发明名称 网络地址转换业务控制方法及装置
摘要 本发明提供了一种网络地址转换(NAT)业务控制方法,包括:在认证授权计费(AAA)服务器上建立针对用户的NAT服务描述信息,当用户上线并通过认证授权后,从AAA服务器上获取该用户的NAT服务描述信息,NAT网关根据获取的NAT服务描述信息对该用户的NAT业务进行控制。另外,本发明还提供了一种NAT业务控制装置。利用本发明所提供的技术方案,能够提升NAT业务控制的灵活性,实现为用户提供个性化的NAT服务。
申请公布号 CN101150519B 申请公布日期 2010.06.23
申请号 CN200710176551.3 申请日期 2007.10.30
申请人 杭州华三通信技术有限公司 发明人 陈伟锋
分类号 H04L12/56(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L12/56(2006.01)I
代理机构 北京德琦知识产权代理有限公司 11018 代理人 宋志强;麻海明
主权项 一种网络地址转换NAT业务控制方法,其特征在于,在认证授权计费AAA服务器上建立针对用户的NAT服务描述信息,该方法包括:当用户上线并通过认证授权后,从AAA服务器获取该用户的NAT服务描述信息,NAT网关根据所述NAT服务描述信息对该用户的NAT业务进行控制;其中,所述NAT网关根据所述NAT服务描述信息对该用户的NAT业务进行控制包括:NAT网关收到所述用户的NAT服务描述信息后,判断该用户的服务类别,如果是内网访问外网的业务,则根据收到的NAT服务描述信息动态生成对应的访问控制列表ACL,将该ACL与外网地址池绑定,并根据动态生成的ACL控制该用户内网访问外网的业务;如果是内网向外网提供服务,则根据收到的NAT服务描述信息建立该用户的NAT-Server表项,并据此NAT-Server表项对内网向外网提供服务的业务进行控制。
地址 310053 浙江省杭州市高新技术产业开发区之江科技工业园六和路310号华为杭州生产基地