WO2014112771A1 - 클라이언트의 ip주소를 서버로 전송하는 중계 시스템 및 방법 - Google Patents

클라이언트의 ip주소를 서버로 전송하는 중계 시스템 및 방법 Download PDF

Info

Publication number
WO2014112771A1
WO2014112771A1 PCT/KR2014/000404 KR2014000404W WO2014112771A1 WO 2014112771 A1 WO2014112771 A1 WO 2014112771A1 KR 2014000404 W KR2014000404 W KR 2014000404W WO 2014112771 A1 WO2014112771 A1 WO 2014112771A1
Authority
WO
WIPO (PCT)
Prior art keywords
packet
server
address
header
circular
Prior art date
Application number
PCT/KR2014/000404
Other languages
English (en)
French (fr)
Inventor
서정환
임영석
Original Assignee
Seo Jeong Hoan
Lim Young Suk
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Seo Jeong Hoan, Lim Young Suk filed Critical Seo Jeong Hoan
Priority to US14/763,118 priority Critical patent/US20150381563A1/en
Publication of WO2014112771A1 publication Critical patent/WO2014112771A1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/54Organization of routing tables
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/64Hybrid switching systems
    • H04L12/6418Hybrid transport
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/74Address processing for routing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/2521Translation architectures other than single NAT servers
    • H04L61/2528Translation at a proxy
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/59Network arrangements, protocols or services for addressing or naming using proxies for addressing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/2866Architectures; Arrangements
    • H04L67/2876Pairs of inter-processing entities at each side of the network, e.g. split proxies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/22Parsing or analysis of headers

