[發明專利]適用于多種應用層協議的網絡地址轉換裝置和方法在審
| 申請號: | 201310546119.4 | 申請日: | 2013-11-06 |
| 公開(公告)號: | CN103561130A | 公開(公告)日: | 2014-02-05 |
| 發明(設計)人: | 高鵬舉 | 申請(專利權)人: | 北京神州綠盟信息安全科技股份有限公司;北京神州綠盟科技有限公司 |
| 主分類號: | H04L29/12 | 分類號: | H04L29/12;H04L29/06 |
| 代理公司: | 北京同立鈞成知識產權代理有限公司 11205 | 代理人: | 劉芳 |
| 地址: | 100089 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 適用于 多種 應用 協議 網絡地址 轉換 裝置 方法 | ||
技術領域
本發明涉及通信技術,尤其涉及一種適用于多種應用層協議的網絡地址轉換裝置和方法。
背景技術
網絡地址轉換(Network?Address?Translation,NAT)是一種將報文中的私有IP地址和端口轉化為公網IP地址和端口的轉換技術。一般NAT僅用于實現對報文的報文頭中的IP地址和端口進行轉換,但對于一些應用層協議,如:多媒體協議H.323和會話發起協議(Session?Initiation?Protocol,SIP),以及文件傳輸協議(File?Transfer?Protocol,FTP)、簡單郵件傳送協議(Simple?Mail?Transfer?Protocol,SMTP)等,由于在報文的載荷中帶有地址和端口信息,因而需要采用NAT應用層網關(Application?Level?Gateway,ALG)對采用上述應用層協議的報文進行應用層的解析和網絡地址轉換。
由于現有的NAT?ALG,分別針對不同應用層協議設置不同的網絡地址轉換裝置,當增加了新的應用層協議時,需要開發針對新的應用層協議的新的網絡地址轉換裝置,導致網絡地址轉換裝置僅能夠適用于一種應用層協議,功能單一。
發明內容
本發明提供一種適用于多種應用層協議的適用于多種應用層協議的網絡地址轉換裝置和方法,用于解決現有網絡地址轉換裝置僅能夠適用于一種應用層協議,導致功能單一的技術問題。
本發明的第一個方面是提供一種適用于多種應用層協議的網絡地址轉換裝置,包括:
解碼模塊,用于利用控制連接,接收用于建立兩主機之間的數據連接的控制報文;識別所述控制報文所采用的目標應用層協議;在解碼策略庫所存儲的各個應用層協議的解碼策略中查詢所述目標應用層協議的解碼策略,根據所述目標應用層協議的解碼策略,對所述控制報文進行解碼,獲得所述控制報文的載荷;所述控制連接是在所述兩主機之間預先建立的;
轉換模塊,用于若所述控制報文的載荷中存在私網IP地址和私網端口號,從空閑的公網IP地址和空閑的公網端口號中確定目標IP地址和目標端口號,生成所述控制報文的載荷中的私網IP地址和私網端口號,與所述目標IP地址、所述目標端口號和所述目標應用層協議之間的對應關系;利用關聯表中的關聯表項存儲所述控制報文的載荷中的私網IP地址和私網端口號,與所述目標IP地址、所述目標端口號和所述目標應用層協議之間的對應關系;
調整模塊,用于利用所述關聯表項中的所述目標IP地址和所述目標端口號,對所述控制數據包的載荷中的所述私網IP地址和所述私網端口號進行網絡地址轉換;發送網絡地址轉換后的所述控制報文,以建立所述兩主機之間的數據連接。
本發明的另一個方面是提供一種適用于多種應用層協議的網絡地址轉換方法,包括:
利用控制連接,接收用于建立兩主機之間的數據連接的控制報文;所述控制連接是在所述兩主機之間預先建立的;
識別所述控制報文所采用的目標應用層協議;
在解碼策略庫所存儲的各個應用層協議的解碼策略中查詢所述目標應用層協議的解碼策略,根據所述目標應用層協議的解碼策略,對所述控制報文進行解碼,獲得所述控制報文的載荷;
若所述控制報文的載荷中存在私網IP地址和私網端口號,從空閑的公網IP地址和空閑的公網端口號中確定目標IP地址和目標端口號,生成所述控制報文的載荷中的私網IP地址和私網端口號,與所述目標IP地址、所述目標端口號和所述目標應用層協議之間的對應關系;
利用關聯表中的關聯表項存儲所述控制報文的載荷中的私網IP地址和私網端口號,與所述目標IP地址、所述目標端口號和所述目標應用層協議之間的對應關系;
利用所述關聯表項中的所述目標IP地址和所述目標端口號,對所述控制數據包的載荷中的所述私網IP地址和所述私網端口號進行網絡地址轉換;
發送網絡地址轉換后的所述控制報文,以建立所述兩主機之間的數據連接。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京神州綠盟信息安全科技股份有限公司;北京神州綠盟科技有限公司,未經北京神州綠盟信息安全科技股份有限公司;北京神州綠盟科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310546119.4/2.html,轉載請聲明來源鉆瓜專利網。





