亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

一種基于p2p-vpn技術(shù)穿越nat的遠(yuǎn)程訪問網(wǎng)關(guān)的制作方法

文檔序號(hào):7945426閱讀:224來源:國(guó)知局
專利名稱:一種基于p2p-vpn技術(shù)穿越nat的遠(yuǎn)程訪問網(wǎng)關(guān)的制作方法
技術(shù)領(lǐng)域
本發(fā)明屬于一種嵌入式網(wǎng)關(guān)設(shè)備;是一種嵌入式的基于SSL協(xié)議的VPN網(wǎng)關(guān)設(shè)備。
背景技術(shù)
當(dāng)前,網(wǎng)絡(luò)的應(yīng)用越來越普,不僅在我們的工作中離不開網(wǎng)絡(luò),就是在我們的日常 生活中網(wǎng)絡(luò)的作用也是越來越大。遠(yuǎn)程辦公從一般的遠(yuǎn)程登錄到公司的業(yè)務(wù)電腦擴(kuò)展到遠(yuǎn) 程查看公司里面的攝像頭。不但能夠在外面或家里訪問和使用自己在公司的電腦,還可以 實(shí)時(shí)查看公司里面的工作情況。目前遠(yuǎn)程訪問的方案在實(shí)現(xiàn)遠(yuǎn)程訪問的時(shí)候,修改路由器 的配置。這個(gè)對(duì)于一般中小企業(yè)沒有專門的網(wǎng)絡(luò)管理人員的情況,是一個(gè)比較高的要求。而 且,通過端口映射配置的遠(yuǎn)程訪問方案,一方面需要額外的配置,另外也可能需要采用固定 的公網(wǎng)IP,從而進(jìn)一步提高了用戶的日常使用費(fèi)用。隨著公網(wǎng)IP地址的逐漸減少,這樣的 需要將越來越不容易滿足。甚至,做端口映射還有一個(gè)最大的問題是將公司內(nèi)部網(wǎng)絡(luò)的電 腦或視頻設(shè)備暴露在互聯(lián)網(wǎng)上面。唯一的控制手段就是密碼。網(wǎng)絡(luò)的黑客可以通過暴力破 解的方式破解密碼。即使不能破解,也會(huì)對(duì)網(wǎng)絡(luò)的正常使用造成影響。對(duì)于公司里面配置 了多個(gè)電腦或攝像頭的情況,對(duì)于每一個(gè)攝像頭映射成不同的端口,每一個(gè)電腦也映射成 不同的端口,往往使用的路由器的最大可映射的端口數(shù)也有限制。經(jīng)過映射的端口往往也 不穩(wěn)定,不能保證及時(shí)使用,造成需要頻繁重啟路由器的問題。

發(fā)明內(nèi)容
本發(fā)明的目的是提供一種基于P2P-VPN技術(shù)穿越NAT的遠(yuǎn)程訪問網(wǎng)關(guān)。本發(fā)明的目的是按以下方式實(shí)現(xiàn)的,基于P2P-VPN技術(shù)穿越NAT的遠(yuǎn)程訪問網(wǎng)關(guān), 是居于internet的技術(shù),并結(jié)合嵌入式系統(tǒng)應(yīng)用,采用VPN網(wǎng)絡(luò)技術(shù)在公網(wǎng)上的服務(wù)器的 協(xié)助下與運(yùn)行在終端上的客戶端軟件建立點(diǎn)對(duì)點(diǎn)的隧道聯(lián)接。聯(lián)接一旦建立,公網(wǎng)上的服 務(wù)器不再參與P2P-VPN網(wǎng)關(guān)與客戶端軟件之間的通信??蛻舳塑浖c本P2P-VPN網(wǎng)關(guān)是真 正意義上的P2P聯(lián)接,實(shí)現(xiàn)了網(wǎng)絡(luò)中NAT的穿越,為用戶提供遠(yuǎn)程訪問及控制的橋梁,使用 戶實(shí)現(xiàn)如媒體、控制、資料的信息的遠(yuǎn)程接入訪問。當(dāng)然,也可以應(yīng)用在智能家居領(lǐng)域,實(shí)現(xiàn) 家居網(wǎng)絡(luò)化,比如家用電器的遠(yuǎn)程訪問、遠(yuǎn)程控制等。在網(wǎng)絡(luò)安全方面,本模塊使用工業(yè)標(biāo) 準(zhǔn)SUSecuritySocket Layer)協(xié)議,實(shí)現(xiàn)了 0SI 2層及3層安全網(wǎng)絡(luò)擴(kuò)展,有效的保證數(shù) 據(jù)的安全性。該網(wǎng)關(guān)包括嵌入式Linux內(nèi)核、嵌入式文件系統(tǒng)、網(wǎng)絡(luò)隧道管理模塊、VPN模塊; CGI模塊;BOA模塊及網(wǎng)絡(luò)接口,其中,Linux內(nèi)核分別與網(wǎng)絡(luò)模塊接口、VPN模塊接口、CGI 模塊接口、B0A接口相互連接,Linux內(nèi)核通過與VPN接口、網(wǎng)絡(luò)接口的鏈接實(shí)現(xiàn)VPN隧道的 創(chuàng)建和保持任務(wù);Linux內(nèi)核通過與CGI接口、B0A接口的鏈接實(shí)現(xiàn)用戶接口的管理,完成用 戶信息的錄入、設(shè)置任務(wù);在嵌入式平臺(tái)上整合了基于SSL協(xié)議的VPN網(wǎng)關(guān)模塊、Boa Web server模塊和CGI模塊,在公網(wǎng)服務(wù)器的協(xié)助下自動(dòng)實(shí)現(xiàn)網(wǎng)絡(luò)中NAT的穿越,并與客戶端之 間建立點(diǎn)到點(diǎn)隧道聯(lián)接,實(shí)現(xiàn)P2P功能。
4
本發(fā)明的有益效果本發(fā)明的網(wǎng)關(guān)實(shí)現(xiàn)了嵌入式平臺(tái)上SSL協(xié)議VPN,在ARM9平臺(tái)上實(shí)現(xiàn)了 VPN技術(shù)、 嵌入式網(wǎng)絡(luò)服務(wù)器技術(shù)(B0A)、CGI技術(shù)、虛擬撥號(hào)技術(shù)、防火墻技術(shù)。在公網(wǎng)服務(wù)器的協(xié)助 下,實(shí)現(xiàn)NAT的穿越,有效的解決了從外網(wǎng)訪問內(nèi)網(wǎng)的問題。還具有成本低廉、組網(wǎng)方便、操 作簡(jiǎn)單,可以代替龐大的VPN軟件實(shí)現(xiàn)VPN功能??梢蕴峁┤龑泳W(wǎng)絡(luò)訪問、控制。提供點(diǎn)對(duì)點(diǎn)的VPN隧道服務(wù)。性能穩(wěn)定、適應(yīng)網(wǎng)絡(luò)范圍廣、NAT穿越性能強(qiáng)。采用VPN加密隧道技術(shù)、P2P連接, 保證數(shù)據(jù)傳輸安全,任何第三方都無法窺視。具有很好的安全可靠性可以實(shí)現(xiàn)無計(jì)算機(jī)值 守服務(wù)、無須公網(wǎng)IP地址,即可實(shí)現(xiàn)低成本組建跨區(qū)域內(nèi)部網(wǎng)。


圖1是網(wǎng)關(guān)內(nèi)部模塊結(jié)構(gòu)示意圖;圖2是使用單一客戶端訪問遠(yuǎn)端辦公室監(jiān)控?cái)z像機(jī)的網(wǎng)絡(luò)結(jié)構(gòu)圖;圖3是使用處于同一局域網(wǎng)中的多客戶端訪問遠(yuǎn)端辦公室監(jiān)控?cái)z像機(jī)的網(wǎng)絡(luò)結(jié) 構(gòu)圖。圖4是網(wǎng)關(guān)的電路原理圖。
具體實(shí)施例方式參照附圖對(duì)本發(fā)明的基于P2P-VPN技術(shù)穿越NAT的遠(yuǎn)程訪問網(wǎng)關(guān)做以下詳細(xì)的說 明基于internet的技術(shù),結(jié)合嵌入式系統(tǒng)應(yīng)用,采用VPN網(wǎng)絡(luò)技術(shù)在公網(wǎng)上的服務(wù) 器的協(xié)助下與運(yùn)行在終端機(jī)上的客戶端軟件建立點(diǎn)對(duì)點(diǎn)的隧道聯(lián)接,聯(lián)接一旦建立,公網(wǎng) 上的服務(wù)器不再參與P2P-VPN網(wǎng)關(guān)與客戶端軟件之間的通信,客戶端軟件與P2P-VPN網(wǎng)關(guān) 是真正意義上的P2P聯(lián)接,實(shí)現(xiàn)了網(wǎng)絡(luò)中NAT的穿越,為用戶提供遠(yuǎn)程訪問及控制的橋梁, 使用戶實(shí)現(xiàn)如媒體、資料的信息的遠(yuǎn)程接入訪問;網(wǎng)關(guān)包括嵌入式Linux內(nèi)核、嵌入式文件系統(tǒng)、網(wǎng)絡(luò)隧道管理模塊、VPN模塊;CGI 模塊;BOA模塊及網(wǎng)絡(luò)接口,其中,Linux內(nèi)核分別與網(wǎng)絡(luò)模塊接口、VPN模塊接口、CGI模塊 接口、BOA接口相互連接,Linux內(nèi)核通過與VPN接口、網(wǎng)絡(luò)接口的鏈接實(shí)現(xiàn)VPN隧道的創(chuàng) 建和保持任務(wù);Linux內(nèi)核通過與CGI接口、BOA接口的鏈接實(shí)現(xiàn)用戶接口的管理,完成用 戶信息的錄入、設(shè)置任務(wù);在嵌入式平臺(tái)上整合了基于SSL協(xié)議的VPN網(wǎng)關(guān)模塊、Boa Web server模塊和CGI模塊,在公網(wǎng)服務(wù)器的協(xié)助下自動(dòng)實(shí)現(xiàn)網(wǎng)絡(luò)中NAT的穿越,并與客戶端之 間建立點(diǎn)到點(diǎn)隧道聯(lián)接,實(shí)現(xiàn)P2P功能。硬件是由中央處理器、12MHz時(shí)鐘單元、3. 768Hz時(shí)鐘單元、按鍵指示燈單元、USB 單元、WiFi單元、UART單元、NANDFL ASH單元、SRAM單元、以太網(wǎng)單元DM9003EP、25MHz單 元、RJ45接口單元1、RJ45接口單元2組成,其中12MHz時(shí)鐘單元、3. 768Hz時(shí)鐘單元、按鍵 指示燈單元、USB單元、WiFi單元、UART單元、通過數(shù)據(jù)線與中央處理器連接,NAND FLASH 單元、SRAM單元和以太網(wǎng)單元DM9003EP通過數(shù)據(jù)總線與中央處理器連接,25MHz時(shí)鐘單元、 RJ45接口單元1和RJ45接口單元2通過數(shù)據(jù)線與以太網(wǎng)單元的連接;一個(gè)復(fù)位鍵,與中央處理器連接,用于恢復(fù)系統(tǒng)到出廠設(shè)置;
按鍵指示燈單元包括電源指示燈一個(gè),網(wǎng)口連接指示燈兩個(gè),系統(tǒng)在線狀態(tài)指示 燈一個(gè)。采用了嵌入式linux系統(tǒng),由linux操作系統(tǒng)來管理、協(xié)調(diào)各功能模塊的工作,在 網(wǎng)絡(luò)隧道管理模塊中采用虛擬專用網(wǎng)技術(shù),在公網(wǎng)IP服務(wù)器的協(xié)助下完成與客戶端軟件 的P2P聯(lián)接;包括以下內(nèi)容 嵌入式Linux操作系統(tǒng);系統(tǒng)平臺(tái)選用linux-2. 6. 8內(nèi)核;開發(fā)環(huán)境及工具redhat9環(huán)境下全部代碼開發(fā)采用C語言,平臺(tái)交叉編譯工具采 用 armlinux_cross_tools_3. 3. 2 ;虛擬專用網(wǎng)技術(shù)-VPN ;服務(wù)端代碼在嵌入式linux系統(tǒng)模塊上運(yùn)行,而客戶端在windows系統(tǒng)上運(yùn)行,全 部代碼經(jīng)過VPN代碼移植,并根據(jù)實(shí)際應(yīng)用增加應(yīng)用模塊代碼后完成;ARM9嵌入式微處理器外擴(kuò)高速以太網(wǎng)交換芯片;在高速以太網(wǎng)的設(shè)計(jì)上采用了 DM9003E P控制器.包括驅(qū)動(dòng)代碼編寫、測(cè)試工作;嵌入式web服務(wù)器boa ;提供模塊的內(nèi)部管理、配置方法接口,用戶通過IE瀏覽器實(shí)現(xiàn)模塊的功能配置;CGI接口使用戶通過瀏覽器實(shí)現(xiàn)模塊內(nèi)部功能的調(diào)用和自行開發(fā);撥號(hào)軟件PPPoE ;為用戶提供DSL的撥號(hào)連接功能,無需DSL貓?jiān)O(shè)備,直接撥號(hào),方 便用戶使用。通過具有公網(wǎng)IP的管理服務(wù)器與客戶端建立點(diǎn)到點(diǎn)的隧道聯(lián)接,具有公網(wǎng)IP的 管理服務(wù)器負(fù)責(zé)本P2P-VPN網(wǎng)關(guān)與客戶端軟件之間的握手信息的建立,不參與本P2P-VPN 網(wǎng)關(guān)與客戶端之間的點(diǎn)對(duì)點(diǎn)的通信。在P2P-VPN網(wǎng)關(guān)與客戶端的隧道建立,及隧道內(nèi)信息安全處理上采用工業(yè)標(biāo)準(zhǔn) SSL (Security Socket Layer)協(xié)議。在遠(yuǎn)程端無需主機(jī)的情況下實(shí)現(xiàn)客戶端對(duì)該遠(yuǎn)程端的媒體設(shè)備、文件服務(wù)的訪 問。實(shí)施例1如圖2所示,該方案展示了使用單一客戶端訪問遠(yuǎn)端辦公室監(jiān)控?cái)z像機(jī)的網(wǎng)絡(luò)結(jié) 構(gòu)。處于被監(jiān)控端的辦公室內(nèi)的設(shè)備無需任何調(diào)整和設(shè)置,只需要將網(wǎng)絡(luò)攝像機(jī)和 P2P-VPN網(wǎng)關(guān)直接連入并根據(jù)具體的網(wǎng)絡(luò)環(huán)境設(shè)置網(wǎng)絡(luò)攝像機(jī)和P2P-VPN網(wǎng)關(guān)的相關(guān)參 數(shù),而處于監(jiān)控端的用戶,只需要保證自己的計(jì)算機(jī)可以連接入互聯(lián)網(wǎng)并安裝、配置了隨設(shè) 備提供的客戶端軟件,就可以實(shí)現(xiàn)對(duì)互聯(lián)網(wǎng)另一端的網(wǎng)絡(luò)攝像機(jī)的訪問。同樣,連入互聯(lián)網(wǎng)的其他單一客戶端也可以通過這個(gè)方式共同訪問同一網(wǎng)絡(luò)攝像 機(jī)資源。實(shí)施例2如圖3所示,該方案展示了使用處于同一局域網(wǎng)中的多客戶端訪問遠(yuǎn)端辦公室監(jiān) 控?cái)z像機(jī)的網(wǎng)絡(luò)結(jié)構(gòu)。處于被監(jiān)控端的辦公室內(nèi)的設(shè)備的配置和設(shè)置同方案1,而處于監(jiān)控端的多個(gè)用戶,可以通過安裝客戶端軟件的方式訪問遠(yuǎn)端的網(wǎng)絡(luò)攝像機(jī)(如客戶端1、客戶端3),也可 以不安裝客戶端軟件而是通過發(fā)明所提供的網(wǎng)絡(luò)共享方式來訪問網(wǎng)絡(luò)攝像機(jī)。
權(quán)利要求
一種基于P2P-VPN技術(shù)穿越NAT的遠(yuǎn)程訪問網(wǎng)關(guān),其特征在于,基于internet的技術(shù),結(jié)合嵌入式系統(tǒng)應(yīng)用,采用VPN網(wǎng)絡(luò)技術(shù)在公網(wǎng)上的服務(wù)器的協(xié)助下與運(yùn)行在終端機(jī)上的客戶端軟件建立點(diǎn)對(duì)點(diǎn)的隧道聯(lián)接,聯(lián)接一旦建立,公網(wǎng)上的服務(wù)器不再參與P2P-VPN網(wǎng)關(guān)與客戶端軟件之間的通信,客戶端軟件與P2P-VPN網(wǎng)關(guān)是真正意義上的P2P聯(lián)接,實(shí)現(xiàn)了網(wǎng)絡(luò)中NAT的穿越,為用戶提供遠(yuǎn)程訪問及控制的橋梁,使用戶實(shí)現(xiàn)如媒體、控制、資料的信息的遠(yuǎn)程接入訪問;網(wǎng)關(guān)包括嵌入式Linux內(nèi)核、嵌入式文件系統(tǒng);網(wǎng)絡(luò)隧道管理模塊、VPN模塊;CGI模塊;BOA模塊及網(wǎng)絡(luò)接口,其中,Linux內(nèi)核分別與網(wǎng)絡(luò)模塊接口、VPN模塊接口、CGI模塊接口、BOA接口相互連接,Linux內(nèi)核通過與VPN接口、網(wǎng)絡(luò)接口的鏈接實(shí)現(xiàn)VPN隧道的創(chuàng)建和保持任務(wù);Linux內(nèi)核通過與CGI接口、BOA接口的鏈接實(shí)現(xiàn)用戶接口的管理,完成用戶信息的錄入、設(shè)置任務(wù);在嵌入式平臺(tái)上整合了基于SSL協(xié)議的VPN網(wǎng)關(guān)模塊、Boa Web server模塊和CGI模塊,在公網(wǎng)服務(wù)器的協(xié)助下自動(dòng)實(shí)現(xiàn)網(wǎng)絡(luò)中NAT的穿越,并與客戶端之間建立點(diǎn)到點(diǎn)隧道聯(lián)接,實(shí)現(xiàn)P2P功能。
2.根據(jù)權(quán)利要求1所述的網(wǎng)關(guān),其特征在于,硬件是由中央處理器、12MHz時(shí)鐘單元、 3. 768Hz時(shí)鐘單元、按鍵指示燈單元、USB單元、WiFi單元、UART單元、NANDFL ASH單元、 SRAM單元、以太網(wǎng)單元DM9003EP、25MHz單元、RJ45接口單元1、RJ45接口單元2組成,其中 12MHz時(shí)鐘單元、3. 768Hz時(shí)鐘單元、按鍵指示燈單元、USB單元、WiFi單元、UART單元、通過 數(shù)據(jù)線與中央處理器連接,NANDFLASH單元、SRAM單元和以太網(wǎng)單元DM9003EP通過數(shù)據(jù)總 線與中央處理器連接,25MHz時(shí)鐘單元、RJ45接口單元1和RJ45接口單元2通過數(shù)據(jù)線與 以太網(wǎng)單元的連接;一個(gè)復(fù)位鍵,與中央處理器連接,用于恢復(fù)系統(tǒng)到出廠設(shè)置;按鍵指示燈單元包括電源指示燈一個(gè),網(wǎng)口連接指示燈兩個(gè),系統(tǒng)在線狀態(tài)指示燈一個(gè)。
3.根據(jù)權(quán)利要求1所述的遠(yuǎn)程訪問網(wǎng)關(guān),其特征在于,采用了嵌入式Iinux系統(tǒng),由 Iinux操作系統(tǒng)來管理、協(xié)調(diào)各功能模塊的工作,在網(wǎng)絡(luò)隧道管理模塊中采用虛擬專用網(wǎng)技 術(shù),在公網(wǎng)IP服務(wù)器的協(xié)助下完成與客戶端軟件的P2P聯(lián)接;包括以下內(nèi)容嵌入式Linux操作系統(tǒng);系統(tǒng)平臺(tái)選用linux-2. 6. 8內(nèi)核;開發(fā)環(huán)境及工具redhat9環(huán)境下全部代碼開發(fā)采用C語言,平臺(tái)交叉編譯工具采用 armlinux—cross—tools—3· 3. 2 ;虛擬專用網(wǎng)技術(shù)-VPN ;服務(wù)端代碼在嵌入式Iinux系統(tǒng)模塊上運(yùn)行,而客戶端在windows系統(tǒng)上運(yùn)行,全部代 碼經(jīng)過VPN代碼移植,并根據(jù)實(shí)際應(yīng)用增加應(yīng)用模塊代碼后完成;ARM9嵌入式微處理器外擴(kuò)高速以太網(wǎng)交換芯片;在高速以太網(wǎng)的設(shè)計(jì)上采用了 DM9003E P控制器.包括驅(qū)動(dòng)代碼編寫、測(cè)試工作;嵌入式web服務(wù)器boa ;提供模塊的內(nèi)部管理、配置方法接口,用戶通過IE瀏覽器實(shí)現(xiàn)模塊的功能配置;CGI接口使用戶通過瀏覽器實(shí)現(xiàn)模塊內(nèi)部功能的調(diào)用和自行開發(fā);撥號(hào)軟件PPPoE ;為用戶提供DSL的撥號(hào)連接功能,無需DSL貓?jiān)O(shè)備,直接撥號(hào),方便用戶使用。
4.根據(jù)權(quán)利要求1所述的遠(yuǎn)程訪問網(wǎng)關(guān),其特點(diǎn)在于通過具有公網(wǎng)IP的管理服務(wù)器 與客戶端建立點(diǎn)到點(diǎn)的隧道聯(lián)接,具有公網(wǎng)IP的管理服務(wù)器負(fù)責(zé)本P2P-VPN網(wǎng)關(guān)與客戶端 軟件之間的握手信息的建立,不參與本P2P-VPN網(wǎng)關(guān)與客戶端之間的點(diǎn)對(duì)點(diǎn)的通信。
5.根據(jù)權(quán)利要求1所述的遠(yuǎn)程訪問網(wǎng)關(guān),其特點(diǎn)在于在P2P-VPN網(wǎng)關(guān)與客戶端的隧 道建立,及隧道內(nèi)信息安全處理上采用工業(yè)標(biāo)準(zhǔn)SSL (Security SocketLayer)協(xié)議。
6.根據(jù)權(quán)利要求1所述的遠(yuǎn)程訪問網(wǎng)關(guān),其特點(diǎn)在于在遠(yuǎn)程端無需主機(jī)的情況下實(shí) 現(xiàn)客戶端對(duì)該遠(yuǎn)程端的媒體設(shè)備、文件服務(wù)的訪問。
全文摘要
本發(fā)明一種提供基于P2P-VPN技術(shù)穿越NAT的遠(yuǎn)程訪問網(wǎng)關(guān),該網(wǎng)關(guān)是基于internet的技術(shù),結(jié)合嵌入式系統(tǒng)應(yīng)用,利用虛擬的VPN網(wǎng)絡(luò)技術(shù)在公網(wǎng)上的服務(wù)器的協(xié)助下與運(yùn)行在終端機(jī)上的客戶端軟件建立點(diǎn)對(duì)點(diǎn)的隧道聯(lián)接,聯(lián)接一旦建立,公網(wǎng)上的服務(wù)器不再參與P2P-VPN網(wǎng)關(guān)與客戶端軟件之間的通信,客戶端軟件與P2P-VPN網(wǎng)關(guān)是真正意義上的P2P聯(lián)接,實(shí)現(xiàn)了網(wǎng)絡(luò)中NAT的穿越,為用戶提供遠(yuǎn)程訪問及控制的橋梁,使用戶實(shí)現(xiàn)如媒體、資料的信息的遠(yuǎn)程接入訪問;該網(wǎng)關(guān)和現(xiàn)有技術(shù)相比,性能穩(wěn)定、適應(yīng)網(wǎng)絡(luò)范圍廣、NAT穿越性能強(qiáng)??梢詫?shí)現(xiàn)無計(jì)算機(jī)值守服務(wù)、無須公網(wǎng)IP地址,即可實(shí)現(xiàn)低成本組建跨區(qū)域內(nèi)部網(wǎng)。
文檔編號(hào)H04L12/46GK101854313SQ20091001904
公開日2010年10月6日 申請(qǐng)日期2009年9月27日 優(yōu)先權(quán)日2009年9月27日
發(fā)明者張峰, 殷曙光, 齊新 申請(qǐng)人:濟(jì)南維優(yōu)科技開發(fā)有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1