CN102299976A - 分布式和可缩放的网络地址转换 - Google Patents

分布式和可缩放的网络地址转换 Download PDF

Info

Publication number
CN102299976A
CN102299976A CN2011101907703A CN201110190770A CN102299976A CN 102299976 A CN102299976 A CN 102299976A CN 2011101907703 A CN2011101907703 A CN 2011101907703A CN 201110190770 A CN201110190770 A CN 201110190770A CN 102299976 A CN102299976 A CN 102299976A
Authority
CN
China
Prior art keywords
address
port
public
privately owned
source
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2011101907703A
Other languages
English (en)
Other versions
CN102299976B (zh
Inventor
A·格林伯格
D·A·马尔茨
P·K·帕特尔
L·袁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Microsoft Technology Licensing LLC
Original Assignee
Microsoft Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Microsoft Corp filed Critical Microsoft Corp
Publication of CN102299976A publication Critical patent/CN102299976A/zh
Application granted granted Critical
Publication of CN102299976B publication Critical patent/CN102299976B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/2517Translation of Internet protocol [IP] addresses using port numbers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/2514Translation of Internet protocol [IP] addresses between local and global IP addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/2521Translation architectures other than single NAT servers
    • H04L61/2525Translation at a client

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及分布式和可缩放的网络地址转换。一种使电子私有可寻址源能够公共可寻址的方法在接收方开始,其中电子消息被接收。通过转换器从接收方子网之外的具有私有地址的发送方通信。转换器从租用管理器检索对公共地址或端口的至少一个的租用,将私有地址和私有端口转换成公共地址和公共端口,并且将诸如公共地址和公共端口之类的标识数据传递到接收方。消息上的公共地址和公共端口可被转换成私有发送方的私有地址和端口,并且私有地址和私有端口可用于将响应正确地路由到私有发送方。

Description

分布式和可缩放的网络地址转换
背景技术
此背景旨在提供本专利申请的基本上下文,而不旨在描述要解决的具体问题。 
众所周知,专用IP地址数量有限。结果,已经创建虚拟IP地址以允许网络用户访问诸如因特网之类的网络。然而,虚拟IP地址的使用造成解码分组的来源和目的地的额外步骤。此外,回复来自虚拟IP地址的分组是复杂和低效的,因为需要将虚拟IP地址转换成私有IP地址并且对虚拟IP地址的响应不提供关于作为原始发送方的私有IP地址的向导。 
发明内容
提供本发明内容以便以简化形式介绍将在以下的具体实施方式中进一步描述的一些概念。本发明内容并不旨在标识出所要求保护主题的关键特征或必要特征,也不旨在用于限定所要求保护主题的范围。 
所述方法和装置用于允许私有或非公共IP地址(包括数据中心的服务器)可通过公共IP地址来寻址。在一个实施例中,使电子私有可寻址源能够公共可寻址的方法在电子消息源处开始。通过转换器从接收方子网之外的具有私有地址的发送方进行通信。转换器从租用管理器检索对公共地址或端口的至少一个的租用,并且将私有地址和私有端口转换成公共地址和公共端口。 
如果响应被传递到私用发送方,该响应可能不会直接通过网络传递到私用发送方。在一个实施例中,响应被传递到第一服务器,其中该响应包括消息并且标识数据被封装在该消息中。消息上的公共地址和公共端口可被转换成私有发送方的私有地址和端口,并且私有地址和私有端口可用于将该响应正确地路由到私有IP发送方。 
在另一实施例中,公开了一种使电子私有可寻址源能够公共寻址的方法。可以从策略路由组件处的租赁虚拟机接收分组。可以判定分组是否指向因特网以及分组是否包含作为源的私有地址。如果分组指向因特网并且包含作为源的 私有地址,分组可以通过网络地址转换设备来传递。网络地址转换设备可以由网络地址转换设备的第一虚拟IP地址来标识,可以将具有第一虚拟IP地址的分组封装为目的地地址,并且可以将分组传递到处理寻址至第一虚拟IP地址的分组的第一服务器/负载平衡设备。 
在第一服务器/负载平衡设备处,可以接收分组。可以判定分组是否指向网络地址转换设备的第一虚拟IP地址。如果分组指向网络地址转换设备的第一虚拟IP地址,可以选择网络地址转换设备。可以传递网络地址转换设备的内部分组。在网络转换设备处,源地址和目的地地址以及源端口和目的地端口可用于选择公共地址和公共端口。可以将源地址和源端口转换成在网络地址转换设备处所选的地址和端口。然后可以在因特网上向外传递分组。 
在第一服务器/负载平衡设备处,分组指向以上所选的公共IP地址,可以选择网络地址转换设备并且将分组传递到该网络地址转换设备。在网络地址转换设备处,源地址和目的地地址以及源端口和目的地端口可用于选择私有地址和私有端口。可以将目的地地址和目的地端口转换成在网络地址转换设备处所选的地址和端口,并且可以将分组传递到私有地址发送方。 
附图说明
图1是计算设备的图示; 
图2是使电子私有可寻址源能够公共寻址的方法的图示; 
图3是通过样本网络的分组流的图示; 
图4是使电子私有可寻址源能够公共寻址的方法的图示; 
图5是通过样本网络的分组流的图示;以及 
图6是通过样本网络的分组流的另一实施例的图示; 
具体实施方式
尽管以下正文阐明众多不同实施例的详细描述,但是应当理解,该描述的法律范围由本发明所附的权利要求书的言辞来限定。该详细描述应被解释为仅是示例性的,且不描述每一可能的实施例,因为描述每一可能的实施例即使不是不可能的也是不切实际的。可使用现有技术或在本申请提交日之后开发的技 术来实现众多替换实施例,而这仍落入权利要求书的范围之内。 
还应该理解,在本专利中,除非使用句子“如此处所用,术语‘_____’特此被定义为意指……”或者类似句子来明确地定义一个术语,否则不管是明确地还是含蓄地,没有限制该术语意义超出其平常或普通意义的意图,并且,这一术语不应该被解释为被限制在基于本专利的任何部分中(除了权利要求书的语言之外)所做的任何陈述的范围中。就本专利所附的权利要求书中引用的任何术语在本专利中以与单数意义相一致的方式来引用而言,这是为简明起见而如此做的,仅仅是为了不使读者感到混淆,且这类权利要求术语并不旨在隐含地或以其它方式限于该单数意义。最后,除非一权利要求要素是通过叙述单词“装置”和功能而没有叙述任何结构来定义的,否则任何权利要求要素的范围并不旨在基于35U.S.C.§112、第6段的应用来解释。 
图1示出了可操作用于执行本说明书所描述的方法和系统的许多实施例的合适的计算系统环境100的示例。应当注意,计算系统环境100仅为合适的计算环境的一个示例,并不旨在对本权利要求的装置和方法的使用范围或功能提出任何局限。也不应该将计算环境100解释为对示例性操作环境100中示出的任一组件或其组合有任何依赖性或要求。 
参考图1,用于实现所要求保护的方法和装置的各个框的示例性系统包括计算机110形式的通用计算设备。计算机110的组件可以包括,但不仅限于,处理单元120、系统存储器130,以及将包括系统存储器的各种系统组件耦合到处理单元120的系统总线121。 
计算机110可经由局域网(LAN)171和/或经由调制解调器172或其他网络接口170的广域网(WAN)173,使用到诸如远程计算机180等一个或多个远程计算机的逻辑连接来在联网环境中操作。 
计算机110通常包括各种计算机可读介质,计算机可读介质可以是可由计算机110访问的任何可用介质,并且包括易失性和非易失性介质、可移动和不可移动介质两者。系统存储器130包括易失性和/或非易失性存储器形式的计算机存储介质,如只读存储器(ROM)131和随机存取存储器(RAM)132。ROM可包括基本输入/输出系统133(BIOS)。RAM 132通常包含数据和/或程序模块,该数据和/或程序模块包括操作系统134、应用程序135、其他程序模块136 和程序数据137。计算机110还可包括其他可移动/不可移动、易失性/非易失性计算机存储介质,诸如硬盘驱动器141、对磁盘152进行读写的磁盘驱动器151以及对光盘156进行读写的光盘驱动器155。硬盘驱动器141、151和155可经由接口140、150与系统总线121接口。 
用户可以通过输入设备,例如键盘162和定点设备161——通常是指鼠标、跟踪球或触摸垫——向计算机110输入命令和信息。其他输入设备(未示出)可以包括话筒、操纵杆、游戏手柄、圆盘式卫星天线、扫描仪等等。这些和其他输入设备通常通过耦合至系统总线的用户输入接口160连接至处理单元120,但也可以由其他接口和总线结构,例如并行端口、游戏端口或通用串行总线(USB)来连接。监视器191或其它类型的显示设备也经由接口,诸如视频接口190,连接至系统总线121。除监视器之外,计算机还可以包括可以通过输出外围接口195连接的诸如扬声器197和打印机196之类的其他外围输出设备。 
总之,该具体实施方式应被解释为仅是示例性的,且不描述每一可能的实施例,因为描述每一可能的实施例即使不是不可能的也是不切实际的。可使用现有技术或在本申请提交日之后开发的技术来实现众多替换实施例,而这仍落入权利要求书的范围之内。 
图2是使电子私有可寻址源能够公共寻址的方法的图示。众所周知,IP地址数量有限。结果,已经创建虚拟IP地址以允许网络用户访问诸如因特网之类的网络。然而,虚拟IP地址的使用造成解码分组的来源和目的地的额外步骤。此外,回复来自虚拟IP地址的分组是复杂和低效的,因为需要将虚拟IP地址转换成公共IP地址并且对公共IP地址的响应不提供关于作为原始发送方的虚拟IP地址的向导。图3是通过样本网络的分组流的图示。 
在框200,在接收方300处,可以接收从接收方子网之外的私有网际协议(“IP”)发送方305传递而来的电子消息。例如,接收方300可以具有带若干其它IP地址的子网,但是该消息是从接收方300的子网之外的子网接收的。 
可以通过转换器310接收消息。转换器310可以执行各种操作,并且可以定位在各个位置。在一个实施例中,转换器310与私有IP地址发送方定位在同一服务器上。在另一实施例中,转换器310定位在与私有发送方不同的服务 器300或网络设备上。 
在框205,转换器310可以从租用管理器315检索对公共地址或端口的至少一个的租用。如上所述,公共IP地址的数量有限。转换器315可以允许一个以上的内部IP地址使用单个公共IP地址。租用管理器315可以对已经分配给公共IP地址的内部IP地址保持跟踪。可以将可包括公共IP地址向私有IP地址的租用的租用图保存在存储器中。租用管理器315可以周期性地查看租用。如果租用未被更新,可以再使用租用映射。 
在框210,转换器310可以将私有地址和私有端口转换成公共地址和公共端口。标识数据可以包括公共地址和公共端口。可以将标识数据转换或转变成另一种形式。转换可以以各种方式进行。在一个实施例中,转换可需要向目的地地址和目的地端口应用散列函数。在一些实施例中,散列函数可以具有对目的地地址和目的地端口的双向仿射性(affinity)。这样,作为响应,可以将对通信的响应映射到正确专用地址。 
在一个实施例中,网络地址转换设备联系租用管理器315并且获得该连接的映射(VIP,N2)。租用管理器通过租用来批准该映射。专用IP可以周期性地更新租用。如果专用IP无法更新租用,租用管理器假定租用映射可被回收。在一些实施例中,租用管理器可以在同一请求中批准对多个映射上的租用,这可以改进未来请求的性能。 
在另一实施例中,无论何时专用IP发现需要转换的新连接,它都向租用管理器转发分组。租用管理器向其分配虚拟IP地址和端口,并且使用所选映射将消息发送回专用IP。专用IP可以高速缓存该映射。自此时起,分组无需通过租用管理器来传递。 
在框215,可以传递标识数据。标识数据可以包括到接收方的公共地址和公共端口或任何其它相关信息。分组的报头可以包括以下信息: 
TCP/IP报头信息 
源IP地址    VIP 
源端口      N2(由租用管理器发布) 
目的地IP地址CIP 
目的地端口    M 
在框220,如果响应被传递到私有发送方305,可以通过将响应传递到第一服务器320,来直接经由网络将该响应直接传递到发送方305,其中该响应包括消息以及由解封器(de-capsulator)324从该消息解封的标识数据。在服务器320,消息上的公共地址和公共端口可被转换成私有发送方305的私有地址和端口,并且私有地址和端口可用于将该响应正确地路由到私有IP发送方305。将消息上的公共地址和公共端口转换到私有发送方可能需要从租用管理器315检索租用信息。 
图4示出使电子私有可寻址源能够公共可访问的方法的另一实施例,且图5是通过样本网络的分组流的图示。在框400,可以从策略路由组件505处的租赁虚拟机500接收分组。租赁虚拟机500可以是可以没有公共IP地址的内部网络上的机器。策略路由组件505可以负责确保指向因特网510并包含作为源地址的专用IP地址的分组应该通过网络地址转换设备515来发送。网络地址转换设备515可以由特定虚拟IP地址来标识,并且分组可以封装有该虚拟IP地址作为目的地。 
在框405,判定分组是否指向诸如因特网510之类的互联网。该判定可以以任何逻辑、公知方式来进行,诸如比较输出分组的IP地址以判定该分组是打算留在网络内还是流出网络前往因特网510。当然,其它方法也是可能的并且被构想到。 
在框410,可以判定分组是否包含私有地址作为源。该判定可以以任何逻辑、公知方式来进行,诸如比较输出分组的IP地址以判定该分组是打算留在网络内还是流出网络前往因特网510。当然,其它方法也是可能的并且被构想到。 
在框415,可以确定,如果在框405判定分组指向因特网510并且在框410判定分组包含私有地址作为源,则可以通过网络地址转换设备515传递分组,其中网络地址转换设备515由网络地址转换设备515的第一虚拟IP地址来标识。 
在框420,可用第一虚拟IP地址作为目的地地址封装分组。众所周知,封装地址将地址包括在较大地址内。在框425,可以将分组传递到处理寻址到第一虚拟IP地址的分组的第一服务器或路由器520。 
在框430,在第一服务器,可以接收分组。在框435,可以判定分组是否指向网络地址转换设备的第一虚拟IP地址。该判定可以通过检查目的地字段的地址和端口来进行。如果分组指向网络地址转换设备的第一虚拟IP地址,则在框440,可以选择网络地址转换设备。在框445,可以将内部分组传递到网络地址转换设备。 
在框450,网络转换设备、源地址和目的地地址、以及源端口和目的地端口可用于选择公共地址和公共端口。在一个实施例中,从一组可用公共地址和公共端口选择未使用的公共地址和公共端口,并且在存储器中记录,公共地址和公共端口的该组合对应于源私有地址和源私有端口。在一个实施例中,使用源和目的地地址以及源和目的地端口来选择公共地址和公共端口可能需要向目的地地址和目的地端口应用带双向仿射性的散列函数。 
在框455,可以将源地址和源端口转换成在网络地址转换设备处所选的地址和端口,而且在框460,可以在因特网上向外传递分组。 
如果分组未指向网络地址转换设备的第一虚拟IP地址,则在框465,可以选择网络转换设备。在框470,可以将分组传递到网络地址转换设备。在框475,在网络地址转换设备处,源地址和目的地地址以及源端口和目的地端口可用于选择私有地址和私有端口。在框480,可以将目的地地址和目的地端口转换成在网络地址转换设备处所选的地址和端口,而且在框485,可以将分组传递到私有地址发送方。 
图6示出另一可能实施例。在图6中,发起节点610通过路由器620将第一消息传递到负载平衡器630,该平衡器可以是诸如服务器。该消息通过诸如因特网之类的网络传递到第二路由器640以及继续传递到接收节点650。如果接收节点650希望响应,则接收节点650通过路由器640将响应消息传递到负载平衡器630、第一路由器620并且传递回发起节点610。负载平衡器630或负载平衡器630中的租用管理器660可以对发起节点610存储直接地址。在后续通信中,接收节点650可以从负载平衡器630中的租用管理器660获得直接地址。换言之,响应接收节点650可以从租用管理器660检索对公共地址或端口中至少一个的租用,并将私有地址和私有端口转换成发起节点610的公共地址和公共端口。结果,从接收节点650到发起节点610的后续消息将无需通过 负载平衡器630,因为到发起节点610的直接地址(公共地址、公共端口)将为已知。 
总之,尽管以上正文陈述了众多不同实施例的详细描述,但是应当理解,本专利的法律范围由本专利所附的权利要求书的言辞来限定。该详细描述应被解释为仅是示例性的,且不描述每一可能的实施例,因为描述每一可能的实施例即使不是不可能的也是不切实际的。可使用现有技术或在本申请提交日之后开发的技术来实现众多替换实施例,而这仍落入权利要求书的范围之内。 
由此,可在此处所描述和示出的技术和结构上作出许多修改和变化而不脱离本权利要求的精神和范围。因此,应当理解,此处所描述的方法和装置仅是说明性的,且不限制本权利要求的范围。 

Claims (15)

1.一种使电子私有可寻址源能够公共可寻址的方法,包括:
在接收方处,通过转换器接收从所述接收方的子网之外的私有发送方传递的电子消息(200)
其中所述转换器:
从租用管理器检索对公共地址或端口的至少一个的租用(205);
将所述私有地址和私有端口转换成公共地址和公共端口(210);
如果响应被传递到所述私有发送方,通过网络来响应所述私有发送方(220),包括:
向第一服务器传递响应,其中所述响应包括消息和网络报头(225);
将所述消息上的所述公共地址和公共端口转换成所述私有发送方的所述私有地址和端口(230);以及
使用所述私有地址和端口将所述响应正确地路由到所述私有发送方(235)。
2.如权利要求1所述的方法,其特征在于,所述将所述消息上的所述公共地址和公共端口转换到私有发送方(230)包括从所述租用管理器检索租用信息。
3.如权利要求1所述的方法,其特征在于,将所述消息上的所述公共地址和公共端口转换成所述私有发送方(230)的所述私有地址和端口包括向所述目的地地址和目的地端口应用散列函数。
4.如权利要求1所述的方法,其特征在于,所述转换器通过所述租用管理器周期性地更新租用。
5.如权利要求1所述的方法,包括公共IP地址向私有IP地址的租用的租用图被存储在存储器中。
6.一种使电子私有可寻址源能够公共可寻址的方法,包括:
从策略路由组件处的租赁虚拟机接收分组(400);
判定所述分组是否指向因特网(405);
判定所述分组是否包含作为源的私有地址(410);
如果所述分组指向因特网并且包含作为源的私有地址,则通过网络地址转换设备传递所述分组,其中所述网络地址转换设备由所述网络地址转换设备的第一虚拟IP地址标识(415);
用作为目的地地址的所述第一虚拟IP地址封装所述分组(420);
将所述分组传递到处理寻址至所述第一虚拟IP地址的分组的第一服务器或负载平衡器(425),
在第一服务器或负载平衡器处,接收分组(430);
判定分组是否指向所述网络地址转换设备的所述第一虚拟IP地址(435),
如果分组指向所述网络地址转换设备的所述第一虚拟IP地址(440),则选择所述网络地址转换设备(465);
向所述网络地址转换设备传递内部分组(445);
在所述网络转换设备处,使用源地址和目的地地址以及源端口和目的地端口来选择公共地址和公共端口(450)
将所述源地址和源端口转换成在所述网络地址转换设备处所选的地址和端口(455);
在因特网上向外传递分组(460);
如果分组指向以上所选的公共IP地址,则选择所述网络转换设备(465),
向所述网络地址转换设备传递分组(470);
在所述网络地址转换设备处,使用源地址和目的地地址以及源端口和目的地端口来选择私有地址和私有端口(475),
将所述目的地地址和目的地端口转换成在所述网络地址转换设备处所选的地址和端口(480);以及
向私有地址发送方传递分组(485)。
7.如权利要求6所述的方法,其特征在于,使用源和目的地地址以及源和目的地端口来选择公共地址和端口包括向目的地地址和目的地端口应用散列函数。
8.如权利要求6所述的方法,使用源和目的地地址以及源和目的地端口来选择公共地址和端口包括从一组可用公共地址和公共端口选择未使用的公共地址和公共端口,以及记录公共地址和公共端口的这一组合对应于源私有地址和源私有端口的状态。
9.如权利要求6所述的方法,其特征在于,所述租用管理器周期性地更新租用。
10.如权利要求6所述的方法,其特征在于,如果租用未被更新,则允许租用映射被再使用。
11.如权利要求6所述的方法,其特征在于,包括公共IP地址向私有IP地址的租用的租用图被存储在存储器中。
12.一种使电子私有可寻址源能够公共可寻址的方法,包括:
在接收方处,通过负载平衡器接收从所述接收方的子网之外的私有发送方传递的电子消息(200)
其中所述负载平衡器:
从租用管理器检索对公共地址或端口的至少一个的租用;
将所述私有地址和私有端口转换成公共地址和公共端口(210);
如果响应被传递到所述私有发送方,通过网络来响应所述私有发送方(220),包括:
向第一服务器传递响应,其中所述响应包括消息和网络报头(225);
从所述负载平衡器针对所述私有发送方的所述私有地址和端口获得所述消息上的所述公共地址和公共端口;以及
使用所述私有地址和端口将所述响应正确地路由到所述私有发送方而无需使用所述负载平衡器。
13.如权利要求12所述的方法,其特征在于,使用源和目的地地址以及源和目的地端口来选择公共地址和端口包括向目的地地址和目的地端口应用散列函数。
14.如权利要求12所述的方法,使用源和目的地地址以及源和目的地端口来选择公共地址和端口包括从一组可用公共地址和公共端口中选择未使用的公共地址和公共端口,以及记录公共地址和公共端口的这一组合对应于源私有地址和源私有端口的状态。
15.如权利要求12所述的方法,其特征在于,租用管理器周期性地更新租用。
CN201110190770.3A 2010-06-28 2011-06-27 分布式和可缩放的网络地址转换 Active CN102299976B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US12/824,989 2010-06-28
US12/824,989 US8902743B2 (en) 2010-06-28 2010-06-28 Distributed and scalable network address translation

Publications (2)

Publication Number Publication Date
CN102299976A true CN102299976A (zh) 2011-12-28
CN102299976B CN102299976B (zh) 2016-08-17

Family

ID=45352484

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110190770.3A Active CN102299976B (zh) 2010-06-28 2011-06-27 分布式和可缩放的网络地址转换

Country Status (2)

Country Link
US (1) US8902743B2 (zh)
CN (1) CN102299976B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104704781A (zh) * 2012-09-25 2015-06-10 谷歌公司 网络设备
CN107637053A (zh) * 2015-05-07 2018-01-26 思科技术公司 网络环境中可扩展的网络地址转换
CN111147611A (zh) * 2018-11-05 2020-05-12 三星电子株式会社 参考附加网络地址转换表提供快速分组转发的电子设备
CN114024899A (zh) * 2020-07-17 2022-02-08 艾锐势企业有限责任公司 路由器、用于路由器的方法、计算机可读介质以及装置

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9258271B1 (en) 2011-01-13 2016-02-09 Google Inc. Network address translation for virtual machines
US8612550B2 (en) 2011-02-07 2013-12-17 Microsoft Corporation Proxy-based cache content distribution and affinity
US8813074B2 (en) 2011-08-05 2014-08-19 Vmware, Inc. Detecting and correcting network interruptions using network address translation
US20130159487A1 (en) * 2011-12-14 2013-06-20 Microsoft Corporation Migration of Virtual IP Addresses in a Failover Cluster
US9246998B2 (en) 2012-10-16 2016-01-26 Microsoft Technology Licensing, Llc Load balancer bypass
US9577845B2 (en) 2013-09-04 2017-02-21 Nicira, Inc. Multiple active L3 gateways for logical networks
US9590901B2 (en) 2014-03-14 2017-03-07 Nicira, Inc. Route advertisement by managed gateways
US10038628B2 (en) 2015-04-04 2018-07-31 Nicira, Inc. Route server mode for dynamic routing between logical and physical networks
US10243848B2 (en) 2015-06-27 2019-03-26 Nicira, Inc. Provisioning logical entities in a multi-datacenter environment
CN105897853A (zh) * 2015-12-29 2016-08-24 乐视云计算有限公司 一种对等网络连接方法及装置
US10333849B2 (en) * 2016-04-28 2019-06-25 Nicira, Inc. Automatic configuration of logical routers on edge nodes
US10560320B2 (en) 2016-06-29 2020-02-11 Nicira, Inc. Ranking of gateways in cluster
US10333959B2 (en) 2016-08-31 2019-06-25 Nicira, Inc. Use of public cloud inventory tags to configure data compute node for logical network
US10484302B2 (en) 2016-08-27 2019-11-19 Nicira, Inc. Managed forwarding element executing in public cloud data compute node with different internal and external network addresses
US10237123B2 (en) 2016-12-21 2019-03-19 Nicira, Inc. Dynamic recovery from a split-brain failure in edge nodes
US10616045B2 (en) 2016-12-22 2020-04-07 Nicira, Inc. Migration of centralized routing components of logical router
US10567482B2 (en) 2017-08-24 2020-02-18 Nicira, Inc. Accessing endpoints in logical networks and public cloud service providers native networks using a single network interface and a single routing table
US10491516B2 (en) * 2017-08-24 2019-11-26 Nicira, Inc. Packet communication between logical networks and public cloud service providers native networks using a single network interface and a single routing table
US10778579B2 (en) 2017-08-27 2020-09-15 Nicira, Inc. Performing in-line service in public cloud
US10601705B2 (en) 2017-12-04 2020-03-24 Nicira, Inc. Failover of centralized routers in public cloud logical networks
US10862753B2 (en) 2017-12-04 2020-12-08 Nicira, Inc. High availability for stateful services in public cloud logical networks
US11343229B2 (en) 2018-06-28 2022-05-24 Vmware, Inc. Managed forwarding element detecting invalid packet addresses
US11374794B2 (en) 2018-08-24 2022-06-28 Vmware, Inc. Transitive routing in public cloud
US11196591B2 (en) 2018-08-24 2021-12-07 Vmware, Inc. Centralized overlay gateway in public cloud
US11303557B2 (en) 2020-04-06 2022-04-12 Vmware, Inc. Tunnel endpoint group records for inter-datacenter traffic

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1996945A (zh) * 2006-11-30 2007-07-11 中国科学院计算技术研究所 一种网络地址转换方法
US7290060B2 (en) * 2002-03-07 2007-10-30 Samsung Electronics Co., Ltd. Network-connecting apparatus and method for providing direct connections between network devices in different private networks
CN101335770A (zh) * 2008-08-06 2008-12-31 杭州华三通信技术有限公司 一种网络地址端口转换方法和装置

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE60130868T2 (de) 2000-01-18 2008-07-17 Novell, Inc., Provo System und verfahren zur verwendung von verzeichnisdiensten zur erleichterung des zugangs zu auf thin-client-servern verfügbaren anwendungen
US20010034831A1 (en) * 2000-04-19 2001-10-25 Brustoloni Jose C. Method and apparatus for providing internet access to client computers over a lan
US20020184368A1 (en) 2001-04-06 2002-12-05 Yunsen Wang Network system, method and protocols for hierarchical service and content distribution via directory enabled network
JP2004533190A (ja) * 2001-06-08 2004-10-28 フォースパス インコーポレイテッド 双方向で開始する無線デバイスとのデータ通信のための方法およびシステム
US6999462B1 (en) 2001-06-18 2006-02-14 Advanced Micro Devices, Inc. Mapping layer 2 LAN priorities to a virtual lane in an Infiniband™ network
JP3879471B2 (ja) 2001-10-10 2007-02-14 株式会社日立製作所 計算機資源割当方法
US7213065B2 (en) 2001-11-08 2007-05-01 Racemi, Inc. System and method for dynamic server allocation and provisioning
US9137324B2 (en) * 2002-04-10 2015-09-15 International Business Machines Corporation Capacity on-demand in distributed computing environments
KR20060093704A (ko) * 2003-09-30 2006-08-25 코닌클리케 필립스 일렉트로닉스 엔.브이. 클라이언트 요청 외부 어드레스 매핑
US8041824B1 (en) * 2005-04-14 2011-10-18 Strauss Acquisitions, L.L.C. System, device, method and software for providing a visitor access to a public network
US20070002770A1 (en) 2005-06-30 2007-01-04 Lucent Technologies Inc. Mechanism to load balance traffic in an ethernet network
US7702753B2 (en) * 2005-11-21 2010-04-20 Accenture Global Services Gmbh Unified directory and presence system for universal access to telecommunications services
US7970899B2 (en) * 2006-03-03 2011-06-28 Barracuda Networks Inc Integrated data flow packet admission and traffic management apparatus
US8054840B2 (en) 2007-06-12 2011-11-08 International Business Machines Corporation Data center virtual local area network system and method
EP2238736A1 (en) * 2008-02-01 2010-10-13 Thomson Telecom Belgium A method for routing traffic in a gateway
US8972978B2 (en) * 2008-05-02 2015-03-03 Skytap Multitenant hosted virtual machine infrastructure

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7290060B2 (en) * 2002-03-07 2007-10-30 Samsung Electronics Co., Ltd. Network-connecting apparatus and method for providing direct connections between network devices in different private networks
CN1996945A (zh) * 2006-11-30 2007-07-11 中国科学院计算技术研究所 一种网络地址转换方法
CN101335770A (zh) * 2008-08-06 2008-12-31 杭州华三通信技术有限公司 一种网络地址端口转换方法和装置

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104704781A (zh) * 2012-09-25 2015-06-10 谷歌公司 网络设备
CN104704781B (zh) * 2012-09-25 2018-01-23 谷歌公司 网络设备和网络地址映射的方法
CN107637053A (zh) * 2015-05-07 2018-01-26 思科技术公司 网络环境中可扩展的网络地址转换
CN107637053B (zh) * 2015-05-07 2022-10-28 思科技术公司 网络环境中可扩展的网络地址转换
CN111147611A (zh) * 2018-11-05 2020-05-12 三星电子株式会社 参考附加网络地址转换表提供快速分组转发的电子设备
CN111147611B (zh) * 2018-11-05 2023-08-22 三星电子株式会社 参考附加网络地址转换表提供快速分组转发的电子设备
CN114024899A (zh) * 2020-07-17 2022-02-08 艾锐势企业有限责任公司 路由器、用于路由器的方法、计算机可读介质以及装置

Also Published As

Publication number Publication date
US8902743B2 (en) 2014-12-02
US20110317554A1 (en) 2011-12-29
CN102299976B (zh) 2016-08-17

Similar Documents

Publication Publication Date Title
CN102299976A (zh) 分布式和可缩放的网络地址转换
JP4347247B2 (ja) データ転送要求を実行するための方法、システム、およびプログラム
CN105531684B (zh) 通用pci express端口
CN101251806B (zh) 使固件能从iSCSI设备引导系统的方法、系统和设备
EP1730645B1 (en) Operating a remote usb host controller
JP5031574B2 (ja) クライアント識別情報をサーバのアプリケーションに提供するシステム及び方法
JP4771553B2 (ja) IPv6パケットをトンネリングする方法、システム、及びコンピュータ・プログラム
CN101252604B (zh) 添加ipv6和dhcp支持到网络支持包的方法和设备
KR101764402B1 (ko) 네트워크 패킷 캡슐화 및 라우팅
US8504795B2 (en) Method, system, and program for utilizing a virtualized data structure table
US20150188802A1 (en) System for supporting multi-tenant based on private ip address in virtual private cloud networks and operating method thereof
US20080028120A1 (en) Method and Apparatus for Distributing USB Hub Functions across a Network
US20060159110A1 (en) Open service gateway initiative-based home gateway apparatus and device registration method thereof
JP2014135783A (ja) 既存のファイバーチャネルファブリックhba技術を利用する高性能イーサネット(登録商標)ネットワーキング
CN101252583B (zh) 启用InfiniBand网络自举的方法以及InfiniBand主机设备
US9137199B2 (en) Stateful NAT64 function in a distributed architecture
US20060004941A1 (en) Method, system, and program for accessesing a virtualized data structure table in cache
US20060004983A1 (en) Method, system, and program for managing memory options for devices
CN103503421A (zh) 负荷平衡系统中的sctp关联端点重定位
US7447788B2 (en) Providing host information to devices in multi SCSI transport protocols
CN101252582B (zh) 启用InfiniBand网络自举的方法以及InfiniBand主机设备
US7526574B2 (en) Method for communicating data transfer requests between data transfer protocols
WO2001006385A1 (en) A communication system for general connection interface machines
Shah et al. Remote direct memory access (RDMA) protocol extensions
CN104363269A (zh) 一种通过fc链路传输、接收nas数据的方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
ASS Succession or assignment of patent right

Owner name: MICROSOFT TECHNOLOGY LICENSING LLC

Free format text: FORMER OWNER: MICROSOFT CORP.

Effective date: 20150717

C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20150717

Address after: Washington State

Applicant after: Micro soft technique license Co., Ltd

Address before: Washington State

Applicant before: Microsoft Corp.

C14 Grant of patent or utility model
GR01 Patent grant