从您的网络列中,您已经可以看到网络掩码中的位数,并且借助一点位算术,可以轻松检测用户 ip 是否属于该网络。因此,我建议您将该列拆分为其(二进制)网络 ip 及其 cidr 编号。
让我解释一下。如果我们以您提供的第一个示例(10.0.32.0/19)为例,我们可以看到它的网络掩码(“/19”位)以二进制表示为 19 个,所有其他位都设置为零:
11111111 11111111 11100000 00000000
我们以 1.0.32.56 的用户 ip 为例:
00000001 00000000 00100000 00111000
您可以看到,如果您将该 /19 网络掩码与用户 ip 进行按位与运算,您将得到:
00000001 00000000 00100000 00000000
...转换为 1.0.32.0 的虚线四边形。眼熟吗?
无论如何,这就是我要解决您的问题的方法。首先我们需要使用 udf 将 ip 地址转换为二进制。我无耻地偷了this answer的那个:
CREATE FUNCTION dbo.fnBinaryIPv4(@ip AS VARCHAR(15)) RETURNS BINARY(4)
AS
BEGIN
DECLARE @bin AS BINARY(4)
SELECT @bin = CAST( CAST( PARSENAME( @ip, 4 ) AS INTEGER) AS BINARY(1))
+ CAST( CAST( PARSENAME( @ip, 3 ) AS INTEGER) AS BINARY(1))
+ CAST( CAST( PARSENAME( @ip, 2 ) AS INTEGER) AS BINARY(1))
+ CAST( CAST( PARSENAME( @ip, 1 ) AS INTEGER) AS BINARY(1))
RETURN @bin
END
GO
我还发现将所有网络掩码放在一个小型查找表中很有帮助:
CREATE TABLE netmask (
bits TINYINT PRIMARY KEY,
binary_mask BINARY(4) NOT NULL
)
INSERT INTO netmask (bits, binary_mask) VALUES
( 0, 0x00000000), ( 1, 0x80000000), ( 2, 0xc0000000), ( 3, 0xe0000000),
( 4, 0xf0000000), ( 5, 0xf8000000), ( 6, 0xfc000000), ( 7, 0xfe000000),
( 8, 0xff000000), ( 9, 0xff800000), (10, 0xffc00000), (11, 0xffe00000),
(12, 0xfff00000), (13, 0xfff80000), (14, 0xfffc0000), (15, 0xfffe0000),
(16, 0xffff0000), (17, 0xffff8000), (18, 0xffffc000), (19, 0xffffe000),
(20, 0xfffff000), (21, 0xfffff800), (22, 0xfffffc00), (23, 0xfffffe00),
(24, 0xffffff00), (25, 0xffffff80), (26, 0xffffffc0), (27, 0xffffffe0),
(28, 0xfffffff0), (29, 0xfffffff8), (30, 0xfffffffc), (31, 0xfffffffe),
(32, 0xffffffff)
接下来我们创建两个新列并填充它们:
ALTER TABLE GeoIP
ADD binary_network BINARY(4), network_bits TINYINT
GO
UPDATE GeoIP
SET binary_network = dbo.fnBinaryIPv4(SUBSTRING(network, 0, PATINDEX('%/%', network))),
network_bits = CAST(SUBSTRING(network, PATINDEX('%/%', network) + 1, 3) AS TINYINT)
所以现在我们可以将您的查询重写为:
DECLARE @binary_user_ip BIGINT
SELECT @binary_user_ip = dbo.fnBinaryIPv4(@user_ip)
SELECT geoname_id
FROM GeoIP g
JOIN netmask n ON g.network_bits = n.bits
WHERE @binary_user_ip & n.binary_mask = g.binary_network
注意 - 这仅适用于 IPv4。如果要检测 IPv6 子网,一般方法是一样的,但字符串转换和算术会更...复杂。