CN1232080C - 网络中节省ip地址提供内部服务器的方法 - Google Patents

网络中节省ip地址提供内部服务器的方法 Download PDF

Info

Publication number
CN1232080C
CN1232080C CNB021167974A CN02116797A CN1232080C CN 1232080 C CN1232080 C CN 1232080C CN B021167974 A CNB021167974 A CN B021167974A CN 02116797 A CN02116797 A CN 02116797A CN 1232080 C CN1232080 C CN 1232080C
Authority
CN
China
Prior art keywords
address
internal
message
port
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
CNB021167974A
Other languages
English (en)
Other versions
CN1414746A (zh
Inventor
王宁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CNB021167974A priority Critical patent/CN1232080C/zh
Priority to US10/420,208 priority patent/US7362760B2/en
Publication of CN1414746A publication Critical patent/CN1414746A/zh
Priority to EP03101332A priority patent/EP1363441A1/en
Application granted granted Critical
Publication of CN1232080C publication Critical patent/CN1232080C/zh
Priority to US12/038,451 priority patent/US8861522B2/en
Priority to US14/489,484 priority patent/US9253149B2/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/2517Translation of Internet protocol [IP] addresses using port numbers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/72Routing based on the source address
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/74Address processing for routing
    • H04L45/745Address table lookup; Address filtering
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/2514Translation of Internet protocol [IP] addresses between local and global IP addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/256NAT traversal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/256NAT traversal
    • H04L61/2567NAT traversal for reachability, e.g. inquiring the address of a correspondent behind a NAT server
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/74Address processing for routing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/255Maintenance or indexing of mapping tables

Abstract

本发明涉及一种网络中节省IP地址提供内部服务器的方法,该方法包括:首先,配置内部服务器的外部地址、外部端口、外部协议号与内部地址、内部端口、内部协议号;然后,将内部网络需要与外部因特网交换的报文所承载的地址、端口、协议号分别与所配置的地址、端口、协议号相匹配;最后,根据匹配结果对该报文做地址和端口的替换处理。本发明可以很容易的提供局域网内部的WEB服务器、FTP服务器等,且不会占用更多的合法的公有IP地址,大大节省了有限的公有IP地址资源,且本发明实现了对内部服务器的支持可以到达端口级,为网络设备的安全提供了保障。

Description

网络中节省IP地址提供内部服务器的方法
技术领域
本发明涉及一种网络通信技术,尤其涉及一种网络中节省IP地址提供内部服务器的方法。
背景技术
网络地址转换(NAT:Net address translation)技术提供了一种局域网内部主机访问互联网的手段,解决了互联网协议(IP)地址短缺问题;同时应用NAT技术,局域网的内部主机对互联网来说是不可见的,即互联网上的主机不能主动访问内部主机,例如有一个内部局域网的主机IP地址是10.110.0.0/24,而该局域网利用专线连接到互联网上,拥有从网络服务供应商(ISP)申请的合法的IP地址:202.38.160.1,此时便可以通过NAT技术,使得局域网的所有主机都可以共享202.38.160.1这个地址访问互联网,但是互联网上的主机无法主动访问到局域网中的任一内部主机。
随着网络技术的发展,很多单位开始使用私有地址建立内部局域网,而且有时需要局域网内部主机用于资源存放,允许互联网上的用户访问,例如局域网提供网页(WEB)服务器,这就要求互联网上的用户可以访问局域网内部提供WEB服务器的主机。目前,为了实现互联网上的主机可以访问局域网内部的主机,常用的技术是配置一个“静态映射”,例如该局域网想设置一台WEB服务器,其内部IP地址为10.110.0.1,则必须配置一个静态的映射,将通过ISP申请的合法IP地址202.38.160.1和地址10.110.0.1绑定,这样互联网上的主机如果想访问这台WEB服务器,就可以通过访问IP地址202.38.160.1,而访问到内部IP地址为10.110.0.1的主机。上述方法虽然满足了局域网提供内部服务器的要求,但同时也使得局域网的其他主机无法利用该合法IP地址对互联网进行访问,造成了合法的公有IP地址的浪费;并且该局域网不能再提供其它对外服务(比如想提供一个域名服务器(DNS)或者文件传输协议(FTP)服务器)。
由上述现有技术可以看出,在局域网中通过静态绑定地址的方法提供内部服务器存在如下缺点:
第一,静态绑定IP地址的方法虽然使局域网的内部服务器可以被互联网上的主机访问,但同时使得IP地址不能被充分利用,浪费了有限的IP地址资源。
第二,现有的技术方案存在较大的安全隐患:通常对外提供的服务器都是单一用途,例如WEB服务器就是为了给外部提供超文本传输协议(Http:Hypertext Transfer Protocol)服务,该主机只需要提供80端口的访问即可,但使用了静态绑定的方式提供WEB内部服务器,则外部网络的用户不但可以访问到内部服务器的80端口,还可以访问其它任何端口,例如某个服务器可以通过远程登录(Telnet)进行维护,这种维护只有内部网络设备可以进行,但如果使用了静态绑定的地址转换方式,那么外部网络的主机也可以Telnet到该服务器上,给内部服务器的安全带来了隐患。
第三,现有技术无法通过内部服务器的非标准端口提供内部服务,例如,如果局域网需要提供2个WEB服务器,其中一个WEB服务器不使用80端口,而使用8080端口,那么现有技术便无法实现。
发明内容
本发明的目的是提供一种网络中节省IP地址提供内部服务器的方法,使内部局域网在提供内部服务器时,可以节省IP地址资源、保证内部服务器安全。
本发明的目的是这样实现的:网络中节省IP地址提供内部服务器的方法,包括:
(1)配置内部服务器的外部地址、外部端口、外部协议号与内部地址、内部端口、内部协议号的地址、端口、协议号信息;
(2)将内部网络需要与外部因特网交换的报文所承载的目的地址、目的端口、目的协议号分别与所配置的外部地址、外部端口、外部协议号相匹配;或源地址、源端口、源协议号分别与所配置的内部地址、内部端口、内部协议号相匹配;
(3)根据匹配结果用内部地址、内部端口替换报文中的目的地址、目的端口;或用外部地址、外部端口替换报文中的源地址、源端口。
所述的内部网络需要与外部因特网交换的报文通过地址转换路由器处理后进入外部因特网。
所述步骤(2)中的外部因特网交换的报文所承载的相关信息分别与所配置的对应关系信息相匹配状态为:外部因特网收到报文的目的地址与外部地址一致、所述因特网收到报文的目的地址与外部地址的端口号和协议号分别一致。
所述的步骤(2)还进一步包括:
(41)判断通过地址转换路由器的报文是内部网络要接收的外部发来的报文,还是内部网络向外部发送的报文;
(42)如果是内部网络要接收的外部发来的报文,则将报文所承载的目的地址、目的端口及目的协议号与所配置的外部地址、外部端口及外部协议号相匹配;
(43)如果是内部网络向外部发送的报文,则将报文的源地址、源端口及源协议号与所配置的内部地址、内部端口及内部协议号相匹配。
对于内部网络要接收的外部发来的报文,所述的步骤(3)还进一步包括;
(51)判断内部服务器的对应关系信息中是否有与内部服务器的映射表相匹配的表项;
(52)如果有,则利用与内部网络要接收的外部发来的报文的相关信息匹配的外部地址、外部端口所对应的内部地址、内部端口替换报文中的目的地址、目的端口;
(53)如果没有,则对该内部网络要接收的外部发来的报文不作处理。
对于内部网络向外部发送的报文,所述的步骤(3)还进一步包括:
(61)判断内部服务器的对应关系信息中是否有与内部服务器的映射表相匹配的表项;
(62)如果有,则利用与内部网络向外部发送的报文的相关信息匹配的内部地址、内部端口所对应的外部地址、外部端口替换报文中的源地址、源端口;
(63)如果没有,则对该内部网络向外部发送的报文不作处理。
由上述本发明的技术方案可以看出,本发明可以很容易的提供局域网内部的WEB服务器、FTP服务器等,且不会占用更多的合法IP地址。例如局域网内部的WEB服务器和FTP服务器不在一台内部主机上,两个服务器具有着不同的内部私有IP地址,仍可以通过相同的合法的公有IP地址向外部网络提供服务。本发明节省了有限的合法的公有IP地址资源,解决了现有技术方案中为每一个内部服务器提供一个静态地址映射所存在的浪费合法的公有IP地址的问题。另外,本发明所提供的技术方案还可以实现对内部服务器的支持可以到达端口级,允许用户按照自己的需要配置内部服务器以提供给外部的端口、协议,例如,通过配置,外部网络的用户可以通过“http://202.110.10.10:8080”这样的地址来访问内部地址为10.110.10.10的Web服务器,且访问使用的是内部服务器的8080端口。
附图说明
图1为本发明的应用环境示意图;
图2为本发明具体实施方案的流程图。
具体实施方式
本发明的应用环境如图1所示,图中内部网络通过地址转换路由器(NAT Router)接入互联网(Internet),内部网络中包括内部主机PC1、内部服务器SERVER,内部网络采用以太网(Ethernet)组网方式组网。内部网络通过ISP获取一个合法的公有IP地址,网络内部的主机用户可共同使用该合法IP地址访问互联网,同时,本发明还保证内部网络中的内部服务器可对外提供服务,即保证外部主机可以通过该合法的公有IP地址访问到内部网络中对外提供服务的内部服务器。另外,为了保证内部服务器的安全,本发明还限定外部主机访问内部服务器是所应用的端口,即内部服务器可以根据需要设定为仅使用某一特定的端口向外部提供服务。
请参阅图2,为本发明提供的一种网络中节省IP地址提供内部服务器的方法,其具体实施方式叙述如下:
首先,用户需要在NAT Router上配置内部服务器的外部地址、外部端口及外部协议号与内部服务器的内部地址、内部端口及内部协议号,并根据配置的参数建立一个关于内部服务器的映射表,见步骤1,用于支持外部主机通过内部网络的合法的公有IP地址及内部服务器对外提供服务的端口访问内部服务器。
然后,将内部网络接收的报文及内部网络发出的报文所承载的相关信息分别与所配置的对应关系信息相匹配,其匹配过程如下:
首先需要判断通过NAT Router的报文为内部网络接收的报文还是内部服务器向外部发送的报文,见步骤2,其中:
如果是内部网络所接收的外部发来的报文,则将报文所承载的目的地址、目的端口及协议号与内部服务器的映射表中的外部地址、外部端口及外部协议号相匹配,见步骤3,并判断内部服务器的映射表中是否有匹配的表项,见步骤4,如果存在匹配的表项,则认为所接收报文为访问内部服务器的报文,执行步骤5;否则,对该报文不做处理,见步骤6。另外,如果内部服务器的映射表中没有与其相关信息匹配的报文,则可以交由其它处理模块进行处理;
如果是网络内部向外部发送的报文,则将报文的源地址、源端口及协议号与所配置的内部地址、内部端口及内部协议号相匹配,见步骤7,并判断内部服务器的映射表中是否有匹配的表项,见步骤8,如果存在匹配的表项,则认为该报文为内部服务器向外部发送的报文,执行步骤9,否则,对该报文不做处理,见步骤6,而是将该报文交给其它处理模块进行处理。
最后,根据匹配结果对该报文做相应处理,其中:
对于内部网络所接收的外部发来的报文,对于匹配命中的报文,利用内部服务器映射表中,与该报文的相关信息匹配的外部地址、外部端口所对应的内部地址、内部端口替换报文中的目的地址、目的端口,见步骤5,然后继续转发该报文,实现了具有内部地址的内部服务器可以正确地接收外部发来的报文;
对于网络内部向外部发送的报文,利用与报文的相关信息匹配的内部地址、内部端口所对应的外部地址、外部端口替换报文中的源地址、源端口,见步骤9,然后继续向外转发该报文,使从内部服务器向外部发送的报文可以正常进行转发。
由于本发明没有将内部网络通过ISP获取的合法的公有IP地址与内部服务器的私有IP地址静态绑定,从而使内部网络的其它主机也可以基于该公有IP地址进行访问互联网。同时,通过合理地配置内部服务器相关信息的映射表,可以指定内部服务器向外部提供服务所使用的端口,从而保证了内部服务器的安全,总之,只有与用户所建立的内部服务器的映射表中的相关信息匹配的报文,才可以在外部主机与内部网络中的内部服务器间交换,限制了外部主机对内部服务器的非法访问。

Claims (6)

1、一种网络中节省IP地址提供内部服务器的方法,包括:
(1)配置内部服务器的外部地址、外部端口、外部协议号与内部地址、内部端口、内部协议号的地址、端口、协议号信息;
(2)将内部网络需要与外部因特网交换的报文所承载的目的地址、目的端口、目的协议号分别与所配置的外部地址、外部端口、外部协议号相匹配;或源地址、源端口、源协议号分别与所配置的内部地址、内部端口、内部协议号相匹配;
(3)根据匹配结果用内部地址、内部端口替换报文中的目的地址、目的端口;或用外部地址、外部端口替换报文中的源地址、源端口。
2.根据权利要求1所述的网络中节省IP地址提供内部服务器的方法,其特征在于:所述的内部网络需要与外部因特网交换的报文通过地址转换路由器处理后进入外部因特网。
3、根据权利要求1所述的网络中节省IP地址系统内部服务器的方法,其特征在于:所述步骤(2)中的外部因特网交换的报文所承载的相关信息分别与所配置的对应关系信息相匹配状态为:外部因特网收到报文的目的地址与外部地址一致、所述因特网收到报文的目的地址与外部地址的端口号和协议号分别一致。
4、根据权利要求2所述的网络中节省IP地址提供内部服务器的方法,其特征在于所述的步骤(2)还进一步包括:
(41)判断通过地址转换路由器的报文是内部网络要接收的外部发来的报文,还是内部网络向外部发送的报文;
(42)如果是内部网络要接收的外部发来的报文,则将报文所承载的目的地址、目的端口及目的协议号与所配置的外部地址、外部端口及外部协议号相匹配;
(43)如果是内部网络向外部发送的报文,则将报文的源地址、源端口及源协议号与所配置的内部地址、内部端口及内部协议号相匹配。
5、根据权利要求3所述的网络中节省IP地址提供内部服务器的方法,其特征在于:对于内部网络要接收的外部发来的报文,所述的步骤(3)还进一步包括:
(51)判断内部服务器的对应关系信息中是否有与内部服务器的映射表相匹配的表项;
(52)如果有,则利用与内部网络要接收的外部发来的报文的相关信息匹配的外部地址、外部端口所对应的内部地址、内部端口替换报文中的目的地址、目的端口;
(53)如果没有,则对该内部网络要接收的外部发来的报文不作处理。
6.根据权利要求3所述的网络中节省IP地址提供内部服务器的方法,其特征在于:对于内部网络向外部发送的报文,所述的步骤(3)还进一步包括:
(61)判断内部服务器的对应关系信息中是否有与内部服务器的映射表相匹配的表项;
(62)如果有,则利用与内部网络向外部发送的报文的相关信息匹配的内部地址、内部端口所对应的外部地址、外部端口替换报文中的源地址、源端口;
(63)如果没有,则对该内部网络向外部发送的报文不作处理。
CNB021167974A 2002-05-15 2002-05-15 网络中节省ip地址提供内部服务器的方法 Expired - Lifetime CN1232080C (zh)

Priority Applications (5)

Application Number Priority Date Filing Date Title
CNB021167974A CN1232080C (zh) 2002-05-15 2002-05-15 网络中节省ip地址提供内部服务器的方法
US10/420,208 US7362760B2 (en) 2002-05-15 2003-04-22 Method for providing an internal server with reduced IP addresses
EP03101332A EP1363441A1 (en) 2002-05-15 2003-05-14 Method for reducing the number of global IP addresses required for servers located in private networks
US12/038,451 US8861522B2 (en) 2002-05-15 2008-02-27 Method for providing an internal server with reduced IP addresses
US14/489,484 US9253149B2 (en) 2002-05-15 2014-09-18 Method for providing an internal server with a shared public IP address

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB021167974A CN1232080C (zh) 2002-05-15 2002-05-15 网络中节省ip地址提供内部服务器的方法

Publications (2)

Publication Number Publication Date
CN1414746A CN1414746A (zh) 2003-04-30
CN1232080C true CN1232080C (zh) 2005-12-14

Family

ID=4744239

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB021167974A Expired - Lifetime CN1232080C (zh) 2002-05-15 2002-05-15 网络中节省ip地址提供内部服务器的方法

Country Status (3)

Country Link
US (3) US7362760B2 (zh)
EP (1) EP1363441A1 (zh)
CN (1) CN1232080C (zh)

Families Citing this family (34)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1232080C (zh) 2002-05-15 2005-12-14 华为技术有限公司 网络中节省ip地址提供内部服务器的方法
US7124171B1 (en) * 2002-05-23 2006-10-17 Emc Corporation In a networked computing cluster storage system and plurality of servers sharing files, in the event of server unavailability, transferring a floating IP network address from first server to second server to access area of data
US6801528B2 (en) * 2002-07-03 2004-10-05 Ericsson Inc. System and method for dynamic simultaneous connection to multiple service providers
CN100364265C (zh) * 2004-03-02 2008-01-23 泰发科技股份有限公司 利用远程仪器访问连接于局域网的装置的方法
CN1315299C (zh) * 2004-04-29 2007-05-09 中兴通讯股份有限公司 一种节省地址资源的网络设备及地址规划方法
US20050259600A1 (en) * 2004-05-18 2005-11-24 Samsung Electronics Co., Ltd. Translation bridge between ethernet and 1394A local links for consumer electronics devices
US7826401B2 (en) * 2004-06-21 2010-11-02 Insors Integrated Communications Methods and program products for mapping a network address translator
US8689313B2 (en) * 2004-06-21 2014-04-01 Insors Integrated Communications Real time streaming data communications through a security device
US7873998B1 (en) * 2005-07-19 2011-01-18 Trustwave Holdings, Inc. Rapidly propagating threat detection
CN100463448C (zh) * 2005-09-02 2009-02-18 中兴通讯股份有限公司 一种网络端口地址转换的实现方法
US10389762B2 (en) * 2006-12-19 2019-08-20 Bce Inc. Method, system and apparatus for causing a communication client to join a media-over-packet communication session
KR100930037B1 (ko) * 2007-12-17 2009-12-07 한국전자통신연구원 네트워크 주소 변환 시뮬레이션 방법 및 그 시스템
US8082333B2 (en) * 2008-11-10 2011-12-20 Cisco Technology, Inc. DHCP proxy for static host
US8924486B2 (en) 2009-02-12 2014-12-30 Sierra Wireless, Inc. Method and system for aggregating communications
US8228848B2 (en) * 2008-11-17 2012-07-24 Sierra Wireless, Inc. Method and apparatus for facilitating push communication across a network boundary
GB2478470B8 (en) 2008-11-17 2014-05-21 Sierra Wireless Inc Method and apparatus for network port and netword address translation
US9137209B1 (en) * 2008-12-10 2015-09-15 Amazon Technologies, Inc. Providing local secure network access to remote services
US8312123B2 (en) 2009-11-07 2012-11-13 Harris Technology, Llc Address sharing network
CN101877728B (zh) * 2010-06-25 2014-12-31 中兴通讯股份有限公司 网络地址转换转发方法及装置
US9037724B2 (en) 2011-02-08 2015-05-19 Sierra Wireless, Inc. Method and system for forwarding data between network devices
US9185072B2 (en) * 2012-05-14 2015-11-10 Futurewei Technologies, Inc. Stateless NAT44
CN103118147A (zh) * 2013-01-24 2013-05-22 中国联合网络通信集团有限公司 内网服务器访问方法、设备和系统
CN103200281A (zh) * 2013-01-24 2013-07-10 中国联合网络通信集团有限公司 内网服务器访问方法、设备和系统
CN103442096B (zh) * 2013-08-26 2016-12-28 暨南大学 基于移动互联网的nat转换方法及系统
US9438942B2 (en) * 2014-03-04 2016-09-06 Verizon Patent And Licensing Inc. Configurable digital content storage
US9350668B2 (en) * 2014-06-03 2016-05-24 The Viki Group, Inc. Systems and methods for IP sharing across wide area networks
US10046692B2 (en) 2014-08-14 2018-08-14 George A. Van Straten Heated light enclosure having an adaptable heating system
CN105635067B (zh) * 2014-11-04 2019-11-15 华为技术有限公司 报文发送方法及装置
EP3125502A1 (en) 2015-07-31 2017-02-01 GridSystronic Energy GmbH Method for providing access to a web server
WO2018027586A1 (zh) 2016-08-09 2018-02-15 华为技术有限公司 云计算系统中虚拟机访问物理服务器的方法、装置和系统
CN106790764A (zh) * 2017-01-24 2017-05-31 广州捷轻信息技术有限公司 一种基于外网端口定位内网ip地址的方法及系统
CN107770298B (zh) * 2017-09-30 2020-07-28 华为技术有限公司 传输数据的方法和装置
JP2021064311A (ja) * 2019-10-17 2021-04-22 富士ゼロックス株式会社 情報処理装置およびプログラム
CN115242754A (zh) * 2022-07-08 2022-10-25 京东科技信息技术有限公司 信息返回方法、请求响应方法、报文发送方法和装置

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11122301A (ja) * 1997-10-20 1999-04-30 Fujitsu Ltd アドレス変換接続装置
US6353614B1 (en) * 1998-03-05 2002-03-05 3Com Corporation Method and protocol for distributed network address translation
US6457061B1 (en) * 1998-11-24 2002-09-24 Pmc-Sierra Method and apparatus for performing internet network address translation
US6535511B1 (en) * 1999-01-07 2003-03-18 Cisco Technology, Inc. Method and system for identifying embedded addressing information in a packet for translation between disparate addressing systems
WO2002003217A1 (en) * 2000-06-30 2002-01-10 Net2Phone System, method, and computer program product for resolving addressing in a network including a network address translator
KR100689034B1 (ko) * 2000-08-26 2007-03-08 삼성전자주식회사 외부 네트워크에서 사설 아이피주소를 갖는 노드에접속하기 위한 네트워크 주소변환시스템과 방법 및 그방법을 기록한 컴퓨터로 읽을수 있는 기록매체
US7509435B2 (en) * 2001-03-12 2009-03-24 International Business Machines Corporation Network Address Translation and Port Mapping
US7068655B2 (en) * 2001-06-14 2006-06-27 Nortel Networks Limited Network address and/or port translation
US7159109B2 (en) * 2001-11-07 2007-01-02 Intel Corporation Method and apparatus to manage address translation for secure connections
US6985479B2 (en) * 2002-03-04 2006-01-10 Qualcomm Incorporated Method and apparatus for processing internet protocol transmissions
CN1232080C (zh) * 2002-05-15 2005-12-14 华为技术有限公司 网络中节省ip地址提供内部服务器的方法

Also Published As

Publication number Publication date
US7362760B2 (en) 2008-04-22
CN1414746A (zh) 2003-04-30
US8861522B2 (en) 2014-10-14
EP1363441A1 (en) 2003-11-19
US20150003462A1 (en) 2015-01-01
US20080175252A1 (en) 2008-07-24
US20030214959A1 (en) 2003-11-20
US9253149B2 (en) 2016-02-02

Similar Documents

Publication Publication Date Title
CN1232080C (zh) 网络中节省ip地址提供内部服务器的方法
CN1177439C (zh) 以太网接入应用中代理地址解析协议的方法
US6438597B1 (en) Method and system for managing accesses to a data service system that supports persistent connections
US8189580B2 (en) Method for blocking host in IPv6 network
CN1761252A (zh) 远程大规模多用户并发控制的防火墙实验系统的实现方法
CN1781297A (zh) 通过虚拟路由转发表(vrf)认知nat来处理共享服务的装置和方法
CN1750576A (zh) 访问管理装置,程序、以及终端设备的远程启动方法
CN101030980A (zh) 一种基于以太网的宽带终端识别装置及方法
RU2008115139A (ru) Оборудование, система и способ связи между клиентом и серверной стороной
CN1859409A (zh) 一种提高网络动态主机配置dhcp安全性的方法和系统
CN101056306A (zh) 网络设备及其访问控制方法
CN1756239A (zh) 用户线路容纳设备和分组过滤方法
US7440466B2 (en) Method, apparatus and system for accessing multiple nodes on a private network
CN1275443C (zh) 网络处理器内部实现分布式应用层转换网关的方法
CN1863193A (zh) 实现网络安全装置安全策略的方法
KR20080078802A (ko) 자동적으로 네트워크 어드레스 변환을 수행하기 위해 로컬네트워크상에서 실행되는 어플리케이션을 검출하기 위한디바이스 및 방법
CN1249572C (zh) 一种即插即用的以太网接入系统与方法
CN101043465A (zh) 动态主机配置协议服务管理方法以及系统
CN1571423A (zh) 不同链路层隔离域的邻居发现实现方法
WO2022089412A1 (zh) 一种通信方法及装置
CN1281031C (zh) 将宽带网络用户接入互联网的方法和设备
CN1204719C (zh) 基于内部服务器的域名系统地址转换应用网关的实现方法
CN1444363A (zh) 一种在公共场所实施以太局域网的方法
CN1292565C (zh) 对网络地址转换虚地址的地址解析协议请求响应的方法
CN1514584A (zh) 数字信息穿透nat/fw的方法、系统和控制流程

Legal Events

Date Code Title Description
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CX01 Expiry of patent term

Granted publication date: 20051214

CX01 Expiry of patent term