CN102377833B - 一种网络地址转换的管理方法及装置 - Google Patents

一种网络地址转换的管理方法及装置 Download PDF

Info

Publication number
CN102377833B
CN102377833B CN201010257316.0A CN201010257316A CN102377833B CN 102377833 B CN102377833 B CN 102377833B CN 201010257316 A CN201010257316 A CN 201010257316A CN 102377833 B CN102377833 B CN 102377833B
Authority
CN
China
Prior art keywords
internet resources
resources section
section
client
address translation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201010257316.0A
Other languages
English (en)
Other versions
CN102377833A (zh
Inventor
黄敬
查敏
卢绪山
张忠建
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN201010257316.0A priority Critical patent/CN102377833B/zh
Priority to JP2012529116A priority patent/JP5753172B2/ja
Priority to PCT/CN2011/073625 priority patent/WO2012022169A1/zh
Priority to EP11802839A priority patent/EP2456173A4/en
Priority to KR1020127001554A priority patent/KR101320962B1/ko
Priority to US13/369,397 priority patent/US8612601B2/en
Publication of CN102377833A publication Critical patent/CN102377833A/zh
Application granted granted Critical
Publication of CN102377833B publication Critical patent/CN102377833B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/2517Translation of Internet protocol [IP] addresses using port numbers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/256NAT traversal
    • H04L61/2582NAT traversal through control of the NAT server, e.g. using universal plug and play [UPnP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明公开了一种网络地址转换的管理方法及装置,涉及通信技术领域。本发明实施例提供的一种网络地址转换的管理方法,包括:获取客户端网络资源段以及所述网络资源段使用状态信息;根据所述网络资源段使用状态信息,调整所述网络资源段,所述调整后的网络资源段能够为所述客户端的所有连接提供网络资源;根据所述调整后的网络资源段,分别为所述客户端的各个连接建立网络地址转换表项;为所述网络资源段建立对应的日志记录。

Description

一种网络地址转换的管理方法及装置
技术领域
本发明涉及通信技术领域,尤其涉及一种网络地址转换的管理方法及装置。
背景技术
NAT(Network Address Translation,网络地址转换)技术是对报文的源IP(Internet Protocol,互联网协议)地址和源端口等进行转换的技术。该技术可以实现私网地址/端口到公网地址/端口的转换,也可以实现IPv4(Internet ProtocolVersion 4,互联网协议版本4)与IPv6(Internet Protocol Version 6,互联网协议版本6)报文之间的转换。例如:NAT在实现IPv4到Ipv6的转化时,需要为不同的客户PC(Personal Computer,个人电脑)的不同连接建立NAT表项,从而使得不同的客户PC共享一个公网IP地址,每个连接使用不同的公网IP的端口号。
目前,为了解决现有Ipv4公网地址短缺的问题,运营商将NAT设备引入到部署在运营商网络中。由于运营商侧的服务器需要为大量用户提供网络服务,所以用户与服务器之间就需要建立大量的连接,尤其是一些网络应用采用Ajax等技术,使得一个用户在请求所述采用异步JavaScript和可扩展置标语言(eXtensible Markup Language,XML)(Asynchronous JavaScript and XML,AJAX)等技术的网络应用时,会产生几十、几百甚至更多的TCP(TransmissionControl Protocol,传输控制协议)连接。由于上述需要,高性能的NAT设备往往能够支持几十兆的NAT表项,并且每秒能够新建1~2M甚至更多的NAT表项。而运营商为了能够准确的监控客户端,通常需要为每个NAT表项生成一条log(日志)记录信息,每条log记录信息需要占用几十个字节,这样一台高性能的NAT设备每秒需要生成的log记录信息数据流会高达几十甚至上百兆字节,这样,不但对NAT设备自身生成log记录信息的负担较重;而且对用于存储log记录信息的服务器的性能和存储空间要求也相应提高。
发明内容
本发明实施例提供了一种网络地址转换的管理方法及装置。
为达到上述目的,本发明的实施例采用如下技术方案:
一方面,本发明实施例提供了一种网络地址转换的管理方法,该方法包括:
获取客户端网络资源段以及所述网络资源段使用状态信息;
根据所述网络资源段使用状态信息,调整所述网络资源段,所述调整后的网络资源段能够为所述客户端的所有连接提供网络资源;
根据所述调整后的网络资源段,分别为所述客户端的各个连接建立网络地址转换表项;
为所述网络资源段建立对应的日志记录。
另一方面,本发明实施例还提供了一种网络地址转换的管理装置,该装置包括:
信息获取单元,用于获取客户端网络资源段以及所述网络资源段使用状态信息;
资源调整单元,用于根据所述网络资源段使用状态信息,调整所述网络资源段,所述调整后的网络资源段能够为所述客户端的所有连接提供网络资源;
表项建立单元,用于根据所述调整后的网络资源段,分别为所述客户端的各个连接建立网络地址转换表项;
日志建立单元,用于为所述网络资源段建立对应的日志记录。
本发明实施例提供的一种网络地址转换的管理方法及装置,通过获取客户端网络资源段以及所述网络资源段使用状态信息;根据所述网络资源段使用状态信息,调整所述网络资源段,所述调整后的网络资源段能够为所述客户端的所有连接提供网络资源;根据所述调整后的网络资源段,分别为所述客户端的各个连接建立网络地址转换表项;为所述网络资源段建立对应的日志记录。与现有技术相比,本发明实施例根据网络资源段为所述客户端的各个连接建立日志记录,而不是根据客户端的每个连接建立的网络地址转换表项一一建立日志记录,从而减少了日志记录的建立数目,降低了NAT设备生成log记录信息的负担。与此同时,由于所述日志记录建立数据的减少,节省了所述日志记录服务器的存储空间,所以对日志记录存储服务器性能的要求也相应降低。
附图说明
图1为本发明实施例提供的一种网络地址转换的管理方法流程图;
图2为本发明实施例提供的另一种网络地址转换的管理方法流程图;
图3为本发明提供的一种网络地址转换的管理装置的结构示意图;
图4为本发明提供的一种网络地址转换的管理装置中资源调整单元302的结构示意图;
