本發(fā)明涉及移動通信領(lǐng)域,具體涉及一種移動用戶IP地址管理方法、上網(wǎng)方法、溯源方法及裝置和系統(tǒng)。
背景技術(shù):
移動用戶注冊時,由GGSN(Gateway GPRS Support Node,GPRS業(yè)務(wù)網(wǎng)關(guān)節(jié)點)分配私網(wǎng)地址,由CGN(Carrier-Grade Net Address Translation)或者防火墻設(shè)備進(jìn)行用戶動態(tài)IP地址分配,完成NAT(Network Address Translation)轉(zhuǎn)換;用戶使用動態(tài)IP進(jìn)行Internet業(yè)務(wù),該動態(tài)IP地址的分配流程請參見圖1所示,包括:
步驟101:用戶完成注冊,向GGSN發(fā)起上線請求;
步驟102:GGSN向防火墻請求公網(wǎng)IP地址,防火墻根據(jù)自身策略和資源分配公網(wǎng)IP地址;
步驟103:用戶使用公網(wǎng)IP地址進(jìn)行internet業(yè)務(wù)。
移動用戶下線以后,CGN或者防火墻回收之前分配的動態(tài)IP,下次用戶注冊獲取新的IP地址進(jìn)行Internet業(yè)務(wù);對移動用戶進(jìn)行IP溯源時,常用的方法是在防火墻進(jìn)行日志記錄,后期進(jìn)行溯源,但是此種方案對于防火墻改造較大,且由于IP變化較快,導(dǎo)致溯源實時性較差。
技術(shù)實現(xiàn)要素:
本發(fā)明要解決的主要技術(shù)問題是,提供一種移動用戶IP地址管理方法、上網(wǎng)方法、溯源方法及裝置和系統(tǒng),解決針對現(xiàn)有移動用戶溯源改造較大,實時性差的問題。
為解決上述技術(shù)問題,本發(fā)明提供一種移動用戶IP地址管理方法,包括:
移動用戶在所述身份位置寄存器中開戶;
所述身份位置寄存器為所述移動用戶分配靜態(tài)公網(wǎng)IP地址。
在本發(fā)明的一種實施例中,身份位置寄存器為所述移動用戶分配靜態(tài)公網(wǎng)IP地址之前,還包括:
判斷是否已經(jīng)為所述移動用戶分配過靜態(tài)公網(wǎng)IP地址;
和/或,
判斷IP資源池中當(dāng)前是否還存在空閑靜態(tài)公網(wǎng)IP地址資源。
在本發(fā)明的一種實施例中,所述身份位置寄存器為所述移動用戶分配靜態(tài)公網(wǎng)IP地址后,還包括:定期為所述移動用戶重新分配靜態(tài)公網(wǎng)IP地址。
在本發(fā)明的一種實施例中,所述身份位置寄存器為所述移動用戶分配靜態(tài)公網(wǎng)IP地址后,還包括:記錄所述靜態(tài)公網(wǎng)IP地址與所述移動用戶的用戶標(biāo)識之間的對應(yīng)關(guān)系。
為了解決上述問題,本發(fā)明還提供了一種移動用戶上網(wǎng)方法,包括:
GRPS業(yè)務(wù)網(wǎng)關(guān)接收移動用戶發(fā)起的上線請求后,向接入網(wǎng)設(shè)備請求公網(wǎng)IP地址;
接入網(wǎng)設(shè)備從身份位置寄存器獲取所述移動用戶的靜態(tài)公網(wǎng)IP地址;該靜態(tài)公網(wǎng)IP地址為所述身份位置寄存器為所述移動用戶分配的;
接入網(wǎng)設(shè)備根據(jù)所述靜態(tài)公網(wǎng)IP地址將所述移動用戶接入互聯(lián)網(wǎng)。
為了解決上述問題,本發(fā)明還提供了一種移動用戶溯源方法,包括:
獲取移動用戶進(jìn)行互聯(lián)網(wǎng)訪問時使用的靜態(tài)公網(wǎng)IP地址;該靜態(tài)公網(wǎng)IP地址為所述身份位置寄存器為所述移動用戶分配的;
查找到所述靜態(tài)公網(wǎng)IP所歸屬的身份位置寄存器;
根據(jù)所述身份位置寄存器為各移動用戶分配靜態(tài)公網(wǎng)IP地址的記錄查找到所述靜態(tài)公網(wǎng)IP地址對應(yīng)的移動用戶。
為了解決上述問題,本發(fā)明還提供了一種移動通信網(wǎng)絡(luò)系統(tǒng),包括身份位置寄存器,用于在檢測到移動用戶在該身份位置寄存器中開戶時,為所述移動用戶分配靜態(tài)公網(wǎng)IP地址。
在本發(fā)明的一種實施例中,所述身份位置寄存器還用于為所述移動用戶分配靜態(tài)公網(wǎng)IP地址后,記錄與所述靜態(tài)公網(wǎng)IP地址與所述移動用戶的用戶標(biāo)識之間的對應(yīng)關(guān)系。
在本發(fā)明的一種實施例中,還包括GRPS業(yè)務(wù)網(wǎng)關(guān)和接入網(wǎng)設(shè)備;
所述GRPS業(yè)務(wù)網(wǎng)關(guān)用于接收移動用戶發(fā)起的上線請求后,向接入網(wǎng)設(shè)備請求公網(wǎng)IP地址;
所述接入網(wǎng)設(shè)備用于從身份位置寄存器獲取所述移動用戶的靜態(tài)公網(wǎng)IP地址,以及根據(jù)所述靜態(tài)公網(wǎng)IP地址將所述移動用戶接入互聯(lián)網(wǎng)。
為了解決上述問題,本發(fā)明還提供了一種移動用戶溯源裝置,包括:
IP地址獲取模塊,用于獲取移動用戶進(jìn)行互聯(lián)網(wǎng)訪問時使用的靜態(tài)公網(wǎng)IP地址;該靜態(tài)公網(wǎng)IP地址為所述身份位置寄存器為所述移動用戶分配的;
寄存器查找模塊,用于查找到所述靜態(tài)公網(wǎng)IP所歸屬的身份位置寄存器;
身份確定模塊,用于根據(jù)所述身份位置寄存器為各移動用戶分配靜態(tài)公網(wǎng)IP地址的記錄查找到所述靜態(tài)公網(wǎng)IP地址對應(yīng)的移動用戶。
本發(fā)明的有益效果是:
本發(fā)明提供的移動用戶IP地址管理方法、上網(wǎng)方法、溯源方法及裝置和系統(tǒng),移動用戶在身份位置寄存器中開戶后,身份位置寄存器為移動用戶分配靜態(tài)公網(wǎng)IP地址;移動用戶訪問互聯(lián)網(wǎng)時向GRPS業(yè)務(wù)網(wǎng)關(guān)發(fā)起的上線請求,GRPS業(yè)務(wù)網(wǎng)關(guān)向接入網(wǎng)設(shè)備請求公網(wǎng)IP地址;接入網(wǎng)設(shè)備從身份位置寄存器獲取移 動用戶的靜態(tài)公網(wǎng)IP地址,進(jìn)而可根據(jù)所述靜態(tài)公網(wǎng)IP地址將所述移動用戶接入互聯(lián)網(wǎng)。溯源時,獲取移動用戶進(jìn)行互聯(lián)網(wǎng)訪問時使用的靜態(tài)公網(wǎng)IP地址,進(jìn)而查找到靜態(tài)公網(wǎng)IP所歸屬的身份位置寄存器,根據(jù)身份位置寄存器為各移動用戶分配靜態(tài)公網(wǎng)IP地址的記錄查找到靜態(tài)公網(wǎng)IP地址對應(yīng)的移動用戶。本發(fā)明針對移動用戶可為其分配靜態(tài)公網(wǎng)IP地址,移動用戶在相當(dāng)長的一段時間內(nèi)使用的是同一個IP地址,在進(jìn)行溯源時,只需要到身份位置寄存器上對IP進(jìn)行查詢即可獲取到對應(yīng)的用戶信息,實現(xiàn)簡單,溯源快速而準(zhǔn)確。
附圖說明
圖1為分配動態(tài)IP地址的流程示意圖;
圖2為本發(fā)明實施例一提供的移動用戶IP地址管理方法流程示意圖;
圖3為本發(fā)明實施例一提供的移動用戶訪問互聯(lián)網(wǎng)流程的示意圖;
圖4為本發(fā)明實施例一提供的對移動用戶進(jìn)行溯源過程的示意圖;
圖5為本發(fā)明實施例二提供的移動通信網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)示意圖;
圖6為本發(fā)明實施例二提供的移動用戶溯源裝置結(jié)構(gòu)示意圖;
圖7為本發(fā)明實施例三提供的移動通信網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)示意圖;
圖8為本發(fā)明實施例三提供的移動用戶IP地址管理方法流程示意圖;
圖9為本發(fā)明實施例三提供的靜態(tài)公網(wǎng)IP地址分配過程流程示意圖。
具體實施方式
本發(fā)明中,身份位置寄存器在移動用戶開戶后,為移動用戶分配靜態(tài)公網(wǎng)IP地址;移動用戶訪問互聯(lián)網(wǎng)時可一直使用該靜態(tài)公網(wǎng)IP地址進(jìn)行相關(guān)業(yè)務(wù)。溯源時,獲取移動用戶進(jìn)行互聯(lián)網(wǎng)訪問時使用的靜態(tài)公網(wǎng)IP地址,進(jìn)而查找到靜態(tài)公網(wǎng)IP所歸屬的身份位置寄存器,根據(jù)身份位置寄存器為各移動用戶分配靜態(tài)公網(wǎng)IP地址的記錄查找到靜態(tài)公網(wǎng)IP地址對應(yīng)的移動用戶。本發(fā)明中的 移動用戶在相當(dāng)長的一段時間內(nèi)使用的是同一個IP地址,在進(jìn)行溯源時,只需要到身份位置寄存器上對IP進(jìn)行查詢即可獲取到對應(yīng)的用戶信息,實現(xiàn)簡單,溯源快速而準(zhǔn)確。下面通過具體實施方式結(jié)合附圖對本發(fā)明作進(jìn)一步詳細(xì)說明。
實施例一:
請參見圖2,本實施例中移動用戶IP地址管理方法包括:
步驟201:移動用戶在身份位置寄存器(ILR)中開戶,也即移動用戶在該身份位置寄存器中放號;
步驟202:身份位置寄存器為該移動用戶分配靜態(tài)公網(wǎng)IP地址。移動用戶在本網(wǎng)絡(luò)可始終使用該靜態(tài)公網(wǎng)IP地址進(jìn)行Internet業(yè)務(wù)。
在本實施例中,在上述步驟202身份位置寄存器為移動用戶分配靜態(tài)公網(wǎng)IP地址之前,還包括:
判斷是否已經(jīng)為該移動用戶分配過靜態(tài)公網(wǎng)IP地址;如是,則不再為其分配;
和/或,
判斷IP資源池中當(dāng)前是否還存在空閑靜態(tài)公網(wǎng)IP地址資源,如不存在,則不為該移動用戶分配。
對于某些移動用戶關(guān)注自身公網(wǎng)IP地址的情況,為了減少這類用戶的感知,本實施例中的身份位置寄存器為移動用戶分配靜態(tài)公網(wǎng)IP地址后,還可定期為移動用戶重新分配靜態(tài)公網(wǎng)IP地址。
本實施例中,身份位置寄存器為移動用戶分配靜態(tài)公網(wǎng)IP地址后,記錄靜態(tài)公網(wǎng)IP地址與移動用戶的用戶標(biāo)識之間的對應(yīng)關(guān)系,以便于后續(xù)溯源時使用。本實施例中的用戶標(biāo)識可以是IMSI(International Mobile Subscriber Identity,國際移動用戶標(biāo)識)等。
當(dāng)然,在本實施例中,身份位置寄存器還可在適當(dāng)?shù)臅r機將分配給移動用戶的靜態(tài)IP地址回收,例如在移動用戶注銷開戶時。
在為移動用戶分配完靜態(tài)公網(wǎng)IP地址后,移動用戶訪問互聯(lián)網(wǎng)的過程請參見圖3所示,包括:
步驟301:移動用戶完成注冊,向GRPS業(yè)務(wù)網(wǎng)關(guān)發(fā)起上線請求;
步驟302:GRPS業(yè)務(wù)網(wǎng)關(guān)接收移動用戶發(fā)起的上線請求后,向接入網(wǎng)設(shè)備(ASN)請求公網(wǎng)IP地址;具體可通過防火墻向接入網(wǎng)設(shè)備請求公網(wǎng)IP地址;
步驟303:接入網(wǎng)設(shè)備從身份位置寄存器獲取移動用戶的靜態(tài)公網(wǎng)IP地址;
步驟304:接入網(wǎng)設(shè)備根據(jù)靜態(tài)公網(wǎng)IP地址將移動用戶接入互聯(lián)網(wǎng)。
針對上述移動用戶進(jìn)行溯源的過程請參見圖4所示,包括:
步驟401:獲取移動用戶進(jìn)行互聯(lián)網(wǎng)訪問時使用的靜態(tài)公網(wǎng)IP地址;該靜態(tài)公網(wǎng)IP地址為身份位置寄存器為移動用戶分配的;
步驟402:查找到靜態(tài)公網(wǎng)IP所歸屬的身份位置寄存器;
步驟403:根據(jù)身份位置寄存器為各移動用戶分配靜態(tài)公網(wǎng)IP地址的記錄(該記錄記錄有靜態(tài)公網(wǎng)IP地址與各移動用戶的用戶標(biāo)識對應(yīng)關(guān)系)查找到靜態(tài)公網(wǎng)IP地址對應(yīng)的移動用戶。
例如:
IP資源提供商給某身份位置寄存器分配IP資源10.10.10.1到10.10.10.255;
身份位置寄存器在放號時分配地址10.10.10.1給移動用戶A;身份位置寄存器記錄該IP地址和用戶A之間的關(guān)聯(lián)關(guān)系;
移動用戶A進(jìn)行internet業(yè)務(wù)時,ASN到ILR請求到公網(wǎng)地址10.10.10.1,后續(xù)使用該地址進(jìn)行internet訪問;
溯源時,使用10.10.10.1查找其歸屬的ILR,然后到ILR中查詢其分配的用戶號碼A,能快速查找到移動用戶A。
實施例二:
請參見圖5所示,本實施例提供的移動通信網(wǎng)絡(luò)系統(tǒng)包括身份位置寄存器,用于移動用戶在該身份位置寄存器中開戶時,也即移動用戶在該身份位置寄存器中放號后,為移動用戶分配靜態(tài)公網(wǎng)IP地址。移動用戶在本網(wǎng)絡(luò)可始終使用該靜態(tài)公網(wǎng)IP地址進(jìn)行Internet業(yè)務(wù)。
身份位置寄存器還用于為移動用戶分配靜態(tài)公網(wǎng)IP地址后,記錄與所述靜態(tài)公網(wǎng)IP地址與所述移動用戶的用戶標(biāo)識之間的對應(yīng)關(guān)系。以便于后續(xù)溯源時使用。本實施例中的用戶標(biāo)識可以是IMSI(International Mobile Subscriber Identity,國際移動用戶標(biāo)識)等。
本實施例中,身份位置寄存器為移動用戶分配靜態(tài)公網(wǎng)IP地址之前,還包括:
判斷是否已經(jīng)為該移動用戶分配過靜態(tài)公網(wǎng)IP地址;如是,則不再為其分配;
和/或,
判斷IP資源池中當(dāng)前是否還存在空閑靜態(tài)公網(wǎng)IP地址資源;如不存在,則不為該移動用戶分配。
對于某些移動用戶關(guān)注自身公網(wǎng)IP地址的情況,為了減少這類用戶的感知,本實施例中的身份位置寄存器為移動用戶分配靜態(tài)公網(wǎng)IP地址后,還可定期為移動用戶重新分配靜態(tài)公網(wǎng)IP地址。
移動通信網(wǎng)絡(luò)系統(tǒng)還包括GRPS業(yè)務(wù)網(wǎng)關(guān)和接入網(wǎng)設(shè)備;
GRPS業(yè)務(wù)網(wǎng)關(guān)用于接收移動用戶發(fā)起的上線請求后,向接入網(wǎng)設(shè)備請求公網(wǎng)IP地址;
接入網(wǎng)設(shè)備用于從身份位置寄存器獲取移動用戶的靜態(tài)公網(wǎng)IP地址,以及根據(jù)獲取的靜態(tài)公網(wǎng)IP地址將移動用戶接入互聯(lián)網(wǎng)。
請參見圖6所示,本實施例還提供了一種移動用戶溯源裝置,包括:
IP地址獲取模塊,用于獲取移動用戶進(jìn)行互聯(lián)網(wǎng)訪問時使用的靜態(tài)公網(wǎng)IP地址;該靜態(tài)公網(wǎng)IP地址為身份位置寄存器為移動用戶分配的;
寄存器查找模塊,用于查找到靜態(tài)公網(wǎng)IP所歸屬的身份位置寄存器;
身份確定模塊,用于根據(jù)身份位置寄存器為各移動用戶分配靜態(tài)公網(wǎng)IP地址的記錄(該記錄記錄有靜態(tài)公網(wǎng)IP地址與各移動用戶的用戶標(biāo)識對應(yīng)關(guān)系)查找到靜態(tài)公網(wǎng)IP地址對應(yīng)的移動用戶。
實施例三:
為了更好的理解本發(fā)明,下面以一具體的網(wǎng)絡(luò)架構(gòu)為例,對本發(fā)明做進(jìn)一步的示例性說明。
請參見圖7所示,該網(wǎng)絡(luò)架構(gòu)在目前的無線網(wǎng)絡(luò)中疊加新網(wǎng)元:身份位置寄存器ILR和接入網(wǎng)設(shè)備ASN;
ILR用于為移動用戶分配靜態(tài)公網(wǎng)IP地址,以及記錄靜態(tài)公網(wǎng)IP地址與用戶標(biāo)識的關(guān)聯(lián)關(guān)系。
ASN用于移動用戶接入時公網(wǎng)IP地址的獲取,提供用戶網(wǎng)絡(luò)接入功能。
基于上述網(wǎng)絡(luò)構(gòu)架,靜態(tài)IP地址使用的流程參見圖8所示,包括:
步驟801:移動用戶在ILR中放號,ILR靜態(tài)分配公網(wǎng)地址;
步驟802:移動用戶完成注冊,向GGSN發(fā)起上線請求;
步驟803:GGSN向防火墻請求公網(wǎng)IP地址;
步驟804:防火墻向ASN請求公網(wǎng)IP地址;
步驟805:ASN向ILR請求公網(wǎng)IP地址;
步驟806:ILR返回之前分配的公網(wǎng)IP地址;
步驟807,ASN使用公網(wǎng)IP進(jìn)行internet業(yè)務(wù)。
上述步驟801中,靜態(tài)公網(wǎng)IP地址分配的流程參見圖9所示,包括:
步驟901:ILR進(jìn)行用戶靜態(tài)地址分配;
步驟902:先判斷移動用戶是否之前已經(jīng)分配了地址,如已分配,轉(zhuǎn)至步驟905;否則,轉(zhuǎn)至步驟903;
步驟903:ILR判斷IP資源池中是否還有空閑的IP資源,如果沒有,轉(zhuǎn)至步驟905;否則,轉(zhuǎn)至步驟804;
步驟904:ILR在空閑的IP資源池中選取一個分配給用戶,同時記錄IP和用戶的關(guān)聯(lián)關(guān)系。
步驟905:不為該移動用戶分配。
以上內(nèi)容是結(jié)合具體的實施方式對本發(fā)明所作的進(jìn)一步詳細(xì)說明,不能認(rèn)定本發(fā)明的具體實施只局限于這些說明。對于本發(fā)明所屬技術(shù)領(lǐng)域的普通技術(shù)人員來說,在不脫離本發(fā)明構(gòu)思的前提下,還可以做出若干簡單推演或替換,都應(yīng)當(dāng)視為屬于本發(fā)明的保護范圍。