專利名稱:IPv6地址前綴的分配方法及裝置的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及通信領(lǐng)域,具體而言,涉及一種IPv6地址前綴的分配方法及裝置。
背景技術(shù):
在L2VPN ( 二層VPN)中,CIP就是UNI根據(jù)不同的CE-VLAN映射策略對(duì)應(yīng)的映 射虛接口,一個(gè)UNI (User Network Interface,用戶網(wǎng)絡(luò)接口)下可以有多條映射策略, 分別映射到不同的CIP(ClientInterface Provider,用戶接口提供)上;而接入鏈路 AC(AttachmentCircuit),即 CE(Client Edge,用戶邊緣設(shè)備)與 PE(Provider Edge,運(yùn) 營(yíng)商邊緣設(shè)備)之間的連接,它可以是實(shí)際的物理接口,也可以是虛擬接口。VPN(VirtUal Private Network,虛擬專用網(wǎng))用戶通過CIP虛接口接入之后,通過V6 (即IPv6)用戶鄰 居發(fā)現(xiàn)協(xié)議和前綴分配,從設(shè)備分配的V6前綴獲得IPV6地址。在上述現(xiàn)有的IPv6地址前綴的分配方法中存在以下不足V6前綴通常與域 Domain相綁定,通過同一 CIP虛接口接入的用戶群使用相同的V6前綴,現(xiàn)有的這種V6前 綴的分配方式與用戶的物理端口相關(guān)聯(lián),使得V6前綴的分配非常不靈活;另外,對(duì)VPN接 入用戶的分類基本限于按 vlan、vpi/vci (Virtual Path Identifier/VirtualChannel Identifier,虛擬路徑標(biāo)識(shí)/虛擬通道標(biāo)識(shí))等二層資源的匹配來分類,使得CIP接入用戶 群的分類方式不夠靈活。
發(fā)明內(nèi)容
本發(fā)明的主要目的在于提供一種IPv6地址前綴的分配方法及裝置,以至少解決 上述的IPv6地址前綴的分配不靈活的問題。根據(jù)本發(fā)明的一個(gè)方面,提供了一種IPv6地址前綴的分配方法,包括對(duì)屬于同 一 CIP用戶接入群或?qū)儆诓煌珻IP用戶接入群中的VPN用戶進(jìn)行CLASS-MAP分類;為屬于 同一類的VPN用戶分配相同的IPv6地址前綴。進(jìn)一步地,對(duì)屬于同一 CIP用戶接入群或?qū)儆诓煌珻IP用戶接入群中的VPN用戶 進(jìn)行CLASS-MAP分類包括使用VPN用戶的QoS (Quality of Service,服務(wù)質(zhì)量)信息,對(duì) 屬于同一 CIP用戶接入群或?qū)儆诓煌珻IP用戶接入群中的VPN用戶,按照CLASS-MAP中的 match-all gJc match-any illiiig。進(jìn)一步地,QoS信息至少包括以下之一 DSCP (DifferentiatedService Code Point,差分服務(wù)代碼點(diǎn))、MPLS-EXP (Multiple ProtocolLabel Switching EXP,多協(xié)議標(biāo) 記交換EXP域)。進(jìn)一步地,對(duì)屬于同一 CIP用戶接入群或?qū)儆诓煌珻IP用戶接入群中的VPN用戶 進(jìn)行CLASS-MAP分類之前,還包括對(duì)接入用戶網(wǎng)絡(luò)接口 UNI的VPN用戶根據(jù)預(yù)定條件進(jìn)行 CLASS-MAP分類,并將屬于同一類的VPN用戶映射到同一 CIP虛接口上;將映射到同一 CIP 虛接口上的VPN用戶與相應(yīng)的接入策略綁定,以形成一個(gè)CIP接入用戶群。進(jìn)一步地,對(duì)接入用戶網(wǎng)絡(luò)接口 UNI的VPN用戶根據(jù)預(yù)定條件進(jìn)行CLASS-MAP分類包括根據(jù)預(yù)定條件對(duì)VPN用戶按照CLASS-MAP中的match-all或match-any進(jìn)行分類。進(jìn)一步地,預(yù)定條件至少包括以下之一虛擬局域網(wǎng)號(hào)VLANID(Virtual Local Area Network Identifier,虛擬局域網(wǎng)標(biāo)識(shí))、SVLANID (Super VLAN Identifier,超級(jí)虛 擬局域網(wǎng)標(biāo)識(shí))、VPI (Virtual PathIdentifier,虛擬路徑標(biāo)識(shí))、VCI (Virtual Channel Identifier,虛擬通道標(biāo)識(shí))、鏈路層的物理接口、網(wǎng)絡(luò)層信息、傳輸層信息。進(jìn)一步地,CIP接入用戶群為L(zhǎng)2VPN接入用戶群。進(jìn)一步地,接入策略為VFI (Virtual Forward Instance,虛擬前向?qū)嵗?。根據(jù)本發(fā)明的另一方面,提供了一種IPv6地址前綴的分配裝置,包括第一分 類模塊,用于對(duì)屬于同一 CIP用戶接入群或?qū)儆诓煌珻IP用戶接入群中的VPN用戶進(jìn)行 CLASS-MAP分類;前綴分配模塊,用于為屬于同一類的VPN用戶分配相同的IPv6地址前綴。進(jìn)一步地,IPv6地址前綴的分配裝置還包括第二分類模塊,用于對(duì)接入U(xiǎn)NI的 VPN用戶根據(jù)預(yù)定條件進(jìn)行CLASS-MAP分類;CIP映射模塊,用于將屬于同一類的VPN用戶 映射到同一 CIP虛接口上;策略綁定模塊,用于將映射到同一 CIP虛接口上的VPN用戶與相 應(yīng)的接入策略綁定,以形成一個(gè)CIP接入用戶群。通過本發(fā)明,利用CLASS-MAP可以提供更全面、更靈活的用戶分類的特點(diǎn),采用 CLASS-MAP方式對(duì)CIP用戶接入群中的VPN用戶進(jìn)行分類,使得V6前綴的分配可獨(dú)立于域 或者CIP用戶群,實(shí)現(xiàn)了 V6前綴的靈活分配。
此處所說明的附圖用來提供對(duì)本發(fā)明的進(jìn)一步理解,構(gòu)成本申請(qǐng)的一部分,本發(fā) 明的示意性實(shí)施例及其說明用于解釋本發(fā)明,并不構(gòu)成對(duì)本發(fā)明的不當(dāng)限定。在附圖中圖1是根據(jù)本發(fā)明實(shí)施例的IPv6地址前綴的分配方法流程圖;圖2是根據(jù)本發(fā)明實(shí)施例一的IPv6地址前綴的分配方法流程圖;圖3是根據(jù)本發(fā)明實(shí)施例的IPv6地址前綴的分配裝置框圖;以及圖4是根據(jù)本發(fā)明實(shí)施例的IPv6地址前綴的另一分配裝置框圖。
具體實(shí)施例方式下文中將參考附圖并結(jié)合實(shí)施例來詳細(xì)說明本發(fā)明。需要說明的是,在不沖突的 情況下,本申請(qǐng)中的實(shí)施例及實(shí)施例中的特征可以相互組合。為了更好地理解本發(fā)明的實(shí)施例,下面對(duì)實(shí)施例中所涉及的相關(guān)術(shù)語解釋如下1、V6前綴(PREFIX)與鄰居發(fā)現(xiàn)協(xié)議的無狀態(tài)地址分配IPv6地址前綴的表示方法與IPv4地址前綴相似,IPv6地址前綴表示為IPv6地 址/前綴長(zhǎng)度,其中前綴長(zhǎng)度是一個(gè)十進(jìn)制數(shù),用于決定從IPv6地址最左端開始多少位組 成前綴。例如,12AB :0D86 5454 6634: :/32是一個(gè)正確的前綴。前綴發(fā)現(xiàn)節(jié)點(diǎn)使用此機(jī) 制來獲得本地鏈路的地址前綴和需要路由器轉(zhuǎn)發(fā)的地址前綴。路由器可以指定主機(jī)使用無 狀態(tài)自動(dòng)配置(自動(dòng)地址配置),通過鄰居發(fā)現(xiàn)協(xié)議的路由器和前綴發(fā)現(xiàn)機(jī)制,使主機(jī)根據(jù) 路由器為其分配的前綴生成IPV6地址。2、VBAS 與 AAAVBAS(Virtual Broadband Access Server)是虛擬寬帶接入服務(wù)器的英文縮寫,是在IP-DSLAM和BRAS設(shè)備之間擴(kuò)展的一種查詢協(xié)議,BRAS和IP-DSLAM之間采用二層點(diǎn) 對(duì)點(diǎn)的通信方式,即端口信息查詢和響應(yīng)報(bào)文直接封裝在二層以太網(wǎng)數(shù)據(jù)幀中。AAA 是指授權(quán)(Authorization)、認(rèn)證(Authentication)禾口計(jì)費(fèi)(Accounting)。 對(duì)路由交換機(jī)來說,AAA能對(duì)訪問路由交換機(jī)的用戶進(jìn)行認(rèn)證,防止非法用戶的進(jìn)入,從而 提高設(shè)備的安全性。3、Domain (域)Domain是用于認(rèn)證、計(jì)費(fèi)、接入的一個(gè)模板,域下可綁定認(rèn)證、計(jì)費(fèi)、接入等相關(guān)策 略和模板。域再和BAS邏輯接口綁定,對(duì)邏輯接口下的所有用戶生效,V6前綴也可綁定于 域下,作用于域所屬的BAS邏輯接口下的所有用戶。在已有的AAA和V6接入技術(shù)中,通常在域下面綁定一個(gè)前綴列表,域通過綁定接 口或子接口進(jìn)行接入認(rèn)證、計(jì)費(fèi)策略的下發(fā)和前綴的分配,而接口又通過綁定vlan或vpi、 vpc等資源對(duì)用戶進(jìn)行分類,但是目前在交換機(jī)或BRAS設(shè)備上支持的用戶接入分類方法基 本限于對(duì)vlan、vpi/vci等二層資源的匹配分類。4> Class-mapClass-map起初用于流分類,有兩種邏輯法則matCh-all是指這個(gè)map中定義 的match條件以相與為運(yùn)算準(zhǔn)則,也就是說比對(duì)匹配條件時(shí),無論上條規(guī)則是否匹配,繼續(xù) 比對(duì)下一條規(guī)則直至所有規(guī)則比對(duì)完成,再執(zhí)行相應(yīng)程序動(dòng)作,match-any是指這個(gè)map 中定義的match條件以相或?yàn)檫\(yùn)算準(zhǔn)則,也就是說只要找到一條匹配條件,則退出條件比 對(duì),直接進(jìn)入程序動(dòng)作。Class-map相比較于ACL,具有更靈活的自定義字段的分類法則。 class-map提供了一系列豐富的業(yè)務(wù)匹配項(xiàng),可根據(jù)QOS優(yōu)先級(jí)、vlan id、mac地址、接口信 息的單條或組合來確定一個(gè)匹配規(guī)則集合,并可確定匹配項(xiàng)之間的與、或邏輯關(guān)系,靈活地 對(duì)目標(biāo)進(jìn)行分類。圖1是根據(jù)本發(fā)明實(shí)施例的IPv6地址前綴的分配方法流程圖,如圖1所示,該分 配方法包括以下步驟步驟S102,對(duì)屬于同一 CIP用戶接入群或?qū)儆诓煌珻IP用戶接入群中的VPN用戶 進(jìn)行CLASS-MAP分類;步驟S104,為屬于同一類的VPN用戶分配相同的IPv6地址前綴。在上述方法中,利用CLASS-MAP可以提供更全面、更靈活的用戶分類的特點(diǎn),通過 采用CLASS-MAP方式對(duì)CIP用戶接入群中的VPN用戶進(jìn)行分類,使得V6前綴的分配可獨(dú)立 于域或者CIP用戶群,實(shí)現(xiàn)了 V6前綴的靈活分配。其中,在對(duì)屬于同一 CIP用戶接入群或?qū)儆诓煌珻IP用戶接入群中的VPN用戶 進(jìn)行CLASS-MAP分類時(shí),以VPN用戶的服務(wù)質(zhì)量QoS信息,例如,差分服務(wù)代碼點(diǎn)DSCP、 MPLS-EXP,作為CLASS-MAP的match-all或match-any的匹配項(xiàng)進(jìn)行分類,即對(duì)各匹配項(xiàng)進(jìn) 行邏輯與/邏輯或。其中,對(duì)CIP用戶接入群中的VPN用戶進(jìn)行CLASS-MAP分類之前,還包括對(duì)接入 UNI的VPN用戶根據(jù)預(yù)定條件進(jìn)行CLASS-MAP分類,并將屬于同一類的VPN用戶映射到同一 CIP虛接口上;將映射到同一 CIP虛接口上的VPN用戶與相應(yīng)的接入策略綁定,例如,綁定 VFI實(shí)例,以形成一個(gè)L2VPN的CIP接入用戶群。預(yù)定條件至少包括以下之一虛擬局域網(wǎng) 號(hào)VLAN ID、SVLAN ID、VPI、VCI、鏈路層的物理接口、網(wǎng)絡(luò)層信息、傳輸層信息。
在現(xiàn)有的V6接入技術(shù)中,通常在域下面綁定一個(gè)前綴列表,域通過綁定接口或子 接口進(jìn)行接入認(rèn)證、計(jì)費(fèi)策略的下發(fā)和前綴的分配,而接口又通過綁定vlan或vpi、vpc等 資源對(duì)用戶進(jìn)行分類,但是目前在交換機(jī)或BRAS設(shè)備上支持的用戶接入分類方法基本限 于對(duì)vlan、vpi/vci等二層資源的匹配分類,使用class-map可以提供更全面更靈活的用 戶分類方法,不僅僅通過二層的物理接口或者vlan、vpi/vci信息來劃分用戶群,定義接入 范圍,還可以通過三層、四層或者其他信息以及之間的組合信息來劃分用戶群。劃分了用戶 群,可以依此確定VPN的接入范圍,從而為劃定范圍內(nèi)的用戶提供接入和轉(zhuǎn)發(fā)服務(wù)。同時(shí)為 VPN用戶定義多個(gè)V6前綴列表,并綁定相應(yīng)的class-map,這樣可以對(duì)CIP接入用戶群下的 用戶再細(xì)分,并下發(fā)能夠與物理端口無關(guān)的V6前綴分配策略。圖2是根據(jù)本發(fā)明實(shí)施例一的IPv6地址前綴的分配方法流程圖。在現(xiàn)有的V6前 綴分配方式中,當(dāng)用戶從vlan id 10、svlan id 20上線,接口使用ethernetl/10. 100,則 將vlan id 10、svlan id 20和ethernetl/10. 100定義為一個(gè)接入子接口,在AAA的域下 綁定V6前綴(PREFIX),例如:12AB :0D86 5454 6634: /32,通過用戶認(rèn)證之后,該子接口 下的所有接入用戶將接受設(shè)備為其分配的V6前綴,并生成V6地址,攜帶該V6地址授權(quán)、計(jì) 費(fèi)。本實(shí)例提供了一種改進(jìn)的V6前綴分配方法,如圖2所示,包括以下步驟步驟S202,定義CIPlOO接入用戶群。采用 class-map 的match—all 定義類accessl,艮在 vlan id 10、svlanid 20、接 Π ethernetl/10. 100匹配項(xiàng)之間采用邏輯與的方式,從這個(gè)子接口下攜帶vlan id 10,svlan id 20的用戶可看成一個(gè)CIP接入用戶群,稱為CIP 100。將class-map accessl和ciplOO 的其他接入策略,如vfil等綁定,使之成為一個(gè)L2VPN接入用戶群。步驟S204,定義CIP200接入用戶群。定義 class-map access2,定義了 vpi 100/vci 200、接口 ethernetl/10. 200 之 間采用與的邏輯操作,即從這個(gè)子接口下攜帶vpil00/vCi200的用戶可看成一個(gè)接入用戶 群,稱為CIP 200,將class-map access2和cip200的其他接入策略如vf i2等綁定,使之成 為另一個(gè)L2VPN接入用戶群。步驟S206,在CIP用戶接入群的基礎(chǔ)上進(jìn)行再次分類,為滿足條件的VPN用戶分配 相同的V6前綴。再定義一個(gè)class-map pref 類,其中,定義了 dscp 10,802. Ip 5、mpls-exp 5 之 間采用與的邏輯操作,這樣就可根據(jù)QOS信息將用戶重新劃分群類,從CIPlOO和CIP200上 線的用戶只要具有符合pref規(guī)則的QOS信息的用戶,都可以使用相同的V6前綴列表。使 得前綴不需要和CIP以及域相綁定,而可以使用獨(dú)立的用戶分類規(guī)則?,F(xiàn)有的技術(shù)在Domain下提供命令vpn prefix,將V6前綴和域綁定,而域和BAS邏 輯接口綁定,這樣v6前綴可作用于該域?qū)?yīng)的BAS接口下的所有VPN用戶。在本發(fā)明的上 述實(shí)施中,提供了全局命令VPN V6prefix,將V6前綴和class-map綁定,class-map中定義 了一系列的分類規(guī)則,可包括vlan、接口信息、QOS信息等,本實(shí)施例所使用的配置命令如 下ZXRlO(config)class-map accesslmatch svlanid list 20match vlan—id 10
match input-interface Ethernetl/10.100exitZXRlO(config-cip-100)#service_type accesslZXRlO(config)class-map access2match vpi IOOvci 200match input-interface ethernet 1/10.200exitZXRlO(config-cip-200)#service_type access2ZXRlO(config)class-map prefmatch ip-dscp 10match mpls-exp 5match 802. Ip 5exitZXRlO (config) vpn prefix 12AB :0D86 5454 6634: :/32pref在上述實(shí)施例中,先采用class-map定義CIP接入用戶群,為VPN接入用戶分類; 然后采用class-map定義前綴作用的VPN用戶群,實(shí)現(xiàn)在域之外綁定前綴。圖3是根據(jù)本發(fā)明實(shí)施例的IPv6地址前綴的分配裝置框圖,如圖3所示,該分配 裝置包括第一分類模塊10和前綴分配模塊20,第一分類模塊10與前綴分配模塊20相耦 合,其中,第一分類模塊10,用于對(duì)屬于同一 CIP用戶接入群或?qū)儆诓煌珻IP用戶接入群中 的VPN用戶進(jìn)行CLASS-MAP分類;前綴分配模塊20,用于為屬于同一類的VPN用戶分配相 同的IPv6地址前綴。如圖4所示,在上述分配裝置中,還可以包括第二分類模塊30、CIP映射模塊40 和策略綁定模塊50。第二分類模塊30、CIP映射模塊40和策略綁定模塊50依次連接,策略 綁定模塊50還與第一分類模塊10相耦合,其中,第二分類模塊30,用于對(duì)接入U(xiǎn)NI的VPN 用戶根據(jù)預(yù)定條件進(jìn)行CLASS-MAP分類;CIP映射模塊40,用于將屬于同一類的VPN用戶映 射到同一 CIP虛接口上;策略綁定模塊50,用于將映射到同一 CIP虛接口上的VPN用戶與 相應(yīng)的接入策略綁定,以形成一個(gè)CIP接入用戶群。在上述裝置實(shí)施例中,利用第二分類模塊30劃分CIP接入用戶群,并提供相應(yīng)的 接入策略,另一方面利用第一分類模塊10對(duì)VPN用戶進(jìn)行再分類,為某一類的VPN用戶分 配V6前綴,以實(shí)現(xiàn)V6用戶的接入,以及與設(shè)備之間的通信。在本發(fā)明的上述實(shí)施例中,通過在CIP接入用戶群的基礎(chǔ)上采用class-map定義 VPN用戶類,以及將該用戶類與V6前綴綁定,使得V6前綴分配從域綁定方式中釋放出來, 既可對(duì)某個(gè)CIP接入用戶群的用戶分配V6前綴,也可采用新分類規(guī)則針對(duì)多個(gè)CIP接入 用戶群中的具有某共同點(diǎn)的用戶分配V6前綴;另外,還可采用class-map定義CIP接入用 戶群,class-map可以提供更全面更靈活的用戶分類方法,不僅僅通過二層的物理接口或者 vlaruvpi/vci信息來劃分用戶群,定義接入范圍,還可以通過三層、四層或者其他信息以及 之間的組合信息來劃分用戶群,使得接入用戶群的劃分更加靈活。顯然,本領(lǐng)域的技術(shù)人員應(yīng)該明白,上述的本發(fā)明的各模塊或各步驟可以用通用 的計(jì)算裝置來實(shí)現(xiàn),它們可以集中在單個(gè)的計(jì)算裝置上,或者分布在多個(gè)計(jì)算裝置所組成
7的網(wǎng)絡(luò)上,可選地,它們可以用計(jì)算裝置可執(zhí)行的程序代碼來實(shí)現(xiàn),從而,可以將它們存儲(chǔ) 在存儲(chǔ)裝置中由計(jì)算裝置來執(zhí)行,并且在某些情況下,可以以不同于此處的順序執(zhí)行所示 出或描述的步驟,或者將它們分別制作成各個(gè)集成電路模塊,或者將它們中的多個(gè)模塊或 步驟制作成單個(gè)集成電路模塊來實(shí)現(xiàn)。這樣,本發(fā)明不限制于任何特定的硬件和軟件結(jié)合。
以上所述僅為本發(fā)明的優(yōu)選實(shí)施例而已,并不用于限制本發(fā)明,對(duì)于本領(lǐng)域的技 術(shù)人員來說,本發(fā)明可以有各種更改和變化。凡在本發(fā)明的精神和原則之內(nèi),所作的任何修 改、等同替換、改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍之內(nèi)。
權(quán)利要求
1.一種IPv6地址前綴的分配方法,其特征在于,包括對(duì)屬于同一用戶接口提供CIP用戶接入群或?qū)儆诓煌珻IP用戶接入群中的虛擬專用網(wǎng) 絡(luò)VPN用戶進(jìn)行CLASS-MAP分類;為屬于同一類的VPN用戶分配相同的IPv6地址前綴。
2.根據(jù)權(quán)利要求1所述的IPv6地址前綴的分配方法,其特征在于,對(duì)屬于同一CIP用 戶接入群或?qū)儆诓煌珻IP用戶接入群中的VPN用戶進(jìn)行CLASS-MAP分類包括使用所述VPN用戶的服務(wù)質(zhì)量QoS信息,對(duì)所述屬于同一 CIP用戶接入群或所述屬于 不同CIP用戶接入群中的所述VPN用戶,按照所述CLASS-MAP中的match-all或match-any 進(jìn)行分類。
3.根據(jù)權(quán)利要求2所述的IPv6地址前綴的分配方法,其特征在于,所述QoS信息至少 包括以下之一差分服務(wù)代碼點(diǎn)DSCP、多協(xié)議標(biāo)記交換EXP域MPLS-EXP。
4.根據(jù)權(quán)利要求1至3中任一項(xiàng)所述的IPv6地址前綴的分配方法,其特征在于,對(duì)屬 于同一CIP用戶接入群或?qū)儆诓煌珻IP用戶接入群中的VPN用戶進(jìn)行CLASS-MAP分類之前, 還包括對(duì)接入用戶網(wǎng)絡(luò)接口 UNI的VPN用戶根據(jù)預(yù)定條件進(jìn)行CLASS-MAP分類,并將屬于同 一類的VPN用戶映射到同一 CIP虛接口上;將映射到同一 CIP虛接口上的VPN用戶與相應(yīng)的接入策略綁定,以形成一個(gè)CIP接入 用戶群。
5.根據(jù)權(quán)利要求4所述的IPv6地址前綴的分配方法,其特征在于,對(duì)接入用戶網(wǎng)絡(luò)接 口 UNI的VPN用戶根據(jù)預(yù)定條件進(jìn)行CLASS-MAP分類包括根據(jù)預(yù)定條件對(duì)所述VPN用戶按照CLASS-MAP中的match-all或match-any進(jìn)行分類。
6.根據(jù)權(quán)利要求4所述的IPv6地址前綴的分配方法,其特征在于,所述預(yù)定條件至少 包括以下之一虛擬局域網(wǎng)標(biāo)識(shí)VLAN ID、超級(jí)虛擬局域網(wǎng)標(biāo)識(shí)SVLANID、虛擬路徑標(biāo)識(shí)VPI、虛擬通道 標(biāo)識(shí)VCI、鏈路層的物理接口、網(wǎng)絡(luò)層信息、傳輸層信息。
7.根據(jù)權(quán)利要求1至3中任一項(xiàng)所述的IPv6地址前綴的分配方法,其特征在于,所述 CIP接入用戶群為L(zhǎng)2VPN接入用戶群。
8.根據(jù)權(quán)利要求4所述的IPv6地址前綴的分配方法,其特征在于,所述接入策略為虛 擬轉(zhuǎn)發(fā)實(shí)例VFI。
9.一種IPv6地址前綴的分配裝置,其特征在于,包括第一分類模塊,用于對(duì)屬于同一 CIP用戶接入群或?qū)儆诓煌珻IP用戶接入群中的VPN 用戶進(jìn)行CLASS-MAP分類;前綴分配模塊,用于為屬于同一類的VPN用戶分配相同的IPv6地址前綴。
10.根據(jù)權(quán)利要求9所述的IPv6地址前綴的分配裝置,其特征在于,還包括第二分類模塊,用于對(duì)接入U(xiǎn)NI的VPN用戶根據(jù)預(yù)定條件進(jìn)行CLASS-MAP分類;CIP映射模塊,用于將屬于同一類的VPN用戶映射到同一 CIP虛接口上;策略綁定模塊,用于將映射到同一 CIP虛接口上的VPN用戶與相應(yīng)的接入策略綁定,以 形成一個(gè)CIP接入用戶群。
全文摘要
本發(fā)明公開了一種IPv6地址前綴的分配方法及裝置,該分配方法包括對(duì)屬于同一CIP用戶接入群或?qū)儆诓煌珻IP用戶接入群中的虛擬專用網(wǎng)絡(luò)VPN用戶進(jìn)行CLASS-MAP分類;為屬于同一類的VPN用戶分配相同的IPv6地址前綴。本發(fā)明通過采用CLASS-MAP方式為VPN用戶分配V6前綴,使得V6前綴的分配可獨(dú)立于域或者CIP用戶群,實(shí)現(xiàn)了V6前綴的靈活分配。
文檔編號(hào)H04L29/12GK102006336SQ20101055725
公開日2011年4月6日 申請(qǐng)日期2010年11月23日 優(yōu)先權(quán)日2010年11月23日
發(fā)明者王瑾 申請(qǐng)人:中興通訊股份有限公司