用于使用中间相遇代理的网络地址转换穿透的方法和系统技术方案

技术编号:31501400 阅读:32 留言:0更新日期:2021-12-22 23:18
提供了用于使用服务器管理协议来绕过防火墙的系统和方法。在各种实施例中,代理组件充当边缘客户端与服务器客户端之间的“中间人”。代理组件可以从边缘客户端接收服务器连接请求,以使用与服务器客户端相关联的受管理网络名称连接到所请求的服务器客户端。代理组件可以建立与所请求的服务器客户端的代理连接,并且在服务器客户端与边缘客户端之间路由数据分组。在没有对边缘客户端和服务器客户端的私有地址的公共通告的情况下,边缘客户端与服务器客户端被连接。服务器客户端被连接。服务器客户端被连接。

【技术实现步骤摘要】
用于使用中间相遇代理的网络地址转换穿透的方法和系统

技术介绍

[0001]网络地址转换(NAT)是通过在输送的同时修改分组的IP报头中的网络地址信息来将IP地址空间重新映射到另一地址空间中的方法。防火墙、路由器、网关以及其他联网设备可以被配置为实现NAT。通过在分组从启用NAT的网络被发送到另一公共和/或私有网络之前转换IP地址,NAT协议隐藏启用NAT的网络内的单独网络设备的实际IP地址。
[0002]为了让启用NAT的网络之外的设备与启用NAT的网络的网络设备直接通信,该设备会需要知晓或者获得启用NAT的网络的设备的真实IP地址。NAT穿透是建立并且维持跨被配置为实现NAT协议的防火墙或其他网关网络设备的连接的技术。若干类型的NAT穿透方法存在,包括套接字安全(SOCKS)、使用围绕NAT中继穿透(TURN)、NAT会话穿透应用程序(STUN)、虚拟私有网络(VPN)等。
附图说明
[0003]根据一个或多个各种实施例,参考以下附图详细描述了本公开。提供这些附图仅出于说明的目的,并且仅描绘了典型的或示例性的实施例。
>[0004]图1图本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种方法,包括:由代理组件从边缘客户端接收用于连接到所请求的服务器客户端的服务器连接请求,所述所请求的服务器客户端被配置为提供服务,所述服务器连接请求经由防火墙被发送给所述代理组件;由所述代理组件基于所述服务器连接请求来标识所述所请求的服务器客户端;由所述代理组件建立与所述所请求的服务器客户端的代理连接;由所述代理组件从所述所请求的服务器客户端接收一个或多个数据分组;以及由所述代理组件向所述边缘客户端路由所述一个或多个数据分组,其中所述边缘客户端与所述服务器客户端之间的通信使用服务器管理协议而被执行。2.根据权利要求1所述的方法,其中所述防火墙包括网络地址转换NAT防火墙,所述网络地址转换NAT防火墙被配置为启用传出连接并且禁用传入连接。3.根据权利要求1所述的方法,所述代理组件与所述服务器客户端共置。4.根据权利要求3所述的方法,其中所述代理组件和所述服务器客户端被布置在数据中心中。5.根据权利要求1所述的方法,还包括:由所述代理组件通过所述代理连接向所述服务器客户端发送所述服务器连接请求。6.根据权利要求1所述的方法,还包括:在所述边缘客户端与所述代理组件之间建立安全通信连接。7.根据权利要求6所述的方法,其中所述防火墙被配置为启用所述代理组件与所述边缘客户端之间的所述安全通信连接。8.根据权利要求1所述的方法,还包括:由所述代理组件从所述边缘客户端接收标识所述一个或多个数据分组的数据请求。9.根据权利要求1所述的方法,还包括:由所述代理组件从所述边缘客户端接收一个或多个被传输的数据分组,所述一个或多个被传输的数据分组被寻址到所述服务器客户端;以及由所述代理组件通过安全通信连接向所述服务器客户端路由来自所述边缘客户端的所述一个或多个被传输的数据分组。10.根据权利要求9所述的方法,其中路由所述一个或多个被传输的数据分组包括:向所述代理组件的面向服务器端口路由在所述代理组件的面向边缘端口处所接收的所述一个或多个被传输的数据分组。11.根据权利要求1所述的方法,其中所述服务器客户端被配置为通过同一代理连接经由所述代理组件的面向服务器端口与多个边缘客户端通信。12.根据权利要求1所述的方法,其中所述边缘客户端包括带外管理系统。13.一种系统,包括:边缘客户端,在边缘网络的一个或多个客户设备上运行,所述边缘网络经由防火墙连接到公共网络;服务器客户端,在服务中枢处的一个或多个网络设备上运行,并且被连接到所述公共网络;以及代理组件,被可操作地耦合到所述服务器客户端。
其中所...

【专利技术属性】
技术研发人员:C
申请(专利权)人:慧与发展有限责任合伙企业
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1