[发明专利]一种基于IPsec的NAT转换表项管理方法和设备有效
申请号: | 201210426926.8 | 申请日: | 2012-10-31 |
公开(公告)号: | CN102946352A | 公开(公告)日: | 2013-02-27 |
发明(设计)人: | 杨超 | 申请(专利权)人: | 杭州华三通信技术有限公司 |
主分类号: | H04L12/741 | 分类号: | H04L12/741;H04L29/12;H04L29/06 |
代理公司: | 北京鑫媛睿博知识产权代理有限公司 11297 | 代理人: | 龚家骅 |
地址: | 310053 浙江省杭州市高新技术产业*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于IPsec的NAT转换表项管理方法和设备,该方法包括:在SA协商完成后,NAT设备接收IPsec发起方发送的第一NAT表项保活报文,所述第一NAT表项保活报文中携带了NAT转换表项的老化时间,且所述NAT转换表项的老化时间为SA的老化时间与指定时间之和;如果所述NAT设备上有所述第一NAT表项保活报文对应的NAT转换表项,则所述NAT设备通过所述第一NAT表项保活报文中携带的老化时间调整对应的NAT转换表项的老化时间。本发明中,可以减少网络开销。 | ||
搜索关键词: | 一种 基于 ipsec nat 转换 管理 方法 设备 | ||
【主权项】:
一种基于IPsec的NAT转换表项管理方法,应用于包括IPsec发起方、NAT设备和IPsec响应方的网络中,其特征在于,该方法包括以下步骤:在SA协商过程中,所述NAT设备接收所述IPsec发起方通过所述NAT设备向所述IPsec响应方发送的IKE协商报文;如果所述NAT设备上没有所述IKE协商报文对应的NAT转换表项,则为所述IKE协商报文建立NAT转换表项,为所述NAT转换表项设置老化时间,并为所述NAT转换表项维护老化定时器;如果所述NAT设备上有所述IKE协商报文对应的NAT转换表项,则更新所述NAT转换表项对应的老化定时器;在SA协商完成后,所述NAT设备接收所述IPsec发起方通过所述NAT设备向所述IPsec响应方发送的第一NAT表项保活报文,所述第一NAT表项保活报文中携带了NAT转换表项的老化时间,且所述NAT转换表项的老化时间为SA的老化时间与指定时间之和;如果所述NAT设备上有所述第一NAT表项保活报文对应的NAT转换表项,则所述NAT设备通过所述第一NAT表项保活报文中携带的老化时间调整对应的NAT转换表项的老化时间。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210426926.8/,转载请声明来源钻瓜专利网。
- 上一篇:用于浏览器的数据共享方法和浏览器
- 下一篇:适合多种通讯模块的接口板