[發(fā)明專利]基于無(wú)線網(wǎng)絡(luò)接入點(diǎn)的NAT設(shè)備檢測(cè)方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202010767899.5 | 申請(qǐng)日: | 2020-08-03 |
| 公開(kāi)(公告)號(hào): | CN111866216B | 公開(kāi)(公告)日: | 2022-10-28 |
| 發(fā)明(設(shè)計(jì))人: | 胡建杰;涂大志;王志 | 申請(qǐng)(專利權(quán))人: | 深圳市聯(lián)軟科技股份有限公司 |
| 主分類號(hào): | H04W24/08 | 分類號(hào): | H04W24/08 |
| 代理公司: | 北京酷愛(ài)智慧知識(shí)產(chǎn)權(quán)代理有限公司 11514 | 代理人: | 占麗君 |
| 地址: | 518000 廣東省深圳市南山區(qū)高新中區(qū)*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 無(wú)線網(wǎng)絡(luò) 接入 nat 設(shè)備 檢測(cè) 方法 系統(tǒng) | ||
1.一種基于無(wú)線網(wǎng)絡(luò)接入點(diǎn)的NAT設(shè)備檢測(cè)方法,其特征在于,包括以下步驟:
接收鏡像流量服務(wù)器在網(wǎng)絡(luò)匯聚層中采集到的所有TCP協(xié)議的第一次握手流量包;
分別提取出每個(gè)第一次握手流量包中源IP、發(fā)包時(shí)間以及源端口號(hào),作為一個(gè)三元組數(shù)據(jù);
將得到的三元組數(shù)據(jù)劃分為至少一個(gè)小分組,對(duì)得到的小分組進(jìn)行過(guò)濾;
依次比較過(guò)濾后相鄰兩個(gè)小分組中三元組數(shù)據(jù)在時(shí)間維度上是否存在重疊部分,根據(jù)比較結(jié)果判斷是否存在NAT設(shè)備;
所述將得到的三元組數(shù)據(jù)劃分為至少一個(gè)小分組具體包括:
將所述得到的三元組數(shù)據(jù)按照源IP進(jìn)行分組,得到至少一個(gè)小組;每個(gè)小組內(nèi)的三元組數(shù)據(jù)按照時(shí)間先后順序排列;
將同一個(gè)小組中三元組數(shù)據(jù)劃分成至少一個(gè)以端口號(hào)間隔和時(shí)間間隔為約束限制的所述小分組;
所述依次比較過(guò)濾后相鄰兩個(gè)小分組中三元組數(shù)據(jù)在時(shí)間維度上是否存在重疊部分,根據(jù)比較結(jié)果判斷是否存在NAT設(shè)備具體包括:
將相鄰兩個(gè)小分組中的前一個(gè)小分組中的三元組數(shù)據(jù)按時(shí)間先后順序進(jìn)行升序排序;
根據(jù)前一個(gè)小分組中前1/4三元組數(shù)據(jù)的發(fā)包時(shí)間求取平均值,得到最小平均時(shí)間值;
根據(jù)前一個(gè)小分組中最后1/4三元組數(shù)據(jù)的發(fā)包時(shí)間求取平均值,得到最大平均時(shí)間值;
統(tǒng)計(jì)相鄰兩個(gè)小分組中后一個(gè)小分組的發(fā)包時(shí)間落入最小平均時(shí)間值到最大平均時(shí)間值之間的三元組數(shù)據(jù)的數(shù)量,定義為重疊數(shù)量C;
如果Cmin(len(gi)/2,len(gi+1)/2),則認(rèn)為這兩個(gè)小分組有重疊,該小分組對(duì)應(yīng)的源IP下存在NAT設(shè)備;其中l(wèi)en(gi)為前一個(gè)小分組中三元組數(shù)據(jù)的數(shù)量,len(gi+1)為后一個(gè)小分組中三元組數(shù)據(jù)的數(shù)量,min為求取最小值運(yùn)算。
2.根據(jù)權(quán)利要求1所述基于無(wú)線網(wǎng)絡(luò)接入點(diǎn)的NAT設(shè)備檢測(cè)方法,其特征在于,所述將同一個(gè)小組中三元組數(shù)據(jù)劃分成以端口號(hào)間隔和時(shí)間間隔為約束限制的所述小分組具體包括:
A1:獲取小組中所有的三元組數(shù)據(jù);
A2:根據(jù)小組中第一個(gè)三元組數(shù)據(jù)建立第一個(gè)小分組;
A3:判斷是否存在下一個(gè)三元組數(shù)據(jù),如果不存在,流程結(jié)束;如果存在,執(zhí)行步驟A4;
A4:判斷下一個(gè)三元組數(shù)據(jù)中的源端口號(hào)是否被遍歷過(guò);如果是,丟棄該三元組數(shù)據(jù),返回步驟A3;如果不是,執(zhí)行步驟A5;
A5:依次將該三元組數(shù)據(jù)分別與已建立的小分組中時(shí)間最近的三元組數(shù)據(jù)進(jìn)行比較,判斷這兩個(gè)三元組數(shù)據(jù)中源端口號(hào)間隔的絕對(duì)值是否小于預(yù)設(shè)的超參數(shù)P、且發(fā)包時(shí)間的時(shí)間間隔的絕對(duì)值是否小于預(yù)設(shè)的超參數(shù)T;如果是,執(zhí)行步驟A6;如果不是,執(zhí)行步驟A7;
A6:將該三元組數(shù)據(jù)加入該小分組,返回步驟A3;
A7:根據(jù)該三元組數(shù)據(jù)建立下一個(gè)小分組,返回步驟A3。
3.根據(jù)權(quán)利要求2所述基于無(wú)線網(wǎng)絡(luò)接入點(diǎn)的NAT設(shè)備檢測(cè)方法,其特征在于,所述對(duì)得到的小分組進(jìn)行過(guò)濾具體包括:
當(dāng)?shù)玫降男》纸M中三元組數(shù)據(jù)的數(shù)量小于預(yù)設(shè)的超參數(shù)N,舍棄該小分組。
4.根據(jù)權(quán)利要求2所述基于無(wú)線網(wǎng)絡(luò)接入點(diǎn)的NAT設(shè)備檢測(cè)方法,其特征在于,該方法在所述對(duì)得到的小分組進(jìn)行過(guò)濾之后,還包括:
如果同一小組中劃分得到的小分組的數(shù)量為1,判定該源IP下不存在NAT設(shè)備。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳市聯(lián)軟科技股份有限公司,未經(jīng)深圳市聯(lián)軟科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010767899.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 無(wú)線網(wǎng)絡(luò)裝置的設(shè)定方法
- 無(wú)線網(wǎng)絡(luò)配置方法和終端、及無(wú)線網(wǎng)絡(luò)預(yù)測(cè)方法和設(shè)備
- 城市無(wú)線接入平臺(tái)
- 可穿戴設(shè)備、獲取無(wú)線網(wǎng)絡(luò)屬性信息的方法及系統(tǒng)
- 基于無(wú)線網(wǎng)絡(luò)的無(wú)線網(wǎng)卡設(shè)備自動(dòng)配置方法
- 一種無(wú)線網(wǎng)絡(luò)處理方法及移動(dòng)終端
- 實(shí)現(xiàn)生成優(yōu)質(zhì)無(wú)線網(wǎng)絡(luò)庫(kù)的方法及系統(tǒng)
- 一種無(wú)線網(wǎng)絡(luò)裝置的相關(guān)設(shè)定方法
- 一種信息數(shù)據(jù)終端
- 一種通信終端及無(wú)線網(wǎng)絡(luò)切換的方法





