发明名称 |
一种通信连接建立方法及装置、系统 |
摘要 |
本申请提供了一种通信连接的建立方法及装置,第一局域网内的第一终端获取指定地址及第二终端的公网地址,并将第二终端的公网地址发送给地址转换设备,地址转换设备接收第一局域网之外的终端向指定地址发送的报文,报文中携带验证地址,验证地址为报文发送方的地址,并且,地址转换设备以验证地址与第二终端的地址相同作为建立第一终端与第二终端的通信连接条件之一,因为第二终端为第一终端欲连接的终端,可见,只有在报文发送方为第一终端欲连接的终端的情况下,报文发送方才能够与第一终端建立通信连接,从而避免内网终端向外网全部开放,所以,可以在不降低内网安全性的情况下,建立外网设备与内网设备间的通信连接。 |
申请公布号 |
CN106302846A |
申请公布日期 |
2017.01.04 |
申请号 |
CN201510323815.8 |
申请日期 |
2015.06.12 |
申请人 |
华为技术有限公司 |
发明人 |
潘栋成;胡寅亮;包德伟;魏启坤 |
分类号 |
H04L29/12(2006.01)I |
主分类号 |
H04L29/12(2006.01)I |
代理机构 |
深圳市深佳知识产权代理事务所(普通合伙) 44285 |
代理人 |
王仲凯 |
主权项 |
一种通信连接的建立方法,其特征在于,包括:地址转换设备接收第一终端发送的第二终端的公网地址,所述第一终端及所述地址转换设备均位于第一局域网中,所述第二终端位于所述第一局域网之外且为所述第一终端欲连接的终端;所述地址转换设备接收所述第一局域网之外的终端向指定地址发送的报文,所述报文携带验证地址,所述指定地址为所述第一终端的公网地址,所述验证地址为所述报文发送方的公网地址;如果满足预设条件,则所述地址转换设备建立所述第一终端与所述第二终端间的通信连接,所述预设条件中至少包括所述验证地址与所述第二终端的公网地址相同。 |
地址 |
518129 广东省深圳市龙岗区坂田华为总部办公楼 |