CN103347103A - 实现IPv4和IPv6双网内容分发的系统和方法 - Google Patents

实现IPv4和IPv6双网内容分发的系统和方法 Download PDF

Info

Publication number
CN103347103A
CN103347103A CN2013103109054A CN201310310905A CN103347103A CN 103347103 A CN103347103 A CN 103347103A CN 2013103109054 A CN2013103109054 A CN 2013103109054A CN 201310310905 A CN201310310905 A CN 201310310905A CN 103347103 A CN103347103 A CN 103347103A
Authority
CN
China
Prior art keywords
ipv6
ipv4
network
user
content
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2013103109054A
Other languages
English (en)
Other versions
CN103347103B (zh
Inventor
洪珂
吴振永
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wangsu Science and Technology Co Ltd
Original Assignee
Wangsu Science and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wangsu Science and Technology Co Ltd filed Critical Wangsu Science and Technology Co Ltd
Priority to CN201310310905.4A priority Critical patent/CN103347103B/zh
Publication of CN103347103A publication Critical patent/CN103347103A/zh
Application granted granted Critical
Publication of CN103347103B publication Critical patent/CN103347103B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了实现IPv4和IPv6双网内容分发的系统和方法,让IPv4和IPv6网络接入的用户可以顺利访问到内容服务商的内容服务,同时有效减小了源站的服务压力。其技术方案为:在IPv4和IPv6的双栈环境中部署一组服务集群,包括IPv4网络处理模块、IPv6网络处理模块、访问控制模块、缓存处理模块以及回源处理模块,实现了IPv4和IPv6双网内容分发,让IPv4和IPv6网络接入的用户可以顺利访问到内容服务商的内容服务,而不需要关心内容服务器是部署在IPv4网络内还是IPv6网络内。

Description

实现IPv4和IPv6双网内容分发的系统和方法
技术领域
本发明涉及计算机网络技术,尤其涉及将IPv4或者IPv6单网内容同时分发到IPv6网络和IPv4网络的技术。
背景技术
IPv4地址是现行互联网网络节点位置的基本标识,长度是32位(bit),其地址空间的最大容量是43亿个左右,是目前公众互联网和专有的企业网信息进行路由和转发的基础,随着IPv4地址的耗尽,尽快推进IPv6的部署已经成为大家的共识。
由于IPv4和IPv6不能进行端对端的直接通讯,所以推进IPv6的部署,必须要解决两个问题:一个是IPv6接入的用户如何访问IPv4网络的内容服务,另一个部署在IPv6网络的内容如何为IPv4接入的用户提供服务。
如果由内容服务商将源站分别部署到IPv4网络和IPv6网络,需要进行大量的源站调整和确认工作,这样周期长且风险高,可能会影响到核心业务,而且还要有额外的手段来同步两个站的数据。如果把源站直接放入双栈环境,对源站的修改风险依然存在,而且还存在绕过安全设备而引入安全风险的问题。如果由互联网运营商通过隧道或者网络地址转换等过渡技术实现IPv4和IPv6双网的互联互通又会存在用户地址缺失引入的部分源站功能失效的问题,而且由于内容服务商对这个过程不可控,所以故障排查也会很麻烦。
而且上述的几个方法都会增加内容服务商的源站服务压力。
发明内容
本发明的目的在于解决上述问题,提供了一种实现IPv4和IPv6双网内容分发的系统和方法,让IPv4和IPv6网络接入的用户可以顺利访问到内容服务商的内容服务,而不需要关心内容服务的服务器是在IPv4网络内还是IPv6网络内,同时有效减小了源站的服务压力。
本发明的技术方案为:本发明揭示了一种实现IPv4和IPv6双网内容分发的系统,包括IPv4网络处理模块、IPv6网络处理模块、访问控制模块、缓存处理模块以及回源处理模块,其中:
IPv4网络处理模块,监听IPv4网络,在接收到IPv4接入用户请求后,分离出用户请求的应用层信息以及接入用户的IPv4网络地址;
IPv6网络处理模块,监听IPv6网络,在接收到IPv6接入用户请求后,分离出用户请求的应用层信息以及接入用户的IPv6网络地址;
访问控制模块,分别连接IPv4网络处理模块和IPv6网络处理模块,接收到用户请求的URL以及用户的网络地址后,如果不可以提供服务则直接拒绝,如果可以提供服务则进入缓存处理模块;
缓存处理模块,查找用户请求的URL是否有缓存以及缓存是否过期,若有缓存且没有过期,直接将内容提供给用户,如果没有缓存或者缓存已过期,则进入回源处理模块,将回源处理模块获取到的内容提供给用户;
回源处理模块,查找用户请求的URL的IPv4和IPv6源站网络地址,如果源站存在IPv6地址,则通过IPv6网络到源站获取内容,如果源站IPv6地址不可用或者只存在IPv4地址,则通过IPv4网络到源站获取内容。
根据本发明的实现IPv4和IPv6双网内容分发的系统的一实施例,缓存处理模块在将返回的内容提供给用户的同时,判断是否可以缓存,以便在缓存时间内为相同的请求直接提供服务。
根据本发明的实现IPv4和IPv6双网内容分发的系统的一实施例,访问控制模块判断是否可以提供服务的参数包括:IP地址黑名单、URL黑名单、IP地址访问频率、或URL请求频率。
根据本发明的实现IPv4和IPv6双网内容分发的系统的一实施例,缓存处理模块判断缓存是否过期的参数包括:遵照源服务器的头标示的缓存策略、或者遵照管理员对特定URL模式设定的缓存策略。
根据本发明的实现IPv4和IPv6双网内容分发的系统的一实施例,缓存处理模块通过URL建立哈希表以实现快速查找。
本发明还揭示了一种实现IPv4和IPv6双网内容分发的方法,包括:
接收来自IPv4网络和IPv6网络的用户请求;
分离出用户请求的URL和接入用户的网络地址;
检查用户请求的网络地址是否可以访问,若不可以访问则拒绝服务,若可以访问则判断用户请求的URL是否有缓存以及缓存是否过期,若有缓存且未过期则将缓存中的内容返回给用户,若没有缓存或者已过期则进行回源处理;
若源站存在IPv6地址,则通过IPv6网络到源站获取内容,如果源站IPv6地址不可用或者只存在IPv4地址,则通过IPv4网络到源站获取内容,通过源站获取到的内容返回给用户。
根据本发明的实现IPv4和IPv6双网内容分发的方法的一实施例,将源站返回的内容提供给用户的同时,判断是否可以缓存,以便在缓存时间内为相同的请求直接提供服务。
根据本发明的实现IPv4和IPv6双网内容分发的方法的一实施例,判断用户请求的网络地址是否可以访问的参数包括:IP地址黑名单、URL黑名单、IP地址访问频率、或URL请求频率。
根据本发明的实现IPv4和IPv6双网内容分发的方法的一实施例,判断缓存是否过期的参数包括:遵照源服务器的头标示的缓存策略、或者遵照管理员对特定URL模式设定的缓存策略。
根据本发明的实现IPv4和IPv6双网内容分发的方法的一实施例,缓存是通过URL建立哈希表以实现快速查找。
本发明对比现有技术有如下的有益效果:本发明的方案是在IPv4和IPv6的双栈环境中部署一组服务集群,实现了IPv4和IPv6双网内容分发,让IPv4和IPv6网络接入的用户可以顺利访问到内容服务商的内容服务,而不需要关心内容服务器是部署在IPv4网络内还是IPv6网络内,同时有效减小了源站服务压力。
附图说明
图1示出了本发明的实现IPv4和IPv6双网内容分发的系统的总体示意图。
图2示出了本发明的实现IPv4和IPv6双网内容分发的系统的较佳实施例的原理图。
图3示出了本发明的实现IPv4和IPv6双网内容分发的方法的较佳实施例的流程图。
具体实施方式
下面结合附图和实施例对本发明作进一步的描述。
图1示出了本发明的实现IPv4和IPv6双网内容分发的系统的总体框架,请参见图1,本实施例的双网内容分发系统是一组服务集群,部署在IPv4网络和IPv6网络的双栈环境中。图2示出了本发明的实现IPv4和IPv6双网内容分发的系统的较佳实施例的原理,请同时参见图2,本实施例的系统包括:IPv4网络处理模块1、IPv6网络处理模块2、访问控制模块3、缓存处理模块4以及回源处理模块5。
IPv4网络处理模块1监听IPv4网络,在接收到IPv4接入用户请求后,分离出用户请求的应用层信息以及接入用户的IPv4网络地址。
IPv6网络处理模块2监听IPv6网络,在接收到IPv6接入用户请求后,分离出用户请求的应用层信息以及接入用户的IPv6网络地址。
访问控制模块3分别连接IPv4网络处理模块1和IPv6网络处理模块2,接收到用户请求的URL以及用户的网络地址后,如果不可以提供服务则直接拒绝,如果可以提供服务则进入缓存处理模块4。访问控制模块3判断是否可以提供服务的参数包括:IP地址黑名单、URL黑名单、IP地址访问频率、或URL请求频率。即,被列入IP地址黑名单或者URL黑名单的会被拒绝服务,IP地址访问频率或者URL请求频率过高的也会被拒绝服务。
缓存处理模块4查找用户请求的URL是否有缓存以及缓存是否过期,若有缓存且没有过期,直接将内容提供给用户,如果没有缓存或者缓存已过期,则进入回源处理模块5,将回源处理模块5获取到的内容提供给用户。缓存处理模块4判断缓存是否过期的参数包括:遵照源服务器的头标示的缓存策略、或者遵照管理员对特定URL模式设定的缓存策略。缓存处理模块4是通过URL建立哈希表以实现快速查找。
回源处理模块5查找用户请求的URL的IPv4和IPv6源站网络地址,如果源站存在IPv6地址,则通过IPv6网络到源站获取内容,如果源站IPv6地址不可用或者只存在IPv4地址,则通过IPv4网络到源站获取内容。缓存处理模块4在将返回的内容提供给用户的同时,判断是否可以缓存,以便在缓存时间内为相同的请求直接提供服务。
图3示出了本发明的实现IPv4和IPv6双网内容分发的方法的较佳实施例的流程。请参见图3,下面是对本实施例的双网内容分发方法的各个实施步骤的详细描述。
步骤S10:接收来自IPv4网络和IPv6网络的用户请求。
步骤S11:分离出用户请求的URL和接入用户的网络地址。
步骤S12:检查用户请求的网络地址是否可以访问,若不可以访问则进入步骤S18,若可以访问则进入步骤S13。
判断用户请求的网络地址是否可以访问的参数包括:IP地址黑名单、URL黑名单、IP地址访问频率、或URL请求频率。
步骤S13:判断用户请求的URL是否有缓存以及缓存是否过期,若有缓存且未过期则进入步骤S16,若没有缓存或者已过期则进入步骤S14。亦即,查找本地是否有请求内容的有效缓存。
判断缓存是否过期的参数包括:遵照源服务器的头标示的缓存策略、或者遵照管理员对特定URL模式设定的缓存策略。缓存是通过URL建立哈希表以实现快速查找。
步骤S14:判断是否有IPv6源站,若有则进入步骤S17处理,若没有则进入步骤S15处理。
步骤S15:通过IPv4网络到源站获取内容。
步骤S16:通过源站获取到的内容返回给用户,流程结束。
较佳的,将源站返回的内容提供给用户的同时,判断是否可以缓存,以便在缓存时间内为相同的请求直接提供服务。
步骤S17:通过IPv6网络到源站获取内容,然后进入步骤S16。
步骤S18:拒绝服务,流程结束。
上述实施例是提供给本领域普通技术人员来实现和使用本发明的,本领域普通技术人员可在不脱离本发明的发明思想的情况下,对上述实施例做出种种修改或变化,因而本发明的保护范围并不被上述实施例所限,而应该是符合权利要求书所提到的创新性特征的最大范围。

Claims (10)

1.一种实现IPv4和IPv6双网内容分发的系统,包括IPv4网络处理模块、IPv6网络处理模块、访问控制模块、缓存处理模块以及回源处理模块,其中:
IPv4网络处理模块,监听IPv4网络,在接收到IPv4接入用户请求后,分离出用户请求的应用层信息以及接入用户的IPv4网络地址;
IPv6网络处理模块,监听IPv6网络,在接收到IPv6接入用户请求后,分离出用户请求的应用层信息以及接入用户的IPv6网络地址;
访问控制模块,分别连接IPv4网络处理模块和IPv6网络处理模块,接收到用户请求的URL以及用户的网络地址后,如果不可以提供服务则直接拒绝,如果可以提供服务则进入缓存处理模块;
缓存处理模块,查找用户请求的URL是否有缓存以及缓存是否过期,若有缓存且没有过期,直接将内容提供给用户,如果没有缓存或者缓存已过期,则进入回源处理模块,将回源处理模块获取到的内容提供给用户;
回源处理模块,查找用户请求的URL的IPv4和IPv6源站网络地址,如果源站存在IPv6地址,则通过IPv6网络到源站获取内容,如果源站IPv6地址不可用或者只存在IPv4地址,则通过IPv4网络到源站获取内容。
2.根据权利要求1所述的实现IPv4和IPv6双网内容分发的系统,其特征在于,缓存处理模块在将返回的内容提供给用户的同时,判断是否可以缓存,以便在缓存时间内为相同的请求直接提供服务。
3.根据权利要求1所述的实现IPv4和IPv6双网内容分发的系统,其特征在于,访问控制模块判断是否可以提供服务的参数包括:IP地址黑名单、URL黑名单、IP地址访问频率、或URL请求频率。
4.根据权利要求1所述的实现IPv4和IPv6双网内容分发的系统,其特征在于,缓存处理模块判断缓存是否过期的参数包括:遵照源服务器的头标示的缓存策略、或者遵照管理员对特定URL模式设定的缓存策略。
5.根据权利要求1所述的实现IPv4和IPv6双网内容分发的系统,其特征在于,缓存处理模块通过URL建立哈希表以实现快速查找。
6.一种实现IPv4和IPv6双网内容分发的方法,包括:
接收来自IPv4网络和IPv6网络的用户请求;
分离出用户请求的URL和接入用户的网络地址;
检查用户请求的网络地址是否可以访问,若不可以访问则拒绝服务,若可以访问则判断用户请求的URL是否有缓存以及缓存是否过期,若有缓存且未过期则将缓存中的内容返回给用户,若没有缓存或者已过期则进行回源处理;
若源站存在IPv6地址,则通过IPv6网络到源站获取内容,如果源站IPv6地址不可用或者只存在IPv4地址,则通过IPv4网络到源站获取内容,通过源站获取到的内容返回给用户。
7.根据权利要求6所述的实现IPv4和IPv6双网内容分发的方法,其特征在于,将源站返回的内容提供给用户的同时,判断是否可以缓存,以便在缓存时间内为相同的请求直接提供服务。
8.根据权利要求6所述的实现IPv4和IPv6双网内容分发的方法,其特征在于,判断用户请求的网络地址是否可以访问的参数包括:IP地址黑名单、URL黑名单、IP地址访问频率、或URL请求频率。
9.根据权利要求6所述的实现IPv4和IPv6双网内容分发的方法,其特征在于,判断缓存是否过期的参数包括:遵照源服务器的头标示的缓存策略、或者遵照管理员对特定URL模式设定的缓存策略。
10.根据权利要求6所述的实现IPv4和IPv6双网内容分发的方法,其特征在于,缓存是通过URL建立哈希表以实现快速查找。
CN201310310905.4A 2013-07-23 2013-07-23 实现IPv4和IPv6双网内容分发的系统和方法 Active CN103347103B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310310905.4A CN103347103B (zh) 2013-07-23 2013-07-23 实现IPv4和IPv6双网内容分发的系统和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310310905.4A CN103347103B (zh) 2013-07-23 2013-07-23 实现IPv4和IPv6双网内容分发的系统和方法

Publications (2)

Publication Number Publication Date
CN103347103A true CN103347103A (zh) 2013-10-09
CN103347103B CN103347103B (zh) 2016-06-08

Family

ID=49281877

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310310905.4A Active CN103347103B (zh) 2013-07-23 2013-07-23 实现IPv4和IPv6双网内容分发的系统和方法

Country Status (1)

Country Link
CN (1) CN103347103B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104506637A (zh) * 2014-12-29 2015-04-08 国家电网公司 解决网络拥挤的缓存方法、系统及url转发服务器
CN110351294A (zh) * 2019-07-22 2019-10-18 马佳鑫 一种实现IPv4网络和IPv6网络互通的系统
CN115412608A (zh) * 2021-05-28 2022-11-29 上海云盾信息技术有限公司 访问请求的处理方法、电子装置、电子设备以及介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1976307A (zh) * 2005-11-28 2007-06-06 日立通讯技术株式会社 Dns服务器装置
US7685288B2 (en) * 2003-06-30 2010-03-23 Microsoft Corporation Ad-hoc service discovery protocol
CN102546850A (zh) * 2010-12-08 2012-07-04 中国电信股份有限公司 支持IPv6的IPv4内容提供方法、装置及服务器

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7685288B2 (en) * 2003-06-30 2010-03-23 Microsoft Corporation Ad-hoc service discovery protocol
CN1976307A (zh) * 2005-11-28 2007-06-06 日立通讯技术株式会社 Dns服务器装置
CN102546850A (zh) * 2010-12-08 2012-07-04 中国电信股份有限公司 支持IPv6的IPv4内容提供方法、装置及服务器

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
张杰 等: "一种Web服务中IPv4/IPv6兼容的实现方案", 《微计算机信息》, vol. 22, no. 30, 31 October 2006 (2006-10-31) *

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104506637A (zh) * 2014-12-29 2015-04-08 国家电网公司 解决网络拥挤的缓存方法、系统及url转发服务器
CN104506637B (zh) * 2014-12-29 2018-03-23 国家电网公司 解决网络拥挤的缓存方法、系统及url转发服务器
CN110351294A (zh) * 2019-07-22 2019-10-18 马佳鑫 一种实现IPv4网络和IPv6网络互通的系统
CN115412608A (zh) * 2021-05-28 2022-11-29 上海云盾信息技术有限公司 访问请求的处理方法、电子装置、电子设备以及介质
WO2022247750A1 (zh) * 2021-05-28 2022-12-01 上海云盾信息技术有限公司 访问请求的处理方法、电子装置、电子设备以及介质
CN115412608B (zh) * 2021-05-28 2024-07-30 上海云盾信息技术有限公司 访问请求的处理方法、电子装置、电子设备以及介质

Also Published As

Publication number Publication date
CN103347103B (zh) 2016-06-08

Similar Documents

Publication Publication Date Title
CN102299969B (zh) 一种Web访问方法、七层交换设备和服务网络
CN102724189B (zh) 一种控制用户url访问的方法及装置
CN108777699B (zh) 一种基于物联网多域协同架构下的应用跨域访问方法
CN102025793A (zh) 一种ip网络中的域名解析方法、系统及dns服务器
US8914510B2 (en) Methods, systems, and computer program products for enhancing internet security for network subscribers
CN102438278A (zh) 移动通信网络的负载分配方法及负载分配装置
CN101330466A (zh) 一种组播报文的转发方法及装置
CN104219125A (zh) 信息为中心网络icn中转发报文的方法、装置及系统
CN101442558A (zh) 一种为p2sp网络提供索引服务的方法和系统
CN101674232A (zh) 一种接入控制服务器、接入控制方法及系统
CN110225144A (zh) 获取及提供服务的方法、用户设备和管理服务器
US10225358B2 (en) Page push method, device, server and system
CN1863193B (zh) 实现网络安全装置安全策略的方法
CN103347103A (zh) 实现IPv4和IPv6双网内容分发的系统和方法
CN104581977B (zh) Wlan用户管理方法、装置及系统
WO2018188381A1 (zh) 一种软件模块间的事件路由框架及方法
WO2017097092A1 (zh) 缓存集群服务的处理方法及系统
CN102437965A (zh) 目标站点的访问方法及装置
EP2640035B1 (en) Hypertext transfer protocol (http) stream association method and device
CN110351208A (zh) 一种报文转发方法、装置、设备及计算机可读存储介质
CN114302259A (zh) 用户信息收集方法、装置、设备及计算机可读存储介质
CN117390105A (zh) 一种工业服务开放平台的服务录入方法及系统
CN106453421A (zh) 融合LTE的智慧标识网络对服务篡改DoS攻击的协同防御方法
CN104065766B (zh) 一种旁路缓存域名解析方法
CN1822565A (zh) 具有mac表溢出保护的网络

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant