亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

基于動態(tài)主機(jī)配置協(xié)議的用戶接入認(rèn)證方法

文檔序號:7668794閱讀:140來源:國知局
專利名稱:基于動態(tài)主機(jī)配置協(xié)議的用戶接入認(rèn)證方法
技術(shù)領(lǐng)域
本發(fā)明涉及通信領(lǐng)域,更具體地涉及一種基于動態(tài)主機(jī)配置協(xié)
i義的用戶4妻入iU正方法及IP地址分配方法。
背景技術(shù)
隨著以太網(wǎng)技術(shù)的發(fā)展,以太網(wǎng)技術(shù)逐漸從局域網(wǎng)擴(kuò)展到城域 網(wǎng)、i成卩示網(wǎng),動'態(tài)主才幾酉己置十辦i義(Dynamic Host Configuration Protocol,簡稱DHCP )的應(yīng)用范圍也逐漸擴(kuò)展到了城域和城際,逐 漸成為運營商開展業(yè)務(wù)時選擇的網(wǎng)絡(luò)IP地址管理技術(shù)。如中國網(wǎng)通 公司開展的IP電視(即,IPTV)業(yè)務(wù)基本都是基于DHCP實現(xiàn)用 戶的動態(tài)4妄入的。
但是,由于DHCP協(xié)議本身只是實現(xiàn)了網(wǎng)絡(luò)IP地址的動態(tài)分 配和管理,本身并不支持基于用戶的接入認(rèn)證與授權(quán)過程,所以運 營商在開展如IPTV等業(yè)務(wù)時,相應(yīng)的寬帶接入設(shè)備必須借助于 802.1x、 WebPortal、靜態(tài)配置等類似l支術(shù)實現(xiàn)用戶的4妄入i人證,這 就為終端設(shè)備用戶的業(yè)務(wù)接入帶來了復(fù)雜性,并提高了設(shè)備的研發(fā) 成本。

發(fā)明內(nèi)容
鑒于以上所述的 一個或多個問題,本發(fā)明提供了 一種基于動態(tài) 主才幾配置妨4義的用戶4妄入i人證方法及IP地J止分配方法。
根據(jù)本發(fā)明實施例的基于動態(tài)主機(jī)配置協(xié)議的用戶接入認(rèn)證方
法,包括以下步驟S102,動態(tài)主機(jī)配置協(xié)議服務(wù)器或中繼站接收 到來自動態(tài)主機(jī)配置協(xié)議用戶設(shè)備的動態(tài)主機(jī)配置協(xié)議發(fā)現(xiàn)消息 后,通過動態(tài)主才幾配置仂4義的擴(kuò)展選項,向動態(tài)主才幾配置十力4義用戶 設(shè)備發(fā)送接入認(rèn)證通知信息;S104,動態(tài)主機(jī)配置協(xié)議用戶設(shè)備根 據(jù)接入認(rèn)證通知信息判斷是否進(jìn)行接入認(rèn)證,并在判斷結(jié)果為是的 情況下,通過動態(tài)主4幾配置妨、i義的擴(kuò)展選項,向動態(tài)主4幾配置切4義 服務(wù)器或中繼站發(fā)送接入認(rèn)證屬性信息;以及S106,動態(tài)主機(jī)配置 協(xié)議服務(wù)器或中繼站利用接入認(rèn)證屬性信息發(fā)起對動態(tài)主機(jī)配置協(xié) i義用戶i殳備的4姿入iU正。
其中,在動態(tài)主機(jī)配置協(xié)議服務(wù)器或中繼站支持多種接入認(rèn)證 方法的情況下,4妄入i人i正通知信息中包含多種4妾入iU正方法的列表 以及相應(yīng)的4妄入iU正屬性。
其中,步驟S104包括以下步驟動態(tài)主沖幾配置協(xié)i義用戶i殳備 判斷多種接入認(rèn)證方法中是否存在其能夠支持的接入認(rèn)證方法;如 果判斷結(jié)果為是,則動態(tài)主機(jī)配置協(xié)議用戶設(shè)備選擇一個或多個其 能夠支持的4妄入iU正方法中的 一種進(jìn)4亍4妻入i^i正處理,并通過動態(tài) 主機(jī)配置協(xié)議的擴(kuò)展選項向動態(tài)主機(jī)配置協(xié)議服務(wù)器或中繼站發(fā)送 相應(yīng)的接入認(rèn)證屬性消息,否則忽略后續(xù)的接入認(rèn)證處理。
其中,動態(tài)主才幾配置協(xié)議月l務(wù)器或中繼站通過動態(tài)主沖幾配置協(xié) i義的擴(kuò)展選項的^舉一確定的選項值分別對多個4妄入iU正方法進(jìn)4亍標(biāo) 200710302126.4
說明書第3/10頁
識。在步驟S106中,動態(tài)主才幾配置協(xié)i義月l務(wù)器或中繼站還向動態(tài)主 才幾配置協(xié)議用戶設(shè)備返回接入認(rèn)證結(jié)果以及相應(yīng)的授4又信息。
其中,在步驟S102中,通過動態(tài)主才幾配置協(xié)議^是供消息承載 動態(tài)主機(jī)配置協(xié)議的擴(kuò)展選項;在步驟S104中,通過動態(tài)主才幾配置 十辦i義:清求消息岸義載動態(tài)主才幾配置切、i義的擴(kuò)展選項。
其中,在步驟S106中,動態(tài)主機(jī)配置協(xié)議服務(wù)器或中繼站通 過動態(tài)主才幾配置+辦i義的擴(kuò)展選項向動態(tài)主才幾配置妨4義用戶i殳備返回 接入認(rèn)證結(jié)果以及相應(yīng)的授權(quán)信息。具體的,通過動態(tài)主機(jī)配置協(xié) 議確認(rèn)消息或動態(tài)主機(jī)配置協(xié)議否認(rèn)消息承載動態(tài)主機(jī)配置協(xié)議的 擴(kuò)展選項。
分配方法,包4舌以下步驟動態(tài)主才幾配置+辦i義用戶i殳備"i青求動態(tài)主 才幾配置協(xié)i義力良務(wù)器或中繼站為其分配IP地址資源;動態(tài)主才幾配置協(xié) 議服務(wù)器或中繼站對動態(tài)主機(jī)配置協(xié)議用戶設(shè)備進(jìn)行接入認(rèn)證;以 及如果動態(tài)主機(jī)配置協(xié)議用戶設(shè)備通過接入認(rèn)證,則動態(tài)主機(jī)配置 協(xié)議服務(wù)器或中繼站響應(yīng)于動態(tài)主才幾配置協(xié)議用戶設(shè)備的請求,為 動態(tài)主才幾配置妨4義用戶i殳備分配IP ;也址,否則動態(tài)主才幾配置+辦i義月良 務(wù)器或中繼站拒絕為動態(tài)主機(jī)配置協(xié)議用戶設(shè)備分配IP地址。
本發(fā)明通過DHCP協(xié)議的擴(kuò)展選項攜帶用戶接入認(rèn)證信息,從 而將DHCP用戶設(shè)備的接入認(rèn)證與用戶設(shè)備的動態(tài)IP地址分配過程 相結(jié)合,簡化了基于DHCP協(xié)議的用戶業(yè)務(wù)復(fù)雜性,降低了用戶設(shè) 備的研發(fā)成本,同時,也降低了運營商的設(shè)備維護(hù)成本。


此處所說明的附圖用來^是供對本發(fā)明的進(jìn)一步理解,構(gòu)成本申 請的一部分,本發(fā)明的示意性實施例及其說明用于解釋本發(fā)明,并
不構(gòu)成對本發(fā)明的不當(dāng)限定。在附圖中
圖1是根據(jù)本發(fā)明的一個實施例的基于動態(tài)主機(jī)配置協(xié)議的用 戶4妄入i人i正方法的流程圖2是根據(jù)本發(fā)明的另 一 實施例的基于動態(tài)主才幾配置協(xié)議的用 戶4妄入iU正方法的時序圖;以及
圖3是應(yīng)用圖1和圖2所示方法的網(wǎng)絡(luò)的網(wǎng)絡(luò)架構(gòu)示意圖。
具體實施例方式
本發(fā)明的主要思想在于通過擴(kuò)展DHCP協(xié)議的選項,攜帶用 戶接入認(rèn)證信息,在不影響DHCP協(xié)議處理流程及其動態(tài)IP地址 分配功能的情況下,簡化寬帶接入設(shè)備對DHCP用戶設(shè)備的接入認(rèn) 證處理,實現(xiàn)在完成動態(tài)IP地址分配的同時,實現(xiàn)DHCP用戶設(shè) 備的認(rèn)證和授權(quán)。
其中,通過定義新的DHCP協(xié)議選項,利用此DHCP選項記錄 和傳遞用戶接入認(rèn)證及授權(quán)等信息,在不改變DHCP協(xié)議處理流程 和基本功能的情況下,將DHCP用戶設(shè)備的接入認(rèn)證和授權(quán)處理與 DHCP動態(tài)IP地址分配過程完美融合。為了后續(xù)可能的業(yè)務(wù)擴(kuò)展需 要,通過DHCP擴(kuò)展選項的子選項分別記錄涉及DHCP接入的用戶 iU正和:t受;M^言息,^口4姿入iU正方法才示i口、、 4妄入iU正用戶名、才妄入用 戶密碼、接入認(rèn)證挑戰(zhàn)值、接入認(rèn)證MAC值等內(nèi)容,具體的內(nèi)容 可根據(jù)所選4奪的接入認(rèn)證方法決定。
下面參考附圖,詳細(xì)說明本發(fā)明的具體實施方式
。
參考圖1,說明根據(jù)本發(fā)明的一個實施例的基于DHCP的用戶 4妄入iU正方法。io圖l所示,該方法包4舌以下步驟
S102, DHCP CLIENT (即,動態(tài)主機(jī)配置協(xié)議用戶設(shè)備)發(fā) 起DHCPDISCOVER (即,動態(tài)主機(jī)配置協(xié)議發(fā)現(xiàn))消息,搜尋能 夠提供動態(tài)IP ;也址分配的DHCP SERVER (即,動態(tài)主才幾配置妨、i義 月良務(wù)器)。DHCP SERVER收到DHCPDISCOVER消息后,根據(jù)認(rèn) 證需要,在向DHCP CLIENT返回的DHCPOFFER (即,動態(tài)主機(jī) 配置提供)消息中,打入標(biāo)識自己需要對DHCP CLIENT進(jìn)行接入 iU正的選項。其中,在DHCP SERVER支持多種4妄入i人證方法的情 況下,可以在DHCPOFFER中打入所支持的^妄入i人i正方法列表及相 應(yīng)的認(rèn)證、授權(quán)屬性(例如,采用挑戰(zhàn)握手認(rèn)證協(xié)議(Challenge Handshake Authentication Protocol,簡碎爾CHAP)時,需要同時攜 帶挑戰(zhàn)值)。這樣,DHCP CLIENT可以根據(jù)自己的能力支持情況選 擇匹配的4妄入iU正方法進(jìn)4亍4妄入iU正。其中,不同的4妄入iU正方法 通過唯一確定的選項值進(jìn)行標(biāo)識。
S104 , DHCP CLIENT 4妄)R到DHCP SERVER返回的 DHCPOFFER消息后,如果不能識別相關(guān)的4妻入i人i正選項,則忽略 后續(xù)的接入認(rèn)證處理;如果能識別和處理相應(yīng)的接入認(rèn)證選項,則 #4居自己的能力支持情況,才兆選匹配的4矣入iU正方法進(jìn)4亍4妄入iU正 處理;如果沒有自己所能支持的接入認(rèn)證方法,則忽略后續(xù)的接入 iU正處理,只進(jìn)4亍動態(tài)IP地址的申請。如果DHCP CLIENT找到自 己最匹配的、可支持的4妄入i人i正方法,則才艮據(jù)此4妾入iU正方法的需 要,將相應(yīng)的接入認(rèn)證屬性(例如,用戶名、密鑰等信息)提交給 DHCP SERVER進(jìn)行接入認(rèn)證。
SI06 ,DHCP SERVER 4妄收到 DHCP CLIENT 的 DHCPREQUEST (即,動態(tài)主機(jī)配置協(xié)議請求)消息后,如果沒有 發(fā)現(xiàn)4妄入認(rèn)i正選項,則不發(fā)起iU正、4受片又、計費月艮務(wù)器(authentication, authorization, and accounting, 簡稱AAA)認(rèn)證,也不干涉后續(xù)的 DHCP地址申請流程,但DHCP在成功獲得IP地址后將只擁有受限 的網(wǎng)絡(luò)訪問權(quán)限;如果發(fā)現(xiàn)存在接入認(rèn)證選項,則取出相關(guān)的用戶 接入認(rèn)證信息,發(fā)起AAA認(rèn)證,如果認(rèn)證成功,貝'J DHCP CLIENT 在成功獲得動態(tài)IP地址后將獲得相應(yīng)帳號的網(wǎng)絡(luò)訪問權(quán)限;否則, 即使DHCP CLIENT能成功申請到動態(tài)IP地址,也將只擁有受限的 網(wǎng)絡(luò)訪問權(quán)限。根據(jù)應(yīng)用需要,DHCP SERVER可選擇是否將接入 認(rèn)證結(jié)果和授權(quán)信息通過DHCPACK (動態(tài)主機(jī)配置確認(rèn)) /DHCPNAK (動態(tài)主機(jī)配置否認(rèn))消息發(fā)送給DHCPCLIENT。
當(dāng) DHCP SERVER接收到 DHCP CLIENT 發(fā)送的 DHCPDECLINE (即,動態(tài)主才幾配置協(xié)i義拒絕)和DHCPRELEASE (即,動態(tài)主才幾配置協(xié)i義釋》文)消息后,需要回收DHCP CLIENT 之前所獲得的外網(wǎng)訪問權(quán)限。
其中,在某些特定的應(yīng)用場景中,需要"R高動態(tài)IP地址資源的 有效利用率,不允許將IP地址資源分配給不支持接入認(rèn)證的DHCP CLIENT或認(rèn)證失敗的DHCP CLIENT。這時,對不支持接入認(rèn)證的 DHCP CLIENT或iU正失敗的DHCP CLIENT,直接才艮據(jù)結(jié)果回應(yīng) DHCPNAK消息以拒絕分配動態(tài)IP地址。
其中,可以根據(jù)應(yīng)用的需要,將DHCP用戶接入認(rèn)證選項信息 岸義載在下歹ll消息中DHCPDISCOVER 、 DHCPOFFER 、 DHCPREQUEST 、 DHCPACK 、 DHCPNAK 。
其中,當(dāng)寬帶接入設(shè)備上采用DHCP RELAY (即,動態(tài)主機(jī)配 置十力4義中繼站)而不是DHCP SERVER直4妄面向4妄入用戶i殳備進(jìn)4亍
動態(tài)IP地址分配時,DHCP用戶i殳備的4妾入i人i正和4t^又處理可以由 DHCP RELAY向DHCP CLIENT發(fā)起,DHCP RELAY在收到DHCP CLIENT的4妾iU正信息后,向AAA發(fā)起用戶iU正,并才艮據(jù)AAA返 回的結(jié)果設(shè)置DHCP用戶的接入權(quán)限。
參考圖2,說明根據(jù)本發(fā)明的另一實施例的基于動態(tài)主機(jī)配置 協(xié)議的用戶接入認(rèn)證方法。如圖2所示,該方法包括以下步驟
S202,子網(wǎng)1中的DHCP CLIENT發(fā)起DHCPDISCOVER消息, 搜尋能夠提供動態(tài)IP地址分配的DHCP SERVER;
S204 , 寬帶4妄入路由器上的 DHCP SERVER收到 DHCPDISCOVER消息后,進(jìn)行正常的DHCP消息處理,并才艮據(jù)認(rèn) 證需要,在DHCPOFFER消息中打入標(biāo)識自己需要對DHCP CLIENT進(jìn)行接入認(rèn)證的選項,選項中需要標(biāo)識出自己支持或提供 的接入認(rèn)證方法,其中包括選擇的CHAP接入認(rèn)證方法,及CHAP 認(rèn)證所需要的挑戰(zhàn)值等屬性,然后將DHCPOFFER發(fā)送給DHCP CLIENT;
S206 , DHCP CLIENT在收到DHCP SERVER返回的 DHCPOFFER消息后,識別出DHCP SERVER需要進(jìn)4亍基于CHAP 的接入認(rèn)證處理,^是取CHAP認(rèn)證相關(guān)的挑戰(zhàn)值等屬性進(jìn)行CHAP 相關(guān)計算,并在DHCPREQUEST消息中打入CHAP計算結(jié)果,揭_ 交給DHCP SERVER進(jìn)行接入認(rèn)證;
S208 , DHCP SERVER 在收到 DHCP CLIENT 的 DHCPREQUEST消息后,如果發(fā)現(xiàn)存在接入認(rèn)證選項,則耳又出相關(guān) 的用戶接入iU正信息,向AAA月l務(wù)器發(fā)起4妻入^人i正;
S210, DHCP SERVER收到AAA服務(wù)器返回的接入認(rèn)證結(jié)果 后,才企查才妻入i人i正結(jié)果,如果4妄入iU正成功,貝'K己錄用戶才妄入iU正、 授權(quán)結(jié)果,允許DHCP CLIENT在成功獲得動態(tài)IP地址后正常訪問 外網(wǎng);否則,不允許DHCP CLIENT訪問外網(wǎng);
S212 , DHCP SERVER 向 DHCP CLIENT 返回 DHCPACK/DHCPNAK消息,對本例而言,需要通過接入認(rèn)證結(jié)果 控制動態(tài)IP地址的分配;因此,iU正通過后才允許以DHCPACK 給DHCP CLIENT分配動態(tài)IP地址,實現(xiàn)接入;當(dāng)DHCP CLIENT 得到IP地址且通過接入認(rèn)證后,才得到相關(guān)授權(quán)可以進(jìn)行外網(wǎng)的訪 問,否則,a夸不能進(jìn)4亍外網(wǎng)的訪問;
S214 ,當(dāng)DHCP CLIENT訪問網(wǎng)纟各完成或關(guān)才幾時,發(fā)送 DHCPRELEASE消息通知下線;當(dāng)DHCP SERVER收到DHCP CLIENT發(fā)送的DHCPRELEASE消息后,需要回收DHCP CLIENT 之前所獲得的動態(tài)IP地址和外網(wǎng)訪問權(quán)限。
圖3是應(yīng)用圖1和圖2所示方法的網(wǎng)絡(luò)的網(wǎng)絡(luò)架構(gòu)示意圖。如 圖3所示,該網(wǎng)絡(luò)包括接入路由器、出口路由器、交換機(jī)、子網(wǎng)1、 以及子網(wǎng)2。
如下描述了在ZXRIO系列寬帶接入路由器中實施基于DHCP 的用戶接入認(rèn)證方法的步驟。其中,在網(wǎng)絡(luò)中的接入路由器內(nèi)設(shè)置 有DHCP SERVER ,以實現(xiàn)DHCP用戶i殳備的動態(tài)4妄入。
為了便于進(jìn)行業(yè)務(wù)的收費,只有認(rèn)證通過的DHCP CLIENT才 能進(jìn)行外網(wǎng)的訪問,否則,不允許訪問外網(wǎng)。通常情況下,為了能 支持DHCP用戶設(shè)備的接入認(rèn)證與授權(quán),通常會在DHCP CLIENT 和DHCP SERVER之間啟用WEB portal或802.IX等協(xié)議進(jìn)行接入 iU正。為了簡化寬帶4妄入i殳備的"l妻入iU正和4受4又處理,并實現(xiàn)對 DHCP用戶設(shè)備的可控IP地址的分配和認(rèn)證接入,在網(wǎng)絡(luò)中的
方法。
圖3中使用了兩臺ZXR10路由器設(shè)備,分別為寬帶接入路由 器和出口路由器。其中,寬帶接入路由器在完成路由器功能的同時 兼作寬帶接入服務(wù)器(Broadband Remote Access Server,簡稱 BRAS)功能,采用內(nèi)嵌DHCP SERVER完成對所有內(nèi)部子網(wǎng)用戶 的動態(tài)IP地址分配和4妾入。^妄入^各由器通過上^^姿口 GEI—2/1 4妾入 互聯(lián)網(wǎng),通過下朽_*接口 FEI_1/1連4妄交換才幾1和交換:才幾2, 4妄入子網(wǎng) 1和子網(wǎng)2的DHCP用戶設(shè)備。
為了簡化描述在DHCP CLIENT和DHCP SERVER間實施基 于DHCP的用戶4妻入方法的處理步驟,特以圖中的寬帶4妄入路由器 和子網(wǎng)1的DHCP CL正NT 1作為例子,布i-沒DHCP CLIENT和DHCP
理過禾呈類似,不再詳述),則在DHCP CLIENT和DHCP SERVER 間進(jìn)4亍動態(tài)IP地址分配和認(rèn)i正、4受4又的處理步4f如下
1 )子網(wǎng)1中的DHCP CLIENT 1發(fā)起DHCPDISCOVER消息, 搜尋能夠提供動態(tài)IP地址分配的DHCP SERVER;
2 )寬帶"t妄入i 各由器上的DHCP SERVER收到DHCPDISCOVER 消息后,進(jìn)行正常的DHCP的動態(tài)IP地址分配,并才艮據(jù)認(rèn)證需要, 在DHCPOFFER消息中打入標(biāo)識自己需要對DHCP CLIENT進(jìn)行接 入認(rèn)證的選項,選項中需要標(biāo)識出自己支持的接入認(rèn)證方法,其中 包括選4奪的CHAP接入認(rèn)證方法,及CHAP認(rèn)證所需要的挑戰(zhàn)值等 屬性;
3 )DHCP CLIENT在4欠到DHCP SERVER返回的DHCPOFFER 消息后,識別出DHCP SERVER需要進(jìn)行基于CHAP的接入認(rèn)證處 理,則才是取CHAP認(rèn)證相關(guān)的挑戰(zhàn)值等屬性進(jìn)行CHAP相關(guān)計算,
并在DHCPREQUEST消息中打入CHAP計算結(jié)果,提交給DHCP SERVER進(jìn)行接入認(rèn)證;
4 ) DHCP SERVER在4丈到DHCP CLIENT的DHCPREQUEST
消息后,如果發(fā)現(xiàn)存在接入認(rèn)證選項,則取出相關(guān)的用戶接入認(rèn)證 信息,發(fā)起AAA^妄入iU正,如果4妄入iU正成功,貝'H己錄用戶iU正、 授權(quán)結(jié)果,允許DHCP CLIENT在成功獲得動態(tài)IP地址后正常訪問 外網(wǎng);否則,不允許DHCP CLIENT訪問外網(wǎng);
5 )在DHCP SERVER收到 DHCP CLIENT發(fā)送的 DHCPDECLINE和DHCPRELEASE消息后,需要回4欠DHCP CLIENT之前所獲得的外網(wǎng)訪問權(quán)限。
綜上所述,本發(fā)明通過簡單的DHCP協(xié)議選項擴(kuò)展,將DHCP 用戶i殳備的接入AAA認(rèn)證、4受權(quán)處理與DHCP協(xié)議動態(tài)IP地址分 配過程完美融合,在不變更DHCP +辦議動態(tài)分配IP地址的網(wǎng)絡(luò)交 互流程的情況下,同時實現(xiàn)了 DHCP用戶設(shè)備的接入認(rèn)證和授權(quán), 極大地簡化了寬帶接入設(shè)備基于DHCP開展業(yè)務(wù)時需要其他協(xié)議實 現(xiàn)接入認(rèn)證和授權(quán)所帶來的接入認(rèn)證處理復(fù)雜性,極大地降低了研 發(fā)和維護(hù)成本。
通過在4吏用DHCP實現(xiàn)寬帶用戶接入的無線接入控制器(AC)、 寬帶接入服務(wù)器(BAS )、寬帶接入路由器等寬帶接入網(wǎng)絡(luò)設(shè)備中實 施本發(fā)明方法后,使得通過DHCP協(xié)議本身就能完成目前需要其他 認(rèn)證、授權(quán)相關(guān)協(xié)議支持才能實現(xiàn)地功能,極大簡化基于DHCP實 現(xiàn)寬帶業(yè)務(wù)接入的認(rèn)證和授權(quán)帶來的復(fù)雜性,降低了終端設(shè)備的研 發(fā)成本;同時,也降低了運營商的設(shè)備維護(hù)成本。
以上所述〗又為本發(fā)明的實施例而已,并不用于限制本發(fā)明,對 于本領(lǐng)域的技術(shù)人員來說,本發(fā)明可以有各種更改和變化。凡在本 發(fā)明的精神和原則之內(nèi),所作的任何修改、等同替換、改進(jìn)等,均 應(yīng)包含在本發(fā)明的權(quán)利要求范圍之內(nèi)。
權(quán)利要求
1.一種基于動態(tài)主機(jī)配置協(xié)議的用戶接入認(rèn)證方法,其特征在于,包括以下步驟S102,動態(tài)主機(jī)配置協(xié)議服務(wù)器或中繼站接收到來自動態(tài)主機(jī)配置協(xié)議用戶設(shè)備的動態(tài)主機(jī)配置協(xié)議發(fā)現(xiàn)消息后,通過動態(tài)主機(jī)配置協(xié)議的擴(kuò)展選項,向所述動態(tài)主機(jī)配置協(xié)議用戶設(shè)備發(fā)送接入認(rèn)證通知信息;S104,所述動態(tài)主機(jī)配置協(xié)議用戶設(shè)備根據(jù)所述接入認(rèn)證通知信息判斷是否進(jìn)行接入認(rèn)證,并在判斷結(jié)果為是的情況下,通過所述動態(tài)主機(jī)配置協(xié)議的擴(kuò)展選項,向所述動態(tài)主機(jī)配置協(xié)議服務(wù)器或中繼站發(fā)送接入認(rèn)證屬性信息;以及S106,所述動態(tài)主機(jī)配置協(xié)議服務(wù)器或中繼站利用所述接入認(rèn)證屬性信息發(fā)起對所述動態(tài)主機(jī)配置協(xié)議用戶設(shè)備的接入認(rèn)證。
2. 根據(jù)權(quán)利要求1所述的用戶接入認(rèn)證方法,其特征在于,在所 述動態(tài)主機(jī)配置協(xié)議服務(wù)器或中繼站支持多種接入認(rèn)證方法 的情況下,所述接入認(rèn)證通知信息中包含所述多種接入認(rèn)證方 法的列表以及相應(yīng)的4妄入i人i正屬性。
3. 根據(jù)權(quán)利要求2所述的用戶接入認(rèn)證方法,其特征在于,所述 步驟S104包4舌以下步驟所述動態(tài)主機(jī)配置協(xié)議用戶設(shè)備判斷所述多種接入認(rèn)證 方法中是否存在其能夠支持的接入認(rèn)證方法;如果判斷結(jié)果為是,則所述動態(tài)主才幾配置協(xié)i義用戶i殳備選 擇一個或多個其能夠支持的接入認(rèn)證方法中的 一種進(jìn)行接入 i^i正處理,并通過所述動態(tài)主才幾配置切、i義的擴(kuò)展選項向所述動 態(tài)主才幾配置協(xié)議月l務(wù)器或中繼站發(fā)送相應(yīng)的接入認(rèn)證屬性信 息,否則忽略后續(xù)的接入認(rèn)證處理。
4. 根據(jù)權(quán)利要求3所述的用戶接入認(rèn)證方法,其特征在于,所述 動態(tài)主機(jī)配置協(xié)議服務(wù)器或中繼站通過所述動態(tài)主機(jī)配置協(xié) 議的擴(kuò)展選項的唯一確定的選項值分別對所述多個接入認(rèn)證 方法進(jìn)行標(biāo)識。
5. 根據(jù)權(quán)利要求4所述的用戶接入認(rèn)證方法,其特征在于,在所 述步驟S106中,所述動態(tài)主機(jī)配置協(xié)議服務(wù)器或中繼站還向 所述動態(tài)主4幾配置協(xié)i義用戶i殳備返回4妄入iU正結(jié)果以及相應(yīng) 的授權(quán)信息。
6. 根據(jù)權(quán)利要求5所述的用戶接入認(rèn)證方法,其特征在于,在所 述步-驟S102中,通過動態(tài)主才幾配置妨、i義4是供消息岸義載所述動 態(tài)主才幾配置切、i義的擴(kuò)展選項。
7. 根據(jù)權(quán)利要求6所述的用戶接入認(rèn)證方法,其特征在于,在所 述步艱AS104中,通過動態(tài)主才幾配置協(xié)i^清求消息岸義載所述動 態(tài)主4幾配置協(xié)議的擴(kuò)展選項。
8. 根據(jù)權(quán)利要求7所述的用戶接入認(rèn)證方法,其特征在于,在所 述步-驟S106中,所述動態(tài)主才幾配置協(xié)iO艮務(wù)器或中繼站通過 所述動態(tài)主才幾配置切、i義的擴(kuò)展選項向所述動態(tài)主4幾配置妨、i義 用戶設(shè)備返回接入認(rèn)證結(jié)果以及相應(yīng)的授權(quán)信息。
9. 根據(jù)權(quán)利要求8所述的用戶接入認(rèn)證方法,其特征在于,在所 述步艱《S106中,通過動態(tài)主才幾配置妨4義確i人消息或動態(tài)主枳j 配置協(xié)議否認(rèn)消息承載所述動態(tài)主機(jī)配置協(xié)議的擴(kuò)展選項。
10.—種利用了上述權(quán)利要求中的任一項所述的用戶接入認(rèn)證方 法的IP;也址分配方法,其特4正在于,包4舌以下步駛《動態(tài)主機(jī)配置協(xié)議用戶設(shè)備請求動態(tài)主機(jī)配置協(xié)議服務(wù) 器或中繼站為其分配IP地址資源;所述動態(tài)主才幾配置協(xié)iO良務(wù)器或中繼站對所述動態(tài)主枳j 配置協(xié)議用戶i殳備進(jìn)^f亍4妄入iU正;以及如果所述動態(tài)主機(jī)配置協(xié)議用戶設(shè)備通過接入認(rèn)證,則所 述動態(tài)主才幾配置十辦i義月良務(wù)器或中繼站響應(yīng)于所述動態(tài)主才幾配 置協(xié)議用戶設(shè)備的請求,為所述動態(tài)主機(jī)配置協(xié)議用戶設(shè)備分 西己IP地址,否則所述動態(tài)主機(jī)配置協(xié)議服務(wù)器或中繼站拒絕 為所述動態(tài)主4幾配置十辦i義用戶i殳備分配IP地J止。
全文摘要
本發(fā)明公開了一種基于動態(tài)主機(jī)配置協(xié)議的用戶接入認(rèn)證方法及IP地址分配方法。其中,該用戶接入認(rèn)證方法包括S102,動態(tài)主機(jī)配置協(xié)議服務(wù)器或中繼站接收到來自動態(tài)主機(jī)配置協(xié)議用戶設(shè)備的動態(tài)主機(jī)配置協(xié)議發(fā)現(xiàn)消息后,通過動態(tài)主機(jī)配置協(xié)議的擴(kuò)展選項,向動態(tài)主機(jī)配置協(xié)議用戶設(shè)備發(fā)送接入認(rèn)證通知信息;S104,動態(tài)主機(jī)配置協(xié)議用戶設(shè)備根據(jù)接入認(rèn)證通知信息判斷是否進(jìn)行接入認(rèn)證,并在判斷結(jié)果為是的情況下,通過動態(tài)主機(jī)配置協(xié)議的擴(kuò)展選項,向動態(tài)主機(jī)配置協(xié)議服務(wù)器或中繼站發(fā)送接入認(rèn)證屬性信息;以及S106,動態(tài)主機(jī)配置協(xié)議服務(wù)器或中繼站利用接入認(rèn)證屬性信息發(fā)起對動態(tài)主機(jī)配置協(xié)議用戶設(shè)備的接入認(rèn)證。
文檔編號H04L29/06GK101184100SQ20071030212
公開日2008年5月21日 申請日期2007年12月14日 優(yōu)先權(quán)日2007年12月14日
發(fā)明者健 馮, 趙真富, 衛(wèi) 陳 申請人:中興通訊股份有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1