[發(fā)明專利]一種NAT444部署下用戶數(shù)據(jù)溯源的方法有效
| 申請?zhí)枺?/td> | 201510080293.3 | 申請日: | 2015-02-13 |
| 公開(公告)號: | CN104869181B | 公開(公告)日: | 2018-12-28 |
| 發(fā)明(設(shè)計)人: | 崔晶晶;林佳婕;裴亞明 | 申請(專利權(quán))人: | 北京集奧聚合科技有限公司 |
| 主分類號: | H04L29/12 | 分類號: | H04L29/12 |
| 代理公司: | 北京和信華成知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11390 | 代理人: | 胡劍輝 |
| 地址: | 100085 北京市海*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 nat444 部署 用戶 數(shù)據(jù) 溯源 方法 | ||
本發(fā)明公開一種NAT444部署下用戶數(shù)據(jù)溯源的方法,其能夠直接根據(jù)IP匹配用戶身份證明UID,易于集成到實時系統(tǒng)。包括步驟:(I)所述NAT444部署為多個寬帶遠程接入服務(wù)器BRAS插卡和少量集中部署的運營商級NAT CGN;(II)固定的網(wǎng)絡(luò)地址轉(zhuǎn)換NAT后,通過IP和端口塊映射NAT前IP的策略進行轉(zhuǎn)換;(III)在緩存中以IP為關(guān)鍵字建立賬號表,IP結(jié)點下保存切分的端口塊序列;(IV)通過深度包檢測DPI解析RADIUS中的相關(guān)信息并轉(zhuǎn)發(fā)給負載數(shù)據(jù)接入的RM2000模塊。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)通信的技術(shù)領(lǐng)域,具體地涉及一種NAT444部署下用戶數(shù)據(jù)溯源的方法。
背景技術(shù)
NAT444作為緩解IPV4地址枯竭的一種有效方案,其主要思想是用戶撥號上網(wǎng)獲取私網(wǎng)IP地址,由運營商部署運營級地址轉(zhuǎn)換設(shè)備CGN(Carrier-Grade NAT,運營商級NAT,為適應(yīng)運營商的大規(guī)模商業(yè)部署,CGN需要在并發(fā)用戶數(shù)、性能、溯源等方面大幅提升;CGN可以應(yīng)用于多個場景,例如NAT444、DS-Lite等),同時與用戶側(cè)的NAT組成兩級地址轉(zhuǎn)換,形成三塊地址空間,即用戶側(cè)私有地址、用戶撥號獲取的運營商分配的私有地址、公網(wǎng)地址。
由于RM2000(RM2000的角色DCP(Data collection platform),作用是采集、解析用戶RADIUS上下線數(shù)據(jù),包括NAT444部署方案下)從報文中得到的是網(wǎng)絡(luò)地址轉(zhuǎn)換NAT(Network Address Translation)后的IP,所以無法直接根據(jù)IP匹配用戶身份證明UID(User Identification),而是需要根據(jù)NAT規(guī)則再轉(zhuǎn)換一次才可以得到。并且獨立部署的CGN采用Syslog(系統(tǒng)日志)方式溯源,很難集成到實時系統(tǒng)。
發(fā)明內(nèi)容
本發(fā)明的技術(shù)解決問題是:克服現(xiàn)有技術(shù)的不足,提供一種NAT444部署下用戶數(shù)據(jù)溯源的方法,其能夠直接根據(jù)IP匹配用戶身份證明UID,易于集成到實時系統(tǒng)。
本發(fā)明的技術(shù)解決方案是:這種NAT444部署下用戶數(shù)據(jù)溯源的方法,包括以下步驟:
(I)所述NAT444部署為多個寬帶遠程接入服務(wù)器BRAS插卡和少量集中部署的運營商級NAT CGN;
(II)固定的網(wǎng)絡(luò)地址轉(zhuǎn)換NAT后,通過IP和端口塊映射NAT前IP的策略進行轉(zhuǎn)換;
(III)在緩存中以IP為關(guān)鍵字建立賬號表,IP結(jié)點下保存切分的端口塊序列;
(IV)通過深度包檢測DPI解析RADIUS中的相關(guān)信息并轉(zhuǎn)發(fā)給負載數(shù)據(jù)接入的RM2000模塊。
或者,這種NAT444部署下用戶數(shù)據(jù)溯源的方法,包括以下步驟:
(1)處理NAT444賬號的首次RADIUS上線報文;
(2)處理NAT444賬號的非首次RADIUS上線報文;
(3)ISTREAM模塊處理RADIUS賬號的RADIUS上線報文;
(4)處理末次RADIUS下線報文;
(5)處理非末次RADIUS下線報文;
(6)ISTREAM模塊處理http點擊流,反查UID。
本發(fā)明通過IP和端口塊映射NAT前IP的策略進行轉(zhuǎn)換、進行遠程用戶撥號認證系統(tǒng)RADIUS中攜帶NAT后IP和端口塊的對應(yīng)、DPI解析RADIUS中的相關(guān)信息并轉(zhuǎn)發(fā)給負載數(shù)據(jù)接入的RM2000模塊,從而能夠直接根據(jù)IP匹配用戶身份證明UID,易于集成到實時系統(tǒng)。
附圖說明
圖1為根據(jù)本發(fā)明的NAT444部署下用戶數(shù)據(jù)溯源的方法的部署圖。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京集奧聚合科技有限公司,未經(jīng)北京集奧聚合科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510080293.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種業(yè)務(wù)處理執(zhí)行語言流程部署方法
- 云計算平臺應(yīng)用快速部署的管理方法
- 虛擬化網(wǎng)絡(luò)功能部署方法及系統(tǒng)
- 版本部署的方法、裝置、設(shè)備和計算機存儲介質(zhì)
- 測試環(huán)境部署方法、部署裝置及存儲介質(zhì)
- 程序部署任務(wù)執(zhí)行方法、裝置、計算機設(shè)備和存儲介質(zhì)
- 一種基于Ansible的輕量級容器化分布式系統(tǒng)與部署方法
- 模型部署方法、模型部署裝置及終端設(shè)備
- 系統(tǒng)部署狀態(tài)的可視化方法、裝置、設(shè)備及可讀存儲介質(zhì)
- 一種任務(wù)部署方法、系統(tǒng)、電子設(shè)備及存儲介質(zhì)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





