WO2018161684A1 - 数据发送方法及装置、路由器 - Google Patents

数据发送方法及装置、路由器 Download PDF

Info

Publication number
WO2018161684A1
WO2018161684A1 PCT/CN2017/117779 CN2017117779W WO2018161684A1 WO 2018161684 A1 WO2018161684 A1 WO 2018161684A1 CN 2017117779 W CN2017117779 W CN 2017117779W WO 2018161684 A1 WO2018161684 A1 WO 2018161684A1
Authority
WO
WIPO (PCT)
Prior art keywords
router
data
entry
address
conntrack
Prior art date
Application number
PCT/CN2017/117779
Other languages
English (en)
French (fr)
Inventor
邓颜
蒋岳龙
Original Assignee
中兴通讯股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 中兴通讯股份有限公司 filed Critical 中兴通讯股份有限公司
Publication of WO2018161684A1 publication Critical patent/WO2018161684A1/zh

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0236Filtering by address, protocol, port number or service, e.g. IP-address or URL
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/74Address processing for routing
    • H04L45/745Address table lookup; Address filtering
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明提供了一种数据发送方法及装置、路由器;其中,该方法包括:接收指定设备发送的指定数据;根据路由器中的连接跟踪conntrack条目确定指定数据在路由器中的第一出口设备;其中,conntrack条目中记录有路由器中数据发起方向的入口设备信息和路由器中数据响应方向的入口设备信息;通过第一出口设备将指定数据发送出去。通过本发明,解决了解决相关技术中状态防火墙都开启NAT的情况下导致端到端的透明性被破坏的问题,进而保证了端到端的透明性。

Description

数据发送方法及装置、路由器 技术领域
本发明涉及通信领域,具体而言,涉及一种数据发送方法及装置、路由器。
背景技术
在当前英特网(Internet)通信中,网络设备往往都处于状态防火墙保护之下。一般情况下状态防火墙都开启NAT功能,NAT设备的存在会导致某些网络应用失效,比如网络协议安全(Internet Protocol Security,简称IPsec)的认证头协议(Authentication Header,简称AH)协议——AH协议保护外层网络协议(Internet Protocol,简称IP)首部信息(如源IP和目的IP地址)完整性,但是网络地址转换(Network Address Translation,简称NAT)会修改IP源IP地址,因此到达对端AH协议校验IP报文完整性就会失败。
针对上述技术问题,目前尚未提出有效的解决方案。
发明内容
本发明实施例提供了一种数据发送方法及装置、路由器,以至少解决相关技术中状态防火墙都开启NAT的情况下导致端到端的透明性被破坏的问题。
根据本发明的一个实施例,提供了一种数据发送方法,包括:接收指定设备发送的指定数据;根据路由器中的连接跟踪(conntrack)条目确定指定数据在路由器中的第一出口设备;其中,conntrack条目中记录有路由器中数据发起方向的入口设备信息和路由器中数据响应方向的入口设备信息;通过第一出口设备将指定数据发送出去。
在本发明实施例中,指定设备为与路由器连接的局域网(Local Area Network,简称LAN)侧设备或与路由器连接的广域网(Wide Area Network, 简称WAN)侧设备。
在本发明实施例中,在接收指定设备发送的指定数据之前,方法还包括:在接收到指定设备发送的请求报文之后,将路由器中数据发起方向的入口设备信息记录在conntrack条目中;在接收到与请求报文对应的响应报文之后,将路由器中数据响应方向的入口设备信息记录在conntrack条目中。
在本发明实施例中,在将路由器中数据响应方向的入口设备信息记录在conntrack条目中之后,方法还包括:根据响应报文查找conntrack条目,确定数据发起方向的入口设备信息和数据响应方向的入口设备信息;根据确定的数据发起方向的入口设备信息和数据响应方向的入口设备信息确定响应报文在路由器中的第二出口设备;通过第二出口设备将响应报文发送出去。
在本发明实施例中,在将路由器中数据发起方向的入口设备信息记录在conntrack条目中之后,方法还包括:判断请求报文中携带的源IP地址或目的IP地址是否是公共(Public)IP地址;在判断结果为是的情况下,在不做网络地址转换NAT操作的情况下直接将请求报文发送出去。
在本发明实施例中,在接收到指定设备发送的请求报文之前,方法还包括:在路由器中预先将Public IP地址分配给指定设备或指定设备的对端设备,其中,对端设备用于响应指定设备发送的请求报文。
在本发明实施例中,在指定设备为局域网LAN侧设备的情况下,请求报文中携带源IP地址,在指定设备为广域网WAN侧设备的情况下,请求报文中携带目的IP地址。
在本发明实施例中,在指定设备为LAN侧设备的情况下,在不做NAT操作的情况下直接将请求报文发送出去包括:根据路由器中存储的路由表条目查找请求报文的目的IP地址;在不做NAT操作的情况下直接将请求报文发送到与请求报文的目的IP地址对应的WAN侧设备。
在本发明实施例中,在指定设备为WAN侧设备的情况下,在不做NAT 操作的情况下直接将请求报文发送出去包括:根据路由器中存储的NAT表,查找用于标记请求报文的标记值;在查找到的标记值为指定值的情况下,在不做NAT操作的情况下直接将请求报文发送至与目的IP地址对应的LAN侧设备。
根据本发明的一个实施例,提供了一种数据发送装置,包括:接收模块,设置为接收指定设备发送的指定数据;确定模块,设置为根据路由器中的连接跟踪conntrack条目确定指定数据在路由器中的第一出口设备;其中,conntrack条目中记录有路由器中数据发起方向的入口设备信息和路由器中数据响应方向的入口设备信息;发送模块,设置为通过第一出口设备将指定数据发送出去。
在本发明实施例中,指定设备为与路由器连接的局域网LAN侧设备或与路由器连接的广域网WAN侧设备。
在本发明实施例中,装置还包括:记录模块,设置为在接收到指定设备发送的请求报文之后,将路由器中数据发起方向的入口设备信息记录在conntrack条目中;以及在接收到与请求报文对应的响应报文之后,将路由器中数据响应方向的入口设备信息记录在conntrack条目中。
在本发明实施例中,装置还包括:判断模块,设置为判断请求报文中携带的源IP地址或目的IP地址是否是公共Public IP地址;发送模块,设置为在判断结果为是的情况下,在不做网络地址转换NAT操作的情况下直接将请求报文发送出去。
在本发明实施例中,装置还包括:分配模块,设置为在路由器中预先将Public IP地址分配给指定设备或指定设备的对端设备,其中,对端设备用于响应指定设备发送的请求报文。
根据本发明的一个实施例,提供了一种路由器,包括:接收数据接口,设置为接收指定设备发送的指定数据;处理器,设置为根据路由器中的连接跟踪conntrack条目确定指定数据在路由器中的第一出口设备;其中,conntrack条目中记录有路由器中数据发起方向的入口设备信息和路由器 中数据响应方向的入口设备信息;发送数据接口,设置为通过第一出口设备将指定数据发送出去。
在本发明实施例中,指定设备为与路由器连接的局域网LAN侧设备或与路由器连接的广域网WAN侧设备。
在本发明实施例中,处理器,设置为在接收到指定设备发送的请求报文之后,将路由器中数据发起方向的入口设备信息记录在conntrack条目中;以及在接收到与请求报文对应的响应报文之后,将路由器中数据响应方向的入口设备信息记录在conntrack条目中。
在本发明实施例中,处理器,还设置为判断请求报文中携带的源IP地址或目的IP地址是否是公共Public IP地址;发送数据接口,设置为在判断结果为是的情况下,在不做网络地址转换NAT操作的情况下直接将请求报文发送出去。
在本发明实施例中,处理器,还设置为在路由器中预先将Public IP地址分配给指定设备或指定设备的对端设备,其中,对端设备用于响应指定设备发送的请求报文。
根据本发明的又一个实施例,还提供了一种存储介质。所述存储介质包括存储的程序,其中,在所述程序运行时控制所述存储介质所在设备执行如下操作:接收指定设备发送的指定数据;根据路由器中的连接跟踪conntrack条目确定指定数据在路由器中的第一出口设备;其中,conntrack条目中记录有路由器中数据发起方向的入口设备信息和路由器中数据响应方向的入口设备信息;通过第一出口设备将指定数据发送出去。
根据本发明的又一个实施例,还提供了一种处理器,该处理器用于运行程序,其中,所述程序运行时执行如下操作:接收指定设备发送的指定数据;根据路由器中的连接跟踪conntrack条目确定指定数据在路由器中的第一出口设备;其中,conntrack条目中记录有路由器中数据发起方向的入口设备信息和路由器中数据响应方向的入口设备信息;通过第一出口设备将指定数据发送出去。
通过本发明,通过路由器中的第一出口设备将接收到的指定数据发送出去,其中,该第一出口设备是由路由器中的连接跟踪conntrack条目所记录的路由器中数据发起方向的入口设备信息和路由器中数据响应方向的入口设备信息来确定的,即通过连接跟踪条目确定路由器中的第一出口设备后,直接通过第一出口设备将该指定数据发送出去,而不再做NAT操作,因而可以保证端到端的透明性,进而解决了相关技术中状态防火墙都开启NAT的情况下导致端到端的透明性被破坏的问题。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是本发明实施例的一种数据发送方法的移动终端的硬件结构框图;
图2是根据本发明实施例的数据发送方法的流程图;
图3是相关技术中提供的应用场景1中的组网示意图;
图4是根据本发明优选实施例提供的应用场景1中的组网示意图;
图5是相关技术中的应用场景2的场景组网示意图;
图6是根据本发明优选实施例提供的应用场景2的场景组网示意图;
图7是相关技术中的应用场景3的场景组网示意图;
图8是根据本发明优选实施例提供的应用场景3的场景组网示意图;
图9是根据本发明实施例的数据发送装置的结构框图;
图10是根据本发明实施例的路由器的结构框图。
具体实施方式
下文中将参考附图并结合实施例来详细说明本发明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。
需要说明的是,本发明的说明书和权利要求书及上述附图中的术语 “第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。
实施例1
本申请实施例1所提供的方法实施例可以在路由器的运算装置中执行。图1是本发明实施例的一种数据发送方法的移动终端的硬件结构框图。如图1所示,路由器10可以包括一个或多个(图中仅示出一个)处理器102(处理器102可以包括但不限于微处理器(Microcontroller Unit,简称MCU)或可编程逻辑器件(Field-Programmable Gate Array,简称FPGA)等的处理装置)、用于存储数据的存储器104、以及用于通信功能的传输装置106。本领域普通技术人员可以理解,图1所示的结构仅为示意,其并不对上述电子装置的结构造成限定。例如,路由器10还可包括比图1中所示更多或者更少的组件,或者具有与图1所示不同的配置。
存储器104可用于存储应用软件的软件程序以及模块,如本发明实施例中的数据发送方法对应的程序指令/模块,处理器102通过运行存储在存储器104内的软件程序以及模块,从而执行各种功能应用以及数据处理,即实现上述的方法。存储器104可包括高速随机存储器,还可包括非易失性存储器,如一个或者多个磁性存储装置、闪存、或者其他非易失性固态存储器。在一些实例中,存储器104可进一步包括相对于处理器102远程设置的存储器,这些远程存储器可以通过网络连接至路由器10。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
传输装置106用于经由一个网络接收或者发送数据。上述的网络具体实例可包括路由器10的通信供应商提供的无线网络。在一个实例中,传输装置106包括一个网络适配器(Network Interface Controller,NIC),其可通过基站与其他网络设备相连从而可与互联网进行通讯。在一个实例中,传输装置106可以为射频(Radio Frequency,RF)模块,其用于通过无线方式与互联网进行通讯。
在本实施例中提供了一种运行于上述路由器的数据发送方法,图2是 根据本发明实施例的数据发送方法的流程图,如图2所示,该流程包括如下步骤:
步骤S202,接收指定设备发送的指定数据;
步骤S204,根据路由器中的连接跟踪conntrack条目确定指定数据在路由器中的第一出口设备;其中,conntrack条目中记录有路由器中数据发起方向的入口设备信息和路由器中数据响应方向的入口设备信息;
步骤S206,通过第一出口设备将指定数据发送出去。
通过上述步骤,通过路由器中的第一出口设备将接收到的指定数据发送出去,其中,该第一出口设备是由路由器中的连接跟踪(conntrack)条目所记录的路由器中数据发起方向的入口设备信息和路由器中数据响应方向的入口设备信息来确定的,即通过连接跟踪条目确定路由器中的第一出口设备后,直接通过第一出口设备将该指定数据发送出去,而不再做NAT操作,因而可以保证端到端的透明性,进而解决了相关技术中状态防火墙都开启NAT的情况下导致端到端的透明性被破坏的问题。
需要说明的是,上述指定设备可以为与路由器连接的局域网LAN侧设备或可以为与路由器连接的广域网WAN侧设备,但并不限于此。
在本发明的一个实施例中,在上述步骤S202之前,需要请求报文和响应报文都已经过了上述路由器,具体的,上述方法还可以包括:在接收到指定设备发送的请求报文之后,将路由器中数据发起方向的入口设备信息记录在conntrack条目中;在接收到与请求报文对应的响应报文之后,将路由器中数据响应方向的入口设备信息记录在conntrack条目中。
需要说明的是,上述conntrack条目是在接收到指定设备发送的请求报文之后,在状态防火墙入口PREROUTING链创建的一条conntrack条目,创建的conntrack条目用于记录数据的一些信息,比如数据发起方向的入口设备信息,数据响应方向的入口设备信息,但并不限于此。
需要说明的是,在将路由器中数据响应方向的入口设备信息记录在conntrack条目中之后,上述方法还可以包括:根据响应报文查找conntrack 条目,确定数据发起方向的入口设备信息和数据响应方向的入口设备信息;根据确定的数据发起方向的入口设备信息和数据响应方向的入口设备信息确定响应报文在路由器中的第二出口设备;通过第二出口设备将响应报文发送出去。
需要说明的是,上述第二出口设备和上述第一出口设备可以是同一个出口设备,但并不限于此,需要说明的是,该出口设备或者上述入口设备是路由器中的虚拟设备,比如Bro等,但并不限于此。
在本发明的一个实施例中,在将路由器中数据发起方向的入口设备信息记录在conntrack条目中之后,上述方法还可以包括:判断请求报文中携带的源IP地址或目的IP地址是否是公共Public IP地址;在判断结果为是的情况下,在不做网络地址转换NAT操作的情况下直接将请求报文发送出去。
需要说明的是,在接收到指定设备发送的请求报文之前,上述方法还可以包括:在路由器中预先将Public IP地址分配给指定设备或指定设备的对端设备,其中,对端设备用于响应指定设备发送的请求报文。
需要说明的是,在上述指定设备为局域网LAN侧设备的情况下,上述请求报文中携带源IP地址,在上述指定设备为广域网WAN侧设备的情况下,上述请求报文中携带目的IP地址。
需要说明的是,在上述指定设备为LAN侧设备的情况下,上述对端设备可以为WAN侧设备,在上述指定设备为WAN侧设备的情况下,上述对端设备可以为LAN侧设备。
在本发明的一个实施例中,在上述指定设备为LAN侧设备的情况下,在不做NAT操作的情况下直接将请求报文发送出去可以表现为:根据路由器中存储的路由表条目查找请求报文的目的IP地址;在不做NAT操作的情况下直接将请求报文发送到与请求报文的目的IP地址对应的WAN侧设备。
需要说明的是,上述路由表条目可以是存储有报文的目的IP地址, 和/或源IP地址,但并不限于此。
在本发明的另一个实施例中,在指定设备为WAN侧设备的情况下,在不做NAT操作的情况下直接将请求报文发送出去可以表现为:根据路由器中存储的NAT表,查找用于标记请求报文的标记值;在查找到的标记值为指定值的情况下,在不做NAT操作的情况下直接将请求报文发送至与目的IP地址对应的LAN侧设备。
需要说明的是,上述步骤的执行主体可以是路由器,但并不限于此。
上述方法还可以应用于网络应用的NAT穿越场景,LAN侧向WAN侧提供服务访问,网络拓展等场景下,但并不限于此。
为了更好地理解本发明实施例,以下结合优选的实施例对本发明做进一步解释。
需要说明的是,下述实施例中的专利路由器可以是与上述实施例1中的路由器完成的功能相同。
NAT机制破坏了IP层面端到端的透明性,本发明优选实施例将下级路由器至专利路由器的数据流不启用NAT功能来保证端到端的透明性。有效地解决部分网络应用的NAT穿越的问题、提供内部服务器需要对外提供访问的业务一种新的实现方式。在多级路由设备场景下,本发明优选实施例还提供一种新的网络拓展方式。
本发明优选实施例提供的方法包括:
当从下级指定设备发出的数据流达到专利路由器时,则对这类数据流统一不做源网络地址转换(Source Network Address Translation,简称SNAT)操作,直接转发至专利路由器的WAN侧;对于下行数据流,专利路由器WAN侧到达数据流目的IP地址为本机IP地址且不是访问本地服务,则不做目的网络地址转换(Destination Network Address Translation,简称DNAT)操作而直接将其转发至下级路由设备上。
步骤1:在专利路由器上配置——选择将Public IP地址分配给LAN侧设备(以媒体访问控制(Media Access Control,简称MAC)地址来标 识)。
步骤2:LAN侧该设置通过动态主机配置协议(Dynamic Host Configuration Protocol,简称DHCP)协议来获取地址,通常情况下需要释放(Release)和更新(Renew)一下以便获取到该Public IP信息。比如在视窗(Windows)系统上执行ipconfig/release和ipconfig/renew命令。该设备获取到包括Public IP地址、掩码和DNS信息,其中网关信息是通过Public IP按照一定如下方法计算出来的:
GateWay=Public IP & 255.255.255.0+1;
如果网关(GateWay)恰好等于Public IP,那么GateWay=GateWay+1;
GateWay是一个虚拟IP地址——在LAN侧设备至专利路由器之间并无实际物理设备使用该IP地址,但是LAN侧设备需要将报文全部送至该网络设备之上,因此在专利路由器上需要启用地址解析协议(Address Resolution Protocol,简称ARP)代理功能。专利路由器的LAN侧接口启动虚拟网关的作用——从LAN侧设备接收和向其发送IP报文。
经过步骤1和步骤2之后,LAN侧设备就可以通过专利路由器开展网络业务。下面分为LAN侧主动访问Internet和WAN侧主动访问两种访问模式来描述专利路由器数据流处理的原理。
LAN侧主动访问Internet:
(1)当LAN侧请求报文到达专利路由器时,在状态防火墙入口(PREROUTING)链创建一条新conntrack条目(记录数据流三层和四层信息),并记录数据发起方向的入口设备;当报文到达路由模块时,路由模块根据路由表条目查找到该报文需要送至WAN侧;在状态防火墙出口POSTROUTING不再需要执行SNAT操作,直接发送出去。
(2)当WAN侧响应报文达到专利路由器时,在状态防火墙入口PREROUTING链根据报文信息查找到conntrack条目,并记录数据响应方向的入口设备;当报文到达路由模块时,根据conntrack条目的发起方向和响应方向的设备,设置路由出口设备;路由查找直接送至LAN侧设备。
(3)当请求报文和响应报文都经过专利路由器之后,则conntrack条目信息保存完整,那么后面数据流则根据conntrack条目的发起方向和响应方向的设备,设置路由出口设备;路由查找直接送至LAN或WAN侧设备。
WAN侧主动访问LAN侧服务:
(1)当WAN侧请求报文到达专利路由器时,在状态防火墙入口PREROUTING链创建一条新conntrack条目,并记录该数据流发起方向的入口设备;在NAT表中,目的IP地址为Public IP的数据标记(MARK)设置为特定值;在查找路由时,如果报文的MARK为该特定值,则将其送至LAN侧设备。
(2)当LAN侧响应报文达到专利路由器时,在状态防火墙入口PREROUTING链根据报文信息查找到conntrack条目,并记录数据流响应方向的入口设备;当报文到达路由模块时,根据conntrack条目的发起方向和响应方向的设备,设置路由出口设备;路由查找直接送至WAN侧设备。
(3)与LAN侧主动访问Internet相同,当请求报文和响应报文都经过专利路由器之后,那么后面数据流则根据conntrack条目的发起方向和响应方向的设备,设置路由出口设备;路由查找直接送至LAN或WAN侧设备。
以下结合应用场景解释本申请优选实施例:
应用场景1——网络应用的NAT穿越场景(以IPsec AH协议为例)
在普通路由器启用NAT的情况下,IPsec AH协议是无法正常工作的(参考RFC3715),图3是相关技术中提供的应用场景1中的组网示意图,如图3所示:
一方面是标准IKE协议不支持服务器和客户端之间存在NAT设备;另一方面是,AH协议保护外层IP首部信息(如源IP和目的IP地址)完整性,但是NAT会修改IP源IP地址,因此到达对端AH协议校验IP报 文完整性就会失败。
在专利路由器中,IPsec AH协议可以正常工作。在这种情况下,解决如下两个问题:
(1)因特网密钥交换协议(Internet Key Exchange,简称IKE)协商问题——Ipsec客户端和服务器之间IKE检测不到NAT设备,因此可以IKE协商成功;
(2)AH功能异常——Ipsec客户端发出的报文(IP报文头部)经过中间路由器时不会被修改(NAT设备会修改报文源IP地址),到达服务器端AH能够校验通过。图4是根据本发明优选实施例提供的应用场景1中的组网示意图,如图4所示:
该场景部署步骤如下:
步骤1:在专利路由器上配置——选择将Public IP地址分配给LAN侧设备(以MAC地址来标识)。
步骤2:LAN侧该设置通过DHCP协议来获取地址,通常情况下需要Release和Renew一下以便获取到该Public IP信息。比如在Windows系统上执行ipconfig/release和ipconfig/renew命令。
步骤3:客户端配置IPsec参数(选择AH协议),则客户端和服务器端AH协议能够保护报文完整性。
应用场景2——LAN侧向WAN侧提供服务访问(以WEB服务为例)
在普通路由器启用NAT的情况下,图5是相关技术中的应用场景2的场景组网示意图,如图5所示:
在这种情况下,需要在NAT路由器上面配置IP表(iptables)规则:(1)允许WAN侧主动访问80端口的访问数据流不会被丢弃。
(2)数据流需要做目的地址转换并送至路由器LAN侧Web服务器之上。
图6是根据本发明优选实施例提供的应用场景2的场景组网示意图, 如图6所示:
该场景部署步骤如下:
步骤1:在专利路由器上配置——选择将Public IP地址分配给LAN侧设备(以MAC地址来标识)。
步骤2:LAN侧该设置通过DHCP协议来获取地址,通常情况下需要Release和Renew一下以便获取到该Public IP信息。比如在Windows系统上执行ipconfig/release和ipconfig/renew命令。
步骤3:WAN侧用户可以直接访问LAN侧WEB服务器。
应用场景3——网络拓展
在普通路由器启用NAT的情况下,图7是相关技术中的应用场景3的场景组网示意图,如图7所示:
在配置下级路由器过程中,不能配置其LAN侧DHCP地址池不能与上级路由器的LAN侧地址池冲突。
在专利路由器中,不再需要特别注意下级路由器的LAN侧DHCP地址池是否与上级路由器的LAN侧地址池冲突。图8是根据本发明优选实施例提供的应用场景3的场景组网示意图,如图8所示:
该场景部署步骤如下:
步骤1:在专利路由器上配置——选择将Public IP地址分配给LAN侧设备(以MAC地址来标识)。
步骤2:LAN侧该设置通过DHCP协议来获取地址,通常情况下需要Release和Renew一下以便获取到该Public IP信息。比如在Windows系统上执行ipconfig/release和ipconfig/renew命令。
步骤3:下级路由器的LAN侧设备即可访问Internet。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到根据上述实施例的方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理 解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。
实施例2
在本实施例中还提供了一种数据发送装置,该装置用于实现上述实施例及优选实施方式,已经进行过说明的不再赘述。如以下所使用的,术语“模块”可以实现预定功能的软件和/或硬件的组合。尽管以下实施例所描述的装置较佳地以软件来实现,但是硬件,或者软件和硬件的组合的实现也是可能并被构想的。
图9是根据本发明实施例的数据发送装置的结构框图,如图9所示,该装置包括:
接收模块92,设置为接收指定设备发送的指定数据;
确定模块94,与上述接收模块92连接,设置为根据路由器中的连接跟踪conntrack条目确定指定数据在路由器中的第一出口设备;其中,conntrack条目中记录有路由器中数据发起方向的入口设备信息和路由器中数据响应方向的入口设备信息;
发送模块96,与上述确定模块94连接,设置为通过第一出口设备将指定数据发送出去。
通过上述装置,上述发送模块96通过路由器中的第一出口设备将接收到的指定数据发送出去,其中,该第一出口设备是上述确定模块94由路由器中的连接跟踪conntrack条目所记录的路由器中数据发起方向的入口设备信息和路由器中数据响应方向的入口设备信息来确定的,即通过连接跟踪条目确定路由器中的第一出口设备后,直接通过第一出口设备将该指定数据发送出去,而不再做NAT操作,因而可以保证端到端的透明性,进而解决了相关技术中状态防火墙都开启NAT的情况下导致端到端的透 明性被破坏的问题。
需要说明的是,上述指定设备可以为与路由器连接的局域网LAN侧设备或可以为与路由器连接的广域网WAN侧设备,但并不限于此。
在本发明的一个实施例中,上述装置还可以包括:记录模块,与上述接收模块92连接,设置为在接收到指定设备发送的请求报文之后,将路由器中数据发起方向的入口设备信息记录在conntrack条目中;以及在接收到与请求报文对应的响应报文之后,将路由器中数据响应方向的入口设备信息记录在conntrack条目中。
需要说明的是,上述conntrack条目是在接收到指定设备发送的请求报文之后,在状态防火墙入口PREROUTING链创建的一条conntrack条目,创建的conntrack条目用于记录数据的一些信息,比如数据发起方向的入口设备信息,数据响应方向的入口设备信息,但并不限于此。
在本发明的一个实施例中,上述确定模块94还可以设置为根据响应报文查找conntrack条目,确定数据发起方向的入口设备信息和数据响应方向的入口设备信息;根据确定的数据发起方向的入口设备信息和数据响应方向的入口设备信息确定响应报文在路由器中的第二出口设备;上述发送模块92还可以设置为通过第二出口设备将响应报文发送出去。
需要说明的是,上述第二出口设备和上述第一出口设备可以是同一个出口设备,但并不限于此,需要说明的是,该出口设备或者上述入口设备是路由器中的虚拟设备,比如Bro等,但并不限于此。
在本发明的一个实施例中,上述装置还可以包括:判断模块,与上述记录模块连接,设置为判断请求报文中携带的源IP地址或目的IP地址是否是公共Public IP地址;上述发送模块96,还可以设置为在判断结果为是的情况下,在不做网络地址转换NAT操作的情况下直接将请求报文发送出去。
在本发明的一个实施例中,上述装置还可以包括:分配模块,与上述接收模块92连接,设置为在路由器中预先将Public IP地址分配给指定设 备或指定设备的对端设备,其中,对端设备用于响应指定设备发送的请求报文。
需要说明的是,在上述指定设备为局域网LAN侧设备的情况下,上述请求报文中携带源IP地址,在上述指定设备为广域网WAN侧设备的情况下,上述请求报文中携带目的IP地址。
需要说明的是,在上述指定设备为LAN侧设备的情况下,上述对端设备可以为WAN侧设备,在上述指定设备为WAN侧设备的情况下,上述对端设备可以为LAN侧设备。
在本发明的一个实施例中,在上述指定设备为LAN侧设备的情况下,上述发送模块96还可以设置为根据路由器中存储的路由表条目查找请求报文的目的IP地址;在不做NAT操作的情况下直接将请求报文发送到与请求报文的目的IP地址对应的WAN侧设备。
需要说明的是,上述路由表条目可以是存储有报文的目的IP地址,和/或源IP地址,但并不限于此。
在本发明的另一个实施例中,在指定设备为WAN侧设备的情况下,上述发送模块96还可以设置为根据路由器中存储的NAT表,查找用于标记请求报文的标记值;在查找到的标记值为指定值的情况下,在不做NAT操作的情况下直接将请求报文发送至与目的IP地址对应的LAN侧设备。
需要说明的是,上述装置可以位于路由器中,但并不限于此。
需要说明的是,本实施例中的路由器也可以为上述实施例1中的专利路由器,但并不尽然。
需要说明的是,上述各个模块是可以通过软件或硬件来实现的,对于后者,可以通过以下方式实现,但不限于此:上述模块均位于同一处理器中;或者,上述各个模块以任意组合的形式分别位于不同的处理器中。
实施例3
根据本发明的一个实施例,图10是根据本发明实施例的路由器的结构框图,如图10所示,该装置包括:
接收数据接口1002,设置为接收指定设备发送的指定数据;
处理器1004,与上述接收数据接口1002连接,设置为根据路由器中的连接跟踪conntrack条目确定指定数据在路由器中的第一出口设备;其中,conntrack条目中记录有路由器中数据发起方向的入口设备信息和路由器中数据响应方向的入口设备信息;
发送数据接口1006,与上述处理器1004连接,设置为通过第一出口设备将指定数据发送出去。
通过上述路由器,上述发送数据接口1006通过路由器中的第一出口设备将接收到的指定数据发送出去,其中,该第一出口设备是上述处理器1004由路由器中的连接跟踪conntrack条目所记录的路由器中数据发起方向的入口设备信息和路由器中数据响应方向的入口设备信息来确定的,即通过连接跟踪条目确定路由器中的第一出口设备后,直接通过第一出口设备将该指定数据发送出去,而不再做NAT操作,因而可以保证端到端的透明性,进而解决了相关技术中状态防火墙都开启NAT的情况下导致端到端的透明性被破坏的问题。
需要说明的是,上述指定设备可以为与路由器连接的局域网LAN侧设备或可以为与路由器连接的广域网WAN侧设备,但并不限于此。
在本发明的一个实施例中,上述处理器1004,设置为在接收到指定设备发送的请求报文之后,将路由器中数据发起方向的入口设备信息记录在conntrack条目中;以及在接收到与请求报文对应的响应报文之后,将路由器中数据响应方向的入口设备信息记录在conntrack条目中。
需要说明的是,上述conntrack条目是在接收到指定设备发送的请求报文之后,在状态防火墙入口PREROUTING链创建的一条conntrack条目,创建的conntrack条目用于记录数据的一些信息,比如数据发起方向的入口设备信息,数据响应方向的入口设备信息,但并不限于此。
在本发明的一个实施例中,上述处理器1004还可以设置为根据响应报文查找conntrack条目,确定数据发起方向的入口设备信息和数据响应方向的入口设备信息;根据确定的数据发起方向的入口设备信息和数据响应方向的入口设备信息确定响应报文在路由器中的第二出口设备;上述发送数据接口1006还可以设置为通过第二出口设备将响应报文发送出去。
需要说明的是,上述第二出口设备和上述第一出口设备可以是同一个出口设备,但并不限于此,需要说明的是,该出口设备或者上述入口设备是路由器中的虚拟设备,比如Bro等,但并不限于此。
在本发明的一个实施例中,上述处理器1004,还设置为判断请求报文中携带的源IP地址或目的IP地址是否是公共Public IP地址;发送数据接口1006,设置为在判断结果为是的情况下,在不做网络地址转换NAT操作的情况下直接将请求报文发送出去。
在本发明的一个实施例中,上述处理器1004,还设置为在路由器中预先将Public IP地址分配给指定设备或指定设备的对端设备,其中,对端设备用于响应指定设备发送的请求报文。
需要说明的是,在上述指定设备为局域网LAN侧设备的情况下,上述请求报文中携带源IP地址,在上述指定设备为广域网WAN侧设备的情况下,上述请求报文中携带目的IP地址。
需要说明的是,在上述指定设备为LAN侧设备的情况下,上述对端设备可以为WAN侧设备,在上述指定设备为WAN侧设备的情况下,上述对端设备可以为LAN侧设备。
在本发明的一个实施例中,在上述指定设备为LAN侧设备的情况下,上述发送数据接口1006还可以设置为根据路由器中存储的路由表条目查找请求报文的目的IP地址;在不做NAT操作的情况下直接将请求报文发送到与请求报文的目的IP地址对应的WAN侧设备。
需要说明的是,上述路由表条目可以是存储有报文的目的IP地址,和/或源IP地址,但并不限于此。
在本发明的另一个实施例中,在指定设备为WAN侧设备的情况下,上述发送数据接口1006还可以设置为根据路由器中存储的NAT表,查找用于标记请求报文的标记值;在查找到的标记值为指定值的情况下,在不做NAT操作的情况下直接将请求报文发送至与目的IP地址对应的LAN侧设备。
实施例4
本发明的实施例还提供了一种存储介质。可选地,在本实施例中,上述存储介质可以被设置为存储用于执行实施例1中的方法的步骤的程序代码。
可选地,在本实施例中,上述存储介质可以包括但不限于:U盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、移动硬盘、磁碟或者光盘等各种可以存储程序代码的介质。
可选地,在本实施例中,处理器根据存储介质中已存储的程序代码执行实施例1中的方法的步骤。
可选地,本实施例中的具体示例可以参考上述实施例及可选实施方式中所描述的示例,本实施例在此不再赘述。
显然,本领域的技术人员应该明白,上述的本发明的各模块或各步骤可以用通用的计算装置来实现,它们可以集中在单个的计算装置上,或者分布在多个计算装置所组成的网络上,可选地,它们可以用计算装置可执行的程序代码来实现,从而,可以将它们存储在存储装置中由计算装置来执行,并且在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤,或者将它们分别制作成各个集成电路模块,或者将它们中的多个模块或步骤制作成单个集成电路模块来实现。这样,本发明不限制于任何特定的硬件和软件结合。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
工业实用性
基于本发明实施例提供的上述技术方案,通过路由器中的第一出口设备将接收到的指定数据发送出去,其中,该第一出口设备是由路由器中的连接跟踪conntrack条目所记录的路由器中数据发起方向的入口设备信息和路由器中数据响应方向的入口设备信息来确定的,即通过连接跟踪条目确定路由器中的第一出口设备后,直接通过第一出口设备将该指定数据发送出去,而不再做NAT操作,因而可以保证端到端的透明性,进而解决了相关技术中状态防火墙都开启NAT的情况下导致端到端的透明性被破坏的问题。

Claims (21)

  1. 一种数据发送方法,包括:
    接收指定设备发送的指定数据;
    根据路由器中的连接跟踪conntrack条目确定所述指定数据在所述路由器中的第一出口设备;其中,所述conntrack条目中记录有所述路由器中数据发起方向的入口设备信息和所述路由器中数据响应方向的入口设备信息;
    通过所述第一出口设备将所述指定数据发送出去。
  2. 根据权利要求1所述的方法,其中,所述指定设备为与所述路由器连接的局域网LAN侧设备或与所述路由器连接的广域网WAN侧设备。
  3. 根据权利要求1或2所述的方法,其中,在接收所述指定设备发送的所述指定数据之前,所述方法还包括:
    在接收到所述指定设备发送的请求报文之后,将所述路由器中所述数据发起方向的入口设备信息记录在所述conntrack条目中;
    在接收到与所述请求报文对应的响应报文之后,将所述路由器中所述数据响应方向的入口设备信息记录在所述conntrack条目中。
  4. 根据权利要求3所述的方法,其中,在将所述路由器中所述数据响应方向的入口设备信息记录在所述conntrack条目中之后,所述方法还包括:
    根据所述响应报文查找所述conntrack条目,确定所述数据发起方向的入口设备信息和所述数据响应方向的入口设备信息;
    根据确定的所述数据发起方向的入口设备信息和所述数据响应方向的入口设备信息确定所述响应报文在所述路由器中的第二出口设备;
    通过所述第二出口设备将所述响应报文发送出去。
  5. 根据权利要求3所述的方法,其中,在将所述路由器中所述数据发起方向的入口设备信息记录在所述conntrack条目中之后,所述方法还包括:
    判断所述请求报文中携带的源IP地址或目的IP地址是否是公共Public IP地址;
    在所述判断结果为是的情况下,在不做网络地址转换NAT操作的情况下直接将所述请求报文发送出去。
  6. 根据权利要求5所述的方法,其中,在接收到所述指定设备发送的所述请求报文之前,所述方法还包括:
    在所述路由器中预先将所述Public IP地址分配给所述指定设备或所述指定设备的对端设备,其中,所述对端设备用于响应所述指定设备发送的所述请求报文。
  7. 根据权利要求5所述的方法,其中,在所述指定设备为局域网LAN侧设备的情况下,所述请求报文中携带源IP地址,在所述指定设备为广域网WAN侧设备的情况下,所述请求报文中携带目的IP地址。
  8. 根据权利要求7所述的方法,其中,在所述指定设备为所述LAN侧设备的情况下,在不做所述NAT操作的情况下直接将所述请求报文发送出去包括:
    根据所述路由器中存储的路由表条目查找所述请求报文的目的IP地址;
    在不做所述NAT操作的情况下直接将所述请求报文发送到与所述请求报文的目的IP地址对应的WAN侧设备。
  9. 根据权利要求7所述的方法,其中,在所述指定设备为所述WAN侧设备的情况下,在不做所述NAT操作的情况下直接将所述请求报文发送出去包括:
    根据所述路由器中存储的NAT表,查找用于标记所述请求报文的标记值;
    在查找到的所述标记值为指定值的情况下,在不做所述NAT操作的情况下直接将所述请求报文发送至与所述目的IP地址对应的LAN侧设备。
  10. 一种数据发送装置,包括:
    接收模块,设置为接收指定设备发送的指定数据;
    确定模块,设置为根据路由器中的连接跟踪conntrack条目确定所述指定数据在所述路由器中的第一出口设备;其中,所述conntrack条目中记录有所述路由器中数据发起方向的入口设备信息和所述路由器中数据响应方向的入口设备信息;
    发送模块,设置为通过所述第一出口设备将所述指定数据发送出去。
  11. 根据权利要求10所述的装置,其中,所述指定设备为与所述路由器连接的局域网LAN侧设备或与所述路由器连接的广域网WAN侧设备。
  12. 根据权利要求10或11所述的装置,其中,所述装置还包括:记录模块,设置为在接收到所述指定设备发送的请求报文之后,将所述路由器中所述数据发起方向的入口设备信息记录在所述conntrack条目中;以及在接收到与所述请求报文对应的响应报文之后,将所述路由器中所述数据响应方向的入口设备信息记录在所述conntrack条目中。
  13. 根据权利要求12所述的装置,其中,所述装置还包括:判断模块,设置为判断所述请求报文中携带的源IP地址或目的IP地址是否是公共Public IP地址;
    所述发送模块,设置为在所述判断结果为是的情况下,在不做网络地址转换NAT操作的情况下直接将所述请求报文发送出去。
  14. 根据权利要求13所述的装置,其中,所述装置还包括:
    分配模块,设置为在所述路由器中预先将所述Public IP地址分配给所述指定设备或所述指定设备的对端设备,其中,所述对端设备用于响应所述指定设备发送的所述请求报文。
  15. 一种路由器,包括:
    接收数据接口,设置为接收指定设备发送的指定数据;
    处理器,设置为根据路由器中的连接跟踪conntrack条目确定所述指定数据在所述路由器中的第一出口设备;其中,所述conntrack条目中记录有所述路由器中数据发起方向的入口设备信息和所述路由器中数据响应方向的入口设备信息;
    发送数据接口,设置为通过所述第一出口设备将所述指定数据发送出去。
  16. 根据权利要求15所述的路由器,其中,所述指定设备为与所述路由器连接的局域网LAN侧设备或与所述路由器连接的广域网WAN侧设备。
  17. 根据权利要求15或16所述的路由器,其中,所述处理器,设置为在接收到所述指定设备发送的请求报文之后,将所述路由器中所述数据发起方向的入口设备信息记录在所述conntrack条目中;以及在接收到与所述请求报文对应的响应报文之后,将所述路由器中所述数据响应方向的入口设备信息记录在所述conntrack条目中。
  18. 根据权利要求17所述的路由器,其中,所述处理器,还设置为判断所述请求报文中携带的源IP地址或目的IP地址是否是公共Public IP地址;
    所述发送数据接口,设置为在所述判断结果为是的情况下,在不做网络地址转换NAT操作的情况下直接将所述请求报文发送出去。
  19. 根据权利要求18所述的路由器,其中,所述处理器,还设置为在所述路由器中预先将所述Public IP地址分配给所述指定设备或所述指定设备的对端设备,其中,所述对端设备设置为响应所述指定设备发送的所述请求报文。
  20. 一种存储介质,所述存储介质包括存储的程序,其中,在所述程序运行时控制所述存储介质所在设备执行权利要求1至9中任一项所述的方法的操作。
  21. 一种处理器,所述处理器用于运行程序,其中,所述程序运行时执行权利要求1至9中任一项所述的方法的操作。
PCT/CN2017/117779 2017-03-06 2017-12-21 数据发送方法及装置、路由器 WO2018161684A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201710129839.9A CN108540385A (zh) 2017-03-06 2017-03-06 数据发送方法及装置、路由器
CN201710129839.9 2017-03-06

Publications (1)

Publication Number Publication Date
WO2018161684A1 true WO2018161684A1 (zh) 2018-09-13

Family

ID=63447323

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2017/117779 WO2018161684A1 (zh) 2017-03-06 2017-12-21 数据发送方法及装置、路由器

Country Status (2)

Country Link
CN (1) CN108540385A (zh)
WO (1) WO2018161684A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112187635A (zh) * 2019-07-01 2021-01-05 中兴通讯股份有限公司 报文转发方法及装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1863143A (zh) * 2005-08-09 2006-11-15 华为技术有限公司 一种实现Web Server访问的方法、系统和装置
CN101123582A (zh) * 2007-09-21 2008-02-13 中兴通讯股份有限公司 一种私网终端间的通讯方法
US7483393B2 (en) * 2004-12-07 2009-01-27 Cisco Technology, Inc. Method and apparatus for discovering internet addresses
CN101515882A (zh) * 2008-02-20 2009-08-26 深圳华为通信技术有限公司 一种局域网与公网通信的方法、设备及系统
CN102739506A (zh) * 2011-04-13 2012-10-17 李小林 对vpn通信进行透传的方法

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7143137B2 (en) * 2002-06-13 2006-11-28 Nvidia Corporation Method and apparatus for security protocol and address translation integration
CN102821020B (zh) * 2011-06-09 2015-07-01 李小林 通过复制中转ip包来透传vpn通信的方法
CN104427010B (zh) * 2013-08-30 2018-02-09 新华三技术有限公司 应用于动态虚拟专用网络的网络地址转换方法和装置
CN105323749A (zh) * 2014-07-15 2016-02-10 中兴通讯股份有限公司 一种实现拨号上网的方法、装置及系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7483393B2 (en) * 2004-12-07 2009-01-27 Cisco Technology, Inc. Method and apparatus for discovering internet addresses
CN1863143A (zh) * 2005-08-09 2006-11-15 华为技术有限公司 一种实现Web Server访问的方法、系统和装置
CN101123582A (zh) * 2007-09-21 2008-02-13 中兴通讯股份有限公司 一种私网终端间的通讯方法
CN101515882A (zh) * 2008-02-20 2009-08-26 深圳华为通信技术有限公司 一种局域网与公网通信的方法、设备及系统
CN102739506A (zh) * 2011-04-13 2012-10-17 李小林 对vpn通信进行透传的方法

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112187635A (zh) * 2019-07-01 2021-01-05 中兴通讯股份有限公司 报文转发方法及装置

Also Published As

Publication number Publication date
CN108540385A (zh) 2018-09-14

Similar Documents

Publication Publication Date Title
EP3342127B1 (en) Network packet flow controller with extended session management
US8359644B2 (en) Seamless data networking
EP3032859B1 (en) Access control method and system, and access point
US10159101B2 (en) Using WLAN connectivity of a wireless device
US20200287869A1 (en) Network access controller operation
US20070006295A1 (en) Adaptive IPsec processing in mobile-enhanced virtual private networks
US8364847B2 (en) Address management in a connectivity platform
US20180091557A1 (en) Methods and devices for access control of data flows in software defined networking system
US20130182651A1 (en) Virtual Private Network Client Internet Protocol Conflict Detection
JP2006222948A (ja) ネットワーク装置、無線ネットワークの使用方法及び無線ネットワーク・セキュリティ方法
WO2018121257A1 (zh) 报文发送方法、装置、系统以及存储介质
US10348687B2 (en) Method and apparatus for using software defined networking and network function virtualization to secure residential networks
WO2017107871A1 (zh) 访问控制方法和网络设备
WO2018019216A1 (zh) Ap接入控制
US9509659B2 (en) Connectivity platform
WO2018161684A1 (zh) 数据发送方法及装置、路由器
US7693091B2 (en) Teredo connectivity between clients behind symmetric NATs
WO2016177185A1 (zh) 媒体访问控制mac地址的处理方法及装置
WO2011044810A1 (zh) 实现多方通信的方法、装置及系统
KR101712922B1 (ko) 동적 터널엔드 방식의 가상 사설 네트워크 시스템과 그를 위한 가상 라우터 및 매니저 장치
US20170289099A1 (en) Method and Device for Managing Internet Protocol Version 6 Address, and Terminal
CN103957152B (zh) IPv4与IPv6网络通信方法及NAT‑PT网关
CN116599769B (zh) 一种基于vpn的数据传输方法和系统
US20230038620A1 (en) Method of setting user-defined virtual network
US20230246961A1 (en) Methods and systems for routing network traffic among organizations using a service-oriented protocol

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 17899389

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 17899389

Country of ref document: EP

Kind code of ref document: A1