在动态可重用网络地址转换下实现点对点隧道协议应用层网关的方法

    公开(公告)号:CN101150513B

    公开(公告)日:2013-03-27

    申请号:CN200710164253.2

    申请日:2007-10-17

    Abstract: 本发明公开了一种在动态可重用网络地址转换下实现PPTPALG的方法,包括:根据接收到的报文头中的协议字段确定报文的类型,其中,报文的类型包括TCP报文和IP数据报文;判断TCP报文是否是PPTP控制报文;以及判断IP数据报文是否是PPTP数据报文;以及在判断TCP报文是PPTP控制报文的情况下,判断组网方式,并根据组网方式的判断结果确定是否替换PPTP控制报文的CALL ID;在判断IP数据报文是PPTP数据报文的情况下,查找映射条目,并根据查找结果确定是否换PPTP数据报文的CALL ID。

    复用路由器接口地址的静态PAT支持任意端口的方法

    公开(公告)号:CN101159693B

    公开(公告)日:2011-08-10

    申请号:CN200710181817.3

    申请日:2007-10-16

    Abstract: 本发明提供了一种复用路由器接口地址的静态端口地址转换支持任意端口的方法,该方法包括:步骤1,配置路由器网络地址转换入接口、网络地址转换出接口和复用接口地址静态端口地址转换规则;以及步骤2,如果路由器的网络地址转换出接口收到的TCP/UDP数据报文符合所配置的静态端口地址转换规则并且数据报文的目的地址是路由器的接口地址,则根据目的端口号来确定处理数据报文的方法。因此,采用本发明的方法解决了在复用接口地址的情况下静态PAT规则在端口使用上存在限制的问题,同时,可以节省公网IP地址的申请,降低了组网的费用,提高了使用NAT组网的灵活性,并且,在配置上与原有NAT配置方法没有区别。

    通过端口镜像实现多链路点对点静默侦听的系统及方法

    公开(公告)号:CN100531067C

    公开(公告)日:2009-08-19

    申请号:CN200710107899.7

    申请日:2007-05-17

    Inventor: 林晨 郑轶

    Abstract: 本发明公开了一种通过端口镜像实现多链路点对点静默侦听的系统及方法。所述系统包括通讯设备、第三方路由器和监听设备,所述第三方路由器包括运营管理维护模块、支撑模块、驱动模块、转发模块、端口镜像模块、访问控制模块。所述方法包括以下步骤:(1)将第三方路由器连接到被监听线路和监听设备;(2)配置端口参数,使该参数和被监听线路的参数一致,并将所述多链路捆绑的虚端口与所述广域网端口进行绑定;(3)对多链路捆绑的虚端口收到的分片包进行重组;(4)将链路层封装格式转变为以太帧封装格式;(5)分析数据包内容。本发明解决了现有技术中存在的异种类型端口镜像的问题,从而方便静默侦听多链路捆绑的虚端口。

    复用路由器接口地址的静态PAT支持任意端口的方法

    公开(公告)号:CN101159693A

    公开(公告)日:2008-04-09

    申请号:CN200710181817.3

    申请日:2007-10-16

    Abstract: 本发明提供了一种复用路由器接口地址的静态端口地址转换支持任意端口的方法,该方法包括:步骤1,配置路由器网络地址转换入接口、网络地址转换出接口和复用接口地址静态端口地址转换规则;以及步骤2,如果路由器的网络地址转换出接口收到的TCP/UDP数据报文符合所配置的静态端口地址转换规则并且数据报文的目的地址是路由器的接口地址,则根据目的端口号来确定处理数据报文的方法。因此,采用本发明的方法解决了在复用接口地址的情况下静态PAT规则在端口使用上存在限制的问题,同时,可以节省公网IP地址的申请,降低了组网的费用,提高了使用NAT组网的灵活性,并且,在配置上与原有NAT配置方法没有区别。

    实现异种类型端口镜像的方法和系统

    公开(公告)号:CN101159591A

    公开(公告)日:2008-04-09

    申请号:CN200710141276.1

    申请日:2007-08-06

    Abstract: 本发明所述的一种实现异种类型端口镜像的方法,是在现有的路由器硬件构架,通过软件实现对特殊类型端口进行监控,将E1、CE1或T1等广域网线路镜像到以太网类型接口上,并在不改变数据包内容的情况下,改变数据头的封装,将数据链路层的PPP、Frame-Relay或HDLC协议的报文头转为以太网类型的报文头,使得接在以太网接口上的PC机可以通过常见的抓包软件来分析数据包。本发明只需对路由器软件进行升级,无需增加硬件,也无需专业的分析设备,因此,节约了成本。另外,通过丰富的端口镜像软件参数设置,可实现灵活多样的监控方式。

    在PAT下实现PPTP ALG的方法
    6.
    发明公开

    公开(公告)号:CN101150513A

    公开(公告)日:2008-03-26

    申请号:CN200710164253.2

    申请日:2007-10-17

    Abstract: 本发明公开了一种在动态可重用网络地址转换下实现PPTPALG的方法,包括:根据接收到的报文头中的协议字段确定报文的类型,其中,报文的类型包括TCP报文和IP数据报文;判断TCP报文是否是PPTP控制报文;以及判断IP数据报文是否是PPTP数据报文;以及在判断TCP报文是PPTP控制报文的情况下,判断组网方式,并根据组网方式的判断结果确定是否替换PPTP控制报文的CALLID;在判断IP数据报文是PPTP数据报文的情况下,查找映射条目,并根据查找结果确定是否换PPTP数据报文的CALLID。

    通过端口镜像实现多链路点对点静默侦听的系统及方法

    公开(公告)号:CN101051948A

    公开(公告)日:2007-10-10

    申请号:CN200710107899.7

    申请日:2007-05-17

    Inventor: 林晨 郑轶

    Abstract: 本发明公开了一种通过端口镜像实现多链路点对点静默侦听的系统及方法。所述系统包括通讯设备、第三方路由器和监听设备,所述第三方路由器包括运营管理维护模块、支撑模块、驱动模块、转发模块、端口镜像模块、访问控制模块。所述方法包括以下步骤:(1)将第三方路由器连接到被监听线路和监听设备;(2)配置端口参数,使该参数和被监听线路的参数一致,并将所述多链路捆绑的虚端口与所述广域网端口进行绑定;(3)对多链路捆绑的虚端口收到的分片包进行重组;(4)将链路层封装格式转变为以太帧封装格式;(5)分析数据包内容。本发明解决了现有技术中存在的异种类型端口镜像的问题,从而方便静默侦听多链路捆绑的虚端口。

    私网终端对公网终端进行检测的方法

    公开(公告)号:CN101179506B

    公开(公告)日:2010-06-02

    申请号:CN200710193828.3

    申请日:2007-11-26

    Abstract: 本发明提出了一种私网终端对公网终端进行检测的方法,该方法包括以下步骤:步骤S102,路由器在接收到来自公网终端的ICMP回显应答报文之后,判断ICMP回显应答报文的标识符区域中的数值是否为预定数值;步骤S104,在标识符区域中的数值为预定数值的情况下,路由器对ICMP回显应答报文进行复制;步骤S106,路由器根据复制的ICMP回显应答报文中的公网IP地址和预定数值获取相应的源地址,并将所复制的ICMP回显应答报文发送到对应于源地址的私网终端;以及步骤S108,私网终端根据复制的ICMP回显应答报文对公网终端进行查验。

    一种实现数据包压缩/解压缩的方法

    公开(公告)号:CN100589448C

    公开(公告)日:2010-02-10

    申请号:CN200710123415.8

    申请日:2007-06-22

    Abstract: 本发明公开了一种实现数据包压缩/解压缩的方法,所述方法包括,判断当前具有ZCP使能的路由器的发送端接口要发送的报文是大包的报文还是小包的报文,如果是大包的报文,则进行单包压缩处理,如果是小包的报文,则进行多包压缩处理,然后判断压缩后的报文长度是否超过了未压缩报文,若超过,则将原报文作为要发送的报文,若未超过,则将压缩后的报文作为要发送的报文;在所述要发送的报文前添加一个ZCH压缩头,然后通过路由器的发送端接口进行封装发送;所述ZCH压缩头,用于标记报文是否经过了压缩,以及是否是多包压缩报文和压缩包的个数。本发明充分利用现有接口资源,通过对数据报文进行压缩/解压缩处理,以实现拓展带宽的目的。

    一种以路由器接口地址实现端口重定向的方法及其系统

    公开(公告)号:CN101075964A

    公开(公告)日:2007-11-21

    申请号:CN200710118810.7

    申请日:2007-06-11

    Abstract: 本发明公开了一种以路由器接口地址实现端口重定向的方法及其系统,其中该方法包括:一访问控制列表配置步骤,用于在所述路由器上配置访问控制列表;一路由器属性配置步骤,用于配置所述路由器的属性参数;一端口重定向规则配置步骤,用于根据所述属性参数配置端口重定向规则;及一动态可重用NAT规则配置步骤,用于根据所述访问控制列表、所述属性参数配置动态可重用NAT规则。与现有技术相比,本发明解决了在使用路由器的外部公网IP地址同时配置端口重定向和动态可重用NAT规则时的端口冲突问题,使得同时配置这两种规则不再有地址上的限制,从而节省了要申请的外部公网IP地址,降低了组网的费用,提高了使用NAT组网的灵活性。

Patent Agency Ranking