CN103051544A - 实现IPv4私网接入IPv6网络的方法及接入设备 - Google Patents
实现IPv4私网接入IPv6网络的方法及接入设备 Download PDFInfo
- Publication number
- CN103051544A CN103051544A CN2012105792277A CN201210579227A CN103051544A CN 103051544 A CN103051544 A CN 103051544A CN 2012105792277 A CN2012105792277 A CN 2012105792277A CN 201210579227 A CN201210579227 A CN 201210579227A CN 103051544 A CN103051544 A CN 103051544A
- Authority
- CN
- China
- Prior art keywords
- ipv6
- ipv4
- address
- message
- port
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明提供了一种实现IPv4私网接入IPv6网络的方法及接入设备,涉及互联网技术领域。方法包括:接收IPv6报文;根据IPv6报文的报头从IPv4私网地址池中为IPv6报文选择私网IPv4地址及端口,并为IPv6报文分配IPv4私网目的IPv4地址及端口;将IPv6报文转换为目标IPv4报文;以及将目标IPv4报文转发至目标IPv4报文的目的IP地址和目的端口对应的IPv4服务器。本发明实施例的方法及接入设备能够在企业IPv4私网的入口为IPv6公网时不改变企业内部的各IPv4服务器的任何现有配置的情况下,实现与IPv6公网间的通信,且网络部署成本低。
Description
技术领域
本发明涉及互联网技术领域,尤其涉及一种实现IPv4私网接入IPv6网络的方法及接入设备。
背景技术
随着互联网的日益发展,现有的IPv4(Internet Protocolversion4,互联网协议版本4)地址已经十分紧缺,无法回避IPv4地址被分配殆尽这个问题。128比特IP地址的IPv6(InternetProtocol version6,互联网协议版本6)彻底解决了IPv4地址不足的难题,并且在地址容量、安全性、网络管理、移动性以及服务质量等方面有明显的改进,是下一代互联网络协议采用的核心标准。
然而,由于IPv4网络已发展的非常成熟,IPv4网络非常庞大,以至于不得不需要一段很长的时间逐步从IPv4网络向IPv6网络过渡。为此,业界正在通过各种各样的方法寻找从IPv4网络向IPv6网络过渡合理方案。
目前各企业对外的服务(包括各类服务器及各服务协议)都是运行在IPv4网络之上,几乎所有的应用服务系统也都是基于IPv4开发的,IPv4网络企业应用服务的典型场景如图1所示,企业IPv4私网内的IPv4服务器中承载的各类IPv4应用可以为用户提供良好的服务。
现有技术最常用的IPv6网络和IPv4网络互访的解决方案是网络地址翻译(Network Address Translation,NAT)技术64,其应用场景如图2所示。NAT64是一种有状态的网络地址与协议转换技术,可实现传输控制协议(Transmission Control Protocol,TCP)、用户数据包协议(User Datagram Protocol,UDP)、互联网控制报文协议(Internet Control Message Protocol,ICMP)下的IPv6与IPv4网络地址和协议转换。在NAT64的场景中,运营商将为IPv4网络分配一个固定的IPv6网络前缀,IPv6的用户通过使用此IPv6网络前缀+IPv4地址构成目的IPv6地址,对IPv6网络进行访问。例如,如果图中的企业1网关对外的IPv4地址是2.2.2.2,运营商为IPv4公网分配的IPv6前缀是3001::/96,那么IPv6网络中的用户就可以通过3001::2.2.2.2的IPv6目的地址来访问企业1网关,运营商的NAT64设备会自动将目的地址为3001::2.2.2.2的IPv6报文,转换成目的地址为2.2.2.2的IPv4报文。
但是,NAT64仅仅是利用分配的IPv6网络前缀,服务于IPv6用户访问处在IPv4公网中的企业,如果此企业服务部署在IPv6公网中,即企业的入口是一个IPv6地址,但是企业内部仍然都是IPv4网络时,NAT64将起不到任何作用。这就意味着,由于最基础协议的变更,私网内的所有原有IPv4服务器都将无法继续为用户提供服务。
为了解决企业IPv4私网接入IPv6公网后,原有IPv4服务器无法继续提供服务的问题,通常通过以下方法来实现:逐个升级所有私网内的IPv4服务器,为私网建设IPv6网络,并且开发各类新的IPv6应用服务,如图3所示。但是,这种方法需要将企业原有的IPv4私网完整的升级到IPv6网络,并且所有原有对外的IPv4服务器都需要基于IPv6重新开发,这样做的成本非常高,对于一些企业来说,这笔投入是无法承担的。
发明内容
有鉴于此,本发明提供了一种实现IPv4私网接入IPv6网络的方法及接入设备,能够在企业IPv4私网的入口为IPv6公网时,不改变企业内部的各IPv4服务器的任何现有配置的情况下,实现与IPv6公网间的通信,且网络部署成本低。
为了解决上述问题,第一方面,本发明实施例提供了一种实现IPv4私网接入IPv6网络的方法,所述方法包括:
接收来自IPv6公网的IPv6报文;
根据所述IPv6报文的报头从IPv4私网地址池中为所述IPv6报文选择私网IPv4地址及端口,并为所述IPv6报文分配IPv4私网目的IPv4地址及端口;
分别以所述私网IPv4地址及端口作为目标IPv4报文的源IP地址和源端口,以所分配的IPv4私网目的IPv4地址及端口作为目标IPv4报文的目的IP地址和目的端口,将所述IPv6报文转换为所述目标IPv4报文;
将所述目标IPv4报文转发至所述目标IPv4报文的目的IP地址和目的端口对应的IPv4服务器;
其中,所述IPv6报文的报头中包括源IPv6地址、源端口、目的IPv6地址、以及目的端口;所述目的IPv6地址为所述IPv4私网的对外IPv6地址,所述目的端口为所述IPv4私网的对外端口;所述IPv4私网地址池中记录了待分配给来自IPv6公网的IPv6报文的私网IPv4地址。
结合第一方面,在第一种可能的实现方式中,所述方法还包括:
配置所述IPv4私网地址池。
结合第一方面的第一种可能的实现方式,在第二种可能的实现方式中,所述方法还包括:
建立所述IPv6报文的源IPv6地址对应的转换信息;
其中,所述转换信息包括所述IPv6报文的源IPv6地址、源端口、为所述IPv6报文选择的私网IPv4地址及端口、以及为所述IPv6报文所分配的IPv4私网目的IPv4地址及端口,所述转换信息记录在转换表中。
结合第一方面的第二种可能的实现方式,在第三种可能的实现方式中,所述方法还包括:
查找转换表;
若存在与来自IPv6公网的IPv6报文的源IPv6地址及源端口对应的转换信息,则根据所述转换信息将所述IPv6报文转换为对应的目标IPv4报文;否则,从IPv4私网地址池中为所述IPv6报文选择私网IPv4地址及端口,为所述IPv6报文分配IPv4私网目的IPv4地址及端口,并在所述转换表中建立所述源IPv6地址对应的转换信息。
结合第一方面的第三种可能的实现方式,在第四种可能的实现方式中,所述方法还包括:
接收所述IPv4私网中的IPv4服务器发送的对IPv6报文的IPv4响应报文,所述IPv4响应报文中包括所述IPv4服务器的IPv4地址以及所述IPv6报文的源IPv6地址对应的私网IPv4地址;
查找所述转换表,获取与所述IPv6报文的源IPv6地址对应的转换信息;
分别以所述IPv4私网的对外IPv6地址及端口作为目标IPv6响应报文的源IP地址和源端口,以所述IPv6报文的源IPv6地址及端口作为目标IPv6响应报文的目的IP地址和目的端口,将所述IPv6报文转换为所述目标IPv4报文,将所述IPv4响应报文转换为所述目标IPv6响应报文,并发送至所述IPv6报文的源IPv6地址。
第二方面,本发明实施例提供了一种实现IPv4私网接入IPv6网络的接入设备,包括:
接收单元,用于接收来自IPv6公网的IPv6报文;
分配单元,用于根据所述IPv6报文的报头从IPv4私网地址池中为所述IPv6报文选择私网IPv4地址及端口,并为所述IPv6报文分配IPv4私网目的IPv4地址及端口;
转换单元,用于分别以所述私网IPv4地址及端口作为目标IPv4报文的源IP地址和源端口,以所分配的IPv4私网目的IPv4地址及端口作为目标IPv4报文的目的IP地址和目的端口,将所述IPv6报文转换为所述目标IPv4报文;以及
转发单元,用于将所述目标IPv4报文转发至所述目标IPv4报文的目的IP地址和目的端口对应的IPv4服务器;
其中,所述IPv6报文的报头中包括源IPv6地址、源端口、目的IPv6地址、以及目的端口;所述目的IPv6地址为所述IPv4私网的对外IPv6地址,所述目的端口为所述IPv4私网的对外端口;所述IPv4私网地址池中记录了待分配给来自IPv6公网的IPv6报文的私网IPv4地址。
结合第二方面,在第一种可能的实现方式中,所述接入设备还包括:
配置单元,用于配置所述IPv4私网地址池。
结合第二方面的第一种可能的实现方式,在第二种可能的实现方式中,所述接入设备还包括:
转换表维护单元,用于建立所述IPv6报文的源IPv6地址对应的转换信息;
其中,所述转换信息包括所述IPv6报文的源IPv6地址、源端口、为所述IPv6报文选择的私网IPv4地址及端口、以及为所述IPv6报文所分配的IPv4私网目的IPv4地址及端口,所述转换信息记录在转换表中。
结合第二方面的第二种可能的实现方式,在第三种可能的实现方式中,所述接入设备还包括:
查找单元,用于查找转换表;
所述转换单元根据所述查找单元的查找结果对所述IPv6报文进行转换:若所述转换表中存在与来自IPv6公网的IPv6报文的源IPv6地址及源端口对应的转换信息,则根据所述转换信息将所述IPv6报文转换为对应的目标IPv4报文;否则,根据所述分配单元的分配结果进行转换,并且所述转换表维护单元在所述转换表中建立所述源IPv6地址对应的转换信息。
结合第二方面的第三种可能的实现方式,在第四种可能的实现方式中,所述接收单元还用于接收所述IPv4私网中的IPv4服务器发送的对IPv6报文的IPv4响应报文,所述IPv4响应报文中包括所述IPv4服务器的IPv4地址以及所述IPv6报文的源IPv6地址对应的私网IPv4地址;
所述转换单元还用于分别以所述IPv4私网的对外IPv6地址及端口作为目标IPv6响应报文的源IP地址和源端口,以所述IPv6报文的源IPv6地址及端口作为目标IPv6响应报文的目的IP地址和目的端口,将所述IPv6报文转换为所述目标IPv4报文,将所述IPv4响应报文转换为所述目标IPv6响应报文;
所述转发单元还用于将所述目标IPv6响应报文发送至所述IPv6报文的源IPv6地址。
本发明实施例的实现IPv4私网接入IPv6网络的方法及接入设备通过为来自IPv6公网的IPv6报文的源地址转换为IPv4私网地址池中的地址,为其分配目的IPv4地址,将IPv6报文转换为IPv4报文,从而在企业IPv4私网的入口为IPv6公网时,不改变企业内部的各IPv4服务器的任何现有配置的情况下,实现与IPv6公网间的通信,极大的降低了企业私网的升级到IPv6的网络部署成本。
根据下面参考附图对示例性实施例的详细说明,本发明的其它特征及方面将变得清楚。
附图说明
包含在说明书中并且构成说明书的一部分的说明书附图与说明书一起示出了本发明的示例性实施例、特征和方面,并且用于解释本发明的原理。
图1为IPv4网络企业应用服务的典型场景示意图;
图2为地址翻译技术的典型应用场景示意图;
图3为升级到纯IPv6网络的企业应用服务的典型场景示意图;
图4为本发明实施例的实现IPv4私网接入IPv6网络的方法的流程图;
图5为本发明实施例的实现IPv4私网接入IPv6网络的方法中IPv6报文与其目标IPv4报文的转换对应关系;
图6为本发明实施例的实现IPv4私网接入IPv6网络的方法的另一种流程图;
图7为本发明实施例的实现IPv4私网接入IPv6网络的接入设备的结构框图;
图8为本发明实施例的IPv4私网接入IPv6网络的场景示意图;
图9为本发明实施例的实现IPv4私网接入IPv6网络的接入设备的另一种结构框图;
图10为本发明实施例的实现IPv4私网接入IPv6网络的接入设备的又一种结构框图。
具体实施方式
以下将参考附图详细说明本发明的各种示例性实施例、特征和方面。附图中相同的附图标记表示功能相同或相似的元件。尽管在附图中示出了实施例的各种方面,但是除非特别指出,不必按比例绘制附图。
在这里专用的词“示例性”意为“用作例子、实施例或说明性”。这里作为“示例性”所说明的任何实施例不必解释为优于或好于其它实施例。
另外,为了更好的说明本发明,在下文的具体实施方式中给出了众多的具体细节。本领域技术人员应当理解,没有这些具体细节,本发明同样可以实施。在另外一些实例中,对于大家熟知的方法、手段、元件和电路未作详细描述,以便于凸显本发明的主旨。
如图4所示,为本发明实施例的实现IPv4私网接入IPv6网络的方法的流程图,其中所述的IPv4私网包括至少一个IPv4服务器,该方法包括:
S1.接收来自IPv6公网的IPv6报文;
S2.根据所接收到的IPv6报文的报头中的五元组从IPv4私网地址池中为该IPv6报文选择私网IPv4地址及端口,并为该IPv6报文分配IPv4私网目的IPv4地址及端口;
S3.分别以所述私网IPv4地址及端口作为目标IPv4报文的源IP地址和源端口,以所分配的IPv4私网目的IPv4地址及端口作为目标IPv4报文的目的IP地址和目的端口,将所述IPv6报文转换为所述目标IPv4报文;以及
S4.将所述目标IPv4报文转发至所述目标IPv4报文的目的IP地址和目的端口对应的IPv4服务器;
其中,所述IPv6报文的报头中的五元组包括源IPv6地址、源端口、目的IPv6地址、目的端口以及传输协议号;所述目的IPv6地址为所述IPv4私网的对外IPv6地址,所述目的端口为所述IPv4私网的对外端口;所述IPv4私网地址池中记录了待分配给来自IPv6公网的IPv6报文的私网IPv4地址。
具言之,来自IPv6公网的IPv6报文与其目标IPv4报文的对应关系如图5所示,其中,IPv6报文中的源IPv6地址可为IPv6用户的IP地址,源端口可为本领域的公知端口(例如,对于文件传输协议(File Transfer Protocol,FTP)请求,该端口为21;对于HTTP请求,该端口为80);从IPv4私网地址池中为其选择的私网IPv4地址及端口可任意选择。此关系建立后为唯一的对应关系,即每一个IPv6公网用户的IPv6地址和端口都将唯一对应一个企业IPv4私网IPv4地址以及端口。
而对于为来自IPv6公网的IPv6报文所分配的IPv4私网目的IPv4地址及端口可根据负载均衡以及应用端口来进行:例如,对于IPv6公网发起的目的IPv6端口为21的FTP请求,将为其分配IPv4私网中端口为21的FTP服务器的IPv4地址作为目的IP地址。对于IPv6公网发起的目的IPv6端口为80的HTTP请求,将根据负载均衡策略为其分配IPv4私网中IPv4WEB服务器集群中的一个HTTP服务器的IPv4地址作为目的IP地址。
本发明实施例的方法中IPv4私网具有对外的IPv6地址,且通过为来自IPv6公网的IPv6报文的源地址转换为IPv4私网地址池中的地址,为其分配目的IPv4地址,将IPv6报文转换为IPv4报文,从而在企业IPv4私网的入口为IPv6公网时,不改变企业内部的各IPv4服务器的任何现有配置的情况下,实现与IPv6公网间的通信,极大的降低了企业私网的升级到IPv6的网络部署成本。
此外,在本发明实施例的方法中还包括步骤:
S0.配置IPv4私网地址池。该IPv4私网地址池的范围可以根据访问用户的数量任意修改配置。企业私网地址池的地址的范围可以任意配置,因此理论上可以支持:地址池地址数量*65535个用户的并发访问。
在本发明实施例的方法中,还包括步骤:
建立所述IPv6报文的源IPv6地址对应的转换信息;
其中,所述转换信息包括源IPv6地址、源端口、为所述IPv6报文选择的私网IPv4地址及端口、以及为所述IPv6报文所分配的IPv4私网目的IPv4地址及端口,所述转换信息记录在转换表中。
此时,如图6所示,在进行步骤S2之前,还包括:
步骤S2.0查找该转换表;若存在与所述IPv6报文的源IPv6地址及源端口对应的转换信息,则根据所对应的转换信息直接执行步骤S3,将所述IPv6报文转换为对应的目标IPv4报文;否则,执行步骤S2,从IPv4私网地址池中为所述IPv6报文选择私网IPv4地址及端口,为所述IPv6报文分配IPv4私网目的IPv4地址及端口;并在执行步骤S3之前或之后,在所述转换表中建立所述源IPv6地址对应的转换信息。
以上详细描述了IPv6公网到IPv4私网报文的处理细节,相反,当IPv6用户的请求报文发送到IPv4服务器后,IPv4私网内的IPv4服务器将回应响应报文,此时,本发明实施例的方法还包括:
接收所述IPv4私网中的IPv4服务器发送的对IPv6报文的IPv4响应报文,所述IPv4响应报文中包括所述IPv4服务器的IPv4地址以及所述IPv6报文的源IPv6地址对应的私网IPv4地址;
查找所述转换表,获取与所述IPv6报文的源IPv6地址对应的转换信息;
分别以所述IPv4私网的对外IPv6地址及端口作为目标IPv6响应报文的源IP地址和源端口,以所述IPv6报文的源IPv6地址及端口作为目标IPv6响应报文的目的IP地址和目的端口,将所述IPv6报文转换为所述目标IPv4报文,将所述IPv4响应报文转换为所述目标IPv6响应报文,并发送至所述IPv6报文的源IPv6地址。
本发明实施例还提供了一种实现IPv4私网接入IPv6网络的接入设备,该接入设备可为部署了以下各功能单元的网关等网络设备。如图7所示,本发明实施例的实现IPv4私网接入IPv6网络的接入设备700的各功能单元包括:
接收单元701,用于接收来自IPv6公网的IPv6报文;
分配单元702,用于根据所述IPv6报文的报头从IPv4私网地址池中为所述IPv6报文选择私网IPv4地址及端口,并为所述IPv6报文分配IPv4私网目的IPv4地址及端口;
转换单元703,用于分别以所述私网IPv4地址及端口作为目标IPv4报文的源IP地址和源端口,以所分配的IPv4私网目的IPv4地址及端口作为目标IPv4报文的目的IP地址和目的端口,将所述IPv6报文转换为所述目标IPv4报文;以及
转发单元704,用于将所述目标IPv4报文转发至所述目标IPv4报文的目的IP地址和目的端口对应的IPv4服务器;
其中,所述IPv6报文的报头中包括源IPv6地址、源端口、目的IPv6地址、以及目的端口;所述目的IPv6地址为所述IPv4私网的对外IPv6地址,所述目的端口为所述IPv4私网的对外端口;所述IPv4私网地址池中记录了待分配给来自IPv6公网的IPv6报文的私网IPv4地址。
如图8所示,当IPv6用户801的IPv6请求报文经过IP公网后,首先由接入设备700的各单元对该IPv6请求报文进行上述转换后再转发至相应的IPv4服务器。
具言之,接入设备700的分配单元702从IPv4私网地址池中为IPv6报文选择的私网IPv4地址及端口可任意选择。IPv4私网地址池的范围可任意设置,例如10.27.10.1~10.27.10.100。而对于为来自IPv6公网的IPv6报文所分配的IPv4私网目的IPv4地址及端口分配单元702可根据负载均衡以及应用端口来进行:例如,对于IPv6公网发起的目的IPv6端口为21的FTP请求,将为其分配IPv4私网中端口为21的FTP服务器的IPv4地址(例如:10.27.2.2:21)作为目的IP地址。对于IPv6公网发起的目的IPv6端口为80的HTTP请求,将根据负载均衡策略为其分配IPv4私网中IPv4WEB服务器集群中的一个HTTP服务器的IPv4地址(例如:10.27.3.1:80)作为目的IP地址。
本发明实施例的实现IPv4私网接入IPv6网络的接入设备通过在接入设备中设置该IPv4私网对外的IPv6地址,且通过为来自IPv6公网的IPv6报文的源地址转换为IPv4私网地址池中的地址,为其分配目的IPv4地址,将IPv6报文转换为IPv4报文,从而在企业IPv4私网的入口为IPv6公网时,不改变企业内部的各IPv4服务器的任何现有配置的情况下,实现与IPv6公网间的通信,极大的降低了企业私网的升级到IPv6的网络部署成本。
如图9所示,本发明实施例的实现IPv4私网接入IPv6网络的接入设备还可包括:
配置单元901,用于配置所述IPv4私网地址池。
转换表维护单元902,用于建立所述IPv6报文的源IPv6地址对应的转换信息。
查找单元903,用于查找转换表。
所述转换单元703根据所述查找单元903的查找结果对所述IPv6报文进行转换:若所述查找单元903查找到所述转换表中存在与所述IPv6报文的源IPv6地址及源端口对应的转换信息,则根据所对应的转换信息将所述IPv6报文转换为对应的目标IPv4报文;否则,根据所述分配单元702的分配结果进行转换,并且,所述转换表维护单元902在所述转换表中建立所述源IPv6地址对应的转换信息。
此外,所述接收单元701还用于接收所述IPv4私网中的IPv4服务器发送的对IPv6报文的IPv4响应报文,所述IPv4响应报文中包括所述IPv4服务器的IPv4地址以及所述IPv6报文的源IPv6地址对应的私网IPv4地址。
所述转换单元703还用于分别以所述IPv4私网的对外IPv6地址及端口作为目标IPv6响应报文的源IP地址和源端口,以所述IPv6报文的源IPv6地址及端口作为目标IPv6响应报文的目的IP地址和目的端口,将所述IPv6报文转换为所述目标IPv4报文,将所述IPv4响应报文转换为所述目标IPv6响应报文。
所述转发单元704还用于将所述目标IPv6响应报文发送至所述IPv6报文的源IPv6地址。
需要说明的是,本发明实施例的实现IPv4私网接入IPv6网络的接入设备还可以灵活加入各类增值服务,比如在将IPv6报文转换为IPv4报文之前或之后提供安全防范等功能。
如图10为本发明实施例的实现IPv4私网接入IPv6网络的又一种接入设备1000的结构示意图,本发明具体实施例并不对接入设备的具体实现做限定。如图10所示,该接入设备1000可以包括:
处理器(processor)1010、通信接口(CommunicationsInterface)1020、存储器(memory)1030、以及通信总线1040。其中:
处理器1010、通信接口1020、以及存储器1030通过通信总线1040完成相互间的通信。
通信接口1020,用于与比如客户端等的网元通信。
处理器1010,用于执行程序1032,具体可以执行上述图4至图6所示的方法实施例中的相关步骤。
具体地,程序1032可以包括程序代码,所述程序代码包括计算机操作指令。
处理器1010可能是一个中央处理器CPU,或者是特定集成电路ASIC(Application Specific Integrated Circuit),或者是被配置成实施本发明实施例的一个或多个集成电路。
存储器1030,用于存放程序1032。存储器1030可能包含高速RAM存储器,也可能还包括非易失性存储器(non-volatilememory),例如至少一个磁盘存储器。程序1032具体可以包括:
接收单元,用于接收来自IPv6公网的IPv6报文;
分配单元702,用于根据所述IPv6报文的五元组从IPv4私网地址池中为所述IPv6报文选择私网IPv4地址及端口,并为所述IPv6报文分配IPv4私网目的IPv4地址及端口;
转换单元,用于分别以所述私网IPv4地址及端口作为目标IPv4报文的源IP地址和源端口,以所分配的IPv4私网目的IPv4地址及端口作为目标IPv4报文的目的IP地址和目的端口,将所述IPv6报文转换为所述目标IPv4报文;以及
转发单元,用于将所述目标IPv4报文转发至所述目标IPv4报文的目的IP地址和目的端口对应的IPv4服务器。
程序1032中各单元的具体实现可以参见图7至图9所示实施例中的相应单元,在此不赘述。所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的设备和模块的具体工作过程,可以参考前述方法实施例中的对应过程描述,在此不再赘述。
本领域普通技术人员可以意识到,结合本文中所公开的实施例描述的各示例的单元及方法步骤,能够以电子硬件、或者计算机软件和电子硬件的结合来实现。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
所述功能如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,RandomAccess Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
以上实施方式仅用于说明本发明,而并非对本发明的限制,有关技术领域的普通技术人员,在不脱离本发明的精神和范围的情况下,还可以做出各种变化和变型,因此所有等同的技术方案也属于本发明的范畴,本发明的专利保护范围应由权利要求限定。
Claims (10)
1.一种实现IPv4私网接入IPv6网络的方法,其特征在于,所述方法包括:
接收来自IPv6公网的IPv6报文;
根据所述IPv6报文的报头从IPv4私网地址池中为所述IPv6报文选择私网IPv4地址及端口,并为所述IPv6报文分配IPv4私网目的IPv4地址及端口;
分别以所述私网IPv4地址及端口作为目标IPv4报文的源IP地址和源端口,以所分配的IPv4私网目的IPv4地址及端口作为目标IPv4报文的目的IP地址和目的端口,将所述IPv6报文转换为所述目标IPv4报文;
将所述目标IPv4报文转发至所述目标IPv4报文的目的IP地址和目的端口对应的IPv4服务器;
其中,所述IPv6报文的报头中包括源IPv6地址、源端口、目的IPv6地址、以及目的端口;所述目的IPv6地址为所述IPv4私网的对外IPv6地址,所述目的端口为所述IPv4私网的对外端口;所述IPv4私网地址池中记录了待分配给来自IPv6公网的IPv6报文的私网IPv4地址。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
配置所述IPv4私网地址池。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
建立所述IPv6报文的源IPv6地址对应的转换信息;
其中,所述转换信息包括所述IPv6报文的源IPv6地址、源端口、为所述IPv6报文选择的私网IPv4地址及端口、以及为所述IPv6报文所分配的IPv4私网目的IPv4地址及端口,所述转换信息记录在转换表中。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
查找转换表;
若存在与来自IPv6公网的IPv6报文的源IPv6地址及源端口对应的转换信息,则根据所述转换信息将所述IPv6报文转换为对应的目标IPv4报文;否则,从IPv4私网地址池中为所述IPv6报文选择私网IPv4地址及端口,为所述IPv6报文分配IPv4私网目的IPv4地址及端口,并在所述转换表中建立所述源IPv6地址对应的转换信息。
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:
接收所述IPv4私网中的IPv4服务器发送的对IPv6报文的IPv4响应报文,所述IPv4响应报文中包括所述IPv4服务器的IPv4地址以及所述IPv6报文的源IPv6地址对应的私网IPv4地址;
查找所述转换表,获取与所述IPv6报文的源IPv6地址对应的转换信息;
分别以所述IPv4私网的对外IPv6地址及端口作为目标IPv6响应报文的源IP地址和源端口,以所述IPv6报文的源IPv6地址及端口作为目标IPv6响应报文的目的IP地址和目的端口,将所述IPv6报文转换为所述目标IPv4报文,将所述IPv4响应报文转换为所述目标IPv6响应报文,并发送至所述IPv6报文的源IPv6地址。
6.一种实现IPv4私网接入IPv6网络的接入设备,其特征在于,包括:
接收单元,用于接收来自IPv6公网的IPv6报文;
分配单元,用于根据所述IPv6报文的报头从IPv4私网地址池中为所述IPv6报文选择私网IPv4地址及端口,并为所述IPv6报文分配IPv4私网目的IPv4地址及端口;
转换单元,用于分别以所述私网IPv4地址及端口作为目标IPv4报文的源IP地址和源端口,以所分配的IPv4私网目的IPv4地址及端口作为目标IPv4报文的目的IP地址和目的端口,将所述IPv6报文转换为所述目标IPv4报文;以及
转发单元,用于将所述目标IPv4报文转发至所述目标IPv4报文的目的IP地址和目的端口对应的IPv4服务器;
其中,所述IPv6报文的报头中包括源IPv6地址、源端口、目的IPv6地址、以及目的端口;所述目的IPv6地址为所述IPv4私网的对外IPv6地址,所述目的端口为所述IPv4私网的对外端口;所述IPv4私网地址池中记录了待分配给来自IPv6公网的IPv6报文的私网IPv4地址。
7.根据权利要求6所述的接入设备,其特征在于,所述接入设备还包括:
配置单元,用于配置所述IPv4私网地址池。
8.根据权利要求7所述的接入设备,其特征在于,所述接入设备还包括:
转换表维护单元,用于建立所述IPv6报文的源IPv6地址对应的转换信息;
其中,所述转换信息包括所述IPv6报文的源IPv6地址、源端口、为所述IPv6报文选择的私网IPv4地址及端口、以及为所述IPv6报文所分配的IPv4私网目的IPv4地址及端口,所述转换信息记录在转换表中。
9.根据权利要求8所述的接入设备,其特征在于,所述接入设备还包括:
查找单元,用于查找转换表;
所述转换单元根据所述查找单元的查找结果对所述IPv6报文进行转换:若所述转换表中存在与来自IPv6公网的IPv6报文的源IPv6地址及源端口对应的转换信息,则根据所述转换信息将所述IPv6报文转换为对应的目标IPv4报文;否则,根据所述分配单元的分配结果进行转换,并且所述转换表维护单元在所述转换表中建立所述源IPv6地址对应的转换信息。
10.根据权利要求9所述的接入设备,其特征在于,所述接收单元还用于接收所述IPv4私网中的IPv4服务器发送的对IPv6报文的IPv4响应报文,所述IPv4响应报文中包括所述IPv4服务器的IPv4地址以及所述IPv6报文的源IPv6地址对应的私网IPv4地址;
所述转换单元还用于分别以所述IPv4私网的对外IPv6地址及端口作为目标IPv6响应报文的源IP地址和源端口,以所述IPv6报文的源IPv6地址及端口作为目标IPv6响应报文的目的IP地址和目的端口,将所述IPv6报文转换为所述目标IPv4报文,将所述IPv4响应报文转换为所述目标IPv6响应报文;
所述转发单元还用于将所述目标IPv6响应报文发送至所述IPv6报文的源IPv6地址。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210579227.7A CN103051544B (zh) | 2012-12-27 | 2012-12-27 | 实现IPv4私网接入IPv6网络的方法及接入设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210579227.7A CN103051544B (zh) | 2012-12-27 | 2012-12-27 | 实现IPv4私网接入IPv6网络的方法及接入设备 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN103051544A true CN103051544A (zh) | 2013-04-17 |
CN103051544B CN103051544B (zh) | 2016-03-30 |
Family
ID=48064049
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201210579227.7A Active CN103051544B (zh) | 2012-12-27 | 2012-12-27 | 实现IPv4私网接入IPv6网络的方法及接入设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103051544B (zh) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104378301A (zh) * | 2013-08-15 | 2015-02-25 | 华为终端有限公司 | 一种数据处理方法及数据处理设备 |
CN106209672A (zh) * | 2016-07-21 | 2016-12-07 | 湖南智卓创新金融电子有限公司 | 一种网络负载均衡的方法及系统 |
CN109218219A (zh) * | 2018-10-15 | 2019-01-15 | 迈普通信技术股份有限公司 | 一种负载均衡方法、装置、网络设备及存储介质 |
CN113163024A (zh) * | 2021-03-12 | 2021-07-23 | 网宿科技股份有限公司 | 报文处理方法、服务器及存储介质 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102394947A (zh) * | 2011-10-31 | 2012-03-28 | 福建星网锐捷网络有限公司 | IPv4与IPv6的地址翻译方法、装置、系统及ALG设备 |
-
2012
- 2012-12-27 CN CN201210579227.7A patent/CN103051544B/zh active Active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102394947A (zh) * | 2011-10-31 | 2012-03-28 | 福建星网锐捷网络有限公司 | IPv4与IPv6的地址翻译方法、装置、系统及ALG设备 |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104378301A (zh) * | 2013-08-15 | 2015-02-25 | 华为终端有限公司 | 一种数据处理方法及数据处理设备 |
CN104378301B (zh) * | 2013-08-15 | 2018-08-14 | 华为终端有限公司 | 一种数据处理方法及数据处理设备 |
CN106209672A (zh) * | 2016-07-21 | 2016-12-07 | 湖南智卓创新金融电子有限公司 | 一种网络负载均衡的方法及系统 |
CN106209672B (zh) * | 2016-07-21 | 2019-04-09 | 湖南智卓创新金融电子有限公司 | 一种网络负载均衡的方法及系统 |
CN109218219A (zh) * | 2018-10-15 | 2019-01-15 | 迈普通信技术股份有限公司 | 一种负载均衡方法、装置、网络设备及存储介质 |
CN113163024A (zh) * | 2021-03-12 | 2021-07-23 | 网宿科技股份有限公司 | 报文处理方法、服务器及存储介质 |
Also Published As
Publication number | Publication date |
---|---|
CN103051544B (zh) | 2016-03-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN104380278B (zh) | 用于客户端管理会话持续性的设备、系统和方法 | |
CN103155524B (zh) | 用于在多核系统中的多个核之间共享iip地址的系统和方法 | |
US9332067B2 (en) | Load sharing method and apparatus | |
CN107079060A (zh) | 用于运营商级nat优化的系统和方法 | |
CN103200209A (zh) | 成员资源的访问方法、群组服务器和成员设备 | |
CN112965824A (zh) | 报文的转发方法及装置、存储介质、电子设备 | |
CN103200281A (zh) | 内网服务器访问方法、设备和系统 | |
CN102098355B (zh) | 基于云服务的由IPv6方发起通信的IPv4/IPv6翻译方法 | |
US11843455B2 (en) | Systems and methods for monitoring network traffic | |
CN103051544B (zh) | 实现IPv4私网接入IPv6网络的方法及接入设备 | |
CN107580079A (zh) | 一种报文传输方法和装置 | |
Chauhan et al. | A survey on next generation Internet Protocol: IPv6 | |
CN104717102A (zh) | 流量统计方法、装置以及nat网关设备 | |
CN103338275A (zh) | 端口分配方法和装置 | |
CN104969521A (zh) | 数据发送处理方法及路由器 | |
CN107547690A (zh) | Nat中的端口分配方法、装置、nat设备及存储介质 | |
CN105657077A (zh) | 一种网络地址转换穿越方法和网络地址转换设备 | |
CN103532852A (zh) | 一种路由调度方法、装置及网络设备 | |
CN107800630A (zh) | 报文处理方法及装置 | |
Coffeen | IPv6 Address Planning: Designing an Address Plan for the Future | |
CN104506668A (zh) | 一种独享云主机的路由配置方法及装置 | |
US9378140B2 (en) | Least disruptive cache assignment | |
US10958580B2 (en) | System and method of performing load balancing over an overlay network | |
US20150350079A1 (en) | Method of message routing for a distributed computing system | |
CN107547687A (zh) | 一种报文传输方法和装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant |