CN101150519A - 网络地址转换业务控制方法及装置 - Google Patents
网络地址转换业务控制方法及装置 Download PDFInfo
- Publication number
- CN101150519A CN101150519A CNA2007101765513A CN200710176551A CN101150519A CN 101150519 A CN101150519 A CN 101150519A CN A2007101765513 A CNA2007101765513 A CN A2007101765513A CN 200710176551 A CN200710176551 A CN 200710176551A CN 101150519 A CN101150519 A CN 101150519A
- Authority
- CN
- China
- Prior art keywords
- nat
- user
- service
- description information
- outer net
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明提供了一种网络地址转换(NAT)业务控制方法,包括:在认证授权计费(AAA)服务器上建立针对用户的NAT服务描述信息,当用户上线并通过认证授权后,从AAA服务器上获取该用户的NAT服务描述信息,NAT网关根据获取的NAT服务描述信息对该用户的NAT业务进行控制。另外,本发明还提供了一种NAT业务控制装置。利用本发明所提供的技术方案,能够提升NAT业务控制的灵活性,实现为用户提供个性化的NAT服务。
Description
技术领域
本发明涉及网络通信技术,尤其涉及一种网络地址转换(NAT,NetworkAddress Translation)业务控制方法及装置。
背景技术
网络地址转换是一种将私网网际协议(IP,Internet Protocol)地址转换为公网IP地址的技术,主要用于实现私有网络访问公有网络的功能,它可以使多台私网计算机共享Internet连接,很好地解决公共IP地址资源紧缺的问题。
在NAT应用中,私网主机不仅可以访问公网资源,同时也可以对外提供服务,即给公有网络提供访问私有网络的机会。目前,无论是私网访问公网的业务还是私网对外提供服务的业务,都是通过静态配置的方式来进行业务控制的。对于私网访问公网的业务,通常在NAT网关上静态配置访问控制列表(ACL,Access Control List),指定具有某些特征的IP报文才可以使用外网地址池中的地址进行NAT服务,NAT网关收到私网主机发出的IP报文后,根据静态配置的ACL判断该IP报文是否需要进行NAT服务,如果需要,则执行NAT转换,并建立转换关系表。对于私网对外提供服务的业务,是通过静态配置相应的网络地址转换服务器(NAT-Server)表项来控制的,在NAT-Server表项中指定私网主机可以对外提供的服务类型,并据此NAT-Server表项控制外网的访问,如允许私网主机对外提供文件传输协议(FTP,File Transfer Protocol)服务等。
但是,上述静态NAT业务控制方式存在以下缺点:
一、灵活性较差,不便于管理。
比如,在使用动态主机配置协议(DHCP,Dynamic Host ConfigurationProtocol)进行动态地址分配的情况下,同一个私网用户可能会使用多个私网IP地址来访问外网,由于对于同一个用户,其对外网的访问权限应该是一致的,因此如果通过静态配置ACL来控制NAT用户对外网的访问,那么就需要根据当前网络的地址管理方法在NAT网关上配置ACL规则。在用户很多且又采用动态IP地址分配的情况下,上述ACL配置过程将较为复杂,并且修改起来也较为麻烦,灵活性较差,不便于管理。
二、不能够为用户提供个性化的NAT服务。
静态配置ACL的方式使得NAT业务控制只能基于IP报文特征进行,而不能基于用户进行。当不同用户使用同一台主机访问外网时,该主机发出的IP报文特征可能相同,虽然不同用户的内外网访问业务可能是不一样的,但是静态配置ACL的方式并不能区分这种情况,对于具有相同特征的IP报文都会执行相同的处理,无法为不同用户提供个性化的NAT服务。
发明内容
有鉴于此,本发明的主要目的在于提供一种NAT业务控制方法及装置,提升NAT业务控制的灵活性,实现为用户提供个性化的NAT服务。
为达到上述目的,本发明提供的技术方案如下:
一种网络地址转换NAT业务控制方法,在认证授权计费AAA服务器上建立针对用户的NAT服务描述信息,该方法包括:当用户上线并通过认证授权后,从AAA服务器获取该用户的NAT服务描述信息,NAT网关根据所述NAT服务描述信息对该用户的NAT业务进行控制。
所述从AAA服务器获取该用户的NAT服务描述信息的过程包括:用户通过认证授权后,AAA服务器将该用户的NAT服务描述信息发送给接入设备,接入设备将收到的NAT服务描述信息通知给NAT网关。
所述NAT网关根据所述NAT服务描述信息对该用户的NAT业务进行控制包括:NAT网关收到所述用户的NAT服务描述信息后,判断该用户的服务类别,如果是内网访问外网的业务,则根据收到的NAT服务描述信息动态生成对应的ACL,将该ACL与外网地址池绑定,并根据动态生成的ACL控制该用户内网访问外网的业务;如果是内网向外网提供服务,则根据收到的NAT服务描述信息建立该用户的NAT-Server表项,并据此NAT-Server表项对内网向外网提供服务的业务进行控制。
所述根据动态生成的ACL控制该用户内网访问外网的业务包括:NAT网关收到所述用户访问外网的报文后,判断收到的报文是否匹配动态生成的ACL,如果匹配,则从与该ACL绑定的外网地址池中选择一个外网IP地址,对该报文进行NAT转换,建立转换关系表项,并将转换后的报文发送出去。
该方法进一步包括:NAT网关在用户下线时判断该用户的服务类别,如果是内网访问外网的业务,则删除为该用户动态生成的ACL及建立的转换关系表项、并取消该ACL与外网地址池的绑定;如果是内网向外网提供服务,则删除为该用户建立的NAT-Server表项。
所述NAT服务描述信息在AAA服务器创建用户帐号时建立。
所述NAT服务描述信息包括:NAT连接限制、NAT特殊协议类型、NAT普通协议类型、NAT外部地址池和/或NAT服务类别。
一种NAT业务控制装置,包括:信息获取单元和业务控制单元,其中,
信息获取单元,用于在用户上线时从AAA服务器获取该用户的NAT服务描述信息,并将获取的服务描述信息发送给业务控制单元;
业务控制单元,用于根据收到的NAT服务描述信息对所述用户的NAT业务进行控制。
所述业务控制单元包括:类别判断单元、正向处理单元和反向处理单元,其中,
类别判断单元,用于在收到用户的NAT服务描述信息后,判断该用户的服务类别,如果是内网访问外网的业务,则将收到的NAT服务描述信息发送给正向处理单元;如果是内网向外网提供服务,则将收到的NAT服务描述信息发送给反向处理单元;
正向处理单元,用于根据收到的NAT服务描述信息动态生成对应的ACL,将该ACL与外网地址池绑定,并根据动态生成的ACL控制所述用户内网访问外网的业务;
反向处理单元,用于根据收到的NAT服务描述信息建立该用户的NAT-Server表项,并据此NAT-Server表项对内网向外网提供服务的业务进行控制。
所述类别判断单元,进一步用于在用户下线时判断该用户的服务类别,如果是内网访问外网的业务,则将该用户下线信息通知正向处理单元;如果是内网向外网提供服务,则将该用户下线信息通知反向处理单元;
所述正向处理单元,进一步用于在收到用户下线通知后,删除为该用户动态生成的ACL及建立的转换关系表项、并取消该ACL与外网地址池的绑定;
所述反向处理单元,进一步用于在收到用户下线通知后,删除为该用户建立的NAT-Server表项。
所述信息获取单元设置在具有接入控制功能的设备中,所述业务控制单元设置在具有NAT业务处理功能的设备中;或者,所述信息获取单元和业务控制单元同时设置在兼具接入控制和NAT业务处理功能的设备中。
由此可见,本发明通过在AAA服务器上建立针对用户的NAT服务描述信息,使得在用户上线后,可以根据该用户的NAT服务描述信息动态生成ACL或者建立相关的NAT表项,然后根据动态生成的ACL或NAT表项对用户的NAT业务进行控制,而无需通过静态配置的方式进行NAT业务控制,从而提升了NAT业务控制的灵活性,降低了管理的复杂度;并且,针对用户动态生成ACL或NAT表项,使得NAT业务控制可以基于用户进行,从而为实现向用户提供个性化的NAT服务提供了解决方案。
附图说明
图1为本发明实施例中的NAT业务控制过程示意图。
图2为本发明实施例中的NAT业务控制装置结构示意图。
具体实施方式
本发明的基本思想是:结合认证授权计费(AAA,Authentication、Authorization、Accounting)服务器实现动态的NAT业务控制方式,提升NAT业务控制的灵活性,解决现有的静态配置方式的缺陷。
为使本发明的目的、技术方案及优点更加清楚明白,下面参照附图并举实施例,对本发明作进一步详细说明。
为了实现本发明,首先需要在AAA服务器上建立针对用户的NAT服务描述信息,该NAT服务描述信息可以在AAA服务器创建接入用户帐号时建立。其中,所述NAT服务描述信息主要用于描述用户可以享用的NAT服务,以及可以对外提供的服务类型。下面列举几个可能的NAT服务描述信息项:
1)NAT连接限制:分为连接数限制和连接建立速率限制,用以防止单一用户在短时间内发起大量的NAT连接,导致系统资源迅速消耗,挤占其它合法用户资源的现象发生。
2)NAT特殊协议类型:指报文载荷里携带了需要进行NAT转换的地址或端口信息的协议类型,如FTP、域名系统(DNS,Domain Name System)、因特网定位服务(ILS,Internet Locator Service)、基于TCP/IP的网络基本输入输出系统(NBT,NetBIOS over TCP/IP)、点到点隧道协议(PPTP,Point to Point Tunneling Protocol)、H.323等,该项决定了用户NAT服务允许的特殊协议类型。
3)NAT普通协议类型:与特殊协议类型相对,指报文载荷中不存在需要进行NAT转换的地址或端口信息的协议类型,如超文本传输协议(HTTP,Hypertext Transfer Protocol)、远程连接协议(TELNET)等,该项决定了用户NAT服务允许的普通协议类型。
4)NAT外网地址池:进行NAT转换时所使用的外网地址需要从地址池中获取,该项决定了用户的外网地址从哪个地址池获取。
5)NAT服务类别:分为两种,一是内网用户访问外网,二是内网用户向外网提供服务。
图1示出了本发明中的NAT业务控制过程示意图,该过程主要由接入设备、AAA服务器和NAT网关共同完成。参见图1所示,该过程包括以下步骤:
步骤101:用户上线时,接入设备向AAA服务器发送认证请求消息和授权请求消息,AAA服务器收到后对用户进行认证授权,并在认证授权通过后,将该用户的NAT服务描述信息下发给接入设备。
步骤102:接入设备将AAA服务器下发的关于该用户的NAT服务描述信息发送给NAT网关,请求NAT网关建立NAT服务。
步骤103:NAT网关收到所述用户的NAT服务描述信息后,判断该用户的服务类别,如果是内网访问外网的业务,则根据收到的NAT服务描述信息动态生成对应的ACL,并动态(相对命令行上的静态配置)地将此ACL绑定到NAT服务描述信息中携带的外网地址池,然后,根据动态生成的ACL控制该用户内网访问外网的业务;如果是内网向外网提供服务,则根据收到的NAT服务描述信息建立该用户的NAT-Server表项,并据此NAT-Server表项对内网向外网提供服务的业务进行控制。
其中,所述NAT网关根据动态生成的ACL控制该用户内网访问外网的业务的过程具体包括:NAT网关收到该用户访问外网的报文后,判断收到的报文是否匹配动态生成的ACL,如果匹配,则从与该ACL绑定的外网地址池中选择一个外网IP地址,对该报文进行NAT转换,并建立转换关系表项,然后将转换后的报文发送出去。
另外,NAT网关在动态生成ACL或NAT表项建立成功后,向接入设备返回建立成功响应。
步骤104:接入设备向AAA服务器发送计费开始请求。
步骤105:AAA服务器收到计费开始请求后,开始计费,并向接入设备返回计费开始响应。
至此,接入设备完成用户上线的处理。
步骤106:接入设备完成用户上线处理后,用户开始进行相关业务。
步骤107:用户下线时,接入设备请求NAT网关取消该用户的NAT服务。
步骤108:NAT网关收到接入设备的取消请求后,判断该用户的服务类别,如果是内网访问外网的业务,则删除为该用户动态生成的ACL及建立的转换关系表项、并取消该ACL与外网地址池的绑定;如果是内网向外网提供服务,则删除为该用户建立的NAT-Server表项。然后,NAT网关向接入设备返回取消成功响应。
步骤109:接入设备向AAA服务器发送计费结束请求。
步骤110:AAA服务器收到计费结束请求后,结束计费,并向接入设备返回计费结束响应。
至此,接入设备完成用户下线处理。
需要说明的是,由于目前各AAA协议并没有对NAT服务的直接支持,因此,为了实现本发明,需要对现有的AAA协议进行扩展,比如,为远程认证拔号用户服务(RADIUS,Remote Authentication Dial-in User Service)协议扩展NAT服务的私有属性。
另外,需要说明的是,本文中的接入设备是指具有接入控制功能的设备,NAT网关是指具有NAT业务处理功能的设备。在实际应用中,接入设备和NAT网关既可以是两个单独的设备,也可以是兼具接入控制功能和NAT业务处理功能的设备中的两个功能模块。
相应地,本发明还提供了一种NAT业务控制装置,其结构参见图2所示,主要包括:信息获取单元和业务控制单元,其中,
信息获取单元,用于在用户上线时从AAA服务器获取该用户的NAT服务描述信息,并将获取的服务描述信息发送给业务控制单元;
业务控制单元,用于根据收到的NAT服务描述信息对所述用户的NAT业务进行控制。
较佳地,所述业务控制单元具体可包括:类别判断单元、正向处理单元和反向处理单元,其中,
类别判断单元,用于在收到用户的NAT服务描述信息后,判断该用户的服务类别,如果是内网访问外网的业务,则将收到的NAT服务描述信息发送给正向处理单元;如果是内网向外网提供服务,则将收到的NAT服务描述信息发送给反向处理单元;
正向处理单元,用于根据收到的NAT服务描述信息动态生成对应的ACL,将该ACL与外网地址池绑定,并根据动态生成的ACL控制所述用户内网访问外网的业务;
反向处理单元,用于根据收到的NAT服务描述信息建立该用户的NAT-Server表项,并据此NAT-Server表项对内网向外网提供服务的业务进行控制。
另外,所述类别判断单元,还可进一步用于在用户下线时判断该用户的服务类别,如果是内网访问外网的业务,则将该用户下线信息通知正向处理单元;如果是内网向外网提供服务,则将该用户下线信息通知反向处理单元;
所述正向处理单元,进一步用于在收到用户下线通知后,删除为该用户动态生成的ACL及建立的转换关系表项、并取消该ACL与外网地址池的绑定;
所述反向处理单元,进一步用于在收到用户下线通知后,删除为该用户建立的NAT-Server表项。
其中,所述信息获取单元设置在具有接入控制功能的设备中,所述业务控制单元设置在具有NAT业务处理功能的设备中;或者,所述信息获取单元和业务控制单元同时设置在兼具接入控制和NAT业务处理功能的设备中。
以上所述对本发明的目的、技术方案和有益效果进行了进一步的详细说明,所应理解的是,以上所述并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
Claims (11)
1.一种网络地址转换NAT业务控制方法,其特征在于,在认证授权计费AAA服务器上建立针对用户的NAT服务描述信息,该方法包括:
当用户上线并通过认证授权后,从AAA服务器获取该用户的NAT服务描述信息,NAT网关根据所述NAT服务描述信息对该用户的NAT业务进行控制。
2.根据权利要求1所述的方法,其特征在于,所述从AAA服务器获取该用户的NAT服务描述信息的过程包括:
用户通过认证授权后,AAA服务器将该用户的NAT服务描述信息发送给接入设备,接入设备将收到的NAT服务描述信息通知给NAT网关。
3.根据权利要求2所述的方法,其特征在于,所述NAT网关根据所述NAT服务描述信息对该用户的NAT业务进行控制包括:
NAT网关收到所述用户的NAT服务描述信息后,判断该用户的服务类别,如果是内网访问外网的业务,则根据收到的NAT服务描述信息动态生成对应的ACL,将该ACL与外网地址池绑定,并根据动态生成的ACL控制该用户内网访问外网的业务;如果是内网向外网提供服务,则根据收到的NAT服务描述信息建立该用户的NAT-Server表项,并据此NAT-Server表项对内网向外网提供服务的业务进行控制。
4.根据权利要求3所述的方法,其特征在于,所述根据动态生成的ACL控制该用户内网访问外网的业务包括:
NAT网关收到所述用户访问外网的报文后,判断收到的报文是否匹配动态生成的ACL,如果匹配,则从与该ACL绑定的外网地址池中选择一个外网IP地址,对该报文进行NAT转换,建立转换关系表项,并将转换后的报文发送出去。
5.根据权利要求4所述的方法,其特征在于,该方法进一步包括:
NAT网关在用户下线时判断该用户的服务类别,如果是内网访问外网的业务,则删除为该用户动态生成的ACL及建立的转换关系表项、并取消该ACL与外网地址池的绑定;如果是内网向外网提供服务,则删除为该用户建立的NAT-Server表项。
6.根据权利要求1所述的方法,其特征在于,所述NAT服务描述信息在AAA服务器创建用户帐号时建立。
7.根据权利要求1至6任一项所述的方法,其特征在于,所述NAT服务描述信息包括:NAT连接限制、NAT特殊协议类型、NAT普通协议类型、NAT外部地址池和/或NAT服务类别。
8.一种NAT业务控制装置,其特征在于,包括:信息获取单元和业务控制单元,其中,
信息获取单元,用于在用户上线时从AAA服务器获取该用户的NAT服务描述信息,并将获取的服务描述信息发送给业务控制单元;
业务控制单元,用于根据收到的NAT服务描述信息对所述用户的NAT业务进行控制。
9.根据权利要求8所述的装置,其特征在于,所述业务控制单元包括:类别判断单元、正向处理单元和反向处理单元,其中,
类别判断单元,用于在收到用户的NAT服务描述信息后,判断该用户的服务类别,如果是内网访问外网的业务,则将收到的NAT服务描述信息发送给正向处理单元;如果是内网向外网提供服务,则将收到的NAT服务描述信息发送给反向处理单元;
正向处理单元,用于根据收到的NAT服务描述信息动态生成对应的ACL,将该ACL与外网地址池绑定,并根据动态生成的ACL控制所述用户内网访问外网的业务;
反向处理单元,用于根据收到的NAT服务描述信息建立该用户的NAT-Server表项,并据此NAT-Server表项对内网向外网提供服务的业务进行控制。
10.根据权利要求9所述的装置,其特征在于,
所述类别判断单元,进一步用于在用户下线时判断该用户的服务类别,如果是内网访问外网的业务,则将该用户下线信息通知正向处理单元;如果是内网向外网提供服务,则将该用户下线信息通知反向处理单元;
所述正向处理单元,进一步用于在收到用户下线通知后,删除为该用户动态生成的ACL及建立的转换关系表项、并取消该ACL与外网地址池的绑定;
所述反向处理单元,进一步用于在收到用户下线通知后,删除为该用户建立的NAT-Server表项。
11.根据权利要求8至10任一项所述的装置,其特征在于,所述信息获取单元设置在具有接入控制功能的设备中,所述业务控制单元设置在具有NAT业务处理功能的设备中;或者,所述信息获取单元和业务控制单元同时设置在兼具接入控制和NAT业务处理功能的设备中。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2007101765513A CN101150519B (zh) | 2007-10-30 | 2007-10-30 | 网络地址转换业务控制方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2007101765513A CN101150519B (zh) | 2007-10-30 | 2007-10-30 | 网络地址转换业务控制方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN101150519A true CN101150519A (zh) | 2008-03-26 |
CN101150519B CN101150519B (zh) | 2010-06-23 |
Family
ID=39250868
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2007101765513A Expired - Fee Related CN101150519B (zh) | 2007-10-30 | 2007-10-30 | 网络地址转换业务控制方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN101150519B (zh) |
Cited By (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103503423A (zh) * | 2012-01-21 | 2014-01-08 | 华为技术有限公司 | 获取用户信息的方法及装置 |
WO2014176964A1 (zh) * | 2013-04-28 | 2014-11-06 | 中兴通讯股份有限公司 | 一种通信管理方法及通信系统 |
CN104683315A (zh) * | 2013-12-03 | 2015-06-03 | 华为技术有限公司 | 数据报文传输方法和设备 |
CN105072213A (zh) * | 2015-08-28 | 2015-11-18 | 迈普通信技术股份有限公司 | 一种IPSec NAT双向穿越方法、系统及VPN网关 |
CN107547680A (zh) * | 2017-06-29 | 2018-01-05 | 新华三技术有限公司 | 一种数据处理方法及装置 |
CN108173981A (zh) * | 2012-09-28 | 2018-06-15 | 瞻博网络公司 | 用于订户感知服务的应用的网络地址转换 |
CN108848204A (zh) * | 2018-07-10 | 2018-11-20 | 新华三信息安全技术有限公司 | 一种nat业务快速处理方法及装置 |
CN109067729A (zh) * | 2018-07-26 | 2018-12-21 | 新华三技术有限公司 | 一种认证方法及装置 |
CN110619007A (zh) * | 2019-09-17 | 2019-12-27 | 北京锐安科技有限公司 | 一种数据关联方法、装置、设备和存储介质 |
CN112737957A (zh) * | 2020-12-30 | 2021-04-30 | 锐捷网络股份有限公司 | 流表的老化方法及装置 |
CN113518133A (zh) * | 2021-05-26 | 2021-10-19 | 北京天融信网络安全技术有限公司 | 信息配置方法、装置及通信设备 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1199405C (zh) * | 2002-07-23 | 2005-04-27 | 华为技术有限公司 | 用虚拟路由器构建的企业外部虚拟专网系统及方法 |
CN101043447B (zh) * | 2007-04-23 | 2010-05-26 | 重庆大学 | 基于ddns和nat的服务器内外网动态映射方法 |
CN100555954C (zh) * | 2007-06-22 | 2009-10-28 | 中兴通讯股份有限公司 | 一种实现用户上网行为审计的方法及系统 |
-
2007
- 2007-10-30 CN CN2007101765513A patent/CN101150519B/zh not_active Expired - Fee Related
Cited By (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103503423A (zh) * | 2012-01-21 | 2014-01-08 | 华为技术有限公司 | 获取用户信息的方法及装置 |
CN108173981A (zh) * | 2012-09-28 | 2018-06-15 | 瞻博网络公司 | 用于订户感知服务的应用的网络地址转换 |
WO2014176964A1 (zh) * | 2013-04-28 | 2014-11-06 | 中兴通讯股份有限公司 | 一种通信管理方法及通信系统 |
US9716719B2 (en) | 2013-04-28 | 2017-07-25 | Zte Corporation | Communication managing method and communication system |
CN104683315A (zh) * | 2013-12-03 | 2015-06-03 | 华为技术有限公司 | 数据报文传输方法和设备 |
CN104683315B (zh) * | 2013-12-03 | 2018-07-20 | 华为技术有限公司 | 数据报文传输方法和设备 |
CN105072213B (zh) * | 2015-08-28 | 2018-12-28 | 迈普通信技术股份有限公司 | 一种IPSec NAT双向穿越方法、系统及VPN网关 |
CN105072213A (zh) * | 2015-08-28 | 2015-11-18 | 迈普通信技术股份有限公司 | 一种IPSec NAT双向穿越方法、系统及VPN网关 |
CN107547680B (zh) * | 2017-06-29 | 2020-11-06 | 新华三技术有限公司 | 一种数据处理方法及装置 |
CN107547680A (zh) * | 2017-06-29 | 2018-01-05 | 新华三技术有限公司 | 一种数据处理方法及装置 |
CN108848204A (zh) * | 2018-07-10 | 2018-11-20 | 新华三信息安全技术有限公司 | 一种nat业务快速处理方法及装置 |
CN108848204B (zh) * | 2018-07-10 | 2021-10-26 | 新华三信息安全技术有限公司 | 一种nat业务快速处理方法及装置 |
CN109067729A (zh) * | 2018-07-26 | 2018-12-21 | 新华三技术有限公司 | 一种认证方法及装置 |
CN109067729B (zh) * | 2018-07-26 | 2021-12-24 | 新华三技术有限公司 | 一种认证方法及装置 |
CN110619007A (zh) * | 2019-09-17 | 2019-12-27 | 北京锐安科技有限公司 | 一种数据关联方法、装置、设备和存储介质 |
CN112737957A (zh) * | 2020-12-30 | 2021-04-30 | 锐捷网络股份有限公司 | 流表的老化方法及装置 |
CN113518133A (zh) * | 2021-05-26 | 2021-10-19 | 北京天融信网络安全技术有限公司 | 信息配置方法、装置及通信设备 |
Also Published As
Publication number | Publication date |
---|---|
CN101150519B (zh) | 2010-06-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101150519B (zh) | 网络地址转换业务控制方法及装置 | |
CN107580065B (zh) | 一种私有云接入方法及设备 | |
CN101946493B (zh) | 用于提供连接到因特网的客户端之间的连接性的方法和系统 | |
CN102036227B (zh) | 一种数据业务的用户标识获取方法、系统及装置 | |
CN101217482B (zh) | 一种穿越nat下发策略的方法和一种通信装置 | |
CN102238213B (zh) | 登录互联网应用的方法及系统 | |
CN105025044B (zh) | 一种设备控制方法及系统 | |
CN101127767B (zh) | 一种创建网络聊天平台的方法及系统 | |
CN104811371B (zh) | 一种全新的即时通信系统 | |
US20010032335A1 (en) | Picture communications system and associated network services | |
CN1977494A (zh) | 经由多系统运营商的内部网络提供对公共网络的接入的服务器、系统和方法 | |
US20050287998A1 (en) | Conference assisting system and method | |
CN101141420A (zh) | 私网与公网进行数据通信的方法及系统 | |
CN101437048A (zh) | 一种推送个性化页面的方法和系统 | |
CN104113602B (zh) | 一种基于物名的物联网设备访问管理系统及方法 | |
CN104853449B (zh) | 一种无线音箱的组网方法、装置及系统 | |
CN101951325A (zh) | 基于自动发现的网络终端配置系统及其配置方法 | |
CN101674232A (zh) | 一种接入控制服务器、接入控制方法及系统 | |
CN104243625B (zh) | 一种ip地址的分配方法及装置 | |
CN103535015B (zh) | 公网地址资源的管理方法、端口控制协议服务器及客户端 | |
CN1859301A (zh) | Iptv系统及组播方法 | |
CN101471939B (zh) | Soa架构的融合业务系统中的多次用户认证鉴权方法 | |
CN100365591C (zh) | 基于客户端的网络地址分配方法 | |
JP2005198145A (ja) | サーバとアクセス先データベースサーバ、及びネットワークシステム | |
CN107342972A (zh) | 一种实现远程访问的方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CP03 | Change of name, title or address | ||
CP03 | Change of name, title or address |
Address after: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No. Patentee after: Xinhua three Technology Co., Ltd. Address before: 310053 Hangzhou hi tech Industrial Development Zone, Zhejiang province science and Technology Industrial Park, No. 310 and No. six road, HUAWEI, Hangzhou production base Patentee before: Huasan Communication Technology Co., Ltd. |
|
CF01 | Termination of patent right due to non-payment of annual fee | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20100623 Termination date: 20201030 |