CN107547296B - 一种信息处理方法及装置 - Google Patents

一种信息处理方法及装置 Download PDF

Info

Publication number
CN107547296B
CN107547296B CN201710327634.1A CN201710327634A CN107547296B CN 107547296 B CN107547296 B CN 107547296B CN 201710327634 A CN201710327634 A CN 201710327634A CN 107547296 B CN107547296 B CN 107547296B
Authority
CN
China
Prior art keywords
public network
network address
address
nat
service type
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710327634.1A
Other languages
English (en)
Other versions
CN107547296A (zh
Inventor
王国利
梁美园
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
New H3C Security Technologies Co Ltd
Original Assignee
New H3C Security Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by New H3C Security Technologies Co Ltd filed Critical New H3C Security Technologies Co Ltd
Priority to CN201710327634.1A priority Critical patent/CN107547296B/zh
Publication of CN107547296A publication Critical patent/CN107547296A/zh
Application granted granted Critical
Publication of CN107547296B publication Critical patent/CN107547296B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明实施例提供了一种信息处理方法及装置,应用于管理设备,方法包括:获取NAT设备中记录的私网地址与公网地址的转换关系;确定所述转换关系中包括的公网地址对应的第一业务类型;计算针对所述第一业务类型的第一公网地址利用率;若所述第一公网地址利用率大于第一预设阈值,输出针对所述第一业务类型的第一警告消息,所述第一警告消息用于指示增加所述NAT设备中所述第一业务类型对应的公网地址。应用本发明实施例,能有效地避免出现访问失败。

Description

一种信息处理方法及装置
技术领域
本发明涉及通信技术领域,特别是涉及一种信息处理方法及装置。
背景技术
实际应用中,在私网内的用户设备与公网内的服务器进行交互时,常常需要通过NAT(Network Address Translation,网络地址转换)设备根据预先存储的多种NAT业务类型和多个地址池的对应关系,对这两个网络间交互的报文进行NAT业务处理,这里,一个地址池中包括多个公网地址。
具体地,NAT设备在接收到私网内的用户设备向公网内的服务器发送的报文后,从报文匹配的NAT业务类型对应的多个地址池中选择一个公网地址,将报文的源IP(InternetProtocol,网络协议)地址转换为这个公网地址,并生成会话表项,将该私网地址(也就是上述源IP地址)与这个公网地址的转换关系记录在会话表项中,将转换后的报文转发给服务器;在接收到服务器向用户设备反馈的报文后,根据会话表项中记录的转换关系,将报文的目的IP地址转换为原私网地址,也就是上述源IP地址,将转换后的报文转发给用户设备。上述从报文匹配的NAT业务类型对应的多个地址池中选择的公网地址需为一个未被使用的公网地址,否则将出现访问失败的问题。
然而,当NAT设备中存储了大量的NAT业务类型和NAT业务类型对应的地址池时,用户从记录的转换关系中很难分辨出报文匹配了哪种NAT业务类型,也很难获知每种NAT业务类型对应的地址池的使用情况,这就有可能导致过多的报文匹配同一种NAT业务类型,导致这种NAT业务类型对应的公网地址不够用,无法获得一个未被使用的公网地址,进而导致访问失败。
发明内容
本发明实施例的目的在于提供一种信息处理方法及装置,以避免出现访问失败。具体技术方案如下:
一方面,本发明实施例公开了一种信息处理方法,应用于管理设备,所述方法包括:
获取NAT设备中记录的私网地址与公网地址的转换关系;
确定所述转换关系中包括的公网地址对应的第一业务类型;
计算针对所述第一业务类型的第一公网地址利用率;
若所述第一公网地址利用率大于第一预设阈值,输出针对所述第一业务类型的第一警告消息,所述第一警告消息用于指示增加所述NAT设备中所述第一业务类型对应的公网地址。
另一方面,本发明实施例公开了一种信息处理装置,应用于管理设备,所述装置包括:
获取单元,用于获取NAT设备中记录的私网地址与公网地址的转换关系;
确定单元,用于确定所述转换关系中包括的公网地址对应的第一业务类型;
计算单元,用于计算针对所述第一业务类型的第一公网地址利用率;
输出单元,用于若所述第一公网地址利用率大于第一预设阈值,输出针对所述第一业务类型的第一警告消息,所述第一警告消息用于指示增加所述NAT 设备中所述第一业务类型对应的公网地址。
本发明实施例提供了一种信息处理方法及装置,管理设备从NAT设备中获取转换关系,从获取的转换关系中提取出公网地址,确定这个公网地址对应的第一业务类型,进而计算出针对第一业务类型的公网地址利用率,当针对第一业务类型的公网地址利用率大于第一预设阈值时,确定第一业务类型对应的公网地址不够用,此时输出第一警告消息,以指示增加NAT设备中第一业务类型对应的公网地址,以确保第一业务类型对应有足够多的公网地址可以被使用,有效地避免了出现访问失败。当然,实施本发明的任一产品或方法并不一定需要同时达到以上所述的所有优点。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的一种组网的示意图;
图2为本发明实施例提供的一种信息处理方法的一种流程示意图;
图3为本发明实施例提供的一种信息处理方法的另一种流程示意图;
图4为本发明实施例提供的另一种组网的示意图;
图5为本发明实施例提供的一种信息处理装置的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
下面通过具体实施例,对本发明进行详细说明。
参考图1,图1为本发明实施例提供的一种组网的示意图,在该组网中包括:私网内的用户设备100、NAT设备200、公网内的服务器300和管理设备400,这里,NAT设备200可以为路由器、防火墙设备等网络设备,管理设备400与NAT 设备200连接。
需要说明的是,管理设备与NAT设备可以位于同一台物理机上,也可以与NAT设备可以位于不同的物理机上;另外,一个管理设备可以同时与多个NAT 设备建立连接,同时监控、管理这多个NAT设备上存储的NAT业务类型和公网地址的对应关系,这里,NAT业务类型可以包括:静态NAT业务、动态NAT业务、NAT444业务和NAT Server业务等。
结合图1所示的组网,本发明实施例提供了一种应用于管理设备400的信息处理方法及装置,以避免出现访问失败。
参考图2,图2为本发明实施例提供的一种信息处理方法的一种流程示意图,应用于如图1所示组网中的管理设备400,该方法包括:
S201:获取NAT设备中记录的私网地址与公网地址的转换关系;
在本发明的其他实施例中,为了保证管理设备能够及时准确的确定当前 NAT设备中各个NAT业务类型对应的公网地址的使用状态,管理设备可以实时地监测NAT设备是否生成了针对接收到的报文的会话表项,如果检测到生成了会话表项,则表明接收到的报文触发了NAT业务,从这个会话表项中获取针对这个接收到的报文的私网地址与公网地址的转换关系。
在本发明的其他实施例中,NAT设备可以主动将新生成的会话表项中记录的转换关系发送给管理设备,以实现管理设备实时地监测NAT设备是否生成了针对接收到的报文的会话表项,获取私网地址与公网地址的转换关系的目的。
具体的,NAT设备在接收到报文后,若这个接收到报文触发了NAT业务,生成了针对这个接收到的报文的会话表项,则将这个会话表项中记录的针对这个接收到的报文的私网地址与公网地址的转换关系发送给管理设备。
S202:确定获取的转换关系中包括的公网地址对应的第一业务类型;
这里,第一业务类型可以为:静态NAT业务、动态NAT业务、NAT444业务或NATServer业务等NAT业务类型中的一种。
在本发明的其他实施例中,为了保证管理设备能够确定当前NAT设备中各个NAT业务类型对应的公网地址的使用状态,管理设备在与NAT设备建立连接后,首先从NAT设备中获取到这个NAT设备中预设的所有NAT业务类型与公网地址的对应关系,也就是,从这个NAT设备中获取所有NAT业务类型和各NAT 业务类型对应的公网地址,并将获取到的所有业务类型和各业务类型对应的公网地址与这个NAT设备的标识对应的存储在本地。
这种情况下,当管理设备从NAT设备中获取到转换关系后,从获取到的转换关系中提取出公网地址,根据存储的这个NAT设备的所有业务类型和各业务类型对应的公网地址,确定出从转换关系中提取出的公网地址对应的第一业务类型。这里,从转换关系中提取出的公网地址即为第一业务类型对应的公网地址中被使用的一个公网地址。
S203:计算针对第一业务类型的第一公网地址利用率;
例如,第一业务类型对应有50个公网地址,若当前第一业务类型对应的公网地址中被使用的公网地址有5个,针对第一业务类型的第一公网地址利用率为:5/50=10%;当再次获取到的转换关系中包括的公网地址对应第一业务类型时,第一业务类型对应的公网地址中被使用的公网地址加1,此时第一业务类型对应的公网地址中被使用的公网地址有6个,针对第一业务类型的第一公网地址利用率为:6/50=12%。
S204:若第一公网地址利用率大于第一预设阈值,输出针对第一业务类型的第一警告消息。
这里,第一警告消息用于指示增加NAT设备中第一业务类型对应的公网地址,以避免因第一业务类型对应的公网地址不足,导致匹配第一业务类型的报文访问失败。
在本发明的其他实施例中,为了能够及时准确地确定出现公网地址不足的 NAT设备和业务类型,第一警告消息中可以包括NAT设备的标识和第一业务类型。
在本发明的其他实施例中,NAT设备中的一个NAT业务类型对应的公网地址不止会出现公网地址不足的情况,也会出现公网地址富余的情况,若出现公网地址富余的情况,例如一个NAT业务类型对应的公网地址利用率长时间过低,这将造成公网资源的浪费。
为了避免浪费公网资源,管理设备中可以预先设置一个时长,如第三预设时长,若针对第一业务类型的第一公网地址利用率在第三预设时长内一直低于第四预设阈值,输出针对第一业务类型的第五警告消息,这里,第五警告消息用于指示缩减NAT设备中第一业务类型对应的公网地址。
在本发明的其他实施例中,为了能够及时准确地确定出现公网地址富余的 NAT设备和业务类型,第五警告消息中可以包括NAT设备的标识和第一业务类型。
参考图3,图3为本发明实施例提供的一种信息处理方法的另一种流程示意图,基于图2,该方法中S202可以为:
确定获取的转换关系中包括的公网地址对应的第一业务类型和第一地址池;
在本发明的其他实施例中,NAT业务类型对应的公网地址以地址池的形式存在,例如,一个NAT业务类型对应多个地址池,一个地址池包括多个公网地址。这种情况下,管理设备在确定获取的转换关系中包括的公网地址对应的第一业务类型时,还可以确定获取的转换关系中包括的公网地址对应的第一地址池。
此时,在确定获取的转换关系中包括的公网地址对应的第一业务类型和第一地址池之后,上述信息处理方法还可以包括:
S205:计算针对第一地址池的第二公网地址利用率;
S206:若第二公网地址利用率大于第二预设阈值,输出针对第一地址池的第二警告消息。
这里,第二警告消息用于指示增加NAT设备中第一地址池包括的公网地址,以避免因第一地址池对应的公网地址不足,导致匹配第一地址池的报文访问失败。
在本发明的其他实施例中,为了能够及时准确地确定出现公网地址不足的 NAT设备、业务类型和地址池,第二警告消息中可以包括NAT设备的标识、第一业务类型和第一地址池的标识。
在本发明的其他实施例中,NAT设备中的一个地址池不止会出现公网地址不足的情况,也会出现公网地址富余的情况,若出现公网地址富余的情况,例如针对一个地址池的公网地址利用率长时间过低,将造成公网资源的浪费。
为了避免浪费公网资源,管理设备中可以预先设置一个时长,如第一预设时长,若针对第一地址池的第二公网地址利用率在第一预设时长内一直低于第三预设阈值,输出针对第一地址池的第三警告消息,这里,第三警告消息用于指示缩减NAT设备中第一地址池包括的公网地址。
在本发明的其他实施例中,为了能够及时准确地确定出现公网地址富余的 NAT设备、业务类型和地址池,第三警告消息中可以包括NAT设备的标识、第一业务类型和第一地址池的标识。
在本发明的其他实施例中,一个地址池中可以包括多网段的公网地址,此时,为了避免浪费公网资源,管理设备中还可以预先设置另一个时长,如第二预设时长,管理设备若检测到第一地址池的第一网段内的所有公网地址在第二预设时长内一直未被使用,则可以确定第一网段为富余的网段,输出针对第一网段的第四警告消息,这里,第四警告消息用于指示删除NAT设备中第一地址池中的第一网段。
在本发明的其他实施例中,为了能够及时准确地确定出现公网地址富余的 NAT设备、业务类型、地址池和网段,第四警告消息中可以包括NAT设备的标识、第一业务类型、第一地址池的标识和第一网段的标识。
在本发明的其他实施例中,管理设备可以将第一警告信息、第二警告信息、第三警告信息、第四警告信息和第五警告信息输出给一个地址分配设备,由地址分配设备根据获取的警告消息,增加或缩减NAT设备中包括的公网地址;管理设备也可以将第一警告信息、第二警告信息、第三警告信息、第四警告信息和第五警告信息输出给用户,由用户根据得到的警告消息,增加或缩减NAT设备中包括的公网地址。本发明实施例对此不进行限定。
下面结合图4所示组网的实例,对本发明实施例提供的信息处理方法进行详细解释。假设,第一预设阈值、第二预设阈值均为90%,第三预设阈值、第四预设阈值均为10%,第一预设时长、第二预设时长、第三预设时长均为2小时,NAT设备210中预设有动态NAT业务和动态NAT业务对应的地址池:地址池1(address-group 1),NAT设备220中预设有动态NAT业务和动态NAT业务对应的地址池:地址池2(address-group 2),其中,地址池1中有50个公网地址,地址池2中有20个公网地址,如下:
nat address-group 1
address 77.1.1.11 77.1.1.60
nat address-group 2
address 77.1.1.71 77.1.1.80
address 77.1.1.91 77.1.1.100
1、管理设备400与NAT设备210和NAT设备220建立连接后,从NAT设备210 获取到动态NAT业务对应的所有地址池的信息,如地址池1的信息,从NAT设备220中获取到动态NAT业务对应的所有地址池的信息,如地址池2的信息,并存储动态NAT业务对应的地址池与NAT设备210的对应关系、动态NAT业务对应的地址池与NAT设备220的对应关系;
2、当NAT设备210接收到用户设备110发送给服务器310的报文1,报文1的源IP地址为IP1,报文1与动态NAT业务匹配,从存储的NAT设备210中动态NAT 业务对应的地址池中获取一个公网地址,例如从地址池1中获取到77.1.1.11,生成针对报文1的会话表项,这个会话表项中记录有IP1与77.1.1.11的转换关系,将这个转换关系发送给管理设备400;
管理设备400从接收到的转换关系中提取到公网地址77.1.1.11,根据本地存储的动态NAT业务对应的地址池与NAT设备210的对应关系,确定77.1.1.11为 NAT设备210中动态NAT业务对应的地址池1中的公网地址,动态NAT业务对应的地址池中被使用的公网地址加1,地址池1中被使用的公网地址加1,此时,针对动态NAT业务的公网地址利用率为:1/50=2%,针对地址池1的公网地址利用率为:1/50=2%;
依次类推,当管理设备400确定NAT设备210的动态NAT业务的公网地址利用率大于45个时,也就是,针对NAT设备210的动态NAT业务的公网地址利用率大于90%时,输出针对NAT设备210中动态NAT业务的第一警告消息;
当管理设备400确定地址池1中被使用的公网地址大于45个,也就是,针对地址池1的公网地址利用率大于90%时,则输出针对地址池1的第二警告消息;
这种情况下,地址分配设备或用户就可以根据第一警告消息,增加NAT设备210中动态NAT业务对应的公网地址;根据第二警告消息,增加NAT设备210 中地址池1包括的公网地址,例如地址池1中增加10个公网地址,如下:
nat address-group 1
address 77.1.1.11 77.1.1.60
address 77.1.1.111 77.1.1.120
这样就能够确保NAT设备210中动态NAT业务对应有足够多的公网地址可以被使用,有效地避免了出现访问失败。
3、管理设备400实时地监测其连接的各个NAT设备中动态NAT业务对应的公网地址的使用情况,若管理设备400监测到针对NAT设备220中动态NAT业务的公网地址利用率在2小时内一直低于10%,则输出针对NAT设备220的动态 NAT业务的第五警告消息;
这种情况下,地址分配设备或用户就可以根据针对NAT设备220的动态 NAT业务的第五警告消息,缩减NAT设备220中动态NAT业务包括的公网地址,例如删除地址池2的网段77.1.1.71-77.1.1.80,如下:
nat address-group 2
address 77.1.1.91 77.1.1.100
这样,就达到了避免公网资源浪费的目的。
4、若管理设备400监测到针对NAT设备220中地址池2的公网地址利用率在 2小时内一直低于10%,则输出针对地址池2的第三警告消息;
这种情况下,地址分配设备或用户就可以根据针对地址池2的第三警告消息,缩减NAT设备220中地址池2包括的公网地址,例如删除地址池2的网段 77.1.1.71-77.1.1.80。
这样,就达到了避免公网资源浪费的目的。
5、若管理设备400监测到NAT设备220中地址池2包括的网段77.1.1.91-77.1.1.100中的所有公网地址在2小时内都一直未被使用,则输出针对地址池2 中网段77.1.1.91-77.1.1.100的第四警告消息;
这种情况下,地址分配设备或用户就可以根据针对地址池2中网段 77.1.1.91-77.1.1.100的第四警告消息,删除网段77.1.1.91-77.1.1.100,实现缩减 NAT设备220中地址池2包括的公网地址,如下:
nat address-group 2
address 77.1.1.71 77.1.1.80
这样,就达到了避免公网资源浪费的目的。
值得一提的是,本发明实施例中提到的业务类型即为NAT业务类型。
应用上述实施例,管理设备从NAT设备中获取转换关系,从获取的转换关系中提取出公网地址,确定这个公网地址对应的第一业务类型,进而计算出针对第一业务类型的公网地址利用率,当针对第一业务类型的公网地址利用率大于第一预设阈值时,确定第一业务类型对应的公网地址不够用,此时输出第一警告消息,以指示增加NAT设备中第一业务类型对应的公网地址,以确保第一业务类型对应有足够多的公网地址可以被使用,有效地避免了出现访问失败。
参考图5,图5为本发明实施例提供的一种信息处理装置的结构示意图,应用于管理设备,该装置包括:
获取单元501,用于获取NAT设备中记录的私网地址与公网地址的转换关系;
确定单元502,用于确定转换关系中包括的公网地址对应的第一业务类型;
计算单元503,用于计算针对第一业务类型的第一公网地址利用率;
输出单元504,用于若第一公网地址利用率大于第一预设阈值,输出针对第一业务类型的第一警告消息,第一警告消息用于指示增加NAT设备中第一业务类型对应的公网地址。
在本发明的其他实施例中,获取单元501,具体可以用于:
当监测到NAT设备生成针对接收到的报文的会话表项时,从NAT设备中获取记录的针对报文的私网地址与公网地址的转换关系。
在本发明的其他实施例中,上述信息处理装置还可以包括:
存储单元(图5中未示出),用于在获取NAT设备中记录的私网地址与公网地址的转换关系之前,获取并存储NAT设备中预设的所有业务类型和各业务类型对应的公网地址;
这种情况下,确定单元502,具体可以用于:
根据存储的NAT设备的所有业务类型和各业务类型对应的公网地址,确定转换关系中包括的公网地址对应的第一业务类型。
在本发明的其他实施例中,确定单元502,具体可以用于:
确定转换关系中包括的公网地址对应的第一业务类型和第一地址池;
这种情况下,计算单元503,还可以用于计算针对第一地址池的第二公网地址利用率;
输出单元504,还可以用于若第二公网地址利用率大于第二预设阈值,输出针对第一地址池的第二警告消息,第二警告消息用于指示增加NAT设备中第一地址池包括的公网地址。
在本发明的其他实施例中,输出单元504,还可以用于:
若第二公网地址利用率在第一预设时长内均低于第三预设阈值,输出针对第一地址池的第三警告消息,第三警告消息用于指示缩减NAT设备中第一地址池包括的公网地址。
在本发明的其他实施例中,输出单元504,还可以用于:
当第一地址池中包括多个网段的公网地址时,若第一地址池中第一网段内的所有公网地址在第二预设时长内均未被使用,输出针对第一网段的第四警告消息,第四警告消息用于指示删除NAT设备中第一地址池中的第一网段。
在本发明的其他实施例中,输出单元504,还可以用于:
若第一公网地址利用率在第三预设时长内均低于第四预设阈值,输出针对第一业务类型的第五警告消息,第五警告消息用于指示缩减NAT设备中第一业务类型对应的公网地址。
应用上述实施例,管理设备从NAT设备中获取转换关系,从获取的转换关系中提取出公网地址,确定这个公网地址对应的第一业务类型,进而计算出针对第一业务类型的公网地址利用率,当针对第一业务类型的公网地址利用率大于第一预设阈值时,确定第一业务类型对应的公网地址不够用,此时输出第一警告消息,以指示增加NAT设备中第一业务类型对应的公网地址,以确保第一业务类型对应有足够多的公网地址可以被使用,有效地避免了出现访问失败。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中的各个实施例均采用相关的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于装置实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内所作的任何修改、等同替换、改进等,均包含在本发明的保护范围内。

Claims (12)

1.一种信息处理方法,其特征在于,应用于管理设备,所述方法包括:
获取网络地址转换NAT设备中记录的私网地址与公网地址的转换关系;
确定所述转换关系中包括的公网地址对应的第一业务类型和第一地址池,所述第一业务类型为NAT业务类型;
计算针对所述第一业务类型的第一公网地址利用率;
若所述第一公网地址利用率大于第一预设阈值,输出针对所述第一业务类型的第一警告消息,所述第一警告消息用于指示增加所述NAT设备中所述第一业务类型对应的公网地址;
计算针对所述第一地址池的第二公网地址利用率;
若所述第二公网地址利用率大于第二预设阈值,输出针对所述第一地址池的第二警告消息,所述第二警告消息用于指示增加所述NAT设备中所述第一地址池包括的公网地址。
2.根据权利要求1所述的方法,其特征在于,所述获取NAT设备中记录的私网地址与公网地址的转换关系的步骤,包括:
当监测到所述NAT设备生成针对接收到的报文的会话表项时,从所述NAT设备中获取记录的针对所述报文的私网地址与公网地址的转换关系。
3.根据权利要求1所述的方法,其特征在于,在所述获取NAT设备中记录的私网地址与公网地址的转换关系的步骤之前,所述方法还包括:
获取并存储所述NAT设备中预设的所有业务类型和各业务类型对应的公网地址,所述业务类型为NAT业务类型;
所述确定所述转换关系中包括的公网地址对应的第一业务类型的步骤,包括:
根据存储的所述NAT设备的所有业务类型和各业务类型对应的公网地址,确定所述转换关系中包括的公网地址对应的第一业务类型。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若所述第二公网地址利用率在第一预设时长内均低于第三预设阈值,输出针对所述第一地址池的第三警告消息,所述第三警告消息用于指示缩减所述NAT设备中所述第一地址池包括的公网地址。
5.根据权利要求1所述的方法,其特征在于,所述方法还包括:
当所述第一地址池中包括多个网段的公网地址时,若所述第一地址池中第一网段内的所有公网地址在第二预设时长内均未被使用,输出针对所述第一网段的第四警告消息,所述第四警告消息用于指示删除所述NAT设备中所述第一地址池中的所述第一网段。
6.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若所述第一公网地址利用率在第三预设时长内均低于第四预设阈值,输出针对所述第一业务类型的第五警告消息,所述第五警告消息用于指示缩减所述NAT设备中所述第一业务类型对应的公网地址。
7.一种信息处理装置,其特征在于,应用于管理设备,所述装置包括:
获取单元,用于获取网络地址转换NAT设备中记录的私网地址与公网地址的转换关系;
确定单元,用于确定所述转换关系中包括的公网地址对应的第一业务类型和第一地址池,所述第一业务类型为NAT业务类型;
计算单元,用于计算针对所述第一业务类型的第一公网地址利用率;
输出单元,用于若所述第一公网地址利用率大于第一预设阈值,输出针对所述第一业务类型的第一警告消息,所述第一警告消息用于指示增加所述NAT设备中所述第一业务类型对应的公网地址;
所述计算单元,还用于计算针对所述第一地址池的第二公网地址利用率;
所述输出单元,还用于若所述第二公网地址利用率大于第二预设阈值,输出针对所述第一地址池的第二警告消息,所述第二警告消息用于指示增加所述NAT设备中所述第一地址池包括的公网地址。
8.根据权利要求7所述的装置,其特征在于,所述获取单元,包括:
当监测到所述NAT设备生成针对接收到的报文的会话表项时,从所述NAT设备中获取记录的针对所述报文的私网地址与公网地址的转换关系。
9.根据权利要求7所述的装置,其特征在于,所述装置还包括:
存储单元,用于在获取NAT设备中记录的私网地址与公网地址的转换关系之前,获取并存储所述NAT设备中预设的所有业务类型和各业务类型对应的公网地址,所述业务类型为NAT业务类型;
所述确定单元,具体用于:
根据存储的所述NAT设备的所有业务类型和各业务类型对应的公网地址,确定所述转换关系中包括的公网地址对应的第一业务类型。
10.根据权利要求7所述的装置,其特征在于,所述输出单元,还用于:
若所述第二公网地址利用率在第一预设时长内均低于第三预设阈值,输出针对所述第一地址池的第三警告消息,所述第三警告消息用于指示缩减所述NAT设备中所述第一地址池包括的公网地址。
11.根据权利要求7所述的装置,其特征在于,所述输出单元,还用于:
当所述第一地址池中包括多个网段的公网地址时,若所述第一地址池中第一网段内的所有公网地址在第二预设时长内均未被使用,输出针对所述第一网段的第四警告消息,所述第四警告消息用于指示删除所述NAT设备中所述第一地址池中的所述第一网段。
12.根据权利要求7所述的装置,其特征在于,所述输出单元,还用于:
若所述第一公网地址利用率在第三预设时长内均低于第四预设阈值,输出针对所述第一业务类型的第五警告消息,所述第五警告消息用于指示缩减所述NAT设备中所述第一业务类型对应的公网地址。
CN201710327634.1A 2017-05-10 2017-05-10 一种信息处理方法及装置 Active CN107547296B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710327634.1A CN107547296B (zh) 2017-05-10 2017-05-10 一种信息处理方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710327634.1A CN107547296B (zh) 2017-05-10 2017-05-10 一种信息处理方法及装置

Publications (2)

Publication Number Publication Date
CN107547296A CN107547296A (zh) 2018-01-05
CN107547296B true CN107547296B (zh) 2020-09-25

Family

ID=60965869

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710327634.1A Active CN107547296B (zh) 2017-05-10 2017-05-10 一种信息处理方法及装置

Country Status (1)

Country Link
CN (1) CN107547296B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109639580B (zh) * 2019-02-03 2021-05-14 新华三信息安全技术有限公司 一种报文转发方法及装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101360030A (zh) * 2008-08-21 2009-02-04 华为技术有限公司 一种私网用户使用公网地址接入公网的方法及网关
CN102594933A (zh) * 2011-12-20 2012-07-18 华为技术有限公司 一种公网地址分配的方法、装置及系统
CN106302841A (zh) * 2015-05-18 2017-01-04 中兴通讯股份有限公司 一种运营商级网络地址转换的方法及装置

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1487697A (zh) * 2003-06-30 2004-04-07 北京港湾网络有限公司 宽带接入设备ip地址分配管理方法
US7971074B2 (en) * 2007-06-28 2011-06-28 Intel Corporation Method, system, and apparatus for a core activity detector to facilitate dynamic power management in a distributed system
CN106331192B (zh) * 2015-06-23 2020-12-04 中兴通讯股份有限公司 网络协议ip地址分配方法及装置
CN105939404B (zh) * 2016-05-04 2019-02-19 杭州迪普科技股份有限公司 Nat资源的获取方法及装置
CN106230980A (zh) * 2016-09-05 2016-12-14 中国联合网络通信集团有限公司 一种地址配置方法、装置及系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101360030A (zh) * 2008-08-21 2009-02-04 华为技术有限公司 一种私网用户使用公网地址接入公网的方法及网关
CN102594933A (zh) * 2011-12-20 2012-07-18 华为技术有限公司 一种公网地址分配的方法、装置及系统
CN106302841A (zh) * 2015-05-18 2017-01-04 中兴通讯股份有限公司 一种运营商级网络地址转换的方法及装置

Also Published As

Publication number Publication date
CN107547296A (zh) 2018-01-05

Similar Documents

Publication Publication Date Title
CN106412142B (zh) 一种资源设备地址获取方法及装置
CN105610632B (zh) 一种虚拟网络设备及相关方法
CN109639811B (zh) 数据传输方法、数据存储方法、装置、服务器及存储介质
CN103825975A (zh) Cdn节点分配服务器及系统
CN105024985A (zh) 一种报文处理方法及装置
JP5424007B2 (ja) 情報を提供するための方法、ホームゲートウェイおよびホームネットワークシステム
CN109787827B (zh) 一种cdn网络监控的方法及装置
CN106899500B (zh) 一种跨虚拟可扩展局域网的报文处理方法及装置
CN110855809B (zh) 报文处理方法及装置
CN105071989A (zh) 视频内容分发质量监控系统及其监控方法
CN105933199A (zh) 一种保持心跳连接的方法与网关及聊天服务器
CN109088823B (zh) 一种实现终端互联的方法及装置
CN106878259B (zh) 一种报文转发方法及装置
US20160140012A1 (en) Methods And Systems For Status Determination
CN102984031B (zh) 一种使编码设备安全接入监控网络的方法和装置
WO2016070633A1 (zh) 上网日志生成方法和装置
CN107547296B (zh) 一种信息处理方法及装置
US10680930B2 (en) Method and apparatus for communication in virtual network
CN103916489B (zh) 一种单域名多ip的域名解析方法及系统
CN108076165B (zh) 一种域名解析信息管理的方法、设备及系统
WO2015024523A1 (zh) 确定ip承载网故障的方法和系统
CN106375489B (zh) 媒体访问控制mac地址的处理方法及装置
CN107547295B (zh) 一种域名缓存表项的老化方法及装置
CN111147617B (zh) 基于dhcp服务器集群负载分配地址的方法和系统
CN113067741B (zh) 一种信息处理方法、装置、终端及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant