发明名称 实现私网视讯终端穿越防火墙的方法和系统
摘要 本发明提供了一种在包括公网和私网的通信网络上实现私网视讯终端穿越防火墙的方法,包括:对H.323协议进行扩展,在公网上增加视讯网关,并对通信网络上的网守(GK)和视讯终端升级以便支持扩展的H.323协议;网守(GK)判断将要通信的双方终端是否有至少一方为私网视讯终端,当有至少一方为私网视讯终端时,不直接在将要通信的双方之间建立信令和媒体信道,而是由视讯网关代替该至少一方私网视讯终端进行通信,再由视讯网关实现信令和媒体流的交换;当双方终端都位于公网时,按照H.323协议通信。本发明还提供了一种相关的系统。本发明消除了升级现有的NAT/FW设备所带来的安全后患。
申请公布号 CN1893426B 申请公布日期 2010.08.04
申请号 CN200510083265.3 申请日期 2005.07.08
申请人 中国电信股份有限公司 发明人 谭国权;王琳;支金龙
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 中国国际贸易促进委员会专利商标事务所 11038 代理人 孙宝海
主权项 一种在包括公网和私网的通信网络上实现私网视讯终端穿越防火墙的方法,包括:对H.323协议进行扩展,在公网上增加视讯网关,并对通信网络上的网守(GK)和视讯终端升级以便支持扩展的H.323协议;网守(GK)判断将要通信的双方终端是否有至少一方为私网视讯终端,当有至少一方为私网视讯终端时,不直接在将要通信的双方之间建立信令和媒体信道,而是由视讯网关代替该至少一方私网视讯终端进行通信,再由视讯网关实现信令和媒体流的交换;当双方终端都位于公网时,按照H.323协议通信;其中对H.323协议进行扩展是这样进行的:新增媒体重定向指示消息MRI,其作用是当重定向定时器超时后,私网视讯终端发送该消息以便转移接收媒体流的端口地址到视讯网关;新增H.245命令媒体端口请求(MPR)消息和媒体端口请求_确认(MPR_ACK)消息,分别用于对MRI消息的请求和应答;私网视讯终端与网守(GK)之间的RAS消息扩展,其中对RAS消息接入请求(ARQ)、信息请求(IRQ)和信息请求响应(IRR)中的NonStandardParameter的data域进行扩展,通知私网被叫终端进行回呼,将被叫转为主叫;视讯网关与网守(GK)之间的RAS消息扩展,其中对注册请求(RRQ)消息中NonStandardParameter域进行扩展,用于视讯网关向网守(GK)上报参数;H.225 SETUP消息扩展,其中对setup消息的NonStandardParameter的data域进行扩展,用于表明该终端端口收敛的能力以及本次呼叫私网视讯终端做被叫还是主叫;支持H.245消息的隧道,在端口收敛时,要求H.225呼叫完成后,利用Q.931消息FACILITY消息的h323_uu_pdu的h245Control域封装H.245控制过程涉及的H.245控制消息。
地址 100032 北京市西城区金融大街31号