CN103825763B - 一种用户溯源的方法和系统 - Google Patents

一种用户溯源的方法和系统 Download PDF

Info

Publication number
CN103825763B
CN103825763B CN201410067268.7A CN201410067268A CN103825763B CN 103825763 B CN103825763 B CN 103825763B CN 201410067268 A CN201410067268 A CN 201410067268A CN 103825763 B CN103825763 B CN 103825763B
Authority
CN
China
Prior art keywords
user
equipment
address
publicly
port numbers
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410067268.7A
Other languages
English (en)
Other versions
CN103825763A (zh
Inventor
孙莉
张震
周光涛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China United Network Communications Group Co Ltd
Original Assignee
China United Network Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China United Network Communications Group Co Ltd filed Critical China United Network Communications Group Co Ltd
Priority to CN201410067268.7A priority Critical patent/CN103825763B/zh
Publication of CN103825763A publication Critical patent/CN103825763A/zh
Application granted granted Critical
Publication of CN103825763B publication Critical patent/CN103825763B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明公开了一种用户溯源的方法和系统,涉及网络管理领域,用于解决在IPv6的城域网中,由于在引入了新的网元设备B4设备后,安全监管部门所能获知的端口号更改为AFTR为B4设备所分配的端口号,而导致的只通过用户的公有IPv4地址和端口号无法唯一确定用户设备的问题。本发明提供的方法具体包括:3A服务器根据接收到的溯源请求中的用户的公有IPv4地址和端口号,查询用户信息映射表,根据用户信息映射表中公有IPV4地址和端口号与用户的中间地址之间的对应关系确定唯一的中间地址,通过中间地址确定唯一的用户。本发明实施例主要用于用户溯源的过程中。

Description

一种用户溯源的方法和系统
技术领域
本发明涉及网络管理领域,尤其涉及一种用户溯源的方法和系统。
背景技术
用户溯源通常用于网络攻击、非法内容传播等情况发生时对发起者的查找,在用户溯源的过程中,安全监管部门一般可以查找到发起者的用户设备的端口号和公有地址,这里所说的端口号为用户设备所在的家庭网关分配给该用户设备的端口号,公有地址为由该用户设备的私有IPv4地址在家庭网关处转换成的公有IPv4地址,因此用户设备的端口号和公有地址能够对应唯一的用户设备。
但是在IPv4向IPv6过渡时,为了使IPv4用户能够使用IPv6城域网,在网络中部署了DS-lite,由于引入了新的网元设备B4设备和AFTR设备,AFTR设备为不同的B4设备分配了不同的端口号,当用户由B4分配了私有IPv4地址后,是由B4设备将包含IPv4地址的报文使用B4设备的IPv6地址进行封装,再通过B4设备与AFTR之间建立IPv6隧道来并使用IPv6城域网,并传输携带含有私有IPv4的报文,在城域网的末端由AFTR将使用IPv6地址进行封装的报文进行解封装,得到报文中的私有IPv4地址,然后将报文中的私有IPv4地址转换为中间地址,再由中间地址转换为公有IPv4地址,来访问相应的IPv4网络,在这种情况下,安全监管部门所能获取的用户设备的公有地址和端口号中的端口号不再是家庭网关分配给用户设备的端口号,而是AFTA分配给B4设备的端口号,因此,该端口号仅能区分不同的B4设备,而不能区分B4下的不同用户设备,这样,通过公有IPv4地址和端口号就无法确定具体的用户设备,导致溯源失败。
发明内容
本发明的实施例提供一种用户溯源的方法和系统,用于解决在IPv6的城域网中,由于在引入了新的网元设备B4设备后,安全监管部门所能获知的端口号更改为AFTR为B4设备所分配的端口号,而导致的只通过用户的公有IPv4地址和端口号无法唯一确定用户设备的问题。
为达到上述目的,本发明的实施例采用如下技术方案:
本发明提供了一种用户溯源的方法,应用于采用Ds-Lite业务的网络系统中,所述网络系统包含3A服务器,所述方法包括:
3A服务器在接收到用户溯源请求后,根据溯源请求所携带的用户公有IPV4地址和端口号查询用户信息映射表,根据用户信息映射表中所述公有IPV4地址和端口号与用户的中间地址之间的对应关系确定唯一的中间地址;所述用户信息映射表用于对应用户的中间地址与用户的公有IPV4地址和端口号,包括用户私有IPv4地址和所述用户所属的B4设备的标识信息
本发明还提供了一种用户溯源的系统,所述系统为采用Ds-Lite业务的网络系统,所述网络系统包含3A服务器;
所述3A服务器,用于在接收到用户溯源请求后,根据溯源请求所携带的用户公有IPV4地址和端口号查询用户信息映射表,根据用户信息映射表中所述公有IPV4地址和端口号与用户的中间地址之间的对应关系确定唯一的中间地址;所述用户信息映射表用于对应用户的中间地址与用户的公有IPV4地址和端口号,所述中间地址包括用户私有IPv4地址和所述用户所属的B4设备的标识信息。
本发明实施例提供的一种用户溯源的方法和系统,通过在3A服务器在接到溯源请求时,根据所存储的用户信息映射表查找对应的用户,并在用户信息映射表中存储公有IPV4地址和端口号与用户的中间地址之间的对应关系的方式,在3A服务器上存储的信息中增加了包含用户私有IPv4地址和B4设备的标识信息的内容,使得在需要基于公有IPv4地址和端口号进行用户溯源时,能够根据公有IPV4地址和端口号与用户的中间地址之间的对应关系确定该公有地址是由哪个中间地址转换而来,再由中间地址中的用户私有IPv4地址确定唯一的用户,从而完成用户溯源,解决了在IPv6的城域网中,由于在引入了新的网元设备B4设备后,安全监管部门所能获知的端口号更改为AFTR为B4设备所分配的端口号,而导致的只通过用户的公有IPv4地址和端口号无法唯一确定用户设备的问题。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的一种用户溯源的方法流程图;
图2为本发明实施例提供的一种创建用户信息映射表的方法流程图;
图3为本发明实施例提供的一种获取用户地址信息的方法流程图;
图4为本发明实施例提供的一种用户溯源的系统示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例提供了一种用户溯源的方法,应用于所述方法应用于采用Ds-Lite业务的网络系统中,所述网络系统包含3A服务器和安装有AFTR的BRAS设备,所述BRAS设备和3A服务器能够通过Radius协议进行通信,该方法流程的执行主体为3A服务器,其方法流程如图1所示,具体包括:
101、接收用户溯源请求。
所述用户溯源请求中携带有用户公有IPv4地址和端口号,所述用户信息映射表用于对应用户的中间地址与用户的公有IPV4地址和端口号,其中,所述中间地址为业内通用的基于DS-lite的私有IPv4地址转换为公有IPv4地址时所需要的一种转换格式,用于转换为公有IPv4地址,包括用户私有IPv4地址和所述用户所属的B4设备的标识信息,所述用户溯源请求可由安全监管设备发送,当然也可以由其它负责溯源的设备发送,所述B4设备的标识信息可选取B4设备的IPv6地址中能够区分不同B4设备的信息。
102、根据溯源请求所携带的用户公有IPv4地址和端口号查询用户信息映射表。
其中,所述用户信息映射表包括用户公有IPv4地址和端口号与用户的中间地址的对应关系。
103、根据用户信息映射表中所述公有IPV4地址和端口号与用户的中间地址之间的对应关系确定唯一的中间地址。
其中,当仅通过所述公有IPV4地址和端口号确定用户时,只能查找到同一个B4下的多个用户,而无法确定唯一的用户,由于中间地址在转换为公有地址时,存在公有IPv4地址与中间地址之间的对应关系,且中间地址中包含了能够标识唯一用户的用户私有IPv4地址和所述用户所属的B4设备的标识信息,因此,在通过公有IPV4地址和端口号确定用户时,可通过公有IPv4地址与中间地址之间的对应关系,查找到对应的中间地址,由中间地址确定B4设备下属的多个用户中的其中一个,进而确定具体的用户。
其中,因为每个B4下的用户设备的私有IPv4地址唯一,因此,只要确定了中间地址,则就能够根据用户设备的私有IPv4地址唯一确定中间地址所对应的B4下的用户,完成溯源。
此外,需要说明的是,当用户为公有IPv6地址时,该公有IPv6地址唯一对应一个用户,因此根据IPv6地址就能够直接查找到对应的用户。
本发明实施例提供的一种用户溯源的方法,通过在3A服务器在接到溯源请求时,根据所存储的用户信息映射表查找对应的用户,并在用户信息映射表中存储公有IPV4地址和端口号与用户的中间地址之间的对应关系的方式,在3A服务器上存储的信息中增加了包含用户私有IPv4地址和B4设备的标识信息的内容,使得在需要基于公有IPv4地址和端口号进行用户溯源时,能够根据公有IPV4地址和端口号与用户的中间地址之间的对应关系确定该公有地址是由哪个中间地址转换而来,再由中间地址中的用户私有IPv4地址确定唯一的用户,从而完成用户溯源,解决了在IPv6的城域网中,由于在引入了新的网元设备B4设备后,安全监管部门所能获知的端口号更改为AFTR为B4设备所分配的端口号,而导致的只通过用户的公有IPv4地址和端口号无法唯一确定用户设备的问题。
进一步的,为了能够通过用户信息映射表进行用户溯源,本发明实施例还提供了一种创建用户信息映射表的方法,其方法流程如图2所示,该方法流程的执行主体为所述BRAS设备,具体包括:
201、获取用户地址信息,根据所述用户地址信息创建用户信息映射表,并进行存储。
其中,所述用户地址信息包括用户的公有IPv4地址和端口号,以及用户的中间地址。
其中,所述用户的公有地址为中间地址转换得到,所述用户的端口号,可在网络中添加B4设备时,记录为该B4分配的物理端口的端口号得到,所述中间地址由用户通过发送报文的方式将其私有IPv4地址发送给AFTR板卡,再由AFTR板卡将用户的私有IPv4地址转换得到,BRAS设备可将上述得到的信息存储在相应的存储器中,在需要时从相应的存储器中获取。
202、将所述用户的用户地址信息添加到Radius协议中。
其中,所述Radius协议用于所述网络系统中的BRAS设备与3A服务器之间进行交互。
此外,当城域网为IPv4网络时,Radius协议中已经定义了关于公有IPv4地址和端口号该如何添加,但是当城域网更改为IPv6网络时,本发明实施例新增加了中间地址,需要先对Radius协议进行定义才能够添加新的信息,因此,本发明实施例所采用的方法为,先将公有IPv4地址和端口号添加到Radius协议中,然后再定义Radius协议中的空闲字段,并将与用户对应的中间地址添加到Radius协议中,这样,在BRAS设备和3A服务器进行交互时,就能够将包含新增加的信息的用户地址信息告知3A服务器了。
203、通过所述Radius协议将所述用户地址信息发送给所述3A服务器;
其中,本步骤中通过Radius协议将所述用户地址信息发送给3A服务器,由3A服务器创建用户信息映射表并进行存储,这样,所述3A服务器上所存储的用户信息映射表就能够通过Radius协议来与步骤201中所存储的用户信息映射表保持一致,进而保证了3A服务器上所存储的用户信息的实时性、准确性。当需要对某个用户进行溯源时,根据该用户的用户地址信息就能够获知该用户的中间地址,由中间地址唯一确定该用户,从而完成溯源。
另外,需要说明的是,步骤201与步骤203中所提到的,根据所述用户地址信息创建用户信息映射表包括:建立所述用户的公有IPV4地址和端口号与所述用户的中间地址之间的对应关系。例如,若获取到的私有地址为192.168.10.1,而标识B4设备的信息为B4的IPV6地址的标识字段,而接收所述私有IPv4地址的端口所对应的B4设备的IPV6地址中能够标识该B4设备的标识字段为2001,则转换得到的中间地址可以为2001:192.168.10.1,则用户的公有IPV4地址和端口号与所述用户的中间地址之间的对应关系可以表示为:
2001:192.168.10.1-----12.30.30.45(1-100),其中1-100为端口号
这样,当基于公有IPv4地址和端口号,在溯源用户时,就能够根据公有IPV4地址和端口号与所述用户的中间地址之间的对应关系查找到对应的中间地址,而在中间地址中,又包含私有IPv4地址,所以,通过中间地址就能够唯一确定一个用户,因此,通过公有IPv4地址和端口号查找到了中间地址,就确定了唯一的用户。
在本发明实施例中,通过根据获取的用户地址信息在BRAS设备上创建用户信息映射表,采用添加了新的信息的Radius协议与3A服务器进行交互的方式,使得3A服务器能够根据Radius协议中的用户地址信息创建与BRAS设备上相同的用户信息映射表,从而在BRAS设备和3A服务器上生成统一的用户信息映射表,使得在需要进行溯源时,能够根据3A服务器上存储的用户信息映射表就能够查找到对应的用户,为用户的溯源提供了可能性,而且更便于管理人员的管理。
此外,本发明实施例还提供了一种用户地址信息的获取方法,方法流程如图3所示,该方法流程的执行主体为所述BRAS设备,方法流程具体包括:
301、在网络中添加B4设备后,保存为所述B4设备分配的端口号,以及所述B4设备的WAN口地址。
其中,B4的WAN口地址是由BRAS设备分配的IPv6地址。
302、在接收到携带用户私有IPv4地址的报文时,将所述报文进行解封装,并根据所述B4设备的WAN口地址,将所述报文中的私有IPv4地址转换为中间地址。
其中,所述解封装及转换的步骤由BRAS设备中的AFTR完成,解封装的方式为将IPv6报文头剥离,露出IPv4报文,从该报文中获取用户的私有IPv4地址,并从存储器中获取为接收报文的端口对应的B4设备分配的IPv6地址,从该IPv6的地址中获取能够标识该B4设备的信息,添加到所获取的私有IPv4的地址中。
303、将转换得到的中间地址转换为公有IPv4地址。
其中,所述中间地址转换为公有地址为业内技术人员所掌握的基本技术知识,因此,本发明实施例在此不再赘述。
在本发明实施例中,BRAS设备通过保存添加B4设备时分配的端口号及IPv6地址,得到了B4设备分配的端口号,以及所述B4设备的WAN口地址,通过解封装用户报文的方式得到用户私有IPv4地址,通过根据所述B4设备的WAN口地址,转换私有IPv4的方式得到了中间地址,再由中间地址转换得到了公有IPv4地址,获得了用户地址信息所需的内容,使得在需要建立用户信息映射表时能根据所获得的用户地址信息进行相应的操作,为建立用户信息映射表提供了必要的信息,进而为用户溯源的实现提供了可能性。
本发明实施例还提供了一种用户溯源的系统,如图4所示,所述系统为采用Ds-Lite业务的网络系统,所述网络系统包含3A服务器。
所述3A服务器41,用于在接收到用户溯源请求后,根据溯源请求所携带的用户公有IPV4地址和端口号查询用户信息映射表,根据用户信息映射表中所述公有IPV4地址和端口号与用户的中间地址之间的对应关系确定唯一的中间地址;所述用户信息映射表用于对应用户的中间地址与用户的公有IPV4地址和端口号,所述中间地址包括用户私有IPv4地址和所述用户所属的B4设备的标识信息。
此外,所述网络系统包括安装有AFTR的BRAS设备42,所述BRAS设备42和3A服务器41能够通过Radius协议进行通信。
所述BRAS设备42,用于获取用户地址信息,根据所述用户地址信息创建用户信息映射表,并进行存储;所述用户地址信息包括用户的公有IPV4地址和端口号,以及用户的中间地址;将所述用户的用户地址信息添加到Radius协议中,通过所述Radius协议与3A服务器进行交互;
所述3A服务器41,还用于通过所述Radius协议与所述BRAS设备42进行交互,根据Radius协议中所携带的根据所述用户的地址信息创建用户信息映射表。
此外,所述BRAS设备42还用于将所述用户的公有IPv4地址和端口号添加到Radius协议中,定义Radius协议中的空闲字段,将用户的中间地址添加到所述Radius协议中。
此外,所述BRAS设备42,还用于在网络中添加B4设备后,保存为所述B4设备分配的端口号,以及所述B4设备的WAN口地址;在接收到携带用户私有IPv4地址的报文时,将所述报文进行解封装,并根据所述B4设备的WAN口地址,将所述报文中的私有IPv4地址转换为中间地址;将转换得到的中间地址转换为公有IPv4地址。
此外,所述BRAS设备42和所述3A服务器41还用于建立所述用户的公有IPV4地址和端口号与所述用户的中间地址之间的对应关系。
本发明实施例提供的一种用户溯源的系统,通过在3A服务器在接到溯源请求时,根据所存储的用户信息映射表查找对应的用户,并在用户信息映射表中存储公有IPV4地址和端口号与用户的中间地址之间的对应关系的方式,在3A服务器上存储的信息中增加了包含用户私有IPv4地址和B4设备的标识信息的内容,使得在需要基于公有IPv4地址和端口号进行用户溯源时,能够根据公有IPV4地址和端口号与用户的中间地址之间的对应关系确定该公有地址是由哪个中间地址转换而来,再由中间地址中的用户私有IPv4地址确定唯一的用户的,从而完成用户溯源,解决了在IPv6的城域网中,由于在引入了新的网元设备B4设备后,安全监管部门所能获知的端口号更改为AFTR为B4设备所分配的端口号,而导致的只通过用户的公有IPv4地址和端口号无法唯一确定用户设备的问题。
通过以上的实施方式的描述,所属领域的技术人员可以清楚地了解到本发明可借助软件加必需的通用硬件的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在可读取的存储介质中,如计算机的软盘,硬盘或光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以所述权利要求的保护范围为准。

Claims (8)

1.一种用户溯源的方法,其特征在于,所述方法应用于采用Ds-Lite业务的网络系统中,所述网络系统包含3A服务器以及安装有AFTR的BRAS设备,所述方法包括:
所述BRAS设备获取用户地址信息,根据所述用户地址信息在所述BRAS设备中创建用户信息映射表,并进行存储;所述用户地址信息包括用户的公有IPv4地址和端口号,以及用户的中间地址;
所述BRAS设备将所述用户地址信息添加到Radius协议中;
所述BRAS设备通过所述Radius协议将所述用户地址信息发送给所述3A服务器,以使得所述3A服务器能够根据所述用户地址信息创建用户信息映射表;
所述3A服务器在接收到用户溯源请求后,根据溯源请求所携带的所述公有IPV4地址和端口号查询用户信息映射表,根据用户信息映射表中所述公有IPV4地址和端口号与用户的中间地址之间的对应关系确定唯一的中间地址;所述用户信息映射表用于对应用户的中间地址与所述公有IPV4地址和端口号,所述中间地址包括用户私有IPv4地址和所述用户所属的B4设备的标识信息。
2.根据权利要求1所述的方法,其特征在于,所述BRAS设备将所述用户地址信息添加到Radius协议中,包括:
所述BRAS设备将所述用户的公有IPv4地址和端口号添加到Radius协议中,定义Radius协议中的空闲字段,将用户的中间地址添加到所述Radius协议中。
3.根据权利要求1所述的方法,其特征在于,所述BRAS设备获取所述用户地址信息,包括:
所述BRAS设备在网络中添加B4设备后,保存为所述B4设备分配的端口号,以及所述B4设备的WAN口地址;
所述BRAS设备接收用户发送的经过B4设备封装后的报文;所述报文中携带有所述用户的私有IPv4地址;
所述BRAS设备在接收到携带用户私有IPv4地址的报文时,将所述报文进行解封装,并根据所述B4设备的WAN口地址,将所述报文中的私有IPv4地址转换为中间地址;
所述BRAS设备将转换得到的中间地址转换为公有IPv4地址。
4.根据权利要求1所述的方法,其特征在于,所述根据所述用户地址信息创建用户信息映射表包括:
所述BRAS设备或者3A服务器建立所述用户的公有IPV4地址和端口号与所述用户的中间地址之间的对应关系。
5.一种用户溯源的系统,其特征在于,所述系统为采用Ds-Lite业务的网络系统,所述网络系统包含3A服务器以及安装有AFTR的BRAS设备,所述BRAS设备和所述3A服务器能够通过Radius协议进行通信;
所述BRAS设备,用于获取用户地址信息,根据所述用户地址信息创建用户信息映射表,并进行存储;所述用户地址信息包括用户的公有IPV4地址和端口号,以及用户的中间地址;将所述用户地址信息添加到所述Radius协议中,通过所述Radius协议与所述3A服务器进行交互;
所述3A服务器,还用于通过所述Radius协议与所述BRAS设备进行交互,根据Radius协议中所携带的所述用户地址信息创建用户信息映射表;
所述3A服务器,用于在接收到用户溯源请求后,根据溯源请求所携带的所述公有IPV4地址和端口号查询用户信息映射表,根据用户信息映射表中所述公有IPV4地址和端口号与用户的中间地址之间的对应关系确定唯一的中间地址;所述用户信息映射表用于对应用户的中间地址与所述公有IPV4地址和端口号,所述中间地址包括用户私有IPv4地址和所述用户所属的B4设备的标识信息。
6.根据权利要求5所述的系统,其特征在于,所述BRAS设备还用于将所述用户的公有IPv4地址和端口号添加到Radius协议中,定义Radius协议中的空闲字段,将用户的中间地址添加到所述Radius协议中。
7.根据权利要求5所述的系统,其特征在于,所述BRAS设备,还用于在网络中添加B4设备后,保存为所述B4设备分配的端口号,以及所述B4设备的WAN口地址;在接收到携带用户私有IPv4地址的报文时,将所述报文进行解封装,并根据所述B4设备的WAN口地址,将所述报文中的私有IPv4地址转换为中间地址;将转换得到的中间地址转换为公有IPv4地址。
8.根据权利要求5所述的系统,其特征在于,所述BRAS设备和所述3A服务器还用于建立所述用户的公有IPV4地址和端口号与所述用户的中间地址之间的对应关系。
CN201410067268.7A 2014-02-26 2014-02-26 一种用户溯源的方法和系统 Active CN103825763B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410067268.7A CN103825763B (zh) 2014-02-26 2014-02-26 一种用户溯源的方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410067268.7A CN103825763B (zh) 2014-02-26 2014-02-26 一种用户溯源的方法和系统

Publications (2)

Publication Number Publication Date
CN103825763A CN103825763A (zh) 2014-05-28
CN103825763B true CN103825763B (zh) 2018-01-05

Family

ID=50760610

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410067268.7A Active CN103825763B (zh) 2014-02-26 2014-02-26 一种用户溯源的方法和系统

Country Status (1)

Country Link
CN (1) CN103825763B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105376339B (zh) * 2014-08-29 2018-12-04 中国电信股份有限公司 Nat444用户溯源的方法、设备、服务器和系统
CN104869181B (zh) * 2015-02-13 2018-12-28 北京集奥聚合科技有限公司 一种nat444部署下用户数据溯源的方法
CN111813774B (zh) * 2020-05-18 2021-02-05 广州锦行网络科技有限公司 一种基于sysdig系统监控获取溯源信息的方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101729310A (zh) * 2009-11-25 2010-06-09 成都市华为赛门铁克科技有限公司 实现业务监控的方法、系统以及信息获取设备
CN101754210A (zh) * 2008-12-05 2010-06-23 中兴通讯股份有限公司 一种对家用基站设备进行鉴权的方法和系统

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102131233B (zh) * 2010-01-18 2015-07-22 中兴通讯股份有限公司 基于ds-lite的数据包发送方法及装置
CN102624935A (zh) * 2011-01-26 2012-08-01 华为技术有限公司 一种转发报文的方法,装置和系统
US8817816B2 (en) * 2011-02-28 2014-08-26 Futurwei Technologies, Inc. Multicast support for dual stack-lite and internet protocol version six rapid deployment on internet protocol version four infrastructures
CN102957754A (zh) * 2011-08-22 2013-03-06 中国电信股份有限公司 运营级网络地址转换方法、设备及网络系统
CN102413199B (zh) * 2011-10-20 2013-12-04 江苏省邮电规划设计院有限责任公司 一种宽带接入服务器创建和上报地址映射关系的系统和方法
CN102624707B (zh) * 2012-02-22 2018-04-17 中兴通讯股份有限公司 一种协商IPv6信息的方法及系统
CN103067411B (zh) * 2013-01-23 2016-03-30 杭州华三通信技术有限公司 防止DS-Lite组网中的DoS攻击方法和装置

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101754210A (zh) * 2008-12-05 2010-06-23 中兴通讯股份有限公司 一种对家用基站设备进行鉴权的方法和系统
CN101729310A (zh) * 2009-11-25 2010-06-09 成都市华为赛门铁克科技有限公司 实现业务监控的方法、系统以及信息获取设备

Also Published As

Publication number Publication date
CN103825763A (zh) 2014-05-28

Similar Documents

Publication Publication Date Title
CN101345673B (zh) 位置合法性检测的方法、通信系统、接入设备及上层管理网元
CN113411243B (zh) 数据传输方法及装置
CN104144156B (zh) 报文处理方法和装置
CN102685272B (zh) 一种分配公网地址的方法及装置
CN103475704B (zh) 一种面向虚拟机群应用的虚拟节点配置方法
CN101986665B (zh) Ipv6地址分配方法和系统
CN103825763B (zh) 一种用户溯源的方法和系统
CN107770026A (zh) 租户网络数据传输方法、租户网络系统和相关设备
CN104380658A (zh) 流分类器、业务路由触发器、报文处理的方法和系统
CN113691651B (zh) 基于IPv6网络的顶层规划可视化管理方法、系统及存储介质
CN108848100A (zh) 一种有状态IPv6地址生成方法及装置
CN106559511A (zh) 云系统、云端公共服务系统及用于云系统的互访方法
CN109155760A (zh) 利用固定报头大小进行分组路径记录
CN104038422B (zh) 报文转发方法和网关
CN107342925A (zh) 一种报文传输方法及装置
CN104040964A (zh) 跨服务区通信的方法、装置和数据中心网络
CN102904814B (zh) 数据传输方法、源pe、目的pe和数据传输系统
CN102711083A (zh) 位置合法性检测的方法、通信系统、接入设备及上层管理网元
CN107896188A (zh) 数据转发方法及装置
CN102316176B (zh) 数据包处理和溯源方法、装置及系统
CN103916493A (zh) 一种ip地址段分配方法及装置
CN104717639A (zh) 一种移动客户端访问互联网的方法和接入网关服务器
CN100454828C (zh) 在网络设备中实现终端管理的方法
CN109995636A (zh) 混合组网方法、装置、系统、设备及介质
CN103945014B (zh) 一种pat模式下的端口复用方法及网络地址转换设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant