支持dhcp認(rèn)證溯源的方法、系統(tǒng)與dhcp服務(wù)器的制造方法
【專利摘要】本公開(kāi)涉及一種支持DHCP認(rèn)證溯源的方法、系統(tǒng)與DHCP服務(wù)器。該方法包括接收用戶終端發(fā)起的DHCP發(fā)現(xiàn)請(qǐng)求,在請(qǐng)求中攜帶終端的MAC地址,并在經(jīng)過(guò)接入網(wǎng)絡(luò)時(shí)添加上用戶線路端口信息;在驗(yàn)證用戶終端為合法用戶后,為用戶終端分配IP地址;將終端的MAC地址、用戶線路端口信息、分配的IP地址以及獲取的用戶終端上線時(shí)間相關(guān)聯(lián)并存儲(chǔ)為日志文件;響應(yīng)于對(duì)用戶終端的溯源請(qǐng)求,以從互聯(lián)網(wǎng)信息中提取出的IP地址和用戶發(fā)布該信息的時(shí)間為索引自日志文件中查詢與提取出的IP地址和信息發(fā)布時(shí)間相匹配的終端MAC地址和用戶線路端口信息,以便基于查詢出的信息阻斷被溯源出的用戶終端所發(fā)送的報(bào)文。本公開(kāi)能夠?qū)崿F(xiàn)用戶認(rèn)證和溯源。
【專利說(shuō)明】支持DHCP認(rèn)證溯源的方法、系統(tǒng)與DHCP服務(wù)器
【技術(shù)領(lǐng)域】
[0001]本公開(kāi)涉及數(shù)據(jù)通信,特別地,涉及一種支持DHCP認(rèn)證溯源的方法、系統(tǒng)與DHCP服務(wù)器。
【背景技術(shù)】
[0002]目前運(yùn)營(yíng)商IP (Internet Protocol,互聯(lián)網(wǎng)協(xié)議)寬帶網(wǎng)絡(luò)中的用戶認(rèn)證和地址分配技術(shù)主要有DHCP+ (Dynamic Host Configuration Protocol,動(dòng)態(tài)主機(jī)配置協(xié)議)和PPPoE (Point-to-Point Protocol over Ethernet,以太網(wǎng)上點(diǎn)到點(diǎn)協(xié)議)兩類。
[0003]其中,DHCP+技術(shù)是指通過(guò)DHCP+Web、DHCP+客戶端、利用DHCP擴(kuò)展字段等方式實(shí)現(xiàn)有認(rèn)證的 DHCP。對(duì)于 IPTV (Internet Protocol Television,網(wǎng)絡(luò)電視)、IMS (IPmultimedia subsystem, IP多媒體子系統(tǒng))等常在線業(yè)務(wù)的認(rèn)證,以利用DHCP擴(kuò)展字段的方法應(yīng)用最為廣泛。但是,針對(duì)此類業(yè)務(wù)同時(shí)具有互聯(lián)網(wǎng)訪問(wèn)需求的場(chǎng)景,由于互聯(lián)網(wǎng)訪問(wèn)每次分配的IP地址不同,且運(yùn)營(yíng)商網(wǎng)絡(luò)只是通道,不掌控用戶使用的上層應(yīng)用,因此,需要詳細(xì)掌握用戶的各類接入信息以便溯源,而單純的DHCP+方案由于缺乏對(duì)用戶溯源相關(guān)信息的保存與提供機(jī)制,因此無(wú)法實(shí)現(xiàn)用戶溯源。由于一方面國(guó)家監(jiān)管要求互聯(lián)網(wǎng)型業(yè)務(wù)需要溯源到用戶,另一方面運(yùn)營(yíng)要求能夠發(fā)現(xiàn)攻擊、賬號(hào)盜用等的發(fā)起者,由此可見(jiàn),這種單純的DHCP+方案不能滿足運(yùn)營(yíng)級(jí)網(wǎng)絡(luò)的需求。
[0004]PPPoE 技術(shù)通過(guò)基于 Session 的認(rèn)證及與 Radius (Remote Authentication DialIn User Service,遠(yuǎn)程認(rèn)證撥號(hào)用戶服務(wù))服務(wù)器的配合,能夠?qū)崿F(xiàn)安全的用戶認(rèn)證和溯源。但對(duì)于常在線且有組播需求的IPTV及MS業(yè)務(wù)來(lái)講,由于PPPoE撥號(hào)一般用于計(jì)時(shí)長(zhǎng)的上網(wǎng)類業(yè)務(wù),IMS電話、IPTV這些業(yè)務(wù)需要一直在線,用PPPoE撥號(hào)不方便,一是需要斷線自動(dòng)重播,二是PPPoE不支持組播下移,因此,PPPoE認(rèn)證方式并不適合MS與IPTV業(yè)務(wù)。
【發(fā)明內(nèi)容】
[0005]本公開(kāi)鑒于以上問(wèn)題中的至少一個(gè)提出了新的技術(shù)方案。
[0006]本公開(kāi)在其一個(gè)方面提供了一種支持動(dòng)態(tài)主機(jī)配置協(xié)議認(rèn)證溯源的方法,能夠?qū)崿F(xiàn)安全的用戶認(rèn)證和溯源。
[0007]本公開(kāi)在其另一方面提供了一種DHCP服務(wù)器,能夠?qū)崿F(xiàn)安全的用戶認(rèn)證和溯源。
[0008]本公開(kāi)在其又一方面提供了一種支持動(dòng)態(tài)主機(jī)配置協(xié)議認(rèn)證溯源的系統(tǒng),能夠?qū)崿F(xiàn)安全的用戶認(rèn)證和溯源。
[0009]根據(jù)本公開(kāi),提供一種支持動(dòng)態(tài)主機(jī)配置協(xié)議認(rèn)證溯源的方法,包括:
[0010]接收用戶終端發(fā)起的DHCP發(fā)現(xiàn)請(qǐng)求,在DHCP發(fā)現(xiàn)請(qǐng)求中攜帶終端的MAC地址,并在經(jīng)過(guò)接入網(wǎng)絡(luò)時(shí)添加上用戶線路端口信息;
[0011]在根據(jù)終端的MAC地址和用戶線路端口信息驗(yàn)證用戶終端為合法用戶后,為用戶終端分配IP地址;
[0012]將終端的MAC地址、用戶線路端口信息、所分配的IP地址以及獲取的用戶終端上線時(shí)間相關(guān)聯(lián),并存儲(chǔ)為日志文件;
[0013]響應(yīng)于對(duì)用戶終端的溯源請(qǐng)求,以從互聯(lián)網(wǎng)信息中提取出的IP地址和用戶發(fā)布該互聯(lián)網(wǎng)信息的時(shí)間為索引,自日志文件中查詢與提取出的IP地址和用戶發(fā)布該互聯(lián)網(wǎng)信息的時(shí)間相匹配的終端MAC地址和用戶線路端口信息,以便根據(jù)查詢出的終端MAC地址和用戶線路端口信息阻斷被溯源出的用戶終端所發(fā)送的報(bào)文。
[0014]在本公開(kāi)的一些實(shí)施例中,用戶線路端口信息包括數(shù)字用戶線接入復(fù)用器DSLAM/光線路終端OLT下聯(lián)的用戶線路的端口信息。
[0015]在本公開(kāi)的一些實(shí)施例中,根據(jù)查詢出的終端MAC地址和用戶線路端口信息阻斷被溯源出的用戶終端所發(fā)送的報(bào)文的步驟包括:
[0016]運(yùn)營(yíng)支撐子系統(tǒng)根據(jù)查詢出的終端MAC地址定位到對(duì)應(yīng)的用戶終端;
[0017]根據(jù)查詢出的用戶線路端口信息定位到對(duì)應(yīng)的接入服務(wù)器;
[0018]向定位出的對(duì)應(yīng)的接入服務(wù)器下發(fā)阻斷命令,以阻斷對(duì)應(yīng)的用戶終端發(fā)出的所有內(nèi)容。
[0019]在本公開(kāi)的一些實(shí)施例中,對(duì)應(yīng)的用戶終端發(fā)出的所有內(nèi)容包括含有查詢出的終端MAC地址的各類請(qǐng)求與各類報(bào)文。
[0020]在本公開(kāi)的一些實(shí)施例中,該方法還包括:
[0021]在用戶終端下線時(shí),接入服務(wù)器向DHCP服務(wù)器報(bào)告用戶終端下線時(shí)間;
[0022]將用戶終端下線時(shí)間與終端的MAC地址、用戶線路端口信息、所分配的IP地址以及獲取的用戶終端上線時(shí)間相關(guān)聯(lián),并更新存儲(chǔ)的日志文件。
[0023]根據(jù)本公開(kāi),還提供了一種DHCP服務(wù)器,包括:
[0024]IP地址分配單元,用于接收用戶終端發(fā)起的DHCP發(fā)現(xiàn)請(qǐng)求,在DHCP發(fā)現(xiàn)請(qǐng)求中攜帶終端的MAC地址,并在經(jīng)過(guò)接入網(wǎng)絡(luò)時(shí)添加上用戶線路端口信息,在根據(jù)終端的MAC地址和用戶線路端口信息驗(yàn)證用戶終端為合法用戶后,為用戶終端分配IP地址;
[0025]關(guān)聯(lián)單元,用于將終端的MAC地址、用戶線路端口信息、所分配的IP地址以及獲取的用戶終端上線時(shí)間相關(guān)聯(lián),并存儲(chǔ)為日志文件;
[0026]溯源單元,用于響應(yīng)于對(duì)用戶終端的溯源請(qǐng)求,以從互聯(lián)網(wǎng)信息中提取出的IP地址和用戶發(fā)布該互聯(lián)網(wǎng)信息的時(shí)間為索引,自日志文件中查詢與提取出的IP地址和用戶發(fā)布該互聯(lián)網(wǎng)信息的時(shí)間相匹配的終端MAC地址和用戶線路端口信息,以便根據(jù)查詢出的終端MAC地址和用戶線路端口信息阻斷被溯源出的用戶終端所發(fā)送的報(bào)文。
[0027]在本公開(kāi)的一些實(shí)施例中,用戶線路端口信息包括數(shù)字用戶線接入復(fù)用器DSLAM/光線路終端OLT下聯(lián)的用戶線路的端口信息。
[0028]在本公開(kāi)的一些實(shí)施例中,DHCP服務(wù)器還包括:
[0029]上下線時(shí)間獲取單元,用于在用戶終端上下線時(shí)接收接入服務(wù)器上報(bào)的用戶終端上下線時(shí)間。
[0030]在本公開(kāi)的一些實(shí)施例中,關(guān)聯(lián)單元還將用戶終端下線時(shí)間與終端的MAC地址、用戶線路端口信息、所分配的IP地址以及獲取的用戶終端上線時(shí)間相關(guān)聯(lián),并更新存儲(chǔ)的日志文件。
[0031]根據(jù)本公開(kāi),還提供了一種支持動(dòng)態(tài)主機(jī)配置協(xié)議認(rèn)證溯源的系統(tǒng),包括用戶終端、接入服務(wù)器、運(yùn)營(yíng)支撐子系統(tǒng)以及前述實(shí)施例中的DHCP服務(wù)器,其中,[0032]接入服務(wù)器,用于根據(jù)查詢出的終端MAC地址和用戶線路端口信息阻斷被溯源出的用戶終端所發(fā)送的報(bào)文,以及向DHCP服務(wù)器上報(bào)用戶終端上下線時(shí)間;
[0033]運(yùn)營(yíng)支撐子系統(tǒng),用于根據(jù)查詢出的終端MAC地址定位到對(duì)應(yīng)的用戶終端,以及根據(jù)查詢出的用戶線路端口信息定位到對(duì)應(yīng)的接入服務(wù)器。
[0034]在本公開(kāi)的技術(shù)方案中,在用戶終端進(jìn)行DHCP認(rèn)證的同時(shí),將用戶終端的MAC(Medium Access Control,媒體接入控制)地址與所經(jīng)網(wǎng)絡(luò)的用戶線路端口信息上傳到DHCP服務(wù)器,在DHCP服務(wù)器為用戶分配了 IP地址后,該用戶終端上線,在接收到接入服務(wù)器反饋的用戶終端上線信息后,DHCP服務(wù)器將終端的MAC地址、用戶線路端口信息、所分配的IP地址以及用戶終端上線時(shí)間相關(guān)聯(lián)。在需要對(duì)發(fā)布某條信息的用戶終端進(jìn)行溯源時(shí),根據(jù)發(fā)布信息的IP地址、信息發(fā)布時(shí)間和前述建立的關(guān)聯(lián)關(guān)系查詢對(duì)應(yīng)的用戶終端MAC地址和用戶線路端口信息,進(jìn)而向相應(yīng)的接入服務(wù)器發(fā)送阻斷來(lái)自查詢出的MAC地址所對(duì)應(yīng)用戶所發(fā)送的任何報(bào)文的命令。可見(jiàn),本公開(kāi)不僅能夠在DHCP認(rèn)證情況下實(shí)現(xiàn)對(duì)用戶的溯源,而且還克服了 PPPoE需要在客戶端安裝軟件、無(wú)法組播下移的缺點(diǎn)。
【專利附圖】
【附圖說(shuō)明】
[0035]此處所說(shuō)明的附圖用來(lái)提供對(duì)本公開(kāi)的進(jìn)一步理解,構(gòu)成本申請(qǐng)的一部分。在附圖中:
[0036]圖1是本公開(kāi)一個(gè)實(shí)施例的支持動(dòng)態(tài)主機(jī)配置協(xié)議認(rèn)證溯源的方法的流程示意圖。
[0037]圖2是本公開(kāi)另一實(shí)施例的支持動(dòng)態(tài)主機(jī)配置協(xié)議認(rèn)證溯源的方法的流程示意圖。
[0038]圖3是本公開(kāi)一個(gè)實(shí)施例的DHCP服務(wù)器的結(jié)構(gòu)示意圖。
[0039]圖4是本公開(kāi)另一實(shí)施例的DHCP服務(wù)器的結(jié)構(gòu)示意圖。
[0040]圖5是本公開(kāi)一個(gè)實(shí)施例的支持動(dòng)態(tài)主機(jī)配置協(xié)議認(rèn)證溯源的系統(tǒng)的結(jié)構(gòu)示意圖。
【具體實(shí)施方式】
[0041]下面將參照附圖描述本公開(kāi)。要注意的是,以下的描述在本質(zhì)上僅是解釋性和示例性的,決不作為對(duì)本公開(kāi)及其應(yīng)用或使用的任何限制。除非另外特別說(shuō)明,否則,在實(shí)施例中闡述的部件和步驟的相對(duì)布置以及數(shù)字表達(dá)式和數(shù)值并不限制本公開(kāi)的范圍。另外,本領(lǐng)域技術(shù)人員已知的技術(shù)、方法和裝置可能不被詳細(xì)討論,但在適當(dāng)?shù)那闆r下意在成為說(shuō)明書(shū)的一部分。
[0042]本公開(kāi)下述實(shí)施例在運(yùn)營(yíng)商網(wǎng)絡(luò)中的DHCP服務(wù)器上增加了基于終端MAC地址、用戶線路端口信息、用戶終端IP地址和用戶上線時(shí)間之間的關(guān)聯(lián)關(guān)系,再結(jié)合運(yùn)營(yíng)支撐子系統(tǒng)和接入服務(wù)器的相關(guān)流程提供對(duì)用戶溯源的技術(shù)手段。
[0043]圖1是本公開(kāi)一個(gè)實(shí)施例的支持動(dòng)態(tài)主機(jī)配置協(xié)議認(rèn)證溯源的方法的流程示意圖。
[0044]如圖1所示,該實(shí)施例可以包括以下步驟:
[0045]S102,接收用戶終端發(fā)起的DHCP發(fā)現(xiàn)請(qǐng)求,在DHCP發(fā)現(xiàn)請(qǐng)求中攜帶終端的MAC地址,并在經(jīng)過(guò)接入網(wǎng)絡(luò)時(shí)添加上用戶線路端口信息。
[0046]S104,由于用戶在申請(qǐng)業(yè)務(wù)時(shí)即在網(wǎng)絡(luò)側(cè)記錄了用戶終端的MAC地址和相關(guān)線路信息,因此,在根據(jù)終端的MAC地址和用戶線路端口信息驗(yàn)證用戶終端為合法用戶后,即接收的來(lái)自終端的信息與網(wǎng)絡(luò)側(cè)存儲(chǔ)的信息相一致的情況下為用戶終端分配IP地址;在為用戶終端分配了 IP地址后,用戶接入DHCP服務(wù)器的接入服務(wù)器向DHCP服務(wù)器反饋確認(rèn)消息,表明用戶終端已上線,此時(shí)DHCP服務(wù)器可以根據(jù)接入服務(wù)器發(fā)送的反饋確認(rèn)消息確定用戶終端的上線時(shí)間。
[0047]S106,將終端的MAC地址、用戶線路端口信息、所分配的IP地址以及獲取的用戶終端上線時(shí)間相關(guān)聯(lián),并存儲(chǔ)為日志文件,在該日志文件中,存儲(chǔ)了多組關(guān)聯(lián)關(guān)系,其中,由于同一 IP地址可能在不同時(shí)間段分配給不同的用戶,因此在日志文件中,關(guān)于同一 IP地址的關(guān)聯(lián)關(guān)系可能也存在多組,但是在同一 IP地址的映射關(guān)系中,不同組的用戶終端MAC地址不同、上線時(shí)間不同、用戶線路端口信息也可能不同。
[0048]S108,響應(yīng)于對(duì)用戶終端的溯源請(qǐng)求,以從互聯(lián)網(wǎng)信息中提取出的IP地址和用戶發(fā)布該互聯(lián)網(wǎng)信息的時(shí)間為索引,自日志文件中查詢與提取出的IP地址和用戶發(fā)布該互聯(lián)網(wǎng)信息的時(shí)間相匹配的終端MAC地址和用戶線路端口信息,以便根據(jù)查詢出的終端MAC地址和用戶線路端口信息阻斷被溯源出的用戶終端所發(fā)送的報(bào)文。
[0049]舉例說(shuō)明,在日志文件中只存在一組與提取出的IP地址相關(guān)的關(guān)聯(lián)關(guān)系時(shí),利用該該組關(guān)聯(lián)關(guān)系和提取出的IP地址就可以直接查詢出發(fā)布該互聯(lián)網(wǎng)信息的用戶終端的MAC地址和用戶線路端口信息,根據(jù)用戶線路端口信息可以獲知對(duì)應(yīng)的接入服務(wù)器,因此,對(duì)應(yīng)的接入服務(wù)器就可以拒絕自查詢出的MAC地址發(fā)送的任何報(bào)文。
[0050]再舉例說(shuō)明 ,在日志文件中存在多組與提取出的IP地址相關(guān)的關(guān)聯(lián)關(guān)系時(shí),首先找出具有同一 IP地址的關(guān)聯(lián)關(guān)系,如下述表1所示,例如:
[0051]
【權(quán)利要求】
1.一種支持動(dòng)態(tài)主機(jī)配置協(xié)議認(rèn)證溯源的方法,其特征在于,包括: 接收用戶終端發(fā)起的DHCP發(fā)現(xiàn)請(qǐng)求,在所述DHCP發(fā)現(xiàn)請(qǐng)求中攜帶終端的MAC地址,并在經(jīng)過(guò)接入網(wǎng)絡(luò)時(shí)添加上用戶線路端口信息; 在根據(jù)所述終端的MAC地址和所述用戶線路端口信息驗(yàn)證所述用戶終端為合法用戶后,為所述用戶終端分配IP地址; 將所述終端的MAC地址、所述用戶線路端口信息、所分配的IP地址以及獲取的用戶終端上線時(shí)間相關(guān)聯(lián),并存儲(chǔ)為日志文件; 響應(yīng)于對(duì)用戶終端的溯源請(qǐng)求,以從互聯(lián)網(wǎng)信息中提取出的IP地址和用戶發(fā)布該互聯(lián)網(wǎng)信息的時(shí)間為索引,自所述日志文件中查詢與提取出的IP地址和用戶發(fā)布該互聯(lián)網(wǎng)信息的時(shí)間相匹配的終端MAC地址和用戶線路端口信息,以便根據(jù)查詢出的終端MAC地址和用戶線路端口信息阻斷被溯源出的用戶終端所發(fā)送的報(bào)文。
2.根據(jù)權(quán)利要求1所述的支持動(dòng)態(tài)主機(jī)配置協(xié)議認(rèn)證溯源的方法,其特征在于,所述用戶線路端口信息包括數(shù)字用戶線接入復(fù)用器DSLAM/光線路終端OLT下聯(lián)的用戶線路的端口信息。
3.根據(jù)權(quán)利要求1所述的支持動(dòng)態(tài)主機(jī)配置協(xié)議認(rèn)證溯源的方法,其特征在于,所述根據(jù)查詢出的終端MAC地址和用戶線路端口信息阻斷被溯源出的用戶終端所發(fā)送的報(bào)文的步驟包括: 運(yùn)營(yíng)支撐子系統(tǒng)根據(jù)查詢出的終端MAC地址定位到對(duì)應(yīng)的用戶終端; 根據(jù)查詢出的用戶線路端口信息定位到對(duì)應(yīng)的接入服務(wù)器;· 向定位出的對(duì)應(yīng)的接入服務(wù)器下發(fā)阻斷命令,以阻斷對(duì)應(yīng)的用戶終端發(fā)出的所有內(nèi)容。
4.根據(jù)權(quán)利要求3所述的支持動(dòng)態(tài)主機(jī)配置協(xié)議認(rèn)證溯源的方法,其特征在于,對(duì)應(yīng)的用戶終端發(fā)出的所有內(nèi)容包括含有查詢出的終端MAC地址的各類請(qǐng)求與各類報(bào)文。
5.根據(jù)權(quán)利要求1所述的支持動(dòng)態(tài)主機(jī)配置協(xié)議認(rèn)證溯源的方法,其特征在于,所述方法還包括: 在所述用戶終端下線時(shí),接入服務(wù)器向所述DHCP服務(wù)器報(bào)告用戶終端下線時(shí)間; 將所述用戶終端下線時(shí)間與所述終端的MAC地址、所述用戶線路端口信息、所分配的IP地址以及獲取的用戶終端上線時(shí)間相關(guān)聯(lián),并更新存儲(chǔ)的日志文件。
6.—種DHCP服務(wù)器,其特征在于,包括: IP地址分配單元,用于接收用戶終端發(fā)起的DHCP發(fā)現(xiàn)請(qǐng)求,在所述DHCP發(fā)現(xiàn)請(qǐng)求中攜帶終端的MAC地址,并在經(jīng)過(guò)接入網(wǎng)絡(luò)時(shí)添加上用戶線路端口信息,在根據(jù)所述終端的MAC地址和所述用戶線路端口信息驗(yàn)證所述用戶終端為合法用戶后,為所述用戶終端分配IP地址; 關(guān)聯(lián)單元,用于將所述終端的MAC地址、所述用戶線路端口信息、所分配的IP地址以及獲取的用戶終端上線時(shí)間相關(guān)聯(lián),并存儲(chǔ)為日志文件; 溯源單元,用于響應(yīng)于對(duì)用戶終端的溯源請(qǐng)求,以從互聯(lián)網(wǎng)信息中提取出的IP地址和用戶發(fā)布該互聯(lián)網(wǎng)信息的時(shí)間為索引,自所述日志文件中查詢與提取出的IP地址和用戶發(fā)布該互聯(lián)網(wǎng)信息的時(shí)間相匹配的終端MAC地址和用戶線路端口信息,以便根據(jù)查詢出的終端MAC地址和用戶線路端口信息阻斷被溯源出的用戶終端所發(fā)送的報(bào)文。
7.根據(jù)權(quán)利要求6所述的DHCP服務(wù)器,其特征在于,所述用戶線路端口信息包括數(shù)字用戶線接入復(fù)用器DSLAM/光線路終端OLT下聯(lián)的用戶線路的端口信息。
8.根據(jù)權(quán)利要求6所述的DHCP服務(wù)器,其特征在于,所述DHCP服務(wù)器還包括: 上下線時(shí)間獲取單元,用于在所述用戶終端上下線時(shí)接收接入服務(wù)器上報(bào)的用戶終端上下線時(shí)間。
9.根據(jù)權(quán)利要求8所述的DHCP服務(wù)器,其特征在于,所述關(guān)聯(lián)單元還將用戶終端下線時(shí)間與所述終端的MAC地址、所述用戶線路端口信息、所分配的IP地址以及獲取的用戶終端上線時(shí)間相關(guān)聯(lián),并更新存儲(chǔ)的日志文件。
10.一種支持動(dòng)態(tài)主機(jī)配置協(xié)議認(rèn)證溯源的系統(tǒng),其特征在于,包括用戶終端、接入服務(wù)器、運(yùn)營(yíng)支撐子系統(tǒng)以及權(quán)利要求6-9中任一項(xiàng)所述的DHCP服務(wù)器,其中, 所述接入服務(wù)器,用于根據(jù)查詢出的終端MAC地址和用戶線路端口信息阻斷被溯源出的用戶終端所發(fā)送的報(bào)文,以及向所述DHCP服務(wù)器上報(bào)用戶終端上下線時(shí)間; 所述運(yùn)營(yíng)支撐子系統(tǒng),用于根據(jù)查詢出的終端MAC地址定位到對(duì)應(yīng)的用戶終端,以及根據(jù)查詢出的用戶線路端口·信息定位到對(duì)應(yīng)的接入服務(wù)器。
【文檔編號(hào)】H04L29/12GK103856469SQ201210519446
【公開(kāi)日】2014年6月11日 申請(qǐng)日期:2012年12月6日 優(yōu)先權(quán)日:2012年12月6日
【發(fā)明者】徐向輝, 王茜, 胡捷, 王愛(ài)俊 申請(qǐng)人:中國(guó)電信股份有限公司