CN101442480B - 基于stun协议下的网络通信的方法 - Google Patents

基于stun协议下的网络通信的方法 Download PDF

Info

Publication number
CN101442480B
CN101442480B CN2007102025944A CN200710202594A CN101442480B CN 101442480 B CN101442480 B CN 101442480B CN 2007102025944 A CN2007102025944 A CN 2007102025944A CN 200710202594 A CN200710202594 A CN 200710202594A CN 101442480 B CN101442480 B CN 101442480B
Authority
CN
China
Prior art keywords
network
udp
simple traversal
segment
address translators
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN2007102025944A
Other languages
English (en)
Other versions
CN101442480A (zh
Inventor
张华洪
成佳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Maipu Communication Technology Co Ltd
Original Assignee
Maipu Communication Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Maipu Communication Technology Co Ltd filed Critical Maipu Communication Technology Co Ltd
Priority to CN2007102025944A priority Critical patent/CN101442480B/zh
Publication of CN101442480A publication Critical patent/CN101442480A/zh
Application granted granted Critical
Publication of CN101442480B publication Critical patent/CN101442480B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

本发明涉及IP语音通信技术。本发明提供了一种在基于STUN协议下的网络通信的方法,可不受NAT设备的影响完成私有网络内设备之间的通信。基于STUN协议下实现网络通信的方法,包括以下步骤:a、使用STUN协议的客户端把目的网络划分为本地域网段和远端域网段;b、所述客户端判断目的IP地址是否属于本地域,如是,不经NAT设备,直接在私有网络中进行路由;如否,使用STUN填充报文并通过NAT设备路由到外网。本发明可以很轻松的区分某一业务需要本地域通信还是需要走远端域;可以使VOIP业务完全忽略NAT设备的存在,使VOIP设备可以更完善的提供VOIP的各种业务。

Description

基于STUN协议下的网络通信的方法
技术领域
本发明涉及IP语音通信技术,尤其涉及IP语音媒体报文穿越NAT(网络地址翻译)实现私有网络通话及其应用的技术。
背景技术
虽然IPv6取代IPv4是必然趋势,但是IPv4仍然会长期存在,而IPv4的地址资源已经非常紧张,目前,大量的企业单位只有少量的Internet的IP地址,在企业内部依然大量使用私有地址,NAT技术将在一段时间内长期存在。随着VOIP(Vocie Over InternetProtocol,IP语音)业务的日益普及,NAT对P2P媒体业务的影响日益显著。鉴于此,IETF制订了RFC3489,该标准建议了一种简单的UDP报文穿越NAT的方法,即STUN(SimpleTraversal of UDP over NATs,NAT的UDP简单穿越)协议。STUN协议是一种网络协议,它允许位于NAT(或多重NAT)后的客户端找出自己的公网地址,查出自己位于哪种类型的NAT之后以及NAT为某一个本地端口所绑定的Internet端端口。这些信息被用来在两个处于NAT设备不同侧的主机之间建立UDP通信。该协议由RFC 3489定义。但是该方法有一个致命的缺陷,当同一NAT设备之后的两台终端都实现了STUN协议时,他们之间的通信会受到影响,因为RFC3489只关心NAT的穿越问题,在使用STUN协议后,所有的源地址信息,都替换成了NAT映射后的地址,而使得私有网间设备反而不能通信了。如在实现VOIP业务时,在实现穿越NAT的同时会影响私有网络内的通信,同时呼叫转移、呼叫转接等业务也会受NAT的影响。所以实际应用中我们不仅要关心NAT的穿越,还要关心私有网络内设备之间的通信问题。
发明内容
本发明所要解决的技术问题是,提供了一种在基于STUN协议下的网络通信的方法,可不受NAT设备的影响完成私有网络内设备之间的通信。
本发明为解决上述技术问题所采用的技术方案是,基于STUN协议下实现网络通信的方法,包括以下步骤:
a、使用STUN协议的客户端把目的网络划分为本地域网段和远端域网段;
b、所述客户端判断目的IP地址是否属于本地域,如是,不经NAT设备,直接在私有网络中进行路由;如否,使用STUN填充报文并通过NAT设备路由到外网。
所述本地域网段为所述客户端所在的网段;也可以为和所述客户端在同一NAT设备下的相互可路由的不同网段。
具体的,所述网段由IP地址的网络号与子网号组成,由目的IP地址与子网掩码运算得到。
本方案用于VOIP业务时,步骤b所述报文为基于UDP的应用报文。具体的基于UDP的应用报文为SIP报文。
本发明的有益效果是,通过配置本地域,可以很轻松的区分某一业务需要本地域通信还是需要走远端域;在实现VOIP业务时,在实现穿越NAT设备的同时不影响私有网络内的通信,同时呼叫转移、呼叫转接等业务也不会受NAT的影响;本发明可以使VOIP业务完全忽略NAT设备的存在,使VOIP设备可以更完善的提供VOIP的各种业务。
附图说明
图1为实施例的网络部署示意图;
图2为实施例的通信流程图。
具体实施方式
以SIP(会话初始化协议)实现VOIP通信为例,如图1所示的网络环境,VOIP网关1(私网IP地址为192.168.0.1)、VOIP网关2(私网IP地址为192.168.0.2)、SIP服务器(私网IP地址为192.168.0.100)相互连接并共同连接在路由器的一端形成局域网,路由器的另一端连接有VOIP网关3(私网IP地址为10.0.0.1)。其中VOIP网关1、VOIP网关2、SIP服务器位于同一私有网络的子网(C类地址的默认子网掩码为255.255.255.0,所以VOIP网关1、VOIP网关2、SIP服务器有相同的网段号:192.168.0.0),通过路由器与位于另一私有网络(私网IP地址为10.0.0.1,子网掩码为255.255.255.0,所以其网段号为10.0.0.0)的VOIP网关3相连,两个私有网络位于同一NAT设备之后。NAT设备另一端连接有VOIP网关4(IP地址为211.10.0.3)、SIP服务器(IP地址为211.10.0.1)、STUN服务器(IP地址为211.10.0.2),VOIP网关4、SIP服务器、STUN服务器均位于公网。
STUN服务器按照RFC3489实现;VOIP网关1、VOIP网关2、VOIP网关3、VOIP网关4上实现SIP功能,并集成有STUN客户端。
以SIP实现VOIP通信的方法如图2所示:
首先,在使用STUN协议的客户端上(即各个VOIP网关上)划分本地域和远端域,划分的对象为各目的网络设备的网段号。所述客户端为IP语音网关。本地域的划分可以不仅仅限制于一个网段,可以是多个网段,本实施例的属于本地域网段为:192.168.0.0和10.0.0.0,对于图1所示网关1、网关2、网关3都需要将这两个网段识别成本地域网段,除此之外的其它目的网段,都识别为远端域网段。如图1所示,两个网络经过同一个NAT设备与公用网相连,那么这两个网络也可互为本地域,这样大大提高了网络部署的灵活性。如果本地域网络规模很大,则可以在本地域网络内设置SIP服务器。
在VOIP网关上划分好本地域和远端域后,在有呼叫来时,按照匹配规则将目标地址匹配相应的域。匹配规则为:检查目的IP地址,将目的IP地址与子网掩码作与运算,判断得到的网段是否属于本地域网段中的一个(如本地域只有一个网段,那么得到得网段应与本地域网段相同),如果是,则目标地址属于本地域,如果否,则属于远端域。
通过本地域和远端域的划分,将呼叫(如VOIP网关1上的呼叫)划分成本地域模式呼叫(如VOIP网关1呼叫VOIP网关2,或VOIP网关1呼叫VOIP网关3)和远端域模式呼叫(如VOIP网关1呼叫VOIP网关4),两种模式下呼叫的差别主要在于SIP报文的填充方式和路由的方向上。本地域呼叫在私有网络中进行路由,不获取和填充STUN相关内容,远端域呼叫需要通过NAT设备路由到外网,需要使用STUN和将STUN映射填充到SIP报文中去。
本发明不限于SIP协议,只要是以UDP为基础的通信协议使用STUN进行NAT的穿越,也就可以使用本文描述方式实现私有网络通信。本地域和远端域的划分,以及在此基础上的本地域与远端域不同的通信方式的实现既是本发明的要点。

Claims (7)

1.基于STUN协议下的网络通信的方法,其特征在于,包括以下步骤:
a、使用STUN协议的客户端把目的网络划分为本地域网段和远端域网段;
b、所述客户端判断目的IP地址是否属于本地域,如是,不经NAT设备,直接在私有网络中进行路由;如否,使用STUN协议填充报文并通过NAT设备路由到外网。
2.如权利要求1所述基于STUN协议下的网络通信的方法,其特征在于,所述本地域网段为所述客户端所在的网段。
3.如权利要求1所述基于STUN协议下的网络通信的方法,其特征在于,所述本地域网段为和所述客户端在同一NAT设备之下的相互可路由的多个不同网段。
4.如权利要求1-3任意一项所述基于STUN协议下的网络通信的方法,其特征在于,所述客户端是指IP语音网关。
5.如权利要求1-3任意一项所述基于STUN协议下的网络通信的方法,其特征在于,所述网段由IP地址的网络号与子网号组成,由目的IP地址与子网掩码运算得到。
6.如权利要求5所述基于STUN协议下的网络通信的方法,其特征在于,步骤b所述报文为基于UDP协议的应用报文。
7.如权利要求6所述基于STUN协议下的网络通信的方法,其特征在于,所述应用报文为SIP报文。
CN2007102025944A 2007-11-20 2007-11-20 基于stun协议下的网络通信的方法 Active CN101442480B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2007102025944A CN101442480B (zh) 2007-11-20 2007-11-20 基于stun协议下的网络通信的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2007102025944A CN101442480B (zh) 2007-11-20 2007-11-20 基于stun协议下的网络通信的方法

Publications (2)

Publication Number Publication Date
CN101442480A CN101442480A (zh) 2009-05-27
CN101442480B true CN101442480B (zh) 2011-09-07

Family

ID=40726727

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2007102025944A Active CN101442480B (zh) 2007-11-20 2007-11-20 基于stun协议下的网络通信的方法

Country Status (1)

Country Link
CN (1) CN101442480B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103548330B (zh) * 2011-12-31 2015-03-11 华为技术有限公司 一种网络电话建立呼叫方法、装置和系统
CN106331214A (zh) * 2016-08-30 2017-01-11 成都科来软件有限公司 一种结合子网掩码将ip地址进行分组的方法和系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1545096A1 (en) * 2003-12-17 2005-06-22 Samsung Electronics Co., Ltd. Apparatus and method for providing VoIP service
CN1976356A (zh) * 2005-11-28 2007-06-06 华为技术有限公司 一种网络地址转换穿透系统、方法和用户设备
CN101056271A (zh) * 2007-06-06 2007-10-17 杭州华三通信技术有限公司 穿越nat的方法及相应的通信终端和nat设备

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1545096A1 (en) * 2003-12-17 2005-06-22 Samsung Electronics Co., Ltd. Apparatus and method for providing VoIP service
CN1976356A (zh) * 2005-11-28 2007-06-06 华为技术有限公司 一种网络地址转换穿透系统、方法和用户设备
CN101056271A (zh) * 2007-06-06 2007-10-17 杭州华三通信技术有限公司 穿越nat的方法及相应的通信终端和nat设备

Also Published As

Publication number Publication date
CN101442480A (zh) 2009-05-27

Similar Documents

Publication Publication Date Title
US7408928B2 (en) Methods and apparatus for setting up telephony connections between two address domains having overlapping address ranges
Li Recommendation for a routing architecture
CN102025589B (zh) 虚拟专用网络的实现方法及系统
Pan et al. MILSA: A new evolutionary architecture for scalability, mobility, and multihoming in the future internet
US8687631B2 (en) System and method for providing a translation mechanism in a network environment
Despres IPv6 rapid deployment on IPv4 infrastructures (6rd)
CN102347993B (zh) 一种网络通信的方法和设备
US20110110374A1 (en) Method of receiving a data packet coming from an ipv4 domain in an ipv6 domain, an associated device, and associated access equipment
CN105850102A (zh) 服务链的控制
CN101822026B (zh) 经由网络地址转换单元在面向分组的通信终端设备之间建立连接的方法和装置
AU2005201075A1 (en) Apparatus and method for voice processing of voice over internet protocol (VOIP)
CN102195933B (zh) 隔离ip子网间实现通话的方法及互通单元
JP2007096909A (ja) ノード間接続方法及び装置
JP2013504956A (ja) 新たなネットワークとインターネットとの相互通信の実現方法、システム及び通信端
Arkko et al. Guidelines for Using IPv6 Transition Mechanisms during IPv6 Deployment
US8374178B2 (en) Apparatus and method for supporting NAT traversal in voice over internet protocol system
US20090028138A1 (en) Integrated internet telephony system and signaling method thereof
CN100493048C (zh) 穿越网络地址转换和防火墙的多媒体通信代理系统及方法
CN101442480B (zh) 基于stun协议下的网络通信的方法
CN1859339B (zh) 一种通过边缘媒体网关实现ip跨域互通的通信系统和方法
Cui et al. State management in IPv4 to IPv6 transition
Templin The internet routing overlay network (IRON)
EP2416531B1 (en) IPv6 Prefix announcement for routing-based Gateways in shared environments
CN100479442C (zh) 一种实现ip跨域互通的通信方法
CN104144091A (zh) 家庭网关业务承载实现方法和家庭网关

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant