论文部分内容阅读
截止2013年6月底,我国网民规模已经达到5.9亿,互联网已经广泛地被应用到日常工作、生活中的方方而面。然而,随着网民数量的急剧增加,区分IP地址的来源在许多互联网应用或对安全要求较高的企事业单位是非常重要的关注内容。IP地址的来源,所属ISP供应商、所属企业或个人、或IP数据包最原始的来源主机等信息是IP地址定位查询的重要内容。基于流量采集及IP查询定位的技术能够帮助互联网网站管理人员在不同粒度上对IP地址的来源进行定位,提高网站的安全性和可用性。由于用户接入网络方式的趋于多样化,针对不同的通信传输信道设计精确的IP查询定位系统有时很难达到预期的目标。虽然现在已经出现相关的IP地理信息查询定位系统,但在一定程度上不能覆盖相关浏览客户端的定位信息。对IP地址进行细粒度的定位,如对NAT转换之前的IP地址查询及相关主机信息查询定位一直没有较好的方法。本文在对IP地址分配理论进行深入研究的基础上,对互联网现状进行了分析,重点对当今主流的IPV4网络进行研究分析,包括营运商IPV4地址分配方案,营运商网络的组织结构和网络分配的层次结构。本文描述的主要研究和实践工作概述如下:1)重点研究企业内部的IPV4网络拓扑结构,对不同复杂度的网络进行分析,对非企业内部网络IP地址的查询设计了一种基于IP分配记录信息数据库查询的定位方案,对于企业内部包含大量私有网络的实际情况设计了一种基于流量采集技术的企业内部私有IP地址定位查询方案。2)详细描述了一种基于流量采集及IP查询应用系统的开发过程。通过对WHOIS服务的访问和返回数据的解析,设计了一种简洁且结果可读性更强的IP地址ISP来源信息的查询子系统。同时针对ISP服务商IP资源的分配特点,设计了一种基于IP地址分配记录数据库查询的IP查询定位系统。针对互联网企业的网络结构实际情况,设计了一种基于流量采集技术的企业内部私有IP地址的查询定位系统。3)实现了基于WHOIS服务的ISP信息查询子系统和基于流量采集技术的企业内部私有IP地址查询定位系统,提供了良好的操作界面和查询接口。本文作者研究、设计和实践的部分技术成果已经在某企业单位配合安全检测系统的使用中得到了成功的应用。