首页> 外国专利> Firewall and ALG handling packets with dynamically-assigned IP addresses or ports, e.g. VoIP

Firewall and ALG handling packets with dynamically-assigned IP addresses or ports, e.g. VoIP

机译:防火墙和ALG处理具有动态分配的IP地址或端口的数据包,例如网络电话

摘要

A dynamic network security system and control method thereof dynamically judges application of a firewall in a router where firewall and VoIP Application Layer Gateway (ALG) functions are integrated. A VoIP ALG (111) dynamically shares information (e.g., IP address, port) on a VoIP media packet with the firewal (112). The information is obtained from signalling information carried out with the VoIP caller using, e.g. RTP. The information is stored in the firewall Access Control List (ACL). Thus when a VoIP media packet enters the firewall intranet, the firewall application allows or blocks passage of the packet depending on the stored information. Unlike conventional methods set to statically apply firewall rule to particular IP and port, the firewall rule can be applied to or relieved from particular IP and port in real-time, and thus firewall policy can be operated more securely.
机译:一种动态网络安全系统及其控制方法,可以动态判断防火墙在防火墙和VoIP应用层网关(ALG)功能集成在一起的路由器中的应用。 VoIP ALG(111)与防火墙(112)动态共享VoIP媒体数据包上的信息(例如IP地址,端口)。该信息是从VoIP呼叫者使用例如VoIP进行的信令信息中获得的。 RTP。该信息存储在防火墙访问控制列表(ACL)中。因此,当VoIP媒体数据包进入防火墙内部网时,防火墙应用程序会根据存储的信息来允许或阻止数据包通过。与设置为将防火墙规则静态应用到特定IP和端口的常规方法不同,可以将防火墙规则实时应用于特定IP和端口或从特定IP和端口解除,从而可以更安全地操作防火墙策略。

著录项

  • 公开/公告号GB2435570A

    专利类型

  • 公开/公告日2007-08-29

    原文格式PDF

  • 申请/专利权人 SAMSUNG ELECTRONICS CO. LTD;

    申请/专利号GB20070000864

  • 发明设计人 EUNG-MOON YEOM;

    申请日2007-01-17

  • 分类号H04L29/06;H04L12/66;H04L29/12;H04M7/00;

  • 国家 GB

  • 入库时间 2022-08-21 20:26:06

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号