发明名称 |
一种隧道连接请求分发方法及装置 |
摘要 |
本发明提供一种隧道连接请求分发方法,应用于NAT网关上用以调度来自NAT网关外部的用户的L2TP连接请求,该方法:根据预定策略判断来自用户的L2TP连接请求报文是否需要在本地进行认证,如果是则在本地处理,否则向用户返回认证失败报文;在接收到认证失败报文时,将该报文的会话特征保存在会话表中;后续接收到请求报文时,获取该报文的会话特征,根据该会话特征查找前置会话表中是否有相应的表项,如果有,则将该报文转发给NAT内LNS服务器;如果没有,则在本地处理L2TP连接请求报文;其中LNS服务器服务的业务网络与本地业务网络不同。本发明能够在遵循既有标准协议智能地识别用户意图连接的目的LNS服务器。 |
申请公布号 |
CN102917071B |
申请公布日期 |
2016.06.08 |
申请号 |
CN201210428576.9 |
申请日期 |
2012.10.31 |
申请人 |
浙江宇视科技有限公司 |
发明人 |
王军;周迪 |
分类号 |
H04L29/08(2006.01)I;H04L29/06(2006.01)I |
主分类号 |
H04L29/08(2006.01)I |
代理机构 |
北京博思佳知识产权代理有限公司 11415 |
代理人 |
林祥 |
主权项 |
一种隧道连接请求分发的装置,应用于NAT网关上用以调度来自NAT网关外部的用户的L2TP连接请求,其特征在于,该装置包括:LNS服务单元,用于根据预定策略判断来自用户的L2TP连接请求报文是否需要在本地进行认证,如果是则处理该请求报文,否则向用户返回认证失败报文;前置匹配单元,用于在接收到来自LNS服务单元返回的认证失败报文时,将该报文的会话特征保存在前置会话表中,在接收到用户的L2TP连接请求报文时,获取该L2TP连接请求报文的会话特征,根据该会话特征查找前置会话表中是否有相应的表项,如果有,则将该L2TP连接请求报文转发给NAT网关内部网络中的LNS服务器,并将当前被命中的表项删除;如果没有,则将该L2TP连接请求报文发送给LNS服务单元;其中,所述LNS服务器服务于视频监控业务网络,所述LNS服务单元服务于非视频监控业务网络。 |
地址 |
310053 浙江省杭州市滨江区东信大道66号C厂房二、三层A区 |