JP2010278638A - トンネル通信装置及び方法 - Google Patents
トンネル通信装置及び方法 Download PDFInfo
- Publication number
- JP2010278638A JP2010278638A JP2009127762A JP2009127762A JP2010278638A JP 2010278638 A JP2010278638 A JP 2010278638A JP 2009127762 A JP2009127762 A JP 2009127762A JP 2009127762 A JP2009127762 A JP 2009127762A JP 2010278638 A JP2010278638 A JP 2010278638A
- Authority
- JP
- Japan
- Prior art keywords
- packet
- address
- port number
- original data
- decapsulation
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
Abstract
【解決手段】トンネル通信により送信する元データのIPパケットをカプセル化する際に、トンネル通信毎に異なる代替ポート番号を埋め込んだカプセル化IPパケットを出力するカプセル化処理部251と、受信したカプセル化IPパケットのヘッダ内のIPアドレス(外側アドレス)と、デカプセル化後の元データのIPパケットのヘッダ内のIPアドレス(内側アドレス)を比較し、不一致を検出したとき、内側アドレスを外側アドレスで書き換え、かつ、元データのIPパケットのポート番号を、代替ポート番号又は該代替ポート番号対応付けられた元データのIPパケットのポート番号に書き換えて出力するデカプセル処理部252を備える。
【選択図】図2
Description
110 LAN環境
111 ホスト装置
112 インライン型トンネル装置
120 NATルータ装置
130 グローバルアドレス空間
131 インターネット
140 インターネット環境
141 インライン型トンネル装置
142 ホスト装置
200 インライン型トンネル装置
210 ネットワークポート
211 パケット受信処理部
212 パケット送信処理部
220 ネットワークポート
221 パケット送信処理部
222 パケット受信処理部
250 トンネル制御部
251 カプセル化処理部
252 デカプセル化処理部
253 代替ポート番号対応表
254 代替ポート番号付加部
255 NAT検出部
256 パケット書換部
257 チェックサム再計算部
Claims (4)
- トンネル通信により送信する元データのIPパケットをカプセル化する際に、トンネル通信毎に異なる代替ポート番号を埋め込んだカプセル化IPパケットを出力するカプセル化処理部と、
受信した前記カプセル化IPパケットのヘッダ内のIPアドレス(以下、外側アドレスという。)と、デカプセル化後の元データのIPパケットのヘッダ内のIPアドレス(以下、内側アドレスという。)を比較し、両者のアドレスの不一致を検出したとき、前記内側アドレスを前記外側アドレスで書き換え、かつ、前記デカプセル化後の元データのIPパケットのポート番号を、差出アドレスが不一致のとき前記代替ポート番号に、宛先アドレスが不一致のとき前記代替ポート番号対応付けられた元データのIPパケットのポート番号に書き換えて出力するデカプセル処理部と、
を備えたことを特徴とするトンネル通信装置。 - トンネル通信により送信する元データのIPパケットをカプセル化して、カプセル化IPパケットを出力するカプセル化処理部と、
前記カプセル化されたIPパケットを入力してデカプセル化し、元データのIPパケットを出力するデカプセル化処理部と、
一台のトンネル通信装置内でトンネル通信毎に異なる代替ポート番号を、前記元データのIPパケットのヘッダに含まれる差出IPアドレス、宛先IPアドレス、差出ポート番号及び宛先ポート番号に対応付けて登録した代替ポート番号対応表と、を備え、
前記カプセル化処理部は、元データのIPパケットをカプセル化する際、前記代替ポート番号を、前記カプセル化IPパケットに埋め込む代替ポート番号付加部を備え、
前記デカプセル化処理部は、前記カプセル化IPパケットのヘッダ内のIPアドレス(以下、外側アドレスという。)と、デカプセル化後の元データのIPパケットのヘッダ内のIPアドレス(以下、内側アドレスという。)を比較し、両者のアドレスが不一致の場合、アドレス変換が行われたことを検出するアドレス変換検出部と、
前記アドレス変換が行われたことを検出したとき、前記内側アドレスを前記外側アドレスで書き換え、かつ、差出IPアドレスが不一致の場合、前記デカプセル化後の元データのIPパケットのポート番号を前記代替ポート番号に書き換え、宛先IPアドレスが不一致の場合、前記デカプセル化後の元データのIPパケットのポート番号が、前記代替ポート番号であるか否かを検査し、前記代替ポート番号である場合、前記代替ポート番号対応表で該代替ポート番号に対応付けられた元データのIPパケットのポート番号に書き換えて出力するパケット書換部と、
を備えたことを特徴とするトンネル通信装置。 - トンネル通信により送信する元データのIPパケットをカプセル化する際に、トンネル通信毎に異なる代替ポート番号を埋め込んだカプセル化IPパケットを出力するカプセル化処理ステップと、
受信した前記カプセル化IPパケットのヘッダ内のIPアドレス(以下、外側アドレスという。)と、デカプセル化後の元データのIPパケットのヘッダ内のIPアドレス(以下、内側アドレスという。)を比較し、両者のアドレスの不一致を検出したとき、前記内側アドレスを前記外側アドレスで書き換え、かつ、前記デカプセル化後の元データのIPパケットのポート番号を、差出アドレスが不一致のとき前記代替ポート番号に、宛先アドレスが不一致のとき前記代替ポート番号対応付けられた元データのIPパケットのポート番号に書き換えて出力するデカプセル処理ステップと、
を含むことを特徴とするトンネル通信方法。 - トンネル通信により送信する元データのIPパケットをカプセル化して、カプセル化IPパケットを出力するカプセル化処理ステップと、
前記カプセル化されたIPパケットを入力してデカプセル化し、元データのIPパケットを出力するデカプセル化処理ステップと、
一台のトンネル通信装置内でトンネル通信毎に異なる代替ポート番号を、前記元データのIPパケットのヘッダに含まれる差出IPアドレス、宛先IPアドレス、差出ポート番号及び宛先ポート番号に対応付け、代替ポート番号対応表に登録するステップを含み、
前記カプセル化処理ステップは、元データのIPパケットをカプセル化する際、前記代替ポート番号を、前記カプセル化IPパケットに埋め込む代替ポート番号付加ステップと、を含み、
前記デカプセル化処理ステップは、前記カプセル化IPパケットのヘッダ内のIPアドレス(以下、外側アドレスという。)と、デカプセル化後の元データのIPパケットのヘッダ内のIPアドレス(以下、内側アドレスという。)を比較し、両者のアドレスが不一致の場合、アドレス変換が行われたことを検出するアドレス変換検出ステップと、
前記アドレス変換が行われたことを検出したとき、前記内側アドレスを前記外側アドレスで書き換え、かつ、差出IPアドレスが不一致の場合、前記デカプセル化後の元データのIPパケットのポート番号を前記代替ポート番号に書き換え、宛先IPアドレスが不一致の場合、前記デカプセル化後の元データのIPパケットのポート番号が、前記代替ポート番号であるか否かを検査し、前記代替ポート番号である場合、前記代替ポート番号対応表で該代替ポート番号に対応付けられた元データのIPパケットのポート番号に書き換えて出力するパケット書換ステップと、
を含むことを特徴とするトンネル通信方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009127762A JP5158021B2 (ja) | 2009-05-27 | 2009-05-27 | トンネル通信装置及び方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009127762A JP5158021B2 (ja) | 2009-05-27 | 2009-05-27 | トンネル通信装置及び方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2010278638A true JP2010278638A (ja) | 2010-12-09 |
JP5158021B2 JP5158021B2 (ja) | 2013-03-06 |
Family
ID=43425206
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009127762A Expired - Fee Related JP5158021B2 (ja) | 2009-05-27 | 2009-05-27 | トンネル通信装置及び方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5158021B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106534794A (zh) * | 2016-11-30 | 2017-03-22 | 浙江宇视科技有限公司 | 一种视频监控系统远程控制方法及装置 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001352344A (ja) * | 2000-06-09 | 2001-12-21 | Nippon Telegr & Teleph Corp <Ntt> | ネットワークアドレス変換方法およびその装置並びにvpnクライアント多重化システム |
JP2002232450A (ja) * | 2001-01-31 | 2002-08-16 | Furukawa Electric Co Ltd:The | ネットワーク中継装置、データ通信システム、データ通信方法およびその方法をコンピュータに実行させるプログラム |
JP2004522335A (ja) * | 2001-01-11 | 2004-07-22 | マルコニ ユーケイ インテレクチュアル プロパティー リミテッド | ルールにアクセスするためにインデックスを用いたファイアウォール |
JP2009111437A (ja) * | 2007-10-26 | 2009-05-21 | Hitachi Ltd | ネットワークシステム |
-
2009
- 2009-05-27 JP JP2009127762A patent/JP5158021B2/ja not_active Expired - Fee Related
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001352344A (ja) * | 2000-06-09 | 2001-12-21 | Nippon Telegr & Teleph Corp <Ntt> | ネットワークアドレス変換方法およびその装置並びにvpnクライアント多重化システム |
JP2004522335A (ja) * | 2001-01-11 | 2004-07-22 | マルコニ ユーケイ インテレクチュアル プロパティー リミテッド | ルールにアクセスするためにインデックスを用いたファイアウォール |
JP2002232450A (ja) * | 2001-01-31 | 2002-08-16 | Furukawa Electric Co Ltd:The | ネットワーク中継装置、データ通信システム、データ通信方法およびその方法をコンピュータに実行させるプログラム |
JP2009111437A (ja) * | 2007-10-26 | 2009-05-21 | Hitachi Ltd | ネットワークシステム |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106534794A (zh) * | 2016-11-30 | 2017-03-22 | 浙江宇视科技有限公司 | 一种视频监控系统远程控制方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
JP5158021B2 (ja) | 2013-03-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9667594B2 (en) | Maintaining network address translations | |
KR100798660B1 (ko) | 로컬 ip 어드레스 및 변환불능 포트 어드레스를사용하는 구내 통신망에 대한 네트워크 어드레스 변환게이트웨이 | |
Aboba et al. | IPsec-network address translation (NAT) compatibility requirements | |
JP2009111437A (ja) | ネットワークシステム | |
Tuexen et al. | UDP encapsulation of Stream Control Transmission Protocol (SCTP) packets for end-host to end-host communication | |
CN107306198B (zh) | 报文转发方法、设备和系统 | |
BRPI0607516B1 (pt) | Método para impedir fontes duplicadas em um protocolo de rede | |
KR100479261B1 (ko) | 네트워크 주소 변환 상에서의 데이터 전송 방법 및 장치 | |
JP2011188448A (ja) | ゲートウェイ装置、通信方法および通信用プログラム | |
JP5158021B2 (ja) | トンネル通信装置及び方法 | |
CN111903105A (zh) | 多路复用安全隧道 | |
Phelan et al. | DCCP-UDP: A Datagram Congestion Control Protocol UDP Encapsulation for NAT Traversal | |
JP6075871B2 (ja) | ネットワークシステム、通信制御方法、通信制御装置及び通信制御プログラム | |
Tuexen et al. | RFC 6951: UDP Encapsulation of Stream Control Transmission Protocol (SCTP) Packets for End-Host to End-Host Communication | |
Phelan et al. | DCCP-UDP: Datagram Congestion Control Protocol Encapsulation for NAT Traversal: DCCP-UDP | |
Phelan et al. | RFC 6773: DCCP-UDP: A Datagram Congestion Control Protocol UDP Encapsulation for NAT Traversal | |
Perkins | DCCP Working Group T. Phelan Internet-Draft Sonus Intended status: Standards Track G. Fairhurst Expires: December 27, 2012 University of Aberdeen |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD03 | Notification of appointment of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7423 Effective date: 20110915 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20120105 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20121102 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20121113 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20121126 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20151221 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |