CN105657077A - 一种网络地址转换穿越方法和网络地址转换设备 - Google Patents

一种网络地址转换穿越方法和网络地址转换设备 Download PDF

Info

Publication number
CN105657077A
CN105657077A CN201410641131.8A CN201410641131A CN105657077A CN 105657077 A CN105657077 A CN 105657077A CN 201410641131 A CN201410641131 A CN 201410641131A CN 105657077 A CN105657077 A CN 105657077A
Authority
CN
China
Prior art keywords
address
web server
corresponding relation
domain name
private network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410641131.8A
Other languages
English (en)
Other versions
CN105657077B (zh
Inventor
黄璐
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN201410641131.8A priority Critical patent/CN105657077B/zh
Publication of CN105657077A publication Critical patent/CN105657077A/zh
Application granted granted Critical
Publication of CN105657077B publication Critical patent/CN105657077B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明公开了一种网络地址转换穿越方法和网络地址转换设备,其中,所述方法包括:获取Web服务器发送的私网IP地址与域名的对应关系,作为第一对应关系;获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址;将所述第一对应关系和所述公网IP地址进行关联,得到公网IP地址、私网IP地址与域名的对应关系,作为第二对应关系;根据收到的访问请求查询所述第二对应关系,得到被访问Web服务器的私网IP地址,所述访问请求包括所述被访问Web服务器的公网IP地址和域名;向所述私网IP发送访问请求。

Description

一种网络地址转换穿越方法和网络地址转换设备
技术领域
本发明涉及互联网技术,尤其涉及一种网络地址转换(NetworkAddressTranslation,NAT)穿越方法和NAT设备。
背景技术
目前,运营商通常为个人家庭用户分配动态IP地址,当个人家庭用户自行架设个人web服务器时,其web服务器的IP地址也是动态的,即在每次连接网络时,运营商都为个人web服务器分配新的IP地址,这样就使得个人web网站的域名和IP地址的对应关系总是在动态变化的。动态域名服务(DynamicDomainNameServer,DDNS)能够自动更新动态IP地址和域名的对应关系,保证访问Web服务器的外部客户端能够解析到正确的IP地址,以使所述外部客户端能够对所述Web服务器进行正常访问。
参见图1所示,通过DDNS技术实现Web服务器访问的过程如下:
1、DDNS客户端获取Web服务器的IP地址,并将所述IP地址与所述Web服务器的域名的对应关系通过DDNS更新(update)信息发给域名系统(DomainNameSystem,DNS)服务器;所述IP地址是Web服务器连接网络时运营商为其分配的,所述DDNS客户端可以置于所述Web服务器内;所述DDNSupdate信息也称为DDNSupdate报文。
例如,分配给Web服务器的IP地址为200.1.1.100,Web服务器的域名为huanglu.vicp.net,200.1.1.100与huanglu.vicp.net相对应。
2、DNS服务器接收DDNS更新信息,并将所述DDNS更新信息中的所述IP地址与所述Web服务器的域名的对应关系写入DNS数据库。
3、当收到外部客户端发来的域名解析请求时,DSN服务器通过查找所述DNS数据库解析得到域名解析请求中的域名对应的IP地址,并将所述IP地址发给所述外部客户端;
例如,所述域名解析请求中的域名为huanglu.vicp.net,解析得到的IP地址为200.1.1.100。
4、所述外部客户端访问所述IP地址,以实现对Web服务器的访问。
例如,访问200.1.1.100,得到相关网页。
由于IP第四版(InternetProtocolversion4,IPv4)地址的不断消耗,各大运营商纷纷开始给Web服务器分配私网地址,并在运营商侧设立NAT设备,如CGN(Carrier-GradeNAT,运营商级NAT),参见图2所示,以提高公有地址的利用率。这样,DDNS更新信息需要经过NAT设备才能到达DNS服务器。虽然转换后的公网IP地址仍然能够更新到DNS服务器,但是NAT设备缺少用于网站服务的内外端口映射(网页服务通常是80端口),而且由于一个公网IP地址往往对应多个私网IP地址,NAT设备也无法将公网IP地址的端口(如80端口)指定给某一个Web服务器的私网IP地址使用,导致Web服务器无法被外部客户端访问。
发明内容
为解决现有存在的技术问题,本发明实施例提供一种NAT穿越方法和NAT设备。
本发明实施例提供一种NAT穿越方法,应用于NAT设备,所述方法包括:
获取Web服务器发送的私网IP地址与域名的对应关系,作为第一对应关系;
获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址;
将所述第一对应关系和所述公网IP地址进行关联,得到公网IP地址、私网IP地址与域名的对应关系,作为第二对应关系;
根据收到的访问请求查询所述第二对应关系,得到被访问Web服务器的私网IP地址,所述访问请求包括所述被访问Web服务器的公网IP地址和域名;
向所述私网IP发送访问请求。
其中,所述获取Web服务器发送的私网IP地址与域名的对应关系,包括:
通过监听所述Web服务器向DNS服务器发送的DDNSupdate报文,获取所述Web服务器发送的私网IP地址与域名的对应关系。
其中,所述获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址,包括:
根据所述NAT设备进行的NAT转换获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址。
其中,所述根据收到的访问请求查询所述第二对应关系,得到被访问Web服务器的私网IP地址,包括:
根据外部客户端发来的HTTP报文中的被访问Web服务器的公网IP地址和域名查询所述第二对应关系,得到所述被访问Web服务器的私网IP地址。
其中,所述方法还包括:
建立NAT会话session表项,所述NATsession表项用于表示所述外部客户端与所述被访问Web服务器的对应关系。
本发明实施例提供一种NAT设备,所述设备包括:
第一获取单元,用于获取Web服务器发送的私网IP地址与域名的对应关系,作为第一对应关系;
第二获取单元,用于获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址;
关联单元,用于将所述第一对应关系和所述公网IP地址进行关联,得到公网IP地址、私网IP地址与域名的对应关系,作为第二对应关系;
查询单元,用于根据收到的访问请求查询所述第二对应关系,得到被访问Web服务器的私网IP地址,所述访问请求包括所述被访问Web服务器的公网IP地址和域名;
发送单元,用于向所述私网IP发送访问请求。
其中,所述第一获取单元,具体用于通过监听所述Web服务器向DNS服务器发送的DDNSupdate报文,获取所述Web服务器发送的私网IP地址与域名的对应关系。
其中,所述第二获取单元,具体用于根据所述NAT设备进行的NAT转换获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址。
其中,所述查询单元,具体根据外部客户端发来的HTTP报文中的被访问Web服务器的公网IP地址和域名查询所述第二对应关系,得到所述被访问Web服务器的私网IP地址。
其中,所述设备还包括表项建立单元,用于建立NAT会话session表项,所述NATsession表项用于表示所述外部客户端与所述被访问Web服务器的对应关系。
由上可知,本发明实施例的技术方案包括:获取Web服务器发送的私网IP地址与域名的对应关系,作为第一对应关系;获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址;将所述第一对应关系和所述公网IP地址进行关联,得到公网IP地址、私网IP地址与域名的对应关系,作为第二对应关系;根据收到的访问请求查询所述第二对应关系,得到被访问Web服务器的私网IP地址,所述访问请求包括所述被访问Web服务器的公网IP地址和域名;向所述私网IP发送访问请求。由此,本发明实施例通过建立公网IP地址、私网IP地址与域名的对应关系,并根据所述对应关系确定被访问Web服务器的私网IP地址,从而确保使用私网地址的Web服务器能够被外部客户端正常访问。
附图说明
图1为通过DDNS技术实现Web服务器访问的的流程图;
图2为采用NAT技术导致Web服务器无法正常访问的示意图;
图3为本发明提供的一种NAT穿越方法的第一实施例的实现流程图;
图4为本发明提供的一种NAT穿越方法的第二实施例的实现流程图;
图5为本发明提供的一种NAT穿越方法的第二实施例的应用场景示意图;
图6为本发明提供的一种NAT设备的第一实施例的结构示意图;
图7为本发明提供的一种NAT设备的第二实施例的结构示意图。
具体实施方式
本发明提供的一种NAT穿越方法的第一实施例,应用于NAT设备,如图3所示,所述方法包括:
步骤301、获取Web服务器发送的私网IP地址与域名的对应关系,作为第一对应关系;
具体的,所述获取Web服务器发送的私网IP地址与域名的对应关系,包括:
通过监听所述Web服务器向DNS服务器发送的DDNSupdate报文,获取所述Web服务器发送的私网IP地址与域名的对应关系。
步骤302、获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址;
具体的,所述获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址,包括:
根据所述NAT设备进行的NAT转换获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址。
步骤303、将所述第一对应关系和所述公网IP地址进行关联,得到公网IP地址、私网IP地址与域名的对应关系,作为第二对应关系。
步骤304、根据收到的访问请求查询所述第二对应关系,得到被访问Web服务器的私网IP地址,所述访问请求包括所述被访问Web服务器的公网IP地址和域名;
具体的,所述根据收到的访问请求查询所述第二对应关系,得到被访问Web服务器的私网IP地址,包括:
根据外部客户端发来的HTTP报文中的被访问Web服务器的公网IP地址和域名查询所述第二对应关系,得到所述被访问Web服务器的私网IP地址,即,以公网IP地址和域名为索引,查询所述第二对应关系得到所述被访问Web服务器的私网IP地址。
这里,需要说明的是,HTTP报文中的公网IP地址指HTTP报文中的目的IP地址。
这里,可以理解的是,HTTP报文中通常包括统一资源定位符(UniformResourceLocator,URL),而URL中通常包括域名信息,这样,根据URL即可得知域名。
步骤305、向所述私网IP发送访问请求;
这里,需要说明的是,通常在进行NAT转换后,向所述私网IP发送访问请求。
由此,本实施例通过建立公网IP地址、私网IP地址与域名的对应关系,并根据所述对应关系确定被访问Web服务器的私网IP地址,从而确保使用私网地址的Web服务器能够被外部客户端正常访问。
下面结合图4和图5对本发明提供的一种NAT穿越方法的第二实施例进行介绍,本实施例应用于NAT设备,所述方法包括:
步骤401、获取Web服务器发送的私网IP地址与域名的对应关系,作为第一对应关系。
步骤402、获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址。
步骤403、将所述第一对应关系和所述公网IP地址进行关联,得到公网IP地址、私网IP地址与域名的对应关系,作为第二对应关系。
步骤404、根据收到的访问请求查询所述第二对应关系,得到被访问Web服务器的私网IP地址,所述访问请求包括所述被访问Web服务器的公网IP地址和域名。
步骤405、向所述私网IP发送访问请求;
这里,需要说明的是,通常在进行NAT转换后,向所述私网IP发送访问请求
步骤406、建立NAT会话session表项,所述NATsession表项用于表示所述外部客户端与所述被访问Web服务器的对应关系。
例如,分配给域名为huanglu.vicp.net的Web服务器的私网IP地址为10.1.1.100,所述私网IP地址对应的公网IP地址为200.1.1.100。那么,第二对应关系,即公网IP地址、私网IP地址与域名的对应关系是200.1.1.10010.1.1.100huanglu.vicp.net。
针对域名为huanglu.vicp.net的Web服务器发起的访问请求中包括该Web服务器的域名和公网IP地址。
当根据域名和公网IP地址通过查询公网IP地址、私网IP地址与域名的对应关系,得到该Web服务器对应的私网IP地址是10.1.1.100之后,建立NATsession表项。
假设外部客户端的IP地址是69.5.5.5,所述外部客户端时使用源端口34567发起访问,那么,NATsession表项可以表示为69.5.5.5:34567,200.1.1.100:8069.5.5.5:34567,10.1.1.100:80,后续转发就根据该表项进行转发。
具体的,后续凡是源地址为69.5.5.5、源端口为34567、目的IP地址为200.1.1.1、目的端口为80的报文会直接匹配上述表项,转换为源地址为69.5.5.5、源端口为34567、目的地址为10.1.1.100、目的端口为80的报文发送给所述web服务器;反过来,所述web服务器发出来的源地址为10.1.1.100、源端口为80、目的地址为69.5.5.5、目的端口为34567的报文也会匹配这个表项(即表项是双向的),转换为源地址为200.1.1.100、源端口为80、目的地址为69.5.5.5、目的端口为34567的报文发送给所述外部客户端。这样,整个后续通信就建立起来了。
这里,还要说明的是,本发明不对步骤405和步骤406的顺序进行限定。
由此,本实施例还建立NAT会话session表项,通过NAT会话session表项可以方便后续通信,避免反复确定被访问Web服务器的私网IP地址,节省系统资源。
在一实施例中,所述获取Web服务器发送的私网IP地址与域名的对应关系,包括:
通过监听所述Web服务器向DNS服务器发送的DDNSupdate报文,获取所述Web服务器发送的私网IP地址与域名的对应关系。
在一实施例中,所述获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址,包括:
根据所述NAT设备进行的NAT转换获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址。
在一实施例中,所述根据收到的访问请求查询所述第二对应关系,得到被访问Web服务器的私网IP地址,包括:
根据外部客户端发来的HTTP报文中的被访问Web服务器的公网IP地址和域名查询所述第二对应关系,得到所述被访问Web服务器的私网IP地址,即,以公网IP地址和域名为索引,查询所述第二对应关系得到所述被访问Web服务器的私网IP地址。
这里,需要说明的是,HTTP报文中的公网IP地址指HTTP报文中的目的IP地址。
这里,可以理解的是,HTTP报文中通常包括统一资源定位符(UniformResourceLocator,URL),而URL中通常包括域名信息,这样,根据URL即可得知域名。
本发明提供的一种NAT设备的第一实施例,如图6所示,所述设备包括:
第一获取单元601,用于获取Web服务器发送的私网IP地址与域名的对应关系,作为第一对应关系。
第二获取单元602,用于获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址。
关联单元603,用于将所述第一对应关系和所述公网IP地址进行关联,得到公网IP地址、私网IP地址与域名的对应关系,作为第二对应关系。
查询单元604,用于根据收到的访问请求查询所述第二对应关系,得到被访问Web服务器的私网IP地址,所述访问请求包括所述被访问Web服务器的公网IP地址和域名。
发送单元605,用于向所述私网IP发送访问请求;
这里,需要说明的是,通常在进行NAT转换后,向所述私网IP发送访问请求
在实际应用中,所述第一获取单元,具体用于通过监听所述Web服务器向DNS服务器发送的DDNSupdate报文,获取所述Web服务器发送的私网IP地址与域名的对应关系。
在实际应用中,所述第二获取单元,具体用于根据所述NAT设备进行的NAT转换获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址。
在实际应用中,所述查询单元,具体根据外部客户端发来的HTTP报文中的被访问Web服务器的公网IP地址和域名查询所述第二对应关系,得到所述被访问Web服务器的私网IP地址。
由此,本实施例通过建立公网IP地址、私网IP地址与域名的对应关系,并根据所述对应关系确定被访问Web服务器的私网IP地址,从而确保使用私网地址的Web服务器能够被外部客户端正常访问。
本发明提供的一种NAT设备的第二实施例,如图7所示,所述设备包括:
第一获取单元601,用于获取Web服务器发送的私网IP地址与域名的对应关系,作为第一对应关系。
第二获取单元602,用于获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址。
关联单元603,用于将所述第一对应关系和所述公网IP地址进行关联,得到公网IP地址、私网IP地址与域名的对应关系,作为第二对应关系。
查询单元604,用于根据收到的访问请求查询所述第二对应关系,得到被访问Web服务器的私网IP地址,所述访问请求包括所述被访问Web服务器的公网IP地址和域名。
发送单元605,用于向所述私网IP发送访问请求;
这里,需要说明的是,通常在进行NAT转换后,向所述私网IP发送访问请求
表项建立单元606,用于建立NAT会话(session)表项,所述NATsession表项用于表示所述外部客户端与所述被访问Web服务器的对应关系。
例如,分配给域名为huanglu.vicp.net的Web服务器的私网IP地址为10.1.1.100,所述私网IP地址对应的公网IP地址为200.1.1.100。那么,第二对应关系,即公网IP地址、私网IP地址与域名的对应关系是200.1.1.10010.1.1.100huanglu.vicp.net。
针对域名为huanglu.vicp.net的Web服务器发起的访问请求中包括该Web服务器的域名和公网IP地址。
当根据域名和公网IP地址通过查询公网IP地址、私网IP地址与域名的对应关系,得到该Web服务器对应的私网IP地址是10.1.1.100之后,建立NATsession表项。
假设外部客户端的IP地址是69.5.5.5,所述外部客户端时使用源端口34567发起访问,那么,NATsession表项可以表示为69.5.5.5:34567,200.1.1.100:8069.5.5.5:34567,10.1.1.100:80,后续转发就根据该表项进行转发。
具体的,后续凡是源地址为69.5.5.5、源端口为34567、目的IP地址为200.1.1.1、目的端口为80的报文会直接匹配上述表项,转换为源地址为69.5.5.5、源端口为34567、目的地址为10.1.1.100、目的端口为80的报文发送给所述web服务器;反过来,所述web服务器发出来的源地址为10.1.1.100、源端口为80、目的地址为69.5.5.5、目的端口为34567的报文也会匹配这个表项(即表项是双向的),转换为源地址为200.1.1.100、源端口为80、目的地址为69.5.5.5、目的端口为34567的报文发送给所述外部客户端。这样,整个后续通信就建立起来了。
这里要说明的是,所述第一获取单元601,具体用于通过监听所述Web服务器向DNS服务器发送的DDNSupdate报文,获取所述Web服务器发送的私网IP地址与域名的对应关系。
这里要说明的是,所述第二获取单元602,具体用于根据所述NAT设备进行的NAT转换获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址。
这里要说明的是,所述查询单元604,具体根据外部客户端发来的HTTP报文中的被访问Web服务器的公网IP地址和域名查询所述第二对应关系,得到所述被访问Web服务器的私网IP地址,即,以公网IP地址和域名为索引,查询所述第二对应关系得到所述被访问Web服务器的私网IP地址。
这里,需要说明的是,HTTP报文中的公网IP地址指HTTP报文中的目的IP地址。
这里,可以理解的是,HTTP报文中通常包括统一资源定位符(UniformResourceLocator,URL),而URL中通常包括域名信息,这样,根据URL即可得知域名。
由此,本实施例还建立NAT会话session表项,通过NAT会话session表项可以方便后续通信,避免反复确定被访问Web服务器的私网IP地址,节省系统资源。
综上所述,本发明实施例的技术方案包括:获取Web服务器发送的私网IP地址与域名的对应关系,作为第一对应关系;获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址;将所述第一对应关系和所述公网IP地址进行关联,得到公网IP地址、私网IP地址与域名的对应关系,作为第二对应关系;根据收到的访问请求查询所述第二对应关系,得到被访问Web服务器的私网IP地址,所述访问请求包括所述被访问Web服务器的公网IP地址和域名;向所述私网IP发送访问请求。由此,本发明实施例通过建立公网IP地址、私网IP地址与域名的对应关系,并根据所述对应关系确定被访问Web服务器的私网IP地址,从而确保使用私网地址的Web服务器能够被外部客户端正常访问。
此外,本发明仅需要对NAT设备进行改进来实现,无需对家庭网关、DNS服务器、外部客户端进行改进,从而可以避免对用户系统和业务系统的改造,节省成本。
本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用硬件实施例、软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器和光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
以上所述,仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。

Claims (10)

1.一种网络地址转换NAT穿越方法,应用于NAT设备,其特征在于,所述方法包括:
获取Web服务器发送的私网互联网协议IP地址与域名的对应关系,作为第一对应关系;
获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址;
将所述第一对应关系和所述公网IP地址进行关联,得到公网IP地址、私网IP地址与域名的对应关系,作为第二对应关系;
根据收到的访问请求查询所述第二对应关系,得到被访问Web服务器的私网IP地址,所述访问请求包括所述被访问Web服务器的公网IP地址和域名;
向所述私网IP发送访问请求。
2.根据权利要求1所述的方法,其特征在于,所述获取Web服务器发送的私网IP地址与域名的对应关系,包括:
通过监听所述Web服务器向DNS服务器发送的DDNS更新update报文,获取所述Web服务器发送的私网IP地址与域名的对应关系。
3.根据权利要求1所述的方法,其特征在于,所述获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址,包括:
根据所述NAT设备进行的NAT转换获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址。
4.根据权利要求1所述的方法,其特征在于,所述根据收到的访问请求查询所述第二对应关系,得到被访问Web服务器的私网IP地址,包括:
根据外部客户端发来的HTTP报文中的被访问Web服务器的公网IP地址和域名查询所述第二对应关系,得到所述被访问Web服务器的私网IP地址。
5.根据权利要求1所述的方法,其特征在于,所述方法还包括:
建立NAT会话session表项,所述NATsession表项用于表示所述外部客户端与所述被访问Web服务器的对应关系。
6.一种网络地址转换NAT设备,其特征在于,所述设备包括:
第一获取单元,用于获取Web服务器发送的私网互联网协议IP地址与域名的对应关系,作为第一对应关系;
第二获取单元,用于获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址;
关联单元,用于将所述第一对应关系和所述公网IP地址进行关联,得到公网IP地址、私网IP地址与域名的对应关系,作为第二对应关系;
查询单元,用于根据收到的访问请求查询所述第二对应关系,得到被访问Web服务器的私网IP地址,所述访问请求包括所述被访问Web服务器的公网IP地址和域名;
发送单元,用于向所述私网IP发送访问请求。
7.根据权利要求6所述的设备,其特征在于,所述第一获取单元,具体用于通过监听所述Web服务器向DNS服务器发送的DDNS更新update报文,获取所述Web服务器发送的私网IP地址与域名的对应关系。
8.根据权利要求6所述的设备,其特征在于,所述第二获取单元,具体用于根据所述NAT设备进行的NAT转换获取所述Web服务器的私网IP地址在进行NAT转换后对应的公网IP地址。
9.根据权利要求6所述的设备,其特征在于,所述查询单元,具体根据外部客户端发来的HTTP报文中的被访问Web服务器的公网IP地址和域名查询所述第二对应关系,得到所述被访问Web服务器的私网IP地址。
10.根据权利要求6所述的设备,其特征在于,所述设备还包括表项建立单元,用于建立NAT会话session表项,所述NATsession表项用于表示所述外部客户端与所述被访问Web服务器的对应关系。
CN201410641131.8A 2014-11-13 2014-11-13 一种网络地址转换穿越方法和网络地址转换设备 Active CN105657077B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410641131.8A CN105657077B (zh) 2014-11-13 2014-11-13 一种网络地址转换穿越方法和网络地址转换设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410641131.8A CN105657077B (zh) 2014-11-13 2014-11-13 一种网络地址转换穿越方法和网络地址转换设备

Publications (2)

Publication Number Publication Date
CN105657077A true CN105657077A (zh) 2016-06-08
CN105657077B CN105657077B (zh) 2019-09-13

Family

ID=56479538

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410641131.8A Active CN105657077B (zh) 2014-11-13 2014-11-13 一种网络地址转换穿越方法和网络地址转换设备

Country Status (1)

Country Link
CN (1) CN105657077B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107454210A (zh) * 2017-09-15 2017-12-08 成都西加云杉科技有限公司 通信方法及系统
CN108400878A (zh) * 2017-02-04 2018-08-14 中国移动通信集团河北有限公司 一种地址调度的方法和装置
CN114928616A (zh) * 2021-02-03 2022-08-19 上海哔哩哔哩科技有限公司 对等网络的传输方法和系统
CN115442328A (zh) * 2022-08-03 2022-12-06 天翼云科技有限公司 一种网络地址转换方法、装置、网关、介质和设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1863143A (zh) * 2005-08-09 2006-11-15 华为技术有限公司 一种实现Web Server访问的方法、系统和装置
CN102148882A (zh) * 2011-04-25 2011-08-10 中国联合网络通信集团有限公司 部署nat后的动态域名解析方法及系统
CN102891901A (zh) * 2012-09-25 2013-01-23 中国联合网络通信集团有限公司 动态域名解析方法、服务器及域名服务系统
CN104079684A (zh) * 2010-05-05 2014-10-01 华为终端有限公司 数据传输方法及系统、地址获取方法、终端设备、服务器

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1863143A (zh) * 2005-08-09 2006-11-15 华为技术有限公司 一种实现Web Server访问的方法、系统和装置
CN104079684A (zh) * 2010-05-05 2014-10-01 华为终端有限公司 数据传输方法及系统、地址获取方法、终端设备、服务器
CN102148882A (zh) * 2011-04-25 2011-08-10 中国联合网络通信集团有限公司 部署nat后的动态域名解析方法及系统
CN102891901A (zh) * 2012-09-25 2013-01-23 中国联合网络通信集团有限公司 动态域名解析方法、服务器及域名服务系统

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108400878A (zh) * 2017-02-04 2018-08-14 中国移动通信集团河北有限公司 一种地址调度的方法和装置
CN107454210A (zh) * 2017-09-15 2017-12-08 成都西加云杉科技有限公司 通信方法及系统
CN107454210B (zh) * 2017-09-15 2020-12-01 成都西加云杉科技有限公司 通信方法及系统
CN114928616A (zh) * 2021-02-03 2022-08-19 上海哔哩哔哩科技有限公司 对等网络的传输方法和系统
CN115442328A (zh) * 2022-08-03 2022-12-06 天翼云科技有限公司 一种网络地址转换方法、装置、网关、介质和设备
CN115442328B (zh) * 2022-08-03 2023-06-02 天翼云科技有限公司 一种网络地址转换方法、装置、网关、介质和设备

Also Published As

Publication number Publication date
CN105657077B (zh) 2019-09-13

Similar Documents

Publication Publication Date Title
CN103051740B (zh) 域名解析方法、dns服务器及域名解析系统
CN103905572B (zh) 域名解析请求的处理方法及装置
US9742731B2 (en) Geolocation via internet protocol
CN106797410A (zh) 域名解析方法和装置
CN103002069A (zh) 一种域名解析方法、装置及系统
CN104427010A (zh) 应用于动态虚拟专用网络的网络地址转换方法和装置
CN102790813B (zh) 基于IPv6网络的通信方法和系统以及终端设备
CN104243627A (zh) 一种域名解析方法、装置及系统
CN102546854A (zh) 一种域名和服务器建立http连接的域名解析方法
CN105657077A (zh) 一种网络地址转换穿越方法和网络地址转换设备
CN104639497A (zh) 远程访问配置方法、远程访问方法、装置和系统
CN104301454A (zh) 一种域名解析重定向的方法、装置以及智能域名系统
CN105516171A (zh) 基于认证服务集群的Portal保活系统及方法、认证系统及方法
CN104618400A (zh) 一种局域网的访问方法及装置
RU2016113280A (ru) Соединение базовых станций через стороннюю сеть
CN102891901A (zh) 动态域名解析方法、服务器及域名服务系统
CN104079682A (zh) 一种基于域名系统dns的地址转换方法及装置
WO2016090921A1 (zh) 会话控制方法和装置
CN102970387A (zh) 一种域名解析方法、装置及系统
KR101710033B1 (ko) 유동 ip기기 간 상시 연결성 유지 방법 및 이를 위한 장치
CN104320373A (zh) 应用服务器与终端之间的协议互通装置及其实现方法
CN103812868A (zh) 基于IPv4/IPv6转换实现免费上网的方法及其系统
WO2016095751A1 (zh) 一种域名解析方法及装置
CN104506665B (zh) 一种IPv4/IPv6地址区分方法及系统
CN102984696A (zh) 基于移动终端的ip通信方法、设备和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant