亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

一種ip地址分配方法和設(shè)備的制作方法

文檔序號:7983268閱讀:382來源:國知局
專利名稱:一種ip地址分配方法和設(shè)備的制作方法
技術(shù)領(lǐng)域
本發(fā)明涉及通信技術(shù)領(lǐng)域,特別涉及ー種IP地址分配方法和設(shè)備。
背景技術(shù)
在移動城域網(wǎng)架構(gòu)中,一般采用PORTAL(門戶)的方式來實現(xiàn)用戶的安全認(rèn)證,認(rèn)證控制點(diǎn)在城域網(wǎng)的AC (Access controller,接入控制器)。如圖1所示,為現(xiàn)有技術(shù)的無線網(wǎng)絡(luò)中用戶終端上網(wǎng)涉及的Portal認(rèn)證基本流程的示意圖,具體包括(1)用戶首先關(guān)聯(lián)無線網(wǎng)絡(luò)(2)用戶申請IP (Internet Protocol,因特網(wǎng)協(xié)議)地址,然后發(fā)起WEB (網(wǎng)絡(luò)) 訪問ο(3) AC強(qiáng)制重定向到Portal網(wǎng)站。(4)用戶輸入用戶名和密碼信息。(5)Portal服務(wù)器發(fā)起認(rèn)證請求,和AC之間交互信息。(6)AC 把用戶名和密碼信息封裝成 RADIUS(Remote Authentication Dial In User krvice,遠(yuǎn)端用戶撥入驗證服務(wù))報文提交給RADIUS認(rèn)證服務(wù)器。(7)用戶時認(rèn)證通過,AC下發(fā)訪問控制列表,允許用戶訪問網(wǎng)絡(luò)。針對WLAN用戶,用戶開機(jī)后自動連接無線,隨后立即發(fā)起DHCP(Dynamic Host Configuration Protocol,動態(tài)主機(jī)設(shè)置協(xié)議)請求,獲取IP地址。另ー方面,為了解決用戶IP地址緊缺問題,現(xiàn)有的技術(shù)方案還提出了采用 NAT (Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換)方式將私有(保留)地址轉(zhuǎn)化為合法 IP地址分配給用戶的IP地址分配方案。在實現(xiàn)本發(fā)明的過程中,發(fā)明人發(fā)現(xiàn)現(xiàn)有技術(shù)至少存在以下問題針對直接將IP地址分配給用戶的方案,無論用戶是否認(rèn)證,均可獲取IP地址,造成IP地址資源的浪費(fèi)。尤其目前移動針對用戶分配的都是公網(wǎng)IP地址,地址資源相當(dāng)寶貴,經(jīng)常出現(xiàn)真正想上網(wǎng)的用戶無法獲取IP地址,而沒有上網(wǎng)需求的用戶卻無意占用了 IP 地址的問題。而對于NAT方式分配IP地址的方案,存在一個公網(wǎng)IP地址對應(yīng)多個私網(wǎng)IP地址的問題,無法精確回溯用戶。

發(fā)明內(nèi)容
本發(fā)明提供ー種IP地址分配方法和設(shè)備,用以解決現(xiàn)有的IP地址資源分配方案中浪費(fèi)IP地址資源和不能充分為上網(wǎng)用戶準(zhǔn)確分配公網(wǎng)IP地址的缺陷。為達(dá)到上述目的,本發(fā)明一方面提供了ー種IP地址分配方法,應(yīng)用于包括地址管理服務(wù)器的系統(tǒng)中,所述地址管理服務(wù)器管理當(dāng)前系統(tǒng)的IP地址資源,所述方法至少包括以下步驟所述地址管理服務(wù)器接收接入設(shè)備所轉(zhuǎn)發(fā)的終端設(shè)備的動態(tài)主機(jī)設(shè)置協(xié)議DHCP請求消息;所述地址管理服務(wù)器判斷所述終端設(shè)備的認(rèn)證狀態(tài);如果所述終端設(shè)備所對應(yīng)的用戶為未認(rèn)證用戶,所述地址管理服務(wù)器為所述終端設(shè)備分配私網(wǎng)IP地址;如果所述終端設(shè)備所對應(yīng)的用戶為已認(rèn)證用戶,所述地址管理服務(wù)器為所述終端設(shè)備分配公網(wǎng)IP地址。優(yōu)選的,當(dāng)所述地址管理服務(wù)器為所述終端設(shè)備分配私網(wǎng)IP地址時,所述地址管理服務(wù)器配置所述私網(wǎng)IP地址的有效時間為第一有效期;當(dāng)所述地址管理服務(wù)器為所述終端設(shè)備分配公網(wǎng)IP地址時,所述地址管理服務(wù)器配置所述公網(wǎng)IP地址的有效時間為第二有效期;其中,所述第一有效期小于所述第二有效期。優(yōu)選的,所述地址管理服務(wù)器為所述終端設(shè)備分配公網(wǎng)IP地址之后,還包括所述地址管理服務(wù)器向所述終端設(shè)備所對應(yīng)的門戶Portal服務(wù)器發(fā)送地址更新通知消息,通知所述Portal服務(wù)器將所述終端設(shè)備當(dāng)前的IP地址更新為所述公網(wǎng)IP地址;所述地址管理服務(wù)器接收所述終端設(shè)備所對應(yīng)的Portal服務(wù)器返回的地址更新確認(rèn)消息,確認(rèn)所述Portal服務(wù)器將所述終端設(shè)備當(dāng)前的IP地址更新為所述公網(wǎng)IP地址。優(yōu)選的,所述方法還包括所述地址管理服務(wù)器根據(jù)接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的消息,保存所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài);其中,當(dāng)所述地址管理服務(wù)器接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的所述終端設(shè)備認(rèn)證成功的通知消息吋,所述地址管理服務(wù)器記錄所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài)為已認(rèn)證用戶;當(dāng)所述地址管理服務(wù)器接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的所述終端設(shè)備下線的通知消息吋,所述地址管理服務(wù)器記錄所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài)為未認(rèn)證用戶,并回收分配給所述終端設(shè)備的公網(wǎng)IP地址。另ー方面,本發(fā)明還提供了一種地址管理服務(wù)器,包括以下模塊通信模塊,用于接收接入設(shè)備所轉(zhuǎn)發(fā)的終端設(shè)備的DHCP請求消息;判斷模塊,用于判斷所述通信模塊所接收的DHCP請求消息所對應(yīng)的終端設(shè)備的認(rèn)證狀態(tài);地址管理模塊,用于在所述判斷模塊判斷所述終端設(shè)備所對應(yīng)的用戶為未認(rèn)證用戶時,為所述終端設(shè)備分配私網(wǎng)IP地址,或在所述判斷模塊判斷所述終端設(shè)備所對應(yīng)的用戶為已認(rèn)證用戶時,為所述終端設(shè)備分配公網(wǎng)IP地址。優(yōu)選的,所述地址管理模塊,還用于當(dāng)為所述終端設(shè)備分配私網(wǎng)IP地址時,配置所述私網(wǎng)IP地址的有效時間為第一有效期;當(dāng)為所述終端設(shè)備分配公網(wǎng)IP地址時,配置所述公網(wǎng)IP地址的有效時間為第二有效期;其中,所述第一有效期小于所述第二有效期。優(yōu)選的,所述通信模塊,還用于在所述地址管理模塊為所述終端設(shè)備分配公網(wǎng)IP地址之后,向所述終端設(shè)備所對應(yīng)的門戶Portal服務(wù)器發(fā)送地址更新通知消息,通知所述Portal服務(wù)器將所述終端設(shè)備當(dāng)前的IP地址更新為所述公網(wǎng)IP地址;接收所述終端設(shè)備所對應(yīng)的Portal服務(wù)器返回的地址更新確認(rèn)消息,確認(rèn)所述 Portal服務(wù)器將所述終端設(shè)備當(dāng)前的IP地址更新為所述公網(wǎng)IP地址。優(yōu)選的,所述地址管理模塊,還用于根據(jù)所述通信模塊所接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的消息,保存所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài);其中,當(dāng)所述通信模塊接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的所述終端設(shè)備認(rèn)證成功的通知消息吋,所述地址管理模塊記錄所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài)為已認(rèn)證用戶;當(dāng)所述通信模塊接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的所述終端設(shè)備下線的通知消息吋,所述地址管理模塊記錄所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài)為未認(rèn)證用戶,并回收分配給所述終端設(shè)備的公網(wǎng)IP地址。另ー方面,本發(fā)明還提供了ー種IP地址分配方法,應(yīng)用于包括地址管理服務(wù)器的系統(tǒng)中,所述地址管理服務(wù)器管理當(dāng)前系統(tǒng)的IP地址資源,所述方法至少包括以下步驟終端設(shè)備通過接入設(shè)備向所述地址管理服務(wù)器發(fā)送DHCP請求消息;所述終端設(shè)備接收所述地址管理服務(wù)器所分配的私網(wǎng)IP地址,并根據(jù)所述私網(wǎng) IP地址進(jìn)行認(rèn)證;如果認(rèn)證成功,所述終端設(shè)備等待所述私網(wǎng)IP地址失效,并在所述私網(wǎng)IP地址失效后,通過接入設(shè)備向所述地址管理服務(wù)器發(fā)送DHCP請求消息;所述終端設(shè)備接收所述地址管理服務(wù)器所分配的公網(wǎng)IP地址,并根據(jù)所述公網(wǎng) IP地址訪問網(wǎng)絡(luò)。優(yōu)選的,當(dāng)所述終端設(shè)備接收所述地址管理服務(wù)器所分配的私網(wǎng)IP地址時,所述地址管理服務(wù)器為所述私網(wǎng)IP地址配置的有效時間為第一有效期;當(dāng)所述終端設(shè)備接收所述地址管理服務(wù)器所分配的公網(wǎng)IP地址時,所述地址管理服務(wù)器為所述公網(wǎng)IP地址配置的有效時間為第二有效期;其中,所述第一有效期小于所述第二有效期。優(yōu)選的,所述終端設(shè)備接收所述地址管理服務(wù)器所分配的公網(wǎng)IP地址,并根據(jù)所述公網(wǎng)IP地址訪問網(wǎng)絡(luò)之后,還包括如果所述終端設(shè)備發(fā)送下線請求,所述地址管理服務(wù)器回收所分配的公網(wǎng)IP地址,并且所述接入設(shè)備切斷所述終端設(shè)備的網(wǎng)絡(luò)連接。另ー方面,本發(fā)明還提供了一種終端設(shè)備,包括以下模塊通信模塊,用于通過接入設(shè)備向所述地址管理服務(wù)器發(fā)送DHCP請求消息,以及接收所述地址管理服務(wù)器所分配的私網(wǎng)IP地址或公網(wǎng)IP地址;認(rèn)證模塊,用于根據(jù)所述通信模塊所接收到的私網(wǎng)IP地址進(jìn)行認(rèn)證,在認(rèn)證成功
7吋,等待所述私網(wǎng)IP地址失效,并在所述私網(wǎng)IP地址失效后通知所述通信模塊通過接入設(shè)備向所述地址管理服務(wù)器發(fā)送DHCP請求消息;處理模塊,用于根據(jù)所述通信模塊所接收到的公網(wǎng)IP地址訪問網(wǎng)絡(luò)。與現(xiàn)有技術(shù)相比,本發(fā)明具有以下優(yōu)點(diǎn)通過應(yīng)用本發(fā)明的技術(shù)方案,在系統(tǒng)中引入地址管理服務(wù)器,對系統(tǒng)內(nèi)的IP地址資源進(jìn)行管理,在收到相應(yīng)的地址分配請求后,只為已認(rèn)證用戶分配公網(wǎng)IP地址,而對未認(rèn)證用戶只分配私網(wǎng)IP地址,從而,可以根據(jù)用戶的認(rèn)證狀態(tài)進(jìn)行IP地址資源的分配,只將公網(wǎng)IP地址分配給真正具有上網(wǎng)需求的用戶,而將私網(wǎng)IP地址分配給臨時網(wǎng)絡(luò)操作的用戶,提高IP地址資源的有效利用率。


圖1為現(xiàn)有技術(shù)的無線網(wǎng)絡(luò)中用戶終端上網(wǎng)涉及的Portal認(rèn)證基本流程的示意圖;圖2為本發(fā)明實施例所提出的ー種IP地址分配方法在地址管理服務(wù)器側(cè)的流程示意圖;圖3為本發(fā)明實施例所提出的ー種IP地址分配方法在終端設(shè)備側(cè)的流程示意圖;圖4為本發(fā)明實施例所提出的ー種具體應(yīng)用場景的示意圖;圖5為本發(fā)明實施例所提出的ー種具體應(yīng)用場景下的IP地址分配方法的流程示意圖;圖6為本發(fā)明實施例所提出的一種地址管理服務(wù)器的結(jié)構(gòu)示意圖;圖7為本發(fā)明實施例所提出的一種終端設(shè)備的結(jié)構(gòu)示意圖。
具體實施例方式如背景技術(shù)所述,現(xiàn)有的直接進(jìn)行公網(wǎng)IP地址分配方案存在對寶貴的公網(wǎng)IP地址資源的浪費(fèi)的缺陷,而采用NAT方式進(jìn)行分配的方案則會導(dǎo)致上網(wǎng)路徑回溯的困難。為了解決這樣的問題,本發(fā)明提出了ー種IP地址分配方法,在系統(tǒng)中引入地址管理服務(wù)器,對系統(tǒng)內(nèi)的IP地址資源進(jìn)行管理,根據(jù)用戶的實際認(rèn)證狀態(tài)進(jìn)行IP地址資源的分配,提高公網(wǎng)IP地址資源的有效利用。如圖2所示,為本發(fā)明提出的ー種IP地址分配方法的流程示意圖,該方法具體包括以下步驟步驟S201、所述地址管理服務(wù)器接收接入設(shè)備所轉(zhuǎn)發(fā)的終端設(shè)備的動態(tài)主機(jī)設(shè)置協(xié)議DHCP請求消息。步驟S202、所述地址管理服務(wù)器判斷所述終端設(shè)備的認(rèn)證狀態(tài)。如果所述終端設(shè)備所對應(yīng)的用戶為未認(rèn)證用戶,則執(zhí)行步驟S203 ;如果所述終端設(shè)備所對應(yīng)的用戶為已認(rèn)證用戶,則執(zhí)行步驟S204。需要指出的是,本步驟的判斷處理所依據(jù)的認(rèn)證狀態(tài)信息的確定方式,具體如下所述地址管理服務(wù)器根據(jù)接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的消息,保存所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài)。其中,當(dāng)所述地址管理服務(wù)器接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的所述終端設(shè)備認(rèn)證成功的通知消息吋,所述地址管理服務(wù)器記錄所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài)為已認(rèn)證用戶。當(dāng)所述地址管理服務(wù)器接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的所述終端設(shè)備下線的通知消息吋,所述地址管理服務(wù)器記錄所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài)為未認(rèn)證用戶,并回收分配給所述終端設(shè)備的公網(wǎng)IP地址。通過上述的處理,地址管理服務(wù)器只有在接收到Portal服務(wù)器發(fā)送的相應(yīng)終端設(shè)備的認(rèn)證成功的通知消息和下線的通知消息之間,才會記錄該終端設(shè)備所對應(yīng)的用戶為已認(rèn)證用戶,從而,只有在這兩個通知消息之間的時間區(qū)間內(nèi),地址管理服務(wù)器接收到終端設(shè)備的DHCP請求消息吋,才會為終端設(shè)備公網(wǎng)IP地址資源。而認(rèn)證成功的通知消息和下線的通知消息分別表示用戶請求上網(wǎng)操作和結(jié)束上網(wǎng)操作,在此之間終端設(shè)備需要訪問公網(wǎng),因此,這樣的處理可以保證只有在用戶真正具有上網(wǎng)需求時才進(jìn)行公網(wǎng)IP地址的分配。相反,上述的時間區(qū)間之外的其他時間內(nèi),即使地址管理服務(wù)器接收到終端設(shè)備發(fā)送的DHCP請求消息,也只是進(jìn)行臨時操作所對應(yīng)的請求,不涉及公網(wǎng)訪問,地址管理服務(wù)器只需要進(jìn)行私網(wǎng)IP地址的分配。步驟S203、所述地址管理服務(wù)器為所述終端設(shè)備分配私網(wǎng)IP地址。步驟S204、所述地址管理服務(wù)器為所述終端設(shè)備分配公網(wǎng)IP地址。在具體的處理場景中,在進(jìn)行公網(wǎng)IP地址的分配后,地址管理服務(wù)器需要對 Portal服務(wù)器中該終端設(shè)備的地址信息進(jìn)行更新,具體過程如下所述地址管理服務(wù)器向所述終端設(shè)備所對應(yīng)的門戶Portal服務(wù)器發(fā)送地址更新通知消息,通知所述Portal服務(wù)器將所述終端設(shè)備當(dāng)前的IP地址更新為所述公網(wǎng)IP地址;所述地址管理服務(wù)器接收所述終端設(shè)備所對應(yīng)的Portal服務(wù)器返回的地址更新確認(rèn)消息,確認(rèn)所述Portal服務(wù)器將所述終端設(shè)備當(dāng)前的IP地址更新為所述公網(wǎng)IP地址。通過這樣的處理,Portal服務(wù)器中所管理的該終端設(shè)備的IP地址信息更新為地址管理服務(wù)器所分配的公網(wǎng)IP地址,該終端設(shè)備可以應(yīng)用該公網(wǎng)IP地址進(jìn)行網(wǎng)絡(luò)訪問。在具體的處理場景中,地址管理服務(wù)器管理著當(dāng)前系統(tǒng)所有的IP地址資源,進(jìn)行地址分配吋,地址管理服務(wù)器對相應(yīng)的IP地址建立對應(yīng)相應(yīng)終端設(shè)備的租約,回收地址時,則直接刪除該租約。進(jìn)ー步的,為了實現(xiàn)IP地址資源的及時回收,在步驟S203和步驟S204的地址分配過程中,地址管理服務(wù)器還為其所分配的地址設(shè)置了相應(yīng)的有效期,即為上述的租約設(shè)置有效期,達(dá)到有效期后,地址管理服務(wù)器也將刪除相應(yīng)的租約,釋放相應(yīng)的IP地址資源。當(dāng)所述地址管理服務(wù)器為所述終端設(shè)備分配私網(wǎng)IP地址時,所述地址管理服務(wù)器配置所述私網(wǎng)IP地址的有效時間為第一有效期。當(dāng)所述地址管理服務(wù)器為所述終端設(shè)備分配公網(wǎng)IP地址時,所述地址管理服務(wù)器配置所述公網(wǎng)IP地址的有效時間為第二有效期。
其中,所述第一有效期小于所述第二有效期。這樣的設(shè)置原則主要是考慮私網(wǎng)IP地址主要用于臨時的網(wǎng)絡(luò)操作,這樣的操作耗時短,所以,終端設(shè)備需要持有該私網(wǎng)IP地址的時間長度也會比較短,相反,公網(wǎng)IP地址主要用于持續(xù)性的上網(wǎng)操作,這樣的上網(wǎng)操作耗時長,所以,終端設(shè)備需要持有該公網(wǎng)IP 地址的時間長度也會比較長。具體的有效期時間長度可以根據(jù)實際的需要進(jìn)行設(shè)置,在滿足上述要求的情況下,具體有效期時間長度的變化并不會影響本發(fā)明的保護(hù)范圍。通過上述的處理,地址管理服務(wù)器實現(xiàn)了 IP地址資源的管理,通過Portal服務(wù)器上報的通知消息記錄相應(yīng)的用戶的認(rèn)證狀態(tài),然后,根據(jù)用戶的認(rèn)證狀態(tài)進(jìn)行IP地址資源的分配,并通過有效期的設(shè)置,及時進(jìn)行IP地址資源的回收,提高了 IP地址資源的有效利用率,并可以盡可能地將公網(wǎng)IP地址分給真正需要進(jìn)行公網(wǎng)訪問的用戶。需要指出的是,上述的處理過程為本發(fā)明所提出的技術(shù)方案在地址管理服務(wù)器側(cè)的處理過程,相對應(yīng)的,在終端設(shè)備側(cè),相應(yīng)的處理過程的示意圖如圖3所示,具體包括以下步驟步驟S301、終端設(shè)備通過接入設(shè)備向所述地址管理服務(wù)器發(fā)送DHCP請求消息。步驟S302、所述終端設(shè)備接收所述地址管理服務(wù)器所分配的私網(wǎng)IP地址,并根據(jù)所述私網(wǎng)IP地址進(jìn)行認(rèn)證。如果認(rèn)證成功,則執(zhí)行步驟S303。如果認(rèn)證失敗,則終端設(shè)備結(jié)束當(dāng)前操作。步驟S303、所述終端設(shè)備等待所述私網(wǎng)IP地址失效,并在所述私網(wǎng)IP地址失效后,通過接入設(shè)備向所述地址管理服務(wù)器發(fā)送DHCP請求消息。步驟S304、所述終端設(shè)備接收所述地址管理服務(wù)器所分配的公網(wǎng)IP地址,并根據(jù)所述公網(wǎng)IP地址訪問網(wǎng)絡(luò)。具體的,終端設(shè)備所接收到的地址管理服務(wù)器所分配的IP地址資源同樣存在相應(yīng)的有效期的設(shè)置,具體說明參見前述說明,在此不再重復(fù)。需要進(jìn)ー步指出的是,由于公網(wǎng)IP地址同樣存在有效期,所以,如果終端設(shè)備持續(xù)進(jìn)行上網(wǎng)操作的時間達(dá)到了公網(wǎng)IP地址的有效期,則該公網(wǎng)IP地址同樣會失效,此吋, 終端設(shè)備需要再次通過接入設(shè)備向地址管理服務(wù)器發(fā)送DHCP請求消息,但由于此時終端設(shè)備所對應(yīng)的用戶仍舊為已認(rèn)證用戶,所以,地址管理服務(wù)器可以直接進(jìn)行公網(wǎng)IP地址的分配或者續(xù)租,即相當(dāng)于終端設(shè)備直接進(jìn)行了步驟S303的處理。在具體的處理場景中,為了保證終端設(shè)備結(jié)束上網(wǎng)操作后,IP地址資源的及時回收,如果所述終端設(shè)備發(fā)送下線請求,所述地址管理服務(wù)器回收所分配的公網(wǎng)IP地址,并且所述接入設(shè)備切斷所述終端設(shè)備的網(wǎng)絡(luò)連接,從而,強(qiáng)制終端設(shè)備在下一次上網(wǎng)操作需求吋,重新重復(fù)上述操作,進(jìn)行公網(wǎng)IP地址的申請。與現(xiàn)有技術(shù)相比,本發(fā)明具有以下優(yōu)點(diǎn)通過應(yīng)用本發(fā)明的技術(shù)方案,在系統(tǒng)中引入地址管理服務(wù)器,對系統(tǒng)內(nèi)的IP地址資源進(jìn)行管理,在收到相應(yīng)的地址分配請求后,只為已認(rèn)證用戶分配公網(wǎng)IP地址,而對未認(rèn)證用戶只分配私網(wǎng)IP地址,從而,可以根據(jù)用戶的認(rèn)證狀態(tài)進(jìn)行IP地址資源的分配,只將公網(wǎng)IP地址分配給真正具有上網(wǎng)需求的用戶,而將私網(wǎng)IP地址分配給臨時網(wǎng)絡(luò)操作的用戶,提高IP地址資源的有效利用率。為了進(jìn)一步闡述本發(fā)明的技術(shù)思想,現(xiàn)結(jié)合具體的應(yīng)用場景,對本發(fā)明的技術(shù)方案進(jìn)行說明。本發(fā)明實施例提供了一種基于用戶認(rèn)證狀態(tài)的智能的地址分配實現(xiàn)方案,借助集中式的外部設(shè)備(即引入前述的地址管理服務(wù)器),解決WLAN用戶浪費(fèi)公網(wǎng)IP地址的問題。具體的,地址管理服務(wù)器實現(xiàn)IP地址分配和管理功能,負(fù)責(zé)多個區(qū)域內(nèi)IP資源的統(tǒng)ー管理、分配和調(diào)度,實現(xiàn)IP地址的動態(tài)分配,為方便說明,考慮到地址管理服務(wù)器對于 IP地址資源的管理相當(dāng)于在管理當(dāng)前系統(tǒng)的IP地址資源所組成的IP地址池(pool),所以,為了便于說明,在后續(xù)描述中將地址管理服務(wù)器直接成為POOL。進(jìn)ー步的,為了描述方便,本發(fā)明實施例中具體以AC作為接入設(shè)備的ー種具體示例,對本發(fā)明所提出的技術(shù)方案進(jìn)行說明,在實際應(yīng)用中,具體接入設(shè)備類型的變化、地址管理服務(wù)器的名稱的變化,以及在滿足上述IP地址分配和管理功能的前提下,地址管理服務(wù)器對IP地址資源的管理形式的變化都不會影響本發(fā)明的保護(hù)范圍。具體的,如圖4所示,為本發(fā)明實施例所提出的ー種具體應(yīng)用場景的示意圖,進(jìn)一步的,如圖5所示,為本發(fā)明實施例所提出的ー種具體應(yīng)用場景下的IP地址分配方法的流程示意圖,具體包括以下步驟步驟S501、用戶(即用戶所對應(yīng)的終端設(shè)備,下同,不再重復(fù)說明)關(guān)聯(lián)無線網(wǎng)絡(luò), 向AC發(fā)起DHCP請求。這樣的操作是基于現(xiàn)有技術(shù)中終端設(shè)備連接無線網(wǎng)絡(luò)后自動發(fā)起DHCP請求的規(guī)則來實現(xiàn)的。步驟S502、AC 將 DHCP 請求轉(zhuǎn)發(fā)(Relay)給 POOL。步驟S503、POOL判斷用戶當(dāng)前的認(rèn)證狀態(tài),由于該用戶為未認(rèn)證用戶,直接分配私網(wǎng)IP地址。此時POOL中沒有存儲該用戶的認(rèn)證狀態(tài)信息,從而,可以判定該用戶為未認(rèn)證用戶。這里所分配的私網(wǎng)IP地址的租約期(即前述的有效期)短,在具體的應(yīng)用中,可以設(shè)置為30秒。步驟S504、用戶依據(jù)該私網(wǎng)IP地址向Portal服務(wù)器發(fā)起認(rèn)證請求。具體的認(rèn)證過程裁剪現(xiàn)有技術(shù)中AC將相應(yīng)的認(rèn)證信息封裝成RADIUS報文提交給 RADIUS認(rèn)證服務(wù)器進(jìn)行認(rèn)證的過程,在此不再重復(fù)說明。如果認(rèn)證成功,則繼續(xù)步驟S505,相反,如果認(rèn)證失敗,則不允許該用戶接入網(wǎng)絡(luò), 當(dāng)前操作結(jié)束。步驟S505、AC通知Portal服務(wù)器該用戶認(rèn)證成功。步驟S506、Portal服務(wù)器通知該用戶認(rèn)證成功。步驟S507、Portal服務(wù)器通知POOL該用戶認(rèn)證成功。POOL接收到通知后記錄該用戶的認(rèn)證狀態(tài)為已認(rèn)證用戶。需要指出的是,步驟S506和步驟S507均是在Portal服務(wù)器接收到AC的認(rèn)證成功通知后分別向不同的主體所進(jìn)行的操作,沒有必然的先后順序,序號只是為了方便說明,在具體應(yīng)用中,兩步驟的順序變化并不會影響本發(fā)明的保護(hù)范圍。步驟S508、用戶等待通過之前的DHCP請求所建立的租約超吋,即等待私網(wǎng)IP地址的租約期超吋。并在超時后,直接執(zhí)行步驟S509。步驟S509、用戶向AC發(fā)起DHCP請求,重新獲取IP地址。步驟S510、AC將DHCP請求轉(zhuǎn)發(fā)給POOL。步驟S511、POOL判斷用戶當(dāng)前的認(rèn)證狀態(tài),由于該用戶為已認(rèn)證用戶,直接分配公網(wǎng)IP地址。這里所分配的公網(wǎng)IP地址的租約期(即前述的有效期)長,在具體的應(yīng)用中,可以設(shè)置為10分鐘。步驟S512、POOL通知Portal服務(wù)器更新用戶IP地址為所分配的公網(wǎng)IP地址。步驟S513、Portal服務(wù)器返回響應(yīng),確認(rèn)更新成功。之后,用戶可以依據(jù)該公網(wǎng)IP地址進(jìn)行公網(wǎng)訪問和上網(wǎng)操作。以上的處理過程為用戶的上線過程,下面進(jìn)ー步說明該用戶的下線過程。步驟S514、用戶發(fā)起下線請求。步驟S515、Portal服務(wù)器向AC發(fā)起下線過程。步驟S516、AC通知Portal服務(wù)器該用戶下線成功。步驟S517、Portal服務(wù)器通知POOL該用戶下線成功。POOL接收到通知后刪除該用戶的認(rèn)證狀態(tài)信息。步驟S518、POOL刪除該用戶所對應(yīng)的公網(wǎng)IP地址租約。步驟S519、AC斷開該用戶的無線連接。這樣的操作強(qiáng)制用戶在下次接入時重新獲取IP地址,不會長期占用相應(yīng)的IP地址資源。需要說明的是,步驟S519是在步驟S516后AC所發(fā)起的操作,其與步驟S517和步驟S518沒有必然的先后關(guān)系。用戶下次關(guān)聯(lián)無線網(wǎng)絡(luò)吋,重新開始執(zhí)行步驟S501。與現(xiàn)有技術(shù)相比,本發(fā)明具有以下優(yōu)點(diǎn)通過應(yīng)用本發(fā)明的技術(shù)方案,在系統(tǒng)中引入地址管理服務(wù)器,對系統(tǒng)內(nèi)的IP地址資源進(jìn)行管理,在收到相應(yīng)的地址分配請求后,只為已認(rèn)證用戶分配公網(wǎng)IP地址,而對未認(rèn)證用戶只分配私網(wǎng)IP地址,從而,可以根據(jù)用戶的認(rèn)證狀態(tài)進(jìn)行IP地址資源的分配,只將公網(wǎng)IP地址分配給真正具有上網(wǎng)需求的用戶,而將私網(wǎng)IP地址分配給臨時網(wǎng)絡(luò)操作的用戶,提高IP地址資源的有效利用率。為了實現(xiàn)本發(fā)明的技術(shù)方案,基于前述的說明,本發(fā)明還提出了一種地址管理服務(wù)器,其結(jié)構(gòu)示意圖如圖6所示,至少包括以下模塊通信模塊61,用于接收接入設(shè)備所轉(zhuǎn)發(fā)的終端設(shè)備的DHCP請求消息;判斷模塊62,用于判斷所述通信模塊61所接收的DHCP請求消息所對應(yīng)的終端設(shè)備的認(rèn)證狀態(tài);地址管理模塊63,用于在所述判斷模塊62判斷所述終端設(shè)備所對應(yīng)的用戶為未認(rèn)證用戶時,為所述終端設(shè)備分配私網(wǎng)IP地址,或在所述判斷模塊62判斷所述終端設(shè)備所對應(yīng)的用戶為已認(rèn)證用戶時,為所述終端設(shè)備分配公網(wǎng)IP地址。具體的,所述地址管理模塊63,還用于當(dāng)為所述終端設(shè)備分配私網(wǎng)IP地址時,配置所述私網(wǎng)IP地址的有效時間為第一有效期;當(dāng)為所述終端設(shè)備分配公網(wǎng)IP地址時,配置所述公網(wǎng)IP地址的有效時間為第二有效期;其中,所述第一有效期小于所述第二有效期。另ー方面,所述通信模塊61,還用于在所述地址管理模塊63為所述終端設(shè)備分配公網(wǎng)IP地址之后,向所述終端設(shè)備所對應(yīng)的門戶Portal服務(wù)器發(fā)送地址更新通知消息,通知所述Portal服務(wù)器將所述終端設(shè)備當(dāng)前的IP地址更新為所述公網(wǎng)IP地址;接收所述終端設(shè)備所對應(yīng)的Portal服務(wù)器返回的地址更新確認(rèn)消息,確認(rèn)所述 Portal服務(wù)器將所述終端設(shè)備當(dāng)前的IP地址更新為所述公網(wǎng)IP地址。在實際的應(yīng)用場景中,所述地址管理模塊63,還用于根據(jù)所述通信模塊61所接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的消息,保存所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài);其中,當(dāng)所述通信模塊61接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的所述終端設(shè)備認(rèn)證成功的通知消息吋,所述地址管理模塊63記錄所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài)為已認(rèn)證用戶;當(dāng)所述通信模塊61接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的所述終端設(shè)備下線的通知消息吋,所述地址管理模塊63記錄所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài)為未認(rèn)證用戶,并回收分配給所述終端設(shè)備的公網(wǎng)IP地址。另ー方面,本發(fā)明還提供了一種終端設(shè)備,其結(jié)構(gòu)示意圖如圖7所示,至少包括通信模塊71,用于通過接入設(shè)備向所述地址管理服務(wù)器發(fā)送DHCP請求消息,以及接收所述地址管理服務(wù)器所分配的私網(wǎng)IP地址或公網(wǎng)IP地址;認(rèn)證模塊72,用于根據(jù)所述通信模塊71所接收到的私網(wǎng)IP地址進(jìn)行認(rèn)證,在認(rèn)證成功吋,等待所述私網(wǎng)IP地址失效,并在所述私網(wǎng)IP地址失效后通知所述通信模塊71通過接入設(shè)備向所述地址管理服務(wù)器發(fā)送DHCP請求消息;處理模塊73,用于根據(jù)所述通信模塊71所接收到的公網(wǎng)IP地址訪問網(wǎng)絡(luò)。與現(xiàn)有技術(shù)相比,本發(fā)明具有以下優(yōu)點(diǎn)通過應(yīng)用本發(fā)明的技術(shù)方案,在系統(tǒng)中引入地址管理服務(wù)器,對系統(tǒng)內(nèi)的IP地址資源進(jìn)行管理,在收到相應(yīng)的地址分配請求后,只為已認(rèn)證用戶分配公網(wǎng)IP地址,而對未認(rèn)證用戶只分配私網(wǎng)IP地址,從而,可以根據(jù)用戶的認(rèn)證狀態(tài)進(jìn)行IP地址資源的分配,只將公網(wǎng)IP地址分配給真正具有上網(wǎng)需求的用戶,而將私網(wǎng)IP地址分配給臨時網(wǎng)絡(luò)操作的用戶,提高IP地址資源的有效利用率。通過以上的實施方式的描述,本領(lǐng)域的技術(shù)人員可以清楚地了解到本發(fā)明可以通過硬件實現(xiàn),也可以借助軟件加必要的通用硬件平臺的方式來實現(xiàn)?;谶@樣的理解,本發(fā)明的技術(shù)方案可以以軟件產(chǎn)品的形式體現(xiàn)出來,該軟件產(chǎn)品可以存儲在一個非易失性存儲介質(zhì)(可以是⑶-ROM,U盤,移動硬盤等)中,包括若干指令用以使得一臺計算機(jī)設(shè)備(可以是個人計算機(jī),服務(wù)器,或者OAM MASTER設(shè)備等)執(zhí)行本發(fā)明各個實施場景所述的方法。本領(lǐng)域技術(shù)人員可以理解附圖只是ー個優(yōu)選實施場景的示意圖,附圖中的模塊或流程并不一定是實施本發(fā)明所必須的。本領(lǐng)域技術(shù)人員可以理解實施場景中的裝置中的模塊可以按照實施場景描述進(jìn)行分布于實施場景的裝置中,也可以進(jìn)行相應(yīng)變化位于不同于本實施場景的ー個或多個裝置中。上述實施場景的模塊可以合并為ー個模塊,也可以進(jìn)ー步拆分成多個子模塊。上述本發(fā)明序號僅僅為了描述,不代表實施場景的優(yōu)劣。以上公開的僅為本發(fā)明的幾個具體實施場景,但是,本發(fā)明并非局限于此,任何本領(lǐng)域的技術(shù)人員能思之的變化都應(yīng)落入本發(fā)明的保護(hù)范圍。
權(quán)利要求
1.一種IP地址分配方法,其特征在于,應(yīng)用于包括地址管理服務(wù)器的系統(tǒng)中,所述地址管理服務(wù)器管理當(dāng)前系統(tǒng)的IP地址資源,所述方法至少包括以下步驟所述地址管理服務(wù)器接收接入設(shè)備所轉(zhuǎn)發(fā)的終端設(shè)備的動態(tài)主機(jī)設(shè)置協(xié)議DHCP請求消息;所述地址管理服務(wù)器判斷所述終端設(shè)備的認(rèn)證狀態(tài);如果所述終端設(shè)備所對應(yīng)的用戶為未認(rèn)證用戶,所述地址管理服務(wù)器為所述終端設(shè)備分配私網(wǎng)IP地址;如果所述終端設(shè)備所對應(yīng)的用戶為已認(rèn)證用戶,所述地址管理服務(wù)器為所述終端設(shè)備分配公網(wǎng)IP地址。
2.如權(quán)利要求1所述的方法,其特征在于,當(dāng)所述地址管理服務(wù)器為所述終端設(shè)備分配私網(wǎng)IP地址時,所述地址管理服務(wù)器配置所述私網(wǎng)IP地址的有效時間為第一有效期;當(dāng)所述地址管理服務(wù)器為所述終端設(shè)備分配公網(wǎng)IP地址時,所述地址管理服務(wù)器配置所述公網(wǎng)IP地址的有效時間為第二有效期; 其中,所述第一有效期小于所述第二有效期。
3.如權(quán)利要求1所述的方法,其特征在于,所述地址管理服務(wù)器為所述終端設(shè)備分配公網(wǎng)IP地址之后,還包括所述地址管理服務(wù)器向所述終端設(shè)備所對應(yīng)的門戶Portal服務(wù)器發(fā)送地址更新通知消息,通知所述Portal服務(wù)器將所述終端設(shè)備當(dāng)前的IP地址更新為所述公網(wǎng)IP地址;所述地址管理服務(wù)器接收所述終端設(shè)備所對應(yīng)的Portal服務(wù)器返回的地址更新確認(rèn)消息,確認(rèn)所述Portal服務(wù)器將所述終端設(shè)備當(dāng)前的IP地址更新為所述公網(wǎng)IP地址。
4.如權(quán)利要求1所述的方法,其特征在于,還包括所述地址管理服務(wù)器根據(jù)接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的消息, 保存所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài);其中,當(dāng)所述地址管理服務(wù)器接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的所述終端設(shè)備認(rèn)證成功的通知消息時,所述地址管理服務(wù)器記錄所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài)為已認(rèn)證用戶;當(dāng)所述地址管理服務(wù)器接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的所述終端設(shè)備下線的通知消息時,所述地址管理服務(wù)器記錄所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài)為未認(rèn)證用戶,并回收分配給所述終端設(shè)備的公網(wǎng)IP地址。
5.一種地址管理服務(wù)器,其特征在于,包括以下模塊通信模塊,用于接收接入設(shè)備所轉(zhuǎn)發(fā)的終端設(shè)備的DHCP請求消息; 判斷模塊,用于判斷所述通信模塊所接收的DHCP請求消息所對應(yīng)的終端設(shè)備的認(rèn)證狀態(tài);地址管理模塊,用于在所述判斷模塊判斷所述終端設(shè)備所對應(yīng)的用戶為未認(rèn)證用戶時,為所述終端設(shè)備分配私網(wǎng)IP地址,或在所述判斷模塊判斷所述終端設(shè)備所對應(yīng)的用戶為已認(rèn)證用戶時,為所述終端設(shè)備分配公網(wǎng)IP地址。
6.如權(quán)利要求5所述的地址管理服務(wù)器,其特征在于,所述地址管理模塊,還用于 當(dāng)為所述終端設(shè)備分配私網(wǎng)IP地址時,配置所述私網(wǎng)IP地址的有效時間為第一有效期;當(dāng)為所述終端設(shè)備分配公網(wǎng)IP地址時,配置所述公網(wǎng)IP地址的有效時間為第二有效期;其中,所述第一有效期小于所述第二有效期。
7.如權(quán)利要求6所述的地址管理服務(wù)器,其特征在于,所述通信模塊,還用于在所述地址管理模塊為所述終端設(shè)備分配公網(wǎng)IP地址之后,向所述終端設(shè)備所對應(yīng)的門戶Portal服務(wù)器發(fā)送地址更新通知消息,通知所述Portal服務(wù)器將所述終端設(shè)備當(dāng)前的IP地址更新為所述公網(wǎng)IP地址;接收所述終端設(shè)備所對應(yīng)的Portal服務(wù)器返回的地址更新確認(rèn)消息,確認(rèn)所述 Portal服務(wù)器將所述終端設(shè)備當(dāng)前的IP地址更新為所述公網(wǎng)IP地址。
8.如權(quán)利要求7所述的地址管理服務(wù)器,其特征在于,所述地址管理模塊,還用于根據(jù)所述通信模塊所接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的消息,保存所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài);其中,當(dāng)所述通信模塊接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的所述終端設(shè)備認(rèn)證成功的通知消息時,所述地址管理模塊記錄所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài)為已認(rèn)證用戶;當(dāng)所述通信模塊接收到所述終端設(shè)備所對應(yīng)的Portal服務(wù)器發(fā)送的所述終端設(shè)備下線的通知消息時,所述地址管理模塊記錄所述終端設(shè)備所對應(yīng)的用戶的認(rèn)證狀態(tài)為未認(rèn)證用戶,并回收分配給所述終端設(shè)備的公網(wǎng)IP地址。
9.一種IP地址分配方法,其特征在于,應(yīng)用于包括地址管理服務(wù)器的系統(tǒng)中,所述地址管理服務(wù)器管理當(dāng)前系統(tǒng)的IP地址資源,所述方法至少包括以下步驟終端設(shè)備通過接入設(shè)備向所述地址管理服務(wù)器發(fā)送DHCP請求消息;所述終端設(shè)備接收所述地址管理服務(wù)器所分配的私網(wǎng)IP地址,并根據(jù)所述私網(wǎng)IP地址進(jìn)行認(rèn)證;如果認(rèn)證成功,所述終端設(shè)備等待所述私網(wǎng)IP地址失效,并在所述私網(wǎng)IP地址失效后,通過接入設(shè)備向所述地址管理服務(wù)器發(fā)送DHCP請求消息;所述終端設(shè)備接收所述地址管理服務(wù)器所分配的公網(wǎng)IP地址,并根據(jù)所述公網(wǎng)IP地址訪問網(wǎng)絡(luò)。
10.如權(quán)利要求9所述的方法,其特征在于,當(dāng)所述終端設(shè)備接收所述地址管理服務(wù)器所分配的私網(wǎng)IP地址時,所述地址管理服務(wù)器為所述私網(wǎng)IP地址配置的有效時間為第一有效期;當(dāng)所述終端設(shè)備接收所述地址管理服務(wù)器所分配的公網(wǎng)IP地址時,所述地址管理服務(wù)器為所述公網(wǎng)IP地址配置的有效時間為第二有效期;其中,所述第一有效期小于所述第二有效期。
11.如權(quán)利要求9所述的方法,其特征在于,所述終端設(shè)備接收所述地址管理服務(wù)器所分配的公網(wǎng)IP地址,并根據(jù)所述公網(wǎng)IP地址訪問網(wǎng)絡(luò)之后,還包括如果所述終端設(shè)備發(fā)送下線請求,所述地址管理服務(wù)器回收所分配的公網(wǎng)IP地址,并且所述接入設(shè)備切斷所述終端設(shè)備的網(wǎng)絡(luò)連接。
12.—種終端設(shè)備,其特征在于,包括以下模塊通信模塊,用于通過接入設(shè)備向所述地址管理服務(wù)器發(fā)送DHCP請求消息,以及接收所述地址管理服務(wù)器所分配的私網(wǎng)IP地址或公網(wǎng)IP地址;認(rèn)證模塊,用于根據(jù)所述通信模塊所接收到的私網(wǎng)IP地址進(jìn)行認(rèn)證,在認(rèn)證成功時, 等待所述私網(wǎng)IP地址失效,并在所述私網(wǎng)IP地址失效后通知所述通信模塊通過接入設(shè)備向所述地址管理服務(wù)器發(fā)送DHCP請求消息;處理模塊,用于根據(jù)所述通信模塊所接收到的公網(wǎng)IP地址訪問網(wǎng)絡(luò)。
全文摘要
本發(fā)明公開了一種IP地址分配方法和設(shè)備,通過應(yīng)用本發(fā)明的技術(shù)方案,在系統(tǒng)中引入地址管理服務(wù)器,對系統(tǒng)內(nèi)的IP地址資源進(jìn)行管理,在收到相應(yīng)的地址分配請求后,只為已認(rèn)證用戶分配公網(wǎng)IP地址,而對未認(rèn)證用戶只分配私網(wǎng)IP地址,從而,可以根據(jù)用戶的認(rèn)證狀態(tài)進(jìn)行IP地址資源的分配,只將公網(wǎng)IP地址分配給真正具有上網(wǎng)需求的用戶,而將私網(wǎng)IP地址分配給臨時網(wǎng)絡(luò)操作的用戶,提高IP地址資源的有效利用率。
文檔編號H04L29/12GK102572005SQ20111037568
公開日2012年7月11日 申請日期2011年11月23日 優(yōu)先權(quán)日2011年11月23日
發(fā)明者王彬, 鄭濤 申請人:杭州華三通信技術(shù)有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點(diǎn)贊!
1