TWI250751B - Apparatus and method for IP allocation - Google Patents
Apparatus and method for IP allocation Download PDFInfo
- Publication number
- TWI250751B TWI250751B TW093129765A TW93129765A TWI250751B TW I250751 B TWI250751 B TW I250751B TW 093129765 A TW093129765 A TW 093129765A TW 93129765 A TW93129765 A TW 93129765A TW I250751 B TWI250751 B TW I250751B
- Authority
- TW
- Taiwan
- Prior art keywords
- network
- global
- configuration
- packet
- item
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 31
- 238000012546 transfer Methods 0.000 claims description 7
- 238000013519 translation Methods 0.000 claims description 5
- 238000006243 chemical reaction Methods 0.000 claims 2
- 208000003251 Pruritus Diseases 0.000 claims 1
- 238000010586 diagram Methods 0.000 description 8
- 230000008569 process Effects 0.000 description 6
- 238000012545 processing Methods 0.000 description 3
- 238000004891 communication Methods 0.000 description 2
- 238000007689 inspection Methods 0.000 description 2
- 238000012552 review Methods 0.000 description 2
- 230000005641 tunneling Effects 0.000 description 2
- 239000002699 waste material Substances 0.000 description 2
- 230000006870 function Effects 0.000 description 1
- 239000000463 material Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000003672 processing method Methods 0.000 description 1
- 238000007789 sealing Methods 0.000 description 1
- 230000032258 transport Effects 0.000 description 1
- 230000007306 turnover Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/2854—Wide area networks, e.g. public data networks
- H04L12/2856—Access arrangements, e.g. Internet access
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/2854—Wide area networks, e.g. public data networks
- H04L12/2856—Access arrangements, e.g. Internet access
- H04L12/2869—Operational details of access network equipments
- H04L12/2898—Subscriber equipments
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/25—Mapping addresses of the same type
- H04L61/2503—Translation of Internet protocol [IP] addresses
- H04L61/2546—Arrangements for avoiding unnecessary translation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/25—Mapping addresses of the same type
- H04L61/2503—Translation of Internet protocol [IP] addresses
- H04L61/2557—Translation policies or rules
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
1250751 九、發明說明: 【發明所屬之技術領域】 本發明係有關於網路系統,特別是有關IP配置(IP allocation)與封包轉送(packet forwarding)的技術領域。 【先前技術】 對於一内部網路而言,如目前一般機關組織或家庭 曰遍使用之乙太區域網路,多是藉由一閘道器(gateway) 或路由器(router)連上外部的網路,如網際網路(Internet), 如圖一所示。然而,習用閘道器係使用動態主機組態協定 (Dynamic Host Configuration Protocol,DHCP)來配置内部 網路之節點所使用的IP位址,亦即,當内部網路之一節 點需要ip時,閘道器僅動態配置一私用(private)Ip給此節 點。§此郎點要與外部網路建立連結(c〇nnecti〇n)時,則必 須再透過閘道器取得一全域(gl〇bal)Ip(如以撥接方式向 ISP業者取得),才能連接出去。而由於内部網路之所有節 點皆須依賴此唯一的全域IP連接至外部網路,因此内外 網路間的所有連Μ皆需執行網路位址轉換陶㈣也 Address Translation, NAT)或網路位址·埠轉換(1^加〇± Address-Port Translation,NAPT),才能在私用 Ip(僅能用於 内部網路)與全域IP之間作轉換。 不過,目前-般ISP業者大都提供了一個以上的全域 IP(如多組浮動IP)供客戶端使用,因此在習用閘道器所使 用的NAT/NAPT架構下(亦即,内部網路㈣皆使用私用 1250751 IP,並僅透過一個全域IP與外部網路建立連結”就會多 出一些全域IP未被使用,而形成浪費。然而,如果^ 了 充分利用這些ISP業者所提供之全域]P,選擇使用一般的 鏈結層交換器(Layer 2 switch),而不用網路安全(netw〇rk security)功能較佳閘道器或路由器,則内部網路又會欠缺 保護。 θ 、 【發明内容】 有鑑於此,本發明提出一種ΙΡ配置装置及方法,可 貫作於習知閘道器或路由器上,以動態地配置ιρ(包含全 域與賴ΙΡ)給㈣_之_,並藉由建立特定的表 格’讓使用全域IP之節點可據以直接連接至外部網路, 且具備阻部不明谓輪域(f_all)雜。如此, 將可避免前述浪費全域IP的情形,並___路安 全。 為達前述目的’本發明提供-種IP配置裝置,係用 於-閘道裝置中,該閘道裝置連接於—内部網路盥一外部 網路間。此1p配置裝置包含—配置單元,其具有複數個 可用之王域IP及私用IP以供配置,並接收内部網路之一 節點之-配置IP的要求’依據—配置原則,配置該些可 用IP中之-第—IP^該節點,其中,該配置原則係用以 決定要配置-全域1p或—賴IP予該節點。若所配置之 第一 IP為一全域IP ’則該節點使用第一 Ip與外部網路直 接建立一連結。 1250751 另方面,本發明提供一種Ip配 閘道裝置中,該閘道震置連接力^置方法係用於一 叫廿目士、連接外部網路與一内部網路 間’ ^、有魏個可用之全域IP及私雜以供配置。此 方法匕含·接收内部網路之—節點之—配置ιρ的要求. 以及依據一配置原則,配置該些可用IP中之一第一 Ip予 該節點,其中,該配置係用以枚要配置—全域正 或一私用1P予該節點。若所配置之第-IP為-全域IP, 則該節點使用第-IP與外部轉直接建立一連結。 【實施方式】 本將依據本發明之較佳實施例,配合所附圖式作一 詳細說明’期使t審查委㈣於本發難有更進一步的 了解與認同。 圖二係本發明之IP配置褒置之一較佳實施例的方塊 圖。如圖二所示,IP配置裝置20係用於一閘道裝置2中。 此閘道裝置2連接於一内部網路24與一外部網路25間, 作為内外網路間溝通的中介。Ip配置裝置2〇包含··一對 應表21,用以記錄内部網路24的節點所配置之Ip與所 建立之網路通道(session)間的對應關係;一狀態封包檢查
(stateful packet inspection,SPQ表 22,用以記錄所配置 IP 為全域IP之節點與外部網路25間所建立的連結;以及一 配置單元23,用以配置ip給内部網路24之節點,以及 更新對應表21與SPI表22的内容。 配置單元23具有複數個可用之全域正及私用ιρ,可 在内部網路24之—節點要求 則,配置一可用之全 置IP蚪,依據一配置原 可依實際狀況之所_;。H卿點。配置原則 的全域IP,可選擇優 ’為了充分利用所提供 而若全❹已經用:可用之全域給該節點; 置單元23將-可用Ip配署;私用1P給該節點。當配 遠垃―/ 轉祕時,_也建立-個 =::r:rr 通道, r麵,配置單=錄== ==是,配置單元23必須保留一全域〇>,以供内部網 路24之所有配置私用IP的節點連接外部網路25時使用 (此時問道裝置2需執行NAT概ρτ)。除了此保留的全域 IP,其餘可用之全域Ιρ則可直接配置給該節點。在一實 施例中,配置單元23麵置ΙΡ時所建立之通道為一具有 點對點(point-to-point)特性的通道。具有點對點特性之協 定如 PPP(point_to-point protocol)、pppoE(PPP 〇ver Ethernet)、PPTP(point-to-p〇int tunneling protocol)-L2TP(link-layer tunneling protocol)等。在另一實施例中, 配置單元23在配置IP時所建立之通道則為一乙太網路 (JEtiiemet)通道。 圖三係圖二之對應表21所採用之格式之一實施例的 方塊圖。如圖三所示,對應表21係一具有複數個項目 (entry)之快取記憶體(cache memory),每個項目包括ip 位址31、通道識別碼32、有效時間33及全域指示34等 125075i 襴位。以下逐一解說: ^位址31 :記錄内部網路24之節點所配置的Ip。依目 前網際網路所使用IP的版本,此攔位具%個位元。 通道識別碼32 :記錄節點所配置Ip的對麟道之 別碼。 吨 有效時間33:顯示所在項目之儲存内容的有效時間長 紐,可依實際需要設定。當有效時間一過,所在的項目便 可用來記賴的IP與通财之對應_,以有效利用對 應表21的有限空間。 全域指示34 ·顯示所配置的Ip是否為一全域Ip。在一 實施例中,全域指示34為一全域位元,位元值為丨時代 表所配置IP為一全域IP,〇則代表一私用IP。 圖四係圖三之對應表21格式之一範例的示意圖(有效 日寸間33欄位未顯示)。如圖四所示,已配置了五個ip,其 中三個為全域 IP(即 192·168·240·1、192.168.241.1 及 192·168·242·1),兩個為私用 ΙΡ(即 192 168]」與 192·168·1·2)。在此範例中,共有四個全域1]?,其中一個(即 192·168·243·1)係保留給配置私用ip的節點使用,使其可 在進行NAT/NAPT後,利用同一通道(此例為通道4)與外 部網路25建立連結。另外,此例之每一通道之識別碼實 際上即為一全域IP(即節點所配置之全域IP或保留之全域 IP),如通道識別碼32攔位之括弧内所示。 圖五係圖二之SPI表22所採用之格式的方塊圖。如 前所述,SPI表22係用來記錄所配置IP為全域IP之節點 DCJ751 與外部網路25間所建立的連結,因此 二具有複數個項目之快取記憶體,每個項目=設^ 5卜全域IP52、來科53、目的、目包括通訊協疋 效期限56等攔位,如圖五所示。這位目的埠%及有 的兩端點、所使用 :柯崎-連結 期限56可用關_。其中,有效 體來ί=?ϊΓ可輕易知道,以何種形式的_ 體來實作並沒有關,林鱗本翻之目的。 3對應表21與SPI表22之内容 傳向外部網路25之内到外封包及從』 :路25傳向内部網路24之外到内封包。當閘道裝置2 =:=24傳向外部網路25之一内到犧時, 二二21 φ i ’若該姉卜封包之—來源1p有儲存 ^中且為一全域IP,則問道裝置2將該内到外 々匕运至絲源IP所對應之網路通道,以送到外部網 封勺张Γ道裝置2還會查詢犯1表22,以判斷該内到外 封ο所屬之-網路連結是否記錄於其中,钟斷結果為 否’則將該網路連結記錄於SPI表中,以便判斷後續所收 到之外到内封包是否屬於同一連結。若該内到外封包之來 源1P有儲存於對應表21中且為-私用IP,卿道裝置2 先對該内到外封包執行ΝΑΤ/ΝΑρτ後,再轉送至該來源 所對應之網路通道。以圖四為例,若該内到外封包之 1250751 來源1p為192.168.241.ι,則會被榦、、 若來源IP為192.168.U L皮轉适至對應的通道2; 另-方面,當閘道裝置送至"對應的通道4。 部網路24之一外到内封包時從外邛網路25傳向内 外到内封包之-目的1?有‘2查詢對應表2卜若該 正,則接著查詢刺表22,以:應^中且為—全域 結是否有記錄於其中,若判斷^亥外到内封包所屬之連 先前所建立連結之反向斷=為是,則表示該封包為 到内封包直接轉送至該目的Ιρ此若;二=會將該外 示該外到内封包屬於不明的干擾 ^^否:則表 到内封包之目的ΙΡ未儲存於對應表21、中:卜 係送至内部網路中使用私 =1 需先執行ΝΑΤ/ΝΑΡΤ以轉翻^㈣閘道裝置2 後,*料心,★轉封包之目的ΙΡ(及目的埠) 後再將该外到内封包轉送至轉換後的目的ΙΡ。 在-實施例t,間道裝置2包含—路 =e),可用來協_道裝置2決定封包轉送之路徑。不g 2 ’在此實施例中,若配置單元23將一全域ιρ配置給内 網路24之一節點,則配置單元23會更新該路由表,以 使,道衣置2成依據該路由表,將一要從内部網路μ送 《^節點之内到内封包轉送至該節點。例如,若該路由表 之每一項目儲存—目的ip與一對應之閘道ip,則配置單 =23會將其中一項目的目的Ip與開道ιρ皆設定為該節 ""所配置之全域ip ^在此實施例中,閘道裝置2對於在 内I5’路24之卽點間往來之内到内封包及在外部網路% 1250751 =節點間往來之相外封包,健接職表進行轉 如别所述,本方法係在配置IP給内部網路24之節點 以及内部網路24節點要與外部網路25建立連結時,更新 相關的表格(如對應表21與刺表 包轉送時使用。 "逆仃訂 •罕父住T苑例,當内部網路24 _ + ,―丨Μ吩Μ心一即點要求配置一
I西才署τ即依據*配置原則,配置一可用的1Ρ予該節點。 -己Ρ關也賦卜個連接於内部網路%盥外 道,並_·ΙΡ與所賦予㈣道 間的對應關係記錄於對應表21之其中—項目中,且 設定該項目之有效時間33及全域指示34搁位。 酉=本發明之ΙΡ配置方法,對於外到_包與内到 心匕Ϊ同處理方式以進行轉送,以下將分兩個部分來 二。圖六係依據IP 置方法之該較佳實施例,緣示一
步^夕封包的處理流賴。如圖六所示,此流程包含下列 61判斷該_外封包之—來源Ip是否儲存於對應表 21中且為一全域ιρ ’若是則繼續以下步驟,若 則跳至步驟64; 幻判斷該内到外封包所屬之一連結是否記錄於刺 表22中’若否則繼續以下步驟,若是則跳至步驟 65; 63將該連結記錄於SPI表22中,跳至步驟65; 12 125〇75l 64執行該内到外封包之ΝΑΤ/ΝΑρτ;以及 將忒内到外封包轉送至所對應之網路通道。 ^網路24節點所發出,且其來源ιρ是否為全域正,若 私^pIP,則直接轉送至對應之網路通道(步驟65);若為 通道㈣顺先經ΝΑΤ/ΝΑΡΤ(频64),轉送至對應 25涂^ 65)。另外,當内部網路24節點要與外部網路 邀=立-連結時,需將此連結記錄於肥表中(步驟α 物參::::Γ卜軸包㈣研擾時使 到内據1ρ配置方法之該較佳實施例,繪示-外 驟:包的處理流糊。如圓七所示,此流程包含下列步 71 Γ中ΓΓ崎包之—目的1ρ是否儲存於對應表 則跳至步驟SIP,糊綠叮步驟,若否 乃m外到内封包所屬之一連結是否記錄於 7=2中,若否則繼續以下步驟,奸則跳至步驟 ^吾棄該外到内封包,結束流程; 乃執行該外到内封包之ΝΑΤ/ΝΑΡτ;以及 將該外到内封包轉送至該外到内封包之目的ιρ。 13 ^驟71係判斷該外 王域IP之内部_ /包疋否要送至先前已配置 判斷該外到内封包θ /,若判斷結果為是,則進一步 驟乃),若結果亦Γ Λ先前所建立連結之反向封包(步 ΙΡ(步驟别而若該;到該封包轉送至其目的 任-連結,則將封包 =不屬於先前所建立之 判斷結果為否,則表^(Γ )。另外,若步驟71之 的節點,所以Μ 到内封包為送至配置私用1Ρ 74),再咖封包f先料ΝΑΤ/ΝΑΡΤ(步驟 )再运至轉換後的目的Ιρ(步驟⑼。 在另一實施例中’本發明之Ιρ配置方法亦包含:若 路:路24之—節點所配置的IP為-全域IP,則更新-、以便依據该路由表,將一要從内部網路24送往 〜郎點之_ _包魏至該節點。在此實_中,對於 在内部網路24之節關往來之__包及在外部網路 25之節點間往來之外到外封包,係直接利用路由表進行 轉送。 以上所述係利用較佳實施例詳細說明本發明,而非限制 本發明之範圍。大凡熟知此類技藝人士皆能明瞭,適當而 作些微的改變及調整,仍將不失本發明之要義所在,亦不 脫離本發明之精神和範圍。綜上所述,本發明實施之具體 性,誠已符合專利法中所規定之發明專利要件,謹請貴 審查委員惠予審視,並賜准專利為禱。 χ25〇75ΐ 【圖式簡單說明】 圖一係内部網路透過一閘道器或路由器連到外部網 路之示意圖。 圖二係本發明之封包轉送裝置之一較佳實施例的方 塊圖。 圖三係圖二之對應表所採用之格式之一實施例的方 塊圖。 圖四係圖三之對應表格式之一範例的示意圖。 圖五係圖二之SPI表所採用之格式的方塊圖。 圖六係依據本發明之封包轉送方法之一較佳實施 例,繪示一内到外封包的處理流程圖。 圖七係依據本發明之封包轉送方法之一較佳實施 例,綠示-外助封包的處理流程圖。 【主要元件符號說明】 21-對應表 23-轉送單元 25-外部網路 32-通道識別石馬 34-全域指示 52-全域IP 54·目的IP 56-有效期限 20-封包轉送裝置 22_狀態封包檢查(SPI)表 24_内部網路 31_ΙΡ位址 33-有效時間 51-通訊協定 53-來源埠 55-目的埠 ^ 65内到外封包的轉送流程 〜75_外到内封包的轉送流程
Claims (1)
1250751 十、申請專利範圍: 1· 一種 配置方法,係用於一閘道步詈中, =-外部網路與-内部網路間:並具有 人王/(global)ip及私用㈣ate)Ip以供配置該方法包 〇 · 接收來自_部網路之—節點之—配置lPn 依據該配置IP要求,配置該些可用IP中之—第一 該節點; τ 其',若該第- ΙΡ為全域ΙΡ,則該節點使用該第_ Ιρ 與該外部網路直接建立一連結(connection)。 2.^申請專利範圍第1項所述之IP配置方法,更包含: 右该第一 IP為一全域IP,則更新該閘道裝置之一路由 表(routing table) 〇 3·如申請專利範圍第2項所述之IP配置方法,其中該路 由表具有複數個項目,每一項目儲存一目的Ip與一對 應之閘道IP,而更新該路由表的動作包含使該路由表儲 存有該目的IP與該閘道IP皆為該第一IP之一項目。 4·如申請專利範圍第1項所述之IP配置方法,其中該閑 道裝置保留該些可用IP中之一全域IP,用以執行網路 位址轉換(NAT)或網路位址-埠轉換(NAPT)。 5·如申請專利範圍第1項所述之IP配置方法,更包含: 將該節點所配置之該第一 IP與所建立之一網路通道 (session)間的一對應關係存入一對應表,其中該對應 表係用以轉送從該内部網路傳向該外部網路之一内 到外封包以及從該外部網路傳向該内部網路之一外 到内封包。 1250751 6·如申請專鄕圍第5項所述之IP配置方法,其中該網 路通道係一具有點對點{point-topoint}特性之通道。…、、 7·如申請專利範圍第5項所述之lpg己置方法,其中 路通道係一乙太網路(Ethernet)通道。 8·如申請專利範圍第5項所述之lpg&置方法,其 =到外封包之-來源IP為—全域ιρ且儲存於該對‘ :通】將該内到外封包轉送至該來源IP所對應之該網 9·如申明專利範圍第8項所述之ιρ配置方法,其中 =到來源1p為-私用1p且儲存於該對應表 ;〜内到外封包先執行NAT或NAPT後,再 辽至忒來源IP所對應之該網路通道。 ^申請專利範圍第5項所述之Ip配置方法,其中若該 二内,之—目的Ip為—全域ρ且儲存於 f中,則將該外到内封包轉送至該目的ιρ。于應 11. ^請專利範圍第5項所述之IP配置方法,其中若該 建立mi全域1p ’則將該節點與該外部網路間所 a如申請專利狀態封包檢查(spi)表中。 外::轉包:在其所屬之-連結有記錄 連置’係用於一間道裝置中,該閘道裝置 含··; 糊路與一外部網路f曰1,該IP配置裝置包 -置單7L,包含複數個可用之全域(咖轉p及私用 17 1250751 (private)IP以供配置,該配置單元接收來自該内部 網路之一節點之一配置IP要求,並依據該配置ιρ 要求,配置該些可用IP中之一第一 ιρ予該節點; 以及 一對應表,耦接至該配置單元,該對應表具有至少一 儲存元件,該儲存元件用來儲存該第一 IP與所建立 之一網路通道(session)間的一對應關係; 其中,若該第一 IP為一全域Ip,則該節點使用該第一 IP與該外部網路直接建立一連結(connection)。 14·如申咕專利範圍第13項所述之ιρ配置裝置,其中該 ,置單元保留該些可用IP中之一全域IP,用以執行 網路位址轉換(NAT)或網路位址-埠轉換(napt)。 15·,申請專利朗第13項所述之1]?配置裝置,其中該 罔路通道係一具有點對點(p〇int_to-point)特性之通道。 6·如申睛專利細第13項所述之IP 置裝置,其中該 、同路通道係一乙太網路(Ethernet)通道。 17·如申請專利範圍第13項所述之IP配置裝置,其中該 2應表之4儲存元件更儲存—有效時間,以顯示該儲 存兀件内容之有效時間長短。 8·如申凊專利範圍第13項所述之IP配置裝置,其中該 1應表之4儲存元件更儲存一全域指示,以顯示該第 一1p是否為一全域IP。 •如申凊專利範圍第13項所述之IP配置裝置,盆中若 5該内部網路傳向該外部網路之一内到外封包ς一來 署i為一全域1ρ且儲存於該對絲中,則該閘道裝 ;4内到外封包轉送至該來源IP所對應之該網路 18 1250751 通道。 2〇.如申請專利細第19項所述之逆 =内到外封包之該來源ιρ為―_ = 中若 應表令,則該閘道裝置先對該内到=存於該對 址轉換或網路位址·痒轉換後, ^仃網路位 對應之該網路通道。 、至该來源IP所 孔如申請專利範圍第13項所述之1?配 從該外部網路傳向該内部 "置,/、中若 的正為一全域〇>且===㈣包之一目 22置將該外到内封包轉送;該:, 範圍第13項所述之IP配置裝置,更包含: ‘“檢查(SPI)表’減至該配置單元,於該節 ,配置之該第—IP為該全域π時,用 = 23 ιΓ點與該外部網路間所建立之該連結。 … ―从明專利範圍帛22項所述之1ρ配置裝置,且中若 鮮包之一目的ΙΡ為-全域1Ρ且儲存:該對 j中’則該閘道裝置係在該外到内封 24 ft錄於該肥表時,才轉送該外到内封包。 ^專利範圍第22項所述之IP配置裝置,其中該 ^更輯料結之—舰,肋满該連結是否 時。 5· 專利範圍第13項所述之π配置裝置,其中該 、置包含—路由表(muting table),具有複數個項 2“由每一項目至少儲存一目的與一對應之開道IP : ^凊專利範圍帛25項所述之1?配置裝置,其中若 為第- Π>為該全域Ip,則該配置單元更新該路由表, 19 1250751 使該路由表儲存有該目的IP與該閘道IP皆為該全域 IP之一項目,而該閘道裝置依據該路由表,將一要送 往該節點之封包轉送至該節點。
20
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| TW093129765A TWI250751B (en) | 2004-10-01 | 2004-10-01 | Apparatus and method for IP allocation |
| US11/236,674 US20060083248A1 (en) | 2004-10-01 | 2005-09-28 | Apparatus and method for internet protocol allocation |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| TW093129765A TWI250751B (en) | 2004-10-01 | 2004-10-01 | Apparatus and method for IP allocation |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| TWI250751B true TWI250751B (en) | 2006-03-01 |
| TW200612700A TW200612700A (en) | 2006-04-16 |
Family
ID=36180694
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| TW093129765A TWI250751B (en) | 2004-10-01 | 2004-10-01 | Apparatus and method for IP allocation |
Country Status (2)
| Country | Link |
|---|---|
| US (1) | US20060083248A1 (zh) |
| TW (1) | TWI250751B (zh) |
Families Citing this family (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP4780413B2 (ja) * | 2007-01-12 | 2011-09-28 | 横河電機株式会社 | 不正アクセス情報収集システム |
| EP2614629A1 (en) * | 2010-09-07 | 2013-07-17 | Nokia Siemens Networks Oy | Method and network devices for selecting between private addresses and public addresses within a user session |
| US8843953B1 (en) * | 2012-06-24 | 2014-09-23 | Time Warner Cable Enterprises Llc | Methods and apparatus for providing parental or guardian control and visualization over communications to various devices in the home |
| US9124540B2 (en) * | 2013-01-14 | 2015-09-01 | Lenovo Enterprise Solutions (Singapore) Pte. Ltd. | Caching of look-up rules based on flow heuristics to enable high speed look-up |
| KR101854377B1 (ko) * | 2016-11-10 | 2018-05-03 | 고려대학교 산학협력단 | 고속 패킷 처리 시스템 및 그 제어방법 |
| CN115514732B (zh) * | 2022-09-02 | 2023-08-25 | 上海量讯物联技术有限公司 | 一种基于tcp连接数的源nat ip分配方法与装置 |
Family Cites Families (10)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7020720B1 (en) * | 2000-12-08 | 2006-03-28 | The Directv Group, Inc. | Apparatus and method for providing a globally routable bypass IP address to a host computer on a private network |
| US7127524B1 (en) * | 2000-12-29 | 2006-10-24 | Vernier Networks, Inc. | System and method for providing access to a network with selective network address translation |
| US7046666B1 (en) * | 2001-12-06 | 2006-05-16 | The Directv Group, Inc. | Method and apparatus for communicating between divergent networks using media access control communications |
| US8370936B2 (en) * | 2002-02-08 | 2013-02-05 | Juniper Networks, Inc. | Multi-method gateway-based network security systems and methods |
| US20030154306A1 (en) * | 2002-02-11 | 2003-08-14 | Perry Stephen Hastings | System and method to proxy inbound connections to privately addressed hosts |
| US7154891B1 (en) * | 2002-04-23 | 2006-12-26 | Juniper Networks, Inc. | Translating between globally unique network addresses |
| US7280557B1 (en) * | 2002-06-28 | 2007-10-09 | Cisco Technology, Inc. | Mechanisms for providing stateful NAT support in redundant and asymetric routing environments |
| GB2395090B (en) * | 2002-10-01 | 2006-04-05 | Ipwireless Inc | Arrangement and method for session control in wireless communication network |
| EP1441483B1 (en) * | 2003-01-21 | 2014-04-16 | Samsung Electronics Co., Ltd. | Gateway for supporting communications between network devices of different private networks |
| JP4559151B2 (ja) * | 2004-07-29 | 2010-10-06 | 富士通株式会社 | 終端回路、半導体装置、及び電子機器 |
-
2004
- 2004-10-01 TW TW093129765A patent/TWI250751B/zh not_active IP Right Cessation
-
2005
- 2005-09-28 US US11/236,674 patent/US20060083248A1/en not_active Abandoned
Also Published As
| Publication number | Publication date |
|---|---|
| US20060083248A1 (en) | 2006-04-20 |
| TW200612700A (en) | 2006-04-16 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP3662647B1 (en) | Virtualized network functions through address space aggregation | |
| JP5736531B2 (ja) | 重複macアドレスに対応するための方法及び装置 | |
| CN104518940B (zh) | 实现nvo3网络与mpls网络之间通信的方法和装置 | |
| CN102934410B (zh) | 用私用ipv4可达性增强ds-lite | |
| CN106209643B (zh) | 报文转发方法及装置 | |
| US20140086253A1 (en) | Overlay Virtual Gateway for Overlay Networks | |
| US20150010002A1 (en) | Method and system for overlay routing with vxlan on bare metal servers | |
| CN103338151B (zh) | 公网客户端访问私网服务器的方法及路由器 | |
| IL207903A (en) | Method and apparatus for communication of data packets between local networks | |
| WO2015074394A1 (zh) | 一种报文转发方法及装置 | |
| WO2010057386A1 (zh) | 数据包转发方法、系统及设备 | |
| US20140064272A1 (en) | Providing a layer-3 interface | |
| US20180139073A1 (en) | Method to Support Multi-Protocol for Virtualization | |
| CN101461198B (zh) | 中继网络系统及终端适配装置 | |
| US20160226753A1 (en) | Scheme for performing one-pass tunnel forwarding function on two-layer network structure | |
| CN102484656A (zh) | 用于中继分组的方法和设备 | |
| CN1825828B (zh) | 一种两端均处于不同nat下直接穿透通信的控制方法和设备 | |
| TWI250751B (en) | Apparatus and method for IP allocation | |
| Farinacci et al. | The locator/ID separation protocol Internet groper (LIG) | |
| CN110365557A (zh) | 一种网络互连的方法及装置 | |
| CN101052022B (zh) | 一种虚拟专用网用户访问公网的系统和方法 | |
| CN101534210A (zh) | 一种设置组播ip报文优先级的方法和设备 | |
| US20150032898A1 (en) | Method for establishing a virtual community network connection and a system for implementing said method | |
| CN101394342B (zh) | 实现组播传输的方法和装置 | |
| EP3395049A1 (en) | ROUTER AND METHOD FOR CONNECTING AN IPv4 NETWORK AND AN IPv6 NETWORK |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| MK4A | Expiration of patent term of an invention patent |