CN109167714B - Ipv4网络中的终端访问ipv6网络的方法、***、设备和介质 - Google Patents

Ipv4网络中的终端访问ipv6网络的方法、***、设备和介质 Download PDF

Info

Publication number
CN109167714B
CN109167714B CN201810992177.2A CN201810992177A CN109167714B CN 109167714 B CN109167714 B CN 109167714B CN 201810992177 A CN201810992177 A CN 201810992177A CN 109167714 B CN109167714 B CN 109167714B
Authority
CN
China
Prior art keywords
openvpn
server
ipv4
ipv6
data packet
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201810992177.2A
Other languages
English (en)
Other versions
CN109167714A (zh
Inventor
黄友俊
李星
吴建平
程瑞娟
李威
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
CERNET Corp
Original Assignee
CERNET Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by CERNET Corp filed Critical CERNET Corp
Priority to CN201810992177.2A priority Critical patent/CN109167714B/zh
Publication of CN109167714A publication Critical patent/CN109167714A/zh
Application granted granted Critical
Publication of CN109167714B publication Critical patent/CN109167714B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4633Interconnection of networks using encapsulation techniques, e.g. tunneling
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/251Translation of Internet protocol [IP] addresses between different IP versions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Power Engineering (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供了一种IPV4网络中的终端访问IPV6网络的方法、***、设备和介质。所述方法包括:在所述终端中创建openVPN客户端,在所述IPV6网络中创建openVPN服务端,在所述openVPN客户端与所述openVPN服务端之间建立用于传递IPV4数据包的隧道;所述openVPN客户端将所述终端产生的IPV6数据包封装为第一IPV4数据包,所述openVPN客户端通过所述隧道将第一IPV4数据包发送至所述openVPN服务端,所述openVPN服务端解封第一IPV4数据包,将解封得到的IPV6数据包发送至IPV6网络服务器;所述IPV6网络服务器将其产生的第二IPV4数据包经过所述openVPN服务端发送至所述openVPN客户端。本发明基于openVPN技术,建立隧道,将IPV6数据包进行封装成为IPV4数据包,实现IPV4网络中的终端可以访问IPV6网络。

