CN101651718B - 一种改变ip流量所用协议栈的方法和系统 - Google Patents
一种改变ip流量所用协议栈的方法和系统 Download PDFInfo
- Publication number
- CN101651718B CN101651718B CN200910168333.4A CN200910168333A CN101651718B CN 101651718 B CN101651718 B CN 101651718B CN 200910168333 A CN200910168333 A CN 200910168333A CN 101651718 B CN101651718 B CN 101651718B
- Authority
- CN
- China
- Prior art keywords
- ipv4
- ipv6
- information source
- dual stack
- domain name
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明提出一种改变IP流量所用协议栈的方法和系统。包括以下步骤:当IPv4/IPv6双栈主机发起IPv4信息源域名查询时,从DNS控制服务器获取转换列表并保存,在转换列表中存储要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系;查找与要查询的IPv4信息源域名对应的IPv4/IPv6双栈代理服务器的IPv6地址,将这个地址作为IPv4信息源的IPv6地址,由IPv4/IPv6双栈主机向IPv4/IPv6双栈代理服务器发起获取IPv4信息源的请求;IPv4/IPv6双栈代理服务器从IPv4信息源获取信息,通过IPv6网络将IP流量返回给IPv4/IPv6双栈主机。本发明将大量IPv4信息源引入IPv6网络中。
Description
技术领域
本发明属于电信领域,尤其涉及一种改变IP流量所用协议栈的方法和系统。
背景技术
目前IP网络运营商已经开始部署IPv4/IPv6双栈网络(IPv4:Internet Protocol version 4,互联网网络协议版本4,IPv6:InternetProtocol version 6,互联网网络协议版本6),但是IPv4/IPv6双栈主机在访问IPv4网内的信息源时,IP流量会自动选择IPv4协议栈。
图1中给出了双栈主机访问信息源的示例。首先主机发起DNS(Domain Name System,域名系统)请求解析信息源的地址。由于信息源在IPv4网络内,必然返回一个IPv4地址。然后主机操作系统根据这个地址自动选择IPv4协议栈发送数据包和信息源通信,因此通信产生的流量都在IPv4网络内。
在IPv4/IPv6双栈网络运营中,需要通过代理方式来将流量引入IPv6网络。这需要改变IPv4信息源的域名解析结果。在目前的IP网络环境下,要改变某个域下挂所有子域的域名解析地址是一件繁重的工作。对于ICP(Internet Content Provider,Internet内容提供商)来说,可能会达到上千个子域名。如果要改变所有子域名的域名解析结果,则必须编辑大量DNS配置文件条目,可能造成访问错误。
发明内容
本发明提出一种改变IP流量所用协议栈的方法和系统,将大量IPv4信息源引入IPv6网络中。
根据本发明的一个方面,提出一种改变IP流量所用协议栈的方法,包括以下步骤:当IPv4/IPv6双栈主机发起IPv4信息源域名查询时,从DNS控制服务器获取转换列表并保存,在转换列表中存储要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系;查找与要查询的IPv4信息源域名对应的IPv4/IPv6双栈代理服务器的IPv6地址,将这个地址作为IPv4信息源的IPv6地址,由IPv4/IPv6双栈主机向IPv4/IPv6双栈代理服务器发起获取IPv4信息源的请求;IPv4/IPv6双栈代理服务器从IPv4信息源获取信息,通过IPv6网络将IP流量返回给IPv4/IPv6双栈主机。
进一步,IPv4/IPv6双栈主机发起IPv4信息源域名查询的操作,包括以下步骤:至少一台IPv4/IPv6双栈主机向设置在IPv6网络内的DNS控制服务器发起IPv4信息源域名查询请求。
进一步,从DNS控制服务器获取转换列表的操作,包括以下步骤:当DNS控制服务器更改要转换的IPv4信息源域名,和/或更改要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系时,获取更新后的转换列表并保存。
进一步,查找与要查询的IPv4信息源域名对应的IPv4/IPv6双栈代理服务器地址的操作,包括以下步骤:查找与要查询的IPv4信息源域名字符串特征对应的IPv4/IPv6双栈代理服务器地址。
根据本发明的另一方面,还提出一种改变IP流量所用协议栈的系统,包括IPv4/IPv6双栈主机、DNS控制服务器、IPv4/IPv6双栈代理服务器:IPv4/IPv6双栈主机,发起IPv4信息源域名查询时,从DNS控制服务器获取转换列表并保存,在转换列表中存储要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系;查找与要查询的IPv4信息源域名对应的IPv4/IPv6双栈代理服务器的IPv6地址,将这个地址作为IPv4信息源的IPv6地址,向IPv4/IPv6双栈代理服务器发起获取IPv4信息源的请求;DNS控制服务器,存储要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系;IPv4/IPv6双栈代理服务器,从IPv4信息源获取信息,通过IPv6网络将IP流量返回给IPv4/IPv6双栈主机。
进一步,IPv4/IPv6双栈主机包括:DNS控制模块,当IPv4/IPv6双栈主机发起IPv4信息源域名查询时,从DNS控制服务器获取转换列表,在转换列表中存储要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系;截获到获取IPv4信息源的请求,若要查询的IPv4信息源域名保存在转换列表中,将对应的IPv4/IPv6双栈代理服务器的IPv6地址返回给发送模块;发送模块,在发起获取IPv4信息源的请求时,获取DNS控制模块传送的与要查询的IPv4信息源域名对应的IPv4/IPv6双栈代理服务器地址,并向该IPv4/IPv6双栈代理服务器发送请求。
进一步,DNS控制服务器还更改要转换的IPv4信息源域名,和/或更改要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系。
进一步,DNS控制服务器设置在IPv6网络内,和至少一台嵌入DNS控制模块的IPv4/IPv6双栈主机进行通信。
进一步,DNS控制模块替换socket API中的gethostbyname()函数。
进一步,DNS控制模块根据域名字符串特征,决定是否直接返回作为域名解析结果的IPv4/IPv6双栈代理服务器地址。
本发明通过在客户端加入DNS Control模块以及通过DNS ControlServer统一调度,可以非常方便的批量改变一个域下挂子域名的所有域名解析结果,对于ICP也没有任何影响,这样可以快速的将大量IPv4信息源引入IPv6网络中。
采用本发明可以让IPv6网内流量迅速增加,增加IPv6设备需求,提高IPv6用户访问信息源的速度,快速发展IPv6用户,刺激IPv6信息源发展,大幅提高运营商部署IPv6的速度。
附图说明
图1为现有技术中双栈主机访问信息源的示例。
图2为本发明改变IP流量所用协议栈的系统结构图。
图3为本发明IPv4/IPv6双栈主机的结构图。
图4为本发明改变IP流量所用协议栈的方法流程图。
具体实施方式
对IPv6而言,目前信息源很少,因此IPv6流量很少,网络过于轻载,因此IPv6设备需求小,用户少,进而抑制了IPv6信息源发展,导致运营商部署IPv6缓慢。这是一个恶性循环。但是IPv4网络内存在大量信息源,可以充分利用他们来发展IPv6网络。
通过本发明,可以让IPv4/IPv6双栈主机在访问某个IPv4信息源时,流量在IPv6网络内,即流量自动选择的是IPv6协议栈而不是IPv4协议栈。其关键点在于双栈代理服务器,即双栈主机和部分IPv4信息源的通信通过代理进行中转。
下面将结合附图和实施例详细说明本发明。
图2为本发明改变IP流量所用协议栈的系统结构图。该系统包括:IPv4/IPv6双栈主机、DNS控制服务器(DNS Control Server)、IPv4/IPv6双栈代理服务器。
IPv4/IPv6双栈主机发起IPv4信息源域名查询时,从DNS ControlServer获取转换列表并保存,在转换列表中存储要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系;查找与要查询的IPv4信息源域名对应的IPv4/IPv6双栈代理服务器的IPv6地址,将这个地址作为IPv4信息源的IPv6地址,向IPv4/IPv6双栈代理服务器发起获取IPv4信息源的请求。
DNS Control Server存储要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系。
DNS控制服务器设置在IPv6网络内,和至少一台嵌入DNSControl模块的IPv4/IPv6双栈主机进行通信。DNS控制服务器还可以更改要转换的IPv4信息源域名,和/或更改要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系。
IPv4/IPv6双栈代理服务器从IPv4信息源获取信息,通过IPv6网络将IP流量返回给IPv4/IPv6双栈主机。
图3为本发明IPv4/IPv6双栈主机的结构图。包括DNS、DNSControl模块、UDP(User Datagram Protocol,用户数据报协议)、IP、NIC(Network Interface Card,网卡)、发送模块(未示出)。其中DNS、UDP、IP、NIC与现有技术相同。
DNS Control模块,当IPv4/IPv6双栈主机发起IPv4信息源域名查询时,从DNS Control Server获取转换列表并保存,在转换列表中存储要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系。截获到获取IPv4信息源的请求,若要查询的IPv4信息源域名保存在转换列表中,将对应的IPv4/IPv6双栈代理服务器的IPv6地址返回给发送模块。若要查询的IPv4信息源域名未保存在转换列表中,即不需要通过双栈代理服务器发送,按照正常的方式请求域名解析。
发送模块,在发起获取IPv4信息源的请求时,获取DNS Control模块传送的与要查询的IPv4信息源域名对应的IPv4/IPv6双栈代理服务器地址,并向该IPv4/IPv6双栈代理服务器发送请求。
DNS Control模块在DNS和UDP层之间,替换socket API中的gethostbyname()函数。当双栈主机发起IPv4信息源的域名查询时,DNS Control模块采用请求/应答方式来获取当前需要对哪些域进行转换,获取当前的双栈代理信息。当api gethostbyname()函数被调用时,DNS控制模块截获该调用,根据域名字符串特征,决定是否直接返回一个作为域名解析结果的特定IPv6地址。这样在DNS Control Server端可以灵活的控制将哪些IPv4信息源流量引入IPv6网络,以及调整双栈代理的部署方式,比如,增加、删除代理服务器,改变服务器地址等。
例如*.21cn.com,即对于所有后缀为21cn.com的域名,DNSControl模块返回一个特定IPv6地址,例如FE8H::1,这是一个特定代理服务器的地址。这样所有访问21cn.com域的流量将被转向到特定IPv6代理服务器,实现了IP流量重定向到IPv6网络的功能。
图4为本发明改变IP流量所用协议栈的方法流程图。包括以下步骤:
在步骤401,当IPv4/IPv6双栈主机发起IPv4信息源域名查询时,从DNS Control Server获取转换列表并保存,在转换列表中存储要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系。
至少一台IPv4/IPv6双栈主机向设置在IPv6网络内的DNS控制服务器发起IPv4信息源域名查询请求。
当DNS控制服务器更改要转换的IPv4信息源域名,和/或更改要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系时,IPv4/IPv6双栈主机从DNS Control Server获取更新后的转换列表并保存。
在步骤402,查找与要查询的IPv4信息源域名对应的IPv4/IPv6双栈代理服务器的IPv6地址,将这个地址作为IPv4信息源的IPv6地址,由IPv4/IPv6双栈主机向IPv4/IPv6双栈代理服务器发起获取IPv4信息源的请求。
查找与要查询的IPv4信息源域名字符串特征对应的IPv4/IPv6双栈代理服务器地址。
在步骤403,IPv4/IPv6双栈代理服务器从IPv4信息源获取信息,通过IPv6网络将IP流量返回给IPv4/IPv6双栈主机。
本发明提供了电信级互联网流量控制和实现方法。采用本发明可以让IPv6网内流量迅速增加,增加IPv6设备需求,提高IPv6用户访问信息源的速度,快速发展IPv6用户,刺激IPv6信息源发展,大幅提高运营商部署IPv6速度。
Claims (8)
1.一种改变IP流量所用协议栈的方法,包括以下步骤:
当IPv4/IPv6双栈主机发起IPv4信息源域名查询时,从DNS控制服务器获取转换列表并保存,在转换列表中存储要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系;其中,当DNS控制服务器更改要转换的IPv4信息源域名,和/或更改要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系时,获取更新后的转换列表并保存;
查找与要查询的IPv4信息源域名对应的IPv4/IPv6双栈代理服务器的IPv6地址,将这个地址作为IPv4信息源的IPv6地址,由IPv4/IPv6双栈主机向IPv4/IPv6双栈代理服务器发起获取IPv4信息源的请求;
IPv4/IPv6双栈代理服务器从IPv4信息源获取信息,通过IPv6网络将IP流量返回给IPv4/IPv6双栈主机。
2.根据权利要求1所述方法,其中,IPv4/IPv6双栈主机发起IPv4信息源域名查询的操作,包括以下步骤:
至少一台IPv4/IPv6双栈主机向设置在IPv6网络内的DNS控制服务器发起IPv4信息源域名查询请求。
3.根据权利要求1所述方法,其中,查找与要查询的IPv4信息源域名对应的IPv4/IPv6双栈代理服务器地址的操作,包括以下步骤:
查找与要查询的IPv4信息源域名字符串特征对应的IPv4/IPv6双栈代理服务器地址。
4.一种改变IP流量所用协议栈的系统,包括IPv4/IPv6双栈主机、DNS控制服务器、IPv4/IPv6双栈代理服务器:
IPv4/IPv6双栈主机,发起IPv4信息源域名查询时,从DNS控制服务器获取转换列表并保存,在转换列表中存储要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系;查找与要查询的IPv4信息源域名对应的IPv4/IPv6双栈代理服务器的IPv6地址,将这个地址作为IPv4信息源的IPv6地址,向IPv4/IPv6双栈代理服务器发起获取IPv4信息源的请求;
DNS控制服务器,存储要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系;DNS控制服务器还更改要转换的IPv4信息源域名,和/或更改要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系;
IPv4/IPv6双栈代理服务器,从IPv4信息源获取信息,通过IPv6网络将IP流量返回给IPv4/IPv6双栈主机。
5.根据权利要求4所述系统,其中,IPv4/IPv6双栈主机包括:
DNS控制模块,当IPv4/IPv6双栈主机发起IPv4信息源域名查询时,从DNS控制服务器获取转换列表,在转换列表中存储要转换的IPv4信息源域名与IPv4/IPv6双栈代理服务器地址的对应关系;截获到获取IPv4信息源的请求,若要查询的IPv4信息源域名保存在转换列表中,将对应的IPv4/IPv6双栈代理服务器的IPv6地址返回给发送模块;
发送模块,在发起获取IPv4信息源的请求时,获取DNS控制模块传送的与要查询的IPv4信息源域名对应的IPv4/IPv6双栈代理服务器地址,并向该IPv4/IPv6双栈代理服务器发送请求。
6.根据权利要求5所述系统,其中,DNS控制服务器设置在IPv6网络内,和至少一台嵌入DNS控制模块的IPv4/IPv6双栈主机进行通信。
7.根据权利要求5所述系统,其中,DNS控制模块替换socketAPI中的gethostbyname()函数。
8.根据权利要求5所述系统,其中,DNS控制模块根据域名字符串特征,决定是否直接返回作为域名解析结果的IPv4/IPv6双栈代理服务器地址。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN200910168333.4A CN101651718B (zh) | 2009-08-27 | 2009-08-27 | 一种改变ip流量所用协议栈的方法和系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN200910168333.4A CN101651718B (zh) | 2009-08-27 | 2009-08-27 | 一种改变ip流量所用协议栈的方法和系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN101651718A CN101651718A (zh) | 2010-02-17 |
CN101651718B true CN101651718B (zh) | 2013-01-16 |
Family
ID=41673821
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN200910168333.4A Active CN101651718B (zh) | 2009-08-27 | 2009-08-27 | 一种改变ip流量所用协议栈的方法和系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN101651718B (zh) |
Families Citing this family (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102196051B (zh) * | 2010-03-03 | 2014-09-10 | 中国移动通信集团公司 | 一种实现终端通信的方法、系统及装置 |
CN104410725A (zh) * | 2014-09-17 | 2015-03-11 | 广州杰赛科技股份有限公司 | Gpu的处理方法、系统以及基于gpu的dns解析方法和系统 |
CN107211010B (zh) * | 2015-12-16 | 2020-01-31 | 华为技术有限公司 | 一种数据传输方法及设备 |
CN109150655B (zh) * | 2018-07-25 | 2020-09-11 | 赛尔网络有限公司 | 一种IPv4防火墙IPv6绕过的检测方法 |
CN109379438A (zh) * | 2018-11-29 | 2019-02-22 | 西安四叶草信息技术有限公司 | 代理关系配置方法及装置 |
CN112565018B (zh) * | 2020-12-04 | 2022-08-30 | 北京天融信网络安全技术有限公司 | 一种流量统计方法、装置,网关设备及存储介质 |
CN116074386B (zh) * | 2023-02-27 | 2023-09-26 | 阿里巴巴(中国)有限公司 | 服务调用方法及装置、服务注册方法及装置 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1463130A (zh) * | 2002-05-29 | 2003-12-24 | 三星电子株式会社 | 在IPv4和IPv6之间用于通信数据的方法和装置 |
CN1476206A (zh) * | 2003-07-14 | 2004-02-18 | 中国科学院计算技术研究所 | 一种利用双重隧道机制穿透nat的方法 |
CN101316272A (zh) * | 2008-07-09 | 2008-12-03 | 南京邮电大学 | 构建因特网协议版本4和6混合网络的多协议层翻译方法 |
-
2009
- 2009-08-27 CN CN200910168333.4A patent/CN101651718B/zh active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1463130A (zh) * | 2002-05-29 | 2003-12-24 | 三星电子株式会社 | 在IPv4和IPv6之间用于通信数据的方法和装置 |
CN1476206A (zh) * | 2003-07-14 | 2004-02-18 | 中国科学院计算技术研究所 | 一种利用双重隧道机制穿透nat的方法 |
CN101316272A (zh) * | 2008-07-09 | 2008-12-03 | 南京邮电大学 | 构建因特网协议版本4和6混合网络的多协议层翻译方法 |
Non-Patent Citations (1)
Title |
---|
徐贵宝.基于SOCKS的IPv4向IPv6过渡技术.《现代电信科技》.2003,(第8期),全文. * |
Also Published As
Publication number | Publication date |
---|---|
CN101651718A (zh) | 2010-02-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101651718B (zh) | 一种改变ip流量所用协议栈的方法和系统 | |
US7573903B2 (en) | IPv6/IPv4 translator | |
JP4271988B2 (ja) | パケット通信装置 | |
US10069792B2 (en) | Geolocation via internet protocol | |
US20170237706A1 (en) | Method and apparatus for setting network rule entry | |
CN101582925B (zh) | 一种网络地址转换的方法及系统 | |
CN103856580B (zh) | 一种IPv6客户机访问IPv4服务器的方法 | |
RU2008106250A (ru) | Хранение и разрешение в dns филиала | |
CN101141420A (zh) | 私网与公网进行数据通信的方法及系统 | |
CN108337257B (zh) | 一种免认证访问方法和网关设备 | |
JP2011077804A (ja) | 通信装置およびその通信方法 | |
CN101827133A (zh) | 地址解析装置、IPv4网络访问方法及系统 | |
WO2017075869A1 (zh) | 一种本地dns根服务器的配置方法和服务方法 | |
CN102340549A (zh) | 一种域名解析方法及装置 | |
CN102739809A (zh) | DNS64数据库、服务器、系统和IPv4/IPv6通信方法 | |
CN102196051B (zh) | 一种实现终端通信的方法、系统及装置 | |
CN103685584A (zh) | 一种基于隧道技术的反域名劫持方法和系统 | |
CN102970387A (zh) | 一种域名解析方法、装置及系统 | |
US7440466B2 (en) | Method, apparatus and system for accessing multiple nodes on a private network | |
US20040153502A1 (en) | Enhanced DNS server | |
US11070513B2 (en) | DNS-based method of transmitting data | |
CN102137172A (zh) | 一种dns服务器访问方法及一种访问设备 | |
KR20190053170A (ko) | Dns 요청을 억제하기 위한 시스템 및 방법 | |
CN105939398B (zh) | 一种IPv6过渡方法及装置 | |
CN106027695B (zh) | 一种获取递归dns所用ip的方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant |