CN103139326B - Ip溯源方法、设备和系统 - Google Patents
Ip溯源方法、设备和系统 Download PDFInfo
- Publication number
- CN103139326B CN103139326B CN201310071379.0A CN201310071379A CN103139326B CN 103139326 B CN103139326 B CN 103139326B CN 201310071379 A CN201310071379 A CN 201310071379A CN 103139326 B CN103139326 B CN 103139326B
- Authority
- CN
- China
- Prior art keywords
- address
- user
- network
- public network
- port
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 36
- 238000013507 mapping Methods 0.000 claims description 15
- 238000012545 processing Methods 0.000 claims description 13
- 230000005540 biological transmission Effects 0.000 claims description 7
- 238000005516 engineering process Methods 0.000 description 5
- 230000000694 effects Effects 0.000 description 4
- 230000006870 function Effects 0.000 description 3
- 238000004891 communication Methods 0.000 description 2
- 238000007405 data analysis Methods 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000007704 transition Effects 0.000 description 1
- 238000013519 translation Methods 0.000 description 1
Abstract
本发明提供一种IP溯源方法、设备和系统,其中,该方法包括:通过BRAS向AAA服务器发送认证消息,若认证,则向用户终端发送私网IP地址,并存储包括用户标识与私网IP地址对应关系的用户信息,BRAS还接收CGN设备发送的用户终端的网络访问记录,BRAS根据用户信息和网络访问记录建立与私网IP地址对应的日志信息并发送给日志服务器,其中,该日志信息包括:用户标识、私网IP地址、公网IP地址和端口标识、以及用户上线时间戳和用户下线时间戳,以供以包含时间戳、公网IP地址和端口标识的溯源信息为索引进行IP溯源。从而实现了基于CGN设备的IP溯源,对用户的网络行为进行深层监管,加强了网络安全。
Description
技术领域
本发明实施例涉及通信技术领域,尤其涉及一种IP溯源方法、设备和系统。
背景技术
随着互联网的发展,宽带用户数量激增,IP公有地址已经临近枯竭,为解决IP地址不足的问题,提出了网络地址转换(NetworkAddressTranslation,NAT)技术并应用电信级网络地址转换(Carrier-GradeNAT,CGN)设备支持多终端设备进行网络访问。基于CGN设备的NAT技术主要就是用户在内部网络中使用私网IP地址,而当要与外部网络进行通讯时,CGN设备将私网IP地址替换成公网IP地址并在外部公网上正常使用,NAT技术解决了公共IP地址紧缺的问题,可以使多台计算机共享外网连接。
随着网络安全意识的提高,对内网用户通过互联网外发信息的监管需求,以及根据内网用户的外网访问记录对用户的网络行为进行数据分析的需要越来越大,因此,亟需一种针对CGN设备的NAT技术进行IP溯源的方法。
发明内容
针对现有技术的上述缺陷,本发明实施例提供一种IP溯源方法、设备和系统。
本发明一方面提供一种IP溯源方法,包括:
宽带接入服务器BRAS向AAA服务器发送包括用户标识的认证消息,若与所述用户标识对应的用户终端通过认证,则向所述用户终端发送私网IP地址,并存储包括用户标识与私网IP地址对应关系的用户信息;
所述BRAS接收CGN设备发送的用户终端的网络访问记录,所述网络访问记录包括:从私网IP地址转换到公网IP地址和端口标识的映射关系、以及用户上线时间戳和用户下线时间戳;
所述BRAS根据所述用户信息和所述网络访问记录建立与私网IP地址对应的日志信息并发送给日志服务器,其中,所述日志信息包括:用户标识、私网IP地址、公网IP地址和端口标识、以及用户上线时间戳和用户下线时间戳,以供以包含时间戳、公网IP地址和端口标识的溯源信息为索引进行IP溯源。
本发明另一方面提供一种IP溯源方法,包括:
日志服务器接收宽带接入服务器BRAS发送的日志信息并存储,其中,所述日志信息包括:用户标识、私网IP地址、公网IP地址和端口标识、以及用户上线时间戳和用户下线时间戳;
所述日志服务器获取待溯源的IP数据包,解析所述IP数据包获取包含发送时间戳、源公网IP地址和端口标识的溯源信息;
所述日志服务器查询日志服务器中的日志信息中获取与所述溯源信息对应的用户标识。
本发明又一方面提供一种宽带接入服务器,包括:
第一处理模块,用于向AAA服务器发送包括用户标识的认证消息,若与所述用户标识对应的用户终端通过认证,则向所述用户终端发送私网IP地址,并存储包括用户标识与私网IP地址对应关系的用户信息;
第一接收模块,用于接收CGN设备发送的用户终端的网络访问记录,所述网络访问记录包括:从私网IP地址转换到公网IP地址和端口标识的映射关系、以及用户上线时间戳和用户下线时间戳;
第二处理模块,用于根据所述用户信息和所述网络访问记录建立与私网IP地址对应的日志信息并发送给日志服务器,其中,所述日志信息包括:用户标识、私网IP地址、公网IP地址和端口标识、以及用户上线时间戳和用户下线时间戳,以供以包含时间戳、公网IP地址和端口标识的溯源信息为索引进行IP溯源。
本发明再一方面提供一种日志服务器,包括:
第二接收模块,用于接收宽带接入服务器BRAS发送的日志信息并存储,其中,所述日志信息包括:用户标识、私网IP地址、公网IP地址和端口标识、以及用户上线时间戳和用户下线时间戳;
解析模块,用于获取待溯源的IP数据包,解析所述IP数据包获取包含发送时间戳、源公网IP地址和端口标识的溯源信息;
查询模块,用于查询所述日志信息获取与所述溯源信息对应的用户标识。
本发明又一方面提供一种IP溯源系统,包括:用户终端、CGN设备、AAA服务器,还包括:上述的宽带接入服务器和日志服务器。
本发明实施例提供的IP溯源方法、设备和系统,通过BRAS向AAA服务器发送包括用户标识的认证消息,若与用户标识对应的用户终端通过认证,则向用户终端发送私网IP地址,并存储包括用户标识与私网IP地址对应关系的用户信息,BRAS还接收CGN设备发送的用户终端的网络访问记录,该网络访问记录包括:从私网IP地址转换到公网IP地址和端口标识的映射关系、以及用户上线时间戳和用户下线时间戳,BRAS根据用户信息和网络访问记录建立与私网IP地址对应的日志信息并发送给日志服务器,其中,该日志信息包括:用户标识、私网IP地址、公网IP地址和端口标识、以及用户上线时间戳和用户下线时间戳,以供以包含时间戳、公网IP地址和端口标识的溯源信息为索引进行IP溯源。从而实现了基于CGN设备的IP溯源,对用户的网络行为进行深层监管,加强了网络安全。
附图说明
图1为本发明实施例提供的一个IP溯源方法的流程图;
图2为本发明实施例提供的另一个IP溯源方法的流程图;
图3为本发明实施例提供的一个宽带接入服务器的结构示意图;
图4为本发明实施例提供的一个日志服务器的结构示意图;
图5为本发明实施例提供的一个IP溯源系统的结构示意图。
具体实施方式
图1为本发明实施例提供的一个IP溯源方法的流程图,如图1所示,该方法包括:
步骤100,宽带接入服务器BRAS向AAA服务器发送包括用户标识的认证消息,若与所述用户标识对应的用户终端通过认证,则向所述用户终端发送私网IP地址,并存储包括用户标识与私网IP地址对应关系的用户信息;
用户终端上网时,首先向宽带接入服务器(BroadbandRemoteAccessServer,BRAS)发送包括用户标识的认证消息,BRAS将该认证消息转发给AAA服务器,AAA服务器解析认证消息并对与用户标识对应的用户终端进行认证并将认证结果反馈给BRAS。需要说明的是,AAA服务器对上网的用户终端进行认证的过程属于现有技术,此处不再赘述。若BRAS获知用户终端认证通过,则向用户终端分配私网IP地址,以使用户终端利用分配的私网IP地址进行网络访问,并在本地存储包括用户标识与私网IP地址对应关系的用户信息。
步骤101,所述BRAS接收CGN设备发送的用户终端的网络访问记录,所述网络访问记录包括:从私网IP地址转换到公网IP地址和端口标识的映射关系、以及用户上线时间戳和用户下线时间戳;
当用户终端要利用由BRAS分配的私网IP地址访问外部服务器时,首先向CGN设备发送包含私网IP地址和待访问的外部服务器的IP地址的网络访问请求。CGN设备上具有多个公网IP地址,以及与每个公网IP地址对应的一定数量的公网端口,CGN设备将网络访问请求上加上包括公网IP地址的包头,并应用与公网IP地址对应的公网端口将处理后的网络访问请求发送给对应的外部服务器,CGN设备记录为用户终端分配的与私网IP地址对应的公网IP地址和端口标识,以及用户上线时间戳;当用户终端结束访问外部服务器时,CGN设备释放为用户终端分配的与私网IP地址对应的公网IP地址和端口标识,并记录用户下线时间戳。然后,CGN设备向BRAS发送用户终端的网络访问记录,该网络访问记录包括:从私网IP地址转换到公网IP地址和端口标识的映射关系、以及用户上线时间戳和用户下线时间戳。
步骤102,所述BRAS根据所述用户信息和所述网络访问记录建立与私网IP地址对应的日志信息并发送给日志服务器,其中,所述日志信息包括:用户标识、私网IP地址、公网IP地址和端口标识、以及用户上线时间戳和用户下线时间戳,以供以包含时间戳、公网IP地址和端口标识的溯源信息为索引进行IP溯源。
BRAS接收CGN设备发送的用户终端的网络访问记录后,根据网络访问记录和之前存储的包括用户标识与私网IP地址对应关系的用户信息建立与私网IP地址对应的日志信息,即将含有相同私网IP地址的网络访问记录和用户信息整合建立与私网IP地址对应的日志信息,其中,日志信息包括:用户标识、私网IP地址、公网IP地址和端口标识、以及用户上线时间戳和用户下线时间戳。然后BRAS将日志信息发送给日志服务器,从而日志服务器接收BRAS发送的日志信息并存储,当日志服务器获取待溯源的IP数据包,解析IP数据包获取包含发送时间戳、源公网IP地址和端口标识的溯源信息,然后查询日志服务器中的日志信息中获取与溯源信息对应的用户标识,完成IP溯源。
本实施例提供的IP溯源方法,通过BRAS向AAA服务器发送包括用户标识的认证消息,若与用户标识对应的用户终端通过认证,则向用户终端发送私网IP地址,并存储包括用户标识与私网IP地址对应关系的用户信息,BRAS还接收CGN设备发送的用户终端的网络访问记录,该网络访问记录包括:从私网IP地址转换到公网IP地址和端口标识的映射关系、以及用户上线时间戳和用户下线时间戳,BRAS根据用户信息和网络访问记录建立与私网IP地址对应的日志信息并发送给日志服务器,其中,该日志信息包括:用户标识、私网IP地址、公网IP地址和端口标识、以及用户上线时间戳和用户下线时间戳,以供以包含时间戳、公网IP地址和端口标识的溯源信息为索引进行IP溯源。从而实现了基于CGN设备的IP溯源,对用户的网络行为进行深层监管,加强了网络安全。
图2为本发明实施例提供的另一个IP溯源方法的流程图,如图2所示,该方法具体包括:
步骤200,日志服务器接收宽带接入服务器BRAS发送的日志信息并存储,其中,所述日志信息包括:用户标识、私网IP地址、公网IP地址和端口标识、以及用户上线时间戳和用户下线时间戳;
步骤201,所述日志服务器获取待溯源的IP数据包,解析所述IP数据包获取包含发送时间戳、源公网IP地址和端口标识的溯源信息;
步骤202,所述日志服务器查询日志服务器中的日志信息中获取与所述溯源信息对应的用户标识。
本实施例提供的IP溯源方法中各步骤的具体处理流程,可以参见上述图1所示的方法实施例,其实现原理和技术效果类似,此处不再赘述。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
图3为本发明实施例提供的一个宽带接入服务器的结构示意图,如图3所示,该宽带接入服务器包括:第一处理模块11、第一接收模块12和第二处理模块13,其中,第一处理模块11用于向AAA服务器发送包括用户标识的认证消息,若与所述用户标识对应的用户终端通过认证,则向所述用户终端发送私网IP地址,并存储包括用户标识与私网IP地址对应关系的用户信息;第一接收模块12用于接收CGN设备发送的用户终端的网络访问记录,所述网络访问记录包括:从私网IP地址转换到公网IP地址和端口标识的映射关系、以及用户上线时间戳和用户下线时间戳;第二处理模块13用于根据所述用户信息和所述网络访问记录建立与私网IP地址对应的日志信息并发送给日志服务器,其中,所述日志信息包括:用户标识、私网IP地址、公网IP地址和端口标识、以及用户上线时间戳和用户下线时间戳,以供以包含时间戳、公网IP地址和端口标识的溯源信息为索引进行IP溯源。
本实施例提供的宽带接入服务器中各模块的功能和处理流程,可以参见上述图1所示的方法实施例,其实现原理和技术效果类似,此处不再赘述。
图4为本发明实施例提供的一个日志服务器的结构示意图,如图4所示,该日志服务器包括:第二接收模块21、解析模块22和查询模块23,其中,第二接收模块21用于接收宽带接入服务器BRAS发送的日志信息并存储,其中,所述日志信息包括:用户标识、私网IP地址、公网IP地址和端口标识、以及用户上线时间戳和用户下线时间戳;解析模块22用于获取待溯源的IP数据包,解析所述IP数据包获取包含发送时间戳、源公网IP地址和端口标识的溯源信息;查询模块23用于查询所述日志信息获取与所述溯源信息对应的用户标识。
本实施例提供的日志服务器中各模块的功能和处理流程,可以参见上述图2所示的方法实施例,其实现原理和技术效果类似,此处不再赘述。
图5为本发明实施例提供的一个IP溯源系统的结构示意图,如图5所示,该系统包括:用户终端1、CGN设备2、AAA服务器3,还包括:宽带接入服务器4和日志服务器5。其中,宽带接入服务器4和日志服务器5可以采用本发明上述实施例中所提供的宽带接入服务器和日志服务器,用户终端1、CGN设备2和AAA服务器3可以采用本发明上述实施例中所涉及的用户终端、CGN设备和AAA服务器。
本实施例提供的IP溯源系统中各模块的功能和处理流程,可以参见上述所示的方法实施例,其实现原理和技术效果类似,此处不再赘述。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。
Claims (5)
1.一种IP溯源方法,其特征在于,包括:
宽带接入服务器BRAS向AAA服务器发送包括用户标识的认证消息,若与所述用户标识对应的用户终端通过认证,则向所述用户终端发送私网IP地址,并存储包括用户标识与私网IP地址对应关系的用户信息;
所述BRAS接收CGN设备发送的用户终端的网络访问记录,所述网络访问记录包括:从私网IP地址转换到公网IP地址和端口标识的映射关系、以及用户上线时间戳和用户下线时间戳;其中,所述从私网IP地址转换到公网IP地址和端口标识的映射关系和所述用户上线时间戳是所述CGN设备在接收到所述用户终端发送的网络访问请求后将所述网络访问请求上加上包括所述公网IP地址的包头并应用与所述公网IP地址对应的公网端口将处理后的所述网络访问请求发送给对应的外部服务器时记录的,所述用户下线时间戳是在所述用户终端结束访问所述外部服务器时所述CGN设备释放为所述用户终端分配的与所述私网IP地址对应的所述公网IP地址和所述端口标识时记录的;
所述BRAS根据所述用户信息和所述网络访问记录建立与私网IP地址对应的日志信息并发送给日志服务器,其中,所述日志信息包括:用户标识、私网IP地址、公网IP地址和端口标识、以及用户上线时间戳和用户下线时间戳,以供以包含时间戳、公网IP地址和端口标识的溯源信息为索引进行IP溯源。
2.一种IP溯源方法,其特征在于,包括:
日志服务器接收宽带接入服务器BRAS发送的日志信息并存储,其中,所述日志信息包括:用户标识、私网IP地址、公网IP地址和端口标识、以及用户上线时间戳和用户下线时间戳;其中,所述日志信息是所述BRAS根据用户信息和网络访问记录建立并发送的,所述网络访问记录是所述BRAS从CGN设备接收的,所述网络访问记录包括:从私网IP地址转换到公网IP地址和端口标识的映射关系、以及用户上线时间戳和用户下线时间戳;其中,所述从私网IP地址转换到公网IP地址和端口标识的映射关系和所述用户上线时间戳是所述CGN设备在接收到所述用户终端发送的网络访问请求后将所述网络访问请求上加上包括所述公网IP地址的包头并应用与所述公网IP地址对应的公网端口将处理后的所述网络访问请求发送给对应的外部服务器时记录的,所述用户下线时间戳是在所述用户终端结束访问所述外部服务器时所述CGN设备释放为所述用户终端分配的与所述私网IP地址对应的所述公网IP地址和所述端口标识时记录的;
所述日志服务器获取待溯源的IP数据包,解析所述IP数据包获取包含发送时间戳、源公网IP地址和端口标识的溯源信息;
所述日志服务器查询日志服务器中的日志信息中获取与所述溯源信息对应的用户标识。
3.一种宽带接入服务器,其特征在于,包括:
第一处理模块,用于向AAA服务器发送包括用户标识的认证消息,若与所述用户标识对应的用户终端通过认证,则向所述用户终端发送私网IP地址,并存储包括用户标识与私网IP地址对应关系的用户信息;
第一接收模块,用于接收CGN设备发送的用户终端的网络访问记录,所述网络访问记录包括:从私网IP地址转换到公网IP地址和端口标识的映射关系、以及用户上线时间戳和用户下线时间戳;其中,所述从私网IP地址转换到公网IP地址和端口标识的映射关系和所述用户上线时间戳是所述CGN设备在接收到所述用户终端发送的网络访问请求后将所述网络访问请求上加上包括所述公网IP地址的包头并应用与所述公网IP地址对应的公网端口将处理后的所述网络访问请求发送给对应的外部服务器时记录的,所述用户下线时间戳是在所述用户终端结束访问所述外部服务器时所述CGN设备释放为所述用户终端分配的与所述私网IP地址对应的所述公网IP地址和所述端口标识时记录的;
第二处理模块,用于根据所述用户信息和所述网络访问记录建立与私网IP地址对应的日志信息并发送给日志服务器,其中,所述日志信息包括:用户标识、私网IP地址、公网IP地址和端口标识、以及用户上线时间戳和用户下线时间戳,以供以包含时间戳、公网IP地址和端口标识的溯源信息为索引进行IP溯源。
4.一种日志服务器,其特征在于,包括:
第二接收模块,用于接收宽带接入服务器BRAS发送的日志信息并存储,其中,所述日志信息包括:用户标识、私网IP地址、公网IP地址和端口标识、以及用户上线时间戳和用户下线时间戳;其中,所述日志信息是所述BRAS根据用户信息和网络访问记录建立并发送的,所述网络访问记录是所述BRAS从CGN设备接收的,所述网络访问记录包括:从私网IP地址转换到公网IP地址和端口标识的映射关系、以及用户上线时间戳和用户下线时间戳;其中,所述从私网IP地址转换到公网IP地址和端口标识的映射关系和所述用户上线时间戳是所述CGN设备在接收到所述用户终端发送的网络访问请求后将所述网络访问请求上加上包括所述公网IP地址的包头并应用与所述公网IP地址对应的公网端口将处理后的所述网络访问请求发送给对应的外部服务器时记录的,所述用户下线时间戳是在所述用户终端结束访问所述外部服务器时所述CGN设备释放为所述用户终端分配的与所述私网IP地址对应的所述公网IP地址和所述端口标识时记录的;
解析模块,用于获取待溯源的IP数据包,解析所述IP数据包获取包含发送时间戳、源公网IP地址和端口标识的溯源信息;
查询模块,用于查询所述日志信息获取与所述溯源信息对应的用户标识。
5.一种IP溯源系统,包括:用户终端、CGN设备、AAA服务器,其特征在于,还包括:如权利要求3所述的宽带接入服务器,以及如权利要求4所述的日志服务器。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310071379.0A CN103139326B (zh) | 2013-03-06 | 2013-03-06 | Ip溯源方法、设备和系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310071379.0A CN103139326B (zh) | 2013-03-06 | 2013-03-06 | Ip溯源方法、设备和系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN103139326A CN103139326A (zh) | 2013-06-05 |
CN103139326B true CN103139326B (zh) | 2015-12-23 |
Family
ID=48498620
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201310071379.0A Active CN103139326B (zh) | 2013-03-06 | 2013-03-06 | Ip溯源方法、设备和系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103139326B (zh) |
Families Citing this family (25)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103532947A (zh) * | 2013-10-10 | 2014-01-22 | 北京首信科技股份有限公司 | 移动互联网络在线用户标识的管理装置和管理方法 |
CN104750694B (zh) * | 2013-12-26 | 2019-02-05 | 北京亿阳信通科技有限公司 | 一种移动网络信息溯源方法和装置 |
CN103731515A (zh) * | 2014-01-15 | 2014-04-16 | 中国联合网络通信集团有限公司 | 一种ip溯源方法、设备及系统 |
CN103841221B (zh) * | 2014-02-24 | 2018-01-02 | 华为技术有限公司 | 策略执行方法、系统、策略执行设备及控制设备 |
CN105488366B (zh) * | 2014-10-13 | 2019-12-10 | 阿里巴巴集团控股有限公司 | 一种数据权限的控制方法和系统 |
CN105791452A (zh) * | 2014-12-23 | 2016-07-20 | 中兴通讯股份有限公司 | 获取nat信息的方法及bras设备 |
CN105991785A (zh) * | 2015-02-09 | 2016-10-05 | 中兴通讯股份有限公司 | 网络接入用户的追踪方法及装置 |
CN104869181B (zh) * | 2015-02-13 | 2018-12-28 | 北京集奥聚合科技有限公司 | 一种nat444部署下用户数据溯源的方法 |
CN106332064A (zh) * | 2015-06-23 | 2017-01-11 | 中兴通讯股份有限公司 | Ip地址管理方法、上网方法、溯源方法及装置和系统 |
CN106790732B (zh) * | 2015-11-24 | 2020-04-10 | 中兴通讯股份有限公司 | 地址转换方法、装置及系统、网络标识控制方法及装置 |
CN108123807B (zh) * | 2016-11-29 | 2020-09-04 | 中国电信股份有限公司 | 宽带网络中用户身份溯源的系统和方法 |
CN108234139B (zh) * | 2016-12-14 | 2021-01-12 | 中国电信股份有限公司 | 宽带网络中用户身份溯源的方法和系统及溯源设备 |
US10397060B2 (en) | 2017-03-02 | 2019-08-27 | Cisco Technology, Inc. | Identity-based policy implementation in network address translation (NAT) environments |
CN108259632B (zh) * | 2017-05-24 | 2020-02-11 | 新华三技术有限公司 | 一种cgn实现方法及装置 |
CN107154982B (zh) * | 2017-06-15 | 2020-05-29 | 郑州云海信息技术有限公司 | 一种审计日志记录的方法及系统 |
CN109150566B (zh) * | 2017-06-19 | 2022-07-15 | 中兴通讯股份有限公司 | 一种业务路径还原方法及装置 |
CN111200665B (zh) * | 2018-11-19 | 2022-07-01 | 中国移动通信集团吉林有限公司 | 一种用户溯源方法、装置及计算机可读存储介质 |
CN109831339B (zh) * | 2019-03-15 | 2022-07-19 | 北京星网锐捷网络技术有限公司 | 一种系统日志管理方法和日志服务器 |
CN110061993B (zh) * | 2019-04-23 | 2022-06-24 | 新华三技术有限公司 | 一种包含公网出口地址的日志生成方法、装置及接入设备 |
CN110309150A (zh) * | 2019-06-14 | 2019-10-08 | 杭州迪普科技股份有限公司 | 一种日志存储、查询方法及装置 |
CN110933201B (zh) * | 2019-12-31 | 2021-11-26 | 北京金山云网络技术有限公司 | 一种ip地址溯源方法、装置、电子设备及存储介质 |
CN112272157B (zh) * | 2020-09-15 | 2022-07-26 | 杭州数梦工场科技有限公司 | 主机ip地址的转换方法、装置、计算机设备及存储介质 |
CN112671708B (zh) * | 2020-11-25 | 2022-08-30 | 新华三技术有限公司 | 认证方法及系统、portal服务器、安全策略服务器 |
CN112866005B (zh) * | 2020-12-31 | 2023-04-07 | 恒安嘉新(北京)科技股份公司 | 一种用户访问日志的处理方法、装置、设备及存储介质 |
CN112910863A (zh) * | 2021-01-19 | 2021-06-04 | 清华大学 | 一种网络溯源方法及系统 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1825812A (zh) * | 2005-02-25 | 2006-08-30 | 华为技术有限公司 | 管理网络日志信息的系统及方法 |
CN101854285A (zh) * | 2009-04-03 | 2010-10-06 | 华为技术有限公司 | 运营商级网络地址转换设备发现方法、设备和系统 |
CN101888389A (zh) * | 2010-07-19 | 2010-11-17 | 中国电信股份有限公司 | 一种实现icp联盟统一认证的方法和系统 |
EP2360879A1 (en) * | 2008-11-20 | 2011-08-24 | Huawei Technologies Co., Ltd. | Data package forwarding method, system and device |
CN102624935A (zh) * | 2011-01-26 | 2012-08-01 | 华为技术有限公司 | 一种转发报文的方法,装置和系统 |
-
2013
- 2013-03-06 CN CN201310071379.0A patent/CN103139326B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1825812A (zh) * | 2005-02-25 | 2006-08-30 | 华为技术有限公司 | 管理网络日志信息的系统及方法 |
EP2360879A1 (en) * | 2008-11-20 | 2011-08-24 | Huawei Technologies Co., Ltd. | Data package forwarding method, system and device |
CN101854285A (zh) * | 2009-04-03 | 2010-10-06 | 华为技术有限公司 | 运营商级网络地址转换设备发现方法、设备和系统 |
CN101888389A (zh) * | 2010-07-19 | 2010-11-17 | 中国电信股份有限公司 | 一种实现icp联盟统一认证的方法和系统 |
CN102624935A (zh) * | 2011-01-26 | 2012-08-01 | 华为技术有限公司 | 一种转发报文的方法,装置和系统 |
Also Published As
Publication number | Publication date |
---|---|
CN103139326A (zh) | 2013-06-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN103139326B (zh) | Ip溯源方法、设备和系统 | |
CN101841520B (zh) | 域名系统以及域名系统的信息处理方法、装置 | |
CN101873259B (zh) | Sctp报文识别方法和装置 | |
CN102845123B (zh) | 虚拟私云的连接方法及隧道代理服务器 | |
CN102790812B (zh) | 基于移动终端的ip地址溯源方法、设备和系统 | |
CN103561127A (zh) | 用户溯源的方法及系统 | |
CN103200281A (zh) | 内网服务器访问方法、设备和系统 | |
CN108197200A (zh) | 日志追踪方法、装置、计算机设备和存储介质 | |
CN103414798B (zh) | 基于网络地址转换的通信方法、设备和系统 | |
CN110071986A (zh) | 一种用于域名解析的系统 | |
CN103944994A (zh) | 分布式资源获取方法及装置 | |
KR20110071453A (ko) | 지그비 게이트웨이 및 이의 메시지 동일화 방법 | |
CN104283723A (zh) | 网络访问日志处理方法及装置 | |
CN103475682A (zh) | 文件迁移方法及设备 | |
CN106953943A (zh) | 适用于交换机通信的方法及装置 | |
CN108132868A (zh) | 一种数据监控方法、装置、计算设备及存储介质 | |
CN102611623B (zh) | 基于网络访问的端口配置处理方法、装置和系统 | |
CN105450585A (zh) | 一种信息传输方法及装置 | |
CN107547346A (zh) | 一种报文传输方法和装置 | |
CN106484770B (zh) | 一种dns增量区域数据文件的处理方法 | |
CN102316176B (zh) | 数据包处理和溯源方法、装置及系统 | |
US20170039259A1 (en) | Method and Apparatus for Implementing Storage of File in IP Disk | |
CN103327036A (zh) | 互联网浏览设备的标识方法以及Cookie服务器 | |
CN104506667B (zh) | 一种分配端口资源的方法及装置、用户认证管理的装置 | |
CN102075355B (zh) | 日志系统及其使用方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant |