[发明专利]一种基于地址翻译的网络会话流量对准方法在审
申请号: | 201910500388.4 | 申请日: | 2019-06-11 |
公开(公告)号: | CN110365807A | 公开(公告)日: | 2019-10-22 |
发明(设计)人: | 张树壮;吴志刚;罗浩 | 申请(专利权)人: | 北京邮电大学 |
主分类号: | H04L29/12 | 分类号: | H04L29/12;H04L29/08 |
代理公司: | 北京理工大学专利中心 11120 | 代理人: | 刘芳 |
地址: | 100088 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于地址翻译的网络会话流量对准方法,具体过程为:为每台流量处理服务器分配相应的可用地址池,地址池中包含一组可用的IP地址;当流量服务器获取上行数据包时,从其对应地址池选取一个IP地址来替换所述数据包中的源IP地址,然后提取上行数据包的五元组,存储到会话映射表中;当目标收到上行数据包时,生成下行数据包,当下行数据包经过另一个流量服务器时,将下行数据包发送至上行对应的流量处理服务器;流量服务器接收到下行数据包后获取数据包的五元组,当其与所存储的会话映射表比对后确定其为同一会话数据包时,则完成对准,否则回注到网络中。本发明实现了特定点只使用特定IP地址的功能,满足了网络审计、网络安全等相关应用中需要对双向流量进行处理的场景,方法快捷高效。 | ||
搜索关键词: | 下行数据包 上行数据包 数据包 流量处理服务器 对准 地址翻译 网络会话 地址池 五元组 映射表 会话 存储 服务器获取 服务器接收 可用地址池 双向流量 网络安全 网络审计 源IP地址 比对 回注 可用 替换 服务器 上行 发送 场景 分配 应用 网络 | ||
【主权项】:
1.一种基于地址翻译的网络会话流量对准方法,其特征在于,具体过程为:为每台流量处理服务器分配相应的可用地址池,地址池中包含一组可用的IP地址;当流量服务器获取上行数据包时,从其对应地址池选取一个IP地址来替换所述数据包中的源IP地址,然后提取上行数据包的五元组,存储到会话映射表中;当目标收到上行数据包时,生成下行数据包,当下行数据包经过另一个流量服务器时,流量服务器对目的地址进行计算,将所述下行数据包发送至上行数据包所经过的流量处理服务器;流量服务器接收到下行数据包后获取数据包五元组,当其与所存储的会话映射表比对后确定其为同一会话数据包时,则完成对准,否则回注到网络中。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京邮电大学,未经北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910500388.4/,转载请声明来源钻瓜专利网。