利索能及
我要发布
收藏
专利号: 2022105269201
申请人: 南京信息职业技术学院
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种端口映射系统,其特征在于:包括控制装置、内部网络设备和若干端口映射服务器;

所述端口映射服务器用于根据端口映射配置将外部网络的端口映射至对应的内部网络端口;所述端口映射配置记录有外部网络端口与内部网络端口的映射关系;

所述控制装置用于登记端口映射服务器支持的内部网络设备及外部网络设备地址、可用端口和端口转发性能;还用于,在接收到用户的访问内部网络设备的请求后,对访问请求进行分析,查找已配置的端口映射数据库,得到为相应内部网络设备配置的外部网络地址和端口,返回给用户,使得用户能够通过所述外部网络地址和端口访问对应的端口映射服务器;

所述控制装置查找已配置的端口映射数据库时,若未查找到为该内部网络设备配置的外部网络地址和端口,则根据已登记的端口映射服务器信息选择空闲的端口映射服务器端口,为相应内部网络设备配置端口映射关系,并将所配置的端口映射关系数据更新至端口映射数据库,以及下发至所选择的端口映射服务器;控制装置根据新配置的端口映射关系数据,将内部网络设备对应的外部网络地址及端口返回给用户;

控制装置存储端口映射数据,映射方法包括以下步骤:

控制装置对若干端口映射服务器支持的内部网络设备及外部网络设备地址、可用端口和端口转发性能进行登记;

控制装置接收用户提交访问内部网络设备的请求,并对用户的访问请求进行分析;

当用户的访问请求通过时,控制装置查找已配置的端口映射数据库,得到为相应内部网络设备配置的外部网络地址和端口,并返回给用户,使得用户能够通过所述外部网络地址和端口访问对应的端口映射服务器,再通过端口映射服务器将外部网络的端口映射至对应的内部网络端口;

所述控制装置查找已配置的端口映射数据库时,若未查找到为该内部网络设备配置的外部网络地址和端口,控制装置根据已登记的端口映射服务器信息选择空闲的端口映射服务器端口,获取映射内部网络设备的空闲端口,生成外部网络设备地址、端口和内部网络设备地址、端口的表项,并将表项转换成工具支持的配置格式,且更新至端口映射数据库,以及下发至所选择的端口映射服务器;控制装置根据新配置的端口映射关系数据,将内部网络设备对应的外部网络地址及端口返回给用户;使得用户能够通过所述外部网络地址和端口访问对应的端口映射服务器,再通过端口映射服务器将外部网络的端口映射至对应的内部网络端口。

2.根据权利要求1所述的一种端口映射系统,其特征在于,访问请求包括:内部网络设备地址及端口、有效期和访问协议。

3.根据权利要求2所述的一种端口映射系统,其特征在于,还包括:当用户访问内部网络设备的有效期到期时,控制装置删除为相应内部网络设备配置端口映射关系。

4.根据权利要求1所述的一种端口映射系统,其特征在于:登记的若干端口映射服务器分别与外部网络和内部网络联通,且安装有端口映射软件。

5.根据权利要求4所述的一种端口映射系统,其特征在于:所述端口映射软件包括Rinetd和Portmap。

6.根据权利要求1所述的一种端口映射系统,其特征在于:分配空闲端口映射服务器端口时,控制装置至少配置一个端口映射服务器,或者采用映射服务器的负载均衡策略。

7.根据权利要求1所述的一种端口映射系统,其特征在于,还包括:用户在访问内部设备时,控制装置对用户提供端口的审计、权限和安全控制。