互联网网关设备协议工作原理是什么?网关协议有哪些
- 云服务器
- 2026-06-18
- 6
互联网网关设备(Internet Gateway Device, IGD)协议主要基于通用即插即用(UPnP, Universal Plug and Play)架构中的特定规范,其核心目的是允许局域网内的设备自动配置网络地址转换(NAT)和端口映射,从而实现从外部网络访问内部服务,或简化家庭/企业网络的配置过程,该协议通过定义一系列标准化的XML控制文档和SOAP消息交互机制,使得内网主机能够与网关设备进行“对话”,自动完成防火墙规则的动态调整。
协议架构与核心组件
IGD协议并非独立存在,而是UPnP设备网络架构的一部分,它依赖于以下几个关键组件协同工作:
- SSDP(简单服务发现协议):用于设备发现,内网主机通过UDP多播发送M-SEARCH请求,网关设备响应其存在,并提供描述其服务能力的URL。
- XML描述文档:网关设备提供一个标准的XML文件,详细列出其支持的服务类型(如WANIPConnection、WANPPPConnection)、动作(Actions)以及对应的控制URL。
- SOAP(简单对象访问协议):用于实际的控制命令传输,内网主机通过HTTP POST请求发送SOAP信封,其中包含具体的XML指令,网关设备解析后执行相应操作并返回结果。
- WAN连接类型:IGD协议主要支持两种WAN连接服务:
- WANIPConnection:用于直接获取公网IP地址的场景(如PPPoE或静态IP)。
- WANPPPConnection:用于点对点协议(PPP)连接的场景。
工作流程详解
IGD协议的工作流程通常分为三个阶段:发现、描述和控制,以下是详细的步骤解析:
1 服务发现阶段
当内网主机需要配置端口映射时,首先需要通过SSDP协议发现网关设备,主机向本地子网广播UDP数据包(目标地址通常为239.255.255.250,端口1900),请求类型为

M-SEARCH,搜索目标为urn:schemas-upnp-org:device:InternetGatewayDevice:1,网关设备收到请求后,单播回复其设备描述文件的URL。
2 服务描述阶段
主机根据上一步获得的URL,发送HTTP GET请求获取网关的设备描述XML,该XML文件中包含了服务列表,主机从中提取出WANIPConnection或WANPPPConnection服务的控制URL(ControlURL)以及事件订阅URL(EventSubURL)。
3 端口映射控制阶段(核心交互)
这是IGD协议最核心的部分,主要涉及AddPortMapping动作,主机向网关的控制URL发送SOAP请求,请求内容包含以下关键参数:
| 参数名称 | 说明 | 示例值 |
|---|---|---|
| NewRemoteHost | 外部主机的IP地址,若为空字符串则表示所有外部主机 | “” |
| NewExternalPort | 网关外部暴露的端口号 | 8080 |
| NewProtocol | 传输层协议,通常为TCP或UDP | TCP |
| NewInternalPort | 内网目标设备的端口号 | 80 |
| NewInternalClient |
内网目标设备的IP地址 | 168.1.100 |
| NewEnabled | 是否启用该映射规则 | 1 (True) |
| NewPortMappingDescription | 映射描述信息,便于管理 | “WebServer” |
| NewLeaseDuration | 租约持续时间(秒),0表示永久 | 3600 |

