CN107395635B - 一种定位有线端用户位置的方法及装置 - Google Patents
一种定位有线端用户位置的方法及装置 Download PDFInfo
- Publication number
- CN107395635B CN107395635B CN201710744066.5A CN201710744066A CN107395635B CN 107395635 B CN107395635 B CN 107395635B CN 201710744066 A CN201710744066 A CN 201710744066A CN 107395635 B CN107395635 B CN 107395635B
- Authority
- CN
- China
- Prior art keywords
- end user
- network
- address
- wired end
- protocol address
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 27
- 238000006243 chemical reaction Methods 0.000 claims abstract description 87
- 238000013519 translation Methods 0.000 claims abstract description 79
- 238000013475 authorization Methods 0.000 claims abstract description 13
- 238000012795 verification Methods 0.000 claims abstract description 10
- 230000003068 static effect Effects 0.000 claims description 10
- 238000013461 design Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 229910001369 Brass Inorganic materials 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 239000010951 brass Substances 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000007717 exclusion Effects 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 238000007689 inspection Methods 0.000 description 1
- 238000013507 mapping Methods 0.000 description 1
- 238000013508 migration Methods 0.000 description 1
- 230000005012 migration Effects 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/25—Mapping addresses of the same type
- H04L61/2503—Translation of Internet protocol [IP] addresses
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5061—Pools of addresses
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0892—Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/52—Network services specially adapted for the location of the user terminal
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明的实施例提供一种定位有线端用户位置的方法及装置,涉及定位技术领域,用于在基于网络互连的协议定位的情况下获取有线端用户更加精准的位置信息。该方法包括:接收有线端用户的网络互连的协议地址;在网络流数据库中查询有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据有线端用户的网络互连的协议地址对应的网络地址转换设备端口以及地址分配信息获取未经过网络地址转换的有线端用户的网络互连的协议地址;在验证、授权和记账数据库中获取未经过网络地址转换的有线端用户的网络互连的协议地址对应的有线端用户的账号信息;根据有线端用户的账号信息获取有线端用户的位置。本发明用于有线端用户的定位。
Description
技术领域
本发明涉及定位技术领域,尤其涉及一种定位有线端用户位置的方法及装置。
背景技术
现代社会中流行的各种LBS(Location Based Service,基于位置的服务)十分火热,因此如何给用户定位就成为一项重要问题,目前,现有技术中,针对用户定位的方法主要有两种,第一种是基于GPRS(General Packet Radio Service,通用分组无线服务技术)的信息进行定位,第二种是基于用户网络互连的协议的信息进行定位,其中,虽然基于GPRS的信息定位较为精确,但很多情况下,由于用户关闭GPRS功能导致定位终端无法获取GPRS信息,基于用户网络互连的协议的信息进行定位就成为了主要的定位方法,其原理主要是通过接收终端发送的定位请求消息,通过现有的网络互连的协议数据库进行查询,如果数据库没有则通过请求终端的反馈信息来对位置进行判断和定位。
当基于用户网络互连的协议的信息进行定位时,对于无线端的用户,通过运营商的基站定位可以获取到用户较为精准的位置信息。而对于有线端用户,其网络互连的协议定位只能到市区级别,无法进一步获取更详细的位置信息,因此,如何在基于网络互连的协议定位的情况下获取有线端用户更加精准的位置信息成为待解决的问题。
发明内容
本发明的实施例提供一种定位有线端用户位置的方法及装置,用于在基于网络互连的协议定位的情况下获取有线端用户更加精准的位置信息。
为达到上述目的,本发明的实施例采用如下技术方案:
第一方面,提供一种定位有线端用户位置的方法,该方法包括:
接收所述有线端用户的网络互连的协议(Internet Protocol,网络互联协议)地址;
判断所述有线端用户的网络互连的协议地址是否属于所属运营商的专线数据库;若否,在所属运营商的地址池数据库中获取所述有线端用户的网络互连的协议地址对应的区域位置;
判断所述有线端用户的网络互连的协议地址对应的区域位置内的网络互连的协议地址是否经过网络地址转换设备进行网络地址转换;
若是,在网络流数据库中查询所述有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据所述有线端用户的网络互连的协议地址对应的网络地址转换设备端口以及地址分配信息获取未经过网络地址转换的有线端用户的网络互连的协议地址;
在验证、授权和记账(Authentication、Authorization、Accounting,验证、授权和记账)数据库中获取所述未经过网络地址转换的有线端用户的网络互连的协议地址对应的有线端用户的账号信息;
根据所述有线端用户的账号信息获取所述有线端用户的位置。
第二方面,提供一种定位有线端用户位置的装置,该装置包括:
接收模块,用于接收所述有线端用户的网络互连的协议地址;
判断模块,用于判断所述接收模块接收的所述有线端用户的网络互连的协议地址是否属于所属运营商的专线数据库;
查询模块,用于当所述判断模块判断所述有线端用户的网络互连的协议地址不属于所属运营商的专线数据库时,在所属运营商的地址池数据库中获取所述有线端用户的网络互连的协议地址对应的区域位置;
所述判断模块还用于,判断所述有线端用户的网络互连的协议地址对应的区域位置内的网络互连的协议地址是否经过网络地址转换设备进行网络地址转换;
所述查询模块还用于,当所述判断模块判断所述有线端用户的网络互连的协议地址对应的区域位置内的网络互连的协议地址经过网络地址转换设备进行网络地址转换时,在网络流数据库中查询所述有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据所述有线端用户的网络互连的协议地址对应的网络地址转换设备端口以及地址分配信息获取未经过网络地址转换的有线端用户的网络互连的协议地址;
所述查询模块还用于,在验证、授权和记账数据库中获取所述未经过网络地址转换的有线端用户的网络互连的协议地址对应的有线端用户的账号信息;
所述查询模块还用于,根据所述有线端用户的账号信息获取所述有线端用户的位置。
本发明实施例提供的基于网络互连的协议定位有线端用户位置的方法,通过接收有线端用户的网络互连的协议地址;判断有线端用户的网络互连的协议地址不属于所属运营商的专线数据库时,在所属运营商的地址池数据库中获取有线端用户的网络互连的协议地址对应的区域位置;判断有线端用户的网络互连的协议地址对应的区域位置内的网络互连的协议地址经过网络地址转换设备进行网络地址转换时;在网络流数据库中查询有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据有线端用户的网络互连的协议地址对应的网络地址转换设备端口以及地址分配信息获取未经过网络地址转换的有线端用户的网络互连的协议地址;在验证、授权和记账数据库中获取未经过网络地址转换的有线端用户的网络互连的协议地址对应的有线端用户的账号信息;根据有线端用户的账号信息获取有线端用户的位置。可以在在基于网络互连的协议定位的情况下获取有线端用户更加精准的位置信息。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的一种定位有线端用户位置的方法流程图之一;
图2为本发明实施例提供的一种定位有线端用户位置的方法流程图之二;
图3为本发明实施例提供的一种定位有线端用户位置的方法示意图;
图4为本发明实施例提供的一种定位有线端用户位置的装置示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
需要说明的是,本发明实施例中,“示例性的”或者“例如”等词用于表示作例子、例证或说明。本发明实施例中被描述为“示例性的”或者“例如”的任何实施例或设计方案不应被解释为比其它实施例或设计方案更优选或更具优势。确切而言,使用“示例性的”或者“例如”等词旨在以具体方式呈现相关概念。
还需要说明的是,本发明实施例中,“的(英文:of)”,“相应的(英文:corresponding,relevant)”和“对应的(英文:corresponding)”有时可以混用,应当指出的是,在不强调其区别时,其所要表达的含义是一致的。
本发明实施例提供的一种定位有线端用户位置的方法,参照图1所示,该方法包括:
S1、接收有线端用户的网络互连的协议地址。
具体的,对于无线端用户,通过运营商的基站定位,即使用户未开启GPRS,运营商也可以获取到无线端用户较为精准的位置信息,因此,本发明是基于网络互连的协议定位(即IP定位)有线端用户位置,接收端接收有线端用户(即固网用户)的IP地址。
S2、判断有线端用户的网络互连的协议地址是否属于所属运营商的专线数据库。
具体的,有线端用户的宽带连接对应了三大运营商,分别是中国移动、中国联通以及中国电信,通过有线端用户的IP地址可以筛选出有线端用户的IP地址所属的运营商。每个运营商在不同地区都对应有运营商机房设备,专线数据库主要是IDC机房的备案信息,除去家庭用户外,如果对于专线用户的信息获取,则需要从IDC机房备案信息中获取,可以了解各类专线用户的IP分布,同时通过IDC备案信息可以获取专线用户的地理位置信息。
若判断有线端用户的网络互连的协议地址属于所属运营商的专线数据库,执行步骤S3。若判断有线端用户的网络互连的协议地址不属于所属运营商的专线数据库,执行步骤S4.
S3、在专线数据库中根据有线端用户的网络互连的协议地址获取对应的有线端用户的位置。
具体的,当判断有线端用户的网络互连的协议地址属于所属运营商的专线数据库时,因为专线数据库主要是IDC机房的备案信息,通过IDC备案信息可以获取专线用户的地理位置信息,所以在专线数据库中根据有线端用户的网络互连的协议地址可以直接获取对应的有线端用户的位置。
S4、在所属运营商的地址池数据库中获取有线端用户的网络互连的协议地址对应的区域位置。
具体的,当判断有线端用户的IP地址不属于所属运营商的专线数据库,在所属运营商的地址池数据库中获取有线端用户的IP地址对应的区域位置,运营商的地址池数据库主要是运营商机房设备上的地址池,在用户定义了DHCP范围及排除范围后,剩余的地址构成了一个地址池,地址池中的地址可以动态的分配给网络中的客户机使用。通常情况下,一台设备的地址池内IP范围会在该局点周围。例如一台地市级别的CR的地址池,包含的地址肯定是该地市范围内的;一台区级别的Bras的地址池,包含的都是该区内的地址。来确定用户IP属于某个大致范围。
示例性的,当有线端用户的IP地址为192.168.112.111时,其中一台地市级别的CR的地址池为192.168.xxx.xxx,则有线端用户的IP地址定位到该地市,进一步的,当其中一台地市级别的CR的地址池下的区级别的Bras的地址池为192.168.112.xxx,则有线端用户的IP地址定位到该区,通过有线端用户的IP地址在地址池中进行匹配和筛选,可以最终得到有线端用户的某个大致范围。
S5、判断有线端用户的网络互连的协议地址对应的区域位置内的网络互连的协议地址是否经过网络地址转换器进行网络地址转换。
具体的,网络地址转换英文名称为Network Address Translation,缩写为NAT,用户如果想连入互联网,需要获得一个公网网络互连的协议,公网网络互连的协议也叫全局地址,具有唯一性,是由NIC(Network Interface Card网络适配器)或者ISP(InternetService Provider互联网服务提供商)分配的地址,对外代表一个或多个内部局部地址,是全球统一的可寻址的地址。除去公网网络互连的协议之外,还有私网网络互连的协议(即未经过网络地址转换的网络互连的协议地址),私网网络互连的协议也叫内部地址,属于非注册地址,专门为组织机构内部使用。
因特网分配编号委员会(IANA Internet Assigned Numbers Authority)保留了3块IP地址做为私有IP地址:10.0.0.0—10.255.255.255、172.16.0.0—172.16.255.255以及192.168.0.0—192.168.255.255,凡是隶属于这个段之内的都是私网IP。平时上网分配的IP有的是公网IP,有的则是私网IP,具体原因是由于IPV4(Internet Protocol Version4互联网协议第四版)地址资源越来越少,引入IPV6(Internet Protocol Version 6互联网协议第六版)是网络发展演进的必然趋势,迁移到IPV6是一个一劳永逸的解决方案。但是首先,将所有目前部署在IPV4网络上的服务器和用户设备迁移到IPV6上面去是一个逐渐的过程,并不是一朝一夕可以完成的;其次,当初设计IPV6的时候并没有考虑到IPV4的兼容性,尤其是目前的IPV6设施比较薄弱,二者目前并没有很好地进行交接,因此,网络地址转换技术应运而生。Internet用户分配IP地址的方式做了改变,由以前给每个宽带用户分配公网IP的方式,改为分配私网IP给每个用户,统一在运营商一端部署网络地址转换设备,在用户访问Internet时,由运营商把用户的私网地址翻译成公网地址以节省公网地址的使用。这样就大大节约了网络资源,每台网络地址转换设备上面承载的用户数根据网络地址转换服务器的承载能力有关。
当在专用网内部的一些主机本来已经分配到了本地网络互连的协议地址(即仅在本专用网内使用的专用地址),但现在又想和因特网上的主机通信(并不需要加密)时,可使用网络地址转换方法。当判断有线端用户的网络互连的协议地址对应的区域位置内的网络互连的协议地址经过网络地址转换设备进行网络地址转换时,执行步骤S6,当判断有线端用户的网络互连的协议地址对应的区域位置内的网络互连的协议地址未经过网络地址转换设备进行网络地址转换时,直接执行步骤S7。
S6、在网络流数据库中查询有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据有线端用户的网络互连的协议地址对应的网络地址转换设备端口以及地址分配信息获取未经过网络地址转换的有线端用户的网络互连的协议地址。
具体的,参照图2所示,在netflow数据库(即网络流数据库)中查询有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据有线端用户的网络互连的协议地址对应的网络地址转换设备端口以及地址分配信息获取未经过网络地址转换的有线端用户的网络互连的协议地址具体包括:
S61、确定网络地址转换的转换形式,其中转换形式包括静态转换与动态转换。
具体的,静态转换是指将内部网络的私有IP地址转换为公有IP地址,IP地址是一对一的,是一成不变的,某个私有IP地址只转换为某个公有IP地址。借助于静态转换,可以实现外部网络对内部网络中某些特定设备(如服务器)的访问。
动态转换是指将内部网络的私有IP地址转换为公用IP地址时,IP地址是不确定的,是随机的,所有被授权访问上Internet的私有IP地址可随机转换为任何指定的合法IP地址。也就是说,只要指定哪些内部地址可以进行转换,以及用哪些合法地址作为外部地址时,就可以进行动态转换。动态转换可以使用多个合法外部地址集。当ISP提供的合法IP地址略少于网络内部的计算机数量时。可以采用动态转换的方式。当确定网络地址转换的转换形式为静态转换时,执行步骤S62,当确定网络地址转换的转换形式为动态转换时,执行步骤S63。
S62、在网络流数据库中查询有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据网络地址转换设备端口的分配规则获取未经过网络地址转换的有线端用户的网络互连的协议地址。
具体的,网络流数据库中的网络流数据是用户流量数据中较为基础的数据,主要是五元组,包括源IP,目的IP,源端口,目的端口,流量大小,协议类型,持续时间等,网络流利用标准的交换模式处理数据流的第一个IP包数据,生成网络流缓存,随后同样的数据基于缓存信息在同一个数据流中进行传输,不再匹配相关的访问控制等策略,网络流缓存同时包含了随后数据流的统计信息。其可以识别通过网络地址转换设备进行网络地址转换的IP地址所对应的网络地址转换设备端口,因此通过在网络流数据库中进行查询,可以得到有线端用户的IP地址对应的网络地址转换设备端口,因为网络地址转换的转换形式为静态转换,所以网络地址转换设备端口只对应一个私网IP,即对应唯一一个未经过网络地址转换的IP地址,读取网络地址转换设备端口的分配规则,并根据网络地址转换设备端口的分配规则,查询该网络地址转换设备端口对应的未经过网络地址转换的有线端用户的IP地址。
S63、在网络流数据库中查询有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据有线端用户的网络互连的协议地址对应的网络地址转换设备端口、DNS日志获取未经过网络地址转换的有线端用户的网络互连的协议地址。
具体的,在网络流数据库中查询有线端用户的IP地址对应的网络地址转换设备端口,因为网络地址转换的转换形式为动态转换,该有线端用户的IP地址对应的网络地址转换设备端口在不同时间内可能被多个用户占用,即此时该网络地址转换设备端口所对应的未经过网络地址转换的IP地址不止一个,因此在动态模式下,没有固定的网络地址转换设备端口的分配规则,而是在DNS日志中根据该网络地址转换设备端口查询对应的未经过网络地址转换的有线端用户的IP地址,DNS(Domain Name System,域名系统)是因特网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析。DNS日志记载了每个未经过网络地址转换的用户IP在某段时间与该网络地址转换设备端口相接,进一步的,再通过DPI数据库的深度包检测,对于用户的流量内容进行解析,可以更加准确的获取在动态模式下,未经过网络地址转换的有线端用户的IP地址。
S7、在验证、授权和记账数据库中获取未经过网络地址转换的有线端用户的网络互连的协议地址对应的有线端用户的账号信息。
具体的,AAA数据库(即验证、授权和记账数据库)中主要是AAA日志信息,该验证、授权和记账日志信息用来获取用户账号在一定时间内获取的IP地址信息,以及用户的硬件地址。因此通过查询AAA数据库,可以获取未经过网络地址转换的有线端用户的IP地址对应的有线端用户的账号信息,该账号信息对应一个硬件地址。
S8、根据有线端用户的账号信息获取有线端用户的位置。
具体的,在用户数据库中查询有线端用户的账号信息对应的有线端用户的位置。用户数据库主要是用户的开户信息,该信息可以获取用户的账号,带宽,详细位置,例如楼宇号,门牌号等。在用户数据库中查询有线端用户的账号信息,可以获取对应的有线端用户的位置,该位置即为有线端用户的实际物理位置。
示例性的,参照图3所示,有线端用户的IP地址从最顶层的CR地址池开始查询,一层一层往下比对,可以到底层的Bras地址池进行查询,这条链路的精确度是最高的。到达Bras地址池查询之后,再通过查询NetFlow数据库、DNS日志以及AAA数据库来获取最终的有线端用户位置。
通过接收有线端用户的网络互连的协议地址;判断有线端用户的网络互连的协议地址不属于所属运营商的专线数据库时,在所属运营商的地址池数据库中获取有线端用户的网络互连的协议地址对应的区域位置;判断有线端用户的网络互连的协议地址对应的区域位置内的网络互连的协议地址经过网络地址转换设备进行网络地址转换时;在网络流数据库中查询有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据有线端用户的网络互连的协议地址对应的网络地址转换设备端口以及地址分配信息获取未经过网络地址转换的有线端用户的网络互连的协议地址;在验证、授权和记账数据库中获取未经过网络地址转换的有线端用户的网络互连的协议地址对应的有线端用户的账号信息;根据有线端用户的账号信息获取有线端用户的位置。可以在在基于网络互连的协议定位的情况下获取有线端用户更加精准的位置信息。
本发明又一实施例提供一种基于网络互连的协议定位有线端用户位置的装置,参照图4所示,该装置10包括:
接收模块101,用于接收有线端用户的网络互连的协议地址。
判断模块102,用于判断接收模块接收的有线端用户的网络互连的协议地址是否属于所属运营商的专线数据库。
查询模块103,用于当判断模块判断有线端用户的网络互连的协议地址不属于所属运营商的专线数据库时,在所属运营商的地址池数据库中获取有线端用户的网络互连的协议地址对应的区域位置。
判断模块102还用于,判断有线端用户的网络互连的协议地址对应的区域位置内的网络互连的协议地址是否经过网络地址转换设备进行网络地址转换。
查询模块103还用于,当判断模块判断有线端用户的网络互连的协议地址对应的区域位置内的网络互连的协议地址经过网络地址转换设备进行网络地址转换时,在网络流数据库中查询有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据有线端用户的网络互连的协议地址对应的网络地址转换设备端口以及地址分配信息获取未经过网络地址转换的有线端用户的网络互连的协议地址。
查询模块103还用于,在验证、授权和记账数据库中获取未经过网络地址转换的有线端用户的网络互连的协议地址对应的有线端用户的账号信息。
查询模块103还用于,根据有线端用户的账号信息获取有线端用户的位置。
可选的,查询模块还用于,当判断模块判断有线端用户的网络互连的协议地址属于所属运营商的专线数据库时,在所属运营商的专线数据库中根据有线端用户的网络互连的协议地址获取对应的有线端用户的位置。
进一步的,查询模块具体用于,在用户数据库中查询有线端用户的账号信息对应的有线端用户的位置。
进一步的,判断模块具体用于,确定网络地址转换的转换形式,其中转换形式包括静态转换与动态转换。
查询模块具体用于,当判断模块确定网络地址转换的转换形式为静态转换时,在网络流数据库中查询有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据网络地址转换设备端口的分配规则获取未经过网络地址转换的有线端用户的网络互连的协议地址。
查询模块具体用于,当判断模块确定网络地址转换设备的转换形式为动态转换时,在网络流数据库中查询有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据有线端用户的网络互连的协议地址对应的网络地址转换设备端口、DNS日志获取未经过网络地址转换的有线端用户的网络互连的协议地址。
通过接收模块接收有线端用户的网络互连的协议地址,判断模块判断有线端用户的网络互连的协议地址是否属于所属运营商的专线数据库,查询模块在当判断模块判断有线端用户的网络互连的协议地址不属于所属运营商的专线数据库时,在所属运营商的地址池数据库中获取有线端用户的网络互连的协议地址对应的区域位置。判断模块判断有线端用户的网络互连的协议地址对应的区域位置内的网络互连的协议地址是否经过网络地址转换设备进行网络地址转换。查询模块在当判断模块判断有线端用户的网络互连的协议地址对应的区域位置内的网络互连的协议地址经过网络地址转换设备进行网络地址转换时,在网络流数据库中查询有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据有线端用户的网络互连的协议地址对应的网络地址转换设备端口以及地址分配信息获取未经过网络地址转换的有线端用户的网络互连的协议地址。查询模块在验证、授权和记账数据库中获取未经过网络地址转换的有线端用户的网络互连的协议地址对应的有线端用户的账号信息,根据有线端用户的账号信息获取有线端用户的位置,可以在基于网络互连的协议定位的情况下获取有线端用户更加精准的位置信息。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求的保护范围为准。
Claims (6)
1.一种定位有线端用户位置的方法,其特征在于,包括:
接收所述有线端用户的网络互连的协议地址;
判断所述有线端用户的网络互连的协议地址是否属于所属运营商的专线数据库;若否,在所属运营商的地址池数据库中获取所述有线端用户的网络互连的协议地址对应的区域位置;
判断所述有线端用户的网络互连的协议地址对应的区域位置内的网络互连的协议地址是否经过网络地址转换设备进行网络地址转换;
若是,在网络流数据库中查询所述有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据所述有线端用户的网络互连的协议地址对应的网络地址转换设备端口以及地址分配信息获取未经过网络地址转换的有线端用户的网络互连的协议地址,包括:确定所述网络地址转换的转换形式,其中所述转换形式包括静态转换与动态转换;若所述网络地址转换的转换形式为静态转换,则在网络流数据库中查询所述有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据所述网络地址转换设备端口的分配规则获取所述未经过网络地址转换的有线端用户的网络互连的协议地址;若所述网络地址转换设备的转换形式为动态转换,则在网络流数据库中查询所述有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据所述有线端用户的网络互连的协议地址对应的网络地址转换设备端口、DNS日志获取所述未经过网络地址转换的有线端用户的网络互连的协议地址;
在验证、授权和记账数据库中获取所述未经过网络地址转换的有线端用户的网络互连的协议地址对应的有线端用户的账号信息;
根据所述有线端用户的账号信息获取所述有线端用户的位置。
2.根据权利要求1所述的方法,其特征在于,还包括:
若所述有线端用户的网络互连的协议地址属于所属运营商的专线数据库,则在所述所属运营商的专线数据库中根据所述有线端用户的网络互连的协议地址获取对应的有线端用户的位置。
3.根据权利要求1所述的方法,其特征在于,所述根据所述有线端用户的账号信息确定所述有线端用户的位置包括:
在用户数据库中查询所述有线端用户的账号信息对应的有线端用户的位置。
4.一种定位有线端用户位置的装置,其特征在于,包括:
接收模块,用于接收所述有线端用户的网络互连的协议地址;
判断模块,用于判断所述接收模块接收的所述有线端用户的网络互连的协议地址是否属于所属运营商的专线数据库;
查询模块,用于当所述判断模块判断所述有线端用户的网络互连的协议地址不属于所属运营商的专线数据库时,在所属运营商的地址池数据库中获取所述有线端用户的网络互连的协议地址对应的区域位置;
所述判断模块还用于,判断所述有线端用户的网络互连的协议地址对应的区域位置内的网络互连的协议地址是否经过网络地址转换设备进行网络地址转换;
所述查询模块还用于,当所述判断模块判断所述有线端用户的网络互连的协议地址对应的区域位置内的网络互连的协议地址经过网络地址转换设备进行网络地址转换时,在网络流数据库中查询所述有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据所述有线端用户的网络互连的协议地址对应的网络地址转换设备端口以及地址分配信息获取未经过网络地址转换的有线端用户的网络互连的协议地址;
所述判断模块具体用于,确定所述网络地址转换的转换形式,其中所述转换形式包括静态转换与动态转换;
所述查询模块具体用于,当所述判断模块确定所述网络地址转换的转换形式为静态转换时,在网络流数据库中查询所述有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据所述网络地址转换设备端口的分配规则获取所述未经过网络地址转换的有线端用户的网络互连的协议地址;
所述查询模块具体用于,当所述判断模块确定所述网络地址转换设备的转换形式为动态转换时,在网络流数据库中查询所述有线端用户的网络互连的协议地址对应的网络地址转换设备端口,并根据所述有线端用户的网络互连的协议地址对应的网络地址转换设备端口、DNS日志获取所述未经过网络地址转换的有线端用户的网络互连的协议地址;
所述查询模块还用于,在验证、授权和记账数据库中获取所述未经过网络地址转换的有线端用户的网络互连的协议地址对应的有线端用户的账号信息;
所述查询模块还用于,根据所述有线端用户的账号信息获取所述有线端用户的位置。
5.根据权利要求4所述的装置,其特征在于,
所述查询模块还用于,当所述判断模块判断所述有线端用户的网络互连的协议地址属于所属运营商的专线数据库时,在所述所属运营商的专线数据库中根据所述有线端用户的网络互连的协议地址获取对应的有线端用户的位置。
6.根据权利要求4所述的装置,其特征在于,
所述查询模块具体用于,在用户数据库中查询所述有线端用户的账号信息对应的有线端用户的位置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710744066.5A CN107395635B (zh) | 2017-08-25 | 2017-08-25 | 一种定位有线端用户位置的方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710744066.5A CN107395635B (zh) | 2017-08-25 | 2017-08-25 | 一种定位有线端用户位置的方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN107395635A CN107395635A (zh) | 2017-11-24 |
CN107395635B true CN107395635B (zh) | 2020-04-21 |
Family
ID=60347040
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710744066.5A Active CN107395635B (zh) | 2017-08-25 | 2017-08-25 | 一种定位有线端用户位置的方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN107395635B (zh) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109447177B (zh) * | 2018-11-12 | 2020-12-18 | 南京中孚信息技术有限公司 | 账号聚类方法、装置和服务器 |
CN111585851B (zh) * | 2020-04-13 | 2021-11-19 | 中国联合网络通信集团有限公司 | 一种专线用户的识别方法及装置 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104901850A (zh) * | 2015-06-12 | 2015-09-09 | 国家计算机网络与信息安全管理中心广东分中心 | 一种恶意代码终端感染机器网络定位方法 |
CN106549790A (zh) * | 2015-09-22 | 2017-03-29 | 华为技术有限公司 | 一种用于溯源的映射表的更新方法和装置 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4207065B2 (ja) * | 2006-07-26 | 2009-01-14 | 日本電気株式会社 | 資産管理システム、資産管理方法、情報処理装置およびプログラム |
CN101383855B (zh) * | 2007-09-04 | 2013-01-23 | 沈阳 | 一种基于ip地址信息获取计算机精确地理位置信息的方法 |
CN105991778B (zh) * | 2015-01-30 | 2019-04-09 | 北京秒针信息咨询有限公司 | 一种确定ip地址归属地的方法和装置 |
-
2017
- 2017-08-25 CN CN201710744066.5A patent/CN107395635B/zh active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104901850A (zh) * | 2015-06-12 | 2015-09-09 | 国家计算机网络与信息安全管理中心广东分中心 | 一种恶意代码终端感染机器网络定位方法 |
CN106549790A (zh) * | 2015-09-22 | 2017-03-29 | 华为技术有限公司 | 一种用于溯源的映射表的更新方法和装置 |
Also Published As
Publication number | Publication date |
---|---|
CN107395635A (zh) | 2017-11-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Schomp et al. | On measuring the client-side DNS infrastructure | |
US7373426B2 (en) | Network system using name server with pseudo host name and pseudo IP address generation function | |
KR100485801B1 (ko) | 서로 다른 사설망에 존재하는 네트워크장치들 간의직접접속을 제공하는 망접속장치 및 방법 | |
CN1984155B (zh) | 一种IPv6接入网中的域名配置方法及其网络设备 | |
US20050108244A1 (en) | Method of determining geographical location from IP address information | |
US8458308B1 (en) | Operating system fingerprinting | |
CN108848205B (zh) | 一种区分IPv4、IPv6的CNAME域名解析方法 | |
CN101582925B (zh) | 一种网络地址转换的方法及系统 | |
Kunishi et al. | LIN6: A new approach to mobility support in IPv6 | |
CN110099142B (zh) | Ip地址分配方法、装置、设备和存储介质 | |
CN107786678B (zh) | 域名解析方法、装置及系统 | |
CN101902442B (zh) | 获取ip地理位置信息的方法、系统及位置信息服务器 | |
CN107395635B (zh) | 一种定位有线端用户位置的方法及装置 | |
CN103581350A (zh) | 跨越nat发布互联网服务的方法、终端、设备和系统 | |
EP2472788A1 (en) | Method and system for implementing id/locator mapping | |
Koch et al. | Geolocation and verification of IP-addresses with specific focus on IPv6 | |
KR100625240B1 (ko) | 휴대 인터넷 망에서의 인터넷 프로토콜 주소 관리 장치 및그 방법 | |
KR100355288B1 (ko) | 사설망 호스트에 서비스 서버 기능을 부여하는 장치 및 방법 | |
CN114900502A (zh) | 网络注册方法、装置、电子设备及可读存储介质 | |
KR20070045488A (ko) | 도메인 네임 시스템 서버를 이용한 이동통신 단말기의 패킷서비스 호 운영 방법 및 연결 시스템 | |
KR100513296B1 (ko) | 네트워크 접근제어를 위한 네트워크 관리장치와관리시스템 및 이를 이용한 네트워크 접근제어 방법 | |
KR102185665B1 (ko) | All-IP 환경에서 IPv6 주소 기반의 통신을 위한 사용자 식별 서버, 단말, 방법, 및 기록 매체 | |
KR20050053145A (ko) | 무선 패킷 데이터 시스템 및 이 시스템에서의 망간 로밍사용자에 대한 동적 dns 갱신 방법 | |
Ding et al. | Speeding up IPv6 transition: Discovering NAT64 and learning prefix for IPv6 address synthesis | |
EP3657741A1 (en) | Data packet routing method and data packet routing device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |