[发明专利]一种隧道建立方法、装置及设备在审

专利信息
申请号: 202011285527.5 申请日: 2020-11-17
公开(公告)号: CN114584528A 公开(公告)日: 2022-06-03
发明(设计)人: 韩瑞波;李晗;黄昭锐;李振强 申请(专利权)人: 中国移动通信有限公司研究院;中国移动通信集团有限公司
主分类号: H04L61/256 分类号: H04L61/256;H04L67/141
代理公司: 北京银龙知识产权代理有限公司 11243 代理人: 许静;张博
地址: 100053 北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明提供一种隧道建立的方法、装置及设备,待建立的IPSEC隧道的第一端的隧道建立的方法,包括:确定第一设备需穿越的第一NAT设备的类型为地址限制圆锥型NAT设备;确定第二设备需穿越的第二NAT设备的类型,所述第二NAT设备的类型包括以下中的一种:基本NAT设备;完全圆锥型NAT设备;地址限制圆锥型NAT设备;端口限制圆锥型NAT设备;配置所述第一设备的IPSEC隧道的地址信息,以建立与所述第二设备之间的IPSEC隧道连接。本发明的技术方案解决了传统IPSEC协议不能两端同时穿越NAT的问题,大为加强了广域网环境IPSEC协议的应用范围。
搜索关键词: 一种 隧道 建立 方法 装置 设备
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信有限公司研究院;中国移动通信集团有限公司,未经中国移动通信有限公司研究院;中国移动通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/202011285527.5/,转载请声明来源钻瓜专利网。

同类专利
  • 报文处理方法及装置-202210111611.8
  • 杨占华 - 新华三技术有限公司
  • 2022-01-29 - 2023-10-13 - H04L61/256
  • 本申请提供一种报文处理方法及装置,所述方法应用于第一CPE,所述方法包括:当接收到RR发送的第二CPE的第二TTE信息时,判断所述第一CPE与所述第二CPE是否均接入对称NAT设备;若是,则将到达所述第二CPE的下一跳设置为NAT转换设备的IP地址,并将出接口设置为第一隧道口标识,所述第一隧道口标识用于指示所述第一CPE与NAT转换设备之间已建立的SDWAN隧道。
  • 基于HTTP协议的内网穿透方法、装置、系统及设备-202310817602.5
  • 舒超;罗浩;田野;何世伟 - 成都安易迅科技有限公司
  • 2023-07-05 - 2023-10-10 - H04L61/256
  • 本申请公开了一种基于HTTP协议的内网穿透方法、装置、系统及设备,其方法包括:通过公共浏览器的指定端口接收http请求,所述http请求中至少包含有用户增加的目标内网客户端的域名信息,其中,所述域名信息与对应的内网客户端事先建立有映射关系;根据所述域名信息,建立与所述目标内网客户端的通信连接;将所述http请求路由至所述目标内网客户端,以使所述目标内网客户端对所述http请求进行处理。本申请实现了端口的复用,使得内网穿透技术不再局限于端口数量的限制,且用户只需要记住注册内网客户端的域名信息,即可随时随地在外网实现内网的穿透,如查看内网文件等功能。
  • 一种通信方法及装置-202011193498.X
  • 祁民;王武涛 - 华为技术有限公司
  • 2020-10-30 - 2023-09-22 - H04L61/256
  • 本申请涉及通信技术领域,公开了一种通信方法及装置,用以提高外网IP地址与内网IP地址的转换比率,从而提高外网IP地址的利用率。该方法为:接收内网设备发往外网的出报文,其中所述出报文携带内网Transaction‑ID,所述Transaction‑ID用于标记一组域名系统DNS出报文和相应的入报文;为所述出报文分配外网IP、外网端口号和外网Transaction‑ID;将所述出报文的源IP、源端口号和内网Transaction‑ID替换为所述外网IP、外网端口号和外网Transaction‑ID后发送。
  • 一种RPA控制方法、装置、设备及存储介质-202310709312.9
  • 李绍贤;石一楠;张鹏举 - 农银金融科技有限责任公司
  • 2023-06-15 - 2023-09-15 - H04L61/256
  • 本申请提供了一种RPA控制方法、装置、设备及存储介质,涉及人工智能技术领域。在执行所述方法时,配置有公网IP地址的内网穿透工具的服务端先接收第一设备发送的调度请求,然后将接收到的所述调度请求发送到第二设备,以使所述第二设备根据所述调度请求执行任务,其中第一设备上配置有RPA调度器,所第二设备上配置有RPA执行器。如此,可以通过配置有公网IP地址的内网穿透工具的服务端进行RPA调度器和RPA执行器之间的调试,由于RPA调度器和RPA执行器都处于内网环境,达到了只需一个公网地址就能进行RPA调试的效果,降低了对公网IP地址的数量需求。
  • P2P穿越方法、设备及存储介质-202211349218.9
  • 刘宇;梁勇;毕海洋 - 荣耀终端有限公司
  • 2022-10-31 - 2023-09-05 - H04L61/256
  • 本申请实施例提供一种P2P穿越方法、设备及存储介质,涉及通信技术领域,解决了在蜂窝弱网环境下终端设备无法正常通话的问题。在本申请方案中,在通过主链路传输通话数据包的过程中,若出现移动信号的强度较弱的情况,则终端设备可以通过向STUN服务器的一个端口发送一次探测消息,或向STUN服务器的两个端口发送两次探测消息,以获取STUN服务器返回的NAT地址,并根据NAT地址和本地地址,确定终端设备的NAT类型为公网型、锥型还是对称型;然后根据双方的NAT探测结果,执行与之对应的NAT穿越策略,从而打通P2P辅助链路。
  • 一种内网穿透系统-202011271855.X
  • 邓嘉俊;颜专;谭贵勇 - 广州朗国电子科技股份有限公司
  • 2020-11-13 - 2023-09-01 - H04L61/256
  • 本发明公开了一种内网穿透系统,包括:NAT模拟网关,与第一设备与第二设备连接,预设其类型及规则映射服务;信令服务器,连接所述NAT模拟网关,用于记录第一设备与第二设备的设备信息及信令服务信息;内网穿透服务器,连接所述NAT模拟网关,用于对NAT模拟网关发送的所述第一设备或第二设备的转发数据进行转发,以实现所述第一设备与第二设备之间的信息传输。本发明根据NAT模拟网关预设的映射类型及规则映射服务通过信令服务器、内网穿透服务器实现数据通信,无需用户实时手动配置,也无需第三方代理辅助进行穿透,不会限制互联网用户对位于NAT设备后的内部用户,访问提高互联网的互通性及用户的体验感。
  • 业务处理方法、装置、电子设备及存储介质-202210118687.3
  • 闫渊 - 腾讯科技(深圳)有限公司
  • 2022-02-08 - 2023-08-18 - H04L61/256
  • 本申请公开了一种业务处理方法、装置、电子设备及存储介质,该方法应用于第一网络中的中间用户面功能UPF网元,中间UPF网元与第二网络中的基站通信连接,第一网络复用基站,第一网络和第二网络是不同的物理网络;该方法包括:接收基站转发的业务请求,业务请求是由用户设备发起的;若确定业务请求的目的网络地址是第一核心网的网络地址,则按照指定隧道协议将业务请求进行封装,得到封装后的业务请求;将封装后的业务请求发送到第一UPF网元,通过第一UPF网元将封装后的业务请求进行解析,获得业务请求,并将业务请求转发到第一核心网,由第一核心网对业务请求进行处理。本方案可以降低第一网络的部署成本和保证第一网络与第二网络的数据的隔离。
  • 一种基于云服务器的内网穿透方法及架构系统-202310436038.2
  • 魏丽丽;张华;杨郑龙 - 苏州领航智行交通科技有限公司
  • 2023-04-21 - 2023-07-21 - H04L61/256
  • 本发明提供一种基于云服务器的内网穿透方法及架构系统,所述系统包括移动终端、PC端以及云端,所述移动终端可上传数据至云端,并接收来自云端传输的数据;所述云端是拥有公网IP的云服务器,所述移动终端通过公网IP与云端建立通信,所述云端搭载着实现内网穿透的服务端配置模块,所述PC端包括内网穿透客户端配置模块,通过所述云服务器将移动终端和PC端通过公网IP和指定端口映射建立传输通道,实现移动终端和PC端的之间数据传输。本发明通过云服务器中转可实现移动终端和局域网内部PC端之间的数据传输。
  • 一种网络穿透系统、方法、装置及电子设备-202211153137.1
  • 刘炜晖 - 北京百度网讯科技有限公司
  • 2022-09-21 - 2023-07-21 - H04L61/256
  • 本公开提供了一种网络穿透系统、方法、装置及电子设备,涉及人工智能技术领域,尤其涉及云计算、计算网络、媒体云技术,可应用在智能云场景下。具体实现方案为:访问方用于向所述服务器发起网络穿透请求;服务器用于根据所述网络穿透请求预测所述访问方的端口规则,并将所述端口规则发送给受访方;受访方用于根据所述端口规则确定所述访问方的预测端口,并向所述预测端口发送第一连接数据包,其中,所述第一连接数据包中包括所述受访方的外网地址;访问方还用于在接收到所述第一连接数据包的情况下,基于所述第一连接数据包与所述受访方的外网地址建立网络连接。本公开实现了网络穿透。
  • 一种基于NAT和虚拟网桥的推理服务器-202210110944.9
  • 宋全恒;荣明双;邵绵欢 - 中国电子科技集团公司第五十二研究所
  • 2022-01-29 - 2023-06-30 - H04L61/256
  • 本发明公开了一种基于NAT和虚拟网桥的推理服务器,包括分析单元和管理单元,分析单元包括第一主控模块和多个AI模块,第一主控模块配置有虚拟网桥、NAT规则和路由转发功能,并设有外网网卡和用于与各AI模块连接的内网网卡,通过NAT规则获取外网网卡的IP地址,虚拟网桥用于实现各AI模块之间的通信,AI模块用于搭载预训练好的模型,并配置有与虚拟网桥同网段的IP地址和默认网关;管理单元包括第二主控模块和多个硬盘,外网设备和各硬盘均与第二主控模块连接。本申请采用双控架构,可实现大规模并行推理计算实时分析,具有高可靠性、高安全性、低延时、大容量存储性能,且易管理、易部署,适用于多场景下的应用开发。
  • 基于Linux的NAT穿透方法、装置、设备及存储介质-202210906029.0
  • 林辉;于光远;王雪晴 - 天翼云科技有限公司
  • 2022-07-29 - 2023-06-23 - H04L61/256
  • 本申请是关于一种基于Linux的NAT穿透方法、设备及存储介质,具体涉及网络通信技术领域。所述方法包括:当检测到所述目标网络设备PPPOE pass‑through使能时,将所述目标网络设备的PPPOE WAN的二层接口添加至LAN group;在所述目标网络设备的Linux内核上挂载NAT穿透模块;当接收到目标数据时,所述NAT穿透模块在所述目标数据的类型满足穿透条件时,将目标数据发送至网桥,以实现NAT穿透。上述方案在Linux内核中加载NAT穿透处理模块,以识别不同的数据流并根据需要接收或转发数据,从而实现PPPoE NAT穿透,将PPPoE NAT穿透放在Linux内核中执行,降低了对CPU资源的占用率的同时提高了数据转发效率。
  • 数据传输方法、监控节点、监控服务器及监控网络系统-202011285332.0
  • 谢庆锋;杨波 - 杭州安恒信息安全技术有限公司
  • 2020-11-17 - 2023-06-06 - H04L61/256
  • 本发明提供一种数据传输方法、监控节点、监控服务器及监控网络系统,所述方法包括:获取监控服务器的通讯标识信息和本机的通讯标识信息;根据监控服务器的通讯标识信息和本机的通讯标识信息,生成入网注册请求;判断本机的通讯标识信息是否为预设类型的标识信息,预设类型包括内网;若是,则将入网注册请求通过NAT穿透方式传输给监控服务器。本发明在实现监控服务器能够访问内网监控节点的同时,仅仅将监控节点的通讯方式通过NAT穿透方式发送给监控服务器,并未在公网上映射出外网端口,使得依然只有监控服务器才能访问到内网监控节点,任何其他的互联网用户则均无法访问,从而避免内网监控节点的数据被窃取,消除安全隐患。
  • 一种工控防火墙支持FTP穿越NAT的实现方法及系统-202110823555.6
  • 王宽;石凌志 - 北京威努特技术有限公司
  • 2021-07-21 - 2023-06-06 - H04L61/256
  • 本发明公开一种工控防火墙支持FTP穿越NAT的实现方法及系统。所述方法包括:FTP主动模式,FTP客户端向FTP服务器发送PORT命令,工控防火墙配置NAT策略,转换PORT命令报文中的IP地址,并临时建立匹配PORT命令报文数据通道的NAT规则,FTP服务器连接FTP客户端指定的端口进行数据传输;FTP被动模式,FTP客户端向FTP服务器发送PASV命令通知FTP服务器自身处于被动模式,工控防火墙配置NAT策略,转换PASV命令报文中的IP地址,并临时建立匹配PASV命令报文数据通道的NAT规则,FTP服务器收到PASV命令后,通知FTP客户端自身的数据端口,FTP客户端连接FTP服务器所通知的数据端口进行数据传输。本申请技术方案使得NAT可支持FTP等含有动态端口的协议,实现FTP穿越NAT不被中断。
  • 一种适用于移动端游戏UDP通信的NAT穿越方法及其系统-202310175290.2
  • 庞文锦 - 厦门勇仕网络技术股份有限公司
  • 2023-02-28 - 2023-05-23 - H04L61/256
  • 本发明提出了一种适用于移动端游戏UDP通信的NAT穿越方法,该方法包括如下步骤:响应于将各个需要直连的节点通过STUN服务器确定自身的NAT设备类型,然后统一发回给游戏服务器;在确认各节点的NAT类型之后,按照各节点的NAT类型分类处理,节点之间根据预设的连接策略进行连接。通过利用STUN服务器判断并转发节点NAT类型等信息,各节点根据收到的NAT类型等信息,互相之间通过预设的策略与算法进行NAT穿越连接,该方案针对的是移动游戏客户端的点对点NAT穿越问题,各客户端之间处于对等状态,主要解决了N个客户端之间两两相连的应用需求,能实现较为高效可靠的移动游戏客户端NAT穿越。
  • 确定失陷主机的方法及装置-202111204369.0
  • 杨多 - 华为技术有限公司
  • 2021-10-15 - 2023-04-18 - H04L61/256
  • 本申请公开了一种确定失陷主机的方法及装置,涉及计算机技术领域。该方法可以在私网(或内网)中的主机经NAT设备发送报文的场景下,准确的确定出私网(或内网)中的失陷主机。该方法应用于部署于外部网络和内部网络的边界的安全设备,该方法包括:截获外部网络向内部网络发送的文件,该文件是外部网络的服务器根据内部网络的目标主机的请求而提供的;响应于截获的文件是恶意文件,确定溯源探针文件,并向前述目标主机发送该溯源探针文件。其中,溯源探针文件用于控制运行该溯源探针文件的主机收集该主机的主机信息,并上报该主机信息。
  • NAT穿越方法及装置-202211707033.0
  • 丁宏胜;温卓然 - 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司
  • 2022-12-29 - 2023-04-07 - H04L61/256
  • 本公开实施例公开了一种NAT穿越方法及装置。其中,该方法包括:当NAT设备的身份认证通过后,将第一信令网关发送的第一INVITE请求转发至第二信令网关,第一信令网关设置于第一系统,第二信令网关设置于第二系统;NAT设备将第二信令网关响应于第一INVITE请求的临时响应、振铃响应和成功响应分别发送至第一信令网关;接收第一信令网关根据临时响应、振铃响应和成功响应生成的第一ACK信息,并将第一ACK信息发送至第二信令网关,建立第一信令网关和第二信令网关的通信信道。该方法能够使NAT设备完成系统间的身份认证,满足信令认证和视频加密密钥信息的转发需求。
  • 建立点对点链路的方法、装置及系统-202211077325.0
  • 李昌贵 - 广州市奥威亚电子科技有限公司
  • 2022-09-05 - 2023-04-07 - H04L61/256
  • 本发明公开一种建立点对点链路的方法、装置及系统。其中一种方法应用于主服务器,包括步骤:接收发起打洞的双方终端发送的发起数据包;向发起打洞的双方终端发送应答包,所述应答包用于指示双方终端向至少两台辅助服务器发送发起数据包;获取辅助服务器解析后得到的双方终端的源地址的端口和IP;通过预测算法,根据自己解析的和获取到的源地址的端口和IP,得到预测的端口和IP;将预测的端口和IP分别发给对应的终端,指示双方终端利用所述预测的端口和IP向对端发起连接。本方法能够解决打洞双方中的任何一方的NAT为对称型时,很大概率出现打洞失败的问题,提高打洞成功的概率。
  • 一种网络地址转换方法、装置和设备-202010679579.4
  • 方海名 - 杭州迪普科技股份有限公司
  • 2020-07-15 - 2023-04-07 - H04L61/256
  • 本申请提供一种网络地址转换方法、装置和设备。本申请提供的网络地址转换方法,包括:判断接收到的报文是否为会话发起协议SIP邀请报文;若是,对所述SIP邀请报文的网络层IP地址进行地址转换;根据预先配置的网络地址转换NAT映射表对所述SIP邀请报文的应用层IP地址进行地址转换。本申请提供的网络地址转换方法、装置和设备,可避免应用层IP地址转换错误的问题,进而避免因应用层IP地址转换错误导致的视频数据无法传输的问题。
  • 一种基于SIP媒体协商的通信方法、装置和NAT设备-202010739296.4
  • 方海名 - 杭州迪普科技股份有限公司
  • 2020-07-28 - 2023-04-07 - H04L61/256
  • 本申请提供的基于SIP媒体协商的通信方法,包括:判断接收到的报文是否为来自播放控制服务器的会话发起协议SIP邀请报文;若是,获取所述SIP邀请报文的应用层IP地址和呼叫标识;生成所述应用层IP地址、所述应用层IP地址进行地址转换后的IP地址和所述呼叫标识三者之间的映射关系,并将所述映射关系插入到匹配链表;在接收到来自摄像头的媒体流时,获取所述媒体流的目的IP地址和目标呼叫标识;从所述匹配链表中查找与所述目的IP地址和所述目标呼叫标识均匹配的表项,并利用所述表项对所述目的IP地址进行地址还原。本申请提供的基于SIP媒体协商的通信方法、装置和NAT设备,可保证视频数据的顺利传输。
  • 一种用于P2P网络的跨网穿透方法及系统-201910768314.9
  • 杨税令 - 本无链科技(深圳)有限公司
  • 2019-08-20 - 2023-04-07 - H04L61/256
  • 本发明公开了一种用于P2P网络的跨网穿透方法,当内网节点需要发送数据到外网节点时,内网节点通过探测外网节点是否可以访问,若能访问则发送数据,若不能访问则将中继节点的IP地址附加到交易数据的通信报文中并完成发送,外网发送数据至内网中通过中继节点将包含通信请求的通信报文附加到区块交易中,经过交易处理的环节提取通信报文并按照报文内容进行处理,完成外网发送数据至内网的过程,本发明还提出一种用于P2P网络的跨网穿透系统,包括网络探测器、节点管理器、数据中继器,解决了不同局域网之间节点的主动通信问题,实现了跨网组建P2P网络的作用。
  • 一种隧道连接方法、装置、电子设备和存储介质-202111142072.6
  • 黄诚 - 浙江宇视科技有限公司
  • 2021-09-28 - 2023-04-04 - H04L61/256
  • 本公开提供了一种隧道连接方法、装置、电子设备和存储介质,其中方法包括:响应于客户端设备和服务端设备分别发起的连接请求,服务器设备判断客户端设备和服务端设备的NAT类型组合是否为目标类型组合;若是,则根据客户端设备和服务端设备各自的NAT类型,依次向客户端设备和服务端设备发送各自对应的端口猜测数量和端口猜测策略;客户端设备和服务端设备根据各自接收的端口猜测数量和端口猜测策略,彼此猜测对方的端口,并在猜测正确的情况下建立隧道连接。本公开方案通过双向猜测的方式在客户端设备和服务端设备之间建立隧道连接,提升了隧道连接的成功率。
  • 信息处理方法及装置、电子设备、计算机可读存储介质-202211096342.9
  • 林祥兴;杜聚龙;艾本仁 - 数界(深圳)科技有限公司
  • 2022-09-08 - 2023-03-31 - H04L61/256
  • 本公开提供了一种信息处理方法及装置、电子设备、计算机可读存储介质,该方法包括:获取内网设备对应的目标封装信息;根据目标封装信息,获得原始外网信息对应的第一外网信息;根据第一外网信息,向内网设备发送校验请求,校验请求用于请求内网设备校验第一外网信息是否来自于由内网设备签名后得到的目标封装信息;在接收到校验请求对应的认证消息的情况下,确定第一外网信息校验通过,并根据目标封装信息向其他设备提供内网设备的外网信息。根据本公开的实施例能够保障内网设备的外网信息可以被验证和可追溯。
  • P2P通讯连接方法、电子设备及计算机可读存储介质-202010405669.4
  • 谭建军;王曜;杨佳佳;敖琪 - 深圳威尔视觉传媒有限公司
  • 2020-05-14 - 2023-03-31 - H04L61/256
  • 本发明提供了一种P2P通讯连接方法、电子设备及计算机可读存储介质,涉及通信领域,其中应用于第一客户端的P2P通讯连接方法通过发送第一请求指令给服务器获取服务器根据第一请求指令发送的第一回复指令,其中第一回复指令包括第一客户端的第一网络标识,生成代理服务候选项,通过信令服务模块将代理服务候选项发送给第二客户端,代理服务候选项由接入服务模块根据第一网络标识生成,接收第二客户端的第一服务候选项和连接请求指令,并根据第一服务候选项和连接请求指令发送连接回复指令给第二客户端,在第二客户端接收连接回复指令后与第二客户端建立通讯连接,使得第一客户端和第二客户端能够在任意类型NAT下进行正常P2P通讯连接。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top