发明名称 一种隧道连接请求分发方法及装置
摘要 本发明提供一种隧道连接请求分发方法,应用于NAT网关上用以调度来自NAT网关外部的用户的L2TP连接请求,该方法:根据预定策略判断来自用户的L2TP连接请求报文是否需要在本地进行认证,如果是则在本地处理,否则向用户返回认证失败报文;在接收到认证失败报文时,将该报文的会话特征保存在会话表中;后续接收到请求报文时,获取该报文的会话特征,根据该会话特征查找前置会话表中是否有相应的表项,如果有,则将该报文转发给NAT内LNS服务器;如果没有,则在本地处理L2TP连接请求报文;其中LNS服务器服务的业务网络与本地业务网络不同。本发明能够在遵循既有标准协议智能地识别用户意图连接的目的LNS服务器。
申请公布号 CN102917071B 申请公布日期 2016.06.08
申请号 CN201210428576.9 申请日期 2012.10.31
申请人 浙江宇视科技有限公司 发明人 王军;周迪
分类号 H04L29/08(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L29/08(2006.01)I
代理机构 北京博思佳知识产权代理有限公司 11415 代理人 林祥
主权项 一种隧道连接请求分发的装置,应用于NAT网关上用以调度来自NAT网关外部的用户的L2TP连接请求,其特征在于,该装置包括:LNS服务单元,用于根据预定策略判断来自用户的L2TP连接请求报文是否需要在本地进行认证,如果是则处理该请求报文,否则向用户返回认证失败报文;前置匹配单元,用于在接收到来自LNS服务单元返回的认证失败报文时,将该报文的会话特征保存在前置会话表中,在接收到用户的L2TP连接请求报文时,获取该L2TP连接请求报文的会话特征,根据该会话特征查找前置会话表中是否有相应的表项,如果有,则将该L2TP连接请求报文转发给NAT网关内部网络中的LNS服务器,并将当前被命中的表项删除;如果没有,则将该L2TP连接请求报文发送给LNS服务单元;其中,所述LNS服务器服务于视频监控业务网络,所述LNS服务单元服务于非视频监控业务网络。
地址 310053 浙江省杭州市滨江区东信大道66号C厂房二、三层A区