一种地址的转换方法、装置、设备及存储介质与流程

文档序号:20581437发布日期:2020-04-29 01:30阅读:来源:国知局

技术特征:

1.一种地址的转换方法,其特征在于,应用于网络安全设备,所述方法包括:

获取第一网络中的网络设备发往第二网络的数据报文,并获取所述数据报文携带的所述网络设备的源ip地址;

通过对所述源ip地址进行计算,确定出预设的地址池中与所述源ip地址对应的全局地址;其中,对于同一源ip地址,计算的方式相同;

将所述数据报文中的所述源ip地址转换成所述全局地址,获得转换后的数据报文;

将所述转换后的数据报文发送到所述第二网络中。

2.根据权利要求1所述的地址的转换方法,其特征在于,通过对所述源ip地址进行计算,确定出预设的地址池中与所述源ip地址对应的全局地址,包括:

通过对所述源ip地址进行计算,确定出所述地址池中与所述源ip地址对应的地址偏移;

获取所述地址池中位于所述地址偏移处的所述全局地址。

3.根据权利要求2所述的地址的转换方法,其特征在于,通过对所述源ip地址进行计算,确定出所述地址池中与所述源ip地址对应的地址偏移,包括:

利用所述地址池中的地址个数对所述源ip地址对应的整型数取余,确定出源ip地址的余数,其中,所述余数用于表示所述地址偏移。

4.根据权利要求3所述的地址的转换方法,其特征在于,利用所述地址池中的地址个数对所述源ip地址对应的整型数取余,确定出源ip地址的余数,包括:

利用所述地址个数对所述整型数取余,获得源ip地址的初始余数,其中,所述初始余数表示出的地址偏移位于所述地址池的范围以外;

利用所述地址个数对所述初始余数取余,获得所述源ip地址的余数。

5.根据权利要求1所述的地址的转换方法,其特征在于,在获取第一网络中的网络设备发往第二网络的数据报文,并获取所述数据报文携带的所述网络设备的源ip地址之后,所述方法还包括:

判断所述源ip地址需要转换成固定的全局地址还是随机的全局地址,其中,在确定所述源ip地址需要转换成固定的全局地址时,执行所述通过对所述源ip地址进行计算,确定出预设的地址池中与所述源ip地址对应的全局地址的步骤。

6.根据权利要求5所述的地址的转换方法,其特征在于,在判断所述源ip地址需要转换成固定的全局地址还是随机的全局地址之后,所述方法还包括:

在确定所述源ip地址需要转换成随机的全局地址时,通过对所述源ip地址以及当前的常量参数进行计算,确定出预设的地址池中与所述源ip地址以及所述当前的常量参数均对应的全局地址,其中,所述当前的常量参数与历史中计算全局地址所使用的常量参数不同;

将所述数据报文中的所述源ip地址转换成所述全局地址,获得转换后的数据报文;

将所述转换后的数据报文发送到所述第二网络中。

7.根据权利要求6所述的地址的转换方法,其特征在于,在通过对所述源ip地址以及当前的常量参数进行计算之前,所述方法还包括:

将历史中最近一次计算全局地址所使用的常量参数自加预设值,获得所述当前的常量参数。

8.根据权利要求6所述的地址的转换方法,其特征在于,在通过对所述源ip地址以及当前的常量参数进行计算之前,所述方法还包括:

随机生成所述当前的常量参数。

9.一种地址的转换装置,其特征在于,应用于网络安全设备,所述装置包括:

数据收发模块,用于获取第一网络中的网络设备发往第二网络的数据报文,并获取所述数据报文携带的所述网络设备的源ip地址;

数据处理模块,用于通过对所述源ip地址进行计算,确定出预设的地址池中与所述源ip地址对应的全局地址;其中,对于同一源ip地址,计算的方式相同;;将所述数据报文中的所述源ip地址转换成所述全局地址,获得转换后的数据报文。

所述数据收发模块,还用于将所述转换后的数据报文发送到所述第二网络中。

10.一种网络安全设备,其特征在于,所述设备包括:存储器、通信接口、与所述存储器和所述通信接口连接的处理器;

所述存储器,用于存储的程序;

所述通信接口,用于获取第一网络中的网络设备发往第二网络的数据报文;

所述处理器,用于运行所述程序,以对所述数据报文执行如权利要求1-8任一权项所述的地址的转换方法,以将转换后的数据报文发到所述第二网络中。

11.一种具有计算机可执行的非易失程序代码的计算机可读存储介质,其特征在于,所述程序代码使所述计算机执行如权利要求1-8任一权项所述的地址的转换方法。


技术总结
本申请提供一种地址的转换方法、装置、设备及存储介质。方法包括:获取第一网络中的网络设备发往第二网络的数据报文,并获取数据报文携带的网络设备的源IP地址;通过对源IP地址进行计算,确定出预设的地址池中与源IP地址对应的全局地址;其中,对于同一源IP地址,计算的方式相同;将数据报文中的源IP地址转换成全局地址,获得转换后的数据报文;将转换后的数据报文发送到第二网络中。针对同一个源IP地址,由于网络安全设备每一次的计算方式都相同,使得每次确定出的全局地址都是同一个,无需建立映射关系表,实现灵活的将同一个源IP地址每次都转换成同一个全局地址。也正由于无需映射关系表,故无需额外消耗设备内存及计算资源来进行表项维护。

技术研发人员:范鸿雷;赵文东;李沛盈
受保护的技术使用者:北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司
技术研发日:2019.12.06
技术公布日:2020.04.28
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1