发明名称 |
一种实现H.323通信数据包穿越防火墙的方法 |
摘要 |
本发明公开了一种实现H.323通信数据包穿越防火墙的方法,该方法包括:A.防火墙根据收到的H.323通信数据包的信息从防火墙中当前存在的所有状态表中,获取与该数据包相匹配的状态表;B.判断所获取的H.323通信数据包是否为连接通道建立类型的数据包,如果是,则执行步骤C;否则转发收到的数据包,结束流程;C.获取收到的数据包中的动态协商的IP地址和端口数据,根据所获取的状态表构建包含所获取的IP地址和端口数据的新状态表,添加到防火墙。本发明提供的方法能够使H.323协议通信穿越防火墙,无需额外设备和改变原有H.323设备的配置,并仅对连接建立类型的数据包进行处理,因而具有较高的可靠性和性能。 |
申请公布号 |
CN1812402A |
申请公布日期 |
2006.08.02 |
申请号 |
CN200510002998.X |
申请日期 |
2005.01.27 |
申请人 |
联想(北京)有限公司 |
发明人 |
刘天容;王刚;王超;刘春梅;宋春雨 |
分类号 |
H04L29/06(2006.01);H04L12/56(2006.01) |
主分类号 |
H04L29/06(2006.01) |
代理机构 |
北京德琦知识产权代理有限公司 |
代理人 |
张颖玲;王琦 |
主权项 |
1、一种实现H.323通信数据包穿越防火墙的方法,其特征在于,该方法包括以下步骤:A.防火墙根据收到的H.323通信数据包的信息从防火墙当前存在的所有状态表中,获取与该数据包相匹配的状态表;B.判断所获取的H.323通信数据包是否为连接通道建立类型的数据包,如果是,则执行步骤C;否则转发收到的H.323通信数据包,结束流程;C.获取H.323通信数据包中的动态协商的IP地址和端口数据,根据步骤A中所获取的状态表构建包含所获取的IP地址和端口数据的新状态表,添加到防火墙。 |
地址 |
100085北京市海淀区上地信息产业基地创业路6号 |