CN102594846A - 一种基于ip头信息的共享接入管理算法及系统 - Google Patents

一种基于ip头信息的共享接入管理算法及系统 Download PDF

Info

Publication number
CN102594846A
CN102594846A CN2012100980250A CN201210098025A CN102594846A CN 102594846 A CN102594846 A CN 102594846A CN 2012100980250 A CN2012100980250 A CN 2012100980250A CN 201210098025 A CN201210098025 A CN 201210098025A CN 102594846 A CN102594846 A CN 102594846A
Authority
CN
China
Prior art keywords
address information
pending
information
information table
main frame
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2012100980250A
Other languages
English (en)
Other versions
CN102594846B (zh
Inventor
梁彦朋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BEIJING LEADSEC TECHNOLOGY CO LTD
Original Assignee
BEIJING LEADSEC TECHNOLOGY CO LTD
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BEIJING LEADSEC TECHNOLOGY CO LTD filed Critical BEIJING LEADSEC TECHNOLOGY CO LTD
Priority to CN201210098025.0A priority Critical patent/CN102594846B/zh
Publication of CN102594846A publication Critical patent/CN102594846A/zh
Application granted granted Critical
Publication of CN102594846B publication Critical patent/CN102594846B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Small-Scale Networks (AREA)

Abstract

本发明提供了一种基于IP头信息的共享接入管理算法和系统,包括:当查询到所述IP信息表中包含有实时接收到的用户发出的待处理的IP地址信息时,获取所述ID信息表中与所述待处理IP地址信息对应的ID号,所述ID号随着实时接收待处理IP地址信息的个数以固定增加值递增,确定在预设范围具有连续性的ID号段个数,所述ID号段个数即为所述待处理IP地址信息所对应的主机台数,当与所述待处理IP地址信息所对应的主机台数大于预设待处理IP地址信息最大共享主机数时,则确定大于预设待处理IP地址信息最大共享主机数以后的主机用户为非法用户,该算法应用于系统中,解决了通过NAT转换就无法判断是否有共享接入上网的用户的问题。

Description

一种基于IP头信息的共享接入管理算法及系统
技术领域
本发明涉及带宽共享领域,特别涉及一种基于IP头信息的共享接入管理算法及系统。
背景技术
在网络中,IP数据包也叫IP报文分组,它由IP报文头的IP报文用户数据组成,IP报文头中的一些字段内容可以获取对应主机的一些信息,因此可以通过IP报头文中的一些附加信息来间接计算出级联的电脑台数,IP报文头中的ID编号在同一台机器上,这个编号总是按“+1”模式增长。
现有技术中,用于检测是否为共享接入上网的方法通常为地址检测,在接入层交换机下检测MAC(介质访问控制)地址的个数,当同一个账号有多个MAC地址时,则判定为共享接入上网。
目前,市场上出售的带宽路由器,利用NAT(网络地址转换)技术,可以实现多台电脑通过一个账户上网,但是NAT转换技术屏蔽了原有主机网卡的MAC地址等信息,从外部很难知道在NAT转换之前有多少台主机级联到一个路由器上而共享上网,很难获得用户的具体带宽使用信息,因此,无法利用现有的检测技术检测带宽共享接入上网的情况。
发明内容
本发明所要解决的技术问题是提供一种基于IP头信息的共享接入管理算法,用以解决现有的技术中对使用了NAT转换技术的用户而无法判断是否共享上网的问题。
本发明还提供了一种基于IP头信息的共享接入管理系统,用以保证上述方法在实际中的实现及应用。
一种基于IP头信息的共享接入管理算法,
实时接收用户发出的待处理IP地址信息;
获取预先建立的IPID信息表,所述IPID信息表由IP信息表和ID信息表组成,所述IP信息表中存储IP地址信息,所述ID信息表中存储与所述IP地址信息对应报文头中的ID号;
当所述IP信息表中包含有所述待处理IP地址信息时,将所述待处理IP地址信息对应的报文头的ID号添加到所述ID信息表中,与所述待处理IP地址信息对应的位置,并获取全部与所述待处理IP地址信息对应的ID号;
从所述获取的ID号中确定在预设范围内具有连续性的ID号段的个数,所述具有连续性的ID号段的个数即为所述待处理IP地址信息所对应的主机的台数;
判断与所述待处理的IP地址信息相对应的主机的台数是否大于预设待处理IP地址信息最大的共享主机数,如果是,则确定大于预设待处理IP地址信息最大的共享主机数以后的主机对应的用户为非法用户,限制所述非法用户共享带宽接入,如果否,则确定与所述待处理的IP地址信息相对应的主机的用户为合法用户。
优选地,还包括:当查询到所述IP信息表中不包含有所述待处理IP地址信息的时候,则在所述IP信息表中创建与所述待处理IP地址信息相对应的IP地址信息,将所述待处理IP地址信息对应的报文头中的ID号,存储在所述ID信息表中。
优选地,还包括:
如果所述待处理IP地址信息所对应的报文头中的ID号在预设的范围内但不连续,则限制所述待处理IP地址信息所对应的报文头中的ID号对应的用户共享带宽接入。
优选地,还包括:
如果所述待处理IP地址信息所对应的ID号没有在预设的范围内,则将所述ID号添加到所述ID信息表中与所述待处理IP地址信息所对应ID号中。
优选地,还包括:
当所述IP地址信息对应的ID号达到最大允许值65535时,将所述ID号记为0存储在所述ID信息表中。
优选地,所述ID信息表中还包括:每个ID号所对应的存储时间;
获取ID信息表中分别与各个IP地址信息对应的ID号中最后一次存储的ID号的存储时间;
当所述存储时间与当前时间的差值超过预设时间周期时,删除所述IP地址信息对应的ID号。
一种基于IP头信息的共享接入管理系统,所述系统包括:
接收模块,用于实时接收用户发出的待处理IP地址信息;
查询存储模块,用于在预先建立的IPID信息表中查询是否包含有所述待处理IP地址信息,所述IPID信息表由IP信息表和ID信息表组成,所述IP信息表中存储IP地址信息,所述ID信息表中存储与所述IP地址信息对应的报文头中的ID号,如果包含,则将所述待处理IP地址信息对应的报文头的ID号添加到所述ID信息表中,与所述待处理IP地址信息对应的位置,并获取全部与所述待处理IP地址信息对应的ID号,如果不包含,则在所述IP信息表中创建与所述待处理IP地址信息相对应的IP地址信息,将所述待处理IP地址信息对应的报文头中的ID号,存储在所述ID信息表中;
分析模块,用于从所述获取的ID号中确定在预设范围内具有连续性的ID号段的个数,所述具有连续性的ID号段的个数即为所述待处理IP地址信息所对应的主机的台数;
判断模块,用于判断与所述待处理的IP地址信息相对应的主机的台数是否大于预设待处理IP地址信息最大的共享主机数,如果是,则确定大于预设待处理IP地址信息最大的共享主机数以后的主机对应的用户为非法用户,限制所述非法用户共享带宽接入,如果否,则确定与所述待处理的IP地址信息相对应的主机的用户为合法用户。
以上的技术方案,实现了一种基于IP头信息的共享接入管理算法,此算法包括:实时接收用户发出的待处理IP地址信息,在预先建立的IPID信息表查询是否包含有所述待处理IP地址信息,如果包含,则将所述待处理IP地址信息对应的报文头中的ID号添加到所述ID信息表中,与所述待处理IP地址信息对应的位置,并获取全部与所述待处理IP地址信息对应的ID号,从所述获取的ID号中确定在预设范围内具有连续性的ID号段的个数,所述具有连续性的ID号段的个数即为所述待处理IP地址信息所对应的主机的台数,当与所述待处理IP地址信息相对应的主机的台数大于预设待处理IP地址信息最大的共享主机数时,确定大于预设待处理IP地址信息最大的共享主机数以后的主机对应的用户为非法用户,限制所述非法用户共享带宽接入,此算法,解决了通过NAT转换技术就无法判断是否有用户共享上网的问题。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1是本发明中一种基于IP头信息的共享接入管理算法实施例一的流程图;
图2是本发明中一种基于IP头信息的共享接入管理算法实施例二的流程图;
图3是本发明中一种基于IP头信息的共享接入管理算法实施例三的流程图;
图4是本发明中一种基于IP头信息的共享接入管理系统的结构示意图;
图5是本发明中一种基于IP头信息的共享接入管理算法应用于具体系统中的示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明可用于众多通用或专用的计算装置环境或配置中。例如:个人计算机、服务器计算机、手持设备或便携式设备、平板型设备、多处理器装置、包括以上任何装置或设备的分布式计算环境等等。
本发明可以在由计算机执行的计算机可执行指令的一般上下文中描述,例如程序模块。一般地,程序模块包括执行特定任务或实现特定抽象数据类型的例程、程序、对象、组件、数据结构等等。也可以在分布式计算环境中实践本发明,在这些分布式计算环境中,由通过通信网络而被连接的远程处理设备来执行任务。在分布式计算环境中,程序模块可以位于包括存储设备在内的本地和远程计算机存储介质中。
参考图1,示出了本发明一种基于IP头信息的共享接入管理算法的实施例一流程示意图,包括以下步骤:
步骤S101:实时接收用户发出的待处理IP地址信息;
步骤S102:在预先建立的IPID信息表中查询是否包含有所述待处理IP地址信息,如果包含,则执行步骤103,如果不包含,则执行步骤104;
其中,所述IPID信息表由IP信息表和ID信息表组成,所述IP信息表中存储IP地址信息,所述ID信息表中存储与所述IP地址信息对应报文头中的ID号;
步骤S103:将所述待处理IP地址信息对应的报文头的ID号添加到所述ID信息表中与所述待处理IP地址信息对应的位置,则执行步骤S105;
步骤S104:在所述IP信息表中创建与所述待处理IP地址信息相对应的IP地址信息,将所述待处理IP地址信息对应的报文头中的ID号,存储在所述ID信息表中;
其中,所述待处理IP地址信息对应的报文头中的ID号随着实时接收的所述待处理IP地址信息的个数以固定值的形式递增,并将所得所述ID号存储在所述ID信息表中。
步骤S105:获取全部与所述待处理IP地址信息对应的ID号;
步骤S106:从所述获取的ID号中确定在预设范围内具有连续性的ID号段的个数,所述具有连续性的ID号段的个数即为所述待处理IP地址信息所对应的主机的台数;
其中,假设主机A的初始ID值为100,当每次接收到一个IP地址信息时,则所述ID号会随着增加1,得到的ID号为101,随着每次接收到的IP地址信息的个数,所述IP地址信息对应的ID号也会随着接收IP地址信息的个数的增加而增加,当接收到所述IP地址信息的个数为5时,则所述ID号也会增加到106,将所得的ID号106存储在所述ID信息表中,同理其他的主机也一样的方式递增ID号,由于每个不同的主机都拥有不同的ID初始值,这样可以得到不同的ID号段,那这些不同ID号段的个数即为所述待处理IP地址信息所对应的主机的台数。
步骤S107:判断与所述待处理IP地址信息相对应的主机的台数是否大于预设待处理IP地址信息最大的共享主机数;如果是,则执行步骤S108,如果否,则执行步骤S109;
步骤S108:确定大于预设待处理IP地址信息最大的共享主机数以后的主机对应的用户为非法用户,限制所述非法用户共享带宽接入;
步骤S109:确定与所述待处理IP地址信息相对应的主机的用户为合法用户。
上述实施例中,通过从获取的ID号中确定在预设范围内具有连续性的ID号段的个数来确定所述待处理IP地址信息所对应的主机的台数,以此解决了有些用户通过NAT转换技术就无法被检测到的问题。
参考图2,图2示出了本发明一种基于IP头信息的共享接入管理算法的实施例二流程示意图,所述算法包括:
步骤S201:实时接收用户发出的待处理IP地址信息;
步骤S202:在预先建立的IPID信息表中查询是否包含有所述待处理IP地址信息,如果包含,则执行步骤203,如果不包含,则执行步骤204;
步骤S203:将所述待处理IP地址信息对应的报文头的ID号添加到所述ID信息表中与所述待处理IP地址信息对应的位置,则执行步骤S205;
步骤S204:在所述IP信息表中创建与所述待处理IP地址信息相对应的IP地址信息,将所述待处理IP地址信息对应的报文头中的ID号,存储在所述ID信息表中;
其中,所述待处理IP地址信息对应的报文头中的ID号随着实时接收的所述待处理IP地址信息的个数以固定值的形式递增,并将所得所述ID号存储在所述ID信息表中。
步骤S205:获取全部与所述待处理IP地址信息对应的ID号;
步骤S206:从所述获取的ID号中判断在预设范围内ID号是否连续,如果连续,则执行步骤S207,如果不连续,则执行步骤S208;
步骤S207:确定在预设范围内具有连续性的ID号段的个数,所述具有连续性的ID号段的个数即为所述待处理IP地址信息所对应的主机的台数,执行步骤S209;
步骤S208:则限制所述待处理IP地址信息所对应的报文头中的ID号对应的用户共享带宽接入;
步骤S209:判断与所述待处理IP地址信息相对应的主机的台数是否大于预设待处理IP地址信息最大的共享主机数;如果是,则执行步骤S210,如果否,则执行步骤S211;
步骤S210:确定大于预设待处理IP地址信息最大的共享主机数以后的主机对应的用户为非法用户,限制所述非法用户共享带宽接入;
步骤S211:确定与所述待处理的IP地址信息相对应的主机的用户为合法用户。
上述实施例中,优化了上一实施例,如果所述待处理IP地址信息所对应的报文头中的ID号,在预设范围内但不连续,则限制所述待处理IP地址信息所对应的报文头中的ID号对应的用户共享带宽接入,此方法,对于在预设范围内但不连续的所述待处理IP地址信息所对应的报文头中的ID号对应用户带宽共享接入进行了限制,更全面的涵盖了所述待处理IP地址信息对应的ID号的情况,更全面的检测了所述ID号对应的主机的共享接入带宽。
参考图3,图3示出了本发明一种基于IP头信息的共享接入管理算法的实施例三流程示意图,所述算法包括:
步骤S301:实时接收用户发出的待处理IP地址信息;
步骤S302:在预先建立的IPID信息表中查询是否包含有所述待处理IP地址信息,如果包含,则执行步骤303,如果不包含,则执行步骤304;
步骤S303:将所述待处理IP地址信息对应的报文头的ID号添加到所述ID信息表中与所述待处理IP地址信息对应的位置,则执行步骤S305;
其中,当所述IP地址信息对应的ID号达到最大允许值65535时,下一步会进行循环,重新从1开始增加,这样造成一台主机发出的包围被识别成两台主机,产生误报,为了避免出现误报的情况,将所述ID号记为0存储在所述ID信息表中,当下次接收到IP地址信息时,所述ID号又开始以加1的形式递增,所述ID号记为0的目的是重新开始计数的标志。
步骤S304:在所述IP信息表中创建与所述待处理IP地址信息相对应的IP地址信息,将所述待处理IP地址信息对应的报文头中的ID号,存储在所述ID信息表中;
其中,所述ID信息表中还包括:每个ID号所对应的存储时间;
获取ID信息表中分别与各个IP地址信息对应的ID号中最后一次存储的ID号的存储时间,当所述存储时间与当前时间的差值超过预设时间周期时,删除所述IP地址信息对应的ID号,这样可以防止出现所述ID号对应的ID节点已经长时间没有访问网络资源,但是仍然占用检测系统的资源的问题。
步骤S305:获取全部与所述待处理IP地址信息对应的ID号;
步骤S306:从所述获取的ID号中判断是否在预设范围内,如果是,则执行步骤S307,如果否,则执行步骤S303;
步骤S307:判断在预设范围内ID号是否连续,如果连续,则执行步骤S308,如果不连续,则执行步骤S309;
步骤S308:确定在预设范围内具有连续性的ID号段的个数,所述具有连续性的ID号段的个数即为所述待处理IP地址信息所对应的主机的台数,执行步骤S310;
步骤S309:限制所述待处理IP地址信息所对应的报文头中的ID号对应的用户共享带宽接入;
步骤S310:判断与所述待处理IP地址信息相对应的主机的台数是否大于预设待处理IP地址信息最大的共享主机数;如果是,则执行步骤S311,如果否,则执行步骤S312;
步骤S311:确定大于预设待处理IP地址信息最大的共享主机数以后的主机对应的用户为非法用户,限制所述非法用户共享带宽接入;
步骤S312:确定与所述待处理的IP地址信息相对应的主机的用户为合法用户。
上述实施例中,优化了上一实施例,其中,如果所述待处理IP地址信息所对应的ID号没有在预设范围内,则将所述ID号添加到所述ID信息表中与所述待处理IP地址信息对应的位置,此方法,在上一实施例的基础了,增加了所述待处理IP地址信息所对应的ID号没有再预设范围内的情况,以此比上一实施例检测所述ID号对应的主机的共享接入带宽的准确度更高。
参考图4,示出本发明一种基于IP头信息的共享接入管理系统的结构示意图,该系统包括:
接收模块101,用于实时接收用户发出的待处理IP地址信息;
查询存储模块102,用于在预先建立的IPID信息表中查询是否包含有所述妨碍处理IP地址信息,所述IPID信息表由IP信息表和ID信息表组成,所述IP信息表中存储IP地址信息,所述ID信息表中存储与所述IP地址信息对应的报文头中的ID号,如果包含,则将所述待处理IP地址信息对应的报文头中的ID号添加到所述ID信息表中,与所述待处理IP地址信息对应的位置,并获取全部与所述待处理IP地址信息对应的ID号,如果不包含,则在所述IP信息表中创建与所述妨碍处理IP地址信息相对应的IP地址信息,将所述待处理IP地址信息对应的报文头中的ID号,存储在所述ID信息表中;
分析模块103,用于从所述获取的ID号中确定在预设范围内具有连续性的ID号段的个数,所述具有连续性的ID号段的个数即为所述待处理IP地址信息所对应的主机的台数;
判断模块104,用于判断与所述待处理的IP地址信息相对应的主机的台数是否大于预设待处理IP地址信息最大的共享主机数,如果是,则确定大于预设待处理IP地址信息最大的共享主机数以后的主机对应的用户为非法用户,限制所述非法用户共享带宽接入,如果否,则确定与所述待处理的IP地址信息相对应的主机的用户为合法用户。
对于前述的各方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明并不受所描述的动作顺序的限制,因为依据本发明,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作和模块并不一定是本发明所必须的。
针对于具体操作环境,基于IP头信息的共享接入管理系统在具体应用时,与路由器和外网间的连接结构参见图5,
主机A、主机B、主机C…主机N通过具有NAT转换能力的路由器设备来完成网络地址转换的功能,位于具有NAT转换能力的路由器之后的主机A、主机B、主机C…主机N具有自己的私网IP地址,这些主机A、主机B、主机C…主机N可以利用具有NAT转换能力的路由器共享一个或几个IP上网,当这些主机需要与位于外网上的设备进行通信时,NAT转换技术将对应的私网IP地址和端口映射为公用的IP地址和端口号,而位于具有NAT转换能力的路由器后的若干主机都是透明的,所述检测系统可以连接在所述路由器和与外网之间,各个主机在与外网上的设备进行通信时,其所发送的报文头中的ID号随着接收到的所述IP地址信息的个数的增加而增加,在判断所述IP地址信息相对应的主机数时,可以依据接收到的连续的ID号段的个数。
图5中,每台主机都拥有自己的IP地址,这些主机通过具有NAT转换能力的路由器共享一个外网IP地址信息,所述检测系统通过分光,镜像等技术获取NAT设备发出的数据流,从而对所述路由器后的主机的数量进行分析,其中,经过NAT转换技术后的私有IP地址信息会映射为公用的IP地址信息,所述检测系统接收到的即为外网可以识别的公用IP地址信息,具体的检测过程如下:
所述检测系统接收用户发出的待处理的IP地址信息,在预先建立的IPID信息表中查询是否有所述接收的待处理IP地址信息,如果包含,则将所述待处理IP地址信息对应的报文头中的ID号添加到所述ID信息表中,与所述待处理IP地址信息对应的位置,并获取全部与所述待处理IP地址信息对应的ID号,
如果不包含,则在所述IP信息表中创建与所述待处理IP地址信息相对应的IP地址信息,并将所述待处理IP地址信息对应的报文头中的ID号,存储在所述ID信息表中,此时的所述ID值随着每次接收的待处理IP地址信息的个数以加1的形式递增,存储在所述ID信息表中,
然后从所述获取的ID号中确定在预设范围内具有连续性的ID号段的个数,所述具有连续性的ID号段的个数即为所述待处理IP地址信息所对应的主机的台数,
判断与所述待处理IP地址信息相对应的主机的台数是否大于预设待处理IP地址信息最大的共享主机数,如果是,确定大于预设待处理IP地址信息最大的共享主机数以后的主机对应的用户为非法用户,限制所述非法用户共享带宽接入,
如果否,确定与所述待处理的IP地址信息相对应的主机的用户为合法用户。
其中,如果检测到待处理IP地址信息相对应的主机台数为5台,预设所述待处理IP地址信息最大可以共享接入的主机数为6台,那么所述待处理IP地址信息相对应的5台主机均为合法用户,可以享受带宽的共享接入,如果预设所述待处理IP地址信息最大可以共享接入的主机数为4台,那么大于预设所述待处理IP地址信息最大共享接入主机数4台以后的第5台主机即为非法用户,限制其享受带宽的共享接入。
如果所述获取的ID号在预设的范围内但是不连续,则限制所述待处理IP地址信息所对应的报文头中的ID号对应的用户共享带宽接入,
如果所述待处理IP地址信息所对应的ID号没有在预设的范围内,则将所述ID号添加到所述ID信息表中与所述待处理IP地址信息所对应ID号中。
需要说明的是,本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。对于装置类实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
最后,还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
为了描述的方便,描述以上装置时以功能分为各种单元分别描述。当然,在实施本发明时可以把各单元的功能在同一个或多个软件和/或硬件中实现。
通过以上的实施方式的描述可知,本领域的技术人员可以清楚地了解到本发明可借助软件加必需的通用硬件平台的方式来实现。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例或者实施例的某些部分所述的方法。
以上对本发明所提供的一种带宽共享接入管理方法方法及系统进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (7)

1.一种基于IP头信息的共享接入管理算法,其特征在于,
实时接收用户发出的待处理IP地址信息;
获取预先建立的IPID信息表,所述IPID信息表由IP信息表和ID信息表组成,所述IP信息表中存储IP地址信息,所述ID信息表中存储与所述IP地址信息对应报文头中的ID号;
当所述IP信息表中包含有所述待处理IP地址信息时,将所述待处理IP地址信息对应的报文头的ID号添加到所述ID信息表中,与所述待处理IP地址信息对应的位置,并获取全部与所述待处理IP地址信息对应的ID号;
从所述获取的ID号中确定在预设范围内具有连续性的ID号段的个数,所述具有连续性的ID号段的个数即为所述待处理IP地址信息所对应的主机的台数;
判断与所述待处理IP地址信息相对应的主机的台数是否大于预设待处理IP地址信息最大的共享主机数,如果是,则确定大于预设待处理IP地址信息最大的共享主机数以后的主机对应的用户为非法用户,限制所述非法用户共享带宽接入,如果否,则确定与所述待处理的IP地址信息相对应的主机的用户为合法用户。
2.根据权利要求1所述的方法,其特征在于,还包括:
当查询到所述IP信息表中不包含有所述待处理IP地址信息的时候,则在所述IP信息表中创建与所述待处理IP地址信息相对应的IP地址信息,将所述待处理IP地址信息对应的报文头中的ID号,存储在所述ID信息表中。
3.根据权利要求1所述的方法,其特征在于,还包括:
如果所述待处理IP地址信息所对应的报文头中的ID号在预设的范围内但不连续,则限制所述待处理IP地址信息所对应的报文头中的ID号对应的用户共享带宽接入。
4.根据权利要求1所述的方法,其特征在于,还包括:
如果所述待处理IP地址信息所对应的ID号没有在预设的范围内,则将所述ID号添加到所述ID信息表中与所述待处理IP地址信息所对应ID号中。
5.根据权利要求1所述的方法,其特征在于,还包括:
当所述IP地址信息对应的ID号达到最大允许值65535时,将所述ID号记为0存储在所述ID信息表中。
6.根据权利要求1所述的方法,其特征在于,所述ID信息表中还包括:每个ID号所对应的存储时间;
获取ID信息表中分别与各个IP地址信息对应的ID号中最后一次存储的ID号的存储时间;
当所述存储时间与当前时间的差值超过预设时间周期时,删除所述IP地址信息对应的ID号。
7.一种基于IP头信息的共享接入管理系统,其特征在于,所述系统包括:
接收模块,用于实时接收用户发出的待处理IP地址信息;
查询存储模块,用于在预先建立的IPID信息表中查询是否包含有所述待处理IP地址信息,所述IPID信息表由IP信息表和ID信息表组成,所述IP信息表中存储IP地址信息,所述ID信息表中存储与所述IP地址信息对应的报文头中的ID号,如果包含,则将所述待处理IP地址信息对应的报文头的ID号添加到所述ID信息表中,与所述待处理IP地址信息对应的位置,并获取全部与所述待处理IP地址信息对应的ID号,如果不包含,则在所述IP信息表中创建与所述待处理IP地址信息相对应的IP地址信息,将所述待处理IP地址信息对应的报文头中的ID号,存储在所述ID信息表中;
分析模块,用于从所述获取的ID号中确定在预设范围内具有连续性的ID号段的个数,所述具有连续性的ID号段的个数即为所述待处理IP地址信息所对应的主机的台数;
判断模块,用于判断与所述待处理的IP地址信息相对应的主机的台数是否大于预设待处理IP地址信息最大的共享主机数,如果是,则确定大于预设待处理IP地址信息最大的共享主机数以后的主机对应的用户为非法用户,限制所述非法用户共享带宽接入,如果否,则确定与所述待处理的IP地址信息相对应的主机的用户为合法用户。
CN201210098025.0A 2012-04-05 2012-04-05 一种基于ip头信息的共享接入管理算法及系统 Expired - Fee Related CN102594846B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210098025.0A CN102594846B (zh) 2012-04-05 2012-04-05 一种基于ip头信息的共享接入管理算法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210098025.0A CN102594846B (zh) 2012-04-05 2012-04-05 一种基于ip头信息的共享接入管理算法及系统

Publications (2)

Publication Number Publication Date
CN102594846A true CN102594846A (zh) 2012-07-18
CN102594846B CN102594846B (zh) 2015-10-07

Family

ID=46483047

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210098025.0A Expired - Fee Related CN102594846B (zh) 2012-04-05 2012-04-05 一种基于ip头信息的共享接入管理算法及系统

Country Status (1)

Country Link
CN (1) CN102594846B (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103532783A (zh) * 2013-10-17 2014-01-22 北京锐安科技有限公司 一种检测接入终端的方法及装置
CN104717062A (zh) * 2013-12-11 2015-06-17 杭州华三通信技术有限公司 一种基于byod管理系统的访客快速接入的方法及装置
WO2016082627A1 (zh) * 2014-11-25 2016-06-02 中兴通讯股份有限公司 多用户共享上网的检测方法及装置
CN107332944A (zh) * 2017-06-28 2017-11-07 中科院微电子研究所昆山分所 物联网专用网关的ip和id对应关系的获取方法及系统
CN111079044A (zh) * 2019-12-17 2020-04-28 武汉绿色网络信息服务有限责任公司 一种共享检测方法和装置
CN112333061A (zh) * 2020-10-23 2021-02-05 新华三信息安全技术有限公司 一种共享上网检测方法及装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101383818A (zh) * 2007-09-05 2009-03-11 华为技术有限公司 一种接入网络的处理方法及装置
CN101436965A (zh) * 2008-11-29 2009-05-20 成都市华为赛门铁克科技有限公司 一种共享接入客户端数量的检测方法、装置以及系统
CN101631052A (zh) * 2009-08-25 2010-01-20 杭州华三通信技术有限公司 一种检测接入终端数量的方法及装置
CN101808018A (zh) * 2010-03-26 2010-08-18 杭州华三通信技术有限公司 接入终端数量的检测方法及设备
CN102025567A (zh) * 2010-12-13 2011-04-20 成都市华为赛门铁克科技有限公司 一种共享接入检测方法以及相关装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101383818A (zh) * 2007-09-05 2009-03-11 华为技术有限公司 一种接入网络的处理方法及装置
CN101436965A (zh) * 2008-11-29 2009-05-20 成都市华为赛门铁克科技有限公司 一种共享接入客户端数量的检测方法、装置以及系统
CN101631052A (zh) * 2009-08-25 2010-01-20 杭州华三通信技术有限公司 一种检测接入终端数量的方法及装置
CN101808018A (zh) * 2010-03-26 2010-08-18 杭州华三通信技术有限公司 接入终端数量的检测方法及设备
CN102025567A (zh) * 2010-12-13 2011-04-20 成都市华为赛门铁克科技有限公司 一种共享接入检测方法以及相关装置

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103532783A (zh) * 2013-10-17 2014-01-22 北京锐安科技有限公司 一种检测接入终端的方法及装置
CN104717062A (zh) * 2013-12-11 2015-06-17 杭州华三通信技术有限公司 一种基于byod管理系统的访客快速接入的方法及装置
CN104717062B (zh) * 2013-12-11 2018-03-16 新华三技术有限公司 一种基于byod管理系统的访客快速接入的方法及装置
WO2016082627A1 (zh) * 2014-11-25 2016-06-02 中兴通讯股份有限公司 多用户共享上网的检测方法及装置
CN105704088A (zh) * 2014-11-25 2016-06-22 中兴通讯股份有限公司 多用户共享上网的检测方法及装置
CN107332944A (zh) * 2017-06-28 2017-11-07 中科院微电子研究所昆山分所 物联网专用网关的ip和id对应关系的获取方法及系统
CN111079044A (zh) * 2019-12-17 2020-04-28 武汉绿色网络信息服务有限责任公司 一种共享检测方法和装置
CN112333061A (zh) * 2020-10-23 2021-02-05 新华三信息安全技术有限公司 一种共享上网检测方法及装置

Also Published As

Publication number Publication date
CN102594846B (zh) 2015-10-07

Similar Documents

Publication Publication Date Title
CN102594846A (zh) 一种基于ip头信息的共享接入管理算法及系统
CN110611723B (zh) 一种服务资源的调度方法及装置
CN111008075B (zh) 一种负载均衡系统、方法、装置、设备及介质
CN103118003B (zh) 一种基于资产的风险扫描方法、装置及系统
CN112100545A (zh) 网络资产的可视化方法、装置、设备和可读存储介质
CN108830093B (zh) 终端设备操作权限的管理方法、服务器和终端设备
CN106034302B (zh) 无线局域网热点的安全性监控方法和装置及通信系统
CN103136255B (zh) 信息管理的方法和装置
CN104168316B (zh) 一种网页访问控制方法、网关
CN104219230B (zh) 识别恶意网站的方法及装置
CN104426835B (zh) 一种登录检测的方法、服务器、登录检测装置及其系统
CN109255632A (zh) 一种用户团体识别方法、装置、设备及介质
CN104506540B (zh) 虚拟主机的读写请求处理方法及系统、宿主机
CN102402519A (zh) 搜索方法、搜索结果显示方法、搜索服务器及客户端
CN110708309A (zh) 反爬虫系统及方法
CN102970391B (zh) 域名查询处理方法、服务器及系统
CN107241312A (zh) 一种权限管理方法及装置
CN112468521B (zh) 基于隐私保护的数据处理方法、装置和服务器
CN103685318A (zh) 用于网络安全防护的数据处理方法和装置
CN103973747A (zh) 一种获取内容的方法和装置
CN104468862A (zh) 一种ip地址绑定的方法、装置及系统
CN106803830B (zh) 识别上网终端的方法、装置和系统、及uim卡
CN112822179A (zh) 一种获取ip地址的方法及装置
CN112738866B (zh) 一种终端接入方法、装置、设备及介质
CN110493228B (zh) 一种终端违规联网检测方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20151007

Termination date: 20210405