图5为本发明实施例提供的另一种网络地址转换的管理装置的结构示意图。
具体实施方式
下面结合具体的实施例和附图对本发明提供的一种网络地址转换的管理方法、装置及网络地址转换设备进行详细的说明。
如图1所示,为本发明实施例提供的一种网络地址转换的管理方法,该方法包括:
101:网络地址转换的管理装置获取客户端网络资源段以及所述网络资源段使用状态信息。
102:根据所述网络资源段使用状态信息,所述网络地址转换的管理装置调整所述网络资源段,所述调整后的网络资源段能够为所述客户端的所有连接提供网络资源。例如:所述网络资源段使用状态信息包括:网络资源段的占用率或网络资源段的空闲率,网络地址转换的管理装置当所述网络资源段的占用率大于等于预设的占用率阈值或所述网络资源段的空闲率小于预设的空闲率阈值时,增加客户端的网络资源段;或者,所述网络资源段使用状态信息包括:网络资源段的空闲数,当所述网络资源段的空闲数小于等于预设的空闲数阈值时,增加客户端的网络资源段;或者,所述网络资源段使用状态信息包括:一个网络资源段的持续未使用时间,当所述一个网络资源段的持续未使用时间大于预设的空闲时间阈值时,释放所述的一个网络资源段。
103:根据所述调整后网络资源段,分别为所述客户端的各个连接建立网络地址转换表项。
104:所述网络地址转换的管理装置为所述网络资源段建立对应的日志记录。例如:当所述调整后的网络资源段为两个网络资源段时,所述网络地址转换的管理装置分别为两个网络资源段建立一条日志记录;当所述网络地址转换的管理装置释放其中一个网络资源段时,将该网络资源段所对应的日志记录发送给日志记录存储服务器。
所述网络资源段可以是NAT转换后可用的端口范围,例如一段序号连续的端口,即端口块(block),或者多个序号不连续的端口。当网络地址转换的管理装置由多个IP地址可用时,所述网络资源段还可以包括上述端口范围对应的IP地址。
所述网络资源段使用状态信息可以包括网络资源段的占用率、网络资源段的空闲率、网络资源段的空闲数、一个网络资源段的持续未使用时间中的一种或多种。
所述日志记录至少包括用户标识,此外还可以包括网络资源段的开始使用时间、网络资源段的释放时间、网络IP、端口范围中的一种或多种。
基于以上实施例,以下通过具体应用场景对本发明进行详细的阐述;所述网络地址转换的管理装置设置于NAT设备;且客户端PC1已分配网络资源段,具体为端口号port:2100~2199,对应的公网IP地址为20.0.0.1。如图2所示,本发明网络地址转换的管理方法的具体实现过程如下:
步骤一:NAT设备接收所述客户端发送的报文,所述报文中携带有用户标识;所述用户标识可以是多种可能的内容,例如:可以是PPPoE(Point-to-PointProtocol over Ethernet session,基于以太网的点对点通讯协议连接)ID,隧道ID,也可以是VLAN(Virtual Local Area Network,虚拟局域网)ID,或者私网侧IP等,可以根据实际需要进行选择和定义。
步骤二:根据所述用户标识,判断所述客户端是否已分配网络资源段;例如:根据所述客户端的用户标识PC1或者PC2,可以判断所述客户端PC1和PC2是否已经分配网络资源段;举例来说,所述PC1已经分配网络资源段,则继续执行步骤步骤三;所述PC2未分配网络资源段,则执行步骤步骤四。
步骤三:如果所述客户端已分配网络资源段,则按照所述的网络资源段,分别为所述客户端的各个连接建立网络地址转换表项,并按照所述表项,进行报文转发。当网络地址转换表中已有客户端发送的该报文的地址和端口时,NAT设备直接根据网络地址转换表转换该报文。网络地址转换表中没有客户端发送的该报文的地址和端口时,则为该报文对应的连接在网络资源段中选择端口,建立新的网络地址转换表项。例如:客户端PC1已分配网络资源段,客户端PC1向服务器(Server)1发送报文一,则在其已分配的网络资源段中选择一个端口2101,为所述PC1与Server 1之间的连接建立网络地址转换表项Session_1:Session_1:192.168.0.2:21←→20.0.0.1:2101;
这样,当所述客户端PC1再向所述Server 1发送与所述报文一的IP地址和端口信息相同的报文二时,则可以按照所述网络地址转换表项Session_1进行报文转发,并当接收到所述Server 1向客户端PC1发送端口为2101的报文时,同样按照所述网络地址转换表项Session_1,可以准确的将Server1的报文转发给客户端PC1。但是,当客户端PC1需要发送一个新报文给Server2时,则需要新建一条连接(即PC1与Server2连接),进行报文转发,此时需要继续执行步骤步骤五。
步骤四:如果所述客户端未分配网络资源段,则为所述客户端分配网络资源段。例如:所述客户端PC2未分配网络资源段,则所述NAT设备为所述客户端PC2分配一段或多段网络资源段,例如,端口号port:2200~2299,对应的公网IP地址为20.0.0.1。
步骤五:NAT设备获取客户端PC1的网络资源段以及所述网络资源段使用状态信息。
步骤六:根据所述网络资源段使用状态信息,调整所述网络资源段,所述调整后的网络资源段能够为所述客户端的所有连接提供网络资源;该步骤具体可以为:
获取所述网络资源段的占用率阈值,占用率阈值可以预先设置,也可以根据实际情况进行调整。判断所述网络资源段的占用率是否大于等于所述网络资源段的占用率阈值,即判断所述网络资源段是否不能够满足所述新连接需要。如果所述网络资源段的占用率大于等于所述网络资源段的占用率阈值,则增加客户端的网络资源段。例如:占用率阈值为90%。客户端PC1已分配三段网络资源段,这三段网络资源段中共包括300个端口,客户端PC1已使用其中270个端口的资源,则网络资源段的占用率为90%,等于占用率阈值,则为所述PC1的再分配一段或多段网络资源段。上述判断方式也可以将各个网络资源段总的占用率和各自的占用率结合,例如各个网络资源段总的占用率大于等于90%,并且所有网络资源段各自的占用率都大于等于50%时,才增加客户端的网络资源段。上述占用率阈值可以为大于0小于等于100%的任意值。当占用率阈值为100%时,在所有已分配的网络资源段都已使用的情况下才分配新的网络资源段。本领域普通技术人员可以理解,上述网络资源段的占用率和占用率阈值也可以用网络资源段的空闲率和空闲率阈值代替。
也可以采用网络资源段的空闲数作为增加客户端的网络资源段的判断标准。例如,预设的空闲数阈值为40,客户端PC1已分配三段网络资源段,这三段网络资源段中共包括300个端口,客户端PC1已使用其中270个端口的资源,则网络资源段的空闲数为30,小于等于预设的空闲数阈值,则增加客户端的网络资源段。上述空闲数阈值可以为任意自然数。当空闲数阈值为0时,在所有已分配的网络资源段都已使用的情况下才分配新的网络资源段。
所述步骤六还可以包括:
当所述一个网络资源段的持续未使用时间大于预设的空闲时间阈值时,释放所述的一个网络资源段。例如:定时器的定时值为5分钟,客户端PC1已分配三段网络资源段,其中一个网络资源段在5分钟内一直未被用户使用,则释放该网络资源段,以便分配给其他客户端使用。
步骤七:根据所述调整后网络资源段,分别为所述客户端的各个连接建立网络地址转换表项。例如:根据所述第三网络资源段为所述客户端PC1与Server2之间的连接,建立网络地址转换表项Session_n;
Session_n:192.168.0.2:5555←→20.0.0.2:1500
步骤八:为所述网络资源段建立对应的日志记录。
步骤九:当一个网络资源段释放时,将所述网络资源段所对应的日志记录发送给日志记录存储服务器。例如:当所述第一网络资源段释放时,将所述第一网络资源段所对应的日志记录PC1-Log1发送给日志记录存储服务器。其中,所述日志记录PC1-Log1包括:用户标识(PPPoE id1)、公网IP(20.0.0.1)、端口范围(2100~2199)、网络资源段的开始时间(xxxx.xx.xx)、网络资源段的结束时间(xxxx.xx.xx)。
本发明实施例中所提到的网络资源段可以根据实际情况,包含多种不同的内容;例如:网络资源段可以是IPv4公网地址及其对应的TCP或UDP端口段,这是常见的一种情形;也可以是私网IP及其对应的端口段;还可以是IPv6地址等。
以上所述网络资源段的大小是可以预配置的,例如:如果所述网络资源端预配置的端口个数为200个,则分配的网络资源段就包括200个端口;当已分配客户端需要进行调整时,每次增加或减少的资源段的大小也是可以配置的,例如:每次可以增加50个端口或者100个端口,而不限于文中给出的具体数据。
如图3所示,为本发明实施例提供的一种网络地址转换的管理装置,该装置包括:
信息获取单元301,用于获取客户端网络资源段以及所述网络资源段使用状态信息;其中,所述客户端包括至少一段网络资源段;所述网络资源段包括:端口范围,或者端口范围和所述端口范围对应的IP地址。
资源调整单元302,用于根据所述网络资源段使用状态信息,调整所述网络资源段,所述调整后的网络资源段能够为所述客户端的所有连接提供网络资源;例如:当所述网络资源段(即第一网络资源段)不能够满足客户端1需要建立的连接个数时,网络地址转换的管理装置将按照预设的调整规则为所述客户端1分配另外一段网络资源段(即第二网络资源段);这样,就是可以保证所述客户端1的连接都采用所述中的网络资源段。
表项建立单元303,用于根据所述调整后的网络资源段,分别为所述客户端的各个连接建立网络地址转换表项。例如:所述调整后的网络资源段包括两段网络资源段(即第一网络资源段和第二网络资源段),则所述网络地址转换的管理装置将分别为所述客户端1的第一网络资源段和第二网络资源段中的各个连接建立对应的网络地址转换表项。
日志建立单元304,用于为所述网络资源段建立对应的日志记录。
需要说明的是,该装置还包括:
日志发送单元,用于当一个网络资源段释放时,将所述网络资源段所对应的日志记录发送给日志记录存储服务器。
还需要说明的是,所述网络资源段使用状态信息包括:网络资源段的占用率或网络资源段的空闲率,所述资源调整单元302如图4所示,具体可以包括:
信息添加子单元401,用于当所述网络资源段的占用率大于等于预设的占用率阈值或所述网络资源段的空闲率小于预设的空闲率阈值时,增加客户端的网络资源段。
或者,所述网络资源段使用状态信息包括:网络资源段的空闲数,所述资源调整单元302,具体可以包括:
所述信息添加子单元401,还用于当所述网络资源段的空闲数小于等于预设的空闲数阈值时,增加客户端的网络资源段。
还需要说明的是,所述网络资源段使用状态信息包括:一个网络资源段的持续未使用时间,所述资源调整单元302,具体还可以包括:
信息释放子单元402,用于当所述一个网络资源段的持续未使用时间大于预设的空闲时间阈值时,释放所述的一个网络资源段。
还需要说明的是,所述网络地址转换的管理装置如图5所示,还可以包括:
报文接收单元501,用于接收所述客户端发送的报文,所述报文中携带有用户标识;
判断单元502,用于根据所述用户标识,判断所述客户端是否已分配网络资源段;
报文转发单元503,用于所述客户端已分配网络资源段,则按照所述的网络资源段,分别为所述客户端的各个连接建立网络地址转换表项,并按照所述表项,进行报文转发;
资源分配单元504,用于如果所述客户端未分配网络资源段,则为所述客户端分配网络资源段。
本发明实施例提供的一种网络地址转换的管理方法及装置,通过获取客户端网络资源段以及所述网络资源段使用状态信息;根据所述网络资源段使用状态信息,调整所述网络资源段,所述调整后的网络资源段能够为所述客户端的所有连接提供网络资源;根据所述调整后的网络资源段,分别为所述客户端的各个连接建立网络地址转换表项;为所述网络资源段建立对应的日志记录。与现有技术相比,本发明实施例根据网络资源段为所述客户端的各个连接建立日志记录,而不是根据客户端的每个连接建立的网络地址转换表项一一建立日志记录,从而减少了日志记录的建立数目,降低了NAT设备的性能要求以及网络侧部署NAT设备的成本。与此同时,由于所述日志记录建立数据的减少,节省了所述日志记录服务器的存储空间,所以对日志记录存储服务器性能的要求也相应降低。
通过以上的实施方式的描述,本领域普通技术人员可以理解:实现上述实施例方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,所述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,包括如上述方法实施例的步骤,所述的存储介质,如:ROM/RAM、磁碟、光盘等。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求的保护范围为准。

Claims (12)

1.一种网络地址转换的管理方法,其特征在于,包括:
获取客户端网络资源段以及所述网络资源段使用状态信息;所述网络资源段包括:端口范围,或者端口范围和所述端口范围对应的IP地址;所述网络资源段使用状态信息包括网络资源段的占用率、网络资源段的空闲率、网络资源段的空闲数、一个网络资源段的持续未使用时间中的一种或多种;
根据所述网络资源段使用状态信息,调整所述网络资源段,所述调整后的网络资源段能够为所述客户端的所有连接提供网络资源;
根据所述调整后的网络资源段,分别为所述客户端的各个连接建立网络地址转换表项;
为所述调整后的网络资源段建立对应的日志记录。
2.根据权利要求1所述的网络地址转换的管理方法,其特征在于,所述日志记录至少包括用户标识,所述方法还包括:
当一个网络资源段释放时,将该网络资源段所对应的日志记录发送给日志记录存储服务器。
3.根据权利要求1所述的网络地址转换的管理方法,其特征在于,所述网络资源段使用状态信息包括:网络资源段的占用率或网络资源段的空闲率,所述根据所述网络资源段使用状态信息,调整所述网络资源段,包括:
当所述网络资源段的占用率大于等于预设的占用率阈值或所述网络资源段的空闲率小于预设的空闲率阈值时,增加客户端的网络资源段。
4.根据权利要求1所述的网络地址转换的管理方法,其特征在于,所述网络资源段使用状态信息包括:网络资源段的空闲数,所述根据所述网络资源段使用状态信息,调整所述网络资源段,包括:
当所述网络资源段的空闲数小于等于预设的空闲数阈值时,增加客户端的网络资源段。
5.根据权利要求1所述的网络地址转换的管理方法,其特征在于,所述网络资源段使用状态信息包括:一个网络资源段的持续未使用时间,所述根据所述网络资源段使用状态信息,调整所述网络资源段的步骤,包括:
当所述一个网络资源段的持续未使用时间大于预设的空闲时间阈值时,释放所述的一个网络资源段。
6.根据权利要求1所述的网络地址转换的管理方法,其特征在于,还包括:
接收所述客户端发送的报文,所述报文中携带有用户标识;
根据所述用户标识,判断所述客户端是否已分配网络资源段;
如果所述客户端已分配网络资源段,则按照所述的网络资源段,分别为所述客户端的各个连接建立网络地址转换表项,并按照所述表项,进行报文转发;
如果所述客户端未分配网络资源段,则为所述客户端分配网络资源段。
7.一种网络地址转换的管理装置,其特征在于,包括:
信息获取单元,用于获取客户端网络资源段以及所述网络资源段使用状态信息;所述网络资源段包括:端口范围,或者端口范围和所述端口范围对应的IP地址;所述网络资源段使用状态信息包括网络资源段的占用率、网络资源段的空闲率、网络资源段的空闲数、一个网络资源段的持续未使用时间中的一种或多种;
资源调整单元,用于根据所述网络资源段使用状态信息,调整所述网络资源段,所述调整后的网络资源段能够为所述客户端的所有连接提供网络资源;
表项建立单元,用于根据所述调整后的网络资源段,分别为所述客户端的各个连接建立网络地址转换表项;
日志建立单元,用于为所述调整后的网络资源段建立对应的日志记录。
8.根据权利要求7所述的网络地址转换的管理装置,其特征在于,所述日志记录至少包括用户标识,该装置还包括:
日志发送单元,用于当一个网络资源段释放时,将该网络资源段所对应的日志记录发送给日志记录存储服务器。
9.根据权利要求7或8所述的网络地址转换的管理装置,其特征在于,所述网络资源段使用状态信息包括:网络资源段的占用率或网络资源段的空闲率,所述资源调整单元,包括:
信息添加子单元,用于当所述网络资源段的占用率大于等于预设的占用率阈值或所述网络资源段的空闲率小于预设的空闲率阈值时,增加客户端的网络资源段。
10.根据权利要求7或8所述的网络地址转换的管理装置,其特征在于,所述网络资源段使用状态信息包括:网络资源段的空闲数,所述资源调整单元,包括:
信息添加子单元,用于当所述网络资源段的空闲数小于等于预设的空闲数阈值时,增加客户端的网络资源段。
11.根据权利要求7或8所述的网络地址转换的管理装置,其特征在于,所述网络资源段使用状态信息包括:一个网络资源段的持续未使用时间,所述资源调整单元,还包括:
信息释放子单元,用于当所述一个网络资源段的持续未使用时间大于预设的空闲时间阈值时,释放所述的一个网络资源段。
12.根据权利要求7或8所述的网络地址转换的管理装置,其特征在于,该装置,还包括:
报文接收单元,用于接收所述客户端发送的报文,所述报文中携带有用户标识;
判断单元,用于根据所述用户标识,判断所述客户端是否已分配网络资源段;
报文转发单元,用于如果所述客户端已分配网络资源段,则按照所述的网络资源段,分别为所述客户端的各个连接建立网络地址转换表项,并按照所述表项,进行报文转发;
资源分配单元,用于如果所述客户端未分配网络资源段,则为所述客户端分配网络资源段。
CN201010257316.0A 2010-08-19 2010-08-19 一种网络地址转换的管理方法及装置 Active CN102377833B (zh)

Priority Applications (6)

Application Number Priority Date Filing Date Title
CN201010257316.0A CN102377833B (zh) 2010-08-19 2010-08-19 一种网络地址转换的管理方法及装置
JP2012529116A JP5753172B2 (ja) 2010-08-19 2011-05-03 ネットワークアドレス変換のための管理方法および管理デバイス
PCT/CN2011/073625 WO2012022169A1 (zh) 2010-08-19 2011-05-03 一种网络地址转换的管理方法及装置
EP11802839A EP2456173A4 (en) 2010-08-19 2011-05-03 ADMINISTRATIVE METHOD AND DEVICE FOR TRANSLATING NETWORK ADDRESSES
KR1020127001554A KR101320962B1 (ko) 2010-08-19 2011-05-03 네트워크 어드레스 변환을 위한 관리 방법 및 관리 장치
US13/369,397 US8612601B2 (en) 2010-08-19 2012-02-09 Management method and management device for network address translation

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201010257316.0A CN102377833B (zh) 2010-08-19 2010-08-19 一种网络地址转换的管理方法及装置

Publications (2)

Publication Number Publication Date
CN102377833A CN102377833A (zh) 2012-03-14
CN102377833B true CN102377833B (zh) 2015-07-22

Family

ID=45604740

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201010257316.0A Active CN102377833B (zh) 2010-08-19 2010-08-19 一种网络地址转换的管理方法及装置

Country Status (6)

Country Link
US (1) US8612601B2 (zh)
EP (1) EP2456173A4 (zh)
JP (1) JP5753172B2 (zh)
KR (1) KR101320962B1 (zh)
CN (1) CN102377833B (zh)
WO (1) WO2012022169A1 (zh)

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102664971B (zh) * 2012-04-11 2016-02-10 中兴通讯股份有限公司 网络地址资源管理方法、系统及外部地址资源服务器
CN102685272B (zh) * 2012-05-30 2015-03-11 华为技术有限公司 一种分配公网地址的方法及装置
CN103685586B (zh) 2012-09-07 2018-09-04 中兴通讯股份有限公司 一种实现地址共享的方法、装置和系统
CN104333611B (zh) * 2014-10-29 2017-07-04 中国联合网络通信集团有限公司 一种老化时间的调整方法及装置
CN105704256B (zh) * 2014-11-26 2019-01-08 中国移动通信集团公司 一种ip地址管理方法、装置和系统
CN105100297B (zh) * 2015-06-30 2019-01-22 新华三技术有限公司 一种资源处理方法及装置
CN106060182B (zh) * 2016-05-03 2019-09-17 新华三技术有限公司 一种地址分配方法及装置
CN109831339B (zh) * 2019-03-15 2022-07-19 北京星网锐捷网络技术有限公司 一种系统日志管理方法和日志服务器
US11689493B2 (en) 2020-07-02 2023-06-27 Vmware, Inc. Connection tracking records for a very large scale NAT engine
US11115381B1 (en) * 2020-11-30 2021-09-07 Vmware, Inc. Hybrid and efficient method to sync NAT sessions

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101136797A (zh) * 2007-09-28 2008-03-05 深圳市利谱信息技术有限公司 内外网物理连通的检测、通断控制方法及应用该方法的装置
CN101262506A (zh) * 2008-04-21 2008-09-10 杭州华三通信技术有限公司 分布式架构下的网络地址转换端口资源分配方法及系统

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100455077C (zh) * 2005-06-21 2009-01-21 华为技术有限公司 一种处理辅助业务信道突发的方法
US7920549B2 (en) * 2005-07-20 2011-04-05 Verizon Business Global Llc Method and system for providing secure media gateways to support interdomain traversal
JP2007074172A (ja) * 2005-09-05 2007-03-22 Matsushita Electric Ind Co Ltd プライベートネットワーク間接続システム及びアドレス変換装置
KR100667002B1 (ko) * 2006-02-21 2007-01-10 삼성전자주식회사 Ip 시스템의 동적 보안 장치 및 그 방법
CN101115057A (zh) * 2006-07-27 2008-01-30 中兴通讯股份有限公司 基于策略管理的防火墙系统和调度方法
JP4333723B2 (ja) * 2006-09-29 2009-09-16 株式会社日立製作所 通信ログ管理システム
TW200929971A (en) * 2007-12-19 2009-07-01 Alpha Networks Inc Method and device for accessing network attached storage devices in different private networks via real-time communication software
CN101217574B (zh) * 2008-01-17 2012-02-08 中兴通讯股份有限公司 动态调整网络地址转换策略的方法及系统
US8281377B1 (en) * 2008-04-15 2012-10-02 Desktone, Inc. Remote access manager for virtual computing services
JP4705656B2 (ja) * 2008-04-22 2011-06-22 エヌ・ティ・ティ・コミュニケーションズ株式会社 アドレス変換装置、アドレス変換プログラム
JP5347383B2 (ja) 2008-08-29 2013-11-20 富士通株式会社 ネットワークアドレス変換制御プログラム、ネットワークアドレス変換制御装置、及びネットワークアドレス変換装置制御方法
CN101945140B (zh) * 2010-09-03 2013-04-03 清华大学 地址转换设备中复用公有IPv4地址的端口的动态调整方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101136797A (zh) * 2007-09-28 2008-03-05 深圳市利谱信息技术有限公司 内外网物理连通的检测、通断控制方法及应用该方法的装置
CN101262506A (zh) * 2008-04-21 2008-09-10 杭州华三通信技术有限公司 分布式架构下的网络地址转换端口资源分配方法及系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
draft-nishitani-cgn-05.《Internet Engineering Task Force Internet-Draft》.2010,第1-23页. *
I.Yamagata等.Common requirement for IP address sharing schemes *

Also Published As

Publication number Publication date
US20120144043A1 (en) 2012-06-07
KR20120060813A (ko) 2012-06-12
EP2456173A1 (en) 2012-05-23
JP2013501483A (ja) 2013-01-10
CN102377833A (zh) 2012-03-14
WO2012022169A1 (zh) 2012-02-23
US8612601B2 (en) 2013-12-17
KR101320962B1 (ko) 2013-10-23
EP2456173A4 (en) 2012-08-08
JP5753172B2 (ja) 2015-07-22

Similar Documents

Publication Publication Date Title
CN102377833B (zh) 一种网络地址转换的管理方法及装置
Iannone et al. On the cost of caching locator/ID mappings
EP2608491B1 (en) Method, apparatus and system for allocating public IP address
US8274909B2 (en) Conditional protocol control
CN101321111A (zh) 通信方法和设备、服务器、及计算机可读记录介质
EP3595325B1 (en) Method for realizing multicast and relevant network device
US7715324B1 (en) Conditional protocol control
CN104980368A (zh) 软件定义网络中的带宽保障方法及装置
CN103294552A (zh) 增加服务器的虚拟机配置数量的方法
CN106060131B (zh) 一种分配dns服务器的方法和装置
WO2017059742A1 (zh) 用户侧设备、服务器、端口资源管理方法及系统
CN101227356A (zh) 基于动态主机配置协议的网络接入方法、系统和设备
EP2806598B1 (en) Method and system for managing address resources
CN101018193A (zh) 负载分流的方法和系统及分配备份组虚ip地址的装置
CN100463448C (zh) 一种网络端口地址转换的实现方法
CN103812788A (zh) 控制用户接入的方法、装置及系统
CN101087232B (zh) 一种基于以太网上点对点协议的接入方法、系统和设备
US7246171B1 (en) System and method for managing data transmissions from a TFTP server by specifying a maximum bandwidth
CN106131129B (zh) 全局负载均衡的数据同步时间管理的方法和装置
CN102299860A (zh) 一种Pathmtu的获取方法和设备
EP2695364A1 (de) Verfahren zur adressierung von nachrichten in einem computernetzwerk
CN102355404B (zh) Dhcp中继器支持动态多网段地址分配的方法和装置
CN101355508A (zh) P2p流量控制方法及装置
CN105262688B (zh) 一种eoc网络中基于http中继技术的报文传送方法
CN101207528A (zh) 一种照明设备的统一监控平台及实现方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant