專利名稱:實現(xiàn)異地容災的方法及系統(tǒng)和aaa代理模塊及服務(wù)器的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及網(wǎng)絡(luò)對災難性事件的處理技術(shù),特別涉及實現(xiàn)網(wǎng)絡(luò)異地容災的方法及容災系統(tǒng)和AAA代理模塊及AAA服務(wù)器。
背景技術(shù):
異地容災是通過在異地建立和維護一個備份系統(tǒng),利用物理上的分離來保證網(wǎng)絡(luò)系統(tǒng)對災難性事件的抵御能力。容災系統(tǒng)是指提供了應(yīng)用容災能力的網(wǎng)絡(luò)系統(tǒng)。應(yīng)用容災是容災系統(tǒng)的較高級能力,是指在異地建立一套完整的備份應(yīng)用系統(tǒng),可以同本地應(yīng)用系統(tǒng)互為備份,也可以與本地應(yīng)用系統(tǒng)共同工作。在災難出現(xiàn)后,遠程應(yīng)用系統(tǒng)迅速接管或承擔本地應(yīng)用系統(tǒng)的業(yè)務(wù)運行。
目前,容災系統(tǒng)通常是將部署在不同地區(qū)的兩個或多個網(wǎng)絡(luò)設(shè)備設(shè)置為互相備份,當某個網(wǎng)絡(luò)系統(tǒng)出現(xiàn)故障時,通過手工配置,將原網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)切換到異地的備用網(wǎng)絡(luò)設(shè)備上。
例如,無線網(wǎng)絡(luò)系統(tǒng)的異地容災就是采用上述方法實現(xiàn)的。參見圖1,圖1為現(xiàn)有技術(shù)具有應(yīng)用容災能力的網(wǎng)絡(luò)無線系統(tǒng)組網(wǎng)結(jié)構(gòu)示意圖。圖1的網(wǎng)絡(luò)中包含了A和B兩個城市的網(wǎng)絡(luò),包括A城GPRS業(yè)務(wù)網(wǎng)關(guān)節(jié)點(GGSNA)、B城GPRS業(yè)務(wù)網(wǎng)關(guān)節(jié)點(GGSN B)、AAA服務(wù)器(AAA Server)、A城路由器(Router A)、B城路由器(Router B)、A城的GGSN接口代理(GiProxy A)、B城的GGSN接口代理(GiProxy B)、無線接入?yún)f(xié)議網(wǎng)關(guān)(WAPGW)、以及業(yè)務(wù)提供商/內(nèi)容提供商(SP/CP)。
其中,GGSN負責為用戶分配IP地址。
AAA Server接收GGSN發(fā)來的鑒權(quán)、計費包,完成對上網(wǎng)用戶的認證、鑒權(quán)和計費功能。
參見圖2,圖2為現(xiàn)有技術(shù)AAA Server內(nèi)部結(jié)構(gòu)及對外連接關(guān)系示意圖。AAA Server 210中包含RADIUS協(xié)議處理模塊211主要負責與外部實體的通訊,采用RADIUS消息接口。
認證處理模塊212完成對用戶身份的鑒權(quán)和認證。若用戶為黑名單用戶,或用戶狀態(tài)非法等,將導致用戶認證不通過,用戶登錄請求被拒絕。
計費處理模塊213用戶登錄網(wǎng)絡(luò)且認證通過后,GGSN 200會向AAAServer 210發(fā)送計費開始包(Accounting Start),由AAA Server 210創(chuàng)建用戶會話,并進行計費處理,同時向網(wǎng)絡(luò)設(shè)備轉(zhuǎn)發(fā)計費開始包,以便網(wǎng)絡(luò)設(shè)備保存用戶手機號碼和IP地址的對應(yīng)關(guān)系;用戶下線時,GGSN 200會向AAAServer 210發(fā)送計費結(jié)束包(Accounting Stop),AAA Server 210刪除用戶會話,并標志計費結(jié)束。
AAA Server 210與GGSN 200、業(yè)務(wù)接入設(shè)備220分別通過RADIUS協(xié)議處理模塊211相連。
圖1中,SP/CP用戶可通過WAP終端登錄GPRS網(wǎng)絡(luò),享受由SP/CP提供的WAP服務(wù);WAP網(wǎng)關(guān)(WAPGW)主要完成WAP協(xié)議與HTTP協(xié)議的轉(zhuǎn)換、終端適配、訪問控制等功能;GiProxy用戶上線時,GiProxy與AAA Server進行消息交互,以便保存用戶上線信息,包括IP地址與手機號碼的對應(yīng)關(guān)系等。用戶發(fā)起WAP瀏覽請求時,GGSN通過GiProxy將請求發(fā)給外部的WAPGW、SP/CP,用來傳遞用戶信息,進行用戶鑒權(quán)等。GiProxy可以和WAP網(wǎng)關(guān)合設(shè),也可以分別建設(shè)。GiProxy是用戶上網(wǎng)的必經(jīng)之路;Router路由器,定制不同的路由策略(路由表),以完成消息在不同網(wǎng)絡(luò)實體間的路由。
圖1中,由于GiProxy是一種網(wǎng)絡(luò)關(guān)鍵實體,所以GiProxy A與GiProxyB可以互為備份,以保證在出現(xiàn)地區(qū)性災難時,主用設(shè)備可迅速切換到備用設(shè)備,進而保證業(yè)務(wù)不中斷。
假設(shè)移動終端(MS)用戶通過GGSN A上網(wǎng),當所有設(shè)備正常時,用戶的消息流向為1->2->3->4;當GGSN A檢測到GiProxy A無響應(yīng),即A地的GiProxy宕機時,通過手工修改GGSN A的配置表,將發(fā)給GiiProxy A的消息全部轉(zhuǎn)為發(fā)給GiProxy B,則用戶的消息流向該為1->8->7->4,這樣保證用戶業(yè)務(wù)能夠繼續(xù)執(zhí)行。
由上述例子可見,現(xiàn)有技術(shù)異地系統(tǒng)備份雖然可以實現(xiàn)異地容災,但是該技術(shù)必須要通過手工修改GGSN的配置表來實現(xiàn),需要人為參與,具有一定復雜度和風險性。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明的主要目的在于提供一種實現(xiàn)網(wǎng)絡(luò)異地容災的方法,降低異地容災操作的復雜度。
本發(fā)明的另一個主要目的在于提供一種異地容災系統(tǒng),該系統(tǒng)能夠?qū)崿F(xiàn)自動異地容災。
本發(fā)明的第三個目的在于提供一種AAA代理模塊,該模塊用于網(wǎng)絡(luò)系統(tǒng)實現(xiàn)異地容災。
本發(fā)明的第四個目的在于提供一種AAA服務(wù)器,系統(tǒng)中使用該AAA服務(wù)器能夠?qū)崿F(xiàn)異地容災。
為達到上述目的的第一個方面,本發(fā)明提供了一種實現(xiàn)網(wǎng)絡(luò)異地容災的方法,該方法在網(wǎng)絡(luò)中設(shè)置AAA代理模塊,該AAA代理模塊記錄本地業(yè)務(wù)接入設(shè)備的主地址段和實現(xiàn)容災的各個異地業(yè)務(wù)接入設(shè)備的備地址段,且該AAA代理模塊實時對本地業(yè)務(wù)接入設(shè)備和所述各個異地業(yè)務(wù)接入設(shè)備的運行狀態(tài)進行檢測;用戶登錄網(wǎng)絡(luò)的過程包括以下步驟A、用戶接入網(wǎng)絡(luò)中分配IP地址的設(shè)備;
B、分配IP地址的設(shè)備通過AAA代理模塊為該用戶向網(wǎng)絡(luò)中的AAA服務(wù)器發(fā)送認證請求;C、AAA服務(wù)器進行認證后,將認證結(jié)果發(fā)送給AAA代理模塊;D、AAA代理模塊根據(jù)認證結(jié)果、本地業(yè)務(wù)接入設(shè)備和各個異地業(yè)務(wù)接入設(shè)備的運行狀態(tài),為用戶分配主地址段或備地址段,并將分配的主地址段或備地址段與認證結(jié)果返回給分配IP地址的設(shè)備;E、分配IP地址的設(shè)備從主地址段或備地址段中為用戶分配地址并返回給用戶。
其中,所述的AAA代理模塊可以包含協(xié)議適配模塊,實現(xiàn)協(xié)議轉(zhuǎn)換并接收分配IP地址的設(shè)備發(fā)送的認證請求,將該認證請求轉(zhuǎn)發(fā)給AAA服務(wù)器,并在認證通過后向地址分配模塊發(fā)送地址分配請求,將地址分配模塊返回的地址段發(fā)送給分配IP地址的設(shè)備;地址分配模塊,記錄本地業(yè)務(wù)接入設(shè)備的主地址段和實現(xiàn)容災的各個異地業(yè)務(wù)接入設(shè)備的備地址段;收到地址分配請求后,向例行檢查模塊發(fā)送查詢業(yè)務(wù)接入設(shè)備狀態(tài)命令,并根據(jù)例行檢查模塊返回的設(shè)備運行狀態(tài),將主地址段或備地址段返回給協(xié)議適配模塊;例行檢查模塊,與本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備相連,實時對本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備的運行狀態(tài)進行檢測,并根據(jù)地址分配模塊的查詢命令將檢測的業(yè)務(wù)接入設(shè)備的運行狀態(tài)返回給地址分配模塊。
所述的AAA代理模塊可以單獨設(shè)置為AAA代理服務(wù)器;也可以設(shè)置在AAA服務(wù)器中。
AAA代理模塊實時對本地業(yè)務(wù)接入設(shè)備和所述各個異地業(yè)務(wù)接入設(shè)備的運行狀態(tài)進行檢測的方法可以為
AAA代理模塊實時向本地業(yè)務(wù)接入設(shè)備和所述各個異地業(yè)務(wù)接入設(shè)備發(fā)送檢測運行狀態(tài)的心跳交換請求;本地業(yè)務(wù)接入設(shè)備和所述各個異地業(yè)務(wù)接入設(shè)備在設(shè)備運行正常時,收到心跳交換請求即向AAA代理模塊返回心跳交換響應(yīng);AAA代理模塊在預定時間沒有收到檢測設(shè)備返回的心跳交換響應(yīng),則判定該設(shè)備運行不正常。
步驟D所述AAA代理模塊分配主地址段或備地址段的方法可以包括D1、AAA代理模塊根據(jù)認證結(jié)果判斷是否通過認證,如果是則執(zhí)行步驟D2;否則將未通過認證的認證結(jié)果通過分配IP地址的設(shè)備返回給用戶,結(jié)束本流程;D2、判斷本地業(yè)務(wù)接入設(shè)備的運行狀態(tài)是否正常,如果是,則分配主地址段;否則執(zhí)行步驟D3;D3、從運行狀態(tài)正常的異地業(yè)務(wù)接入設(shè)備中選擇一個業(yè)務(wù)接入設(shè)備,將該異地業(yè)務(wù)接入設(shè)備的地址段作為備地址段進行分配。
步驟D3所述選擇一個業(yè)務(wù)接入設(shè)備的方法可以為隨機選擇;或按地理位置距離來選擇;或按設(shè)備的負荷情況來選擇。
該方法可以進一步包括F、用戶向分配IP地址的設(shè)備發(fā)送業(yè)務(wù)請求;G、分配IP地址的設(shè)備將業(yè)務(wù)請求發(fā)送給本地路由設(shè)備;H、本地路由設(shè)備根據(jù)用戶的IP地址路由到本地業(yè)務(wù)接入設(shè)備或?qū)崿F(xiàn)容災的異地業(yè)務(wù)接入設(shè)備。
如果用戶IP地址在主地址段中,則路由設(shè)備將其路由到本地業(yè)務(wù)接入設(shè)備;如果用戶IP地址在備地址段中,則根據(jù)該地址段查找到相應(yīng)的異地本地業(yè)務(wù)接入設(shè)備,路由設(shè)備將其路由到該異地業(yè)務(wù)接入設(shè)備。
所述的網(wǎng)絡(luò)為無線網(wǎng)絡(luò)時,所述的分配IP地址的設(shè)備為GPRS業(yè)務(wù)網(wǎng)關(guān)節(jié)點GGSN;所述的本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備是同一種設(shè)備為GGSN接口模塊GIProxy;或IP網(wǎng)關(guān);或WAP網(wǎng)關(guān)。
為達到上述目的的第二個方面,本發(fā)明提供了一種異地容災系統(tǒng),至少包含分配IP地址的設(shè)備、路由設(shè)備、兩地或多地業(yè)務(wù)接入設(shè)備、AAA服務(wù)器;該系統(tǒng)進一步包含AAA代理模塊;所述AAA代理模塊與分配IP地址的設(shè)備、兩地或多地業(yè)務(wù)接入設(shè)備和AAA服務(wù)器分別相連;AAA代理模塊記錄本地業(yè)務(wù)接入設(shè)備的主地址段和實現(xiàn)容災的各個異地業(yè)務(wù)接入設(shè)備的備地址段,且該AAA代理模塊實時對本地業(yè)務(wù)接入設(shè)備和所述各個異地業(yè)務(wù)接入設(shè)備的運行狀態(tài)進行檢測;且AAA代理模塊在用戶登錄網(wǎng)絡(luò)時轉(zhuǎn)發(fā)分配IP地址的設(shè)備與AAA服務(wù)器之間的認證信息,并根據(jù)認證結(jié)果、本地業(yè)務(wù)接入設(shè)備和各個異地業(yè)務(wù)接入設(shè)備的運行狀態(tài),將主地址段或備地址段返回給分配IP地址的設(shè)備;所述分配IP地址的設(shè)備接收用戶接入請求,并通過AAA代理模塊與AAA服務(wù)器進行認證,從主地址段或備地址段中為用戶分配地址并返回給用戶;且分配IP地址的設(shè)備接收用戶發(fā)送的業(yè)務(wù)請求轉(zhuǎn)發(fā)給路由設(shè)備;所述路由設(shè)備根據(jù)用戶的IP地址路由到本地業(yè)務(wù)接入設(shè)備或?qū)崿F(xiàn)容災的異地業(yè)務(wù)接入設(shè)備。
所述的AAA代理模塊可以包含協(xié)議適配模塊,實現(xiàn)協(xié)議轉(zhuǎn)換并接收分配IP地址的設(shè)備發(fā)送的認證請求,將該認證請求轉(zhuǎn)發(fā)給AAA服務(wù)器,并在認證通過后向地址分配模塊發(fā)送地址分配請求,將地址分配模塊返回的地址段發(fā)送給分配IP地址的設(shè)備;地址分配模塊,記錄本地業(yè)務(wù)接入設(shè)備的主地址段和實現(xiàn)容災的各個異地業(yè)務(wù)接入設(shè)備的備地址段;收到地址分配請求后,向例行檢查模塊發(fā)送查詢業(yè)務(wù)接入設(shè)備狀態(tài)命令,并根據(jù)例行檢查模塊返回的設(shè)備運行狀態(tài),將主地址段或備地址段返回給協(xié)議適配模塊;例行檢查模塊,與本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備相連,實時對本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備的運行狀態(tài)進行檢測,并根據(jù)地址分配模塊的查詢命令將檢測的業(yè)務(wù)接入設(shè)備的運行狀態(tài)返回給地址分配模塊。
所述的AAA代理模塊可以單獨設(shè)置為AAA代理服務(wù)器;可以設(shè)置在AAA服務(wù)器中。
所述的網(wǎng)絡(luò)為無線網(wǎng)絡(luò)時,所述的分配IP地址的設(shè)備為GPRS業(yè)務(wù)網(wǎng)關(guān)節(jié)點GGSN;所述的本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備是同一種設(shè)備為GGSN接口模塊GIProxy;或IP網(wǎng)關(guān);或WAP網(wǎng)關(guān)。
為達到上述目的的第三個方面,本發(fā)明提供了一種AAA代理模塊,其包含協(xié)議適配模塊,實現(xiàn)協(xié)議轉(zhuǎn)換并接收分配IP地址的設(shè)備發(fā)送的認證請求,將該認證請求轉(zhuǎn)發(fā)給AAA服務(wù)器,并在認證通過后向地址分配模塊發(fā)送地址分配請求,將地址分配模塊返回的地址段發(fā)送給分配IP地址的設(shè)備;地址分配模塊,記錄本地業(yè)務(wù)接入設(shè)備的主地址段和實現(xiàn)容災的各個異地業(yè)務(wù)接入設(shè)備的備地址段;收到地址分配請求后,向例行檢查模塊發(fā)送查詢業(yè)務(wù)接入設(shè)備狀態(tài)命令,并根據(jù)例行檢查模塊返回的設(shè)備運行狀態(tài),將主地址段或備地址段返回給協(xié)議適配模塊;例行檢查模塊,與本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備相連,實時對本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備的運行狀態(tài)進行檢測,并根據(jù)地址分配模塊的查詢命令將檢測的業(yè)務(wù)接入設(shè)備的運行狀態(tài)返回給地址分配模塊。
為達到上述目的的第四個方面,本發(fā)明提供了一種AAA服務(wù)器,至少包含協(xié)議處理模塊、認證處理模塊、計費處理模塊;其特征在于,該服務(wù)器進一步包含地址分配模塊和例行檢查模塊;協(xié)議處理模塊,實現(xiàn)協(xié)議轉(zhuǎn)換并接收分配IP地址的設(shè)備發(fā)送的認證請求,將該認證請求轉(zhuǎn)發(fā)給認證處理模決,并在認證通過后經(jīng)認證處理模塊向地址分配模塊發(fā)送地址分配請求,將地址分配模塊返回的地址段發(fā)送給分配IP地址的設(shè)備;地址分配模塊,記錄本地業(yè)務(wù)接入設(shè)備的主地址段和實現(xiàn)容災的各個異地業(yè)務(wù)接入設(shè)備的備地址段;收到地址分配請求后,向例行檢查模塊發(fā)送查詢業(yè)務(wù)接入設(shè)備狀態(tài)命令,并根據(jù)例行檢查模塊返回的設(shè)備運行狀態(tài),將主地址段或備地址段經(jīng)認證處理模塊返回給協(xié)議處理模塊;例行檢查模塊,與本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備相連,實時對本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備的運行狀態(tài)進行檢測,并根據(jù)地址分配模塊的查詢命令將檢測的業(yè)務(wù)接入設(shè)備的運行狀態(tài)返回給地址分配模塊。
由上述的技術(shù)方案可見,本發(fā)明提供的實現(xiàn)網(wǎng)絡(luò)異地容災的方法及容災系統(tǒng)在網(wǎng)絡(luò)系統(tǒng)中設(shè)置AAA代理模塊,該模塊實時對本地業(yè)務(wù)接入設(shè)備和各個異地業(yè)務(wù)接入設(shè)備的運行狀態(tài)進行檢測,該模塊在接入認證期間根據(jù)業(yè)務(wù)接入設(shè)備的運行狀態(tài),通知網(wǎng)絡(luò)中分配IP地址的設(shè)備從本地業(yè)務(wù)接入設(shè)備的主地址段或異地業(yè)務(wù)接入設(shè)備的備地址段中為用戶分配IP地址。這樣,當本地業(yè)務(wù)接入設(shè)備不正常時,分配IP地址的設(shè)備就可以從異地業(yè)務(wù)接入設(shè)備的備地址段中為用戶分配IP地址,就可以通過異地業(yè)務(wù)接入設(shè)備來執(zhí)行業(yè)務(wù)。因此,上述方案不需要人為參與,就實現(xiàn)了自動異地容災,降低了操作的復雜度和風險性。
本發(fā)明提供的AAA代理模塊通過協(xié)議適配模塊、地址分配模塊和例行檢查模塊,其使用到網(wǎng)絡(luò)中能夠?qū)崿F(xiàn)異地容災。
本發(fā)明提供的AAA服務(wù)器包含了協(xié)議適配模塊、認證處理模塊、計費處理模塊、地址分配模塊和例行檢查模塊不僅實現(xiàn)AAA服務(wù)器的功能也實現(xiàn)AAA代理模塊的功能,其使用到網(wǎng)絡(luò)中能夠?qū)崿F(xiàn)異地容災。
圖1為現(xiàn)有技術(shù)具有應(yīng)用容災能力的網(wǎng)絡(luò)無線系統(tǒng)組網(wǎng)結(jié)構(gòu)示意圖;圖2為現(xiàn)有技術(shù)AAA Server內(nèi)部結(jié)構(gòu)及對外連接關(guān)系示意圖;圖3為本發(fā)明第一較佳實施例的異地容災系統(tǒng)組網(wǎng)結(jié)構(gòu)示意圖;圖4為圖3所示實施例中AAA Proxy內(nèi)部結(jié)構(gòu)及對外連接關(guān)系示意圖;圖5為圖3所示實施例中用戶登錄網(wǎng)絡(luò)及分配IP地址的流程示意圖;圖6為本發(fā)明第二較佳實施例的AAA Server的內(nèi)部結(jié)構(gòu)及對外連接關(guān)系示意圖;圖7為本發(fā)明第三較佳實施例的異地容災系統(tǒng)組網(wǎng)結(jié)構(gòu)示意圖;圖8為本發(fā)明第四較佳實施例的異地容災系統(tǒng)組網(wǎng)結(jié)構(gòu)示意圖。
具體實施例方式
為使本發(fā)明的目的、技術(shù)方案及優(yōu)點更加清楚明白,以下參照附圖并舉四個實施例,對本發(fā)明進一步詳細說明。
本發(fā)明實現(xiàn)網(wǎng)絡(luò)異地容災的方法及容災系統(tǒng)的主要思想是在網(wǎng)絡(luò)系統(tǒng)中設(shè)置AAA代理模塊,AAA代理模塊可以單獨設(shè)置也可以設(shè)置到AAA服務(wù)器中。該模塊實時對本地業(yè)務(wù)接入設(shè)備和各個異地業(yè)務(wù)接入設(shè)備的運行狀態(tài)進行檢測,該模塊在接入認證期間根據(jù)業(yè)務(wù)接入設(shè)備的運行狀態(tài),通知網(wǎng)絡(luò)中分配IP地址的設(shè)備從本地業(yè)務(wù)接入設(shè)備的主地址段或異地業(yè)務(wù)接入設(shè)備的備地址段中為用戶分配IP地址。
這樣,當本地業(yè)務(wù)接入設(shè)備不正常時,分配IP地址的設(shè)備可以從異地業(yè)務(wù)接入設(shè)備的備地址段中為用戶分配IP地址,就可以通過異地業(yè)務(wù)接入設(shè)備來執(zhí)行業(yè)務(wù)。
本發(fā)明提供的AAA代理模塊和AAA服務(wù)器都是基于上述實現(xiàn)異地容災的思想設(shè)計的。
以下對四個實施例分別進行詳細說明。
實施例一參見圖3,圖3為本發(fā)明第一較佳實施例的異地容災系統(tǒng)組網(wǎng)結(jié)構(gòu)示意圖。本實施例是在圖2所示現(xiàn)有技術(shù)的網(wǎng)絡(luò)中增加了AAA代理模塊。如圖3所示,AAA代理模塊(AAA Proxy)與AAA Server、A城GGSN(GGSNA)、B城GGSN(GGSN B)、A城的GGSN接口代理(GiProxy A)、B城的GGSN接口代理(GiProxy B)分別相連。本實施例中GiProxy A和GiProxy B是業(yè)務(wù)接入設(shè)備可以互為備份設(shè)備。
參見圖4,圖4為圖3所示實施例中AAA Proxy內(nèi)部結(jié)構(gòu)及對外連接關(guān)系示意圖。其中,AAA Proxy 410內(nèi)部包含協(xié)議適配模塊411,實現(xiàn)協(xié)議轉(zhuǎn)換通常采用RADIUS消息接口通過RADIUS協(xié)議實現(xiàn)與外部設(shè)備的通信。并接收GGSN A 400發(fā)送的認證請求,將該認證請求轉(zhuǎn)發(fā)給AAA服務(wù)器420,并在認證通過后向地址分配模塊412發(fā)送地址分配請求,將地址分配模塊412返回的地址段發(fā)送給GGAN A 400。
地址分配模塊412,記錄GiProxy A 430和GiProxy B 430的地址段。本實施例中通過Router A到GiProxy A 430和GiProxy B 430的地址段分別為10.0.1.1/24地址段和10.0.3.1/24地址段。通過Router B到GiProxy B430和GiProxy A 430的地址段分別為10.0.2.1/24地址段和10.0.4.1/24地址段。
收到地址分配請求后,地址分配模塊412向例行檢查模塊413發(fā)送查詢網(wǎng)絡(luò)設(shè)備狀態(tài)命令,并根據(jù)例行檢查模塊413返回的設(shè)備運行狀態(tài),將主地址段或備地址段返回給協(xié)議適配模塊411。
例行檢查模塊413,與GiProxy A 430和GiProxy B 430相連,實時對本GiProxy A 430和GiProxy B 430的運行狀態(tài)進行檢測,并根據(jù)地址分配模決412的查詢命令將檢測的GiProxy A 430和GiProxy B 430的運行狀態(tài)返回給地址分配模塊412。
參見圖5,圖5為圖3所示實施例中用戶登錄網(wǎng)絡(luò)及分配IP地址的流程示意圖。本流程中,設(shè)A地用戶通過GGSN A接入網(wǎng)絡(luò),該流程包括以下步驟步驟501~502,AAA Proxy通過和GiProxy A和GiProxy B維持心跳交換,由AAA Proxy探測當前網(wǎng)絡(luò)設(shè)備的運行狀態(tài)。具體的過程為AAA Proxy中的例行檢查模塊實時向GiProxy A和GiProxy B發(fā)送檢測運行狀態(tài)的心跳交換請求;GiProxy A和GiProxy B在設(shè)備運行正常時,收到心跳交換請求即向AAA Proxy的例行檢查模塊返回心跳交換響應(yīng);AAA Proxy的例行檢查模塊在預定時間沒有收到檢測設(shè)備返回的心跳交換響應(yīng),則判定GiProxy A或GiProxy B運行不正常,并將運行狀態(tài)添加到 “業(yè)務(wù)接入設(shè)備狀態(tài)表”。
步驟503,用戶終端(MS)發(fā)起連接,登錄無線網(wǎng)絡(luò)的GGSN A。
步驟504,GGSN A向AAA Proxy中的協(xié)議適配模塊發(fā)送認證請求。
步驟505,AAA Proxy中的協(xié)議適配模塊向AAA Server轉(zhuǎn)發(fā)認證請求。
步驟506,AAA Server對用戶進行認證,并向AAA Proxy的協(xié)議適配模塊返回包含認證結(jié)果的認證響應(yīng)。
步驟507,若認證通過,則由AAA Proxy中的協(xié)議適配模塊向地址分配模塊發(fā)送地址分配請求。如果認證不通過,則直接執(zhí)行步驟511。
步驟508,地址分配模塊向例行檢查模塊發(fā)送查詢業(yè)務(wù)接入設(shè)備狀態(tài)命令,例行檢查模塊從“業(yè)務(wù)接入設(shè)備狀態(tài)表”中查詢業(yè)務(wù)接入設(shè)備狀態(tài)返回給地址分配模塊。
步驟509,地址分配模塊根據(jù)業(yè)務(wù)接入設(shè)備狀態(tài)分配GiProxy A或GiProxy B的地址段。
本流程中A地用戶使用GGSN A接入網(wǎng)絡(luò),則GiProxy A為本地業(yè)務(wù)接入設(shè)備,GiProxy B為異地業(yè)務(wù)接入設(shè)備,10.0.1.1/24為主地址段,10.0.3.1/24為備地址段。如果GiProxy A和GiProxy B都正常即可用,則分配10.0.1.1/24地址段;如果GiProxy A不正常即不可用(宕機或過負荷)而GiProxy B正常,則分配10.0.3.1/24地址段。
由于本實施例中只有GiProxy A和GiProxy B兩個業(yè)務(wù)接入設(shè)備,所以只從這兩個地址段中選擇。實際應(yīng)用中可以將多個異地的業(yè)務(wù)接入設(shè)備的地址段記錄在地址分配模塊中。如果本地的業(yè)務(wù)接入設(shè)備不正常,可以從多個異地業(yè)務(wù)接入設(shè)備中選擇一個,將其地址段作為備地址段分配??梢噪S機選擇,也可以按地理位置距離來選擇,還可以按設(shè)備的負荷情況來選擇一個負荷較少的異地業(yè)務(wù)接入設(shè)備。
步驟510,地址分配模塊將分配的地址段信息發(fā)送給AAA Proxy中的協(xié)議適配模塊。
步驟511,AAA Proxy中的協(xié)議適配模塊向GGSN發(fā)送認證包含認證結(jié)果的認證響應(yīng)。如果是通過認證則該認證響應(yīng)中還包含AAA Proxy的地址分配模塊分配的地址段信息。
步驟512,GGSN根據(jù)該地址段信息,從該地址段中選擇一個IP地址分配給MS,并向MS返回接入應(yīng)答,如果是通過認證該應(yīng)答中包含為MS分配的IP地址,如果未通過認證,則該應(yīng)答中包含拒絕接入的信息。
MS得到IP地址后,用戶點擊某個鏈接,訪問SP/CP。
用戶請求通過GGSN A轉(zhuǎn)發(fā)給Router A,Router A根據(jù)MS的IP地址進行路由。若用戶IP地址在10.0.1.1/24范圍內(nèi)(GiProxy A正常),則將用戶請求轉(zhuǎn)發(fā)給GiProxy A進行處理;若用戶IP地址在10.0.3.1/24范圍內(nèi)(GiProxy A異常),則將用戶請求轉(zhuǎn)發(fā)給GiProxy B進行處理。
最終,用戶請求將通過GiProxy A/B,經(jīng)WAPGW轉(zhuǎn)發(fā)給SP/CP,SP/CP按原路將頁面返回,完成用戶的一次上網(wǎng)瀏覽操作。
如圖3可見A地用戶使用GGSN A上網(wǎng)若GiProxy A正常,則終端將被分配10.0.1.1/24范圍內(nèi)的地址,瀏覽請求消息流向為1->2->3->4。
若GiProxy A宕機/過負荷,則終端將被分配10.0.3.1/24范圍內(nèi)的地址,瀏覽請求消息流向為1->8->7->4。
B地用戶使用GGSN B上網(wǎng)若GiProxy B正常,則終端將被分配10.0.2.1/24范圍內(nèi)的地址,瀏覽請求消息流向為5->6->7->4。
若GiProxy B宕機/過負荷,則終端將被分配10.0.4.1/24范圍內(nèi)的地址,瀏覽請求消息流向為5->9->3->4。
實施例二本實施例中,AAA Proxy的功能設(shè)置在了AAA服務(wù)器中,其網(wǎng)絡(luò)結(jié)構(gòu)與圖1所示相同,這里不在贅述。
以下主要對本實施例中的AAA服務(wù)器進行詳細說明。
參見圖6,圖6為本發(fā)明第二較佳實施例的AAA Server的內(nèi)部結(jié)構(gòu)及對外連接關(guān)系示意圖。其中AAA Server 610除了包含現(xiàn)有技術(shù)的協(xié)議處理模塊611、認證處理模塊612、計費處理模塊613外還包含地址分配模塊614和例行檢查模塊615;
協(xié)議處理模塊611,通過RADIUS協(xié)議分別與GGSN 600和業(yè)務(wù)接入設(shè)備620進行通信。并接收GGSN 600發(fā)送的認證請求,將該認證請求轉(zhuǎn)發(fā)給認證處理模塊612,并在認證通過后經(jīng)認證處理模塊612向地址分配模塊614發(fā)送地址分配請求,將地址分配模塊614返回的地址段發(fā)送給GGSN 600;地址分配模塊614,記錄本地業(yè)務(wù)接入設(shè)備620的主地址段和實現(xiàn)容災的各個異地業(yè)務(wù)接入設(shè)備620的備地址段;收到地址分配請求后,向例行檢查模塊615發(fā)送查詢業(yè)務(wù)接入設(shè)備狀態(tài)命令,并根據(jù)例行檢查模塊615返回的設(shè)備運行狀態(tài),將主地址段或備地址段經(jīng)認證處理模塊612返回給協(xié)議處理模塊611;例行檢查模塊615,與本地業(yè)務(wù)接入設(shè)備620和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備620相連,實時對本地業(yè)務(wù)接入設(shè)備620和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備620的運行狀態(tài)進行檢測,并根據(jù)地址分配模塊614的查詢命令將檢測的業(yè)務(wù)接入設(shè)備620的運行狀態(tài)返回給地址分配模塊614。
本實施例的AAA Server與現(xiàn)有技術(shù)的AAA Server相比,增加了與業(yè)務(wù)接入設(shè)備620之間的檢測接口,即實現(xiàn)了對業(yè)務(wù)接入設(shè)備620運行狀態(tài)的例行檢查。
除此之外,本實施例的AAA Server增加了地址分配模塊614,即可以根據(jù)業(yè)務(wù)接入設(shè)備620的工作狀態(tài),動態(tài)為GGSN分配可用的IP地址段,并在給GGSN返回的用戶認證應(yīng)答消息中攜帶此信息。這樣,GGSN從可用的IP地址段中選擇IP地址分配給用戶。
實施例三本實施例也是在網(wǎng)絡(luò)中設(shè)置了AAA代理模塊,其網(wǎng)絡(luò)結(jié)構(gòu)參見圖7,圖7為本發(fā)明第三較佳實施例的異地容災系統(tǒng)組網(wǎng)結(jié)構(gòu)示意圖。本實施中是實現(xiàn)A/B兩城的IP網(wǎng)關(guān)(GW)異地容災。
所有基于IP的數(shù)據(jù)業(yè)務(wù)流都通過IP網(wǎng)關(guān)接入,其中包括MMS、流媒體、FTP、TELNET業(yè)務(wù)流等,主要完成計費及控制功能。如圖7所示其網(wǎng)絡(luò)連接與圖3所示實施例一的GiProxy容災類似,只是GiProxy A、GiProxyA換成了IP GW A和IP GW B。其工作原理也與實施例一的GiProxy容災相同,本領(lǐng)域技術(shù)人員能夠直接根據(jù)實施例一的工作原理實現(xiàn),這里不再詳述。
實施例四本實施例也是在網(wǎng)絡(luò)中設(shè)置了AAA代理模塊,其網(wǎng)絡(luò)結(jié)構(gòu)參見圖8,圖8為本發(fā)明第四較佳實施例的異地容災系統(tǒng)組網(wǎng)結(jié)構(gòu)示意圖。本實施中是實現(xiàn)A/B兩城的WAP網(wǎng)關(guān)異地容災。
基于WAP的業(yè)務(wù)流,包括WAP瀏覽、MMS、DOWNLOAD等通過WAPGW接入,主要完成協(xié)議轉(zhuǎn)換及計費、控制等功能。如圖8所示其網(wǎng)絡(luò)連接與圖3所示實施例一的GiProxy容災類似,只是GiProxy A、GiProxy A換成了WAP GW A和WAP GW B。其工作原理也與實施例一的GiProxy容災相同,本領(lǐng)域技術(shù)人員能夠直接根據(jù)實施例一的工作原理實現(xiàn),這里不再詳述。
由上述的實施例可見,本發(fā)明提供的實現(xiàn)網(wǎng)絡(luò)異地容災的方法及容災系統(tǒng)不需要人為參與,就實現(xiàn)了自動異地容災,降低了操作的復雜度和風險性。且本發(fā)明提供的AAA代理模塊和AAA服務(wù)器使用到網(wǎng)絡(luò)中能夠?qū)崿F(xiàn)異地容災。
權(quán)利要求
1.一種實現(xiàn)網(wǎng)絡(luò)異地容災的方法,其特征在于,該方法在網(wǎng)絡(luò)中設(shè)置AAA代理模塊,該AAA代理模塊記錄本地業(yè)務(wù)接入設(shè)備的主地址段和實現(xiàn)容災的各個異地業(yè)務(wù)接入設(shè)備的備地址段,且該AAA代理模塊實時對本地業(yè)務(wù)接入設(shè)備和所述各個異地業(yè)務(wù)接入設(shè)備的運行狀態(tài)進行檢測;用戶登錄網(wǎng)絡(luò)的過程包括以下步驟A、用戶接入網(wǎng)絡(luò)中分配IP地址的設(shè)備;B、分配IP地址的設(shè)備通過AAA代理模塊為該用戶向網(wǎng)絡(luò)中的AAA服務(wù)器發(fā)送認證請求;C、AAA服務(wù)器進行認證后,將認證結(jié)果發(fā)送給AAA代理模塊;D、AAA代理模塊根據(jù)認證結(jié)果、本地業(yè)務(wù)接入設(shè)備和各個異地業(yè)務(wù)接入設(shè)備的運行狀態(tài),為用戶分配主地址段或備地址段,并將分配的主地址段或備地址段與認證結(jié)果返回給分配IP地址的設(shè)備;E、分配IP地址的設(shè)備從主地址段或備地址段中為用戶分配地址并返回給用戶。
2.如權(quán)利要求1所述的方法,其特征在于,所述的AAA代理模塊包含協(xié)議適配模塊,實現(xiàn)協(xié)議轉(zhuǎn)換并接收分配IP地址的設(shè)備發(fā)送的認證請求,將該認證請求轉(zhuǎn)發(fā)給AAA服務(wù)器,并在認證通過后向地址分配模塊發(fā)送地址分配請求,將地址分配模塊返回的地址段發(fā)送給分配IP地址的設(shè)備;地址分配模塊,記錄本地業(yè)務(wù)接入設(shè)備的主地址段和實現(xiàn)容災的各個異地業(yè)務(wù)接入設(shè)備的備地址段;收到地址分配請求后,向例行檢查模塊發(fā)送查詢業(yè)務(wù)接入設(shè)備狀態(tài)命令,并根據(jù)例行檢查模塊返回的設(shè)備運行狀態(tài),將主地址段或備地址段返回給協(xié)議適配模塊;例行檢查模塊,與本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備相連,實時對本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備的運行狀態(tài)進行檢測,并根據(jù)地址分配模塊的查詢命令將檢測的業(yè)務(wù)接入設(shè)備的運行狀態(tài)返回給地址分配模塊。
3.如權(quán)利要求1或2所述的方法,其特征在于所述的AAA代理模塊單獨設(shè)置為AAA代理服務(wù)器;或設(shè)置在AAA服務(wù)器中。
4.如權(quán)利要求1所述的方法,其特征在于,AAA代理模塊實時對本地業(yè)務(wù)接入設(shè)備和所述各個異地業(yè)務(wù)接入設(shè)備的運行狀態(tài)進行檢測的方法為AAA代理模塊實時向本地業(yè)務(wù)接入設(shè)備和所述各個異地業(yè)務(wù)接入設(shè)備發(fā)送檢測運行狀態(tài)的心跳交換請求;本地業(yè)務(wù)接入設(shè)備和所述各個異地業(yè)務(wù)接入設(shè)備在設(shè)備運行正常時,收到心跳交換請求即向AAA代理模塊返回心跳交換響應(yīng);AAA代理模塊在預定時間沒有收到檢測設(shè)備返回的心跳交換響應(yīng),則判定該設(shè)備運行不正常。
5.如權(quán)利要求1所述的方法,其特征在于,步驟D所述AAA代理模塊分配主地址段或備地址段的方法包括D1、AAA代理模塊根據(jù)認證結(jié)果判斷是否通過認證,如果是則執(zhí)行步驟D2;否則將未通過認證的認證結(jié)果通過分配IP地址的設(shè)備返回給用戶,結(jié)束本流程;D2、判斷本地業(yè)務(wù)接入設(shè)備的運行狀態(tài)是否正常,如果是,則分配主地址段;否則執(zhí)行步驟D3;D3、從運行狀態(tài)正常的異地業(yè)務(wù)接入設(shè)備中選擇一個業(yè)務(wù)接入設(shè)備,將該異地業(yè)務(wù)接入設(shè)備的地址段作為備地址段進行分配。
6.如權(quán)利要求5所述的方法,其特征在于,步驟D3所述選擇一個業(yè)務(wù)接入設(shè)備的方法為隨機選擇;或按地理位置距離來選擇;或按設(shè)備的負荷情況來選擇。
7.如權(quán)利要求1所述的方法,其特征在于,該方法進一步包括F、用戶向分配IP地址的設(shè)備發(fā)送業(yè)務(wù)請求;G、分配IP地址的設(shè)備將業(yè)務(wù)請求發(fā)送給本地路由設(shè)備;H、本地路由設(shè)備根據(jù)用戶的IP地址路由到本地業(yè)務(wù)接入設(shè)備或?qū)崿F(xiàn)容災的異地業(yè)務(wù)接入設(shè)備。
8.如權(quán)利要求7所述的方法,其特征在于,所述步驟H為如果用戶IP地址在主地址段中,則路由設(shè)備將其路由到本地業(yè)務(wù)接入設(shè)備;如果用戶IP地址在備地址段中,則根據(jù)該地址段查找到相應(yīng)的異地本地業(yè)務(wù)接入設(shè)備,路由設(shè)備將其路由到該異地業(yè)務(wù)接入設(shè)備。
9.如權(quán)利要求1、2、4、5或7所述的方法,其特征在于,所述的網(wǎng)絡(luò)為無線網(wǎng)絡(luò)時,所述的分配IP地址的設(shè)備為GPRS業(yè)務(wù)網(wǎng)關(guān)節(jié)點GGSN;所述的本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備是同一種設(shè)備為GGSN接口模塊GIProxy;或IP網(wǎng)關(guān);或WAP網(wǎng)關(guān)。
10.一種異地容災系統(tǒng),至少包含分配IP地址的設(shè)備、路由設(shè)備、兩地或多地業(yè)務(wù)接入設(shè)備、AAA服務(wù)器;其特征在于,該系統(tǒng)進一步包含AAA代理模塊;所述AAA代理模塊與分配IP地址的設(shè)備、兩地或多地業(yè)務(wù)接入設(shè)備和AAA服務(wù)器分別相連;AAA代理模塊記錄本地業(yè)務(wù)接入設(shè)備的主地址段和實現(xiàn)容災的各個異地業(yè)務(wù)接入設(shè)備的備地址段,且該AAA代理模塊實時對本地業(yè)務(wù)接入設(shè)備和所述各個異地業(yè)務(wù)接入設(shè)備的運行狀態(tài)進行檢測;且AAA代理模塊在用戶登錄網(wǎng)絡(luò)時轉(zhuǎn)發(fā)分配IP地址的設(shè)備與AAA服務(wù)器之間的認證信息,并根據(jù)認證結(jié)果、本地業(yè)務(wù)接入設(shè)備和各個異地業(yè)務(wù)接入設(shè)備的運行狀態(tài),將主地址段或備地址段返回給分配IP地址的設(shè)備;所述分配IP地址的設(shè)備接收用戶接入請求,并通過AAA代理模塊與AAA服務(wù)器進行認證,從主地址段或備地址段中為用戶分配地址并返回給用戶;且分配IP地址的設(shè)備接收用戶發(fā)送的業(yè)務(wù)請求轉(zhuǎn)發(fā)給路由設(shè)備;所述路由設(shè)備根據(jù)用戶的IP地址路由到本地業(yè)務(wù)接入設(shè)備或?qū)崿F(xiàn)容災的異地業(yè)務(wù)接入設(shè)備。
11.如權(quán)利要求10所述的異地容災系統(tǒng),其特征在于,所述的AAA代理模塊包含協(xié)議適配模塊,實現(xiàn)協(xié)議轉(zhuǎn)換并接收分配IP地址的設(shè)備發(fā)送的認證請求,將該認證請求轉(zhuǎn)發(fā)給AAA服務(wù)器,并在認證通過后向地址分配模塊發(fā)送地址分配請求,將地址分配模塊返回的地址段發(fā)送給分配IP地址的設(shè)備;地址分配模塊,記錄本地業(yè)務(wù)接入設(shè)備的主地址段和實現(xiàn)容災的各個異地業(yè)務(wù)接入設(shè)備的備地址段;收到地址分配請求后,向例行檢查模塊發(fā)送查詢業(yè)務(wù)接入設(shè)備狀態(tài)命令,并根據(jù)例行檢查模塊返回的設(shè)備運行狀態(tài),將主地址段或備地址段返回給協(xié)議適配模塊;例行檢查模塊,與本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備相連,實時對本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備的運行狀態(tài)進行檢測,并根據(jù)地址分配模塊的查詢命令將檢測的業(yè)務(wù)接入設(shè)備的運行狀態(tài)返回給地址分配模塊。
12.如權(quán)利要求10或11所述的異地容災系統(tǒng),其特征在于所述的AAA代理模塊單獨設(shè)置為AAA代理服務(wù)器;或設(shè)置在AAA服務(wù)器中。
13.如權(quán)利要求10或11所述的異地容災系統(tǒng),其特征在于,所述的網(wǎng)絡(luò)為無線網(wǎng)絡(luò)時,所述的分配IP地址的設(shè)備為GPRS業(yè)務(wù)網(wǎng)關(guān)節(jié)點GGSN;所述的本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備是同一種設(shè)備為GGSN接口模塊GIProxy;或IP網(wǎng)關(guān);或WAP網(wǎng)關(guān)。
14.一種AAA代理模塊,其特征在于,其包含協(xié)議適配模塊,實現(xiàn)協(xié)議轉(zhuǎn)換并接收分配IP地址的設(shè)備發(fā)送的認證請求,將該認證請求轉(zhuǎn)發(fā)給AAA服務(wù)器,并在認證通過后向地址分配模塊發(fā)送地址分配請求,將地址分配模塊返回的地址段發(fā)送給分配IP地址的設(shè)備;地址分配模塊,記錄本地業(yè)務(wù)接入設(shè)備的主地址段和實現(xiàn)容災的各個異地業(yè)務(wù)接入設(shè)備的備地址段;收到地址分配請求后,向例行檢查模塊發(fā)送查詢業(yè)務(wù)接入設(shè)備狀態(tài)命令,并根據(jù)例行檢查模塊返回的設(shè)備運行狀態(tài),將主地址段或備地址段返回給協(xié)議適配模塊;例行檢查模塊,與本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備相連,實時對本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備的運行狀態(tài)進行檢測,并根據(jù)地址分配模塊的查詢命令將檢測的業(yè)務(wù)接入設(shè)備的運行狀態(tài)返回給地址分配模塊。
15.一種AAA服務(wù)器,至少包含協(xié)議處理模塊、認證處理模塊、計費處理模塊;其特征在于,該服務(wù)器進一步包含地址分配模塊和例行檢查模塊;協(xié)議處理模塊,實現(xiàn)協(xié)議轉(zhuǎn)換并接收分配IP地址的設(shè)備發(fā)送的認證請求,將該認證請求轉(zhuǎn)發(fā)給認證處理模塊,并在認證通過后經(jīng)認證處理模塊向地址分配模塊發(fā)送地址分配請求,將地址分配模塊返回的地址段發(fā)送給分配IP地址的設(shè)備;地址分配模塊,記錄本地業(yè)務(wù)接入設(shè)備的主地址段和實現(xiàn)容災的各個異地業(yè)務(wù)接入設(shè)備的備地址段;收到地址分配請求后,向例行檢查模塊發(fā)送查詢業(yè)務(wù)接入設(shè)備狀態(tài)命令,并根據(jù)例行檢查模塊返回的設(shè)備運行狀態(tài),將主地址段或備地址段經(jīng)認證處理模塊返回給協(xié)議處理模塊;例行檢查模塊,與本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備相連,實時對本地業(yè)務(wù)接入設(shè)備和實現(xiàn)容災的異地業(yè)務(wù)接入設(shè)備的運行狀態(tài)進行檢測,并根據(jù)地址分配模塊的查詢命令將檢測的業(yè)務(wù)接入設(shè)備的運行狀態(tài)返回給地址分配模塊。
全文摘要
本發(fā)明公開了實現(xiàn)網(wǎng)絡(luò)異地容災的方法及容災系統(tǒng),在網(wǎng)絡(luò)中設(shè)置AAA代理模塊,該模塊實時能夠?qū)崟r檢測業(yè)務(wù)接入設(shè)備狀態(tài),并根據(jù)運行狀態(tài),通知網(wǎng)絡(luò)中分配IP地址的設(shè)備從本地業(yè)務(wù)接入設(shè)備的主地址段或異地業(yè)務(wù)接入設(shè)備的備地址段中為用戶分配IP地址。這樣,當本地業(yè)務(wù)接入設(shè)備不正常時,分配IP地址的設(shè)備就可以從異地業(yè)務(wù)接入設(shè)備的備地址段中為用戶分配IP地址,就可以通過異地業(yè)務(wù)接入設(shè)備來執(zhí)行業(yè)務(wù)。因此,上述方案不需要人為參與,就實現(xiàn)了自動異地容災,降低了操作的復雜度和風險性。同時,本發(fā)明還公開了AAA代理模塊和AAA服務(wù)器,將它們使用到網(wǎng)絡(luò)中能夠?qū)崿F(xiàn)異地容災。
文檔編號H04L29/04GK1747433SQ200410073788
公開日2006年3月15日 申請日期2004年9月10日 優(yōu)先權(quán)日2004年9月10日
發(fā)明者于澤 申請人:華為技術(shù)有限公司