[发明专利]实现报文穿越网络地址转换设备的方法有效
申请号: | 201210484485.7 | 申请日: | 2012-11-23 |
公开(公告)号: | CN102984068A | 公开(公告)日: | 2013-03-20 |
发明(设计)人: | 陈海滨 | 申请(专利权)人: | 汉柏科技有限公司 |
主分类号: | H04L12/741 | 分类号: | H04L12/741;H04L29/12 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹 |
地址: | 300384 天津市华*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 实现 报文 穿越 网络地址 转换 设备 方法 | ||
技术领域
本发明涉及网络通信技术领域,特别涉及一种实现报文穿越网络地址转换设备的方法。
背景技术
网络地址转换(Network Address Translation,NAT)属接入广域网(WAN)技术,是一种将内网IP地址转化为公网IP地址的转换技术,它被广泛应用于各种类型因特网接入方式和各种类型的网络中。在网络中由于公网IP地址数量受限,因此网络中大量使用NAT设备来承担内网和外网IP地址及端口的转换任务,缓解公网IP地址的受限问题。
现有技术中,虚拟专用网络(Virtual Private Network,VPN)设备使用ESP报文增加UDP 4500头的方法解决ESP报文在穿越NAT设备时不能进行端口地址转换的问题。然而该方法由于增加了报文UDP字段而导致报文变大,增加网络压力和设备负担。
发明内容
(一)解决的技术问题
本发明解决的技术问题是Internet协议安全性(IPSec)隧道进行NAT穿越不增加UDP就不能进行端口地址转换的问题。
(二)技术方案
本发明提出了一种实现报文穿越网络地址转换设备的方法,所述方法包括:
S1、内网向网络地址转换设备发送报文,所述报文携带内网IP地址、内网安全参数索引和外网安全参数索引;
S2、所述网络地址转换设备接收所述报文,并根据所述报文携带的所述内网IP地址、所述内网安全参数索引和所述外网安全参数索引与公网IP地址建立映射表;
S3、根据所述映射表,将所述报文的所述内网IP地址转换为所述公网IP地址,并通过所述公网IP地址将所述报文发送给外网设备;
所述外网安全参数索引为所述外网设备的安全参数索引。
优选地,步骤S2中所述映射表具体包括:所述报文的所述内网IP地址、所述报文的所述内网安全参数索引、所述外网安全参数索引以及所述公网IP地址的对应关系。
优选地,所述公网IP地址为预先设定。
优选地,所述公网IP地址为一个。
优选地,步骤S3之后还包括:
S4、外网接收到所述报文后,向所述网络地址转换设备发送回应报文,所述回应报文携带所述外网安全参数索引;
S5、所述网络地址转换设备接收所述回应报文,根据所述回应报文携带的所述外网安全参数索引查找所述映射表;
S6、根据所述映射表中所述外网安全参数索引与所述内网IP地址的对应关系,将所述公网IP地址转换为所述内网IP地址,并通过所述内网IP地址将所述回应报文发送给内网。
(三)有益效果
本发明提出了一种实现报文穿越网络地址转换设备的方法,通过建立NAT设备地址映射,使得IPSec隧道中报文进行NAT穿越时,不需要加UDP就能够进行端口地址转换。
附图说明
图1为本发明提出的实现报文穿越网络地址转换设备的方法流程图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述。
本发明提出了一种实现报文穿越网络地址转换设备的方法,该方法用于首先由内网向外网发送ESP(Encapsulate Security Payload,封装安全载荷)报文的情形,当内网向外网发送ESP报文时,所述ESP报文携带外网安全参数索引、内网IP地址和内网安全参数索引(SecurityParameter Index,SPI),当ESP报文穿越NAT设备时,根据所述ESP报文携带的外网安全参数索引、内网IP地址和内网安全参数索引,将内网IP地址和SPI以及公网IP地址形成映射表,使用安全参数索引SPI作为索引,通过查找映射表进行网络地址的转换,所述方法如图1所示,所述方法包括:
S1、内网向网络地址转换设备发送报文,所述报文携带内网IP地址、内网安全参数索引和外网安全参数索引;
S2、所述网络地址转换设备接收所述报文,并根据所述报文携带的所述内网IP地址、所述内网安全参数索引和所述外网安全参数索引与公网IP地址建立映射表;
S3、根据所述映射表,将所述报文的所述内网IP地址转换为所述公网IP地址,并通过所述公网IP地址将所述报文发送给外网设备;
所述外网安全参数索引为所述外网设备的安全参数索引。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于汉柏科技有限公司,未经汉柏科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210484485.7/2.html,转载请声明来源钻瓜专利网。