CN101645894A - 网络代理实现方法及装置 - Google Patents

网络代理实现方法及装置 Download PDF

Info

Publication number
CN101645894A
CN101645894A CN200910091936A CN200910091936A CN101645894A CN 101645894 A CN101645894 A CN 101645894A CN 200910091936 A CN200910091936 A CN 200910091936A CN 200910091936 A CN200910091936 A CN 200910091936A CN 101645894 A CN101645894 A CN 101645894A
Authority
CN
China
Prior art keywords
data message
client
service end
receives
message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN200910091936A
Other languages
English (en)
Inventor
朱晓明
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Digital Technologies Chengdu Co Ltd
Original Assignee
Huawei Symantec Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Symantec Technologies Co Ltd filed Critical Huawei Symantec Technologies Co Ltd
Priority to CN200910091936A priority Critical patent/CN101645894A/zh
Publication of CN101645894A publication Critical patent/CN101645894A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例涉及一种网络代理实现方法及装置,其中方法包括:在客户端与服务端之间建立用于直接转发数据报文的第一连接,检测接收到的数据报文是否需要缓存处理;若接收到的数据报文不需要进行缓存处理,则通过所述第一连接转发所述数据报文。本发明实施例提供的网络代理实现方法及装置,由于对接收到的数据报文检测是否需要缓存,若接收到的数据报文不需要进行缓存处理时,则通过第一连接直接转发数据报文,由于不用对不需要进行缓存处理的数据报文进行缓存转发,因此提高了数据报文的转发速率和数据报文的处理效率。

Description

网络代理实现方法及装置
技术领域
本发明实施例涉及计算机网络技术领域,尤其是一种网络代理实现方法及装置。
背景技术
随着网络的普及应用,网络攻击、病毒文件传播、垃圾邮件泛滥等网络安全问题日益严重,防火墙、病毒网关、邮件网关等网关设备随着运营商、企业用户的迫切需要应运而生。网关设备为了对数据流中的应用数据进行还原,首先需要对数据流中的应用数据进行缓存,在应用数据进行缓存的过程中,网关设备既充当客户端又充当服务端,分别与真实的服务端和客户端通信,截取应用数据并将应用数据进行缓存,在该过程中,真实的客户端与服务端通常并不知道与其交互数据的对端的真实身份。在客户端与服务端建立连接的过程中,网关设备通常是在三次握手时开始进行全代理,客户端与代理服务器建立连接,代理客户端与服务器端建立连接。
发明人在实施本发明的过程中发现,现有技术至少存在如下缺陷:一旦建立代理连接,网关设备需要对所有的客户端与服务端的连接进行代理,后续的数据将全部经过网关设备进行转发,由于网关设备在实现代理的过程中,首先需要拷贝截取到的数据,然后缓存该数据,最后向目的端转发该数据,大大降低了数据转发速率和数据处理效率。
发明内容
本发明实施例的目的在于提供一种网络代理实现方法及装置,通过数据报文传输路径的切换提高数据报文的转发效率和数据报文的处理效率。
本发明实施例提供了一种网络代理实现方法,包括:
在客户端与服务端之间建立用于直接转发数据报文的第一连接,检测接收到的数据报文是否需要缓存处理;
若接收到的数据报文不需要进行缓存处理,则通过所述第一连接转发所述数据报文。
本发明实施例还提供了一种网络代理实现装置,包括:
第一建立模块,用于在客户端与服务端之间建立用于直接转发数据报文的第一连接;
检测模块,用于检测接收到的数据报文是否需要缓存处理;
直接转发模块,用于若接收到的数据报文不需要进行缓存处理,则通过所述第一连接转发所述数据报文。
上述本发明实施例提供的网络代理实现方法及装置,由于对接收到的数据报文检测是否需要缓存,若接收到的数据报文不需要进行缓存处理时,则通过第一连接直接转发数据报文,由于不用对不需要进行缓存处理的数据报文进行缓存转发,因此提高了数据报文的转发速率和数据报文的处理效率。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明网络代理实现方法一个实施例的流程示意图;
图2为本发明网络代理实现方法另一个实施例的流程示意图;
图3为图2所示实施例建立第一连接的信令流程图;
图4为图2所示实施例客户端与服务端通过第一连接传输数据报文的信令流程图;
图5为图2所示实施例建立第二连接的信令流程图;
图6为图2所示实施例客户端与服务端断开第二连接的信令流程图;
图7为本发明网络代理实现装置一个实施例的结构示意图;
图8为本发明网络代理实现装置另一个实施例的结构示意图;
图9为本发明实施例所适用的代理转发系统的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1为本发明网络代理实现方法一个实施例的流程示意图,如图1所示,本实施例包括以下步骤:
步骤101、在客户端与服务端之间建立用于直接转发数据报文的第一连接,检测接收到的数据报文是否需要缓存处理;
步骤102、若接收到的数据报文不需要进行缓存处理,则通过第一连接转发数据报文。
本发明实施例提供的网络代理实现方法,由于对接收到的数据报文检测是否需要缓存,若接收到的数据报文不需要进行缓存处理时,则通过第一连接直接转发数据报文,由于不用对不需要进行缓存处理的数据报文进行缓存转发,因此提高了数据报文的转发速率和数据报文的处理效率。
图2为本发明网络代理实现方法另一个实施例的流程示意图,图3为图2所示实施例建立第一连接的信令流程图,图4为图2所示实施例客户端与服务端通过第一连接传输数据报文的信令流程图,图5为图2所示实施例建立第二连接的信令流程图,图6为图2所示实施例客户端与服务端断开第二连接的信令流程图。
如图2所示,本实施例包括以下步骤:
步骤201、在客户端与服务端之间建立用于直接转发数据报文的第一连接;
步骤202、获取接收到的数据报文的文件属性信息;
步骤203、根据文件属性信息判断接收到的数据报文是否需要进行缓存处理;
步骤204、若接收到的数据报文不需要进行缓存处理,则通过第一连接转发数据报文;若接收到的数据报文需要进行缓存处理,则在客户端与服务端之间建立用于代理转发数据报文的第二连接,并通过第二连接转发数据报文;
步骤205、创建代理转发表,其中,代理转发表用于存储数据报文的路由信息、数据报文的状态信息。
上述步骤201中,网关代理实现装置可以通过传输控制协议(TransmissionControl Protocol,简称:TCP)的三次握手协议在客户端适配器和服务端适配器之间建立用于直接转发数据报文的第一连接,具体地,如图3所示,第一连接的建立过程可以包括以下步骤:
步骤2011、网关代理实现装置接收客户端发送的第一建立请求消息(SYN),并将该第一建立请求信息发送给服务端;
步骤2012、网关代理实现装置接收从服务端返回的第一建立确认消息(SYN-ACK),并将该第一建立确认消息发送给客户端;
步骤2013、网关代理实现装置接收客户端返回的第一连接确认消息(ACK),将该第一连接确认消息发送给所述服务端。
上述步骤202和步骤203中,数据报文的文件属性信息具体可以为数据报文所在的文件后缀名称,或者,数据报文中的设定的字节;具体地,网关代理实现装置中的客户端适配器或者服务端适配器根据来自于服务端或者客户端的数据报文的文件属性信息对接收到的数据报文判断是否需要进行缓存处理,若客户端适配器或者服务端适配器判断出数据报文所在的文件后缀表明需要对该数据报文进行缓存,则网关代理实现装置通过该文件后缀的属性信息获知该数据报文不能通过第一连接进行传输。
上述步骤204中,若网关代理实现装置检测接收到的数据报文不需要进行缓存,则将数据报文从第一连接发送至服务端,如图4所述,发送数据报文的过程如下:
步骤2041、网关代理实现装置的客户端适配器将数据报文重定向至服务端适配器;
步骤2042、网关代理实现装置的服务端适配器根据数据报文的路由信息将数据报文发送给服务端。
若网关代理实现装置检测到接收到的数据报文需要进行缓存处理,则网关代理实现装置在客户端与服务端建立第二连接,建立第二连接的过程可以包括:通过TCP的三次握手建立第三连接,以及通过TCP协议的三次握手建立第四连接,使得客户端与服务端通过第三连接与第四连接形成第二连接;具体过程如图5所示,包括以下步骤:
步骤2051、网关代理实现装置的代理服务端接收客户端适配器伪装成客户端发送的第二建立请求消息(SYN);
步骤2052、代理服务端根据第二建立请求消息向客户端适配器发送第二建立确认消息(SYN-ACK);
步骤2053、代理服务端接收从客户端适配器根据所述第二建立确认消息发送的第二连接确认消息(ACK);
在上述步骤2051~2053的TCP协议的三次握手之后,网关代理实现装置即可在代理服务端和客户端适配器之间建立起第三连接。
步骤2054、网关代理实现装置的代理客户端向服务端适配器发送第三建立请求消息(SYN);
步骤2055、网关代理实现装置的代理客户端接收服务端适配器根据第三建立请求消息发送的第三建立确认消息(SYN-ACK);
步骤2056、网关代理实现装置的代理客户端根据第三建立确认消息向服务端适配器发送第三连接确认消息(ACK)。
在上述步骤2054~2056的TCP的三次握手之后,网关代理实现装置即可在代理客户端和服务端适配器之间建立起第四连接。
上述步骤205中,代理转发表用于存储数据报文的路由信息、数据报文的状态信息,使网关代理实现装置能够根据代理转发表所记录的路由信息以及数据报文的状态信息转给客户端或者服务端,通过创建代理转发表,使得客户端只需要设置缺省网关而感知不到网关代理的存在,从而实现了透明代理。
本发明实施例提供的网络代理实现方法,在建立客户端与服务端的第二连接之前首先检测客户端发送的数据报文是否需要进行缓存处理,只有当接收到数据报文需要进行缓存处理时,再建立客户端与服务端的第二连接,并将需要进行缓存处理的数据报文通过第二连接进行缓存处理,若接收到的数据报文不需要进行缓存处理时,则通过第一连接直接转发数据报文,由于仅对需要进行缓存处理的数据报文进行缓存转发,因此提高了数据报文的转发速率和数据报文的处理效率。
进一步地,在上述图2所示实施例的基础上,还可以包括:当数据报文发送完毕后,网关代理实现装置断开客户端与服务端的第二连接;图6为图2所示实施例客户端与服务端断开第二连接的信令流程图,可以包括如下步骤:
步骤601、网关代理实现装置的代理服务端接收客户端发送的第一结束请求消息(FIN);
步骤602、代理服务端向客户端根据第一结束请求消息向客户端返回第一结束确认消息(FIN-ACK);
步骤603、网关代理实现装置的代理客户端向服务端发送的第二结束请求消息(FIN);
步骤604、代理客户端接收服务端根据第二结束请求消息返回的第二结束确认消息(FIN-ACK)。
由于第二连接是用于对接收到的数据报文进行缓存处理的代理连接,当数据报文发送完毕后,网关代理实现装置通过断开第二连接可以降低网关代理实现装置的内存消耗。
图7为本发明网络代理实现装置一个实施例的结构示意图,如图7所示,本实施例包括:第一建立模块71、检测模块72、直接转发模块73。
其中,第一建立模块71在客户端与服务端之间建立用于直接转发数据报文的第一连接;检测模块72检测接收到的数据报文是否需要缓存处理;若检测模块72检测到接收到的数据报文不需要进行缓存处理,则直接转发模块73通过第一建立模块71建立的第一连接转发所述数据报文。
本发明实施例提供的网络代理实现装置,由于检测模块72对接收到的数据报文检测是否需要缓存,若接收到的数据报文不需要进行缓存处理时,则直接转发模块73通过第一建立模块71建立的第一连接直接转发数据报文,由于不用对不需要进行缓存处理的数据报文进行缓存转发,因此提高了数据报文的转发速率和数据报文的处理效率。
图8为本发明网络代理实现装置另一个实施例的结构示意图,如图8所示,本实施例包括:第一建立模块81、检测模块82、直接转发模块83、第二建立模块84、代理转发模块85、断开模块86、创建模块87。
其中,第一建立模块81在客户端与服务端之间建立用于直接转发数据报文的第一连接;检测模块82检测接收到的数据报文是否需要缓存处理;若检测模块82检测到接收到的数据报文不需要进行缓存处理,则直接转发模块83通过第一建立模块81建立的第一连接转发所述数据报文;若检测模块82检测接收到的数据报文需要进行缓存处理,则第二建立模块84在客户端与服务端之间建立用于代理转发数据报文的第二连接;代理转发模块85通过所述第二连接转发所述数据报文;当数据报文发送完毕后,则断开模块86断开所述客户端与所述服务端之间的第二连接;创建模块87创建代理转发表,所述代理转发表用于存储所述数据报文的路由信息、所述数据报文的状态信息。
进一步地,检测模块82可以包括:获取单元821和判断单元822;其中,获取单元821获取接收到的数据报文的文件属性信息;判断单元822根据获取单元821获取到的文件属性信息判断数据报文是否需要缓存。
进一步地,第二建立模块84可以包括:第一建立单元841、第二建立单元842;其中,第一建立单元841通过三次握手建立所述客户端适配器和代理服务端之间的第三连接;第二建立单元842通过三次握手建立所述服务端适配器和代理客户端之间的第四连接,使得所述客户端与所述服务端通过所述第三连接与第四连接形成第二连接。
本发明实施例提供的网络代理实现装置,在第二建立模块84建立客户端与服务端的第二连接之前,检测模块82首先检测接收到的数据报文是否需要缓存,只有当检测到的数据报文需要进行缓存时,第二建立模块84再建立客户端与服务端的第二连接,通过在第一建立模块81建立的第一连接和第二连接之间的切换,提高了数据报文的转发速率和数据报文的处理效率;由于第二连接是用于对接收到的数据报文进行缓存处理的代理连接,当数据报文发送完毕后,断开模块86通过断开第二连接可以降低网关代理实现装置的内存消耗;通过创建模块87创建的代理转发表,使网关代理实现装置能够根据代理转发表所记录的路由信息以及数据报文的状态信息转给客户端或者服务端,并且,客户端只需要设置缺省网关而感知不到网关代理的存在,从而实现了透明代理。
图9为本发明实施例所适用的代理转发系统的结构示意图,如图9所示,本实施例所适用的系统包括:客户端适配器91、服务端适配器92、代理服务端93、代理客户端94、代理转发表95。
其中,用于直接转发数据报文的第一连接建立在客户端适配器91与服务端适配器92之间,第一连接的建立过程可以为:客户端适配器91接收客户端发送的第一建立请求消息(SYN),并将该第一建立请求信息通过服务端适配器92发送给服务端;服务端适配器92接收服务端返回的第一建立确认消息(SYN-ACK),并通过客户端适配器91发送给客户端;客户端适配器91接收客户端返回的第一连接确认消息(ACK),将该第一连接确认消息通过服务端适配器92发送给服务端;客户端适配器91和服务端适配器92根据第一连接确认消息建立客户端与服务端之间的第一连接。
客户端适配器91检测接收到的数据报文是否需要缓存,具体地,以客户端适配器91接收到客户端发送的数据报文为例进行说明,客户端适配器91获取客户端发送的数据报文的文件属性信息,根据文件属性信息判断数据文是否需要缓存;若不需要对数据报文进行缓存处理,则将接收到的数据报文从第一连接通过服务端适配器92转发给服务端。
若客户端适配器91检测到需要对客户端发送的数据报文进行缓存处理,则需要在客户端和服务端建立用于代理转发数据报文的第二连接,具体过程可以为:
客户端适配器91向代理服务端93发送第二建立请求消息(SYN),代理服务端93根据第二建立请求消息向客户端适配器91发送第二建立确认消息(SYN-ACK),代理服务端93接收从客户端适配器91根据第二建立确认消息发送的第二连接确认消息(ACK),客户端适配器91与代理服务端93之间建立了一个第三连接,在第三连接建立时,客户端适配器91还需要创建代理转发表95,其中代理转发表95用于存储客户端的地址信息、服务端的地址信息以及服务端的状态信息;代理客户端94向服务端适配器92发送第三建立请求消息(SYN),代理客户端94接收服务端适配器92根据第三建立请求消息发送的第三建立确认消息(SYN-ACK);代理客户端94根据第三建立确认消息向服务端适配器92发送第三连接确认消息(ACK),根据第三连接确认消息代理客户端94与服务端适配器92之间建立第四连接。客户端与服务端通过第三连接与第四连接形成第二连接。
此外,客户端适配器91在向代理服务端93发起三次握手建立第三连接时,还进行如下处理过程:记录第一个转发的数据报文的序列号(Seq)及确认报文(Ack),该确认报文(Ack)用于构造SYN报文及后续计算差值,客户端适配器91模拟客户端根据记录的序列号(Seq)构造一个SYN报文发往代理服务端93,采用序列号Seq-1作为SYN报文的序列号(Seq),同时将数据报文的目的地址信息转换为代理转发系统的地址信息;并且,代理转发系统还将创建代理转发表,并将后续转发的数据报文的路由信息、状态信息、序列号信息记录到该代理转发表中;
拦截来自代理服务端93的确认报文(SYN+ACK),根据当前的确认报文(SYN+ACK)的序列号(Seq)及已记录的确认报文(Ack)计算差值ΔS1,该差值ΔS1用于后续的序列号调整,向服务端发起Ack回复,完成三次握手第三连接的建立;客户端适配器91同时将当前需要代理缓存的数据报文调整序列号后进行代理缓存。
根据计算得到的差值ΔS1调整来自客户端及代理服务端93之间的数据报文的序列号并根据代理转发表95的记录的信息进行转发。客户端适配器91同时根据当前数据报文更新客户端的序列号(Seq)及确认(Ack)信息。
此外,代理客户端94在向服务端适配器92发起三次握手建立第四连接时,还进行如下处理过程:
拦截来自代理客户端94的SYN报文,并根据代理转发表中记录的序列号(Seq)及当前的序列号(Seq)计算差值ΔS2,该差值ΔS2用于后续的序列号调整;同时根据已记录的Ack构造SYN+ACK报文进行回复(用Ack-1作为SYN+ACK报文的Seq)。
拦截来自代理服务端93的SYN+ACK报文,根据当前SYN+ACK报文的序列号(Seq)及已记录的Ack计算差值ΔS2(用于后续的序列号调整),向服务端发起ACK回复,完成三次握手第四连接的建立;同时将当前需要代理缓存的数据报文调整序列号后进行缓存。
根据已计算得到的差值ΔS2调整来自客户端及代理服务端93的数据报文的序列号并根据代理转发表95记录的数据报文的路由信息以及状态信息进行转发;同时根据当前数据报文更新代理转发表中所记录的服务端的序列号(Seq)及Ack信息。
上述本发明实施例所适用的代理转发系统中,在建立客户端与服务端的第二连接之前首先检测客户端发送的数据报文是否需要缓存,只有当检测到的数据报文需要进行缓存时,再建立客户端与服务端的第二连接,通过在第一连接和第二连接之间的切换,提高了数据报文的转发速率和数据报文的处理效率。
本领域普通技术人员可以理解:实现上述实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (10)

1、一种网络代理实现方法,其特征在于,包括:
在客户端与服务端之间建立用于直接转发数据报文的第一连接,检测接收到的数据报文是否需要缓存处理;
若接收到的数据报文不需要进行缓存处理,则通过所述第一连接转发所述数据报文。
2、根据权利要求1所述的方法,其特征在于,还包括:
若接收到的数据报文需要进行缓存处理,则在客户端与服务端之间建立用于代理转发数据报文的第二连接;
通过所述第二连接转发所述数据报文。
3、根据权利要求1所述的方法,其特征在于,所述在客户端与服务端之间建立用于直接转发数据报文的第一连接包括:
通过三次握手建立客户端适配器和服务端适配器之间用于直接转发数据报文的第一连接。
4、根据权利要求1~3任一所述的方法,其特征在于,所述检测接收到的数据报文是否需要缓存处理包括:
获取所述接收到的数据报文的文件属性信息;
根据所述文件属性信息判断所述接收到的数据报文是否需要进行缓存处理。
5、根据权利要求2或3所述的方法,其特征在于,还包括:
当数据报文发送完毕后,则断开所述客户端与所述服务端之间的第二连接。
6、根据权利要求2或3所述的方法,其特征在于,还包括:
创建代理转发表,所述代理转发表用于存储所述数据报文的路由信息、所述数据报文的状态信息。
7、一种网络代理实现装置,其特征在于,包括:
第一建立模块,用于在客户端与服务端之间建立用于直接转发数据报文的第一连接;
检测模块,用于检测接收到的数据报文是否需要缓存处理;
直接转发模块,用于若接收到的数据报文不需要进行缓存处理,则通过所述第一连接转发所述数据报文。
8、根据权利要求7所述的装置,其特征在于,还包括:
第二建立模块,用于若接收到的数据报文需要进行缓存处理,则在客户端与服务端之间建立用于代理转发数据报文的第二连接;
代理转发模块,用于通过所述第二连接转发所述数据报文。
9、根据权利要求7或8所述的装置,其特征在于,所述检测模块包括:
获取单元,用于获取所述接收到的数据报文的文件属性信息;
判断单元,用于根据所述文件属性信息判断所述接收到的数据报文是否需要缓存。
10、根据权利要求8所述的装置,其特征在于,还包括:
断开模块,用于当数据报文发送完毕后,则断开所述客户端与所述服务端之间的第二连接。
CN200910091936A 2009-09-01 2009-09-01 网络代理实现方法及装置 Pending CN101645894A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN200910091936A CN101645894A (zh) 2009-09-01 2009-09-01 网络代理实现方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN200910091936A CN101645894A (zh) 2009-09-01 2009-09-01 网络代理实现方法及装置

Publications (1)

Publication Number Publication Date
CN101645894A true CN101645894A (zh) 2010-02-10

Family

ID=41657614

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200910091936A Pending CN101645894A (zh) 2009-09-01 2009-09-01 网络代理实现方法及装置

Country Status (1)

Country Link
CN (1) CN101645894A (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102857426A (zh) * 2012-08-24 2013-01-02 北京网康科技有限公司 一种网络设备及其转发数据流的方法
CN103209175A (zh) * 2013-03-13 2013-07-17 深圳市同洲电子股份有限公司 一种建立数据传输连接的方法及装置
CN103401885A (zh) * 2013-08-19 2013-11-20 北京时代亿信科技有限公司 网络文档权限控制方法、装置及系统
CN103475593A (zh) * 2013-08-20 2013-12-25 北京星网锐捷网络技术有限公司 数据流的处理方法和装置
CN103491065A (zh) * 2012-06-14 2014-01-01 中兴通讯股份有限公司 一种透明代理及其实现方法
CN104852988A (zh) * 2015-05-29 2015-08-19 杭州华三通信技术有限公司 一种报文转发方法和装置
CN105721432A (zh) * 2016-01-15 2016-06-29 国家电网公司 一种面向电力iec104规约的tcp透明代理实现方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070180127A1 (en) * 2003-11-11 2007-08-02 Nokia Corporation Preconfigured syncml profile categories
CN101247352A (zh) * 2008-03-20 2008-08-20 华为技术有限公司 网关设备上缓存及转发数据包的方法及网关设备

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070180127A1 (en) * 2003-11-11 2007-08-02 Nokia Corporation Preconfigured syncml profile categories
CN101247352A (zh) * 2008-03-20 2008-08-20 华为技术有限公司 网关设备上缓存及转发数据包的方法及网关设备

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103491065A (zh) * 2012-06-14 2014-01-01 中兴通讯股份有限公司 一种透明代理及其实现方法
CN102857426A (zh) * 2012-08-24 2013-01-02 北京网康科技有限公司 一种网络设备及其转发数据流的方法
CN102857426B (zh) * 2012-08-24 2015-12-16 北京网康科技有限公司 一种网络设备及其转发数据流的方法
CN103209175A (zh) * 2013-03-13 2013-07-17 深圳市同洲电子股份有限公司 一种建立数据传输连接的方法及装置
CN103401885A (zh) * 2013-08-19 2013-11-20 北京时代亿信科技有限公司 网络文档权限控制方法、装置及系统
CN103401885B (zh) * 2013-08-19 2017-04-26 北京时代亿信科技股份有限公司 网络文档权限控制方法、装置及系统
CN103475593A (zh) * 2013-08-20 2013-12-25 北京星网锐捷网络技术有限公司 数据流的处理方法和装置
CN104852988A (zh) * 2015-05-29 2015-08-19 杭州华三通信技术有限公司 一种报文转发方法和装置
CN105721432A (zh) * 2016-01-15 2016-06-29 国家电网公司 一种面向电力iec104规约的tcp透明代理实现方法
CN105721432B (zh) * 2016-01-15 2019-08-30 国家电网公司 一种面向电力iec104规约的tcp透明代理实现方法

Similar Documents

Publication Publication Date Title
CN101997673B (zh) 网络代理实现方法及装置
CN101645894A (zh) 网络代理实现方法及装置
US7664855B1 (en) Port scanning mitigation within a network through establishment of an a prior network connection
KR101850351B1 (ko) P2P 프로토콜을 이용한 IoC 정보 조회 방법
CN101877710B (zh) 代理网关防病毒实现方法、预分类器和代理网关
CN105516080A (zh) Tcp连接的处理方法、装置及系统
CN104519036B (zh) 一种发送业务请求消息的方法及装置
CN101547210A (zh) 一种tcp连接的处理方法和装置
CN102404229A (zh) 负载均衡系统、装置及方法
CN101437036B (zh) 支持nat/防火墙穿越的文件传输方法和系统
WO1999031855A1 (en) Use of transmission control protocol proxy within packet data service transmissions in a mobile network
WO2021063147A1 (zh) 异构网络的报文转发方法及装置
CN101364930A (zh) 会话控制方法、装置及系统
KR20020079426A (ko) 피어 투 피어 네트워크 환경내에서 피어의 신뢰성 상태를검증하는 시스템 및 방법
CN101834783B (zh) 一种报文转发方法、装置及网络设备
CN110266678B (zh) 安全攻击检测方法、装置、计算机设备及存储介质
CN109548022B (zh) 一种移动终端用户远程接入本地网络的方法
CN107529229B (zh) 数据传输的方法,装置及系统
CN102497446A (zh) 一种穿越nat设备的业务流传输方法及装置
US20060239263A1 (en) Method for the establishing of connections in a communication system
CN102137104A (zh) 一种传输控制协议tcp长连接接入控制方法和装置
CN107204923B (zh) 一种协议分流方法、系统及路由器
CN106131039A (zh) Syn洪泛攻击的处理方法及装置
CN103475593A (zh) 数据流的处理方法和装置
EP3059924B1 (en) Devices and methods for performing tcp handshakes

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20100210