[發明專利]一種基于外網端口定位內網IP地址的方法及系統在審
| 申請號: | 201710059268.6 | 申請日: | 2017-01-24 |
| 公開(公告)號: | CN106790764A | 公開(公告)日: | 2017-05-31 |
| 發明(設計)人: | 劉開杰;譚家強 | 申請(專利權)人: | 廣州捷輕信息技術有限公司 |
| 主分類號: | H04L29/12 | 分類號: | H04L29/12 |
| 代理公司: | 北京輕創知識產權代理有限公司11212 | 代理人: | 楊立 |
| 地址: | 510000 廣東省廣州市南*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 端口 定位 ip 地址 方法 系統 | ||
技術領域
本發明涉及通信技術領域,特別是涉及一種基于外網端口定位內網IP地址的方法及系統。
背景技術
端口多路復用(Port address Translation,PAT)是指改變外出數據包的源端口并進行端口轉換,即端口地址轉換(PAT,PortAddress Translation)。采用端口多路復用方式,內部網絡的所有主機均可共享一個合法外部IP地址,實現對Internet的訪問,從而可以最大限度地節約IP地址資源。同時,又可隱藏網絡內部的所有主機,有效避免來自internet的攻擊。目前很多公共上網場所(如餐廳)提供免費的無線網絡,通常這類場景使用soho級的無線路由器為顧客提供網絡服務。而基于國家的82號令第八條規定“提供互聯網接入服務的單位除落實本規定第七條規定的互聯網安全保護技術措施外,還應當落實具有以下功能的安全保護技術措施:(一)記錄并留存用戶注冊信息;(二)使用內部網絡地址與互聯網網絡地址轉換方式為用戶提供接入服務的,能夠記錄并留存用戶使用的互聯網網絡地址和內部網絡地址對應關系”。對于第二點措施,傳統方法是要記錄每一個上網用戶的每一個會話,數據量非常龐大,必然對網絡設備的運算能力、存儲能力、傳輸帶寬等都帶來較大壓力,造成設備成本高昂,不易推廣的問題。
發明內容
本發明提供一種基于外網端口定位內網IP地址的方法及系統,用于針對soho級的無線路由器,使得外出數據包映射的源端口的轉換有規律可循,實現無需記錄每一次轉換的過程,即可得知外網的真正訪問者。
本發明解決上述技術問題的技術方案如下:一種基于外網端口定位內網IP地址的方法,包括:
步驟1、獲取外網IP地址對應的基礎配置,所述基礎配置包括內網IP地址、所述內網IP地址的個數n、外網端口和所述外網端口的個數m;
步驟2、將m個所述外網端口分為n份,得到所述內網IP地址與所述外網端口之間的對應關系并保存,其中,m和n均為正整數,m大于n;
步驟3、當檢測到有上網賬號訪問外網時,從所述外網獲取訪問日志,所述訪問日志包括外網IP地址和所述外網IP地址對應的外網端口;
步驟4、根據所述訪問日志和所述對應關系,確定所述外網IP地址對應的外網端口所對應的內網IP地址。
本發明的有益效果是:本方法根據外網IP地址對應的內網IP地址、內網IP地址個數、外網端口和外網端口的個數,將外網端口平均分配給每一個內網IP地址,得到外網IP地址對應的內網IP地址和外網端口的對應關系。另外,由于在用戶訪問外網時,外網IP地址信息和外網端口信息是可以得到的。因此,可基于外網IP地址信 息和外網端口信息,根據對應關系即可得到用戶使用的內網IP地址以及上網賬號。該方法無需記錄每一個上網用戶的每一個會話,避免了數據量非常龐大而對網絡設備的運算能力、存儲能力、傳輸帶寬等帶來較大壓力的問題,實現了內網IP地址與外網端口之間的轉換有規律可循,使得追溯外網的真正訪問者的過程成本低、易推廣。
在上述技術方案的基礎上,本發明還可以做如下改進。
進一步,還包括:
步驟5、當檢測到有上網賬號訪問外網時,接收radius服務器發送的包括上網賬號和內網IP地址的字段;
步驟6、根據所述字段和所述步驟4中確定的所述內網IP地址,確定所述內網IP地址對應的上網賬號。
本發明進一步的有益效果是:根據得到的內外IP地址和radius服務器發送的上網賬號和內網IP地址的字段,可進一步推出使用該內外IP地址的上網賬號,進而可以鎖定客戶,方便了警察等相關部門對網絡環境的監管。
進一步,所述步驟2包括:
步驟2.1、對m個所述外網端口進行編碼;
步驟2.2、按照編碼的大小順序,將m個所述外網端口分為n份;
步驟2.3、將n份所述外網端口分配給n個所述內網IP地址,得到所述內網IP地址與所述外網端口之間的對應關系;
步驟2.4、將所述對應關系保存到所述外網IP地址對應的映射關系表中。
進一步,所述步驟4包括:
步驟4.1、根據所述訪問日志,得到外網IP地址和所述外網IP 地址對應的外網端口;
步驟4.2、查詢所述外網IP地址對應的映射關系表;
步驟4.3、根據所述外網IP地址對應的外網端口和所述外網IP地址對應的映射關系表,得到所述外網IP地址對應的外網端口所對應的內網IP地址。
本發明還提供了一種基于外網端口定位內網IP地址的系統,包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣州捷輕信息技術有限公司,未經廣州捷輕信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710059268.6/2.html,轉載請聲明來源鉆瓜專利網。





