TWI357749B - - Google Patents
Download PDFInfo
- Publication number
- TWI357749B TWI357749B TW097123917A TW97123917A TWI357749B TW I357749 B TWI357749 B TW I357749B TW 097123917 A TW097123917 A TW 097123917A TW 97123917 A TW97123917 A TW 97123917A TW I357749 B TWI357749 B TW I357749B
- Authority
- TW
- Taiwan
- Prior art keywords
- network
- nat
- terminal device
- network terminal
- endpoint
- Prior art date
Links
- 238000013507 mapping Methods 0.000 claims description 32
- 238000000034 method Methods 0.000 claims description 22
- 230000002452 interceptive effect Effects 0.000 claims description 8
- 208000033748 Device issues Diseases 0.000 claims 1
- 230000003442 weekly effect Effects 0.000 claims 1
- 238000004891 communication Methods 0.000 description 12
- 230000005540 biological transmission Effects 0.000 description 9
- 238000005516 engineering process Methods 0.000 description 6
- 238000000926 separation method Methods 0.000 description 5
- 230000000977 initiatory effect Effects 0.000 description 4
- 238000012545 processing Methods 0.000 description 4
- 238000011161 development Methods 0.000 description 3
- 208000003251 Pruritus Diseases 0.000 description 2
- 230000008859 change Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 238000013519 translation Methods 0.000 description 2
- 230000009471 action Effects 0.000 description 1
- 230000006978 adaptation Effects 0.000 description 1
- 230000004888 barrier function Effects 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000012937 correction Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000005611 electricity Effects 0.000 description 1
- 238000002474 experimental method Methods 0.000 description 1
- 238000005111 flow chemistry technique Methods 0.000 description 1
- 210000000232 gallbladder Anatomy 0.000 description 1
- 238000007689 inspection Methods 0.000 description 1
- 230000010354 integration Effects 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000035515 penetration Effects 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 230000011664 signaling Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/104—Peer-to-peer [P2P] networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/25—Mapping addresses of the same type
- H04L61/2503—Translation of Internet protocol [IP] addresses
- H04L61/256—NAT traversal
- H04L61/2575—NAT traversal using address mapping retrieval, e.g. simple traversal of user datagram protocol through session traversal utilities for NAT [STUN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/10—Mapping addresses of different types
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/25—Mapping addresses of the same type
- H04L61/2503—Translation of Internet protocol [IP] addresses
- H04L61/2517—Translation of Internet protocol [IP] addresses using port numbers
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
1357749 九、發明說明: f發明所屬之技術領域】 的方^發^祕―種麵轉雜朗建立連線通道 日-種令二個私有網域的鱗終端裝置,能迅 速且準確地穿透對應的對稱型NAT設備,在二 連線通道的方法。 遷 【先前技術】 隨著電腦和通信技術的快速發展,透過公眾網域承載 語音、資料、圖像等信息的業務,已成為各式網路服務業 者努力發展的歸方向,網路轉業者—般_透過電信 服務網路,語音、輯衫聰等各麟合開放性的 網路服務’目前,電信服務網路的構建方式還在變革中, 但重要的發展目標是將應用服務和傳輸技術分離,以達成 所有應用服務都可不受限制地運作在任何傳輸技術上,換 δ之,未來的電信服務網路是服務導向的網路,即服務與 呼叫控制分離,呼叫與承載分離,分離之目的是讓服務能 真正獨立於網路之上,靈活有效地提供應用服務,因此, 未來的電信服務網路的用戶可自行配置和定義自己的服務 特徵,不必關心承載服務的網路型式及終端類型,此一特 色將使服務和應用的提供有較大的靈活性,換言之,現有 資訊網路,無論是電信網路、電腦網路和有線電視網路中 的任何一種網路’原本都無法成為唯一的基礎平臺,發展 出與其特性相異的服務,但隨著近幾年IP技術的發展,電 6 1357749 信網路(有線和絲)、電腦鱗及树電視網路已可 . 藉由先進的IP技術,整合成統一的網路,即所謂的「三網 整合」,或再加上行動通信網路構成所謂的「四網合一」, IP協議使知各種以IP為基礎的業務都能在不同的網路上 實現互通。 在别述網路業務的驅動和網路融合的趨勢下,未來電 餘務鱗將湖分散式轉架構,有效轉語音、視頻 φ ^多媒體業務,實現業務朗、業務控制和業務傳送三功 能分離的架構’在建構網路的過程中,未來電信服務網路 能從現有龍財進行平㈣渡,其伽是财網路設備 和終端設備可直接應用到未來的電信服務網路中,許多基 於ip的協議仍可繼續使用,惟,所面臨的諸多問題中: 最重要的-烟題即是如何穿透私有網域的問題。 按,未來的電信服務網路是融合語音、資料、多媒體 移輯務的晴’從網路層次上可·為下列幾層‘· ⑴接入層:^各_道、智慧接人終端設備和綜合接入 設備組成,透過各種接入手段將各類用戶連 接至網路(包括寬頻接入、移動接入等), 並將資訊格式轉換成能夠在網路上傳遞的資 訊格式; ⑵傳送層:指電信服務網路的承載網路,負責對各種不 ,的業務和媒體流,提供公共的傳送平臺, 多採用分組的傳送方式;目前,主要的核心 傳送網路是寬頻IP網路; 1357749 ⑶控制層:完成呼叫處理控制、接入協議適配、互連互 通等^控制處理功能和業務邏輯的具體執 =,控制層決定了用戶收到㈣務,並能控 制低層網路元素對業務流的處理,其主要實 體為軟交換設備;及 (4)業務層:處理業務邏輯,提供面向客戶_合智等業 務,實現業務的客戶化及與業務相關的i理 功能,如業務認證和業務計費等。
未來的電信服務網路的寬頻接入中存在的穿透問 題’就是電信服務網路中邊緣接人層的寬頻接人問題。按, 未來電信服務網路的核心、承細和寬雜人是建設在現有 IP網路基礎上’接入用戶必需透過對Ip位址的定址,惟, 目前的實際情況是’由於Internet的快速膨脹,ιρ位址 空間處於嚴重耗盡狀態,為了解決這個問題,大量企業網 路和區域娜都在轉心部相路位_換(_喊 Address Translation,簡稱 NAT)設備,NAT 是定義於 rfc 1631的一個lnternet標準,基本上,係設在一路由器中, 位於私有網域和公眾網_邊界處,用以對私有網域的網 路終端裝置所發出的封包’進行斤位址轉換的動作,以便 讓私有網域中多台網路終端裝置能夠共用―個ίρ位址連 接上網際網路,意即當私有網域發㈣IP資料封包到達 NAT設備時,NAT貞責將内部私有網域IP位址轉換成公眾 網域的合法IP位址;當有外部發來的封包到達MT設備 後NAT透過查閱腿'保存的映射表(尋口心灿⑻裏的 1357749
Gateway Control Protocol,簡稱MGCP)等標準的應用來 說,真正的媒體連接資訊是放在資料封包負載中傳遞的, 此時,就出現了下列的問題,假設終端A向終端B發起呼 叫,軟交換將終端A的呼叫資訊轉發到終端B上,根據 H· 323、SIP等協定’終端B從該資料封包負載中獲取到終 端A的專用網IP位址後’就會試圖與終端a建立咖 (Real-time Transport Protoco卜簡稱 RTp)連接,但
資訊,將公眾網域位址轉換成私有網域位址,再轉發到内 部接收點。通常’對於一般的資料封包,NAT設備只需對 IP位址和埠號進行轉換,但對於Η· 323、會話發起協議 (Session Initiation Protoco卜簡稱 SIP)和 MGCp(Media 由於這個IP佩是私有的’私有魏在絲峨上是不可 識別的,故無法在終端A及終端B間建立通信連線。因此, NAT僅允許由内部網路終端裝置對外建立通訊連線,但不 允許網料的其他稱終端裝置___路終端装置 進行通訊’如此,MT雖對網路安全產生了保護作用,但 也同時阻擋了其他來自外部網路的通信訊號(如:ν〇ιρ網 路電話信號),導致膽協議成為阻礙企業用戶使用網路通 信(如:VoIP網路電話)服務的一技術障礙。 有鑑於此,網路與軟體業者(如··美商微軟和思 正在合作研究一種新的互動式連接設備㈠浙active c〇nnectlvlty Establishment,簡稱丨⑻協議標準,並 欲將其使用至應用程式(如:微軟的應用程式)中,期該 應用程式在制贈協議的網料統中,能使網^ 9 1357749 網路終端裝置’在受控制的情形下,相互交換NAT設備的 設備資料(如:NAT類型及NAT設備的埠差動值 (differential) λ),惟,由於NAT設備對網路所產生的保 護作用’仍阻檔了來自外部網路的其他網路通信訊號,致 網路終端裝置間因不能直接建立連線通道,而無法進行點 對點(peer to peer)連線,相互進行資料的存取。
因此,若欲使私有網域間的網路終端裝置間能直接進 行點對點連線’就必需解決私有網域間NAT設備内存在的前 迷問題
田於,不同私有網域内的二網路終端裝置欲直接 進行點對點連線時,一網路終端裝置必需知道另一網路終 端裝置在點對點社群節點(peer n〇de)中的端點映射值 (endpoint mapping),以目前ιρν4位址(即位址長度為犯 位兀’其位址格式為21G. 13G. 1· 1)的網路純為例,該端 點映射值係指ip位址及埠號(pQrt number)的映射資料 (mapping) ’所以,實現二網路終端裝置間點對點連線的前 提要件’係該二網路終端裝置能分職得對方的端點映射 值’然而,對於對稱型(symmetric)的NAT設備而言,由於 其上的端麟賴係在每錢收封包時,根細微備内設 柏埠絲值λ,_地聰,而翻定值,故一私有網 =的網路終崎裝置極難透過所連接之一對稱型的· ^查^其匕私有峨内㈣—網路終端裝置直接進行點 上 =為解決此一問題’雖有業者企圖透過預測璋號 二^ 料騎稱麵Τ設備上可進行點對點連線 、儿’但在實際應用上,由於對稱型驗續係動態地分 1357749 送收封璋號’故除非針對全部65535個埠號,藉 點對點連線的圍否:此實無法準確地預測出能進行 顯然存在解術補不夠H咖作法, 行點對點連線的•顧,以二 =的=路終端細迅速地建立—物道,順利連線 溝通,或進行資料存取,即成為許多網路服務業者刻正努 力研發並亟欲達成的一重要目標。 【發明内容】 有鏗於前述問題,發明人經過長久努力研究與實驗, 終於開發設計出本發種根據兩次關stun飼服器 的結果麵NAT設備埠號之方法,期令一私有網域的網路 # 終端裝置能穿透對翻驗設備,與另一私有網域的網路 終端裝置,建立-點對闕連線通道,彼此連線,進行資 料存取。 本發明之一目的,係在提供一種根據兩次詢問STUN 伺服器的結果預測NAT設備埠號之方法,該方法係應用於 一網路系統,該網路系統包括一個用戶資料協定(User Datagram Protocol,簡稱UDP)簡單穿越網路位址轉換 (Network Address Translation,簡稱 NAT)的飼服器 (Simple Traversal of UDP Through NAT server ,簡稱 11 β服盗)、一個會話發起協議(Session Initiation rf〇C〇W^ SIP)伺服11及至少二棘有峨(private ne work) ’其中一個私有網域包括至少一個第一勝設備
及至少一個第一網路終端裝置(如:設有網路介面的電腦、 網路攝影機、網路電話、網路磁碟機及網路印表機等),另 一個私有網域包括至少一個第二MT設備及至少一個第二 、用路、、端裝置,其中該第一 NAT設備係一種對稱型的 (symi^trlc) NAT路由器,該第一網路終端裝置係依序通 過該第- NAT設備、該STUN值器、該SIp飼服器及第二 NAT設備’與該第二網路終端裝置相連線,該方法係在該 第一網路終端裝置及第二網路終端裝置上絲的用戶代理 (User Agent # UA)it^ STUN (Simple Traversal of UDP Through NAT)協議’分別自該STUN舰器取得自己的MT 設備資料(如:NAT類型及NAT言史備的埠差動值 (differential)又)後,再利甩互動式連接(Interactive
Connectivity EstabUshment,簡稱 ICE)傳送給對方,該 第一網路終端裝置能在發出一建立連線通道要求 punching request)的前後,根據兩次對該STUN伺服器的 沟問’自該STUIH司服器取得兩次詢問所使用的該第一 NAT 設備的兩個端點映射值(即IP位址及埠號),即第一次詢問 所使用的該第一 MT設備的開始端點映射值(starting base NAT mapping)及第二次詢問所使用的該第一 MT設備 的結束端點映射值(bound base NAT mapping),並透過該 SIP伺服器,將該開始端點映射值及該結束端點映射值傳 12 1357749
送至該第二網路終端裝置,使該f二網路終端 該第- MT設備關始端點映射值、結束她映射值= 差動值λ,準確地酬4該第—鱗終魏置發出該建立 連線通道要麵可能使⑽該第—NAT設柄^號^圍, 並逐-對所顆的埠號傳送封包’直顺到該第一網雜 端裝置傳回的回應封包,且與該第,路終端裝置建立一 連線通道為止’如此,該第—醜終猶置及第二網路終 端裝置間即能迅速且料地建立連線通道,進行資料存取。 為便貴審查委員能對本發明的目的、技術特徵及其 功效’有更進-步的認識與瞭解,兹特舉若干實施例,並 配合圖式,詳細說明如下: 【實施方式】 々按,會話發起協定(Sessi〇n Initiati〇n斤敵〇1, 簡稱SIP)是-個由IETF _c工作_發出的協定, 用於建立、修改和終止多種互動式用戶會話的—個通訊標 準’該等互動式用戶會話包括視頻、語音、即時通信及線 上遊戲等多媒體上的互動式會話,SIf^H 323 一樣是 用於v〇iP#纟要的信令協定,SIP的設計目標是提供一 種類似於公用交換電話網(PSTN)中糾處理功能的擴展 集二以實現類似曰常電話所使用的撥號、振铃、回铃音或 忙音等操作’只是實現方式和術語有所不同。—般言,SIP 係-個點對點協定,它只需要—個相對簡單的核心網路, 而將處理J1作7:放給連接在網路邊緣的智能端點(如:裝有 13 硬體或軟體的網路終端裝置),因此,SIP _功能係在 端點中實現,此與傳統公収換電話網在其核心網路設備 完成處紅作的作法,大異其趣。SIP的特雜植根於IP 網路紐’可鱗衫它龄協扣作,顧涉及通信會 話的L 刀的問題’ SIP中傳送的會話描述協定⑽p), 係描述會話所使_資料流_,如:制哪個IP谭及採 用哪種解編碼器等,RTP本身才是語音或視頻等媒體流的 載體’雖不能簡單地穿越NAT路由器,惟,大部分SIP之 用戶端可通過STUN的協助,穿越NAT路由器,或使用RTp 代理飼服器’穿越老式無法識別SIP的NAT路由器。 STUN (Simple Traversal of UDP over NAT,簡稱STUN) 係-通訊協定,肋找出目前網路終置(如:網路電話 (IP Phone))係處在何種NAT的環境’且令使用31?的%11) 封包穿透NAT路由器’因此’一個支援STUN的網路電話能 夠自行更改合法IP和虛擬IP間在SIP/SDP訊息中Ip位址 及埠號的相應關係,能讓Sip和rtp封包在不更改Nat路由 器的任何設定的情形下,成功地穿透NAT路由器。此外,STUN 伺服器允許所有私有網域中與NAT路由器連接的網路終端 裝置(如·防火牆後邊的電腦),與位於私有網域外的VoIP 網路服務業者間實現網路通話連線’透過STU_服器,用 戶的網路終端裝置可找出自己的公眾網域位址、查出自己 位於哪種類型NAT路由器的後面及MT路由器被某一個本地 埠(1 oca 1 port)所綁定的網際網路端的UDP埠(port)等資 訊’該等資訊可被用來在兩個同時處於MT路由器後的網 路終端裝置間’建立UDP通信,以實現網路通話連線。按, SIP類的協議是使用UDP資料包在Internet上傳輸音頻和/ 或視頻數據’惟,不幸的是’由於通信的兩個末端往往位 於NAT路由器之後’故,使用傳統方法並無法在其間建立連 接,此時,即STUN發揮作用的時候。 發明人乃根據前述SIP及STUN協定的運作原理,發 明出一種根據兩次詢問STUN飼服器的結果預測NAT設備淳 號之方法’期使二私有網路中的網路終端裝置,能透過SIp 及STUN伺服器’令一私有網域的網路終端裝置能迅速且準 確地預測出另一私有網域内對稱型NAT設備上能進行點對 點連線的埠號範圍,以迅速地建立一連線通道,順利進行 點對點連線及資料存取。本發明之方法係應用於一網路系 統1,請參閱第1圖所示’該網路系統丨包括一網際網路2、 至少二私有網域3、4、一 SIP伺服器5及一 STUN伺服器6, 在本發明之下列實施例中,係以第一私有網域3及第二私 有網域4為例,加以說明,各該私有網域3、4包括至少一 網路位址轉換(Network Address Translati〇n,簡稱 Nat) 设備及至少-網路終端裝置(如:網路攝影機、網路電話、 網路磁碟機、網路印表機及設有網路介面之電腦等),在本 發明之下列實施例中’該第—私有網域3包括一台第一贈 設備31及-台第-網路終端裝置32,該第二私有網域* 則包括一台第二NAT設備41及一台第二網路終端農置必 其中該第- MT設備31係-種對稱型的(聊价㈦财 設備(如:對稱獅ΜΤ路由器),該第二設備41則係 1357749 種對稱型的NAT設備或圓錐型的(cone) NAT設備,該對 稱型的NAT設備能根據NAT設備内設計的埠差動值λ,在 每次送收封包時,動態地調整端點映射值中的埠號,以送 收封包,該圓錐型的NAT設備則透過固定端點映射值中的 埠號,送收封包。在本發明之其他實施例中,並不侷限於 此,各該私有網域3、4亦可包括二台以上的網路終端裝 置。各該網路終端裝置32、42係分別經由對應的NAT設備 31、41,連接至該網際網路2,以透過該網際網路2上所 連接的該SIP伺服器5及該STUN伺服器6,進行點對點連 線。在本發明中,該第一網路終端裝置32及第二網路終端 裝置42上所安裝的用戶代理必需能透過3谓協議分別 自該STUN词服器6取得自己的NAT設備資料(如··贈類 型及NAT設備的埠差動值(differentiaiu)後,再利用 ICECInteractive Connectivity Establishment)協議來僂 送給對方,嗣’再顧本發明的方法,使各該私有網域3、 4的網路終魏置32、42上安裝_戶代理_迅速且準 確地建立-連線通道,進行RTp資料流的存取及傳輸。在 本發月的方法巾’該第_私有網域3的第—網路終端裝置 32上安裝的用戶代理係依下列步驟進行處理,請第 及3圖所示: ^ ^ (_透過苐一網路終端裝置犯上斤位址及痒號為^ 的端點,發出第-次詢問封包,該第—次詢問封包 係經由該第—NAT設備31的端點(其IP位址及槔號 為r.rl)被傳送至該STUN伺服器6的端點(其ίρ 16 1357749 位址及埠號為St:nl); (2〇1)透過第一網路終端裝置%上ΠΜ立址及埠號為R:a 的端點,接收由該ST_服器6傳回的第一次回覆 封包,且讀取第—次回覆封包内攜帶的第-次詢問 封包所使用的該第一 NAT設備31的開始端點映射值 (starting base NAT mapping)Nr:rl ; _透過第一網路終端裳置32上IP位址及埠號為R:a 的端點,發出-建立連線通道要求(h〇le卿chi呢 request) ’該建立連線通道要求在通過該第一膽 設備31的端點(其Ip位址及埠號為Nr:r6)後,被 傳达至該第二NAT設備41的端點(其IP位址及埠號 為Ne:el),嗣,維持以該第一 NAT設備31上IP位 址及埠號為ΝηΓ6的端點,定期發出該連線通道要 求; (203) 透^第一網路終端裝置32上Ιρ位址及璋號為^ 的&點發出第一次詢問封包,該第二次詢問封包 係經由該第一 NAT設備31的端點(其IP位址及埠號 為Nr:r9),被傳送至該STUN伺服器6的端點(其ιρ 位址及埠號為St:n2); (204) 透過第-網路終端裝置32上Ip位址及埠號為^ 的端點’接收由該STUN伺服器6傳回的第二次回覆 封包,且璜取第二次回覆封包内攜帶的第二次詢問 封包所使用的該第一 NAT設備31的結束端點映射值 (bound base NAT mapping)Nr:r9 l 17 1357749 _ IP位賊埠號為R:b
設備31的開始端點映射值及 …束端點映射值’經由該第一贈設備31,傳送至 ,SIP飼服器5的端點(其ίρ位址及痒號為& ^, 呐,再藉該SIP飼服器5,將該第一财設備3】的 2始端點映射值及結束端點映射值,經該第二膽 叹備41的端點(其ίΡ位址及埠號為Ne:ea),傳送 至該第二網路終端裝置42 ’使得該第二網路終端裝 置42的用戶代理能取得該第一網路終端裝置%的 用戶代理自該STUN伺服器6取得的第—贈 31的璋差動们,及該第一贈設備3!的開始端 映射值及結束端點映射值,準確地_出該第-網路〜端裝置32發出該建立連線通道要求時所可 能使用的該第- NAT設備31的埠號範圍,並逐一對 所預測出的埠號’傳送埠預測(p〇r卜斤❿
封包; ()透過第一網路終端裝置犯上IP位址及埠號為R:b 的端點,接收到經由該第—NAT設備31上IP位址及 琿號為Nr:r6 _點傳來的該第二NAT設備41的埠 預測封包後,該第一私有網域3的第一網路終端裝置 2的用戶代理及第一私有網域4的第二網路終端裝置 42的用戶代理間即能分別透過該第- MT設備31上 IP位址及雜為Nr:r6的她,财且準柄建立一 連線通道’進行RTP資料流的存取及傳輸。 I本發明的方法中,該私有網 置42上安裝的用—㈣-網路終端裝 2及4_示:係依下列步驟進行處理,請參閱第 (_】=Γ終端裝置42的端點㈣ 及結束端點=^ΝΑΤ設備31的開始端點映射值 ⑽自該S聰舰器6取得的第一 的開:山的璋差動值又’及該第一贿設備31 出ς 4點映射值及結束端點映射值,準確地預測 網路終端裝置32發出該建立連線通道要 意的璋號範圍, 埠# °又備31傳送第一次詢問所使用的 若:Γΐ ’傳运第二次詢問所使用的埠號為r9時, 送HMT設備31的璋差動值λ係規定每一次 裝置^時動態調整一個埠號,則該第二網路終端 ㈣策上安裝的用戶代理將能快速且準確地預測 =1路終端裝置32發出該建立連線通道要 ^所可能使用的該第一 ΝΑΤ設備31的埠號 馬係 r2、dw ^ 、^、“、”及以等埠號中的任 (302)透二網 & 〜糕襞置42上IP位址及埠號為E:t 號9逐對所預測出的該第一 NAT設備31的_ =〜$傳送槔預測封包; 、過第—網路終端裳置42上IP位址及埠號為E:t 1357749 設備31,而與該第一網路終端裝置32建立一連線通 道,進行RTP資料流的存取及傳輸。 按’以上所述’僅為本發_ —最佳具體實細,惟本發
的端點,接收到該第-網路終端裝置32透過該第一 NAT設備31的埠號代傳回的回應封包後’即與該第 一網路終端裝置32建立—連線通道,如此,第二網 路終端裝置42間即能迅速且準確地穿透該該第一贈 明的特徵並不舰於此,任何熟悉該項賴者在本發明領 域内,可輕Μ及的變化或修飾,皆應涵蓋在以下本 的申請專利範圍中。 【圖式簡單說明】 第1圖係本發明之網路系統之架構示意圖; 第2圖係本發明之—最佳實施例中第—網路終端裝置 -網=終端裝置間’建立—連線通道,彼此傳送資料的時 序不意圖; 第3圖係本發明中第—私有網域的第—網路終端|置上— 震的用戶代理之流程圖;及 女 第4圖係本發明中第二私有網域的第二網 裝的用戶代理之流細。 、賊置上女 【主要元件符號說明】 網路系統 網際網路 20 1357749 第一私有網域 ...............· 3 第一 MT設備 ................31 第一網路終端裝置 ................32 第二私有網域 ................4 第二NAT設備 ................41 第二網路終端裝置 ................42 SIP伺服器 ................5 STUN伺服器 ...............· 6
21
Claims (1)
- 十、申請專利範圍: 卜一種根據兩次詢問ST_imPle Traversal of 狐 NAT)祠服器的結果預測NAT(Network Address Translatoii)設備魏之方法,該方法係顧於一網 路系統,該網路系統包括-個STUN舰器、-個 SIP(Session Initlati〇n Pr〇t〇c〇1)飼服器及至少二 個私有”周域’其中一個私有網域包括至少一個第一腿 設備及至少-個第一網路終端裝置,另一個私有網域 i括至>、個第一贈設備及至少一個第二網路終端 裝置’該第-NAT設傷係一種對稱型的,設備,該 第一網路終端裝置係依序通過該第- NAT設備及第二 NAT設備’與鄉二網祕端裝置減線,該方法包括: 該第網路終端裝置在發出_建立連線通道要求的前 後’根據兩次對該STUN词服器的詢問,自該㈣伺 服器取得兩次詢問所使用的該第一 MT設備的兩個端 點映射值,即第—次關所使㈣該第—MT設備的 開始端點映射值及第一次詢問所使用的該第一 nat設 備^结束端點映射值,並透過該SIp值器,將該開 始端點映射值及該結束端點映射值傳送至該第二網路 終端裝置; 該第二網路終端裝置根據該第一膽設備的開始端點 映射值、結束端點映射值及埠差動值,計算出該第一 ’’祠路終端裝置發出該建立連線通道要求時所可能使用 的該第一 NAT設備的埠號範圍;及 22 1357749 該第二網路終端裝置逐一 包,直到收到_ ,所计鼻出的埠號傳送南 直到收_第一網路終端裝置傳回的 2如且fr 一網路終端襄置建立—連線通道為止 、;==法,其中該第-網路終端震置及第 ^ 司服器取得自己的NAT設備的埠差動 值後,再利用 I ΓΡΥ τ + ρ …. !CE(Interactive ConnectivityEstablishment)協議傳送給對方。 、如請求項2所述之方法,其中該第一網路終端裝置發出 該建立連線通道要求,且該建立連線通道要求被傳送至 該第二NAT設備後,該第一網路終端裝置將維持以該第 一聽設備上的相同端點,定期發出該連線通道要求。4如,月求項3所述之方法,其中該灯⑽飼服器及sip伺 服器係連接在網際網路上,且該二私有網域係分別透過 網際網路與該STUN伺服器及SIp伺服器相連線。 5、如请求項4所述之方法,其中該第一 NAT設備係一種對 稱型的NAT路由器。 如请求項5所述之方法,其中該第二NAT設備係一種對 稱型的NAT路由器或圓錐型的NAT路由器。 如請求項6所述之方法,其中該網路終端裝置係一網路 攝影機'一網路電話、一網路磁碟機、一網路印表機或 設有網路介面之電腦。 < S ) 23
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
TW097123917A TW201002018A (en) | 2008-06-26 | 2008-06-26 | Method for predicting port number of NAT apparatus based on two STUN server inquiry results |
US12/230,274 US8204066B2 (en) | 2008-06-26 | 2008-08-27 | Method for predicting a port number of a NAT equipment based on results of inquiring the STUN server twice |
GB0816325.5A GB2461322B (en) | 2008-06-26 | 2008-09-08 | Method for predicting a port number of a nat equipment based on results of inquiring the stun server twice |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
TW097123917A TW201002018A (en) | 2008-06-26 | 2008-06-26 | Method for predicting port number of NAT apparatus based on two STUN server inquiry results |
Publications (2)
Publication Number | Publication Date |
---|---|
TW201002018A TW201002018A (en) | 2010-01-01 |
TWI357749B true TWI357749B (zh) | 2012-02-01 |
Family
ID=39888932
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
TW097123917A TW201002018A (en) | 2008-06-26 | 2008-06-26 | Method for predicting port number of NAT apparatus based on two STUN server inquiry results |
Country Status (3)
Country | Link |
---|---|
US (1) | US8204066B2 (zh) |
GB (1) | GB2461322B (zh) |
TW (1) | TW201002018A (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TWI467992B (zh) * | 2013-03-22 | 2015-01-01 | Univ Nat Taipei Technology | 插隊狀況下的nat多路穿越法 |
TWI639326B (zh) | 2016-12-05 | 2018-10-21 | 財團法人資訊工業策進會 | 網路位址轉換伺服器及其網路位址轉換方法 |
Families Citing this family (24)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8228861B1 (en) * | 2008-09-12 | 2012-07-24 | Nix John A | Efficient handover of media communications in heterogeneous IP networks using handover procedure rules and media handover relays |
WO2010088774A1 (en) * | 2009-02-06 | 2010-08-12 | Sagem-Interstar, Inc. | Scalable nat traversal |
CN101521855B (zh) * | 2009-04-21 | 2012-08-08 | 青岛海信移动通信技术股份有限公司 | 一种移动终端及其基于p2p模式的数据传输方法 |
TWI408936B (zh) * | 2009-09-02 | 2013-09-11 | Ind Tech Res Inst | 網路穿透方法及網路通訊系統 |
EP2439905B1 (en) * | 2010-10-05 | 2013-06-05 | Research In Motion Limited | Data channel set up latency reduction |
CN102006201B (zh) * | 2010-11-23 | 2012-07-25 | 北京星网锐捷网络技术有限公司 | 网络地址转换新建连接数测试方法、系统及装置 |
EP2475145A1 (en) | 2011-01-06 | 2012-07-11 | Research In Motion Limited | System and method for enabling a peer-to-peer (P2P) connection |
US8700785B2 (en) * | 2011-08-19 | 2014-04-15 | National Taipei University Of Technology | SIP communication protocol |
TWI477117B (zh) * | 2011-10-06 | 2015-03-11 | Av Tech Corp | 網路連線狀態檢測系統及其方法 |
TWI434595B (zh) * | 2011-11-09 | 2014-04-11 | Quanta Comp Inc | 網路系統之連線建立管理方法及其相關系統 |
KR101758681B1 (ko) * | 2012-03-27 | 2017-07-14 | 한화테크윈 주식회사 | 통신 시스템 및 통신 시스템에서의 데이터 송수신 방법 |
TWI535247B (zh) * | 2012-04-10 | 2016-05-21 | 財團法人資訊工業策進會 | 用於網路位址轉換穿透的傳輸系統及傳輸方法 |
TW201345237A (zh) * | 2012-04-27 | 2013-11-01 | Univ Nat Taipei Technology | Tcp穿越nat於rtsp上應用 |
CN104253755A (zh) * | 2013-06-27 | 2014-12-31 | 讯舟科技股份有限公司 | 用于网络终端装置间建立连线的方法 |
CN103516729A (zh) * | 2013-10-25 | 2014-01-15 | 深圳创维-Rgb电子有限公司 | 一种流媒体传输方法以及系统 |
CN105208139B (zh) * | 2014-06-26 | 2018-08-07 | 浙江大华技术股份有限公司 | 一种终端建立连接的方法、终端和服务器 |
TWI559719B (zh) * | 2014-10-31 | 2016-11-21 | Papago Inc | Point-to-point connection through the symmetric network address translation of the network communication system |
CN106161663A (zh) * | 2015-04-07 | 2016-11-23 | 中兴通讯股份有限公司 | 终端应用访问nas的方法及装置 |
CN106534393B (zh) * | 2015-09-15 | 2019-09-03 | 中国电信股份有限公司 | 实现nat设备穿越的方法和系统 |
TWI612789B (zh) * | 2016-04-07 | 2018-01-21 | 物聯智慧科技(深圳)有限公司 | 網路通訊系統及網路穿透方法 |
US20180338020A1 (en) * | 2017-05-18 | 2018-11-22 | Filegear Inc. | Multiplexed peer-to-peer connections for servers behind a network address |
US11956326B2 (en) * | 2019-11-13 | 2024-04-09 | Unify Patente Gmbh & Co. Kg | Method of determining a location of a client in a private network and communication network |
US11909711B2 (en) * | 2021-05-18 | 2024-02-20 | At&T Intellectual Property I, L.P. | Dynamic port allocations in carrier grade network address translation networks |
CN115022279B (zh) * | 2022-06-02 | 2024-04-16 | 京东科技信息技术有限公司 | 内网穿透方法和装置 |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8224985B2 (en) * | 2005-10-04 | 2012-07-17 | Sony Computer Entertainment Inc. | Peer-to-peer communication traversing symmetric network address translators |
TW200412101A (en) | 2002-12-23 | 2004-07-01 | Shaw-Hwa Hwang | Directly peer-to peer transmission protocol between two virtual network |
WO2004063843A2 (en) * | 2003-01-15 | 2004-07-29 | Matsushita Electric Industrial Co., Ltd. | PEER-TO-PEER (P2P) CONNECTION DESPITE NETWORK ADDRESS TRANSLATOR (NATs) AT BOTH ENDS |
US7543064B2 (en) * | 2004-09-30 | 2009-06-02 | Logitech Europe S.A. | Multiplayer peer-to-peer connection across firewalls and network address translators using a single local port on the local host |
US7522618B2 (en) * | 2005-03-18 | 2009-04-21 | Panasonic Corporation | Communication apparatus, communication system and communication method |
KR100765325B1 (ko) * | 2006-02-13 | 2007-10-09 | 삼성전자주식회사 | Stun을 이용한 대칭형 네트워크 주소 변환 시스템 및그 방법 |
TW200805968A (en) | 2006-07-11 | 2008-01-16 | Shaw-Hwa Hwang | Improved SIP communication method capable of traversing NAT firewall |
-
2008
- 2008-06-26 TW TW097123917A patent/TW201002018A/zh unknown
- 2008-08-27 US US12/230,274 patent/US8204066B2/en active Active
- 2008-09-08 GB GB0816325.5A patent/GB2461322B/en active Active
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TWI467992B (zh) * | 2013-03-22 | 2015-01-01 | Univ Nat Taipei Technology | 插隊狀況下的nat多路穿越法 |
TWI639326B (zh) | 2016-12-05 | 2018-10-21 | 財團法人資訊工業策進會 | 網路位址轉換伺服器及其網路位址轉換方法 |
Also Published As
Publication number | Publication date |
---|---|
GB2461322B (en) | 2012-05-16 |
TW201002018A (en) | 2010-01-01 |
GB2461322A (en) | 2009-12-30 |
US8204066B2 (en) | 2012-06-19 |
US20090323559A1 (en) | 2009-12-31 |
GB0816325D0 (en) | 2008-10-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
TWI357749B (zh) | ||
US10298629B2 (en) | Intercepting and decrypting media paths in real time communications | |
AU2005201075B2 (en) | Apparatus and method for voice processing of voice over internet protocol (VOIP) | |
JP5842290B2 (ja) | セッション開始プロトコルアダプタ | |
WO2005011216A1 (fr) | Systeme et procede pour realiser une commutation d'appels multimedia dans un reseau prive | |
US20130007291A1 (en) | MEDIA INTERWORKING IN IPv4 AND IPv6 SYSTEMS | |
WO2015000356A1 (zh) | 一种WebRTC通信方法、相关设备及系统 | |
TW200924439A (en) | Portable ICE relay server and its method thereof | |
EP2472984A1 (en) | Method for realizing end-to-end call, end-to-end call terminal and system | |
WO2003030463A1 (fr) | Procede et systeme pour la prestation d'un service vocal ip sur un reseau prive | |
WO2009015583A1 (fr) | Système et procédé de téléphonie multi-utilisateur | |
Soares et al. | Past, present and future of IP telephony | |
WO2006015525A1 (fr) | Procede d'appel point a point entre deux terminaux multimedia dans le reseau prive | |
CN101179468A (zh) | 异构网络sip终端与h.323终端通讯的方法 | |
CN101631145A (zh) | 一种预测nat设备端口的方法 | |
JP4728933B2 (ja) | Ip電話通信システム、ip電話通信方法、およびそのプログラム | |
JP2010219580A (ja) | 通信中継装置、通信端末、及び通信方法 | |
KR20090016242A (ko) | 구내 와이브로 네트워크 시스템 및 그 QoS제공 방법 | |
Azfar et al. | Sip mobility modes: Application layer and data link layer | |
KR100947085B1 (ko) | 호 설정 프로토콜 기반의 음성패킷망 연동 서버를 포함하는 연동망 및 연동 방법 | |
TWI322607B (en) | Integrated and applied method for the client/server web-based voip | |
Arif et al. | Sovoip: middleware for universal voip connectivity | |
JP2013038740A (ja) | 通信システム及び通信方法 |