Definitions

  • the present invention relates to a relay system between a client and a server through a communication network, and in particular, a destination of a packet transmitted by a user (client) as it is communicated through a relay device, for example, a proxy or a gateway. It relates to a relay system (Proxy, Bridge Router) and a method for transmitting the IP address of the client to the server (server).
  • a relay system Proxy, Bridge Router
  • the server and the user's computer are the starting point or arrival point of the data, and this starting point or arrival point is called an ES (End System).
  • the ISs Guide the destination to the ES so that the ES can communicate with each other.
  • Examples of the IS include a switch and a router.
  • a proxy server is usually a computer or application that allows clients to indirectly access other network servers that provide services through them.
  • a proxy is referred to as a proxy, and a proxy is called a proxy server.
  • the proxy In the case of a system using a proxy server, the proxy is functionally equivalent to the IS, but in reality becomes an ES. Communication between the user's PC and the proxy and between the proxy and the server are two separate networks, with the proxy relaying data.
  • the source IP address of the packet header transmitted in this process becomes the IP address of the user's PC in the communication between the user PC and the proxy, and the IP address of the proxy in the communication between the proxy and the server. Therefore, it is inconvenient that the server cannot process the service using the source IP address of the packet.
  • the problem to be solved by the present invention is to solve the inconvenience as described above, in the system using a relay server such as a proxy to modify the address information recorded in the packet header exchanged between the client and the destination server to transmit data It is to provide a relay system (Proxy, Bridge Router) that transmits the client's IP address to the destination server.
  • a relay server such as a proxy to modify the address information recorded in the packet header exchanged between the client and the destination server to transmit data
  • a relay system Proxy, Bridge Router
  • Another problem to be solved by the present invention is to solve the inconvenience as described above, in the system using a relay server such as a proxy to modify the address information recorded in the packet header exchanged between the client and the destination server to transmit data It is to provide a relay method for transmitting the client IP (IP Address) to the destination server, the IP address of the client to the server.
  • IP IP Address
  • Another object of the present invention is to provide a relay device used in a relay system for transmitting the IP address of the client to the server.
  • a relay system for transmitting an IP address of a client to a server for achieving the above technical problem, in a relay system for transmitting an IP address of a client to a server, a circular packet including the IP address of the client in a header A first proxy for receiving and modulating; And at least one second proxy or bridge router for restoring the data packet modulated by the first proxy to transmit IP address information of the client to the server.
  • the first proxy performs encapsulation by changing a destination address of a circular packet including a client IP address in a header to a server address, and then including the changed circular packet in a data area.
  • a forward packet modulator for adding a new header to the data area to generate a modulated packet;
  • a forward path control unit configured to transmit the modulated packet to a destination using a predetermined path, wherein the at least one second proxy or the bridge router removes a header of the modulated packet and is located in the data area of the modulated packet.
  • a modulation packet decomposing unit for transmitting the modified circular packet to the destination.
  • the first proxy determines whether a change of the circular packet is necessary, and a forward judging unit which requests a change of a packet when the change of the packet is necessary;
  • the destination address of the circular packet header is changed to a server address, and then the encapsulation is performed to include the changed circular packet in the data area, and a modulation packet is generated by adding a new header to the data area.
  • a forward path control unit configured to transmit the modulated packet to a destination using a predetermined path, wherein the at least one second proxy or the bridge router removes a header of the modulated packet and is located in the data area of the modulated packet.
  • a modulation packet decomposing unit for transmitting the modified circular packet to the destination.
  • the first proxy comprises: a forward packet modulator for encapsulating a circular packet including a client IP address in a header into a data area and adding a new header to the data area to generate a modulation packet; And a forward path control unit for transmitting the modulated packet to a destination using a predetermined path, wherein the at least one second proxy or the bridge router removes a header of the modulated packet and sets a circular shape in a data area of the modulated packet. And a modulation packet decomposing unit for changing a destination address of the packet header into a server address.
  • the first proxy determines whether a change of the circular packet is necessary, and a forward judging unit which requests a change of a packet when the change of the packet is necessary;
  • a forward packet modulator for encapsulating the circular packet in a data region when a packet change request is made by the determination unit, and generating a modulated packet by adding a new header to the data region;
  • a forward path control unit for transmitting the modulated packet to a destination using a predetermined path, wherein the at least one second proxy or the bridge router removes a header of the modulated packet and sets a circular shape in a data area of the modulated packet.
  • a modulation packet decomposing unit for changing a destination address of the packet header into a server address.
  • the at least one second proxy or bridge router receives a server circular packet including a client IP address in a header and replaces the source address of the server circular packet header with the first proxy address.
  • a reverse packet modulator for encapsulating the changed server prototype packet in a data area after the change and adding a new header to the data area to generate a server modulated packet;
  • a reverse path control unit for transmitting the server modulation packet to a destination using a predetermined path, wherein the first proxy removes the header of the server modulation packet and sends the server modulation packet to the destination address of the server circular packet whose source address is changed.
  • the apparatus may further include a reverse modulation packet decomposing unit for transmitting.
  • the at least one second proxy or bridge router receives the server prototype packet including the client IP address in the header to determine whether the server prototype packet needs to be changed, and if the packet needs to be changed, the reverse decision requesting the packet change. part;
  • the source address of the server circular packet header is changed to the first proxy address.
  • a reverse packet modulator for encapsulating the changed server prototype packet in a data area and generating a server modulated packet by adding a new header to the data area;
  • a reverse path control unit for transmitting the server modulation packet to a destination using a preset path, wherein the first proxy removes the header of the server modulation packet and moves the destination address of the changed server circular packet to the preset path.
  • the at least one second proxy or bridge router receives a server prototype packet including a client IP address in a header and performs encapsulation to include the server prototype packet in a data area, A reverse packet modulation unit generating a server modulation packet by adding a new header to the data area; And a reverse path control unit for transmitting the server modulation packet to a destination using a preset path, wherein the first proxy removes the header of the server modulation packet and sets the source address of the server circular packet header to the first address.
  • the apparatus may further include a reverse modulation packet decomposing unit configured to change the proxy address and transmit the changed server prototype packet to a destination address of the server prototype packet through a predetermined path.
  • the at least one second proxy or bridge router receives the server prototype packet including the client IP address in the header to determine whether the server prototype packet needs to be changed, and if the packet needs to be changed, the reverse decision requesting the packet change. part;
  • the server packet is received, which includes the client IP address in the header, encapsulated to include the server packet in the data area, and a new header is added to the data area to add a server modulation packet.
  • Reverse packet modulator for generating a;
  • a reverse path control unit for transmitting the server modulation packet to a destination using a preset path, wherein the first proxy removes the header of the server modulation packet and sets the source address of the server circular packet header to the first address.
  • the apparatus may further include a reverse modulation packet decomposing unit configured to change the proxy address and transmit the changed server prototype packet to a destination address of the server prototype packet through a predetermined path.
  • a relay method for transmitting an IP address of a client to a server for achieving the above another technical problem, in the method for transmitting the client's IP address to the server through a relay system, (a) the first relay device Changing a destination address of a circular packet including an IP address in a header to a server address; (b) the first relay apparatus encapsulating the changed circular packet in a data area, and generating a modulation packet by adding a new header to the data area; (c) the first relay device transmitting the modulated packet to a destination using a predetermined path; And (d) the second relay apparatus removing the header of the modulation packet and sending the modified circular packet in the data area of the modulation packet to a destination.
  • the first relay apparatus determines whether the change of the circular packet is necessary before the step (a), and if the packet change is necessary, requests for the packet change. And the step (a) encapsulating the changed original packet in the data area after changing the destination address of the circular packet header to a server address if the first relay apparatus requests the packet change. And generating a modulation packet by adding a new header to the data area.
  • a relay method for transmitting an IP address of a client to a server includes: (a) a first packet including a circular packet including a client IP address in a header as a data area; Encapsulating and adding a new header to the data area to generate a modulated packet; (b) the first relay device transmitting the modulated packet to a destination using a predetermined path; (c) the second relay device removing the header of the modulation packet and changing the destination address of the circular packet header in the data area of the modulation packet to the server address.
  • the relaying method further includes the step of determining whether the first relay apparatus needs to change the circular packet before the step (a), and requesting the packet change if the packet change is necessary, and the (a In step), when the first relay apparatus requests the packet change, the first relay device may perform encapsulation including the circular packet in a data area, and generate a modulated packet by adding a new header to the data area.
  • a relaying method includes: (a) a first relay device receiving a server circular packet including a client IP address in a header and receiving a source address of the server circular packet header; Changing to the first proxy address; (b) the first relay device performing encapsulation to include the changed server circular packet in a data area, and adding a new header to the data area to generate a server modulation packet; (c) the first relay device transmitting the server modulation packet to a destination using a predetermined path; And (d) removing, by the second relay device, the header of the server modulation packet and transmitting the server circular packet to a destination address of the server circular packet by a predetermined path.
  • the first relay apparatus before the step (a), receives a server prototype packet including a client IP address in a header to determine whether the server prototype packet needs to be changed, and if the packet needs to be changed, changes the packet.
  • the method may further include requesting a message, and the step (a) may include changing the source address of the server circular packet header to the first proxy address when the packet change request is received.
  • the relaying method for achieving the another technical problem, (a) the first relay device receives the server circular packet including the client IP address in the header and sends the server circular packet to the data area; Performing encapsulation, and adding a new header to the data region to generate a server modulated packet; (b) the first relay device transmitting the server modulation packet to a destination using a predetermined path; (c) the second relay device removing the server modified packet header and changing the source address of the server circular packet header to the first proxy address; (d) the second relay apparatus transmitting the changed server circular packet to a destination address of the server circular packet through a predetermined path.
  • the first relay apparatus before the step (a), receives a server prototype packet including a client IP address in a header to determine whether the server prototype packet needs to be changed, and needs to change the packet. And requesting a packet change, and the step (a) includes receiving a server prototype packet including a client IP address in a header if the packet change request is received. Is encapsulated in the data area, and a new header is added to the data area to generate a server modulation packet.
  • the relay apparatus for transmitting the IP address of the client to the server according to the present invention for achieving the above another technical problem, after changing the destination address of the circular packet including the client IP address in the header to the server address data
  • a forward packet modulator for performing encapsulation in an area and generating a modulated packet by adding a new header to the data area;
  • a forward path controller for transmitting the modulated packet to a destination using a preset path.
  • the relay apparatus further includes a forward judging unit which determines whether a change of the circular packet is necessary and requests a change of the packet when the packet change is necessary, and the forward packet modulator has a circular packet request when the packet change request of the forward judging unit is requested. After changing the destination address of the header to the server address, the modified original packet is included in the data area, and the modulation packet is generated by adding a new header to the data area.
  • a relay device for transmitting an IP address of a client to a server encapsulates a circular packet including a client IP address in a header into a data area, A forward packet changing unit generating a modulated packet by adding a new header; And a forward path control unit for transmitting the modulated packet to a destination using a preset path.
  • the relay apparatus may further include a forward determination unit for determining whether a change of a circular packet is required, and for requesting a packet change if the packet change is necessary, and if the forward packet modulator has a packet change request of the forward determination unit, Encapsulation is performed to include the circular packet in the data area, and a new header is added to the data area to generate a modulation packet.
  • a forward determination unit for determining whether a change of a circular packet is required, and for requesting a packet change if the packet change is necessary, and if the forward packet modulator has a packet change request of the forward determination unit, Encapsulation is performed to include the circular packet in the data area, and a new header is added to the data area to generate a modulation packet.
  • the relay device for achieving the another technical problem, receives a server circular packet including a client IP address in the header to change the source address of the server circular packet header to the first proxy address
  • a reverse packet modulator for encapsulating the modified server circular packet in a data area and generating a server modulated packet by adding a new header to the data area
  • a reverse path controller for transmitting the server modulation packet to a destination using a predetermined path.
  • the relay apparatus receives a server prototype packet including a client IP address in a header to determine whether the server prototype packet needs to be changed, and if the packet needs to be changed, a relay determining unit for requesting the packet change.
  • the reverse packet modulation unit changes the source address of the server circular packet header to the first proxy address and then encapsulates the changed server circular packet in a data area when a packet change request of the reverse determination unit is received. And adding a new header to the data area to generate a server modulation packet.
  • the relay device for achieving the another technical problem, and receives a server circular packet including a client IP address in the header to perform the encapsulation to include the server circular packet in the data area, A reverse packet modulator for adding a new header to the data area to generate a server modulated packet; And a reverse path controller for transmitting the server modulation packet to a destination using a predetermined path.
  • the relay apparatus receives a server prototype packet including a client IP address in a header to determine whether the server prototype packet needs to be changed, and a reverse direction for requesting a packet change if a packet change is needed.
  • the reverse packet modulation unit receives the packet packet change request of the reverse determination unit, the server receives the server packet including the IP packet in the header to perform the encapsulation to include the server packet in the data area, And generating a server modulation packet by adding a new header to the data area.
  • the present invention provides a recording medium readable by a processor that records a program executed by the processor.
  • the host server since the prototype of the packet between the client and the server is received, the host server receives the packet header information such as the IP address of the terminal Used service is possible. That is, the above information can be used in the server-side L3 equipment.
  • the client and the server do not know the existence of the proxy because the communication between the client and the server seems to be exchanging packets in a client / server communication environment without using a proxy.
  • tunneling communication is exchanged between two terminals, and it is possible without additional modification and program installation of the terminal and the host server.
  • FIG. 1 is a block diagram illustrating an embodiment of a configuration of a relay system for transmitting an IP address of a client to a server according to the present invention.
  • FIG. 2 is a block diagram illustrating an example of a configuration of a proxy and a bridge router in forward or reverse transmission of FIG. 1.
  • 3A illustrates the structure of a packet used in an embodiment of the present invention.
  • Figure 3b shows the packet structure of the relay system first embodiment when the relay system according to the present invention operates in forward transmission.
  • 3C shows the packet structure of the second embodiment of the relay system when the relay system according to the present invention operates in forward transmission.
  • 4A shows the packet structure of the first embodiment of the relay system when the relay system according to the present invention operates in reverse transmission.
  • Figure 4b shows the packet structure of the second embodiment of the relay system when the relay system according to the present invention operates in reverse transmission.
  • FIG. 5 is a block diagram showing an example of an implementation of the proxy constituting the relay system according to the present invention.
  • FIG. 6 is a block diagram illustrating an example of an implementation of the bridge router constituting the relay system according to the present invention.
  • FIG. 7A to 7E illustrate various embodiments of the configuration of the relay system according to the present invention.
  • FIG. 8 is a diagram illustrating a network configuration when a client 1 transmits a packet to a server 1 or a server 2 through a relay system according to the present invention.
  • FIG. 10 is a flowchart illustrating one embodiment of a relay method for transmitting an IP address of a client to a server according to the present invention in forward transmission.
  • FIG. 11 is a flowchart illustrating another embodiment of a relay method for transmitting an IP address of a client to a server according to the present invention in forward transmission.
  • FIG. 12 is a flowchart illustrating one embodiment of a relay method for transmitting an IP address of a client according to the present invention to a server during forward transmission after forward transmission according to FIG. 10 or 11 is performed.
  • FIG. 13 is a flowchart illustrating another embodiment of a relaying method for transmitting an IP address of a client according to the present invention to a server during forward transmission after forward transmission according to FIG. 10 or FIG. 11 is performed.
  • FIG. 14 illustrates a packet processing flow in the proxy described with reference to FIG. 5.
  • FIG. 15 illustrates a packet processing flow in the bridge router described in FIG.
  • 16 shows an example of a packet transmitted and received through a relay system according to the present invention in Layer 3 of OSI 7 Layers.
  • FIG 17 shows the structure of an actual general purpose TCP communication packet.
  • FIG. 18 shows a packet form to which necessary information is attached in the data area of an upper layer of TCP.
  • the present invention provides a server with information of a client accessing a system configured by using a proxy in a communication network, and in particular, provides information of a client in a server communication network constructed using various relay equipment in a communication network.
  • the packet prototype transmitted by the connected client is provided without changing the client and server.
  • the packet prototype means a packet that the client sends to the server, assuming that the client and the server communicate directly without the proxy, not the packet of the packet that the client sends to the proxy.
  • FIG. 1 is a block diagram showing an embodiment of a configuration of a relay system for transmitting an IP address of a client to a server according to the present invention, wherein the relay system 10 includes a proxy 120 and a bridge router 130. It is done by
  • transmitting the packet of the client 110 to the server 140 through the proxy 120 and the bridge router 130 is called forward transmission, and the packet generated by the server 140 is referred to as a bridge router.
  • the transmission to the 130, the proxy 120, and the client 110 will be referred to as reverse transmission.
  • FIG. 2 is a block diagram illustrating an example of the configuration of the proxies 120 and 210 and the bridge routers 130 and 230 in the forward or reverse transmission of FIG. 1.
  • the proxy 120, 210 includes a forward determination unit 212, a forward packet modulator 214, and a forward path control unit 216 when operating in the forward direction, and reverse modulation packet disassembly unit 218 when operating in the reverse direction. ),
  • the bridge routers 130 and 230 include a forward modulation packet disassembling unit 238 when operating in the forward direction, and a reverse determining unit 342, a reverse packet modulation unit 234, and a reverse path control unit when operating in the reverse direction. 236.
  • Figure 3a is a simplified view of the structure of a packet used in an embodiment of the present invention, the packet may be composed of three areas SA (300), DA (302) and DATA (304).
  • the source address (SA) 300 is an area in which a source address is carried
  • the destination address (302) is an area in which a destination address is carried
  • DATA 304 represents an area in which actual data to be transmitted is carried, and corresponds to a data area of a packet.
  • the packet structure of FIG. 3A applies equally to FIGS. 3B to 3C and FIGS. 4A and 4B.
  • the relay system 10 according to the present invention includes a proxy 120 and 210 and a bridge router 130 and 230, and the bridge router 130 includes at least one proxy and a bridge router. May be
  • the proxy 120 receives and modulates a circular packet including the IP address of the client 110 in a header.
  • the bridge router 130 restores the data packet modulated by the proxy 120 and transmits the IP address information of the client 110 to the server 140.
  • 3B shows the packet structure of the relay system first embodiment when the relay system 10 according to the present invention operates in forward transmission.
  • the number 1 in the packet represents the IP address of the client, 2 represents the IP address of the proxy 120, 4 represents the IP address of the server, and D represents a data area.
  • the proxy 120, 210 includes a forward determination unit 212, a forward packet modulator 214, and a forward path controller 216.
  • the forward determination unit 210 determines whether the change of the circular packet 320 is necessary, and requests a change of the packet if the change of the circular packet 320 is necessary.
  • the circular packet 320 includes the IP address 1 of the client 110 in the SA area of the header, the DA area includes the proxy IP address 2, and the data area DATA includes data. It is.
  • the forward packet modulator 214 encapsulates the circular packet 320 to form a modulation packet 330 when the forward decision unit 212 requests a packet change. More specifically, the forward packet modulator 214 changes the destination address 2 of the circular packet header to the server address 4 and then encapsulates the changed circular packet 332 in the data area. In addition, a new header is added to the data area to generate a modulation packet 330. The new header is the header of the modulation packet 330.
  • the SA area contains the IP address 2 of the proxy as the source address, and the DA area contains the IP 4 of the server as the destination address.
  • the forward path controller 216 transmits the modulation packet 330 to a destination using a preset path.
  • the bridge routers 130 and 230 include a forward modulation packet disassembly unit 238, and the forward modulation packet disassembly unit 238 removes the header of the modulation packet 330 (indicated by a dashed line) and the modulation packet (
  • the modulated circular packet 332 in the data area of 330 is transmitted to the server 140 as a destination.
  • Reference numeral 340 denotes a packet after the header of the modulation packet 330 is removed (indicated by a dotted line) in the bridge router 130.
  • Reference numeral 350 denotes a packet received by the server 140.
  • the bridge router 130 may be composed of at least one second proxy or bridge router.
  • the first embodiment of the relay system in the forward transmission described above is characterized in that the proxy 120 changes and encapsulates the destination address 2 of the circular packet 320.
  • the second embodiment of the relay system changes the destination address 2 of the circular packet 320 in the bridge router 130 without changing the proxy 120.
  • the relay system 110 includes a proxy 120 and 210 and bridge routers 130 and 230, and the bridge router 130 includes at least one proxy and bridge router. It may be configured.
  • the proxy 120, 210 includes a forward determination unit 212, a forward packet modulator 214, and a forward path controller 216.
  • the forward determination unit 210 determines whether the change of the circular packet 320 is necessary, and requests a change of the packet if the change of the circular packet 320 is necessary.
  • the circular packet 320 includes the IP address 1 of the client 110 in the SA area of the header, the DA area includes the proxy IP address 2, and the data area DATA includes DATA. It is.
  • the forward packet modulator 214 modulates the circular packet 320 into the modulation packet 330. Specifically, the forward packet modulator 214 changes the destination address of the header of the circular packet 320 to a server address. That is, the IP address 2 of the proxy 120 which is the destination address of the circular packet header is changed to the IP address 4 of the server 140. Then, encapsulation is performed in which the modified circular packet 332 is included in the data area of the modulation packet 330, and a new header is added to the data area to generate the modulation packet 330.
  • Reference numeral 332 denotes a circular packet whose destination address encapsulated in the modulation packet 370 has been changed.
  • the new header contains the IP address 2 of the proxy 120 as the source address in the SA area and the IP address 4 of the server 140 as the destination address in the DA area.
  • the forward path controller 216 transmits the modulation packet to a destination using a preset path.
  • the bridge routers 130 and 230 include a forward modulation packet breaker 238, and the forward modulation packet breaker 238 removes the header of the modulation packet 330 and transmits the header to the destination.
  • Reference numeral 342 denotes a circular packet whose destination address is changed after the header of the modulation packet 330 is removed.
  • the bridge routers 130 and 230 may be configured as at least one second proxy or bridge router.
  • 4A shows the packet structure of the relay system first embodiment when the relay system 10 according to the present invention operates in reverse transmission.
  • the number 1 in the packet indicates an IP address of the client, 2 indicates an IP address of the proxy 120, 3 indicates an IP address of the bridge router 130, 4 indicates an IP address of the server 140, and D indicates a data area.
  • the configuration of the first embodiment of the relay system according to the present invention in reverse transmission includes the bridge routers 130 and 230 and the proxies 120 and 210.
  • the bridge routers 130 and 230 may be configured with at least one proxy and bridge router.
  • the bridge routers 130 and 230 include a reverse packet modulator 234 and a reverse path controller 236 as shown in FIG. 2, and may further include a reverse determiner 232.
  • the reverse determining unit 232 receives the server circular packet 440 to determine whether the server circular packet 440 needs to be changed, and if the packet change is necessary, requests the packet to be changed.
  • the server circular packet 440 includes a client 110 IP address in a header, an IP address of the server 140 in the SA area of the header, and an IP address 1 of the client 110 in the DA area of the header.
  • the data area includes data D transmitted from the server 140 to the client 110.
  • the reverse packet modulator 234 changes the source address of the header of the server circular packet 440 to the proxy 120 and 210 addresses, and then changes the server circular packet. Is encapsulated in the data area, and a new header is added to the data area to generate a server modulation packet.
  • the server prototype packet 440 includes the IP address 4 of the server in the SA area and the IP address 1 of the client in the DA area.
  • the reverse packet modulator 214 the server circular packet 440 is encapsulated, and a new header is added to the encapsulated server circular packet 432 to generate the modulation packet 430.
  • the new header includes the IP address 4 of the server 140 in the SA area and the IP address 2 of the proxy 120 in the DA area.
  • the reverse path controller 236 transmits the server modulation packet 430 to a destination using a preset path.
  • the proxy 120, 210 further includes a reverse modulation packet decomposing unit 218, and the reverse modulation packet decomposing unit 218 removes the header of the server modulation packet 430 and moves the changed server circular packet ( 422) and transmits to the client 110 using the client IP address 1 included in the DA area of the header.
  • the first transmitter / receiver 510 generates a session and relays the packet to the set destination.
  • the determination unit 520 determines whether to modulate / demodulate and encapsulate / decapsulate the input packet at the front or rear end.
  • the blocking unit 530 determines whether to process or block an abnormal packet normally.
  • the packet changer 540 is a module for changing the transmitted packet and performs encapsulatin or decapsulation.
  • Status report unit 560 is a module for reporting the status and abnormality of the device.
  • the setting unit 570 is a module that stores a processing policy in an input packet or an output packet.
  • the blocking unit 530 may be excluded according to the configuration environment of the relay system.
  • FIG. 6 is a block diagram showing an example of an implementation of the bridge router constituting the relay system according to the present invention.
  • the second transmitter / receiver 650, a status reporter 660, and a setter 670 are included.
  • the first transmitter / receiver 610 generates a session and relays the packet to the set destination.
  • the determination unit 620 or 640 determines whether to modulate / demodulate and encapsulate / decapsulate the input packet at the front or rear end.
  • the packet changer 630 is a module for changing the transmitted packet and performs encapsulatin or decapsulation.
  • the status report unit 660 is a module for reporting the status and abnormality of the device.
  • the setting unit 670 is a module for storing a processing policy in an input packet or an output packet.
  • the relay device may be configured by being coupled to a client or a server according to various network environments, and may be installed and used as a separate device on the same network as the client or server or another network.
  • the relay system for transmitting and receiving packets between the client 710 and the server 716 includes a proxy 712 and a bridge router 714.
  • the relay system transmits and receives packets between the client 720 and the server 726.
  • the relay system is composed of proxy software 721, proxy 722, and bridge router 724 installed on the client.
  • the relay system for transmitting and receiving packets between the client 730 and the server 736 includes a proxy 732 and a proxy 734.
  • FIG. 7D the relay system for transmitting and receiving packets between the client 740 and the server 744 is illustrated.
  • the relay system consists of proxy 742 and proxy software 745 installed on server 744, which replaces the bridge router 714 functionality of FIG. 7A.
  • the relay system for packet transmission and reception between the client 750 and the server 758 includes a bridge router 752, a proxy 754, and a bridge router 756.
  • FIG. 8 shows that the client 1 800 transmits a packet to the server 1 880 or the server 2 890 through the relay system according to the present invention consisting of a proxy 830, a router 840, and a bridge router 850.
  • Network diagram of the case is shown.
  • Proxy 830 modifies the destination IP address of the packet delivered by Client 1 800, adds it to the data area, and adds the router ( 840).
  • the bridge router 850 determines the information of the client 1 800 using the proxy 830 and whether the proxy 830 is used through the modified packet, and then delivers the packet to the server 1 880, and then the server 1 880. Relays the response to the proxy 830.
  • the client 2 860 indicates a case where a service is requested and provided through the server 1 880 or the server 2 890 without using the relay system according to the present invention. If Client2 860 queries Server2 890 directly without going through Proxy 830, Bridge Router 850 may bypass Server2 890 without modifying the packet. If the destinations of the client 1 and the client 2 are not the server 1 880 or the server 2 890, they are bypassed.
  • the relay system according to the present invention existing in the client 910 and the server 940 may be composed of a proxy 920 and a bridge router 930.
  • the proxy may be configured.
  • the 920 modifies the destination IP address of the packet delivered by the client 910, adds it to the data area (encapsulation), and delivers it to the bridge router 930.
  • the bridge router 930 determines that the packet is modified, determines the information of the client 910 using the proxy 920 and whether the proxy 920 is used, and then removes the header added by the proxy 920 (Decapsulation). It forwards the packet to 940 and relays the response from server 940 to proxy 920.
  • the bridge router Through 960, packet transmission and reception is performed without modification of the packet.
  • FIG. 10 is a flowchart illustrating one embodiment of a relay method for transmitting an IP address of a client to a server according to the present invention in forward transmission.
  • the first relay apparatus receives the circular packet including the client IP address in the header through the packet transmission and reception unit (step S1010), and determines whether the circular packet needs to be changed through the forward determination unit. Request a change (step S1010).
  • the first relay apparatus changes the destination address of the circular packet header to a server address (step S1020), and performs encapsulation to include the changed circular packet in the data area.
  • a new header is added to the data area to generate a modulation packet, and the modulation packet is transmitted to a destination using a predetermined path through a forward path controller.
  • the second relay apparatus removes the header of the modulation packet through a forward modulation packet disassembly unit (step S1050), and transmits the modified circular packet in the data area of the modulation packet to a destination (step S1060). It is determined whether a change is necessary (step S1010), and if a change of a circular packet is not necessary, the packet is transmitted along a preset path without modulating the circular packet.
  • FIG. 12 is a flowchart illustrating one embodiment of a relay method for transmitting an IP address of a client according to the present invention to a server during forward transmission after forward transmission according to FIG. 10 or 11 is performed.
  • the first relay apparatus receives a server prototype packet including a client IP address in a header through a packet transceiver unit (step S1100), determines whether the server prototype packet needs to be changed through a reverse determination unit, and needs to change the packet. Request a change of the packet (S1110).
  • the first relay apparatus changes the source address of the server circular packet header to the first proxy address through a reverse packet modulator (step S1220), and includes the changed server circular packet in a data area.
  • a server header is generated by adding a new header to the data area, and the server modulation packet is transmitted to a destination using a predetermined path through a reverse path controller.
  • the second relay apparatus removes the header of the server modulation packet through a reverse modulation packet disassembly unit (S1250), and transmits the server circular packet to a destination address of the server circular packet through a predetermined path (S1260). )
  • step S1210 If it is determined that the change of the server circular packet is necessary (step S1210), and if the change of the server circular packet is not necessary, the server circular packet is transmitted without modulating the server circular packet (S1270).
  • Step S1410 determines a packet processing policy.
  • step S1420 After determining whether the received packet is a normal packet (step S1420), If it is not a normal packet, the blocker 530 blocks the packet transmission and ends.
  • the determination unit 520 determines whether packet modulation is necessary (step S1430). If packet modulation is necessary, the packet is modulated (step S1440) and the modulated packet is transmitted (step S1450). If packet modulation is not required, the packet is transmitted without modulating the received packet (step S1460).
  • FIG. 15 illustrates a packet processing flow in the bridge router described in FIG.
  • the setting unit 670 determines a packet processing policy (step S1510). If packet modulation is required (step S1520), the packet is modulated. In step S1530, the modulated packet is transmitted. In step S1540, if packet modulation is not required, the packet is transmitted without modulating the received packet.
  • 16 shows an example of a packet transmitted and received through a relay system according to the present invention in Layer 3 of OSI 7 Layers.
  • FIG. 17 shows the actual structure of a general purpose TCP communication packet, which is composed of a Mac header 1700, an IP header 1710, a TCP header 1720, upper layer data 1730, and an FCS 1740.
  • data transmitted from the client 110 to the proxy 120 is a packet of the type shown in FIG. 17.
  • a source address of the L3 IP header 1710 corresponding to layer 3 of the OSI 7 layer is an address of the client 110, and a destination address is an IP address of the proxy 120.
  • the source port of the L4 TCP header 1720, which is layer 4 is a source port of the client 110, and a destination port is an open port of the proxy 120.
  • the proxy 120 attaches the information of the client 110 to the packet to be transmitted by using the information of the client 110 accessing the proxy 120 according to the set value, and reconfigures the packet as shown in FIG. 18.
  • This is called en-capsulation.
  • the client 110 may encapsulate the software.
  • the proxy 120 bypasses the encapsulation without separate encapsulation.
  • the encapsulation may be performed in the proxy 120 without software in the client 110.
  • the set value is a value indicating whether the encapsulation is processed by the client 110 in software or by the proxy 120.
  • information 1840 of the client 110 attached to the packet is attached in the data area 1830.
  • the information 1840 of the client 110 may be the packet of FIG. 17.
  • the proxy 120 may change the destination address of the header into the server address in the client 110 information 1840 as described above.
  • the bridge router 130 detects a packet destined for the server 140 and extracts information of the attached client 110. After extracting data according to a pre-scheduled attachment method, the information of the client 110 and the information of the proxy 120 which is the actual data transmission destination are recorded in the address table. Thereafter, the packet is reconfigured using the information of the client 110 in the form as shown in FIG. 17, which is called de-capsulation.
  • the source information of the packet arriving at the server 140 becomes the information of the client 110 as intended in the present invention, and the server 140 may use the information.
  • information of the client 110 is attached to a usable portion of a header or an upper layer data area of a protocol used in the past.
  • the client information is attached to the packet to be transmitted by the proxy 120.
  • the original packet transmitted by the client 110 is shown in FIG. 17.
  • the proxy 120 refers to the circular packet and generates a packet for transmission to the destination.
  • the destination information of the circular packet transmitted by the client 110 is modulated by the address of the server 140 instead of the proxy 120. Modulating the circular packet may be performed at any one of the proxy 120 and the bridge router 130.
  • the de-capsulation to extract the client information depends on the method of attaching the client information in en-capsulation.
  • the source information (source address, source port) of the L3 IP header and the L4 TCP header is modulated into information (IP address, port) of the client 110.
  • the client information is extracted from the promised location and transmitted to the server without any modification.
  • the present invention it is important to extract the information of the packet routed to the server 140 and to modulate the source to the client, and to cache the client information of the modulated packet and the information of the proxy 120 which is the actual source.
  • the server 140 transmits data to the client 110 in response.
  • the data received by the server 140 is data requested from the proxy 120, but the packet is modulated by the bridge router 130 to transmit the response data of the server 140 to the source address of the request data.
  • the bridge router 130 searches for a destination address of an outbound packet, which is an output packet, in a list of address tables.
  • the address table is a table of information of the client 110 recorded in the forward transmission and the information of the actual data transmission destination. If there is a matching address, the bridge router 130 reconstructs the packet using the corresponding information. Here, the destination is changed to the actual data transmission destination, not the client, in order for normal network communication to take place.
  • the proxy 120 de-capsulates the received packet in the form of FIG. 3 and relays the received packet to the client 110.
  • the source information of the packet is changed to the information of the proxy 120.
  • Client 110 receives a response packet from proxy 120.
  • the present invention can be embodied as code that can be read by a computer (including all devices having an information processing function) in a computer-readable recording medium.
  • the computer-readable recording medium includes all kinds of recording devices in which data that can be read by a computer system is stored. Examples of computer-readable recording devices include ROM, RAM, CD-ROM, magnetic tape, floppy disks, optical data storage devices, and the like.
  • 3C shows the packet structure of the second embodiment of the relay system when the relay system 10 according to the present invention operates in forward transmission.
  • the number 1 in the packet represents the IP address of the client, 2 represents the IP address of the proxy 120, 4 represents the IP address of the server 140, and D represents a data area.
  • the forward determination unit 212 determines whether the change of the circular packet 360 is necessary, and requests a change of the packet if the change of the packet is necessary.
  • the forward packet modulator 214 modulates the circular packet 360 into the modulation packet 370.
  • the forward packet modulator 214 performs encapsulation including the circular packet 360 in the data area, and generates a modulated packet 370 by adding a new header to the data area.
  • Reference numeral 372 denotes a circular packet encapsulated in the modulation packet 370.
  • the new header is the header of the modulation packet 330.
  • the SA area contains the IP address 2 of the proxy as the source address, and the DA area contains the IP 4 of the server as the destination address.
  • the forward path controller 216 transmits the modulation packet to a destination using a preset path.
  • the bridge routers 130 and 230 include a forward modulation packet breaker 238, and the forward modulation packet breaker 238 removes the header of the modulation packet 370 and then adds the header to the data area of the modulation packet 370. Change the destination address of the original packet header to the server address. That is, the proxy IP address 2 in the DA area of the circular packet is changed to the IP address 4 of the server. Reference numeral 382 denotes that the destination address 2 of the circular packet has been changed to the IP address 4 of the server.
  • the bridge routers 130 and 230 may be configured as at least one second proxy or bridge router.
  • Figure 4b shows the packet structure of the relay system second embodiment when the relay system 10 according to the present invention operates in reverse transmission.
  • the number 1 in the packet indicates an IP address of the client, 2 indicates an IP address of the proxy 120, 3 indicates an IP address of the bridge router 130, 4 indicates an IP address of the server 140, and D indicates a data area.
  • the configuration of the second embodiment of the relay system according to the present invention during the reverse transmission includes the bridge routers 130 and 230 and the proxies 120 and 210.
  • the bridge routers 130 and 230 may be configured with at least one proxy and bridge router.
  • the bridge routers 130 and 230 include a reverse packet modulator 234 and a reverse path controller 236 as shown in FIG. 2, and may further include a reverse determiner 232.
  • the reverse determining unit 232 receives the server circular packet 440 to determine whether the server circular packet 440 needs to be changed, and if the packet change is necessary, requests the packet to be changed.
  • the server circular packet 440 includes a client 110 IP address in a header, an IP address of the server 140 in the SA area of the header, and an IP address 1 of the client 110 in the DA area of the header.
  • the data area includes data D transmitted from the server 140 to the client 110.
  • the reverse packet modulation unit 234 receives the server circular packet 480 including the client IP address 1 in the header when the reverse determination unit 232 requests a packet change, and then stores the server circular packet 480 in data. Encapsulation is included in the area, and a new header is added to the data area to generate a server modulation packet 470.
  • the new header includes the IP address 4 of the server 140 in the SA area and the IP address 2 of the proxy 120 in the DA area.
  • the reverse path controller 236 of the bridge routers 130 and 230 transmits the server modulation packet 480 to a destination using a preset path.
  • the proxy 120, 210 further includes a reverse packet breaker 218.
  • the reverse packet decomposing unit 218 removes the header of the server modulation packet 470, changes the source address of the server circular packet header 472 from the server address 4 to the proxy address 2, and then changes the server.
  • the circular packet 462 is transmitted to the client 110 using the IP address 1 of the client, which is the destination address of the modified server circular packet 462.
  • 11 is a flowchart illustrating another embodiment of a relay method for transmitting an IP address of a client to a server during forward transmission.
  • the first relay apparatus receives the circular packet including the client IP address in the header through the packet transceiver (step S1010), and the forward determination unit determines whether the circular packet needs to be changed (step S1010), and changes the circular packet. If necessary, request to change the packet.
  • the first relay device if there is a packet change request through a forward packet modulator, performs encapsulation to include the circular packet in a data area (step S1120), adds a new header to the data area, and generates a modulation packet.
  • the modulation packet is transmitted to a destination using a predetermined path through a forward path controller.
  • the second relay apparatus receives the modulation packet, removes the header of the modulation packet through a forward modulation packet disassembly unit (step S1140), and replaces the destination address of the circular packet header in the data area of the modulation packet with a server address. (Step SS1150) Then, the modified circular packet in the data area of the modulation packet is transmitted to the destination. (Step S1160) If it is determined whether the circular packet needs to be changed (Step S1110), the change of the circular packet is performed. If not necessary, the packet is transmitted along the preset path without modulating the circular packet (step S1170).
  • FIG. 13 is a flowchart illustrating another embodiment of a relaying method for transmitting an IP address of a client according to the present invention to a server during forward transmission after forward transmission according to FIG. 10 or FIG. 11 is performed.
  • the first relay apparatus receives the server circular packet including the client IP address in the header through the packet transceiver (step S1300), and determines whether the server circular packet needs to be changed through a backward determination unit, and needs to change the packet. Request a change of the packet (step S1310).
  • the first relay apparatus receives a server circular packet including a client IP address in a header through a reverse packet modulation unit, and performs encapsulation to include the server circular packet in the data area (S1320). After generating a server modulation packet by adding a new header to the data area, the server modulation packet is transmitted to a destination using a predetermined path through a reverse path controller (step S1330).
  • the second relay apparatus receives the server modulation packet through the reverse modulation packet tearing unit, removes the header of the server modulation packet (step S1340), and changes the source address of the server circular packet header to the first proxy address.
  • the second relay apparatus transmits the changed server circular packet to a destination address of the server circular packet through a predetermined path.
  • step S1310 If it is determined that the change of the server circular packet is necessary (step S1310), and if the change of the server circular packet is not necessary, the server circular packet is transmitted without being modulated and transmitted along the preset path (step S1370).
  • Relay such as proxy by providing a relay system (Proxy, Bridge Router) that modifies the address information recorded in the packet header sent and received between the client or the destination server and sends the information (IP address) of the client that sent the data to the destination server.
  • a relay system Proxy, Bridge Router
  • IP address information

Abstract

본 발명은 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템 및 방법에 관한 것으로서, 클라이언트의 IP주소를 서버로 전송하는 중계시스템은 클라이언트의 IP주소를 헤더에 포함하고 있는 원형 패킷을 수신하여 변조하는 제1프록시; 및 제1프록시에서 변조된 데이터 패킷을 복원하여 클라이언트의 IP주소 정보를 서버로 전송하는 적어도 하나의 제2프록시 또는 브릿지 라우터를 포함하는 것을 특징으로 한다. 본 발명에 의하면, 클라이언트와 서버 상호간 패킷의 원형을 전달받기 때문에 호스트 서버는 단말기의 IP 주소 등 패킷 헤더의 정보를 이용한 서비스가 가능하다. 그리고 클라이언트와 서버는 상호간의 통신이 마치 프록시를 이용하지 않고 클라이언트/서버 통신환경의 패킷을 주고 받게 되는 것 처럼 보이므로, 프록시의 존재를 알지 못한다. 또한 두 단말 사이에는 터널링 통신을 주고 받게 되며, 단말기와 호스트 서버의 별다른 수정 및 프로그램 설치 없이 가능하다.

Description

클라이언트의 IP주소를 서버로 전송하는 중계 시스템 및 방법
본 발명은 통신망을 통한 클라이언트와 서버 간의 중계시스템에 관한 것으로서, 특히 중계장비 예를 들어 프록시(Proxy) 또는 게이트웨이(Gateway)를 통한 유 무선 통시 시 사용자(클라이언트)가 전송한 패킷의 원형을 그대로 목적지(서버)로 전송하는 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템(Proxy, Bridge Router) 및 방법에 관한 것이다.
서버와 사용자의 컴퓨터(PC)는 데이터의 시작 지점 또는 도착 지점이 되며, 이러한 시작지점 또는 도착지점을 ES(End System)라 한다.
이러한 ES들을 연결하는 것이 네트워크(Network)이며, ES와 ES사이에 존재하는 장치를 IS(Intermediate System)라고 한다. 상기 IS들은 ES와 ES들이 통신할 수 있도록 목적지로 안내해 주는 역할을 하며, IS의 예로는 스위치, 라우터 등이 있다.
프록시 서버(Proxy Server)는 일반적으로 클라이언트가 자신을 통해서 서비스를 제공하는 다른 네트워크 서버에 간접적으로 접속할 수 있게 해 주는 컴퓨터나 응용 프로그램을 말한다. 서버와 클라이언트 사이에서 중계기로서, 대리로 통신을 수행하는 기능을 가리켜 '프록시', 그 중계기능을 수행하는 것을 '프록시 서버'라고 부른다.
프록시 서버를 이용한 시스템의 경우 프록시는 기능적으로는 IS들과 같은 역할을 하지만 실제로는 ES가 된다. 사용자의 PC와 프록시 간의 통신과, 프록시와 서버 간의 통신은 별개의 2개의 네트워크이며 프록시가 데이터를 중계해줄 뿐이다. 이 과정에서 전달되는 패킷 헤더(Packet Header)의 소스 IP 주소(Source IP Address)는 사용자 PC와 프록시 간의 통신에서는 사용자의 PC의 IP 주소가 되고 프록시와 서버 간의 통신에서는 프록시의 IP 주소가 된다. 따라서 서버는 패킷의 Source IP Address를 이용한 서비스 전 처리를 할 수 없다는 불편함이 있다.
본 발명이 해결하고자 하는 과제는 상술한 바와 같은 불편함을 해결하기 위한 것으로, 프록시 등과 같은 중계 서버를 이용한 시스템에서 클라이언트 또는 목적지 서버 사이에서 주고 받는 패킷 헤더에 기록된 주소지 정보를 수정하여 데이터를 송신한 클라이언트의 정보(IP Address)를 목적지 서버에 전달하는, 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템(Proxy, Bridge Router) 을 제공하는 것이다.
본 발명이 해결하고자 하는 다른 과제는 상술한 바와 같은 불편함을 해결하고, 프록시 등과 같은 중계 서버를 이용한 시스템에서 클라이언트 또는 목적지 서버 사이에서 주고 받는 패킷 헤더에 기록된 주소지 정보를 수정하여 데이터를 송신한 클라이언트 정보(IP Address)를 목적지 서버에 전달하는, 클라이언트의 IP 주소를 서버로 전송하는 중계 방법을 제공하는 것이다.
본 발명이 해결하고자 하는 또 다른 과제는 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템에 사용되는 중계장치를 제공하는 것이다.
상기 기술적 과제를 이루기 위한 본 발명에 의한 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템은, 클라이언트의 IP주소를 서버로 전송하는 중계시스템에 있어서, 상기 클라이언트의 IP주소를 헤더에 포함하고 있는 원형 패킷을 수신하여 변조하는 제1프록시; 및 상기 제1프록시에서 변조된 데이터 패킷을 복원하여 클라이언트의 IP주소 정보를 서버로 전송하는 적어도 하나의 제2프록시 또는 브릿지 라우터를 포함한다.
본 발명의 일 측면에 의한, 상기 제1프록시는, 클라이언트 IP주소를 헤더에 포함하고 있는 원형 패킷의 목적지 주소를 서버주소로 변경한 후 변경된 원형패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 순방향 패킷변조부; 및 상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 순방향 경로제어부를 포함하고, 상기 적어도 하나의 제2프록시 또는 브릿지 라우터는 상기 변조 패킷의 헤더를 제거하고 상기 변조 패킷의 데이터 영역에 있는 상기 변경된 원형 패킷을 목적지로 전송하는 변조패킷 해체부를 포함하는 것을 특징으로 한다.
상기 제1프록시는 상기 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 순방향 판단부; 상기 판단부의 패킷 변경 요청이 있으면, 상기 원형 패킷 헤더의 목적지 주소를 서버주소로 변경한 후 변경된 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 순방향 패킷변조부; 및 상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 순방향 경로제어부를 포함하고, 상기 적어도 하나의 제2프록시 또는 브릿지 라우터는 상기 변조 패킷의 헤더를 제거하고 상기 변조 패킷의 데이터 영역에 있는 상기 변경된 원형 패킷을 목적지로 전송하는 변조패킷 해체부를 포함하는 것을 특징으로 한다.
본 발명의 다른 측면에 의한, 상기 제1프록시는 클라이언트 IP주소를 헤더에 포함하고 있는 원형 패킷을 데이터 영역으로 캡슐화하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 순방향 패킷변조부; 및 상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 순방향 경로제어부를 포함하고, 상기 적어도 하나의 제2프록시 또는 브릿지 라우터는 상기 변조 패킷의 헤더를 제거하고 상기 변조 패킷의 데이터 영역에 있는 원형 패킷 헤더의 목적지 주소를 서버 주소로 변경하는 변조패킷 해체부를 포함하는 것을 특징으로 한다.
상기 제1프록시는 상기 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 순방향 판단부; 상기 판단부의 패킷 변경 요청이 있으면, 상기 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 순방향 패킷변조부; 및 상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 순방향 경로제어부를 포함하고, 상기 적어도 하나의 제2프록시 또는 브릿지 라우터는 상기 변조 패킷의 헤더를 제거하고 상기 변조 패킷의 데이터 영역에 있는 원형 패킷 헤더의 목적지 주소를 서버 주소로 변경하는 변조패킷 해체부를 포함하는 것을 특징으로 한다.
본 발명의 또 다른 측면에 의한, 상기 적어도 하나의 제2프록시 또는 브릿지 라우터는 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경한 후 상기 변경된 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 역방향 패킷변조부; 및 상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 역방향 경로제어부를 더 포함하고, 상기 제1프록시는 상기 서버 변조 패킷의 헤더를 제거하고 상기 소스 주소가 변경된 서버 원형 패킷의 목적지 주소로 전송하는 역방향 변조패킷 해체부를 더 포함하는 것을 특징으로 한다.
상기 적어도 하나의 제2프록시 또는 브릿지 라우터는 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 역방향 판단부; 상기 판단부의 패킷 변경 요청이 있으면, 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경한 후 상기 변경된 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 역방향 패킷변조부; 및 상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 역방향 경로제어부를 더 포함하고, 상기 제1프록시는 상기 서버 변조 패킷의 헤더를 제거하고 미리 설정된 경로로 상기 변경된 서버 원형 패킷의 목적지 주소로 전송하는 역방향 변조패킷 해체부를 더 포함하는 것을 특징으로 한다.
본 발명의 또 다른 측면에 의한, 상기 적어도 하나의 제2프록시 또는 브릿지 라우터는 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 역방향 패킷변조부; 및 상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 역방향 경로제어부를 더 포함하고, 상기 제1프록시는 상기 서버 변조 패킷의 헤더를 제거하고 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경한 후 변경된 서버 원형 패킷을 미리 설정된 경로로 상기 서버 원형 패킷의 목적지 주소로 전송하는 역방향 변조패킷 해체부를 더 포함하는 것을 특징으로 한다.
상기 적어도 하나의 제2프록시 또는 브릿지 라우터는 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 역방향 판단부; 상기 판단부의 패킷 변경 요청이 있으면, 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 역방향 패킷변조부; 및 상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 역방향 경로제어부를 더 포함하고, 상기 제1프록시는 상기 서버 변조 패킷의 헤더를 제거하고 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경한 후 변경된 서버 원형 패킷을 미리 설정된 경로로 상기 서버 원형 패킷의 목적지 주소로 전송하는 역방향 변조패킷 해체부를 더 포함하는 것을 특징으로 한다.
상기 다른 기술적 과제를 이루기 위한 본 발명에 의한 클라이언트의 IP 주소를 서버로 전송하는 중계 방법은, 클라이언트의 IP주소를 중계시스템을 통해 서버로 전송하는 방법에 있어서, (a) 제1중계장치가 클라이언트 IP주소를 헤더에 포함하고 있는 원형 패킷의 목적지 주소를 서버 주소로 변경하는 단계; (b) 상기 제1중계장치가 상기 변경된 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 단계; (c) 상기 제1중계장치가 상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 단계; 및 (d) 제2중계장치가 상기 변조 패킷의 헤더를 제거하고 상기 변조 패킷의 데이터 영역에 있는 상기 변경된 원형 패킷을 목적지로 전송하는 단계를 포함한다. 상기 본 발명에 의한 클라이언트의 IP 주소를 서버로 전송하는 중계 방법은, 상기 제1중계장치가 상기 (a)단계 전에 상기 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 단계를 더 포함하고, 상기 (a)단계는 상기 제1중계장치가 상기 패킷 변경 요청이 있으면, 상기 원형 패킷 헤더의 목적지 주소를 서버주소로 변경한 후 변경된 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 것을 특징으로 한다.
상기 다른 기술적 과제를 이루기 위한 본 발명의 다른 측면에 의한 클라이언트의 IP 주소를 서버로 전송하는 중계 방법은, (a) 제1중계장치가 클라이언트 IP주소를 헤더에 포함하고 있는 원형 패킷을 데이터 영역으로 캡슐화하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 단계; (b) 상기 제1중계장치가 상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 단계; (c) 제2중계 장치가 상기 변조 패킷의 헤더를 제거하고 상기 변조 패킷의 데이터 영역에 있는 원형 패킷 헤더의 목적지 주소를 서버 주소로 변경하는 단계를 포함한다. 상기 다른 측면에 의한 중계방법은 상기 (a) 단계 전에 상기 제1중계장치가 상기 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 단계를 더 포함하고, 상기 (a)단계는 상기 제1중계장치가 상기 패킷 변경 요청이 있으면, 상기 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 가하여 변조 패킷을 생성하는 것을 특징으로 한다.
상기 다른 기술적 과제를 이루기 위한 본 발명의 또 다른 측면에 의한 중계 방법은, (a) 제1중계장치가 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경하는 단계; (b) 상기 제1중계장치가 상기 변경된 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 단계; (c) 상기 제1중계장치가 상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 단계; 및 (d) 제2중계장치가 상기 서버 변조 패킷의 헤더를 제거하고 미리 설정된 경로로 상기 서버 원형 패킷을 상기 서버 원형 패킷의 목적지 주소로 전송하는 단계를 포함한다. 상기 중계방법은 상기 (a) 단계 전에 상기 제1중계장치는 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 단계를 더 포함하고, 상기 (a) 단계는 상기 패킷 변경 요청이 있으면, 상기 제1중계장치는 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경하는 것을 특징으로 한다.
상기 다른 기술적 과제를 이루기 위한 본 발명의 또 다른 측면에 의한 중계 방법은, (a) 제1중계장치가 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 단계; (b) 상기 제1중계장치가 상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 단계; (c) 제2중계장치가 상기 서버 변조 패킷의 헤더를 제거하고 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경하는 단계; (d) 상기 제2중계장치가 상기 변경된 서버 원형 패킷을 미리 설정된 경로로 상기 서버 원형 패킷의 목적지 주소로 전송하는 단계를 포함한다. 상기 본 발명에 의한 중계방법은 상기 (a)단계 전에 상기 제1중계장치는 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 단계를 더 포함하고, 상기 (a) 단계는 상기 패킷 변경 요청이 있으면, 상기 제1중계장치는 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 것을 특징으로 한다.
상기 다른 기술적 과제를 이루기 위한 본 발명에 의한 클라이언트의 IP 주소를 서버로 전송하는 중계 장치는, 클라이언트 IP주소를 헤더에 포함하고 있는 원형 패킷의 목적지 주소를 서버 주소로 변경한 후 변경된 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 순방향 패킷변조부; 및 상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 순방향 경로제어부를 포함한다.
상기 중계장치는 상기 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 순방향 판단부를 더 포함하고, 상기 순방향 패킷변조부는 상기 순방향 판단부의 패킷 변경 요청이 있으면, 상기 원형 패킷 헤더의 목적지 주소를 서버주소로 변경한 후 변경된 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 것을 특징으로 한다.
상기 또 다른 기술적 과제를 이루기 위한 본 발명의 다른 측면에 의한 클라이언트의 IP 주소를 서버로 전송하는 중계 장치는, 클라이언트 IP주소를 헤더에 포함하고 있는 원형 패킷을 데이터 영역으로 캡슐화하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 순방향 패킷변경부; 및 상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 순방향 경로제어부를 포함하는 것을 특징으로 한다. 상기 다른 측면에 의한 중계장치는 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 순방향 판단부를 더 포함하고, 상기 순방향 패킷변조부는 상기 순방향 판단부의 패킷 변경 요청이 있으면, 상기 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성한다.
상기 다른 기술적 과제를 이루기 위한 본 발명의 또 다른 측면에 의한 중계 장치는, 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경한 후 상기 변경된 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 역방향 패킷 변조부; 및 상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 역방향 경로제어부를 포함한다. 상기 또 다른 측면에 의한 중계장치는 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 역방향 판단부를 더 포함하고, 상기 역방향 패킷 변조부는 상기 역방향 판단부의 패킷 변경 요청이 있으면, 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경한 후 상기 변경된 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 것을 특징으로 한다.
상기 다른 기술적 과제를 이루기 위한 본 발명의 또 다른 측면에 의한 중계 장치는, 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 역방향 패킷 변조부; 및 상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 역방향 경로제어부를 포함한다. 본 발명의 또 다른 측면에 의한 중계 장치는, 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 역방향 판단부를 더 포함하고, 상기 역방향 패킷 변조부는 상기 역방향 판단부의 패킷 변경 요청이 있으면, 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 것을 특징으로 한다.
그리고 상기 기재된 발명을 프로세서에 의해 실행되는 프로그램을 기록한 프로세서에 의해 읽을 수 있는 기록매체를 제공한다.
본 발명에 따른 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템(Proxy, Bridge Router) 및 방법에 의하면, 클라이언트와 서버 상호간 패킷의 원형을 전달받기 때문에 호스트 서버는 단말기의 IP 주소 등 패킷 헤더의 정보를 이용한 서비스가 가능하다. 즉 서버 측 L3 장비에서 상기한 정보를 이용할 수 있다.
그리고 본 발명에 의하면, 클라이언트와 서버는 상호간의 통신이 마치 프록시를 이용하지 않고 클라이언트/서버 통신환경의 패킷을 주고 받게 되는 것 처럼 보이므로, 프록시의 존재를 알지 못한다.
또한 두 단말 사이에는 터널링 통신을 주고받게 되며, 단말기와 호스트 서버의 별다른 수정 및 프로그램 설치 없이 가능하다.
도 1은 본 발명에 의한 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템의 구성에 대한 일실시예를 블록도로 나타낸 것이다.
도 2는 도 1의 순방향 또는 역방향 전송시의 프록시 및 브릿지 라우터의 구성에 대한 일 예를 블록도로 나타낸 것이다.
도 3a는 본 발명의 실시예에서 사용되는 패킷의 구조를 나타낸 것이다.
도 3b는 본 발명에 의한 중계시스템이 순방향 전송으로 동작할 때 상기 중계시스템 제1실시예의 패킷 구조를 나타낸 것이다.
도 3c는 본 발명에 의한 중계시스템이 순방향 전송으로 동작할 때 상기 중계시스템 제2실시예의 패킷 구조를 나타낸 것이다.
도 4a는 본 발명에 의한 중계시스템이 역방향 전송으로 동작할 때 상기 중계시스템 제1실시예의 패킷 구조를 나타낸 것이다.
도 4b는 본 발명에 의한 중계시스템이 역방향 전송으로 동작할 때 상기 중계시스템 제2실시예의 패킷 구조를 나타낸 것이다.
도 5는 본 발명에 의한 중계시스템을 구성하는 프록시의 일 구현 예를 블록도로 나타낸 것이다.
도 6은 본 발명에 의한 중계시스템을 구성하는 브릿지 라우터의 일 구현 예를 블록도로 나타낸 것이다.
도 7a 내지 도 7e는 본 발명에 의한 중계시스템의 구성에 대한 다양한 실시예를 나타낸 것이다.
도 8은 클라이언트 1이 본 발명에 의한 중계시스템을 통해 서버1 또는 서버2으로 패킷을 전송할 경우의 네트워크 구성도를 나타낸 것이다.
도 9는 본 발명에 의한 중계시스템의 전체적인 동작을 나타낸 것이다.
도 10은 순방향 전송시, 본 발명에 의한 클라이언트의 IP 주소를 서버로 전송하는 중계 방법에 대한 일실시예를 흐름도로 나타낸 것이다.
도 11은 순방향 전송시, 본 발명에 의한 클라이언트의 IP 주소를 서버로 전송하는 중계 방법에 대한 다른 실시예를 흐름도로 나타낸 것이다.
도 12은 도 10또는 도 11에 의한 순방향 전송이 이루어지고 난 후, 역방향 전송시 본 발명에 의한 클라이언트의 IP 주소를 서버로 전송하는 중계 방법에 대한 일실시예를 흐름도로 나타낸 것이다.
도 13은 도 10또는 도 11에 의한 순방향 전송이 이루어지고 난 후, 역방향 전송시 본 발명에 의한 클라이언트의 IP 주소를 서버로 전송하는 중계 방법에 대한 다른 실시예를 흐름도로 나타낸 것이다.
도 14는 도 5에서 설명한 프록시에서의 패킷 처리흐름을 나타낸 것이다.
도 15는 도 6에서 설명한 브릿지 라우터에서의 패킷 처리흐름을 나타낸 것이다.
도 16은 본 발명에 의한 중계시스템을 통해 송수신되는 패킷의 일 예를 OSI 7 Layers중 Layer 3에서 나타낸 것이다.
도 17은 실제적인 범용 TCP 통신 패킷의 구조를 나타낸 것이다.
도 18은 TCP의 상위 계층(layer)의 데이터 영역 안에 필요한 정보를 첨부한 패킷 형태를 나타낸 것이다.
이하, 첨부된 도면을 참조로 본 발명의 바람직한 실시예를 상세히 설명하기로 한다. 본 명세서에 기재된 실시예와 도면에 도시된 구성은 본 발명의 바람직한 일 실시예에 불과할 뿐이고, 본 발명의 기술적 사상을 모두 대변하는 것은 아니므로, 본 출원시점에 있어서 이들을 대체할 수 있는 다양한 균등물과 변형예들이 있을 수 있음을 이해하여야 한다.
본 발명은 통신망에서 프록시(Proxy)를 이용하여 구성된 시스템에 접속하는 클라이언트의 정보를 서버에 제공하며, 특히 통신망에서 각종 중계장비를 이용하여 구축된 서버 통신망에서 클라이언트의 정보를 제공한다. 이 때 접속한 클라이언트가 전송하는 패킷 원형을 클라이언트와 서버의 변경 없이 제공한다. 여기서 패킷 원형이라 함은 클라이언트가 프록시에 전송하는 패킷의 원형이 아니라 클라이언트와 서버가 프록시 없이 직접 통신을 한다고 가정할 때, 클라이언트가 서버에 보내게 되는 패킷을 의미한다.
도 1은 본 발명에 의한 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템의 구성에 대한 일실시예를 블록도로 나타낸 것으로서, 상기 중계시스템(10)은 프록시(120) 및 브릿지 라우터(130)를 포함하여 이루어진다.
여기서, 설명의 편의를 위해 클라이언트(110)의 패킷을 프록시(120), 브릿지 라우터(130)를 통해 서버(140)로 전송하는 것을 순방향 전송이라 하고, 서버(140)에서 생성된 패킷을 브릿지 라우터(130), 프록시(120), 클라이언트(110)로 전송하는 것을 역방향 전송이라 칭하기로 한다.
도 2는 도 1의 순방향 또는 역방향 전송시의 프록시(120, 210) 및 브릿지 라우터(130, 230)의 구성에 대한 일 예를 블록도로 나타낸 것이다. 프록시(120, 210)는 순방향으로 동작할 때, 순방향 판단부(212), 순방향 패킷변조부(214) 및 순방향 경로제어부(216)를 포함하고, 역방향으로 동작할 때는 역방향 변조패킷 해체부(218)를 포함한다.,
그리고 브릿지 라우터(130, 230)는 순방향으로 동작할 때, 순방향 변조패킷 해체부(238)을 포함하고, 역방향으로 동작할 때는 역방향 판단부(342), 역방향 패킷변조부(234) 및 역방향 경로제어부(236)를 포함한다.
도 3a는 본 발명의 실시예에서 사용되는 패킷의 구조를 간단하게 나타낸 것으로서, 상기 패킷은 SA(300), DA(302) 및 DATA(304) 세 영역으로 구성될 수 있다. SA(Source Address, 300)는 소스 주소가 실리는 영역이며, DA(Destination Address, 302)는 목적지 주소가 실리는 영역으로서, SA 및 DA는 패킷의 헤더를 구성한다. DATA(304)는 전송하고자 하는 실제 데이터가 실리는 영역을 나타내며, 패킷의 데이터 영역에 해당한다. 도 3a의 패킷 구조는 도 3b 내지 도 3c 및 도 4a 와 도 4b에서 동일하게 적용된다.
먼저, 순방향 전송시 본 발명에 의한 중계시스템(10)의 구성에 대한 일실시예를 설명하기로 한다. 순방향 전송시 본 발명에 의한 중계시스템(10)은 프록시(120, 210) 및 브릿지 라우터(130, 230)를 포함하여 이루어지고, 브릿지 라우터(130)는 적어도 하나의 프록시 및 브릿지 라우터를 포함하여 구성될 수도 있다.
프록시(120)는 클라이언트(110)의 IP주소를 헤더에 포함하고 있는 원형 패킷을 수신하여 변조한다. 브릿지 라우터(130)는 프록시(120)에서 변조된 데이터 패킷을 복원하여 클라이언트(110)의 IP주소 정보를 서버(140)로 전송한다.
도 3b는 본 발명에 의한 중계시스템(10)이 순방향 전송으로 동작할 때 상기 중계시스템 제1실시예의 패킷 구조를 나타낸 것이다. 패킷 내의 숫자 1은 클라이언트의 IP주소, 2는 프록시(120)의 IP주소, 4는 서버의 IP주소, D는 데이터 영역을 나타낸다.
프록시(120,210)는 순방향 판단부(212), 순방향 패킷변조부(214) 및 순방향 경로제어부(216)를 포함하여 이루어진다.
순방향 판단부(210)는 원형 패킷(320)의 변경이 필요한지 판단하고, 원형 패킷(320) 변경이 필요하면 패킷의 변경을 요청한다. 여기서 원형 패킷(320)에는 클라이언트(110)의 IP주소(1)를 헤더의 SA영역에 포함하고 있으며, DA영역에는 프록시 IP 주소(2)가 포함되어 있고, 데이터 영역(DATA)에는 데이터가 포함되어 있다.
순방향 패킷변조부(214)는 순방향 판단부(212)의 패킷 변경 요청이 있으면, 원형 패킷(320)을 캡슐화하여 변조패킷(330)으로 만든다. 보다 구체적으로 설명하면, 순방향 패킷변조부(214)는 상기 원형 패킷 헤더의 목적지 주소(2)를 서버주소(4)로 변경한 후 변경된 원형 패킷(332)을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷(330)을 생성한다. 상기 새로운 헤더는 변조 패킷(330)의 헤더로서, SA영역에는 소스 주소로서 프록시의 IP주소(2)가 포함되며, DA영역에는 목적지 주소로서 서버의 IP(4)가 포함된다.
순방향 경로제어부(216)는 상기 변조 패킷(330)을 미리 설정된 경로를 이용하여 목적지로 전송한다.
이 때 브릿지 라우터(130, 230)은 순방향 변조패킷 해체부(238)을 구비하며, 순방향 변조패킷 해체부(238)는 변조 패킷(330)의 헤더를 제거(점선으로 표시)하고 상기 변조 패킷(330)의 데이터 영역에 있는 상기 변조된 원형 패킷(332)을 목적지인 서버(140)로 전송한다. 참조번호 340은 브릿지 라우터(130)에서 변조패킷(330)의 헤더를 제거(점선으로 표시)한 후의 패킷을 나타낸다. 참조번호 350은 서버(140)에서 수신한 패킷을 나타낸다. 여기서, 상기 브릿지 라우터(130)는 적어도 하나의 제2프록시 또는 브릿지 라우터로 구성될 수도 있다. 상술한 순방향 전송시 중계시스템의 제1실시예는 원형패킷(320)의 목적지 주소(2)를 프록시(120)가 변경하여 캡슐화하는 것이 특징이다.
순방향 전송시 본 발명에 의한 중계시스템의 제2실시예의 구성을 설명하기로 한다. 순방향 전송시 중계시스템의 제2실시예는 원형패킷(320)의 목적지 주소(2)를 프록시(120)에서 변경하지 않고 브릿지 라우터(130)에서 변경한다.
순방향 전송시 본 발명에 의한 중계시스템(110)은 프록시(120, 210) 및 브릿지 라우터(130, 230)를 포함하여 이루어지고, 상기 브릿지 라우터(130)는 적어도 하나의 프록시 및 브릿지 라우터를 포함하여 구성될 수도 있다.
프록시(120,210)는 순방향 판단부(212), 순방향 패킷변조부(214) 및 순방향 경로제어부(216)를 포함하여 이루어진다.
순방향 판단부(210)는 원형 패킷(320)의 변경이 필요한지 판단하고, 원형 패킷(320) 변경이 필요하면 패킷의 변경을 요청한다. 여기서 원형 패킷(320)에는 클라이언트(110)의 IP주소(1)를 헤더의 SA영역에 포함하고 있으며, DA영역에는 프록시 IP 주소(2)가 포함되어 있고, 데이터 영역(DATA)에는 DATA가 포함되어 있다.
순방향 판단부(212)의 패킷 변경 요청이 있으면, 순방향 패킷변조부(214)는 원형패킷(320)을 변조패킷(330)으로 변조한다. 구체적으로 설명하면, 순방향 패킷변조부(214)는 상기 원형 패킷(320) 헤더의 목적지 주소를 서버주소로 변경한다. 즉 원형패킷 헤더의 목적지 주소인 프록시(120)의 IP주소(2)를 서버(140)의 IP주소(4)로 변경한다. 그리고 나서, 변경된 원형 패킷(332)를 변조패킷(330)의 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷(330)을 생성한다. 참조번호 332는 변조패킷(370) 속에 캡슐화된 목적지 주소가 변경된 원형 패킷을 나타낸다. 상기 새로운 헤더는 SA영역에 소스주소로서 프록시(120)의 IP주소(2)를 포함하고, DA영역에는 목적지 주소로서 서버(140)의 IP주소(4)를 포함한다. 순방향 경로제어부(216)는 상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송한다.
그리고 브릿지 라우터(130, 230)은 순방향 변조패킷 해체부(238)를 구비하며, 순방향 변조패킷 해체부(238)는 상기 변조 패킷(330)의 헤더를 제거하고 목적지로 전송한다. 참조번호 342는 변조패킷(330)의 헤더가 제거된 후의 목적지 주소가 변경된 원형 패킷을 나타낸다. 여기서, 상기 브릿지 라우터(130, 230)는 적어도 하나의 제2프록시 또는 브릿지 라우터로 구성될 수도 있다.
다음으로, 역방향 전송시 본 발명에 의한 중계시스템(110)의 구성에 대한 일실시예를 설명하기로 한다.
도 4a는 본 발명에 의한 중계시스템(10)이 역방향 전송으로 동작할 때 상기 중계시스템 제1실시예의 패킷 구조를 나타낸 것이다. 패킷 내의 숫자 1은 클라이언트의 IP주소, 2는 프록시(120)의 IP주소, 3은 브릿지 라우터(130)의 IP주소, 4는 서버(140)의 IP 주소, D는 데이터 영역을 나타낸다.
역방향 전송시 본 발명에 의한 중계시스템의 제1실시예 구성은 브릿지 라우터(130, 230) 및 프록시(120, 210)을 포함하여 이루어진다. 상기 브릿지 라우터(130, 230)은 적어도 하나의 프록시 및 브릿지 라우터로 구성될 수도 있다.
브릿지 라우터(130, 230)는 도 2에 도시된 바와 같이 역방향 패킷변조부(234) 및 역방향 경로제어부(236)를 포함하여 이루어지며, 역방향 판단부(232)를 더 포함할 수도 있다.
도 2와 도 4a를 참조하여, 역방향 전송시 본 발명에 의한 중계시스템의 제1실시예의 구성을 설명하기로 한다.
역방향 판단부(232)는 서버 원형 패킷(440)을 수신하여 서버 원형 패킷(440)의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청한다. 상기 서버 원형 패킷(440)은 클라이언트(110) IP주소를 헤더에 포함하고 있으며, 헤더의 SA영역에는 서버(140)의 IP 주소, 헤더의 DA 영역에는 클라이언트(110)의 IP주소(1)가 포함되어 있고, 데이터영역에는 서버(140)가 클라이언트(110)에게 전송하는 데이터(D)가 포함되어 있다.
역방향 패킷변조부(234)는 역방향 판단부(232)의 패킷 변경 요청이 있으면, 상기 서버 원형 패킷(440) 헤더의 소스 주소를 상기 프록시(120, 210) 주소로 변경한 후 상기 변경된 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성한다. 도 4a를 설명하면, 서버 원형 패킷(440)은 SA영역에는 서버의 IP주소(4)가 포함되어 있고, DA영역에는 클라이언트의 IP주소(1)가 포함되어 있다. 역방향 패킷 변조부(214)에 의해, 서버 원형 패킷(440)는 캡슐화되고, 캡슐화된 서버 원형패킷(432)에 새로운 헤더가 부가되어 변조패킷(430)이 생성된다. 상기 새로운 헤더는 SA영역에 서버(140)의 IP주소(4)가 포함되고, DA영역에는 프록시(120)의 IP주소(2)가 포함된다.
역방향 경로제어부(236)은 상기 서버 변조 패킷(430)을 미리 설정된 경로를 이용하여 목적지로 전송한다.
프록시(120, 210)는 역방향 변조패킷 해체부(218)를 더 포함하며, 역방향 변조패킷 해체부(218)는 서버 변조 패킷(430)의 헤더를 제거하고 미리 설정된 경로로 상기 변경된 서버 원형 패킷(422) 헤더의 DA영역에 포함된 클라이언트 IP 주소(1)를 이용하여 클라이언트(110)로 전송한다.
도 5는 본 발명에 의한 중계시스템을 구성하는 프록시의 일 구현 예를 블록도로 나타낸 것으로서, 제1송수신부(510), 판단부(520), 차단부(530), 패킷변경부(540), 제2송수신부(550), 상태보고부(560) 및 설정부(570)를 포함하여 이루어진다.
제1송수신부(510)는 세션을 생성하여 설정된 목적지로 패킷을 중계한다. 판단부(520)는 앞단 또는 뒷단의 입력 패킷에 대해 변조/복조 및 캡슐화/캡슐해체(encapsulation/decapsulation) 여부는 판단한다. 차단부(530)는 비정상 패킷에 대해 정상적으로 처리할 지 차단할지를 판단한다. 패킷변경부(540)는 전송된 패킷을 변경하는 모듈로서, Encapsulatin 또는 Decapsulation을 수행한다.
상태보고부(560)는 장치의 상태 및 이상유무를 보고하는 모듈이다. 설정부(570)는 입력되는 패킷 또는 출력되는 패킷에 처리정책을 포함하는 저장하는 모듈이다. 여기서, 중계시스템의 구성 환경에 따라 차단부(530)는 제외 가능하다.
도 6은 본 발명에 의한 중계시스템을 구성하는 브릿지 라우터의 일 구현 예를 블록도로 나타낸 것으로서, 제1송수신부(610), 판단부(620), 패킷변경부(630), 판단부(640), 제2송수신부(650), 상태보고부(660) 및 설정부(670)를 포함하여 이루어진다.
제1송수신부(610)는 세션을 생성하여 설정된 목적지로 패킷을 중계한다. 판단부(620, 640)는 앞단 또는 뒷단의 입력 패킷에 대해 변조/복조 및 캡슐화/캡슐해체(encapsulation/decapsulation) 여부는 판단한다. 패킷변경부(630)는 전송된 패킷을 변경하는 모듈로서, Encapsulatin 또는 Decapsulation을 수행한다.
상태보고부(660)는 장치의 상태 및 이상유무를 보고하는 모듈이다. 설정부(670)는 입력되는 패킷 또는 출력되는 패킷에 처리정책을 포함하는 저장하는 모듈이다.
도 7a 내지 도 7e는 본 발명에 의한 중계시스템의 구성에 대한 다양한 실시예를 나타낸 것으로서, 중계장치 또는 프록시 소프트웨어가 적어도 2개 존재해야 한다. 중계장치는 다양한 네트워크 환경에 따라 클라이언트 또는 서버에 결합되어 구성될 수 있으며 별개의 장치로 클라이언트 또는 서버와 같은 네트워크 또는 다른 네트워크에 설치되어 사용될 수 있다.
도 7a에서 클라이언트(710)과 서버(716) 간의 패킷 송수신을 위한 중계시스템은 프록시(712) 및 브릿지 라우터(714)로 구성되고, 도 7b에서는 클라이언트(720)과 서버(726) 간의 패킷 송수신을 위한 중계시스템은 클라이언트에 설치된 프록시 소프트웨어(721), 프록시(722) 및 브릿지 라우터(724)로 구성된다. 도 7c에서 클라이언트(730)과 서버(736) 간의 패킷 송수신을 위한 중계시스템은 프록시(732) 및 프록시(734)로 구성되고, 도 7d에서는 클라이언트(740)과 서버(744) 간의 패킷 송수신을 위한 중계시스템은 프록시(742) 및 서버(744)에 설치된 프록시 소프트웨어(745)로 구성되며, 프록시 소프트웨어(745)는 도 7a의 브릿지 라우터(714) 기능을 대체한다. 도 7e에서 클라이언트(750)과 서버(758) 간의 패킷 송수신을 위한 중계시스템은 브릿지 라우터(752), 프록시(754) 및 브릿지 라우터(756)로 구성된다.
도 8은 클라이언트 1(800)이 프록시(830), 라우터(840) 및 브릿지 라우터(850)으로 구성되는 본 발명에 의한 중계시스템을 통해 서버1(880) 또는 서버2(890)으로 패킷을 전송할 경우의 네트워크 구성도를 나타낸 것이다. 클라이언트1(800)이 프록시(830)를 통해 서버 1(880)에게 질의하는 경우, 프록시(830)는 클라이언트1(800)이 전달한 패킷의 목적지 IP주소를 수정한 뒤 데이터 영역에 추가하고 라우터(840)에게 전달한다. 브릿지 라우터(850)는 패킷이 수정되었음을 통해, 프록시(830)를 이용한 클라이언트1(800)의 정보와 프록시(830) 사용 여부를 판단한 뒤 서버 1(880)에게 패킷을 전달하고 서버1(880)의 응답을 프록시(830)에 중계해 준다.
그리고 클라이언트 2(860)는 본 발명에 의한 중계시스템을 사용하지 않고 서버1(880) 또는 서버 2(890)를 통해 서비스를 요청하고 서비스를 제공받는 경우를 나타낸다. 클라이언트2(860)가 프록시(830)를 통하지 않고 서버2(890)에게 직접 질의하는 경우, 브릿지 라우터(850)는 패킷의 수정없이 서버 2(890)에게 바이패스(bypass)할 수 있다. 클라이언트 1, 클라이언트 2의 목적지가 서버1(880) 또는 서버2(890)가 아닌 경우 그대로 바이패스한다.
도 9는 본 발명에 의한 중계시스템의 전체적인 동작을 나타낸 것이다. 클라이언트(910)와 서버(940)에 존재하는 본 발명에 의한 중계시스템은 프록시(920) 및 브릿지 라우터(930)로 구성될 수 있으며, 클라이언트(910)가 서버(940)에게 질의할 경우, 프록시(920)는 클라이언트(910)가 전달한 패킷의 목적지 IP주소를 수정한 뒤 데이터 영역에 추가하고(encapsulation) 브릿지 라우터(930)에게 전달한다. 브릿지 라우터(930)는 패킷이 수정되었음을 알고, 프록시(920)를 이용한 클라이언트(910)의 정보와 프록시(920) 사용 여부를 판단한 뒤 프록시(920)에서 추가된 헤더를 제거하고(Decapsulation) 서버 (940)에게 패킷을 전달하고 서버(940)의 응답을 프록시(920)에 중계해 준다.
그리고, 클라이언트(950)과 서버(970) 간에 본 발명에 의한 중계시스템을 사용하지 않고 클라이언트(950)가 서버(970)에게 서비스를 요청하고 서비스를 제공 받을 경우에는, 프록시를 통하지 않고 브릿지 라우터(960)을 통해 패킷의 수정없이 패킷 송수신이 이루어진다.
도 10은 순방향 전송시, 본 발명에 의한 클라이언트의 IP 주소를 서버로 전송하는 중계 방법에 대한 일실시예를 흐름도로 나타낸 것이다.
먼저, 제1중계장치가 패킷 송수신부를 통해 클라이언트 IP주소를 헤더에 포함하고 있는 원형 패킷을 수신하고(S1010단계), 순방향 판단부를 통해 원형 패킷의 변경이 필요한지 판단하여 원형 패킷 변경이 필요하면 패킷의 변경을 요청한다.(S1010단계)
상기 제1중계장치는, 순방향 패킷변조부를 통해 상기 패킷 변경 요청이 있으면 상기 원형 패킷 헤더의 목적지 주소를 서버주소로 변경한 후(S1020단계), 변경된 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고(S1030단계), 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하고, 순방향 경로제어부를 통해 상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송한다.(S1040단계)
제2중계장치는 순방향 변조패킷 해체부를 통해 상기 변조 패킷의 헤더를 제거하고(S1050단계), 상기 변조패킷의 데이터 영역에 있는 상기 변경된 원형 패킷을 목적지로 전송한다.(S1060단계) 만일 원형 패킷의 변경이 필요한지 판단하여(S1010단계), 원형 패킷의 변경이 필요하지 않으면 원형패킷을 변조하지 않고 미리 설정된 경로를 따라 전송한다.(S1070단계)
도 12은 도 10또는 도 11에 의한 순방향 전송이 이루어지고 난 후, 역방향 전송시 본 발명에 의한 클라이언트의 IP 주소를 서버로 전송하는 중계 방법에 대한 일실시예를 흐름도로 나타낸 것이다.
먼저, 제1중계장치는 패킷 송수신부를 통해 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하고(S1100단계), 역방향 판단부를 통해 상기 서버 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청한다.(S1110단계)
상기 패킷 변경 요청이 있으면, 상기 제1중계장치는 역방향 패킷변조부를 통해 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경하고(S1220단계), 상기 변경된 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고(S1230단계), 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하고, 역방향 경로제어부를 통해 상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송한다.(S1240단계)
그리고 나서 제2중계장치는 역방향 변조패킷 해체부를 통해 상기 서버 변조 패킷의 헤더를 제거하고 (S1250단계), 미리 설정된 경로로 상기 서버 원형 패킷을 상기 서버 원형 패킷의 목적지 주소로 전송한다.(S1260단계)
만일 서버 원형패킷의 변경이 필요한지 판단하여(S1210단계), 서버 원형 패킷의 변경이 필요하지 않으면 서버 원형패킷을 변조하지 않고 미리 설정된 경로를 따라 전송한다.(S1270단계)
도 14는 도 5에서 설명한 프록시에서의 패킷 처리흐름을 나타낸 것이다. 먼저, 제1송수신부(510)가 패킷을 수신하면(S1400단계), 설정부(570)는 패킷 처리정책을 판단한다.(S1410단계) 수신된 패킷이 정상패킷인지 판단한 후(S1420단계), 정상패킷이 아니면 차단부(530)는 패킷 전송을 차단하고 종료한다.
만일 수신된 패킷이 정상패킷이면 판단부(520)는 패킷 변조가 필요한지 판단한다.(S1430단계) 패킷변조가 필요하면 패킷을 변조하고(S1440단계) 변조된 패킷을 전송한다.(S1450단계) 만일 패킷변조가 필요하지 않으면 수신된 패킷을 변조하지 않고 패킷을 전송한다.(S1460단계)
도 15는 도 6에서 설명한 브릿지 라우터에서의 패킷 처리흐름을 나타낸 것이다. 먼저, 제1송수신부(610)가 패킷을 수신하면(S1500단계), 설정부(670)는 패킷 처리정책을 판단한다.(S1510단계) 패킷변조가 필요하면(S1520단계), 패킷을 변조하고(S1530단계), 변조된 패킷을 전송한다.(S1540단계) 만일 패킷변조가 필요하지 않으면 수신된 패킷을 변조하지 않고 패킷을 전송한다.(S1550단계)
도 16은 본 발명에 의한 중계시스템을 통해 송수신되는 패킷의 일 예를 OSI 7 Layers중 Layer 3에서 나타낸 것이다.
한편, 본 발명에 의한 중계시스템이 적용된 서버와 클라이언트 간의 통신을 통하여 en-capsulation과 de-capsulation과정에 대한 실제적인 구현 예를 설명하기로 한다.
도 17은 실제적인 범용 TCP 통신 패킷의 구조를 나타낸 것으로서, Mac 헤더(1700), IP 헤더(1710), TCP 헤더(1720), 상위계층 데이터(1730), FCS(1740)로 구성된다.
먼저, 도 1을 참조하여, 클라이언트(110)가 TCP 정보를 전송하고 서버(140)가 응답을 하는 것으로 가정한다. 순방향 전송에서의 인캡슐레이션(en-capusulation)과 디켑슐레이션(de-capusulation)을 설명한다. 도 1을 참조하면, 클라이언트(110)가 프록시(120)에게 보내는 데이터는 도 17에 도시된 형태의 패킷이다. OSI 7 layer의 layer 3에 해당하는 L3 IP 헤더(1710)의 소스 주소(source address)는 클라이언트(110)의 주소이며, 목적지 주소(destination address)는 프록시(120)의 IP 주소이다. 마찬가지로 layer 4인 L4 TCP 헤더(1720)의 소스 포트(port)는 클라이언트(110)의 출발지 포트이고, 목적지 포트는 프록시(120)의 열려있는(bound) 포트이다.
프록시(120)는 설정된 값에 따라 프록시(120)로 접근하는 클라이언트(110)의 정보를 이용하여 전송하고자 하는 패킷에 클라이언트(110)의 정보를 첨부하고, 도 18과 같은 형태의 패킷을 재구성하는데, 이를 인캡슐레이션(En-Capsulation)이라 한다. 여기서 클라이언트(110)에서 소프트웨어적으로 인 캡슐레이션 할 수도 있는데, 이러한 경우에는 프록시(120)는 별도의 인캡슐레이션하지 않고 바이패스한다. 또한 인캡슐레이션을 클라이언트(110)에서 소프트웨어적으로 하지 않고 프록시(120)에서 수행할 수도 있다. 이 때 상기 설정된 값은 인캡슐레이션을 클라이언트(110)에서 소프트웨어적으로 처리했는지 아니면 프록시(120)에서 인캡슐레이션할 지를 나타내는 값이 된다.
도 18을 참조하면, 패킷에 첨부된 클라이언트(110)의 정보(1840)는 데이터 영역(1830) 내에 첨부된다. 클라이언트(110)의 정보(1840)는 도 17의 패킷이 될 수 있다. 이 때 프록시(120)는 상술한 바와 같이 클라이언트(110) 정보(1840)에서 헤더의 목적지 주소를 서버 주소로 변경할 수도 있다.
한편 순방향 전송에서 De-capsulation을 설명하면, 브릿지 라우터(130)는 서버(140)로 향하는 패킷을 탐지하여, 첨부되어 있는 클라이언트(110)의 정보를 추출한다. 미리 약속된 첨부 방식에 따라 데이터를 추출한 후, 클라이언트(110)의 정보와 실제 데이터 전송지인 프록시(120)의 정보를 주소 테이블에 기록해 둔다. 그 후 클라이언트(110)의 정보를 이용하여 패킷을 도 17과 같은 형태로 재구성하는데, 이를 디캡슐레이션(de-capsulation)이라 한다.
서버(140)에 도착한 패킷의 출발지 정보는 본 발명에서 의도한 대로 클라이언트(110)의 정보가 되며, 서버(140)는 해당 정보를 이용할 수 있다.
한편, 상기 패킷에 클라이언트(110)의 정보를 첨부하는 en-capusulation 방법을 보다 상세히 설명하기로 한다. 도 17 및 도 18과 같이 기존에 사용되는 프로토콜의 헤더 또는 상위 계층(upper layer) 데이터 영역 중 사용할 수 있는 부분에 클라이언트(110)의 정보를 첨부한다. 클라이언트 정보를 프록시(120)가 전송하고자 하는 패킷 내부에 첨부한다.
클라이언트(110)가 전송한 원형(original) 패킷은 도 17과 같다. 프록시(120)는 상기 원형 패킷을 참고하여 목적지로 전송하기 위한 패킷을 생성한다.
클라이언트(110)가 전송한 원형 패킷 중 목적지 정보를 프록시(120)가 아닌 서버(140)의 주소로 변조한다. 상기 원형 패킷을 변조하는 것은 프록시(120)와 브릿지 라우터(130) 중 어느 하나에서 이루어질 수 있다.
그리고 클라이언트 정보를 추출하는 de-capsulation은 en-capsulation에서 클라이언트 정보를 첨부하는 방식에 따라 달라진다. 약속된 위치에서 클라이언트 정보를 추출한 후, L3 IP 헤더와 L4 TCP 헤더의 출발지 정보(source address, source port)를 클라이언트(110)의 정보(IP address, port)로 변조한다. 또한 이미 변조가 되어 있는 경우에는 약속된 위치에서 클라이언트 정보를 추출하여 별도의 변조없이 서버로 전달한다.
본 발명에서 중요한 것은 서버(140)로 라우팅되는 패킷의 정보를 추출하여 출발지를 클라이언트로 변조한다는 것과 변조되는 패킷의 클라이언트 정보와 실제 송신지인 프록시(120)의 정보를 캐싱(caching)한다는 것이다.
다음으로 역방향 전송에서의 인캡슐레이션(en-capusulation)과 디켑슐레이션 (de-capusulation)을 설명한다. 도 1을 참조하면, 서버(140)는 응답으로, 클라이언트 (110)에게 데이터를 전송한다. 여기서, 서버(140)가 수신한 데이터는 프록시(120)로 부터 요청된 데이터이지만 브릿지 라우터(130)에 의해 패킷이 변조되어 요청데이터의 소스 주소로 서버(140)의 응답 데이터를 전송한다.
브릿지 라우터(130)는 출력되는 패킷인 out bound 패킷의 목적지 주소를 주소 테이블의 목록에서 검색한다. 여기서 상기 주소 테이블은 상기 순방향 전송에서 기록해 둔 클라이언트(110)의 정보와 실제 데이터 전송지의 정보 테이블이다. 매칭되는 주소가 존재할 경우 브릿지 라우터(130)는 해당 정보를 이용하여 패킷을 재구성한다. 여기서 정상적인 네트워크 통신이 이루어지기 위해 목적지를 클라이언트가 아닌 실제 데이터 전송지로 변경한다.
프록시(120)는 수신한 패킷을 도 3의 형태로 재구성(de-capsulation)한 후 클라이인트(110)로 중계해 준다. 패킷의 출발지 정보는 프록시(120)의 정보로 변경된다.
클라이언트(110)는 프록시(120)로부터 응답 패킷을 받는다.
본 발명은 컴퓨터로 읽을 수 있는 기록 매체에 컴퓨터(정보 처리 기능을 갖는 장치를 모두 포함한다)가 읽을 수 있는 코드로서 구현하는 것이 가능하다. 컴퓨터가 읽을 수 있는 기록 매체는 컴퓨터 시스템에 의하여 읽혀질 수 있는 데이터가 저장되는 모든 종류의 기록 장치를 포함한다. 컴퓨터가 읽을 수 있는 기록 장치의 예로는 ROM, RAM, CD-ROM, 자기 테이프, 플로피 디스크, 광데이터 저장장치 등이 있다.
본 발명은 도면에 도시된 실시예를 참고로 설명되었으나 이는 예시적인 것에 불과하며, 본 기술 분야의 통상의 지식을 가진 자라면 이로부터 다양한 변형 및 균등한 타 실시예가 가능하다는 점을 이해할 것이다. 따라서, 본 발명의 진정한 기술적 보호 범위는 첨부된 등록청구범위의 기술적 사상에 의해 정해져야 할 것이다.
도 3c는 본 발명에 의한 중계시스템(10)이 순방향 전송으로 동작할 때 상기 중계시스템 제2실시예의 패킷 구조를 나타낸 것이다. 패킷 내의 숫자 1은 클라이언트의 IP주소, 2는 프록시(120)의 IP주소, 4는 서버(140)의 IP 주소, D는 데이터 영역을 나타낸다.
도 2와 도 3c를 참조하면, 순방향 판단부(212)는 원형 패킷(360)의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청한다.
순방향 판단부(212)의 패킷 변경 요청이 있으면, 순방향 패킷변조부(214)는 원형패킷(360)을 변조패킷(370)으로 변조한다. 구체적으로 설명하면, 순방향 패킷변조부(214)는 원형 패킷(360)을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷(370)을 생성한다. 참조번호 372는 변조패킷(370) 속에 캡슐화된 원형 패킷을 나타낸다. 상기 새로운 헤더는 변조 패킷(330)의 헤더로서, SA영역에는 소스 주소로서 프록시의 IP주소(2)가 포함되며, DA영역에는 목적지 주소로서 서버의 IP(4)가 포함된다.
순방향 경로제어부(216)는 상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송한다.
그리고 브릿지 라우터(130, 230)은 순방향 변조패킷 해체부(238)를 구비하며, 순방향 변조패킷 해체부(238)는 상기 변조 패킷(370)의 헤더를 제거하고 변조 패킷(370)의 데이터 영역에 있는 원형 패킷 헤더의 목적지 주소를 서버 주소로 변경한다. 즉, 원형패킷의 DA영역에 있는 프록시 IP 주소(2)를 서버의 IP주소(4)로 변경한다. 참조번호 382는 원형 패킷의 목적지 주소(2)가 서버의 IP주소(4)로 변경된 것을 나타낸다. 여기서, 상기 브릿지 라우터(130, 230)는 적어도 하나의 제2프록시 또는 브릿지 라우터로 구성될 수도 있다.
역방향 전송시 본 발명에 의한 중계시스템(110)의 구성에 대한 제2실시예를 설명하기로 한다.
도 4b는 본 발명에 의한 중계시스템(10)이 역방향 전송으로 동작할 때 상기 중계시스템 제2실시예의 패킷 구조를 나타낸 것이다. 패킷 내의 숫자 1은 클라이언트의 IP주소, 2는 프록시(120)의 IP주소, 3은 브릿지 라우터(130)의 IP주소, 4는 서버(140)의 IP 주소, D는 데이터 영역을 나타낸다.
역방향 전송시 본 발명에 의한 중계시스템의 제2실시예 구성은 브릿지 라우터(130, 230) 및 프록시(120, 210)을 포함하여 이루어진다. 상기 브릿지 라우터(130, 230)은 적어도 하나의 프록시 및 브릿지 라우터로 구성될 수도 있다.
브릿지 라우터(130, 230)는 도 2에 도시된 바와 같이 역방향 패킷변조부(234) 및 역방향 경로제어부(236)를 포함하여 이루어지며, 역방향 판단부(232)를 더 포함할 수도 있다.
도 2와 도 4b를 참조하여, 역방향 전송시 본 발명에 의한 중계시스템의 제2실시예의 구성을 설명하기로 한다.
역방향 판단부(232)는 서버 원형 패킷(440)을 수신하여 서버 원형 패킷(440)의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청한다. 상기 서버 원형 패킷(440)은 클라이언트(110) IP주소를 헤더에 포함하고 있으며, 헤더의 SA영역에는 서버(140)의 IP 주소, 헤더의 DA 영역에는 클라이언트(110)의 IP주소(1)가 포함되어 있고, 데이터영역에는 서버(140)가 클라이언트(110)에게 전송하는 데이터(D)가 포함되어 있다.
역방향 패킷변조부(234)는 역방향 판단부(232)의 패킷 변경 요청이 있으면, 클라이언트 IP주소(1)를 헤더에 포함하고 있는 서버 원형 패킷(480)을 수신하여 서버 원형 패킷(480)을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷(470)을 생성한다. 상기 새로운 헤더는 SA영역에 서버(140)의 IP주소(4)이 포함되고, DA영역에는 프록시(120)의 IP주소(2)가 포함된다.
그리고 브릿지 라우터(130, 230)의 역방향 경로제어부(236)는 상기 서버 변조 패킷(480)을 미리 설정된 경로를 이용하여 목적지로 전송한다.
그리고 프록시(120, 210)는 역방향 패킷 해체부(218)를 더 구비한다. 상기 역방향 패킷 해체부(218)는 상기 서버 변조 패킷(470)의 헤더를 제거하고 상기 서버 원형 패킷 헤더(472)의 소스 주소를 서버주소(4)에서 프록시 주소(2)로 변경한 후 변경된 서버 원형 패킷(462)을 상기 변경된 서버 원형 패킷(462)의 목적지 주소인 클라이언트의 IP주소(1)를 이용하여 클라이언트(110)로 전송한다.
도 11은 순방향 전송 시, 본 발명에 의한 클라이언트의 IP 주소를 서버로 전송하는 중계 방법에 대한 다른 실시예를 흐름도로 나타낸 것이다.
먼저, 제1중계장치는 패킷 송수신부를 통해 클라이언트 IP주소를 헤더에 포함하고 있는 원형 패킷을 수신하고(S1010단계), 순방향 판단부는 원형 패킷의 변경이 필요한지 판단하여(S1010단계), 원형 패킷 변경이 필요하면 패킷의 변경을 요청한다.
상기 제1중계장치는, 순방향 패킷 변조부를 통해 상기 패킷 변경 요청이 있으면 상기 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고(S1120단계), 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하고, 순방향 경로제어부를 통해 상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송한다.(S1130단계)
그리고 나서 제2중계장치는, 상기 변조 패킷을 수신하여 순방향 변조패킷 해체부를 통해 변조패킷의 헤더를 제거하고(S1140단계), 상기 변조 패킷의 데이터 영역에 있는 원형 패킷 헤더의 목적지 주소를 서버 주소로 변경한다.(SS1150단계) 그리고 나서 상기 변조 패킷의 데이터 영역에 있는 상기 변경된 원형 패킷을 목적지로 전송한다.(S1160단계) 만일 원형패킷의 변경이 필요한지 판단하여(S1110단계), 원형 패킷의 변경이 필요하지 않으면 원형패킷을 변조하지 않고 미리 설정된 경로를 따라 전송한다.(S1170단계)
도 13은 도 10또는 도 11에 의한 순방향 전송이 이루어지고 난 후, 역방향 전송시 본 발명에 의한 클라이언트의 IP 주소를 서버로 전송하는 중계 방법에 대한 다른 실시예를 흐름도로 나타낸 것이다.
먼저, 제1중계장치는 패킷 송수신부를 통해 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하고(S1300단계), 역방향 판단부를 통해 상기 서버 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청한다.(S1310단계)
상기 패킷 변경 요청이 있으면, 상기 제1중계장치는 역방향 패킷 변조부를 통해 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고(S1320단계), 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성한 후, 역방향 경로제어부를 통해 상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송한다.(S1330단계)
그리고 나서 제2중계장치는 역방향 변조패킷 해체부를 통해 서버 변조 패킷을 수신하여 상기 서버 변조 패킷의 헤더를 제거하고(S1340단계), 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경한다.(S1350단계) 상기 제2중계장치는 상기 변경된 서버 원형 패킷을 미리 설정된 경로로 상기 서버 원형 패킷의 목적지 주소로 전송한다.(S1360단계)
만일 서버 원형 패킷의 변경이 필요한지 판단하여(S1310단계), 서버 원형 패킷의 변경이 필요하지 않으면 서버 원형 패킷을 변조하지 않고 미리 설정된 경로를 따라 전송한다.(S1370단계)
클라이언트 또는 목적지 서버 사이에서 주고 받는 패킷 헤더에 기록된 주소지 정보를 수정하여 데이터를 송신한 클라이언트의 정보(IP Address)를 목적지 서버에 전달하는 중계 시스템(Proxy, Bridge Router)을 제공함으로써 프록시 등과 같은 중계 서버를 이용한 시스템에 이용가능하다.

Claims (28)

  1. 클라이언트의 IP주소를 서버로 전송하는 중계시스템에 있어서,
    상기 클라이언트의 IP주소를 헤더에 포함하고 있는 원형 패킷을 수신하여 변조하는 제1프록시; 및
    상기 제1프록시에서 변조된 데이터 패킷을 복원하여 클라이언트의 IP주소 정보를 서버로 전송하는 적어도 하나의 제2프록시 또는 브릿지 라우터를 포함하는 것을 특징으로 하는 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템.
  2. 제1항에 있어서, 상기 제1프록시는
    클라이언트 IP주소를 헤더에 포함하고 있는 원형 패킷의 목적지 주소를 서버주소로 변경한 후 변경된 원형패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 순방향 패킷변조부; 및
    상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 순방향 경로제어부를 포함하고,
    상기 적어도 하나의 제2프록시 또는 브릿지 라우터는
    상기 변조 패킷의 헤더를 제거하고 상기 변조 패킷의 데이터 영역에 있는 상기 변경된 원형 패킷을 목적지로 전송하는 변조패킷 해체부를 포함하는 것을 특징으로 하는 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템.
  3. 제1항에 있어서, 상기 제1프록시는
    상기 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 순방향 판단부;
    상기 판단부의 패킷 변경 요청이 있으면, 상기 원형 패킷 헤더의 목적지 주소를 서버주소로 변경한 후 변경된 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 순방향 패킷변조부; 및
    상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 순방향 경로제어부를 포함하고,
    상기 적어도 하나의 제2프록시 또는 브릿지 라우터는
    상기 변조 패킷의 헤더를 제거하고 상기 변조 패킷의 데이터 영역에 있는 상기 변경된 원형 패킷을 목적지로 전송하는 변조패킷 해체부를 포함하는 것을 특징으로 하는 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템.
  4. 제1항에 있어서, 상기 제1프록시는
    클라이언트 IP주소를 헤더에 포함하고 있는 원형 패킷을 데이터 영역으로 캡슐화하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 순방향 패킷변조부; 및
    상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 순방향 경로제어부를 포함하고,
    상기 적어도 하나의 제2프록시 또는 브릿지 라우터는
    상기 변조 패킷의 헤더를 제거하고 상기 변조 패킷의 데이터 영역에 있는 원형 패킷 헤더의 목적지 주소를 서버 주소로 변경하는 변조패킷 해체부를 포함하는 것을 특징으로 하는 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템.
  5. 제1항에 있어서, 상기 제1프록시는
    상기 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 순방향 판단부;
    상기 판단부의 패킷 변경 요청이 있으면, 상기 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 순방향 패킷변조부; 및
    상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 순방향 경로제어부를 포함하고,
    상기 적어도 하나의 제2프록시 또는 브릿지 라우터는
    상기 변조 패킷의 헤더를 제거하고 상기 변조 패킷의 데이터 영역에 있는 원형 패킷 헤더의 목적지 주소를 서버 주소로 변경하는 변조패킷 해체부를 포함하는 것을 특징으로 하는 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템.
  6. 제1항에 있어서, 상기 적어도 하나의 제2프록시 또는 브릿지 라우터는
    클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경한 후 상기 변경된 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 역방향 패킷변조부; 및
    상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 역방향 경로제어부를 더 포함하고,
    상기 제1프록시는
    상기 서버 변조 패킷의 헤더를 제거하고 상기 소스 주소가 변경된 서버 원형 패킷의 목적지 주소로 전송하는 역방향 변조패킷 해체부를 더 포함하는 것을 특징으로 하는 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템.
  7. 제1항에 있어서, 상기 적어도 하나의 제2프록시 또는 브릿지 라우터는
    클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 역방향 판단부;
    상기 판단부의 패킷 변경 요청이 있으면, 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경한 후 상기 변경된 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 역방향 패킷변조부; 및
    상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 역방향 경로제어부를 더 포함하고,
    상기 제1프록시는
    상기 서버 변조 패킷의 헤더를 제거하고 미리 설정된 경로로 상기 변경된 서버 원형 패킷의 목적지 주소로 전송하는 역방향 변조패킷 해체부를 더 포함하는 것을 특징으로 하는 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템.
  8. 제1항에 있어서, 상기 적어도 하나의 제2프록시 또는 브릿지 라우터는
    클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 역방향 패킷변조부; 및
    상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 역방향 경로제어부를 더 포함하고,
    상기 제1프록시는
    상기 서버 변조 패킷의 헤더를 제거하고 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경한 후 변경된 서버 원형 패킷을 미리 설정된 경로로 상기 서버 원형 패킷의 목적지 주소로 전송하는 역방향 변조패킷 해체부를 더 포함하는 것을 특징으로 하는 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템.
  9. 제1항에 있어서, 상기 적어도 하나의 제2프록시 또는 브릿지 라우터는
    클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 역방향 판단부;
    상기 판단부의 패킷 변경 요청이 있으면, 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 역방향 패킷변조부; 및
    상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 역방향 경로제어부를 더 포함하고,
    상기 제1프록시는
    상기 서버 변조 패킷의 헤더를 제거하고 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경한 후 변경된 서버 원형 패킷을 미리 설정된 경로로 상기 서버 원형 패킷의 목적지 주소로 전송하는 역방향 변조패킷 해체부를 더 포함하는 것을 특징으로 하는 클라이언트의 IP 주소를 서버로 전송하는 중계 시스템.
  10. 클라이언트 IP주소를 헤더에 포함하고 있는 원형 패킷의 목적지 주소를 서버 주소로 변경한 후 변경된 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 순방향 패킷변조부; 및
    상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 순방향 경로제어부를 포함하는 것을 특징으로 하는 중계장치.
  11. 제10항에 있어서,
    상기 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 순방향 판단부를 더 포함하고,
    상기 순방향 패킷변조부는
    상기 순방향 판단부의 패킷 변경 요청이 있으면, 상기 원형 패킷 헤더의 목적지 주소를 서버주소로 변경한 후 변경된 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 것을 특징으로 하는 중계장치.
  12. 클라이언트 IP주소를 헤더에 포함하고 있는 원형 패킷을 데이터 영역으로 캡슐화하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 순방향 패킷변경부; 및
    상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 순방향 경로제어부를 포함하는 것을 특징으로 하는 중계장치.
  13. 제12항에 있어서,
    원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 순방향 판단부를 더 포함하고,
    상기 순방향 패킷변조부는
    상기 순방향 판단부의 패킷 변경 요청이 있으면, 상기 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 것을 특징으로 하는 중계장치
  14. 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경한 후 상기 변경된 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 역방향 패킷 변조부; 및
    상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 역방향 경로제어부를 포함하는 중계장치
  15. 제14항에 있어서,
    클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 역방향 판단부를 더 포함하고,
    상기 역방향 패킷 변조부는
    상기 역방향 판단부의 패킷 변경 요청이 있으면, 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경한 후 상기 변경된 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 것을 특징으로 하는 중계장치.
  16. 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 역방향 패킷 변조부; 및
    상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 역방향 경로제어부를 포함하는 중계장치.
  17. 제16항에 있어서,
    클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 역방향 판단부를 더 포함하고,
    상기 역방향 패킷 변조부는
    상기 역방향 판단부의 패킷 변경 요청이 있으면, 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 것을 특징으로 하는 중계장치.
  18. 제10항 내지 제17항 중 어느 한 항에 있어서, 상기 중계장치는
    클라이언트와 서버 간의 데이터 패킷을 중계하는 프록시 또는 브릿지 라우터 인 것을 특징으로 하는 중계장치.
  19. 제11항, 제13항, 제15항 및 제17항 중 어느 한 항에 있어서,
    상기 판단부에서 판단된 패킷 중 비정상 패킷을 정상적으로 처리할 것인지 차단할 것인지를 판단하는 차단부를 더 포함하는 것을 특징으로 하는 중계장치.
  20. 클라이언트의 IP주소를 중계시스템을 통해 서버로 전송하는 방법에 있어서,
    (a) 제1중계장치가 클라이언트 IP주소를 헤더에 포함하고 있는 원형 패킷의 목적지 주소를 서버 주소로 변경하는 단계;
    (b) 상기 제1중계장치가 상기 변경된 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 단계;
    (c) 상기 제1중계장치가 상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 단계; 및
    (d) 제2중계장치가 상기 변조 패킷의 헤더를 제거하고 상기 변조 패킷의 데이터 영역에 있는 상기 변경된 원형 패킷을 목적지로 전송하는 단계를 포함하는 것을 특징으로 하는 클라이언트의 IP 주소를 중계시스템을 통해 서버로 전송하는 방법
  21. 제20항에 있어서,
    상기 제1중계장치가 상기 (a)단계 전에 상기 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 단계를 더 포함하고,
    상기 (a)단계는
    상기 제1중계장치가 상기 패킷 변경 요청이 있으면, 상기 원형 패킷 헤더의 목적지 주소를 서버주소로 변경한 후 변경된 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 것을 특징으로 하는 클라이언트의 IP 주소를 중계시스템을 통해 서버로 전송하는 방법
  22. (a) 제1중계장치가 클라이언트 IP주소를 헤더에 포함하고 있는 원형 패킷을 데이터 영역으로 캡슐화하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 단계;
    (b) 상기 제1중계장치가 상기 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 단계;
    (c) 제2중계장치가 상기 변조 패킷의 헤더를 제거하고 상기 변조 패킷의 데이터 영역에 있는 원형 패킷 헤더의 목적지 주소를 서버 주소로 변경하는 단계를 포함하는 것을 특징으로 하는 클라이언트의 IP 주소를 중계시스템을 통해 서버로 전송하는 방법.
  23. 제22항에 있어서,
    상기 (a) 단계 전에 상기 제1중계장치가 상기 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 단계를 더 포함하고,
    상기 (a)단계는
    상기 제1중계장치가 상기 패킷 변경 요청이 있으면, 상기 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 변조 패킷을 생성하는 것을 특징으로 하는 클라이언트의 IP 주소를 중계시스템을 통해 서버로 전송하는 방법.
  24. (a) 제1중계장치가 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경하는 단계;
    (b) 상기 제1중계장치가 상기 변경된 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 단계;
    (c) 상기 제1중계장치가 상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 단계; 및
    (d) 제2중계장치가 상기 서버 변조 패킷의 헤더를 제거하고 미리 설정된 경로로 상기 서버 원형 패킷을 상기 서버 원형 패킷의 목적지 주소로 전송하는 단계를 포함하는 것을 특징으로 하는 수신한 클라이언트 IP주소로의 데이터 패킷 중계 방법.
  25. 제24항에 있어서,
    상기 (a) 단계 전에 상기 제1중계장치는 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 단계를 더 포함하고,
    상기 (a) 단계는
    상기 패킷 변경 요청이 있으면, 상기 제1중계장치는 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경하는 것을 특징으로 하는 수신한 클라이언트 IP주소로의 데이터 패킷 중계 방법
  26. (a) 제1중계장치가 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 단계;
    (b) 상기 제1중계장치가 상기 서버 변조 패킷을 미리 설정된 경로를 이용하여 목적지로 전송하는 단계;
    (c) 제2중계장치가 상기 서버 변조 패킷의 헤더를 제거하고 상기 서버 원형 패킷 헤더의 소스 주소를 상기 제1프록시 주소로 변경하는 단계;
    (d) 상기 제2중계장치가 상기 변경된 서버 원형 패킷을 미리 설정된 경로로 상기 서버 원형 패킷의 목적지 주소로 전송하는 단계를 포함하는 것을 특징으로 하는 수신한 클라이언트 IP주소로의 데이터 패킷 중계 방법.
  27. 제26항에 있어서,
    상기 (a)단계 전에 상기 제1중계장치는 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 상기 서버 원형 패킷의 변경이 필요한지 판단하고, 패킷 변경이 필요하면 패킷의 변경을 요청하는 단계를 더 포함하고,
    상기 (a) 단계는
    상기 패킷 변경 요청이 있으면, 상기 제1중계장치는 클라이언트 IP주소를 헤더에 포함하고 있는 서버 원형 패킷을 수신하여 서버 원형 패킷을 데이터 영역에 포함시키는 캡슐화를 수행하고, 상기 데이터 영역에 새로운 헤더를 부가하여 서버 변조 패킷을 생성하는 것을 특징으로 하는 수신한 클라이언트 IP주소로의 데이터 패킷 중계 방법
  28. 제20항 내지 제27항 중 어느 한 항에 기재된 발명을 처리 장치에서 실행시키기 위한 프로그램을 기록한 프로세서로 읽을 수 있는 기록매체.
PCT/KR2014/000404 2013-01-15 2014-01-14 클라이언트의 ip주소를 서버로 전송하는 중계 시스템 및 방법 WO2014112771A1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
US14/763,118 US20150381563A1 (en) 2013-01-15 2014-01-14 Relay system for transmitting ip address of client to server and method therefor

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR20130004465A KR101478662B1 (ko) 2013-01-15 2013-01-15 클라이언트의 ip주소를 서버로 전송하는 중계 시스템 및 방법
KR10-2013-0004465 2013-01-15

Publications (1)

Publication Number Publication Date
WO2014112771A1 true WO2014112771A1 (ko) 2014-07-24

Family

ID=51209823

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2014/000404 WO2014112771A1 (ko) 2013-01-15 2014-01-14 클라이언트의 ip주소를 서버로 전송하는 중계 시스템 및 방법

Country Status (3)

Country Link
US (1) US20150381563A1 (ko)
KR (1) KR101478662B1 (ko)
WO (1) WO2014112771A1 (ko)

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9386148B2 (en) 2013-09-23 2016-07-05 Ooma, Inc. Identifying and filtering incoming telephone calls to enhance privacy
CN104753808B (zh) * 2013-12-31 2018-12-07 腾讯科技(深圳)有限公司 一种在网络系统中传输数据的方法、装置及数据传输系统
JP2015179894A (ja) * 2014-03-18 2015-10-08 キヤノン株式会社 情報処理装置、システム、情報処理方法及びプログラム
US10769931B2 (en) 2014-05-20 2020-09-08 Ooma, Inc. Network jamming detection and remediation
US10553098B2 (en) 2014-05-20 2020-02-04 Ooma, Inc. Appliance device integration with alarm systems
US9633547B2 (en) 2014-05-20 2017-04-25 Ooma, Inc. Security monitoring and control
US11330100B2 (en) 2014-07-09 2022-05-10 Ooma, Inc. Server based intelligent personal assistant services
US10911368B2 (en) 2015-05-08 2021-02-02 Ooma, Inc. Gateway address spoofing for alternate network utilization
US11171875B2 (en) 2015-05-08 2021-11-09 Ooma, Inc. Systems and methods of communications network failure detection and remediation utilizing link probes
US10009286B2 (en) * 2015-05-08 2018-06-26 Ooma, Inc. Communications hub
US10771396B2 (en) 2015-05-08 2020-09-08 Ooma, Inc. Communications network failure detection and remediation
EP3326336B1 (en) * 2015-07-17 2019-05-22 Telefonaktiebolaget LM Ericsson (publ) Network service context
CN106302661B (zh) * 2016-08-02 2019-08-13 网宿科技股份有限公司 P2p数据加速方法、装置和系统
TWI625950B (zh) * 2016-08-04 2018-06-01 群暉科技股份有限公司 於一網路系統中藉助於網路位址轉譯來轉送封包之方法與裝置

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR200382792Y1 (ko) * 2005-02-11 2005-04-22 플러스기술주식회사 외부에서 네트워크내의 클라이언트 컴퓨터의 로컬 아이피를검출 및 구분하는 시스템

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8018900B2 (en) * 2005-12-30 2011-09-13 Hewlett-Packard Company Seamless roaming across wireless subnets using source address forwarding
JP4851919B2 (ja) * 2006-11-29 2012-01-11 株式会社日立製作所 無線端末、アクセスポイント、これらを備えた無線通信システム、及び無線通信方法
JP4356742B2 (ja) * 2006-12-25 2009-11-04 ソニー株式会社 データ通信システム、データ送信装置およびデータ送信方法
EP2606614A4 (en) * 2010-08-20 2017-01-11 Nec Corporation Communication system, controller, node controlling method and program

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR200382792Y1 (ko) * 2005-02-11 2005-04-22 플러스기술주식회사 외부에서 네트워크내의 클라이언트 컴퓨터의 로컬 아이피를검출 및 구분하는 시스템

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
"Checking method of outside exposure in local network-proxy server", BLOG, 13 June 2012 (2012-06-13), Retrieved from the Internet <URL:http://likekururu.egloos.com/113694> *
"Proxy Server", BLOG, 20 January 2009 (2009-01-20), Retrieved from the Internet <URL:http://haji2101.tistory.com/entry/Network-gateway-router-proxy> *

Also Published As

Publication number Publication date
US20150381563A1 (en) 2015-12-31
KR101478662B1 (ko) 2015-01-02
KR20140092120A (ko) 2014-07-23

Similar Documents

Publication Publication Date Title
WO2014112771A1 (ko) 클라이언트의 ip주소를 서버로 전송하는 중계 시스템 및 방법
WO2014200266A1 (ko) 캡슐화 프로토콜을 이용하여 클라이언트의 ip 주소를 서버로 전송하는 중계 시스템 및 방법
WO2012074198A1 (en) Terminal and intermediate node in content oriented networking environment and communication method of terminal and intermediate node
WO2012169862A2 (ko) 컨텐츠 이름 기반의 네트워크 장치 및 컨텐츠 보호 방법
WO2012053807A1 (en) Method and apparatus for sharing internet connection based on automatic configuration of network interface
WO2023033585A1 (ko) 분산 게이트웨이 환경에 최적화된 터널링 및 게이트웨이 접속 시스템 및 그에 관한 방법
WO2015030270A1 (ko) 사용자 정보에 기반한, 도메인 네임 시스템 및 도메인 네임 서비스 방법
WO2021141291A1 (ko) 무선 통신 시스템에서 네트워크 트래픽을 수집하는 방법 및 장치
WO2012060669A1 (ko) Sms를 통해 원격 디바이스를 제어하는 방법 및 이를 위한 장치
WO2010082768A2 (ko) 효율적인 mac 헤더 설계 및 이를 이용한 통신
EP2606620A2 (en) Method and apparatus for transmitting and receiving data based on secured path bandwidth in network established by using audio/video interface
WO2015194885A1 (ko) 클라이언트 경로 제어 시스템을 활용한 장애유발 클라이언트 검출 방법 및 시스템
CN113904866A (zh) Sd-wan业务流量安全处置引流方法、设备、系统以及介质
WO2013129804A1 (ko) 무선 네트워크 부하 저감 정책 분석 방법 및 시스템과 기록매체
WO2022086000A1 (ko) 무선액세스 노드장치 및 그 장치에서 수행되는 인터페이스 방법
WO2018008933A1 (ko) 단일 인터넷 회선을 이용한 가상 cpe 서비스 제공 방법 및 네트워크 펑션 가상화 클라우드
WO2015080525A1 (ko) Sdn 환경에서 트래픽의 동적 제어를 위한 방법 및 장치
WO2021085984A1 (ko) 복수의 upf 인스턴스들을 포함하는 upf 노드가 qos 모니터링을 수행하는 방법 및 상기 방법을 수행하는 upf 노드
WO2013122362A1 (ko) 무선 네트워크 부하 저감 정책 운영 방법 및 시스템과 기록매체
WO2010090470A2 (en) System and method for providing message push service in wireless communication system
WO2014208889A1 (ko) 컨텐츠 전송 시스템에서 데이터 처리를 위한 장치 및 이를 위한 방법
WO2022196837A1 (ko) Pfd 관리 절차에서 양방향 필터를 프로비저닝하는 방법 및 장치
WO2021107493A1 (ko) 보안성이 강화된 카메라 사용환경 설정 능력을 구비하는 영상 감시 시스템
WO2011031097A2 (ko) 복수의 세션 설정 방법 및 이를 이용하는 노드
WO2018045624A1 (zh) 通信方法、通信装置和终端

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 14740338

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

WWE Wipo information: entry into national phase

Ref document number: 14763118

Country of ref document: US

122 Ep: pct application non-entry in european phase

Ref document number: 14740338

Country of ref document: EP

Kind code of ref document: A1