Description

IPV4网络中的终端访问IPV6网络的方法、***、设备和介质
技术领域
本发明提供了一种IPV4网络中的终端访问IPV6网络的方法、***、设备和介质。
背景技术
公有云通常指第三方提供商为用户提供的能够使用的云服务,例如存储服务、计算服务等。公有云一般可通过连接Internet网络进行使用,目前的公有云用户使用IPv4网络。
IPv4(Internet Protocol Version 4)互联网协议的第四版,也是第一个被广泛使用,构成现今互联网技术的基础的协议。IPv6Internet Protocol Version 6互联网协议的第六版。IPv6是IETF(互联网工程任务组,Internet Engineering Task Force)设计的用于替代现行版本IP协议(IPv4)的下一代IP协议。IPv6的出现有效的解决了IPv4地址资源缺乏的问题。
但对于使用IPv4公有云用户而言,无法访问IPv6网络,因此如何连通IPv4网络和IPv6网络,进而使该公有云用户可以访问IPv6网络是需要解决的问题。
发明内容
(一)要解决的技术问题
但对于使用IPv4公有云用户而言,无法访问IPv6网络,因此如何连通IPv4网络和IPv6网络,进而使该公有云用户可以访问IPv6网络是需要解决的问题。
(二)技术方案
本发明一方面提供了一种IPV4网络中的终端访问IPV6网络的方法,所述方法包括:在所述终端中创建openVPN客户端,在所述IPV6网络中创建openVPN服务端,在所述openVPN客户端与所述openVPN服务端之间建立用于传递IPV4数据包的隧道;所述openVPN客户端将所述终端产生的IPV6数据包封装为第一IPV4数据包,所述openVPN客户端通过所述隧道将第一IPV4数据包发送至所述openVPN服务端,所述openVPN服务端解封第一IPV4数据包,将解封得到的IPV6数据包发送至IPV6网络服务器;所述IPV6网络服务器将其产生的第二IPV4数据包经过所述openVPN服务端发送至所述openVPN客户端。
可选地,所述终端包括物理网卡,所述openVPN客户端包含虚拟网卡;所述openVPN客户端将所述终端产生的IPV6数据包封装为第一IPV4数据包包括:所述终端产生IPV6数据包,所述物理网卡将所述IPV6数据包发送至所述虚拟网卡,所述虚拟网卡将所述IPV6数据包封装为第一IPV4数据包。
可选地,所述openVPN服务端包含一个IPV4地址和一个IPV6地址,所述IPV6数据包含一个IPV6地址,所述第一IPV4数据包和所述第二IPV4数据包分别包含一个IPV4地址。
可选地,所述openVPN客户端通过所述隧道将第一IPV4数据包发送至所述openVPN服务端,所述openVPN服务端解封第一IPV4数据包,将解封得到的IPV6数据包发送至IPV6网络服务器,包括:所述openVPN客户端中的虚拟网卡将所述第一IPV4数据包发送至所述openVPN服务端的IPV4地址,所述openVPN服务端解封第一IPV4数据包,通过openVPN服务端的IPV6地址将解封得到的IPV6数据包发送至IPV6网络服务器。
可选地,所述IPV6网络服务器将其产生的第二IPV4数据包发送至所述openVPN客户端,包括:所述IPV6网络服务器将其产生的第二IPV4数据包发送至所述openVPN服务端的IPV4地址,openVPN服务端通过所述隧道将所述第二IPV4数据发送至所述openVPN客户端。
可选地,在所述openVPN客户端将所述终端产生的IPV6数据包封装为第一IPV4数据包之前,还包括:对使用所述openVPN客户端的用户进行身份认证。
可选地,所述身份认证包括:通过所述openVPN客户端获取用户名和密码,将所述用户名和密码发送至openVPN服务端,openVPN服务端将所述用户名和密码转发至Radius认证服务器,通过Radius认证服务器进行第一身份认证。
可选地,所述通过Radius服务器进行第一身份认证之后,还包括:通过所述Radius服务器从计费认证服务端获取与所述用户名相对应的用户信息,将所述用户信息发送至openVPN服务端,所述用户信息包括可登录时长、带宽、使用期限;通过所述openVPN服务端根据所述用户信息对所述openVPN客户端进行第二身份认证。
本发明另一方面提供了一种IPV4网络中的终端访问IPV6网络的***,所述***包括:隧道创建模块,用于在所述终端中创建openVPN客户端,在所述IPV6网络中创建openVPN服务端,在所述openVPN客户端与所述openVPN服务端之间建立用于传递IPV4数据包的隧道;发送数据模块,用于所述openVPN客户端将所述终端产生的IPV6数据包封装为第一IPV4数据包,所述openVPN客户端通过所述隧道将第一IPV4数据包发送至所述openVPN服务端,所述openVPN服务端解封第一IPV4数据包,将解封得到的IPV6数据包发送至IPV6网络服务器;返回数据模块,用于所述IPV6网络服务器将其产生的第二IPV4数据包经过所述openVPN服务端发送至所述openVPN客户端。
本发明又一方面提供了一种电子设备,所述设备包括:通信器,用于与服务器通信;处理器;存储器,其存储有计算机可执行程序,该程序在被所述处理器执行时,使得所述处理器执行如上文所述的用于IPV4网络中的终端访问IPV6网络的方法。
本发明再一方面提供了一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如上文所述的用于使IPV4与IPV6网络互通方法。
(三)有益效果
本发明基于openVPN技术,在openVPN客户端与openVPN服务端之间建立用于传递IPV4数据包的隧道,将IPV6数据包进行封装成为IPV4数据包,使其能够通过所述隧道进行传递,实现IPV4网络中的终端可以访问IPV6网络。
附图说明
图1是本发明实施例提供的IPV4网络中的终端访问IPV6网络的方法流程图;
图2是本发明实施例提供的IPV4网络中的终端访问IPV6网络的***框图;
图3是本发明实施例提供的电子设备框图。
具体实施方式
以下,将参照附图来描述本发明的实施例。但是应该理解,这些描述只是示例性的,而并非要限制本发明的范围。在下面的详细描述中,为便于解释,阐述了许多具体的细节以提供对本发明实施例的全面理解。然而,明显地,一个或多个实施例在没有这些具体细节的情况下也可以被实施。此外,在以下说明中,省略了对公知结构和技术的描述,以避免不必要地混淆本发明的概念。
本发明的技术可以硬件和/或软件(包括固件、微代码等)的形式来实现。另外,本发明的技术可以采取存储有指令的计算机可读介质上的计算机程序产品的形式,该计算机程序产品可供指令执行***使用或者结合指令执行***使用。在本发明的上下文中,计算机可读介质可以是能够包含、存储、传送、传播或传输指令的任意介质。例如,计算机可读介质可以包括但不限于电、磁、光、电磁、红外或半导体***、装置、器件或传播介质。计算机可读介质的具体示例包括:磁存储装置,如磁带或硬盘(HDD);光存储装置,如光盘(CD-ROM);存储器,如随机存取存储器(RAM)或闪存;和/或有线/无线通信链路。
本发明提供了一种IPV4网络中的终端访问IPV6网络的方法,参见图1,所述方法包括:S1,在所述终端中创建openVPN客户端,在所述IPV6网络中创建openVPN服务端,在所述openVPN客户端与所述openVPN服务端之间建立用于传递IPV4数据包的隧道;S2,所述openVPN客户端将所述终端产生的IPV6数据包封装为第一IPV4数据包,所述openVPN客户端通过所述隧道将第一IPV4数据包发送至所述openVPN服务端,所述openVPN服务端解封第一IPV4数据包,将解封得到的IPV6数据包发送至IPV6网络服务器;S3,所述IPV6网络服务器将其产生的第二IPV4数据包经过所述openVPN服务端发送至所述openVPN客户端。
本发明基于openVPN技术,在openVPN客户端与openVPN服务端之间建立用于传递IPV4数据包的隧道,将IPV6数据包进行封装成为IPV4数据包,使其能够通过所述隧道进行传递,实现IPV4网络中的终端可以访问IPV6网络。
本领域技术人员可以理解的是,当处于IPV4网络中的终端访问IPV6网络时,该终端会产生一个IPV6数据,例如当终端想访问一个IPV6网站,即会在终端输入该IPV6网站的IP地址,该IP地址即为一个IPV6数据,上文所述隧道可以传递IPV4数据包,无需IPV6网络,只需IPV4网络即可实现该隧道传递IPV4数据包,因此需将IPV6数据包进行封装成为IPV4数据包进行传递。而通过IPV6网络中的IPV6网络服务器在返回数据时,需将数据返回至处于IPV4网络中的终端,通常该终端的IP地址为IPV4地址,因此IPV6网络服务器产生的是一个IPV4数据,即返回数据为IPV4数据,可直接通过隧道将该IPV4数据返回至终端。也就是说,在访问一个IPV6网站时,从终端向IPV6网络服务器发送访问请求的目标地址为IPV6地址,因此在终端产生一个IPV6数据,而在IPV6网络服务器接收该访问请求之后返回数据的目标地址为IPV4地址,因此在IPV6网络服务器产生一个IPV4地址。
具体地,所述终端包括物理网卡,所述openVPN客户端包含虚拟网卡;所述openVPN客户端将所述终端产生的IPV6数据包封装为第一IPV4数据包包括:所述终端产生IPV6数据包,所述物理网卡将所述IPV6数据包发送至所述虚拟网卡,所述虚拟网卡将所述IPV6数据包封装为第一IPV4数据包。所述openVPN客户端包含虚拟网卡,该虚拟网卡的创建可以通过以下方式实现:当所述终端的***为Windows***,安装TAP虚拟网卡;当所述终端的***为Linux***,安TUN或TAP内核模块,并创建虚拟网卡。
进一步地,所述openVPN服务端包含一个IPV4地址和一个IPV6地址,所述IPV6数据包含一个IPV6地址,所述第一IPV4数据包和所述第二IPV4数据包分别包含一个IPV4地址。即在所述openVPN服务端上配置IPV4和IPV6的双网络地址,通过该IPV4和IPV6的双网络地址,openVPN服务端可以接收从openVPN客户端或从IPV6网络服务器发送的IPV4数据包,即当发送数据的目的地址为IPV4地址时,openVPN服务端中由于存在一个IPV4地址,IPV4数据可以传送至openVPN服务端。同时由于openVPN服务端中由于存在一个IPV6地址,可以将IPV6数据从该IPV6地址传送至IPV6网络服务器。
处于IPV4网络中的终端向IPV6网络服务器发送数据的过程为:所述openVPN客户端通过所述隧道将第一IPV4数据包发送至所述openVPN服务端,所述openVPN服务端解封第一IPV4数据包,将解封得到的IPV6数据包发送至IPV6网络服务器,包括:所述openVPN客户端中的虚拟网卡将所述第一IPV4数据包发送至所述openVPN服务端的IPV4地址,所述openVPN服务端解封第一IPV4数据包,通过openVPN服务端的IPV6地址将解封得到的IPV6数据包发送至IPV6网络服务器。
处于IPV4网络中的终端接收IPV6网络服务器发送的数据的过程为:所述IPV6网络服务器将其产生的第二IPV4数据包发送至所述openVPN客户端,包括:所述IPV6网络服务器将其产生的第二IPV4数据包发送至所述openVPN服务端的IPV4地址,openVPN服务端通过所述隧道将所述第二IPV4数据发送至所述openVPN客户端。
另外,在所述openVPN客户端将所述终端产生的IPV6数据包封装为第一IPV4数据包之前,还包括:对使用所述openVPN客户端的用户进行身份认证。具体地,所述身份认证包括:通过所述openVPN客户端获取用户名和密码,将所述用户名和密码发送至openVPN服务端,openVPN服务端将所述用户名和密码转发至Radius认证服务器,通过Radius认证服务器进行第一身份认证。即用户需要输入用户名和密码,通过该第一身份认证之后才能通过登录该openVPN客户端进行访问IPV6网络。
优选地,所述通过Radius服务器进行第一身份认证之后,还包括:通过所述Radius服务器从计费认证服务端获取与所述用户名相对应的用户信息,将所述用户信息发送至openVPN服务端,所述用户信息包括可登录时长、带宽、使用期限;通过所述openVPN服务端根据所述用户信息对所述openVPN客户端进行第二身份认证。即在通过第一身份认证之后,还需对用户的登录时长、带宽、使用期限等信息进行确认,确认用户可以通过终端中openVPN客户端访问IPV6网络的使用期限、带宽等,在满足该用户信息的情况下,用户可以通过登录openVPN客户端进行访问IPV6网络,若不满足该用户信息,用户则无法通过第二身份认证,不能通过登录openVPN客户端进行访问IPV6网络。
本领域技术人员可以理解的是,上述第一身份认证及第二身份认证为在所述openVPN客户端将所述终端产生的IPV6数据包封装为第一IPV4数据包之前,即通过身份认证之后实现所述openVPN客户端将所述终端产生的IPV6数据包封装为第一IPV4数据包。但本发明的技术方案对通过身份认证之后在具体哪个步骤实现IPV4终端访问IPV6网络不进行限制,只是需要在身份认证之后才实现数据的接收与发送即可。例如通过第一身份认证及第二身份认证之后,所述openVPN服务端实现分配IPV4地址及IPV6地址,使所述openVPN服务端包含IPV4地址及IPV6地址。
需要说明的是,用户在第一次使用openVPN客户端时,需进行用户注册,注册时需输入用户邮箱,将激活请求发送至从计费认证服务端,通过从计费认证服务端向用户注册时使用的用户邮箱发送激活邮件,用户通过所述激活邮件进行激活,将从openVPN客户端中获取的用户名、密码信息保存至Radius认证服务器中,将可登录时长、带宽、使用期限等保存至计费认证服务端中。以便用户后续可以从openVPN客户端通过用户名、密码登录,登录成功即为上文所述的第一身份和\或第二身份认证成功,登录成功之后即可实现IPV4网络中的终端访问IPV6网络。
需要说明的是,本发明中所述IPV4网络中的终端可以是位于IPV4公有云中的虚拟机,在一个实施例中,本发明包括3个openVPN服务端,可以实现负载均衡。
本发明实施例还提供了一种IPV4网络中的终端访问IPV6网络的***,参见图2,所述***200包括:隧道创建模块210,用于在所述终端中创建openVPN客户端,在所述IPV6网络中创建openVPN服务端,在所述openVPN客户端与所述openVPN服务端之间建立用于传递IPV4数据包的隧道;发送数据模块220,用于所述openVPN客户端将所述终端产生的IPV6数据包封装为第一IPV4数据包,所述openVPN客户端通过所述隧道将第一IPV4数据包发送至所述openVPN服务端,所述openVPN服务端解封第一IPV4数据包,将解封得到的IPV6数据包发送至IPV6网络服务器;返回数据模块230,用于所述IPV6网络服务器将其产生的第二IPV4数据包经过所述openVPN服务端发送至所述openVPN客户端。
另外,本发明提供了一种电子设备200,包括:通信器,用于与服务器通信;处理器;存储器,其存储有计算机可执行程序,该程序包含如上文所述IPV4网络中的终端访问IPV6网络的方法。
图3示意性示出了根据本发明实施例的电子设备框图。
如图3所示,所述电子设备300包括通信器310、处理器320和存储器330。该电子设备300可以执行根据本发明实施例的方法。
具体地,处理器320例如可以包括通用微处理器、指令集处理器和/或相关芯片组和/或专用微处理器(例如,专用集成电路(ASIC)),等等。处理器320还可以包括用于缓存用途的板载存储器。处理器320可以是用于执行根据本发明实施例的方法流程的不同动作的单一处理单元或者是多个处理单元。
存储器330,例如可以是能够包含、存储、传送、传播或传输指令的任意介质。例如,可读存储介质可以包括但不限于电、磁、光、电磁、红外或半导体***、装置、器件或传播介质。可读存储介质的具体示例包括:磁存储装置,如磁带或硬盘(HDD);光存储装置,如光盘(CD-ROM);存储器,如随机存取存储器(RAM)或闪存;和/或有线/无线通信链路。其存储有计算机可执行程序,该程序在被所述处理器执行时,使得所述处理器执行如上文所述IPV4网络中的终端访问IPV6网络的方法。
本发明还提供了一种计算机可读介质,其上存储有计算机程序,该程序包含如上文所述的网络靶场云平台***。该计算机可读介质可以是上述实施例中描述的设备/装置/***中所包含的;也可以是单独存在,而未装配入该设备/装置/***中。上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被执行时,实现根据本发明实施例的方法。
根据本发明的实施例,计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的***、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本发明中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行***、装置或者器件使用或者与其结合使用。而在本发明中,计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行***、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:无线、有线、光缆、射频信号等等,或者上述的任意合适的组合。
本领域技术人员可以理解,本发明的各个实施例和/或权利要求中记载的特征可以进行多种组合或/或结合,即使这样的组合或结合没有明确记载于本发明中。特别地,在不脱离本发明精神和教导的情况下,本发明的各个实施例和/或权利要求中记载的特征可以进行多种组合和/或结合。所有这些组合和/或结合均落入本发明的范围。
尽管已经参照本发明的特定示例性实施例示出并描述了本发明,但是本领域技术人员应该理解,在不背离所附权利要求及其等同物限定的本发明的精神和范围的情况下,可以对本发明进行形式和细节上的多种改变。因此,本发明的范围不应该限于上述实施例,而是应该不仅由所附权利要求来进行确定,还由所附权利要求的等同物来进行限定。

Claims (7)

1.一种IPV4网络中的终端访问IPV6网络的方法,其特征在于,所述方法包括:
在所述终端中创建openVPN客户端,在所述IPV6网络中创建openVPN服务端,在所述openVPN客户端与所述openVPN服务端之间建立用于传递IPV4数据包的隧道,其中,所述终端的***为Windows***或Linux***;
对使用所述openVPN客户端的用户进行身份认证,包括:通过所述openVPN客户端获取用户名和密码,将所述用户名和密码发送至openVPN服务端,openVPN服务端将所述用户名和密码转发至Radius认证服务器,通过Radius认证服务器进行第一身份认证;若第一身份认证通过后,通过所述Radius服务器从计费认证服务端获取与所述用户名相对应的用户信息,将所述用户信息发送至openVPN服务端,所述用户信息包括可登录时长、带宽、使用期限;通过所述openVPN服务端根据所述用户信息对所述openVPN客户端进行第二身份认证;
若第二身份认证验证通过,所述openVPN客户端将所述终端产生的IPV6数据包封装为第一IPV4数据包,所述openVPN客户端通过所述隧道将第一IPV4数据包发送至所述openVPN服务端,所述openVPN服务端解封第一IPV4数据包,将解封得到的IPV6数据包发送至IPV6网络服务器;
所述IPV6网络服务器将其产生的第二IPV4数据包经过所述openVPN服务端发送至所述openVPN客户端。
2.根据权利要求1所述的IPV4网络中的终端访问IPV6网络的方法,其特征在于,所述终端包括物理网卡,所述openVPN客户端包含虚拟网卡;所述openVPN客户端将所述终端产生的IPV6数据包封装为第一IPV4数据包包括:
所述终端产生IPV6数据包,所述物理网卡将所述IPV6数据包发送至所述虚拟网卡,所述虚拟网卡将所述IPV6数据包封装为第一IPV4数据包。
3.根据权利要求2所述的IPV4网络中的终端访问IPV6网络的方法,其特征在于,所述openVPN服务端包含一个IPV4地址和一个IPV6地址,所述IPV6数据包含一个IPV6地址,所述第一IPV4数据包和所述第二IPV4数据包分别包含一个IPV4地址。
4.根据权利要求3所述的IPV4网络中的终端访问IPV6网络的方法,其特征在于,所述openVPN客户端通过所述隧道将第一IPV4数据包发送至所述openVPN服务端,所述openVPN服务端解封第一IPV4数据包,将解封得到的IPV6数据包发送至IPV6网络服务器,包括:
所述openVPN客户端中的虚拟网卡将所述第一IPV4数据包发送至所述openVPN服务端的IPV4地址,所述openVPN服务端解封第一IPV4数据包,通过openVPN服务端的IPV6地址将解封得到的IPV6数据包发送至IPV6网络服务器。
5.根据权利要求3所述的IPV4网络中的终端访问IPV6网络的方法,其特征在于,所述IPV6网络服务器将其产生的第二IPV4数据包发送至所述openVPN客户端,包括:
所述IPV6网络服务器将其产生的第二IPV4数据包发送至所述openVPN服务端的IPV4地址,openVPN服务端通过所述隧道将所述第二IPV4数据发送至所述openVPN客户端。
6.一种IPV4网络中的终端访问IPV6网络的***,其特征在于,所述***包括:
隧道创建模块,用于在所述终端中创建openVPN客户端,在所述IPV6网络中创建openVPN服务端,在所述openVPN客户端与所述openVPN服务端之间建立用于传递IPV4数据包的隧道,其中,所述终端的***为Windows***或Linux***;
身份验证模块,用于对使用所述openVPN客户端的用户进行身份认证,包括:通过所述openVPN客户端获取用户名和密码,将所述用户名和密码发送至openVPN服务端,openVPN服务端将所述用户名和密码转发至Radius认证服务器,通过Radius认证服务器进行第一身份认证;若第一身份认证通过后,通过所述Radius服务器从计费认证服务端获取与所述用户名相对应的用户信息,将所述用户信息发送至openVPN服务端,所述用户信息包括可登录时长、带宽、使用期限;通过所述openVPN服务端根据所述用户信息对所述openVPN客户端进行第二身份认证;
发送数据模块,用于在所述第二身份认证验证通过后,所述openVPN客户端将所述终端产生的IPV6数据包封装为第一IPV4数据包,所述openVPN客户端通过所述隧道将第一IPV4数据包发送至所述openVPN服务端,所述openVPN服务端解封第一IPV4数据包,将解封得到的IPV6数据包发送至IPV6网络服务器;
返回数据模块,用于所述IPV6网络服务器将其产生的第二IPV4数据包经过所述openVPN服务端发送至所述openVPN客户端。
7.一种电子设备,其特征在于,所述设备包括:
通信器,用于与服务器通信;
处理器;
存储器,其存储有计算机可执行程序,该程序在被所述处理器执行时,使得所述处理器执行如权利要求1-5中用于IPV4网络中的终端访问IPV6网络的方法。
CN201810992177.2A 2018-08-28 2018-08-28 Ipv4网络中的终端访问ipv6网络的方法、***、设备和介质 Active CN109167714B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810992177.2A CN109167714B (zh) 2018-08-28 2018-08-28 Ipv4网络中的终端访问ipv6网络的方法、***、设备和介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810992177.2A CN109167714B (zh) 2018-08-28 2018-08-28 Ipv4网络中的终端访问ipv6网络的方法、***、设备和介质

Publications (2)

Publication Number Publication Date
CN109167714A CN109167714A (zh) 2019-01-08
CN109167714B true CN109167714B (zh) 2021-08-03

Family

ID=64893303

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810992177.2A Active CN109167714B (zh) 2018-08-28 2018-08-28 Ipv4网络中的终端访问ipv6网络的方法、***、设备和介质

Country Status (1)

Country Link
CN (1) CN109167714B (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102905263A (zh) * 2012-09-28 2013-01-30 杭州华三通信技术有限公司 实现3g用户安全接入网络的方法和设备
CN107666426A (zh) * 2016-07-28 2018-02-06 湖南移商动力网络技术有限公司 一种Android平台的IPv6接入***
CN108234689A (zh) * 2018-01-05 2018-06-29 赛尔新技术(北京)有限公司 用于实现IPv6隧道对CE端地址自动调度的装置及其方法

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100561927C (zh) * 2006-01-12 2009-11-18 中兴通讯股份有限公司 一种远程拨号接入服务认证协议认证和计费方法
CN102571729A (zh) * 2010-12-27 2012-07-11 方正宽带网络服务股份有限公司 Ipv6网络接入认证方法、装置及***

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102905263A (zh) * 2012-09-28 2013-01-30 杭州华三通信技术有限公司 实现3g用户安全接入网络的方法和设备
CN107666426A (zh) * 2016-07-28 2018-02-06 湖南移商动力网络技术有限公司 一种Android平台的IPv6接入***
CN108234689A (zh) * 2018-01-05 2018-06-29 赛尔新技术(北京)有限公司 用于实现IPv6隧道对CE端地址自动调度的装置及其方法

Also Published As

Publication number Publication date
CN109167714A (zh) 2019-01-08

Similar Documents

Publication Publication Date Title
JP6692862B2 (ja) Mqttプロトコルを使用するサービス層インターワーキング
CN106131079B (zh) 一种认证方法、***及代理服务器
US8650326B2 (en) Smart client routing
US11716390B2 (en) Systems and methods for remote management of appliances
CN108881308B (zh) 一种用户终端及其认证方法、***、介质
CN110708393A (zh) 用于传输数据的方法、装置和***
US9185077B2 (en) Isolation proxy server system
CN110191031A (zh) 网络资源访问方法、装置、电子设备
CN106878133B (zh) 报文转发方法及装置
TW201706901A (zh) 用戶端登錄伺服器端的鑑別方法、裝置、系統及電子設備
CN103491184A (zh) 数据传输方法、设备及***
US20220029917A1 (en) Executing workloads across multiple cloud service providers
CN107872548A (zh) 网页链接方法、装置及可读存储介质
CN102215486B (zh) 接入网络的方法及***、网络认证方法及设备、终端
US20230199502A1 (en) Apparatus and Method for Remotely Managing Devices, and Program Therefor
CN105991640A (zh) 处理http请求的方法及装置
US11032272B2 (en) Mobile number verification for mobile network-based authentication
CN110943962B (zh) 一种认证方法、网络设备和认证服务器以及转发设备
CN109451094B (zh) 一种获取源站ip地址方法、***、电子设备和介质
CN109167714B (zh) Ipv4网络中的终端访问ipv6网络的方法、***、设备和介质
CN109005250B (zh) 用于访问服务端的方法和装置
CN105991641A (zh) 一种Portal认证方法及装置
CN103139205A (zh) 报文处理方法、装置及网络服务器
CN107580084B (zh) 一种获取数据包真实源ip地址的方法和装置
CN116614294A (zh) 一种ip透传方法和装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant