[發(fā)明專利]數(shù)據(jù)包處理和溯源方法、裝置及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201110212609.1 | 申請日: | 2011-07-27 |
| 公開(公告)號: | CN102316176A | 公開(公告)日: | 2012-01-11 |
| 發(fā)明(設(shè)計)人: | 王偉;馬迪;王利明;朱田 | 申請(專利權(quán))人: | 中國科學(xué)院計算機網(wǎng)絡(luò)信息中心 |
| 主分類號: | H04L29/12 | 分類號: | H04L29/12 |
| 代理公司: | 北京同立鈞成知識產(chǎn)權(quán)代理有限公司 11205 | 代理人: | 丁琛;華澤珍 |
| 地址: | 100190 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù)包 處理 溯源 方法 裝置 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及通信技術(shù)領(lǐng)域,尤其是一種數(shù)據(jù)包處理和溯源方法、裝置及系統(tǒng)。
背景技術(shù)
網(wǎng)絡(luò)地址轉(zhuǎn)換(Network?Address?Translation,以下簡稱NAT)是將一個網(wǎng)絡(luò)中使用的IP地址轉(zhuǎn)換為另一個網(wǎng)絡(luò)中已知的不同IP地址的過程。內(nèi)部網(wǎng)絡(luò)用戶連接互聯(lián)網(wǎng)時,NAT設(shè)備將用戶的內(nèi)部IP地址轉(zhuǎn)換成一個外部IP地址,并將這個地址轉(zhuǎn)換記錄下來,當數(shù)據(jù)從外部返回時,NAT設(shè)備根據(jù)地址轉(zhuǎn)換記錄將目標地址,也就是用戶的外部IP地址,替換成用戶的內(nèi)部IP地址。
在現(xiàn)有的網(wǎng)絡(luò)管理中,經(jīng)常需要對IP地址進行溯源以確定其對應(yīng)的原始IP地址,進而定位這個IP地址的使用者。NAT技術(shù)對原始IP地址的隱藏具體導(dǎo)致了面向IP地址的溯源必須依賴于NAT設(shè)備的地址轉(zhuǎn)換記錄,也可以稱為地址轉(zhuǎn)換日志。但由于NAT設(shè)備中地址的轉(zhuǎn)換一般是動態(tài)完成的,因此地址轉(zhuǎn)換記錄的增長非常迅速,很多NAT設(shè)備僅能維護較短時間的地址轉(zhuǎn)換記錄。在網(wǎng)絡(luò)管理的溯源過程中,經(jīng)常需要查詢之前某段時間的地址轉(zhuǎn)換記錄,而這些地址轉(zhuǎn)換記錄已經(jīng)在NAT設(shè)備中刪除了,導(dǎo)致溯源失敗。因此,通過NAT設(shè)備之中存儲的地址轉(zhuǎn)換記錄來實現(xiàn)IP地址溯源的方法在實踐中經(jīng)常溯源失敗,使得網(wǎng)絡(luò)管理非常困難。
發(fā)明內(nèi)容
本發(fā)明提供一種數(shù)據(jù)包處理和溯源的方法、裝置及系統(tǒng),用于解決現(xiàn)有技術(shù)中由于NAT設(shè)備存儲有限,而使得通過NAT設(shè)備中存儲的地址轉(zhuǎn)換記錄來溯源導(dǎo)致溯源失敗的問題。
本發(fā)明提供了一種數(shù)據(jù)包處理方法,包括:
接收第一數(shù)據(jù)包,所述第一數(shù)據(jù)包的源地址為N-1級源地址,N為正整數(shù);
根據(jù)預(yù)設(shè)的地址轉(zhuǎn)換規(guī)則,將所述N-1級源地址轉(zhuǎn)換為N級源地址,生成包含所述N級源地址和N-1級源地址的第二數(shù)據(jù)包;
發(fā)送所述第二數(shù)據(jù)包。
本發(fā)明提供了一種數(shù)據(jù)包溯源方法,包括:
接收數(shù)據(jù)包,所述數(shù)據(jù)包的源地址為N級源地址,所述數(shù)據(jù)包中包含N-1級源地址,所述N-1級源地址是所述N級源地址進行地址轉(zhuǎn)換前的源地址,N為正整數(shù);
確定所述N級源地址對應(yīng)的接入網(wǎng);
查詢地址分配設(shè)備中與所述接入網(wǎng)對應(yīng)的地址分配記錄。確定所述N級源地址的分配對象,所述分配對象是將所述N-1級源地址轉(zhuǎn)換為所述N級源地址的N級網(wǎng)絡(luò)地址轉(zhuǎn)換NAT設(shè)備;
根據(jù)所述N級NAT設(shè)備對應(yīng)的N級接入子網(wǎng),查詢地址分配設(shè)備中與所述N級接入子網(wǎng)對應(yīng)的地址分配記錄,確定所述N-1級源地址的分配對象。
本發(fā)明提供了一種數(shù)據(jù)包處理裝置,包括:
第一接收單元,用于接收第一數(shù)據(jù)包,所述第一數(shù)據(jù)包的源地址為N-1級源地址,N為正整數(shù);
地址轉(zhuǎn)換單元,用于根據(jù)預(yù)設(shè)的地址轉(zhuǎn)換規(guī)則,將所述N-1級源地址轉(zhuǎn)換為N級源地址;
數(shù)據(jù)包生成單元,用于生成包含所述N級源地址和N-1級源地址的第二數(shù)據(jù)包;
發(fā)送單元,用于發(fā)送所述第二數(shù)據(jù)包。
本發(fā)明提供了一種數(shù)據(jù)包溯源裝置,包括:
第二接收單元,用于接收數(shù)據(jù)包,所述數(shù)據(jù)包的源地址為N級源地址,所述數(shù)據(jù)包中包含N-1級源地址,所述N-1級源地址是所述N級源地址進行地址轉(zhuǎn)換前的源地址,N為正整數(shù);
接入網(wǎng)確定單元,用于確定所述N級源地址對應(yīng)的接入網(wǎng);
查詢單元,用于查詢地址分配設(shè)備中與所述接入網(wǎng)對應(yīng)的地址分配記錄。確定所述N級源地址的分配對象,所述分配對象是將所述N-1級源地址轉(zhuǎn)換為所述N級源地址的N級網(wǎng)絡(luò)地址轉(zhuǎn)換NAT設(shè)備;
溯源單元,用于根據(jù)所述N級NAT設(shè)備對應(yīng)的N級接入子網(wǎng),查詢地址分配設(shè)備中與所述N級接入子網(wǎng)對應(yīng)的地址分配記錄,確定所述N-1級源地址的分配對象。
本發(fā)明還提供了一種溯源系統(tǒng),包括:
地址分配設(shè)備,用于分配地址,并存儲地址分配記錄;與地址分配設(shè)備連接的NAT設(shè)備和溯源設(shè)備;
所述NAT設(shè)備包括如上所述的數(shù)據(jù)包處理裝置;
所述溯源設(shè)備包括如上所述的數(shù)據(jù)包溯源裝置。
本發(fā)明通過地址轉(zhuǎn)換時將轉(zhuǎn)換前的地址存放在數(shù)據(jù)包里,使得溯源時能夠直接從數(shù)據(jù)包中找到轉(zhuǎn)換前的地址,而無需查找NAT設(shè)備的地址轉(zhuǎn)換記錄,解決現(xiàn)有技術(shù)中由于NAT設(shè)備存儲有限,使得通過NAT設(shè)備中存儲的地址轉(zhuǎn)換記錄來溯源導(dǎo)致溯源失敗的問題。
附圖說明
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國科學(xué)院計算機網(wǎng)絡(luò)信息中心,未經(jīng)中國科學(xué)院計算機網(wǎng)絡(luò)信息中心許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110212609.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:超短脈沖激光制作金屬薄膜群孔的裝置及其方法
- 下一篇:多功能被子
- 通過冗余提高數(shù)據(jù)傳輸速度的方法
- 數(shù)據(jù)包調(diào)度方法和裝置
- 一種數(shù)據(jù)包的轉(zhuǎn)發(fā)方法和設(shè)備
- 網(wǎng)絡(luò)通信主體確認方法及系統(tǒng)
- 一種轉(zhuǎn)發(fā)數(shù)據(jù)包的方法、裝置和路由設(shè)備
- 一種數(shù)據(jù)報文接收方法及裝置
- 一種降低語音丟包統(tǒng)計量的方法及基站
- 數(shù)據(jù)包的處理方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種數(shù)據(jù)包處理方法、裝置及電子設(shè)備和存儲介質(zhì)
- 一種數(shù)據(jù)傳輸方法、裝置、設(shè)備及存儲介質(zhì)
- 溯源交互系統(tǒng)及溯源系統(tǒng)交互方法
- 單溯源碼農(nóng)產(chǎn)品分級溯源管理系統(tǒng)及方法
- 多溯源碼農(nóng)產(chǎn)品分級溯源管理系統(tǒng)及方法
- 食品安全溯源系統(tǒng)及方法
- 一種基于區(qū)塊鏈的溯源數(shù)據(jù)的獲取方法及相關(guān)設(shè)備
- 溯源方法、溯源裝置、溯源系統(tǒng)和存儲介質(zhì)
- 一種基于區(qū)塊鏈技術(shù)的溯源應(yīng)用系統(tǒng)
- 一種基于區(qū)塊鏈技術(shù)的溯源管理系統(tǒng)
- 一種聚合溯源的方法和相關(guān)裝置
- 一種醫(yī)學(xué)實驗室監(jiān)管溯源系統(tǒng)及方法





