專利名稱:一種ip地址分配方法及系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及通信技術(shù)領(lǐng)域,尤其涉及一種IP地址分配方法及系統(tǒng)。
背景技術(shù):
VLAN Aggregtion (Virtual Local Area Network Aggregtion,虛4以局;或網(wǎng)
聚合),是一種優(yōu)化IP地址的管理技術(shù),其包括subvlan (子網(wǎng))和supervlan (超網(wǎng))。如圖1所示,VLAN3為超網(wǎng)supervlan, VLAN1 、 VLAN2為子網(wǎng) subvlan, VLAN1 、 VLAN2包括終端,如PC機(jī)。超網(wǎng)s叩ervlan中所有子網(wǎng) subvlan共享一個(gè)IP網(wǎng)關(guān)地址和一個(gè)IP地址網(wǎng)段。運(yùn)用VLAN Aggregtion技術(shù) 組網(wǎng)進(jìn)行l(wèi)P地址分配,可以有效節(jié)省IP地址數(shù)量。
目前,VLAN Aggregtion技術(shù)組網(wǎng)中,通常使用DHCP ( Dynamic Host Configuration Protocol,動態(tài)主機(jī)配置協(xié)議)方式根據(jù)網(wǎng)段為終端分配IP地 址。例3口, ^夸超網(wǎng)supervlan的vlanif (虛4以局i或網(wǎng))才妻口的IPi也iM乍為Giaddr (Gateway IP Address, IP網(wǎng)關(guān);也址),DHCP Server (Dynamic Host Configuration Protocol Server,動態(tài)主機(jī)配置協(xié)議服務(wù)器)根據(jù)IP網(wǎng)關(guān)地址 所在的IP地址網(wǎng)段為supervlan中所有終端配置一個(gè)I P地址池,各終端分配到 的I P地址是地址池中的任意 一個(gè)。
超網(wǎng)supervlan中所有子網(wǎng)subvlan共享 一 個(gè)IP網(wǎng)關(guān)地址和 一 個(gè)I P地址網(wǎng) 段,每個(gè)子網(wǎng)subvlan構(gòu)成獨(dú)立的廣播域。同一個(gè)子網(wǎng)subvlan中終端通過查 找MAC (Media Access Control,介質(zhì)訪問控制/物理)地址進(jìn)4亍二層互通, 不同子網(wǎng)subvlan中終端通itARP Proxy (ARP代理)進(jìn)行互通。
在實(shí)現(xiàn)本發(fā)明過程中,發(fā)明人發(fā)現(xiàn)現(xiàn)有技術(shù)中至少存在如下問題由于是根據(jù)超網(wǎng)supervlan的IP網(wǎng)關(guān)地址所在的IP地址網(wǎng)段為每個(gè)終端分 配IP地址,所以,在各子網(wǎng)subvlan中的各終端的IP地址是任意分配的,即終 端的IP地址與其所屬的子網(wǎng)subvlan之間沒有很好的管理關(guān)系,不便于通過終 端的IP地址識別終端所屬的子網(wǎng)subvlan,不利于終端IP地址管理的細(xì)化。
發(fā)明內(nèi)容
本發(fā)明的實(shí)施例提供了一種IP地址分配方法、DHCP中繼設(shè)備、DHCP服 務(wù)器及l(fā)P地址分配系統(tǒng),增力口IP地址管理的精細(xì)化。 本發(fā)明的實(shí)施例提供一種IP地址分配方法,包括
接收來自終端的動態(tài)主機(jī)配置協(xié)議DHCP IP地址請求報(bào)文,并獲得所述 終端所屬的子網(wǎng)subvlan以及與所述subvlan對應(yīng)的I P地址子網(wǎng)段;
才艮據(jù)所述IP地址子網(wǎng)段確定與其對應(yīng)的子網(wǎng)段標(biāo)識,將所述子網(wǎng)段標(biāo)識 發(fā)送給DHCP服務(wù)器,以使所述DHCP服務(wù)器在所述IP地址子網(wǎng)段內(nèi)為所述終 端分配IP地址。
基于上述IP地址分配方法,本發(fā)明的實(shí)施例還提供一種DHCP中繼設(shè)備, 包括
IP地址子網(wǎng)段確認(rèn)單元,用于接收來自終端的動態(tài)主機(jī)配置協(xié)議DHCP IP地址請求報(bào)文,并獲得所述終端所屬的子網(wǎng)subvlan以及與所述subvlan對 應(yīng)的IP地址子網(wǎng)^:;
子網(wǎng)段標(biāo)識確認(rèn)單元,用于根據(jù)所述IP地址子網(wǎng)段確定與其對應(yīng)的子網(wǎng) 段標(biāo)識,將所述子網(wǎng)段標(biāo)識發(fā)送給DHCP服務(wù)器,以使所述DHCP服務(wù)器在所 述l P地址子網(wǎng)段內(nèi)為所述終端分配I P地址。
本發(fā)明的實(shí)施例還提供一種IP地址分配方法,包括
接收DHCP IP地址請求報(bào)文,獲得子網(wǎng)段標(biāo)識;
確認(rèn)與所述子網(wǎng)段標(biāo)識對應(yīng)的IP地址子網(wǎng)段,在所述lP地址子網(wǎng)段的IP地 址池內(nèi)為終端分配I P地址。
7基于上述IP地址分配方法,本發(fā)明的實(shí)施例還提供一種DHCP服務(wù)器,包
括
子網(wǎng)段標(biāo)識接收單元,用于接收DHCP IP地址請求報(bào)文,獲得子網(wǎng)段標(biāo)
識;
IP地址分配單元,用于確認(rèn)與所述子網(wǎng)段標(biāo)識對應(yīng)的IP地址子網(wǎng)段,在 所述lP地址子網(wǎng)段的IP地址池內(nèi)為終端分配IP地址。
本發(fā)明的實(shí)施例還4是供一種IP地址分配系統(tǒng),包括
DHCP中繼設(shè)備,用于接收來自終端的DHCP IP地址請求報(bào)文,并確認(rèn) 所述終端所屬的子網(wǎng)subvlan以及所分配的IP地址子網(wǎng)段,用于根據(jù)所述IP地 址子網(wǎng)段確定與其對應(yīng)的子網(wǎng)段標(biāo)識,將所述子網(wǎng)段標(biāo)識發(fā)送給DHCP服務(wù) 器,以使所述DHCP服務(wù)器在所述IP地址子網(wǎng)段內(nèi)為所述終端分配IP地址;
DHCP服務(wù)器,用于接收子網(wǎng)段標(biāo)識,確認(rèn)與所述子網(wǎng)段標(biāo)識對應(yīng)的IP地 址子網(wǎng)l殳,在所述IP地址子網(wǎng)革殳的IP地址池內(nèi)為終端分配IP地址。
由上述本發(fā)明的實(shí)施例提供的技術(shù)方案可以看出,DHCP中繼設(shè)備通過確 認(rèn)終端所屬的subvlan以及subvlan對應(yīng)的IP地址子網(wǎng)段,獲得對應(yīng)的子網(wǎng)段 標(biāo)識,DHCP月良務(wù)器在子網(wǎng)^:標(biāo)識對應(yīng)的IP地址子網(wǎng)4殳內(nèi)為終端分配IP地址, 這樣,屬于同一subvlan的終端的IP地址在對應(yīng)的IP地址子網(wǎng)段內(nèi)分配,終端 的IP地址與其所屬的子網(wǎng)subvlan之間有很好的管理關(guān)系,便于通過終端的IP 地址識別終端所屬的子網(wǎng),從而增加IP地址管理的精細(xì)化。
為了更清楚地說明本發(fā)明實(shí)施例的技術(shù)方案,下面將對實(shí)施例描述中所 需要使用的附圖作筒單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā) 明的一些實(shí)施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動性的 前提下,還可以根據(jù)這些附圖獲得其他的附圖。圖1為現(xiàn)有技術(shù)中虛擬局域網(wǎng)聚合VLAN Aggregtion組網(wǎng)結(jié)構(gòu)示意圖; 圖2為本發(fā)明實(shí)施例IP地址分配方法流程圖; 圖3為本發(fā)明實(shí)施例動態(tài)主機(jī)配置協(xié)議DHCP中繼設(shè)備構(gòu)成框圖; 圖4為本發(fā)明實(shí)施例動態(tài)主機(jī)配置協(xié)議DHCP中繼設(shè)備構(gòu)成框圖; 圖5為本發(fā)明實(shí)施例IP地址分配方法流程圖; 圖6為本發(fā)明實(shí)施例動態(tài)主機(jī)配置協(xié)議DHCP服務(wù)器構(gòu)成框圖; 圖7為本發(fā)明實(shí)施例動態(tài)主機(jī)配置協(xié)議DHCP服務(wù)器構(gòu)成框圖; 圖8為本發(fā)明實(shí)施例IP地址分配系統(tǒng)示意圖9為本發(fā)明實(shí)施例動態(tài)主機(jī)配置協(xié)議DHCP option77構(gòu)成示意圖; 圖10為本發(fā)明實(shí)施例動態(tài)主機(jī)配置協(xié)議DHCP option82構(gòu)成示意圖。
具體實(shí)施例方式
下面將結(jié)合本發(fā)明實(shí)施例中的附圖,對本發(fā)明實(shí)施例中的技術(shù)方案進(jìn)行 清楚、完整地描述,顯然,所描述的實(shí)施例僅僅是本發(fā)明一部分實(shí)施例,而 不是全部的實(shí)施例?;诒景l(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒有做 出創(chuàng)造性勞動前提下所獲得的所有其他實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。
為了克服背景技術(shù)中各子網(wǎng)subvlan中的各終端的IP地址是任意分配的, 終端的IP地址與其所屬的子網(wǎng)subvlan之間沒有很好的管理關(guān)系,不便于通過 終端的IP地址識別終端所屬的子網(wǎng)subvlan,不利于終端IP地址管理的細(xì)化的 缺陷,本發(fā)明的實(shí)施例提供一種IP地址分配方法、DHCP中繼設(shè)備、DHCP月良 務(wù)器及IP地址分配系統(tǒng),實(shí)現(xiàn)屬于同 一子網(wǎng)subvlan的終端的IP地址在對應(yīng)的 IP地址子網(wǎng)段內(nèi)分配,終端的IP地址與其所屬的子網(wǎng)subvlan之間有很好的管 理關(guān)系,便于通過終端的IP地址識別終端所屬的子網(wǎng)subvlan,從而增加IP地 址管理的^f青細(xì)化。
如圖2所示,本發(fā)明實(shí)施例提供一種IP地址分配方法,包括步驟1:接收來自終端的動態(tài)主機(jī)配置協(xié)議DHCP IP地址請求報(bào)文,并獲 得所述終端所屬的子網(wǎng)subvlan以及與所述subvlan對應(yīng)的IP地址子網(wǎng)4殳;
步驟2:根據(jù)所述IP地址子網(wǎng)段確定與其對應(yīng)的子網(wǎng)段標(biāo)識,將所述子網(wǎng) 段標(biāo)識發(fā)送給DHCP服務(wù)器,以使所述DHCP服務(wù)器在所述IP地址子網(wǎng)段內(nèi)為 所述終端分配IP地址。
上述IP地址分配方法,執(zhí)行主體可以是DHCP中繼設(shè)備(Dynamic Host Configuration Protocol Relay)。
DHCP中繼設(shè)備通過確認(rèn)終端所屬的子網(wǎng)subvlan以及所分配的IP地址子 網(wǎng)段,獲得對應(yīng)的子網(wǎng)段標(biāo)識,DHCP服務(wù)器在子網(wǎng)段標(biāo)識對應(yīng)的IP地址子網(wǎng) 段內(nèi)為終端分配IP地址,這樣,屬于同一子網(wǎng)subvlan的終端的IP地址在對應(yīng) 的IP地址子網(wǎng)段內(nèi)分配,終端的IP地址與其所屬的子網(wǎng)subvlan之間有很好的 管理關(guān)系,^^于通過終端的IP地址識別終端所屬的子網(wǎng),從而增加IP地址管 理的精細(xì)化。
括預(yù)先配置子網(wǎng)subvlan與IP地址子網(wǎng)^:的對應(yīng)關(guān)系,所述配置子網(wǎng)subvlan 與IP地址子網(wǎng)段的對應(yīng)關(guān)系具體為在超網(wǎng)supervlan的IP地址網(wǎng)段內(nèi)為 一個(gè)或 者多個(gè)子網(wǎng)subvlan分配一個(gè)IP地址子網(wǎng)段。
步驟2中將所述子網(wǎng)段標(biāo)識發(fā)送給DHCP服務(wù)器具體為,
通過DHCP IP地址請求報(bào)文的DHCP用戶分組信息選項(xiàng)(option77)承載 所述子網(wǎng)段標(biāo)識發(fā)送給所述DHCP服務(wù)器;或者,
通過DHCP IP地址請求報(bào)文的DHCP中繼代理信息選項(xiàng)(option82)中的 鏈路選擇子項(xiàng)(link selection sub-option 5)承載所述IP地址子網(wǎng)段中任意一 個(gè)IP地址發(fā)送給所述DHCP服務(wù)器。
參見圖9、 10所示,DHCP用戶分組信息選項(xiàng)(option77) 、 DHCP中繼 代理信息選項(xiàng)(option82)的構(gòu)成在此不作贅述。所述IP地址分配方法,還包括
當(dāng)配置子網(wǎng)subvlan與IP地址子網(wǎng)段的對應(yīng)關(guān)系之后,存儲基于IP地址子
關(guān)系,用于通過終端的IP地址所屬的IP地址子網(wǎng)^:確:〖人對應(yīng)的子網(wǎng)subvlan;
或者,當(dāng)所述DHCP服務(wù)器在所述IP地址子網(wǎng)段內(nèi)為終端分配IP地址之 后,存儲基于終端的綁定表,所述綁定表包括終端接入子網(wǎng)subvlan的端口、 對應(yīng)的子網(wǎng)subvlan、終端的IP地址以及終端的MAC物理地址的綁定關(guān)系,用 于通過終端的I P地址確認(rèn)對應(yīng)的MAC物理地址。
綁定關(guān)系。這種情況下,屬于不同子網(wǎng)subvlan的終端之間互訪,仍然通過 ARP Proxy進(jìn)行,但是不需要將ARP請求報(bào)文向所有子網(wǎng)subvlan的終端廣 播,由于通過目的終端的IP地址就可以知道其所屬的子網(wǎng)subvlan,那么只需 要向目的終端的IP地址所屬的子網(wǎng)subvlan (可以為一個(gè)或者多個(gè))內(nèi)廣播即 可,只有該子網(wǎng)subvlan (可以為一個(gè)或者多個(gè))內(nèi)的終端的數(shù)據(jù)報(bào)文才允許 通過,防止IP地址假冒等攻擊,增強(qiáng)網(wǎng)絡(luò)安全性。
基于終端的綁定表包括終端4妄入子網(wǎng)subvlan的端口 、對應(yīng)的子網(wǎng) subvlan、終端的IP地址以及終端的MAC物理地址的綁定關(guān)系。這種情況下, 屬于不同子網(wǎng)subvlan的終端之間互訪,不需要通過ARP Proxy進(jìn)行,即不需 要廣播ARP請求IP地址請求報(bào)文,只要在綁定表中根據(jù)終端IP地址找到對應(yīng) 的MAC地址即可實(shí)現(xiàn)不同子網(wǎng)subvlan的終端互訪。
這樣,綁定表不僅可以用于后續(xù)數(shù)據(jù)報(bào)文的安全性檢查,防止IP地址假 冒等攻擊,增強(qiáng)網(wǎng)絡(luò)安全性,而且,還避免了背景技術(shù)提供的技術(shù)方案中, 不同子網(wǎng)subvlan的終端之間需要通過ARP Proxy互通,如果子網(wǎng)subvlan數(shù)目 很多,則ARP請求和響應(yīng)報(bào)文的轉(zhuǎn)發(fā)與處理過多,導(dǎo)致網(wǎng)絡(luò)擴(kuò)展性不好的缺 陷。如圖3所示,對應(yīng)于上述IP地址分配方法,本發(fā)明實(shí)施例提供一種DHCP 繼設(shè)備,包括
IP地址子網(wǎng)段確認(rèn)單元10,用于接收來自終端的動態(tài)主機(jī)配置協(xié)議 DHCP IP地址請求報(bào)文,并獲得所述終端所屬的子網(wǎng)subvlan以及與所述子網(wǎng) subvlan對應(yīng)的IP地址子網(wǎng)段;
子網(wǎng)段標(biāo)識確認(rèn)單元20,用于根據(jù)所述IP地址子網(wǎng)段確定與其對應(yīng)的子 網(wǎng)段標(biāo)識,將所述子網(wǎng)段標(biāo)識發(fā)送給DHCP服務(wù)器,以使所述DHCP服務(wù)器在 所述l P地址子網(wǎng)段內(nèi)為所述終端分配l P地址。
如圖4所示,所述DHCP中繼設(shè)備還可以包括
IP地址子網(wǎng)段分配單元30,用于在超網(wǎng)supervlan的IP地址網(wǎng)段內(nèi)為一個(gè) 或者多個(gè)子網(wǎng)subvlan分配一個(gè)IP地址子網(wǎng)4殳;
子網(wǎng)段標(biāo)識分配單元40,用于為所述每個(gè)IP地址子網(wǎng)段配置子網(wǎng)段標(biāo)識。
子網(wǎng)段標(biāo)識分配單元40為IP地址子網(wǎng)段配置子網(wǎng)段標(biāo)識。當(dāng)IP地址子網(wǎng)4爻確 認(rèn)單元10獲得終端所屬的子網(wǎng)subvlan以及對應(yīng)的IP地址子網(wǎng)段后,子網(wǎng)段標(biāo) 識確認(rèn)單元20根據(jù)終端所屬的I P地址子網(wǎng)段從子網(wǎng)段標(biāo)識分配單元40配置的 子網(wǎng)段標(biāo)識中確定與終端所屬的IP地址子網(wǎng)段對應(yīng)的子網(wǎng)段標(biāo)識,這樣,子 網(wǎng)段標(biāo)識確認(rèn)單元20通過DHCP IP地址請求報(bào)文的DHCP用戶分組信息選項(xiàng) (option77 )承載所述子網(wǎng)段標(biāo)識發(fā)送給DHCP服務(wù)器。
地址子網(wǎng)段確認(rèn)單元10獲得終端所屬的子網(wǎng)subvlan以及對應(yīng)的I P地址子網(wǎng)段 后,子網(wǎng)段標(biāo)識確認(rèn)單元20將終端所屬的IP地址子網(wǎng)段中任意一個(gè)IP地址確 定為子網(wǎng)段標(biāo)識,這樣,通過DHCP IP地址請求報(bào)文的DHCP中繼代理信息 選項(xiàng)(option82)中的4連3各選才奪子項(xiàng)(link selection sub-option 5) 7f義載所述
12IP地址子網(wǎng)段中任意一個(gè)IP地址發(fā)送給所述DHCP服務(wù)器。
進(jìn)一步,所述DHCP中繼設(shè)備還可以包括
綁定表存儲單元50,當(dāng)配置子網(wǎng)subvlan與IP地址子網(wǎng)段的對應(yīng)關(guān)系之 后,用于存儲基于IP地址子網(wǎng)段的綁定表,所述綁定表包括IP地址子網(wǎng)段以 及對應(yīng)的子網(wǎng)subvlan的綁定關(guān)系,用于通過終端的IP地址所屬的IP地址子網(wǎng) 段確認(rèn)對應(yīng)的子網(wǎng)subvlan;
或者,當(dāng)所述DHCP服務(wù)器在IP地址子網(wǎng)段內(nèi)為終端分配IP地址之后,用 于存儲基于終端的綁定表,所述綁定表包括終端接入子網(wǎng)subvlan的端口 、對 應(yīng)的子網(wǎng)subvlan、終端的IP地址以及終端的MAC物理地址的綁定關(guān)系,用于 通過終端的I P地址確認(rèn)對應(yīng)的MAC物理地址。
由上述本發(fā)明的實(shí)施例提供的技術(shù)方案可以看出,DHCP中繼設(shè)備通過確 認(rèn)終端所屬的子網(wǎng)subvlan以及所分配的IP地址子網(wǎng)段,獲得對應(yīng)的子網(wǎng)段標(biāo) 識,DHCP服務(wù)器在子網(wǎng)段標(biāo)識對應(yīng)的IP地址子網(wǎng)段內(nèi)為終端分配IP地址。這 樣,屬于同一子網(wǎng)subvlan的終端的IP地址在對應(yīng)的IP地址子網(wǎng)段內(nèi)分配,終 端的IP地址與其所屬的子網(wǎng)subvlan之間有很好的管理關(guān)系,便于通過終端的 IP地址識別終端所屬的子網(wǎng),從而增加IP地址管理的精細(xì)化。而且,通過建 立綁定表,可以用于后續(xù)數(shù)據(jù)報(bào)文的安全性檢查,防止IP地址假冒等攻擊, 增強(qiáng)網(wǎng)絡(luò)安全性和可擴(kuò)展性。
如圖5所示,本發(fā)明實(shí)施例提供還提供一種IP地址分配方法,包括
步驟3:接收DHCP IP地址請求報(bào)文,獲得子網(wǎng)段標(biāo)識;
步驟4:確認(rèn)與所述子網(wǎng)段標(biāo)識對應(yīng)的IP地址子網(wǎng)段,在所述IP地址子網(wǎng) 段的IP地址池內(nèi)為終端分配IP地址。
IP地址分配方法的執(zhí)行主體可以是DHCP服務(wù)器(Dynamic Host Configuration Protocol Server),其接收DHCP中繼設(shè)備發(fā)送的DHCP IP地 址請求報(bào)文,獲得子網(wǎng)段標(biāo)識。所述方法,還包括為IP地址子網(wǎng)段分配IP地址池,所述IP地址子網(wǎng)段配
置有子網(wǎng)^:標(biāo)識。
可以知道,對應(yīng)于DHCP中繼設(shè)備的子網(wǎng)subvlan與IP地址子網(wǎng)段的對應(yīng) 關(guān)系,較佳地,DHCP服務(wù)器要為所述IP地址子網(wǎng)段分配IP地址池,并且所述 IP地址子網(wǎng)段對應(yīng)有子網(wǎng)段標(biāo)識,這樣,當(dāng)上述步驟3、 4通過接收DHCP IP 地址請求報(bào)文,確認(rèn)子網(wǎng)段標(biāo)識對應(yīng)的IP地址子網(wǎng)段后,可以根據(jù)IP地址子 網(wǎng)^殳的I P地址池,為終端在該I P地址池內(nèi)分配I P地址。
具體而言,所述獲得子網(wǎng)段標(biāo)識具體為
從所述DHCP IP地址請求報(bào)文DHCP用戶分組信息選項(xiàng)(option77)中獲 得所述子網(wǎng)段標(biāo)識;或者,
從所述DHCP IP地址請求報(bào)文DHCP中繼代理信息選項(xiàng)(option82)的鏈 路選擇子項(xiàng)(link selection sub-option 5)中獲得所述子網(wǎng)段標(biāo)識。
也就是,通過DHCP用戶分組信息選項(xiàng)(option77)中獲得所述子網(wǎng)段標(biāo) 識,確認(rèn)對應(yīng)的IP地址子網(wǎng)段,以便在所述IP地址子網(wǎng)段的IP地址池內(nèi)為終端 分配IP地址;或者,
通過DHCP中繼代理信息選項(xiàng)(option82 )的鏈路選擇子項(xiàng)(link selection sub-option 5)中獲得所述子網(wǎng)段標(biāo)識,鏈路選擇子項(xiàng)(link selection sub-option 5)為終端所屬IP地址子網(wǎng)段中任意一個(gè)IP地址,從而確 認(rèn)該IP地址對應(yīng)的IP地址子網(wǎng)段,以便在所述lP地址子網(wǎng)段的IP地址池內(nèi)為終 端分配IP地址。
可以看出,屬于同一子網(wǎng)subvlan的終端的IP地址在對應(yīng)的IP地址子網(wǎng)段 內(nèi)分配,終端的IP地址與其所屬的子網(wǎng)subvlan之間有很好的管理關(guān)系,便于 通過終端的IP地址識別終端所屬的子網(wǎng),從而增加IP地址管理的精細(xì)化。
如圖6所示,對應(yīng)于上述IP地址分配方法,本發(fā)明實(shí)施例提供一種DHCP 服務(wù)器,包括
14子網(wǎng)段標(biāo)識接收單元60,用于接收DHCP IP地址請求報(bào)文,獲得子網(wǎng)段 標(biāo)識;
IP地址分配單元70,用于確認(rèn)與所述子網(wǎng)段標(biāo)識對應(yīng)的IP地址子網(wǎng)段, 在所述IP地址子網(wǎng)段的IP地址池內(nèi)為終端分配IP地址。 如圖7所示,進(jìn)一步,所述服務(wù)器還可以包括
IP地址池分配單元80,用于為IP地址子網(wǎng)段分配IP地址池,所述IP地址 子網(wǎng)段配置有子網(wǎng)段標(biāo)識。
可以看出,屬于同一子網(wǎng)subvlan的終端的IP地址在對應(yīng)的IP地址子網(wǎng)段 內(nèi)分配,終端的IP地址與其所屬的子網(wǎng)subvlan之間有很好的管理關(guān)系,便于 通過終端的IP地址識別終端所屬的子網(wǎng),從而增加IP地址管理的精細(xì)化。
如圖8所示,基于上述DHCP中繼設(shè)備以及DHCP服務(wù)器,本發(fā)明實(shí)施例 提供一種IP地址分配系統(tǒng),包括
DHCP中繼設(shè)備,用于接收來自終端的DHCP IP地址請求報(bào)文,并確認(rèn) 所述終端所屬的子網(wǎng)subvlan以及所分配的IP地址子網(wǎng)段,用于根據(jù)所述IP地 址子網(wǎng)段確定與其對應(yīng)的子網(wǎng)段標(biāo)識,將所述子網(wǎng)段標(biāo)識發(fā)送給DHCP服務(wù)
DHCP服務(wù)器,用于接收子網(wǎng)段標(biāo)識,確認(rèn)與所述子網(wǎng)段標(biāo)識對應(yīng)的IP地 址子網(wǎng)段,在所述IP地址子網(wǎng)段的IP地址池內(nèi)為終端分配IP地址。
由上述本發(fā)明的實(shí)施例提供的技術(shù)方案可以看出,子網(wǎng)subvlan內(nèi)的終端 在子網(wǎng)subvlan對應(yīng)的IP地址子網(wǎng)段的地址池內(nèi)分配IP地址。DHCP中繼設(shè)備 通過確認(rèn)終端所屬的子網(wǎng)subvlan以及所分配的IP地址子網(wǎng)段,獲得對應(yīng)的子 網(wǎng)段標(biāo)識,DHCP服務(wù)器在子網(wǎng)段標(biāo)識對應(yīng)的IP地址子網(wǎng)段內(nèi)為終端分配IP地 址。這樣,屬于同一子網(wǎng)subvlan的終端的IP地址在對應(yīng)的IP地址子網(wǎng)段內(nèi)分 配,終端的IP地址與其所屬的子網(wǎng)subvlan之間有很好的管理關(guān)系,便于通過 終端的IP地址識別終端所屬的子網(wǎng),從而增加IP地址管理的精細(xì)化。
15實(shí)施例一
參見圖2所示,在VLAN Aggregtion組網(wǎng)中,利用DHCP Dynamic Host Configuration Protocol, DHCP)根據(jù)網(wǎng)段為終端分配IP地址的原則,提供一 種IP地址分配方法,下面結(jié)合執(zhí)行主體,以各個(gè)子網(wǎng)subvlan分配一個(gè)IP地址 子網(wǎng)段,DHCP中繼設(shè)備通過DHCP IP地址請求報(bào)文的DHCP用戶分組信息選 項(xiàng)option77承載子網(wǎng)段標(biāo)識發(fā)送給DHCP服務(wù)器為例,說明IP地址分配方法
可以知道,需要在DHCP中繼設(shè)備上構(gòu)建虛擬局域網(wǎng),配置超網(wǎng) supervlan和各個(gè)子網(wǎng)subvlan,然后^l奪子網(wǎng)subvlan力口入超網(wǎng)supervlan,為超 網(wǎng)supervlan酉己置虛擬局域網(wǎng)接口 ,比如vlani付妄口 ,以下實(shí)施例就以vlanif才妄 口為例說明,其他虛擬局域網(wǎng)接口同樣適用,以vlanif接口地址作為IP網(wǎng)關(guān)地 址,獲得該接口地址所屬的IP地址網(wǎng)段,以及在超網(wǎng)supervlan的vlanif接口下 配置中繼的DHCP服務(wù)器地址。
配IP地址子網(wǎng)段,每個(gè)IP地址子網(wǎng)段對應(yīng)一個(gè)DHCP用戶分組信息選項(xiàng) option77;
12、 DHCP中繼設(shè)備存儲基于IP地址子網(wǎng)段的綁定表,所述綁定表包括IP 地址子網(wǎng)段以及對應(yīng)的子網(wǎng)subvlan綁定關(guān)系,用于通過終端的IP地址所屬的 I P地址子網(wǎng)革史確^人對應(yīng)的子網(wǎng)subvlan;
13、 DHCP中繼設(shè)備接收來自終端的DHCP IP地址請求報(bào)文,確認(rèn)終端 所屬的子網(wǎng)subvlan、子網(wǎng)subvlan對應(yīng)的IP地址子網(wǎng)段以及l(fā)P地址子網(wǎng)段對應(yīng) 的DHCP用戶分組信息選項(xiàng)Option77;
14 、 DHCP中繼設(shè)備將該DHCP用戶分組信息選項(xiàng)Option77插入所述 DHCP IP地址請求報(bào)文,并發(fā)送DHCP IP地址請求報(bào)文給DHCP服務(wù)器。
由上述本發(fā)明的實(shí)施例提供的技術(shù)方案可以看出,屬于同一子網(wǎng)subvlan 的終端的IP地址在對應(yīng)的IP地址子網(wǎng)段內(nèi)分配,終端的IP地址與其所屬的子網(wǎng)
16subvlan之間有很好的管理關(guān)系,便于通過終端的IP地址識別終端所屬的子 網(wǎng),從而增加IP地址管理的精細(xì)化。而且,通過存儲綁定表,可以用于后續(xù) 數(shù)據(jù)報(bào)文的安全性檢查,增強(qiáng)網(wǎng)絡(luò)安全性。實(shí)施例二參見圖3、 4所示,對應(yīng)于實(shí)施例一的IP地址分配方法,本發(fā)明實(shí)施例提 供一種DHCP中繼設(shè)備,下面以各個(gè)子網(wǎng)subvlan分配一個(gè)IP地址子網(wǎng)段, DHCP中繼設(shè)備通過DHCP IP地址請求報(bào)文的DHCP中繼代理信息選項(xiàng) option82中的《連3各選4奪子項(xiàng)link selection sub-option 57K載所述IPi也i止子網(wǎng),殳 中任意一個(gè)IP地址發(fā)送給DHCP服務(wù)器為例,說明DHCP中繼設(shè)備,構(gòu)建虛擬 局域網(wǎng)的步驟在此不啦支贅述11 、 IP地址子網(wǎng)段分配單元30為各子網(wǎng)subvlan在超網(wǎng)supervlan的IP地 址網(wǎng)段內(nèi)分配I P地址子網(wǎng)段;12、 綁定表存儲單元50存儲基于IP地址子網(wǎng)段的綁定表,所述綁定表包 括IP地址子網(wǎng)段以及對應(yīng)的子網(wǎng)subvlan綁定關(guān)系,用于通過終端的IP地址所 屬的I P地址子網(wǎng)段確認(rèn)對應(yīng)的subvlan;13、 IP地址子網(wǎng)段確認(rèn)單元10接收來自終端的DHCP IP地址請求報(bào)文, 確認(rèn)出終端所屬的子網(wǎng)subvlan以及所對應(yīng)的I P地址子網(wǎng)段;14、 子網(wǎng)段標(biāo)識確認(rèn)單元20從IP地址子網(wǎng)段中選4奪任意一個(gè)IP地址確"i人 作為DHCP中繼代理信息選項(xiàng)option82中的鏈路選擇子項(xiàng)link selection sub-option 5,將DHCP中繼代理信息選項(xiàng)option82中的鏈路選擇子項(xiàng)link selection sub-option 5插入所述DHCP IP地址請求報(bào)文并發(fā)送DHCP IP地址請 求報(bào)文給DHCP服務(wù)器。由上述本發(fā)明的實(shí)施例提供的技術(shù)方案可以看出,屬于同一子網(wǎng)subvlan 的終端的IP地址在對應(yīng)的IP地址子網(wǎng)段內(nèi)分配,終端的IP地址與其所屬的子網(wǎng) subvlan之間有很好的管理關(guān)系,便于通過終端的IP地址識別終端所屬的子網(wǎng),從而增加IP地址管理的精細(xì)化。而且,通過存儲綁定表,可以用于后續(xù)DHCP IP地址請求報(bào)文的安全性 檢查,防止IP地址假冒等攻擊,增強(qiáng)網(wǎng)絡(luò)安全性和可擴(kuò)展性。實(shí)施例三參見實(shí)施一提供的以DHCP中繼設(shè)備為執(zhí)行主體的IP地址分配方法,本發(fā) 明實(shí)施例還提供一種IP地址分配方法,參見圖5所示,下面結(jié)合執(zhí)行主體,以 DHCP服務(wù)器接收DHCP IP地址請求報(bào)文DHCP用戶分組信息選項(xiàng)Option77中 獲得子網(wǎng)段標(biāo)識為例,具體說明IP地址分配方法15、 DHCP服務(wù)器接收DHCP IP地址請求報(bào)文DHCP用戶分組信息選項(xiàng) Option77;16、 DHCP服務(wù)器根據(jù)DHCP用戶分組信息選項(xiàng)Option77確認(rèn)對應(yīng)的IP地 址子網(wǎng)段,為所述終端在所述IP地址子網(wǎng)段的IP地址池內(nèi)分配IP地址。其中,需要先為IP地址子網(wǎng)段分配好IP地址池,IP地址子網(wǎng)段配置有子網(wǎng) 段標(biāo)識。由上述本發(fā)明的實(shí)施例提供的技術(shù)方案可以看出,屬于同 一子網(wǎng)subvlan 的終端的IP地址在對應(yīng)的IP地址子網(wǎng)段內(nèi)分配,終端的IP地址與其所屬的子網(wǎng) subvlan之間有很好的管理關(guān)系,便于通過終端的IP地址識別終端所屬的子 網(wǎng),從而增加IP地址管理的精細(xì)化。實(shí)施例四對應(yīng)于實(shí)施例三提供的IP地址分配方法,以及參見實(shí)施例二提供的DHCP 中繼設(shè)備,本發(fā)明的實(shí)施例提供一種DHCP服務(wù)器,參見圖6所示,下面以 DHCP服務(wù)器接收DHCP IP地址請求報(bào)文DHCP中繼代理信息選項(xiàng)option82的 鏈路選擇子項(xiàng)link selection sub-option 5中獲得所述子網(wǎng)段標(biāo)識為例,具體說 明DHCP服務(wù)器15、子網(wǎng)段標(biāo)識接收單元60接收DHCP IP地址請求報(bào)文DHCP中繼代理 4言息選項(xiàng)option82的4連3各選才奪子項(xiàng)link selection sub-option 5,《連3各選^子項(xiàng) 為終端所屬子網(wǎng)subvlan對應(yīng)的IP地址子網(wǎng)段內(nèi)的任意一個(gè)IP地址;屬的IP地址子網(wǎng)段,為終端在所述lP地址子網(wǎng)段的IP地址池內(nèi)分配IP地址。 其中,IP地址池分配單元80需要先為IP地址子網(wǎng)段分配IP地址池,所述I P地址子網(wǎng)段配置有子網(wǎng)段標(biāo)識。由上述本發(fā)明的實(shí)施例提供的技術(shù)方案可以看出,屬于同 一子網(wǎng)subvlan的終端的IP地址在對應(yīng)的IP地址子網(wǎng)段內(nèi)分配,終端的IP地址與其所屬的子網(wǎng)subvlan之間有很好的管理關(guān)系,便于通過終端的IP地址識別終端所屬的子網(wǎng),從而增加IP地址管理的精細(xì)化。實(shí)施例五下面結(jié)合DHCP中繼設(shè)備及DHCP服務(wù)器,以DHCP中繼設(shè)備通過DHCP IP地址請求報(bào)文的DHCP用戶分組信息選項(xiàng)option77承載子網(wǎng)段標(biāo)識發(fā)送給 DHCP服務(wù)器為例,說明IP地址分配方法,在DHCP中繼設(shè)備上構(gòu)建虛擬局域 網(wǎng)的步驟在此不作贅述11 、 DHCP中繼設(shè)備為各子網(wǎng)subvlan在超網(wǎng)supervlan的IP地址網(wǎng)段內(nèi)分 配IP地址子網(wǎng)段,每個(gè)IP地址子網(wǎng)段對應(yīng) 一個(gè)DHCP用戶分組信息選項(xiàng) option77;12、 DHCP中繼設(shè)備存儲基于IP地址子網(wǎng)段的綁定表,所述綁定表包括IP 地址子網(wǎng)段以及對應(yīng)的子網(wǎng)subvlan綁定關(guān)系,用于通過終端的IP地址所屬的 I P地址子網(wǎng)段確認(rèn)對應(yīng)的subvlan;13、 DHCP中繼設(shè)備接收來自終端的D HCP IP地址請求報(bào)文,確認(rèn)終端 所屬的子網(wǎng)subvlan、子網(wǎng)subvlan對應(yīng)的IP地址子網(wǎng)段以及IP地址子網(wǎng)段對應(yīng) 的DHCP用戶分組信息選項(xiàng)Option77;14、 DHCP中繼設(shè)備將該DHCP用戶分組信息選項(xiàng)Option77插入所述 DHCP IP地址請求報(bào)文,并發(fā)送DHCP IP地址請求報(bào)文給DHCP服務(wù)器。15、 DHCP服務(wù)器接收用戶分組信息選項(xiàng)Option77;16、 DHCP服務(wù)器根據(jù)該用戶分組信息選項(xiàng)Option77確認(rèn)對應(yīng)的IP地址 子網(wǎng)段,為所述終端在所述IP地址子網(wǎng)段的IP地址池內(nèi)分配IP地址;17、 DHCP服務(wù)器向DHCP中繼設(shè)備反饋終端的IP地址分配成功;18、 DHCP中繼設(shè)備將終端接入子網(wǎng)subvlan端口 、對應(yīng)的子網(wǎng)subvlan、 終端的I P地址以及終端的MAC物理地址的綁定關(guān)系存儲于基于終端的綁定表 內(nèi)。屬于不同子網(wǎng)subvlan的終端之間互訪,可以通過基于IP地址子網(wǎng)段的綁 定表,根據(jù)目的終端的IP地址就可以知道其所屬的子網(wǎng)subvlan,那么只需要 向目的終端的IP地址所屬的子網(wǎng)subvlan內(nèi)廣4番ARP Proxy即可;或者,屬于不同子網(wǎng)subvlan的終端之間互訪,可以通過基于終端的綁定 表,根據(jù)目的終端IP地址找到對應(yīng)的MAC地址即可實(shí)現(xiàn)不同子網(wǎng)subvlan的終 端互i方。由上述本發(fā)明的實(shí)施例提供的技術(shù)方案可以看出,屬于同 一子網(wǎng)subvlan 的終端的IP地址在對應(yīng)的IP地址子網(wǎng)段內(nèi)分配,終端的IP地址與其所屬的子網(wǎng) subvlan之間有很好的管理關(guān)系,便于通過終端的IP地址識別終端所屬的子 網(wǎng),從而增加IP地址管理的精細(xì)化。而且,通過存儲綁定表,可以用于后續(xù)DHCP IP地址請求報(bào)文的安全性 檢查,防止IP地址假冒等攻擊,增強(qiáng)網(wǎng)絡(luò)安全性和可擴(kuò)展性。實(shí)施例六下面結(jié)合DHCP中繼設(shè)備及DHCP服務(wù)器,以DHCP中繼設(shè)備通過DHCP IP地址請求報(bào)文發(fā)送承載子網(wǎng)段標(biāo)識的DHCP中繼代理信息選項(xiàng)option82的鏈 路選擇子項(xiàng),DHCP服務(wù)器接收該DHCP IP地址請求報(bào)文為例,說明IP地址分配方法11 、 DHCP中繼設(shè)備為各子網(wǎng)subvlan在超網(wǎng)supervlan的IP地址網(wǎng)段內(nèi)分配IP地址子網(wǎng)段;12、 DHCP中繼設(shè)備存儲基于IP地址子網(wǎng)段的綁定表,所述綁定表包括IP 地址子網(wǎng)段以及對應(yīng)的子網(wǎng)subvlan綁定關(guān)系,用于通過終端的IP地址所屬的 I P地址子網(wǎng)段確認(rèn)對應(yīng)的subvlan;13、 DHCP中繼設(shè)備接收來自終端的DHCP IP地址請求報(bào)文,確認(rèn)出終 端所屬的子網(wǎng)subvlan以及所對應(yīng)的I P地址子網(wǎng)段;14、 DHCP中繼設(shè)備從IP地址子網(wǎng)段中選擇任意 一個(gè)IP地址確認(rèn)作為 DHCP中繼代理信息選項(xiàng)option82中的鏈路選擇子項(xiàng)link selection sub-option 5,將該DHCP用戶分組信息選項(xiàng)Option77插入所述DHCP IP地址請求報(bào)文并 發(fā)送該DHCP IP地址請求報(bào)文給DHCP服務(wù)器。15、 DHCP服務(wù)器接收DHCP IP地址請求報(bào)文DHCP中繼代理信息選項(xiàng) option82的鏈路選擇子項(xiàng)link selection sub-option 5,鏈路選擇子項(xiàng)為終端所 屬子網(wǎng)subvlan對應(yīng)的IP地址子網(wǎng)段內(nèi)的任意一個(gè)IP地址;16、 IDHCP服務(wù)器根據(jù)該IP地址確認(rèn)該IP地址所屬的IP地址子網(wǎng)段,為 終端在所述l P地址子網(wǎng)段的I P地址池內(nèi)分配I P地址;17、 DHCP服務(wù)器向DHCP中繼設(shè)備反饋終端的IP地址分配成功;18、 DHCP中繼設(shè)備將終端接入子網(wǎng)subvlan端口 、對應(yīng)的子網(wǎng)subvlan、 終端的I P地址以及終端的MAC物理地址的綁定關(guān)系存儲于基于終端的綁定表 內(nèi)。屬于不同子網(wǎng)subvlan的終端之間互訪,可以通過基于IP地址子網(wǎng)段的綁 定表,根據(jù)目的終端的IP地址就可以知道其所屬的子網(wǎng)subvlan,那么只需要 向目的終端的IP地址所屬的子網(wǎng)subvlan內(nèi)廣4番ARP Proxy即可;或者,屬于不同子網(wǎng)subvlan的終端之間互訪,可以通過基于終端的綁定表,根據(jù)目的終端IP地址找到對應(yīng)的MAC地址即可實(shí)現(xiàn)不同子網(wǎng)subvlan的終端互訪。由上述本發(fā)明的實(shí)施例提供的技術(shù)方案可以看出,屬于同 一子網(wǎng)subvlan 的終端的IP地址在對應(yīng)的IP地址子網(wǎng)段內(nèi)分配,終端的IP地址與其所屬的子網(wǎng) subvlan之間有很好的管理關(guān)系,便于通過終端的IP地址識別終端所屬的子 網(wǎng),從而增加IP地址管理的精細(xì)化。而且,通過存儲綁定表,可以用于后續(xù)DHCP IP地址請求報(bào)文的安全性 檢查,防止IP地址假冒等攻擊,增強(qiáng)網(wǎng)絡(luò)安全性和可擴(kuò)展性。以上所述,僅為本發(fā)明較佳的具體實(shí)施方式
,但本發(fā)明的保護(hù)范圍并不 局限于此,任何熟悉本技術(shù)領(lǐng)域的技術(shù)人員在本發(fā)明揭露的技術(shù)范圍內(nèi),可 輕易想到的變化或替換,都應(yīng)涵蓋在本發(fā)明的保護(hù)范圍之內(nèi)。因此,本發(fā)明 的保護(hù)范圍應(yīng)該以權(quán)利要求的保護(hù)范圍為準(zhǔn)。
權(quán)利要求
1、一種IP地址分配方法,其特征在于,包括接收來自終端的動態(tài)主機(jī)配置協(xié)議DHCP IP地址請求報(bào)文,并獲得所述終端所屬的子網(wǎng)subvlan以及與所述subvlan對應(yīng)的IP地址子網(wǎng)段;根據(jù)所述IP地址子網(wǎng)段確定與其對應(yīng)的子網(wǎng)段標(biāo)識,將所述子網(wǎng)段標(biāo)識發(fā)送給DHCP服務(wù)器,以使所述DHCP服務(wù)器在所述IP地址子網(wǎng)段內(nèi)為所述終端分配IP地址。
2、 根據(jù)權(quán)利要求1所述的IP地址分配方法,其特征在于,所述獲得與所 述subvlan對應(yīng)的IP地址子網(wǎng)段之前,該方法還包括預(yù)先配置subvlan與IP地址 子網(wǎng)段的對應(yīng)關(guān)系,所述配置subvlan與IP地址子網(wǎng)段的對應(yīng)關(guān)系具體為在超 網(wǎng)s叩ervlan的IP地址網(wǎng)段內(nèi)為一個(gè)或者多個(gè)subvlan分配一個(gè)IP地址子網(wǎng)段。
3、 根據(jù)權(quán)利要求1所述的IP地址分配方法,其特征在于,所述將所述子 網(wǎng)段標(biāo)識發(fā)送給DHCP服務(wù)器具體為,通過DHCP IP地址請求報(bào)文的DHCP用戶分組信息選項(xiàng)承載所述子網(wǎng)段 標(biāo)識發(fā)送給所述DHCP服務(wù)器;或者,通過DHCP IP地址請求報(bào)文的DHCP中繼代理信息選項(xiàng)中的鏈路選擇子 項(xiàng)承載所述IP地址子網(wǎng)段中任意一個(gè)IP地址發(fā)送給所述DHCP服務(wù)器。
4、 根據(jù)權(quán)利要求2所述的IP地址分配方法,其特征在于,所述方法還包括當(dāng)配置subvlan與IP地址子網(wǎng)段的對應(yīng)關(guān)系之后,存儲基于IP地址子網(wǎng)段于通過終端的I P地址所屬的I P地址子網(wǎng)段確認(rèn)對應(yīng)的subvlan;或者,當(dāng)所述DHCP服務(wù)器在所述IP地址子網(wǎng)段內(nèi)為終端分配IP地址之 后,存儲基于終端的綁定表,所述綁定表包括終端接入subvlan的端口 、對應(yīng)的subvlan、終端的IP地址以及終端的MAC物理地址的綁定關(guān)系,用于通過終 端的I P地址確認(rèn)對應(yīng)的MAC物理地址。
5、 一種DHCP中繼設(shè)備,其特征在于,包括IP地址子網(wǎng)段確認(rèn)單元,用于接收來自終端的動態(tài)主機(jī)配置協(xié)議DHCP IP地址請求報(bào)文,并獲得所述終端所屬的子網(wǎng)subvlan以及與所述subvlan對 應(yīng)的IP地址子網(wǎng)^R;子網(wǎng)段標(biāo)識確認(rèn)單元,用于根據(jù)所述IP地址子網(wǎng)段確定與其對應(yīng)的子網(wǎng) 段標(biāo)識,將所述子網(wǎng)段標(biāo)識發(fā)送給DHCP服務(wù)器,以使所述DHCP服務(wù)器在所 述IP地址子網(wǎng)IS:內(nèi)為所述終端分配IP地址。
6、 根據(jù)權(quán)利要求5所述的DHCP中繼設(shè)備,其特征在于,所述中繼設(shè)備 還包括IP地址子網(wǎng)段分配單元,用于在超網(wǎng)supervlan的IP地址網(wǎng)段內(nèi)為 一個(gè)或 者多個(gè)subvlan分配一個(gè)IP地址子網(wǎng)段;子網(wǎng)段標(biāo)識分配單元,用于為所述每個(gè)IP地址子網(wǎng)段配置子網(wǎng)段標(biāo)識。
7、 根據(jù)權(quán)利要求6所述的DHCP中繼設(shè)備,其特征在于,所述中繼設(shè)備 還包括綁定表存儲單元,當(dāng)配置subvlan與IP地址子網(wǎng)段的對應(yīng)關(guān)系之后,用于 存儲基于IP地址子網(wǎng)段的綁定表,所述綁定表包括IP地址子網(wǎng)段以及對應(yīng)的 subvlan的綁定關(guān)系,用于通過終端的IP地址所屬的IP地址子網(wǎng)段確認(rèn)對應(yīng)的 subvlan;或者,當(dāng)所述DHCP服務(wù)器在IP地址子網(wǎng)段內(nèi)為終端分配IP地址之后,用 于存儲基于終端的綁定表,所述綁定表包括終端接入subvlan的端口、對應(yīng)的 subvlan、終端的IP地址以及終端的MAC物理地址的綁定關(guān)系,用于通過終端 的I P地址確:〖人對應(yīng)的MAC物理地址。
8、 一種IP地址分配方法,其特征在于,包括接收DHCP IP地址請求報(bào)文,獲得子網(wǎng)段標(biāo)識;確認(rèn)與所述子網(wǎng)段標(biāo)識對應(yīng)的IP地址子網(wǎng)段,在所述IP地址子網(wǎng)段的IP地 址池內(nèi)為終端分配IP地址。
9、 根據(jù)權(quán)利要求8所述的IP地址分配方法,其特征在于,所述方法還包 括,為IP地址子網(wǎng)段分配IP地址池,所述IP地址子網(wǎng)段配置有子網(wǎng)段標(biāo)識。
10、 根據(jù)權(quán)利要求8或9所述的IP地址分配方法,其特征在于,所述獲得 子網(wǎng)段標(biāo)識具體為從所述DHCP IP地址請求報(bào)文DHCP用戶分組信息選項(xiàng)中獲得所述子網(wǎng) 段標(biāo)識;或者從所述DHCP IP地址請求報(bào)文DHCP中繼代理信息選項(xiàng)的鏈路選擇子項(xiàng) 中獲得所述子網(wǎng)段標(biāo)識。
11、 一種DHCP服務(wù)器,其特征在于,包括子網(wǎng)段標(biāo)識接收單元,用于接收DHCP IP地址請求報(bào)文,獲得子網(wǎng)段標(biāo)識;IP地址分配單元,用于確認(rèn)與所述子網(wǎng)段標(biāo)識對應(yīng)的IP地址子網(wǎng)段,在 所述IP地址子網(wǎng)^:的IP地址池內(nèi)為終端分配IP地址。
12、 根據(jù)權(quán)利要求11所述的DHCP服務(wù)器,其特征在于,所述服務(wù)器還 包括IP地址池分配單元,用于為IP地址子網(wǎng)段分配IP地址池,所述IP地址子網(wǎng) 段配置有子網(wǎng)段標(biāo)識。
13、 一種IP地址分配系統(tǒng),其特征在于,包括如權(quán)利要求5-7中任一所述的DHCP中繼設(shè)備,用于接收來自終端的 DHCP IP地址請求報(bào)文,并確認(rèn)所述終端所屬的子網(wǎng)subvlan以及所分配的IP 地址子網(wǎng)段,用于根據(jù)所述IP地址子網(wǎng)段確定與其對應(yīng)的子網(wǎng)段標(biāo)識,將所 述子網(wǎng)段標(biāo)識發(fā)送給DHCP服務(wù)器,以使所述DHCP服務(wù)器在所述IP地址子網(wǎng)段內(nèi)為所述終端分配IP地址;如權(quán)利要求11或12所述的DHCP服務(wù)器,用于接收子網(wǎng)段標(biāo)識,確認(rèn)與 所述子網(wǎng)段標(biāo)識對應(yīng)的IP地址子網(wǎng)段,在所述IP地址子網(wǎng)段的IP地址池內(nèi)為終 端分配IP地址。
全文摘要
本發(fā)明實(shí)施例提供一種IP地址分配方法、DHCP中繼設(shè)備、DHCP服務(wù)器及IP地址分配系統(tǒng)。其中,一種IP地址分配方法,包括接收來自終端的動態(tài)主機(jī)配置協(xié)議DHCP IP地址請求報(bào)文,并獲得所述終端所屬的子網(wǎng)subvlan以及與所述subvlan對應(yīng)的IP地址子網(wǎng)段;根據(jù)所述IP地址子網(wǎng)段確定與其對應(yīng)的子網(wǎng)段標(biāo)識,將所述子網(wǎng)段標(biāo)識發(fā)送給DHCP服務(wù)器,以使所述DHCP服務(wù)器在所述IP地址子網(wǎng)段內(nèi)為所述終端分配IP地址。終端的IP地址與其所屬的子網(wǎng)subvlan之間有很好的管理關(guān)系,便于通過終端的IP地址識別終端所屬的子網(wǎng),從而增加IP地址管理的精細(xì)化。
文檔編號H04L29/12GK101534329SQ20091008245
公開日2009年9月16日 申請日期2009年4月16日 優(yōu)先權(quán)日2009年4月16日
發(fā)明者張曉益, 施震宇, 郝衛(wèi)國 申請人:華為技術(shù)有限公司