一種管理設(shè)備的訪問方法及相關(guān)設(shè)備的制作方法
【專利摘要】本發(fā)明實施例提供了一種管理設(shè)備的訪問方法及相關(guān)設(shè)備,在被管理設(shè)備側(cè),判斷是否保存有管理設(shè)備的端口列表;若未保存,發(fā)送以公網(wǎng)地址為目的地址以訪問端口為目的端口的訪問請求報文;接收攜帶有端口列表的訪問響應(yīng)報文;以與訪問需求對應(yīng)的標識端口為目的端口以公網(wǎng)地址為目的地址,訪問標識端口標識的管理設(shè)備的訪問端口。在管理設(shè)備側(cè),通過訪問端口接收訪問請求報文;判斷訪問請求報文是否攜帶表征被管理設(shè)備已獲得端口列表的列表標識;若未攜帶,向被管理設(shè)備回復(fù)攜帶有端口列表的訪問響應(yīng)報文。解決了管理設(shè)備共享一個公網(wǎng)地址且管理設(shè)備的訪問端口固定時,被管理設(shè)備無法訪問管理設(shè)備的訪問端口的問題。本發(fā)明涉及網(wǎng)絡(luò)通信【技術(shù)領(lǐng)域】。
【專利說明】一種管理設(shè)備的訪問方法及相關(guān)設(shè)備
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及網(wǎng)絡(luò)通信【技術(shù)領(lǐng)域】,尤其涉及一種管理設(shè)備的訪問方法及相關(guān)設(shè)備。
【背景技術(shù)】
[0002]WLAN網(wǎng)絡(luò)可以分為FAT網(wǎng)絡(luò)和FIT網(wǎng)絡(luò)。其中,F(xiàn)IT網(wǎng)絡(luò)將無線接入點(AP,AccessPoint)由接入控制器(AC, Access Controller)統(tǒng)一管理,免去許多配置和管理的投入,成為大型網(wǎng)絡(luò)部署的首選。
[0003]CAPffAP協(xié)議是無線AC對AP進行管理、業(yè)務(wù)配置使用的通信協(xié)議。CAPWAP協(xié)議規(guī)定了兩種UDP報文(控制報文和數(shù)據(jù)報文)的傳輸規(guī)范,并為這兩種報文分配了固定的端口號。AC通過檢查報文的目的端口號來區(qū)分接收的報文是控制報文還是數(shù)據(jù)報文,即控制報文的端口號固定為5246,數(shù)據(jù)報文的端口號固定為5247。
[0004]現(xiàn)有技術(shù)中存在如下場景:某公司的總部部署云端集群AC,各個網(wǎng)點部署了大量的AP設(shè)備,需要總部的多個AC為各網(wǎng)點的AP提供管理服務(wù)。但是,由于IP地址資源有限,該公司總部部署云端集群AC只能共享一個公網(wǎng)IP地址用于所有AP的接入。
[0005]而現(xiàn)有技術(shù)中,可以通過網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT, Network Address Translat1n)技術(shù)將私有(保留)地址轉(zhuǎn)化為公網(wǎng)IP地址,也就是說,可以在網(wǎng)絡(luò)側(cè)設(shè)置NAT設(shè)備,當接收到AC發(fā)送給AP的數(shù)據(jù)包時,通過NAT設(shè)備將云端集群AC的內(nèi)網(wǎng)地址轉(zhuǎn)換成為該AC分配的外網(wǎng)地址,并發(fā)送給AP ;當接收到AP發(fā)送給AC的數(shù)據(jù)包時,通過NAT設(shè)備將數(shù)據(jù)包的外網(wǎng)地址轉(zhuǎn)換成對應(yīng)AC的內(nèi)網(wǎng)地址,并發(fā)送給對應(yīng)AC。
[0006]NAT包括三種類型:靜態(tài)NAT (Static NAT)、動態(tài)地址NAT (Pooled NAT)、網(wǎng)絡(luò)地址端口轉(zhuǎn)換 NAPT (Network Address Port Translat1n)。
[0007]其中,靜態(tài)NAT為設(shè)置最為簡單和最容易實現(xiàn)的一種,內(nèi)部網(wǎng)絡(luò)中的每個主機都被固定映射成外部網(wǎng)絡(luò)中的合法的公網(wǎng)地址;動態(tài)地址NAT則在外部網(wǎng)絡(luò)中定義了合法的公網(wǎng)地址池,當需要為內(nèi)部網(wǎng)絡(luò)中主機映射公網(wǎng)地址時,采用動態(tài)分配的方法從公網(wǎng)地址池中選擇一個公網(wǎng)地址分配給內(nèi)部主機;NAPT則是把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個合法公網(wǎng)IP地址的不同端口上,并通過五元組來確定每一個映射后的報文通道,即映射前IP地址、映射前目的端口、映射后IP地址、映射后目的端口、報文協(xié)議。
[0008]顯然,靜態(tài)NAT和動態(tài)NAT都需要預(yù)先配置多個合法公網(wǎng)IP地址,在上述場景中IP地址資源有限的情況下,無法實現(xiàn)所有AP的接入。而采用NAPT技術(shù)為云端集群AC分配公網(wǎng)地址時,NAT設(shè)備接收到的AP發(fā)送給AC的數(shù)據(jù)包的目的地址為AC使用的公網(wǎng)IP地址,目的端口為CAPWAP協(xié)議規(guī)定的固定端口(5246或者5247),因此NAT設(shè)備無法區(qū)分該數(shù)據(jù)包發(fā)往的目的AC是內(nèi)網(wǎng)中的哪個AC,因此,上述場景中,通過NAPT也無法實現(xiàn)所有AP的接入。
【發(fā)明內(nèi)容】
[0009]本發(fā)明實施例提供了一種管理設(shè)備的訪問方法及相關(guān)設(shè)備,用以解決現(xiàn)有技術(shù)中當管理設(shè)備共享一個公網(wǎng)地址且管理設(shè)備的訪問端口固定時,被管理設(shè)備無法訪問管理設(shè)備的訪問端口的問題。
[0010]基于上述問題,本發(fā)明實施例提供的一種管理設(shè)備的訪問方法之一,包括:
[0011]判斷被管理設(shè)備中是否保存有管理設(shè)備的端口列表;
[0012]其中,每個管理設(shè)備提供的訪問端口的端口號相同;所述端口列表用于保存公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口;
[0013]所述標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口 ;
[0014]若未保存所述端口列表,發(fā)送以所述公網(wǎng)地址為目的地址,且以所述訪問端口為目的端口的訪問請求報文;
[0015]接收攜帶有端口列表的訪問響應(yīng)報文;
[0016]以接收的端口列表中與訪問需求對應(yīng)的標識端口為目的端口,且以所述公網(wǎng)地址為目的地址,對共享所述公網(wǎng)地址的管理設(shè)備中,由該標識端口標識的管理設(shè)備的訪問端口進行訪問。
[0017]本發(fā)明實施例提供的一種管理設(shè)備的訪問方法之二,包括:
[0018]主管理設(shè)備通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文;
[0019]判斷所述訪問請求報文中是否攜帶有表征所述被管理設(shè)備已獲得端口列表的列表標識,
[0020]其中,每個管理設(shè)備提供的訪問端口的端口號相同;所述端口列表用于保存公網(wǎng)地址均為所述主管理設(shè)備的公網(wǎng)地址且內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口 ;
[0021]所述標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口 ;所述主管理設(shè)備的標識端口與訪問端口相同;
[0022]若未攜帶,則向所述被管理設(shè)備回復(fù)攜帶有所述端口列表的訪問響應(yīng)報文。
[0023]本發(fā)明實施例提供的一種管理設(shè)備的訪問方法之三,包括:
[0024]從管理設(shè)備通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文;
[0025]判斷所述訪問請求報文中是否攜帶有表征所述被管理設(shè)備已獲得端口列表的列表標識,
[0026]其中,每個管理設(shè)備提供的訪問端口的端口號相同;所述端口列表用于保存公網(wǎng)地址均為所述從管理設(shè)備的公網(wǎng)地址且內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口 ;
[0027]所述標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口 ;所述從管理設(shè)備的標識端口與訪問端口不同;
[0028]若未攜帶,則將所述訪問請求報文丟棄。
[0029]本發(fā)明實施例提供的一種被管理設(shè)備,包括:
[0030]判斷模塊,用于判斷被管理設(shè)備中是否保存有管理設(shè)備的端口列表;若未保存所述端口列表,則觸發(fā)發(fā)送模塊,[0031 ] 其中,每個管理設(shè)備提供的訪問端口的端口號相同;所述端口列表用于保存公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口 ;所述標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口;
[0032]發(fā)送模塊,用于發(fā)送以所述公網(wǎng)地址為目的地址,且以所述訪問端口為目的端口的訪問請求報文;
[0033]接收模塊,用于接收攜帶有端口列表的訪問響應(yīng)報文;
[0034]訪問模塊,用于以所述接收模塊接收的端口列表中與訪問需求對應(yīng)的標識端口為目的端口,且以所述公網(wǎng)地址為目的地址,對共享所述公網(wǎng)地址的管理設(shè)備中,由該標識端口標識的管理設(shè)備的訪問端口進行訪問。
[0035]本發(fā)明實施例提供的一種管理設(shè)備之一,包括:
[0036]接收模塊,用于通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文;
[0037]判斷模塊,用于判斷所述接收模塊接收的訪問請求報文中是否攜帶有表征所述被管理設(shè)備已獲得端口列表的列表標識;若未攜帶,則觸發(fā)發(fā)送模塊,
[0038]其中,每個管理設(shè)備提供的訪問端口的端口號相同;所述端口列表用于保存公網(wǎng)地址均為所述主管理設(shè)備的公網(wǎng)地址且內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口 ;所述標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口 ;所述主管理設(shè)備的標識端口與訪問端口相同;
[0039]發(fā)送模塊,用于向所述被管理設(shè)備回復(fù)攜帶有所述端口列表的訪問響應(yīng)報文。
[0040]本發(fā)明實施例提供的一種管理設(shè)備之二,包括:
[0041]接收模塊,用于通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文;
[0042]判斷模塊,用于判斷所述接收模塊接收的訪問請求報文中是否攜帶有表征所述被管理設(shè)備已獲得端口列表的列表標識;若未攜帶,則觸發(fā)丟棄模塊,
[0043]其中,每個管理設(shè)備提供的訪問端口的端口號相同;所述端口列表用于保存公網(wǎng)地址均為所述從管理設(shè)備的公網(wǎng)地址且內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口 ;所述標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口 ;所述從管理設(shè)備的標識端口與訪問端口不同;
[0044]所述丟棄模塊,用于將所述訪問請求報文丟棄。
[0045]本發(fā)明實施例的有益效果包括:
[0046]本發(fā)明實施例提供的一種管理設(shè)備的訪問方法及相關(guān)設(shè)備,在被管理設(shè)備側(cè),判斷被管理設(shè)備中是否保存有管理設(shè)備的端口列表;其中,端口列表用于保存公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口 ;標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口 ;若未保存所述端口列表,發(fā)送以公網(wǎng)地址為目的地址,且以訪問端口為目的端口的訪問請求報文;接收攜帶有端口列表的訪問響應(yīng)報文;以接收的端口列表中與訪問需求對應(yīng)的標識端口為目的端口,且以公網(wǎng)地址為目的地址,對共享公網(wǎng)地址的管理設(shè)備中,由該標識端口標識的管理設(shè)備的訪問端口進行訪問。在主管理設(shè)備側(cè),通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文;判斷訪問請求報文中是否攜帶有表征被管理設(shè)備已獲得端口列表的列表標識;若未攜帶,則主管理設(shè)備向被管理設(shè)備回復(fù)攜帶有端口列表的訪問響應(yīng)報文。在從管理設(shè)備側(cè),通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文;判斷訪問請求報文中是否攜帶有表征被管理設(shè)備已獲得端口列表的列表標識;若未攜帶,則將該訪問請求報文丟棄,其中,主管理設(shè)備的標識端口與訪問端口相同,從管理設(shè)備的標識端口與訪問端口不同。本發(fā)明實施例提供的一種管理設(shè)備的訪問方法,通過為內(nèi)網(wǎng)中公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備的訪問端口預(yù)設(shè)該管理設(shè)備的訪問端口對應(yīng)的標識端口,使得內(nèi)網(wǎng)中共享同一公網(wǎng)地址且具有相同訪問端口的管理設(shè)備,可以通過標識端口對不同管理設(shè)備的訪問端口進行標識,并向被管理設(shè)備提供保存標識端口的端口列表,以便被管理設(shè)備根據(jù)端口列表中的標識端口對內(nèi)網(wǎng)中的管理設(shè)備的訪問端口進行訪問,解決了現(xiàn)有技術(shù)中當管理設(shè)備共享一個公網(wǎng)地址且管理設(shè)備的訪問端口固定時,被管理設(shè)備無法訪問管理設(shè)備的訪問端口的問題。
【專利附圖】
【附圖說明】
[0047]圖1為本發(fā)明實施例提供的一種管理設(shè)備的訪問方法應(yīng)用于被管理設(shè)備側(cè)的流程圖;
[0048]圖2為本發(fā)明實施例提供的一種管理設(shè)備的訪問方法應(yīng)用于主管理設(shè)備側(cè)的流程圖;
[0049]圖3為本發(fā)明實施例提供的一種管理設(shè)備的訪問方法應(yīng)用于從管理設(shè)備側(cè)的流程圖;
[0050]圖4a?圖4b為本發(fā)明實施例1提供的一種管理設(shè)備的訪問方法的流程圖;
[0051]圖5為本發(fā)明實施例2提供的一種管理設(shè)備的訪問方法的流程圖;
[0052]圖6為本發(fā)明實施例3提供的一種管理設(shè)備的訪問方法的流程圖;
[0053]圖7為本發(fā)明實施例例I提供的AC設(shè)備、NAT設(shè)備、以及AP設(shè)備的拓撲結(jié)構(gòu)示意圖;
[0054]圖8為本發(fā)明實施例例I提供的一種管理設(shè)備的訪問方法的流程圖;
[0055]圖9為本發(fā)明實施例提供的一種被管理設(shè)備的結(jié)構(gòu)示意圖;
[0056]圖10為本發(fā)明實施例提供的一種管理設(shè)備之一的結(jié)構(gòu)示意圖;
[0057]圖11為本發(fā)明實施例提供的一種管理設(shè)備之二的結(jié)構(gòu)示意圖。
【具體實施方式】
[0058]本發(fā)明實施例提供了一種管理設(shè)備的訪問方法及相關(guān)設(shè)備,以下結(jié)合說明書附圖對本發(fā)明的優(yōu)選實施例進行說明,應(yīng)當理解,此處所描述的優(yōu)選實施例僅用于說明和解釋本發(fā)明,并不用于限定本發(fā)明。并且在不沖突的情況下,本申請中的實施例及實施例中的特征可以相互組合。
[0059]本發(fā)明實施例提供一種管理設(shè)備的訪問方法,應(yīng)用于被管理設(shè)備側(cè),如圖1所示,包括:
[0060]S101、判斷被管理設(shè)備中是否保存有管理設(shè)備的端口列表;
[0061 ] 其中,每個管理設(shè)備提供的訪問端口的端口號相同;端口列表用于保存公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口;
[0062]標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口。
[0063]S102、若未保存端口列表,發(fā)送以公網(wǎng)地址為目的地址,且以訪問端口為目的端口的訪問請求報文。
[0064]S103、接收攜帶有端口列表的訪問響應(yīng)報文。
[0065]S104、以接收的端口列表中與訪問需求對應(yīng)的標識端口為目的端口,且以公網(wǎng)地址為目的地址,對共享公網(wǎng)地址的管理設(shè)備中,由該標識端口標識的管理設(shè)備的訪問端口進行訪問。
[0066]進一步地,本步驟中,被管理設(shè)備接收到端口列表之后,可以根據(jù)自身的訪問需求,確定與該訪問需求對應(yīng)的標識端口。以與該訪問需求對應(yīng)的標識端口為目的端口,以公網(wǎng)地址為目的地址,對共享公網(wǎng)地址的管理設(shè)備中,由該標識端口標識的管理設(shè)備的訪問端口進行訪問。
[0067]與上述圖1所示方法相應(yīng)的,本發(fā)明實施例還提供一種管理設(shè)備的訪問方法,應(yīng)用于主管理設(shè)備側(cè),如圖2所示,包括:
[0068]S201、主管理設(shè)備通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文。
[0069]S202、判斷S201中接收的訪問請求報文中是否攜帶有表征被管理設(shè)備已獲得端口列表的列表標識,
[0070]其中,每個管理設(shè)備提供的訪問端口的端口號相同;端口列表用于保存公網(wǎng)地址均為主管理設(shè)備的公網(wǎng)地址且內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端Π ;
[0071]標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口 ;主管理設(shè)備的標識端口與訪問端口相同。
[0072]S203、若未攜帶,則向被管理設(shè)備回復(fù)攜帶有端口列表的訪問響應(yīng)報文。
[0073]與上述圖1、圖2所示方法相應(yīng)的,本發(fā)明實施例還提供一種管理設(shè)備的訪問方法,應(yīng)用于從管理設(shè)備側(cè),如圖3所示,包括:
[0074]S301、從管理設(shè)備通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文。
[0075]S302、判斷S301中接收的訪問請求報文中是否攜帶有表征被管理設(shè)備已獲得端口列表的列表標識,
[0076]其中,每個管理設(shè)備提供的訪問端口的端口號相同;端口列表用于保存公網(wǎng)地址均為從管理設(shè)備的公網(wǎng)地址且內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端Π ;
[0077]標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口 ;從管理設(shè)備的標識端口與訪問端口不同;
[0078]S303、若未攜帶,則將S301中接收的訪問請求報文丟棄。
[0079]進一步地,本發(fā)明實施例在具體應(yīng)用時,可以應(yīng)用于如下環(huán)境:管理設(shè)備側(cè)IP資源有限,使得管理設(shè)備所在的內(nèi)網(wǎng)中至少每兩個管理設(shè)備共享一個公網(wǎng)地址,每個管理設(shè)備向被管理設(shè)備提供的訪問端口的端口號相同,那么,當被管理設(shè)備將多個管理設(shè)備共享的公網(wǎng)地址作為目的地址,將訪問端口作為目的端口向管理設(shè)備發(fā)送訪問請求報文時,管理設(shè)備側(cè)無法確定通過訪問端口接收該訪問請求報文的管理設(shè)備,本發(fā)明實施例提供的管理設(shè)備的訪問方法,通過為內(nèi)網(wǎng)中共享一個公網(wǎng)地址的管理設(shè)備的訪問端口分配用于標識該管理設(shè)備的訪問端口的標識端口,使得被管理設(shè)備能夠通過標識端口對內(nèi)網(wǎng)中指定管理設(shè)備的訪問端口進行訪問。
[0080]進一步地,管理設(shè)備可以為被管理設(shè)備提供配置管理的設(shè)備,例如:管理設(shè)備可以為AC設(shè)備,被管理設(shè)備可以為AP設(shè)備。
[0081]下面結(jié)合附圖,用具體實施例對本發(fā)明提供的方法及相關(guān)設(shè)備進行詳細描述。
[0082]實施例1:
[0083]本發(fā)明實施例1中,提供一種管理設(shè)備的訪問方法,應(yīng)用于如下環(huán)境:管理設(shè)備為AC設(shè)備,被管理設(shè)備為AP設(shè)備;管理設(shè)備側(cè)IP資源有限,內(nèi)網(wǎng)中AC設(shè)備至少每兩個AC設(shè)備共享一個公網(wǎng)地址,訪問端口包括控制端口和數(shù)據(jù)端口,根據(jù)CAPWAP協(xié)議的規(guī)定,每個AC設(shè)備均提供固定的控制端口(通常為5246)和數(shù)據(jù)端口(通常為5247)供AP設(shè)備訪問,訪問請求報文為發(fā)現(xiàn)請求報文;訪問響應(yīng)報文為發(fā)現(xiàn)響應(yīng)報文。
[0084]本發(fā)明實施例提供的管理設(shè)備的訪問方法中,標識端口為預(yù)先為每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口和數(shù)據(jù)端口分配的、分別用于標識該AC設(shè)備的控制端口和數(shù)據(jù)端口的標識端口 ;將控制端口和數(shù)據(jù)端口作為預(yù)設(shè)訪問端口,端口列表保存有分別標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口以及數(shù)據(jù)端口的標識端口。
[0085]本發(fā)明實施例提供的管理設(shè)備的訪問方法,通過為內(nèi)網(wǎng)中公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備的訪問端口預(yù)設(shè)該管理設(shè)備的訪問端口對應(yīng)的標識端口,使得內(nèi)網(wǎng)中共享同一公網(wǎng)地址且具有相同訪問端口的管理設(shè)備,可以通過標識端口對不同管理設(shè)備的訪問端口進行標識,并向被管理設(shè)備提供保存標識端口的端口列表,以便被管理設(shè)備根據(jù)端口列表中的標識端口對內(nèi)網(wǎng)中的管理設(shè)備的訪問端口進行訪問,解決了現(xiàn)有技術(shù)中當管理設(shè)備共享一個公網(wǎng)地址且管理設(shè)備的訪問端口固定時,被管理設(shè)備無法訪問管理設(shè)備的訪問端口的問題。
[0086]本發(fā)明實施例1提供一種管理設(shè)備的訪問方法,應(yīng)用于被管理設(shè)備側(cè),如圖4a所示,具體包括如下步驟:
[0087]S401、判斷AP設(shè)備中是否保存有AC設(shè)備的端口列表;若保存有,則進入步驟S404,若未保存,則進入步驟S402。
[0088]本步驟中,AP設(shè)備中可以保存有AC設(shè)備側(cè)的公網(wǎng)地址,也就是說,如果AC設(shè)備側(cè)所有AC設(shè)備共享一個公網(wǎng)地址,AP設(shè)備中可以保存有該公網(wǎng)地址,如果AC設(shè)備側(cè)提供多個公網(wǎng)地址,且至少每兩個AC設(shè)備共享一個公網(wǎng)地址,AP設(shè)備中可以保存有一個或者多個公網(wǎng)地址。
[0089]進一步地,針對保存的公網(wǎng)地址,AP設(shè)備中可以保存有針對該公網(wǎng)地址的端口列表,若AP設(shè)備首次訪問AC設(shè)備,未保存端口列表,或者將之前保存的端口列表刪除,則進入步驟S402,否則,進入步驟S404。
[0090]S402、發(fā)送以公網(wǎng)地址為目的地址,且以控制端口為目的端口的發(fā)現(xiàn)請求(Discovery Request)報文。
[0091]進一步地,在AC側(cè),可以從共享一個公網(wǎng)地址的AC設(shè)備中確定一個主AC設(shè)備,將該主AC設(shè)備的標識端口設(shè)置為控制端口(通常為5246)(較佳地,根據(jù)CAPWAP協(xié)議的規(guī)定,通常由AC設(shè)備的控制端口接收Discovery Request報文,因此,不將該主AC設(shè)備的標識端口設(shè)置為數(shù)據(jù)端口),該主AC設(shè)備除了具有其他從AC設(shè)備的功能之外,還可以用于接收未保存端口列表的AP設(shè)備發(fā)送的Discovery Request報文,并向該AP設(shè)備發(fā)送針對該主AC設(shè)備使用的公網(wǎng)地址的端口列表,以便AP設(shè)備根據(jù)端口列表中的標識端口與內(nèi)外中的AC設(shè)備進行通信。
[0092]S403、接收攜帶有端口列表的發(fā)現(xiàn)響應(yīng)(Discovery Response)報文。
[0093]進一步地,主AC設(shè)備確定Discovery Request報文中未攜帶表征該AP已獲得端口列表的列表標識,向AP設(shè)備恢復(fù)攜帶有端口列表的Discovery Response報文。
[0094]S404、針對端口列表保存的每個標識控制端口的標識端口,AP設(shè)備發(fā)送以公網(wǎng)地址為目的地址,且以該標識端口為目的端口的Discovery Request報文,使得共享所述公網(wǎng)地址的AC設(shè)備中,由該標識端口所標識的AC設(shè)備的控制端口接收Discovery Request報文,
[0095]其中,發(fā)現(xiàn)請求報文中攜帶有表征該AP已獲得端口列表的列表標識。
[0096]進一步地,本步驟中,根據(jù)CAPWAP協(xié)議的規(guī)定,AP設(shè)備可以進入AC設(shè)備選擇的階段。也就是說,AP設(shè)備可以向針對該公網(wǎng)地址對應(yīng)的、端口列表中保存的各標識端口所標識的AC設(shè)備的控制端口均發(fā)送Discovery Request報文,并根據(jù)接收的Discovery Response報文選擇AC設(shè)備,完成建立隧道流程的發(fā)現(xiàn)流程。
[0097]進一步地,根據(jù)Discovery Response報文的報文格式,可以通過預(yù)設(shè)可擴展字段攜帶列表標識。
[0098]S405、當接收到多個AC設(shè)備回復(fù)的Discovery Response報文時,根據(jù)CAPWAP協(xié)議選擇一個AC設(shè)備,
[0099]其中,Discovery Response報文中可以攜帶有對應(yīng)AC設(shè)備的控制端口和/或數(shù)據(jù)端口對應(yīng)的標識端口。
[0100]進一步地,本步驟中,AC設(shè)備向AP設(shè)備回復(fù)的Discovery Response報文中可以攜帶該AC設(shè)備控制端口和/或者數(shù)據(jù)端口對應(yīng)的端口標識。
[0101]進一步地,本步驟中,可以根據(jù)CAPWAP協(xié)議規(guī)定的選擇原則進行AC設(shè)備選擇。關(guān)于CAPWAP協(xié)議的規(guī)定此處不再贅述。
[0102]S406、基于S405中選擇的AC設(shè)備的數(shù)據(jù)端口對應(yīng)的標識端口,以及CAPWAP協(xié)議,繼續(xù)與該選擇的AC設(shè)備進行數(shù)據(jù)傳輸。
[0103]進一步地,本實施例中,由于端口列表保存有分別標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口以及數(shù)據(jù)端口的標識端口,并且AP設(shè)備在步驟S405中接收到的Discovery Response報文攜帶有對應(yīng)AC設(shè)備的控制端口和/或數(shù)據(jù)端口對應(yīng)的標識端口,那么,AP設(shè)備可以確定出選擇的AC設(shè)備的數(shù)據(jù)端口對應(yīng)的標識端口,并根據(jù)CAPWAP協(xié)議的規(guī)定,繼續(xù)與該選擇的AC設(shè)備進行數(shù)據(jù)傳輸。
[0104]進一步地,本實施例中,當將控制端口作為預(yù)設(shè)訪問端口,即端口列表保存有標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口的標識端口而未保存標識該AC設(shè)備的數(shù)據(jù)端口的標識端口,且發(fā)現(xiàn)響應(yīng)報文中攜帶有對應(yīng)AC設(shè)備的控制端口而未攜帶對應(yīng)AC設(shè)備的數(shù)據(jù)端口時,如圖4b所示,在步驟S405之后,步驟S406之前,還可以包括步驟S4051:
[0105]S4051、根據(jù)標識選擇的AC設(shè)備的控制端口的標識端口,以及預(yù)設(shè)的標識數(shù)據(jù)端口的標識端口與標識控制端口的標識端口之間的數(shù)值關(guān)系,確定該選擇的AC設(shè)備的數(shù)據(jù)端口對應(yīng)的標識端口。
[0106]進一步地,本步驟中,可以預(yù)設(shè)標識數(shù)據(jù)端口的標識端口與標識控制端口的標識端口之間的數(shù)值關(guān)系,例如,CAPWAP協(xié)議規(guī)定的AC設(shè)備的數(shù)據(jù)端口比控制端口的端口號大I,那么也可以設(shè)置標識數(shù)據(jù)端口的標識端口比標識控制端口的標識端口的端口號大I,那么根據(jù)選擇的AC設(shè)備的控制端口的標識端口可以推算出選擇的AC設(shè)備的數(shù)據(jù)端口的標識端口,并繼續(xù)后續(xù)的數(shù)據(jù)傳輸。
[0107]實施例2:
[0108]與實施例1相應(yīng)地,本發(fā)明實施時2提供一種管理設(shè)備的訪問方法,應(yīng)用于主管理設(shè)備(主AC設(shè)備)側(cè),進一步地,在AC側(cè),可以從共享一個公網(wǎng)地址的AC設(shè)備中確定一個主AC設(shè)備,共享該公網(wǎng)地址的除該主AC設(shè)備之外的AC設(shè)備為從AC設(shè)備,將該主AC設(shè)備的標識端口的端口號設(shè)置為與控制端口的端口號相同(通常為5246),該主AC設(shè)備除了具有從AC設(shè)備的功能之外,還可以用于接收未保存端口列表的AP設(shè)備發(fā)送的DiscoveryRequest報文,并向該AP設(shè)備發(fā)送針對該主AC設(shè)備使用的公網(wǎng)地址的端口列表,以便AP設(shè)備根據(jù)端口列表中的標識端口與內(nèi)外中的AC設(shè)備進行通信。
[0109]本發(fā)明實施時2提供的一種管理設(shè)備的訪問方法,如圖5所示,具體包括如下步驟:
[0110]S501、主AC設(shè)備通過控制端口(通常為5246)接收AP設(shè)備發(fā)送的DiscoveryRequest 報文。
[0111]S502、判斷S501中接收的Discovery Request報文中是否攜帶有表征AP設(shè)備已獲得端口列表的列表標識,若攜帶有,則進入步驟S505,否則,進入步驟S503。
[0112]S503、向AP設(shè)備回復(fù)攜帶有端口列表的Discovery Response報文。
[0113]進一步地,本步驟中,主AC設(shè)備可以向AP設(shè)備發(fā)送攜帶有針對主AC設(shè)備所使用公網(wǎng)地址的端口列表,也就是說,端口列表中保存有使用該公網(wǎng)地址的所有AC設(shè)備(包括主AC設(shè)備和從AC設(shè)備)的控制端口的標識端口,或者,控制端口以及數(shù)據(jù)端口的標識端□。
[0114]進一步地,本步驟中可以將端口列表攜帶于Discovery Response報文的一個或多個可擴展字段中。
[0115]S504、主AC設(shè)備通過控制端口接收AP設(shè)備發(fā)送的攜帶有表征該AP設(shè)備已獲得端口列表的列表標識的Discovery Request報文。
[0116]進一步地,本步驟中,當主AC設(shè)備接收到的Discovery Request報文攜帶有列表標識時,可以認為AP設(shè)備根據(jù)端口列表正在進行AC設(shè)備選擇,那么,主AC設(shè)備可以根據(jù)CAPffAP協(xié)議的規(guī)定與AP設(shè)備進行相應(yīng)的流程。
[0117]S505、向AP設(shè)備回復(fù)攜帶有主AC設(shè)備的控制端口和/或數(shù)據(jù)端口對應(yīng)的標識端口的發(fā)現(xiàn)響應(yīng)報文。
[0118]S506、根據(jù)CAPWAP協(xié)議,若AP設(shè)備選擇的AC設(shè)備為主AC設(shè)備,則與AP設(shè)備繼續(xù)后續(xù)的數(shù)據(jù)傳輸。
[0119]本步驟中,根據(jù)CAPWAP協(xié)議的規(guī)定,若AP設(shè)備根據(jù)端口列表選擇的AC設(shè)備為主AC設(shè)備,則主AC設(shè)備繼續(xù)后續(xù)的與AP設(shè)備數(shù)據(jù)傳輸,若AP設(shè)備選擇的AC設(shè)備不是主AC設(shè)備,則不執(zhí)行本步驟。
[0120]進一步地,在本實施例中,可以在AC設(shè)備側(cè)設(shè)置專用設(shè)備(例如:NAT設(shè)備)為內(nèi)網(wǎng)中的AC設(shè)備進行公網(wǎng)地址和內(nèi)網(wǎng)地址的轉(zhuǎn)換。進一步地,可以將內(nèi)網(wǎng)中每個AC設(shè)備的公網(wǎng)地址和分配的標識端口,與該AC設(shè)備的內(nèi)網(wǎng)地址和訪問端口(控制端口或者數(shù)據(jù)端口)之間的對應(yīng)關(guān)系保存,并在接收到AP設(shè)備發(fā)送的Discovery Request報文時,根據(jù)Discovery Request報文的目的地址(公網(wǎng)地址)和標識端口,確定目的AC設(shè)備的內(nèi)網(wǎng)地址和控制端口,并將Discovery Request報文轉(zhuǎn)發(fā)給對應(yīng)的目的AC設(shè)備的控制端口 ;在接收到AP設(shè)備發(fā)送的數(shù)據(jù)報文時,根據(jù)數(shù)據(jù)報文的目的地址(公網(wǎng)地址)和標識端口,確定目的AC設(shè)備的內(nèi)網(wǎng)地址和數(shù)據(jù)端口,并將數(shù)據(jù)報文轉(zhuǎn)發(fā)給對應(yīng)的目的AC設(shè)備的數(shù)據(jù)端口。
[0121]實施例3:
[0122]與實施例1和2相應(yīng)地,本發(fā)明實施時3提供一種管理設(shè)備的訪問方法,應(yīng)用于從管理設(shè)備(從AC設(shè)備)側(cè),進一步地,將從AC設(shè)備的標識端口的端口號設(shè)置為與控制端口的端口號(通常為5246)及數(shù)據(jù)端口的端口號(通常為5247)均不同,如圖6所示,具體包括如下步驟:
[0123]S601、從AC設(shè)備通過控制端口接收AP設(shè)備發(fā)送的Discovery Request報文。
[0124]S602、判斷Discovery Request報文中是否攜帶有表征AP設(shè)備已獲得端口列表的列表標識,若攜帶有,則進入步驟S604,否則,進入步驟S603。
[0125]S603、將S601中接收的Discovery Request報文丟棄。本流程結(jié)束。
[0126]進一步地,本步驟中,由于未保存有端口列表的AP設(shè)備發(fā)送Discovery Request報文時,會將AC設(shè)備的共享公網(wǎng)地址為目的地址,將控制端口作為目的端口,由于共享公網(wǎng)地址的AC設(shè)備中,只有主AC設(shè)備的標識端口的端口號與控制端口的端口號相同,那么,應(yīng)該只有主AC設(shè)備能夠接收到未攜帶有列表標識的Discovery Request報文,若從AC設(shè)備接收到了該未攜帶有列表標識的Discovery Request報文,可以認為該Discovery Request報文為非法報文,將該報文丟棄。
[0127]S604、從AC設(shè)備向AP設(shè)備回復(fù)攜帶有該從AC設(shè)備的控制端口和/或數(shù)據(jù)端口對應(yīng)的標識端口的Discovery Response報文。
[0128]S605、根據(jù)CAPWAP協(xié)議,若AP設(shè)備選擇的AC設(shè)備為該從AC設(shè)備,與AP設(shè)備繼續(xù)后續(xù)的數(shù)據(jù)傳輸。
[0129]本步驟中,根據(jù)CAPWAP協(xié)議的規(guī)定,若AP設(shè)備根據(jù)端口列表選擇的AC設(shè)備為該從AC設(shè)備,則該從AC設(shè)備繼續(xù)后續(xù)的與AP設(shè)備數(shù)據(jù)傳輸,若AP設(shè)備選擇的AC設(shè)備不是該從AC設(shè)備,則不執(zhí)行本步驟。
[0130]針對本發(fā)明實施例1、實施例2、及實施例3提供的一種管理設(shè)備的訪問方法,下面通過例I進行舉例說明:
[0131]例1:假設(shè)AC設(shè)備側(cè)內(nèi)網(wǎng)中存在5個AC設(shè)備,即:AC1、AC2、AC3、AC4、和AC5,其中,ACl?AC5的內(nèi)網(wǎng)地址分別為10.1.1.1?10.1.1.5,ACl?AC3共享公網(wǎng)地址203.128.20.4,AC4 和 AC5 共享公網(wǎng)地址 203.128.20.5,根據(jù) CAPffAP 協(xié)議規(guī)定,ACl ?AC5均向AP設(shè)備提供端口 5246作為控制端口,5247作為數(shù)據(jù)端口 ;
[0132]根據(jù)本發(fā)明實施例提供的一種管理設(shè)備的訪問方法,針對共享公網(wǎng)地址203.128.20.4的ACl?AC3,將ACl設(shè)置為主AC設(shè)備,則AC2和AC3為從AC設(shè)備,那么,為ACl的控制端口分配的標識端口為5246,為ACl的數(shù)據(jù)端口分配的端口標識為5247,為AC2的控制端口分配的標識端口為10,為AC2的數(shù)據(jù)端口分配的端口標識為11,為AC3的控制端口分配的標識端口為12,為AC3的數(shù)據(jù)端口分配的端口標識為13 ;
[0133]針對共享公網(wǎng)地址203.128.20.5的AC4?AC5,將AC4設(shè)置為主AC設(shè)備,則AC5為從AC設(shè)備,那么,為AC4的控制端口分配的標識端口為5246,為AC4的數(shù)據(jù)端口分配的端口標識為5247,為AC5的控制端口分配的標識端口為14,為AC5的數(shù)據(jù)端口分配的端口標識為15 ;
[0134]并且,AC設(shè)備側(cè)通過NAT設(shè)備對內(nèi)網(wǎng)內(nèi)各AC設(shè)備的公網(wǎng)地址和標識端口與內(nèi)網(wǎng)地址和訪問端口的對應(yīng)關(guān)系保存,如表I所示,并對來自AP的數(shù)據(jù)包進行地址翻譯,那么,AC設(shè)備、NAT設(shè)備、以及AP設(shè)備的拓撲結(jié)構(gòu)如圖7所示。
[0135]表I
[0136]
AC設(shè)備公網(wǎng)地址標識端口內(nèi)網(wǎng)地址訪問端口
ACl203.128.20.4 524610.1.1.15246
ACl203.128.20.4 524710.1.1.15247
AC2203.128.20.4 1010.1.1.25246
AC2203.128.20.4 Tl10.1.1.2 5247
AC3203.128.20.4 1210.1.1.35246
AC3203.128.20.4 1310.1.1.35247
AC4203.128.20.5 524610.1.1.45246
AC4203.128.20.5 524710.1.1.45247
AC5203.128.20.5 Ti10.1.1.5 5246
AC5203.128.20.5 TE10.1.1.5 5247
[0137]圖8為本發(fā)明例I提供的一種管理設(shè)備的訪問方法,假設(shè)AP設(shè)備中未保存端口列表,AP設(shè)備中保存的AC側(cè)公網(wǎng)地址為203.128.20.4,并且根據(jù)CAPWAP協(xié)議,AP設(shè)備后續(xù)選擇的AC設(shè)備為AC2,如圖8所示,包括如下步驟:
[0138]S801、AP設(shè)備向AC側(cè)發(fā)送以203.128.20.4為目的地址,且以5246為目的端口的Discovery Request 報文。
[0139]S802、NAT 設(shè)備接收到 Discovery Request 報文,以 203.128.20.4 為公網(wǎng)地址,以5246為標識端口,解析出該Discovery Request報文應(yīng)該轉(zhuǎn)發(fā)給ACl的控制端口,即5246端口,并轉(zhuǎn)發(fā)。
[0140]S803、AC1 接收到 Discovery Request 報文,判斷 Discovery Request 報文中未攜帶列表標識,獲取保存有共享203.128.20.4的所有AC設(shè)備的控制端口對應(yīng)的標識端口的端口列表。
[0141]進一步地,本步驟中,ACl獲取到的端口列表可以保存有ACl、AC2和AC3對應(yīng)的控制端口的標識端口,即5246、10和12。
[0142]S804、ACl將端口列表攜帶于Discovery Response報文中發(fā)送給NAT設(shè)備。
[0143]S805、NAT設(shè)備將Discovery Response報文中ACl的內(nèi)網(wǎng)地址映射成對應(yīng)的公網(wǎng)地址發(fā)送給AP設(shè)備。
[0144]S806、AP設(shè)備接收到Discovery Response報文之后,根據(jù)端口列表,以203.128.20.4為公網(wǎng)地址,分別以5246、10、和12為目的端口,發(fā)送攜帶有列表標識的Discovery Request 報文。
[0145]S807、當NAT設(shè)備接收到以203.128.20.4為公網(wǎng)地址,以5246為目的端口的Discovery Request報文時,解析出該Discovery Request報文應(yīng)該轉(zhuǎn)發(fā)給的ACl的控制端口,即5246端口,并轉(zhuǎn)發(fā)。
[0146]S808、當NAT設(shè)備接收到以203.128.20.4為公網(wǎng)地址,以10為目的端口的Discovery Request報文時,解析出該Discovery Request報文應(yīng)該轉(zhuǎn)發(fā)給的AC2的控制端口,即5246端口,并轉(zhuǎn)發(fā)。
[0147]S809、當NAT設(shè)備接收到以203.128.20.4為公網(wǎng)地址,以12為目的端口的Discovery Request報文時,解析出該Discovery Request報文應(yīng)該轉(zhuǎn)發(fā)給的AC3的控制端口,即5246端口,并轉(zhuǎn)發(fā)。
[0148]進一步地,步驟S810?步驟S812的執(zhí)行沒有嚴格的先后順序。
[0149]S810、當 ACl 接收到 Discovery Request 報文時,確定 Discovery Request 報文中攜帶有列表標識,將自身的控制端口的標識端口 5246攜帶于Discovery Response報文,發(fā)送給NAT設(shè)備。
[0150]S811、當 AC2 接收到 Discovery Request 報文時,確定 Discovery Request 報文中攜帶有列表標識,將自身的控制端口的標識端口 10攜帶于Discovery Response報文,發(fā)送給NAT設(shè)備。
[0151]S812、當 AC3 接收到 Discovery Request 報文時,確定 Discovery Request 報文中攜帶有列表標識,將自身的控制端口的標識端口 12攜帶于Discovery Response報文,發(fā)送給NAT設(shè)備。
[0152]進一步地,步驟S813?步驟S815的執(zhí)行沒有嚴格的先后順序。
[0153]S813、NAT 設(shè)備將 AC1、AC2、AC3 發(fā)送的 Discovery Response 報文中各 AC 設(shè)備的內(nèi)網(wǎng)地址分別映射成對應(yīng)的公網(wǎng)地址發(fā)送給AP設(shè)備。
[0154]S814、AP設(shè)備根據(jù)CAPWAP協(xié)議的規(guī)定,從AC1、AC2、及AC3中選擇了 AC2。
[0155]S815、發(fā)送以203.128.20.4為公網(wǎng)地址,以11為目的端口的CAPWAP數(shù)據(jù)包。
[0156]進一步地,本步驟中,假設(shè)預(yù)先設(shè)置了數(shù)據(jù)端口的標識端口比控制端口的標識端口大I,則AP根據(jù)AC2的控制端口的標識端口 10確定AC2的數(shù)據(jù)端口的標識段為11,并向AC2的數(shù)據(jù)端口發(fā)送CAPWAP數(shù)據(jù)包。
[0157]S816、NAT設(shè)備接收到CAPWAP數(shù)據(jù)包,以203.128.20.4為公網(wǎng)地址,以11為標識端口,解析出該CAPWAP數(shù)據(jù)包應(yīng)該轉(zhuǎn)發(fā)給AC2的數(shù)據(jù)端口,即5247端口,并轉(zhuǎn)發(fā)。
[0158]S817、AC2針對接收到的CAPWAP數(shù)據(jù)包將回復(fù)數(shù)據(jù)包發(fā)送給NAT。
[0159]S818、NAT設(shè)備將AC2發(fā)送的回復(fù)數(shù)據(jù)包中AC2的內(nèi)網(wǎng)地址分別映射成對應(yīng)的公網(wǎng)地址發(fā)送給AP設(shè)備。
[0160]基于同一發(fā)明構(gòu)思,本發(fā)明實施例還提供了一種被管理設(shè)備及管理設(shè)備,由于這些設(shè)備所解決問題的原理與前述一種管理設(shè)備的訪問方法相似,因此該設(shè)備的實施可以參見前述方法的實施,重復(fù)之處不再贅述。
[0161]本法實施例提供的一種被管理設(shè)備,如圖9所示,包括:
[0162]判斷模塊901,用于判斷被管理設(shè)備中是否保存有管理設(shè)備的端口列表;若未保存所述端口列表,則觸發(fā)發(fā)送模塊902,
[0163]其中,每個管理設(shè)備提供的訪問端口的端口號相同;所述端口列表用于保存公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口 ;所述標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口;
[0164]發(fā)送模塊902,用于發(fā)送以所述公網(wǎng)地址為目的地址,且以所述訪問端口為目的端口的訪問請求報文;
[0165]接收模塊903,用于接收攜帶有端口列表的訪問響應(yīng)報文;
[0166]訪問模塊904,用于以所述接收模塊903接收的端口列表中與訪問需求對應(yīng)的標識端口為目的端口,且以所述公網(wǎng)地址為目的地址,對共享所述公網(wǎng)地址的管理設(shè)備中,由該標識端口標識的管理設(shè)備的訪問端口進行訪問。
[0167]進一步地,所述發(fā)送模塊902,具體用于發(fā)送以所述公網(wǎng)地址為目的地址,且以所述控制端口為目的端口的訪問請求報文,其中,所述管理設(shè)備為接入控制AC設(shè)備,所述被管理設(shè)備為接入點AP設(shè)備;所述訪問請求報文為發(fā)現(xiàn)請求報文;所述訪問響應(yīng)報文為發(fā)現(xiàn)響應(yīng)報文;所述訪問端口包括控制端口和數(shù)據(jù)端口 ;所述標識端口為預(yù)先為每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口和數(shù)據(jù)端口分配的、分別用于標識該AC設(shè)備的控制端口和數(shù)據(jù)端口的標識端口 ;
[0168]所述訪問模塊904,具體用于當所述端口列表保存有分別標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口以及數(shù)據(jù)端口的標識端口時,針對所述端口列表保存的每個標識控制端口的標識端口,AP設(shè)備發(fā)送以所述公網(wǎng)地址為目的地址,且以該標識端口為目的端口的發(fā)現(xiàn)請求報文,使得共享所述公網(wǎng)地址的AC設(shè)備中,由該標識端口所標識的AC設(shè)備的控制端口接收所述發(fā)現(xiàn)請求報文,其中,所述發(fā)現(xiàn)請求報文中攜帶有表征該AP已獲得端口列表的列表標識;當接收到多個AC設(shè)備回復(fù)的發(fā)現(xiàn)響應(yīng)報文時,根據(jù)CAPWAP協(xié)議選擇一個AC設(shè)備,其中,所述發(fā)現(xiàn)響應(yīng)報文中攜帶有對應(yīng)AC設(shè)備的控制端口和/或數(shù)據(jù)端口對應(yīng)的標識端口 ;基于該選擇的AC設(shè)備的數(shù)據(jù)端口對應(yīng)的標識端口,以及CAPWAP協(xié)議,繼續(xù)與該選擇的AC設(shè)備進行數(shù)據(jù)傳輸。
[0169]進一步地,所述訪問模塊904,具體用于當所述端口列表保存有標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口的標識端口而未保存標識該AC設(shè)備的數(shù)據(jù)端口的標識端口,且發(fā)現(xiàn)響應(yīng)報文中攜帶有對應(yīng)AC設(shè)備的控制端口而未攜帶對應(yīng)AC設(shè)備的數(shù)據(jù)端口時,在選擇一個AC設(shè)備之后,根據(jù)標識選擇的AC設(shè)備的控制端口的標識端口,以及預(yù)設(shè)的標識數(shù)據(jù)端口的標識端口與標識控制端口的標識端口之間的數(shù)值關(guān)系,確定該選擇的AC設(shè)備的數(shù)據(jù)端口對應(yīng)的標識端口。
[0170]本發(fā)明實施例提供的一種管理設(shè)備,如圖10所示,包括:
[0171]接收模塊1001,用于通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文;
[0172]判斷模塊1002,用于判斷所述接收模塊1001接收的訪問請求報文中是否攜帶有表征所述被管理設(shè)備已獲得端口列表的列表標識;若未攜帶,則觸發(fā)發(fā)送模塊1003,
[0173]其中,每個管理設(shè)備提供的訪問端口的端口號相同;所述端口列表用于保存公網(wǎng)地址均為所述主管理設(shè)備的公網(wǎng)地址且內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口 ;所述標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口 ;所述主管理設(shè)備的標識端口與訪問端口相同;
[0174]發(fā)送模塊1003,用于向所述被管理設(shè)備回復(fù)攜帶有所述端口列表的訪問響應(yīng)報文。
[0175]進一步地,所述接收模塊1001,具體用于通過控制端口接收AP設(shè)備發(fā)送的發(fā)現(xiàn)請求報文,
[0176]其中,所述管理設(shè)備為接入控制AC設(shè)備,所述被管理設(shè)備為接入點AP設(shè)備;所述訪問請求報文為發(fā)現(xiàn)請求報文;所述訪問響應(yīng)報文為發(fā)現(xiàn)響應(yīng)報文;所述訪問端口包括控制端口和數(shù)據(jù)端口 ;所述標識端口為預(yù)先為每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口和數(shù)據(jù)端口分配的、分別用于標識該AC設(shè)備的控制端口和數(shù)據(jù)端口的標識端口 ;所述端口列表用于保存標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口的標識端口 ;或者所述端口列表用于保存分別標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口以及數(shù)據(jù)端口的標識端口;
[0177]所述發(fā)送模塊1003,具體用于向AP設(shè)備回復(fù)攜帶有端口列表的發(fā)現(xiàn)響應(yīng)報文;
[0178]所述管理設(shè)備,還包括:訪問模塊1004 ;
[0179]所述訪問模塊1004,用于在所述發(fā)送模塊1003向AP設(shè)備回復(fù)攜帶有端口列表的發(fā)現(xiàn)響應(yīng)報文之后,通過控制端口接收AP設(shè)備發(fā)送的攜帶有表征該AP設(shè)備已獲得端口列表的列表標識的發(fā)現(xiàn)請求報文;向AP設(shè)備回復(fù)攜帶有所述主AC設(shè)備的控制端口和/或數(shù)據(jù)端口對應(yīng)的標識端口的發(fā)現(xiàn)響應(yīng)報文;并根據(jù)CAPWAP協(xié)議,若AP設(shè)備選擇的AC設(shè)備為主AC設(shè)備,則與所述AP設(shè)備繼續(xù)后續(xù)的數(shù)據(jù)傳輸。
[0180]本發(fā)明實施例提供的一種管理設(shè)備,如圖11所示,包括:
[0181 ] 接收模塊1101,用于通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文;
[0182]判斷模塊1102,用于判斷所述接收模塊1101接收的訪問請求報文中是否攜帶有表征所述被管理設(shè)備已獲得端口列表的列表標識;若未攜帶,則觸發(fā)丟棄模塊1103,
[0183]其中,每個管理設(shè)備提供的訪問端口的端口號相同;所述端口列表用于保存公網(wǎng)地址均為所述從管理設(shè)備的公網(wǎng)地址且內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口 ;所述標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口 ;所述從管理設(shè)備的標識端口與訪問端口不同;
[0184]所述丟棄模塊1103,用于將所述訪問請求報文丟棄。
[0185]進一步地,所述接收模塊1101,具體用于通過控制端口接收被管理設(shè)備發(fā)送的訪問請求報文,
[0186]其中,所述管理設(shè)備為接入控制AC設(shè)備,所述被管理設(shè)備為接入點AP設(shè)備;所述訪問請求報文為發(fā)現(xiàn)請求報文;所述訪問響應(yīng)報文為發(fā)現(xiàn)響應(yīng)報文;所述訪問端口包括控制端口和數(shù)據(jù)端口 ;所述標識端口為預(yù)先為每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口和數(shù)據(jù)端口分配的、分別用于標識該AC設(shè)備的控制端口和數(shù)據(jù)端口的標識端口 ;所述端口列表用于保存標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口的標識端口 ;或者所述端口列表用于保存分別標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口以及數(shù)據(jù)端口的標識端口;
[0187]所述方法,還包括:訪問模塊1104 ;
[0188]所述訪問模塊1104,用于若所述判斷模塊1102判斷所述發(fā)現(xiàn)請求報文攜帶有所述列表標識,向AP設(shè)備回復(fù)攜帶有所述從AC設(shè)備的控制端口和/或數(shù)據(jù)端口對應(yīng)的標識端口的發(fā)現(xiàn)響應(yīng)報文;根據(jù)CAPWAP協(xié)議,若AP設(shè)備選擇的AC設(shè)備為該從AC設(shè)備,與所述AP設(shè)備繼續(xù)后續(xù)的數(shù)據(jù)傳輸。
[0189]上述各單元的功能可對應(yīng)于圖1至圖6、圖8所示流程中的相應(yīng)處理步驟,在此不再贅述。
[0190]本發(fā)明實施例提供的一種管理設(shè)備的訪問方法及相關(guān)設(shè)備,在被管理設(shè)備側(cè),判斷被管理設(shè)備中是否保存有管理設(shè)備的端口列表;其中,端口列表用于保存公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口 ;標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口 ;若未保存所述端口列表,發(fā)送以公網(wǎng)地址為目的地址,且以訪問端口為目的端口的訪問請求報文;接收攜帶有端口列表的訪問響應(yīng)報文;以接收的端口列表中與訪問需求對應(yīng)的標識端口為目的端口,且以公網(wǎng)地址為目的地址,對共享公網(wǎng)地址的管理設(shè)備中,由該標識端口標識的管理設(shè)備的訪問端口進行訪問。在主管理設(shè)備側(cè),通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文;判斷訪問請求報文中是否攜帶有表征被管理設(shè)備已獲得端口列表的列表標識;若未攜帶,則主管理設(shè)備向被管理設(shè)備回復(fù)攜帶有端口列表的訪問響應(yīng)報文。在從管理設(shè)備側(cè),通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文;判斷訪問請求報文中是否攜帶有表征被管理設(shè)備已獲得端口列表的列表標識;若未攜帶,則將該訪問請求報文丟棄,其中,主管理設(shè)備的標識端口與訪問端口相同,從管理設(shè)備的標識端口與訪問端口不同。本發(fā)明實施例提供的一種管理設(shè)備的訪問方法,通過為內(nèi)網(wǎng)中公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備的訪問端口預(yù)設(shè)該管理設(shè)備的訪問端口對應(yīng)的標識端口,使得內(nèi)網(wǎng)中共享同一公網(wǎng)地址且具有相同訪問端口的管理設(shè)備,可以通過標識端口對不同管理設(shè)備的訪問端口進行標識,并向被管理設(shè)備提供保存標識端口的端口列表,以便被管理設(shè)備根據(jù)端口列表中的標識端口對內(nèi)網(wǎng)中的管理設(shè)備的訪問端口進行訪問,解決了現(xiàn)有技術(shù)中當管理設(shè)備共享一個公網(wǎng)地址且管理設(shè)備的訪問端口固定時,被管理設(shè)備無法訪問管理設(shè)備的訪問端口的問題。
[0191]通過以上的實施方式的描述,本領(lǐng)域的技術(shù)人員可以清楚地了解到本發(fā)明實施例可以通過硬件實現(xiàn),也可以借助軟件加必要的通用硬件平臺的方式來實現(xiàn)?;谶@樣的理解,本發(fā)明實施例的技術(shù)方案可以以軟件產(chǎn)品的形式體現(xiàn)出來,該軟件產(chǎn)品可以存儲在一個非易失性存儲介質(zhì)(可以是⑶-ROM,U盤,移動硬盤等)中,包括若干指令用以使得一臺計算機設(shè)備(可以是個人計算機,服務(wù)器,或者網(wǎng)絡(luò)設(shè)備等)執(zhí)行本發(fā)明各個實施例所述的方法。
[0192]本領(lǐng)域技術(shù)人員可以理解附圖只是一個優(yōu)選實施例的示意圖,附圖中的模塊或流程并不一定是實施本發(fā)明所必須的。
[0193]本領(lǐng)域技術(shù)人員可以理解實施例中的裝置中的模塊可以按照實施例描述進行分布于實施例的裝置中,也可以進行相應(yīng)變化位于不同于本實施例的一個或多個裝置中。上述實施例的模塊可以合并為一個模塊,也可以進一步拆分成多個子模塊。
[0194]上述本發(fā)明實施例序號僅僅為了描述,不代表實施例的優(yōu)劣。
[0195]顯然,本領(lǐng)域的技術(shù)人員可以對本發(fā)明進行各種改動和變型而不脫離本發(fā)明的精神和范圍。這樣,倘若本發(fā)明的這些修改和變型屬于本發(fā)明權(quán)利要求及其等同技術(shù)的范圍之內(nèi),則本發(fā)明也意圖包含這些改動和變型在內(nèi)。
【權(quán)利要求】
1.一種管理設(shè)備的訪問方法,其特征在于,包括: 判斷被管理設(shè)備中是否保存有管理設(shè)備的端口列表; 其中,每個管理設(shè)備提供的訪問端口的端口號相同;所述端口列表用于保存公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口; 所述標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口; 若未保存所述端口列表,發(fā)送以所述公網(wǎng)地址為目的地址,且以所述訪問端口為目的端口的訪問請求報文; 接收攜帶有端口列表的訪問響應(yīng)報文; 以接收的端口列表中與訪問需求對應(yīng)的標識端口為目的端口,且以所述公網(wǎng)地址為目的地址,對共享所述公網(wǎng)地址的管理設(shè)備中,由該標識端口標識的管理設(shè)備的訪問端口進行訪問。
2.如權(quán)利要求1所述的方法,其特征在于,所述管理設(shè)備為接入控制AC設(shè)備,所述被管理設(shè)備為接入點AP設(shè)備;所述訪問請求報文為發(fā)現(xiàn)請求報文;所述訪問響應(yīng)報文為發(fā)現(xiàn)響應(yīng)報文; 所述訪問端口包括控制端口和數(shù)據(jù)端口 ;所述標識端口為預(yù)先為每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口和數(shù)據(jù)端口分配的、分別用于標識該AC設(shè)備的控制端口和數(shù)據(jù)端口的標識端口; 發(fā)送以所述公網(wǎng)地址為目的地址,且以所述訪問端口為目的端口的訪問請求報文,具體包括:發(fā)送以所述公網(wǎng)地址為目的地址,且以所述控制端口為目的端口的訪問請求報文;當所述端口列表保存有分別標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口以及數(shù)據(jù)端口的標識端口時,以接收的端口列表中與訪問需求對應(yīng)的標識端口為目的端口,且以所述公網(wǎng)地址為目的地址,對該標識端口標識的管理設(shè)備的訪問端口進行訪問,具體包括: 針對所述端口列表保存的每個標識控制端口的標識端口,AP設(shè)備發(fā)送以所述公網(wǎng)地址為目的地址,且以該標識端口為目的端口的發(fā)現(xiàn)請求報文,使得共享所述公網(wǎng)地址的AC設(shè)備中,由該標識端口所標識的AC設(shè)備的控制端口接收所述發(fā)現(xiàn)請求報文,其中,所述發(fā)現(xiàn)請求報文中攜帶有表征該AP已獲得端口列表的列表標識; 當接收到多個AC設(shè)備回復(fù)的發(fā)現(xiàn)響應(yīng)報文時,根據(jù)CAPWAP協(xié)議選擇一個AC設(shè)備,其中,所述發(fā)現(xiàn)響應(yīng)報文中攜帶有對應(yīng)AC設(shè)備的控制端口和/或數(shù)據(jù)端口對應(yīng)的標識端口 ;基于該選擇的AC設(shè)備的數(shù)據(jù)端口對應(yīng)的標識端口,以及CAPWAP協(xié)議,繼續(xù)與該選擇的AC設(shè)備進行數(shù)據(jù)傳輸。
3.如權(quán)利要求2所述的方法,其特征在于,當所述端口列表保存有標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口的標識端口而未保存標識該AC設(shè)備的數(shù)據(jù)端口的標識端口,且發(fā)現(xiàn)響應(yīng)報文中攜帶有對應(yīng)AC設(shè)備的控制端口而未攜帶對應(yīng)AC設(shè)備的數(shù)據(jù)端口時,在選擇一個AC設(shè)備之后,還包括: 根據(jù)標識選擇的AC設(shè)備的控制端口的標識端口,以及預(yù)設(shè)的標識數(shù)據(jù)端口的標識端口與標識控制端口的標識端口之間的數(shù)值關(guān)系,確定該選擇的AC設(shè)備的數(shù)據(jù)端口對應(yīng)的標識端口。
4.一種管理設(shè)備的訪問方法,其特征在于,包括: 主管理設(shè)備通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文; 判斷所述訪問請求報文中是否攜帶有表征所述被管理設(shè)備已獲得端口列表的列表標識, 其中,每個管理設(shè)備提供的訪問端口的端口號相同;所述端口列表用于保存公網(wǎng)地址均為所述主管理設(shè)備的公網(wǎng)地址且內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口 ; 所述標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口 ;所述主管理設(shè)備的標識端口與訪問端口相同; 若未攜帶,則向所述被管理設(shè)備回復(fù)攜帶有所述端口列表的訪問響應(yīng)報文。
5.如權(quán)利要求4所述的方法,其特征在于,所述管理設(shè)備為接入控制AC設(shè)備,所述被管理設(shè)備為接入點AP設(shè)備;所述訪問請求報文為發(fā)現(xiàn)請求報文;所述訪問響應(yīng)報文為發(fā)現(xiàn)響應(yīng)報文; 所述訪問端口包括控制端口和數(shù)據(jù)端口 ;所述標識端口為預(yù)先為每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口和數(shù)據(jù)端口分配的、分別用于標識該AC設(shè)備的控制端口和數(shù)據(jù)端口的標識端口; 所述端口列表用于保存標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口的標識端口 ;或者所述端口列表用于保存分別標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口以及數(shù)據(jù)端口的標識端口; 主管理設(shè)備通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文,具體包括: 主AC設(shè)備通過控制端口接收AP設(shè)備發(fā)送的發(fā)現(xiàn)請求報文; 向所述被管理設(shè)備回復(fù)攜帶有所述端口列表的訪問響應(yīng)報文,具體包括: 主AC設(shè)備向AP設(shè)備回復(fù)攜帶有端口列表的發(fā)現(xiàn)響應(yīng)報文; 在主AC設(shè)備向AP設(shè)備回復(fù)攜帶有端口列表的發(fā)現(xiàn)響應(yīng)報文之后,還包括: 主AC設(shè)備通過控制端口接收AP設(shè)備發(fā)送的攜帶有表征該AP設(shè)備已獲得端口列表的列表標識的發(fā)現(xiàn)請求報文; 向AP設(shè)備回復(fù)攜帶有所述主AC設(shè)備的控制端口和/或數(shù)據(jù)端口對應(yīng)的標識端口的發(fā)現(xiàn)響應(yīng)報文;并 根據(jù)CAPWAP協(xié)議,若AP設(shè)備選擇的AC設(shè)備為主AC設(shè)備,則與所述AP設(shè)備繼續(xù)后續(xù)的數(shù)據(jù)傳輸。
6.一種管理設(shè)備的訪問方法,其特征在于,包括: 從管理設(shè)備通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文; 判斷所述訪問請求報文中是否攜帶有表征所述被管理設(shè)備已獲得端口列表的列表標識, 其中,每個管理設(shè)備提供的訪問端口的端口號相同;所述端口列表用于保存公網(wǎng)地址均為所述從管理設(shè)備的公網(wǎng)地址且內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口 ; 所述標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口 ;所述從管理設(shè)備的標識端口與訪問端口不同; 若未攜帶,則將所述訪問請求報文丟棄。
7.如權(quán)利要求6所述的方法,其特征在于,所述管理設(shè)備為接入控制AC設(shè)備,所述被管理設(shè)備為接入點AP設(shè)備;所述訪問請求報文為發(fā)現(xiàn)請求報文;所述訪問響應(yīng)報文為發(fā)現(xiàn)響應(yīng)報文; 所述訪問端口包括控制端口和數(shù)據(jù)端口 ;所述標識端口為預(yù)先為每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口和數(shù)據(jù)端口分配的、分別用于標識該AC設(shè)備的控制端口和數(shù)據(jù)端口的標識端口; 所述端口列表用于保存標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口的標識端口 ;或者所述端口列表用于保存分別標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口以及數(shù)據(jù)端口的標識端口; 從管理設(shè)備通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文,具體包括: 從管理設(shè)備通過控制端口接收被管理設(shè)備發(fā)送的訪問請求報文; 若所述發(fā)現(xiàn)請求報文攜帶有所述列表標識,所述方法,還包括: 從AC設(shè)備向AP設(shè)備回復(fù)攜帶有所述從AC設(shè)備的控制端口和/或數(shù)據(jù)端口對應(yīng)的標識端口的發(fā)現(xiàn)響應(yīng)報文; 根據(jù)CAPWAP協(xié)議,若AP設(shè)備選擇的AC設(shè)備為該從AC設(shè)備,與所述AP設(shè)備繼續(xù)后續(xù)的數(shù)據(jù)傳輸。
8.一種被管理設(shè)備,其特征在于,包括: 判斷模塊,用于判斷被管理設(shè)備中是否保存有管理設(shè)備的端口列表;若未保存所述端口列表,則觸發(fā)發(fā)送模塊, 其中,每個管理設(shè)備提供的訪問端口的端口號相同;所述端口列表用于保存公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口 ;所述標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口; 發(fā)送模塊,用于發(fā)送以所述公網(wǎng)地址為目的地址,且以所述訪問端口為目的端口的訪問請求報文; 接收模塊,用于接收攜帶有端口列表的訪問響應(yīng)報文; 訪問模塊,用于以所述接收模塊接收的端口列表中與訪問需求對應(yīng)的標識端口為目的端口,且以所述公網(wǎng)地址為目的地址,對共享所述公網(wǎng)地址的管理設(shè)備中,由該標識端口標識的管理設(shè)備的訪問端口進行訪問。
9.如權(quán)利要求8所述的被管理設(shè)備,其特征在于,所述發(fā)送模塊,具體用于發(fā)送以所述公網(wǎng)地址為目的地址,且以所述控制端口為目的端口的訪問請求報文,其中,所述管理設(shè)備為接入控制AC設(shè)備,所述被管理設(shè)備為接入點AP設(shè)備;所述訪問請求報文為發(fā)現(xiàn)請求報文;所述訪問響應(yīng)報文為發(fā)現(xiàn)響應(yīng)報文;所述訪問端口包括控制端口和數(shù)據(jù)端口 ;所述標識端口為預(yù)先為每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口和數(shù)據(jù)端口分配的、分別用于標識該AC設(shè)備的控制端口和數(shù)據(jù)端口的標識端口 ; 所述訪問模塊,具體用于當所述端口列表保存有分別標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口以及數(shù)據(jù)端口的標識端口時,針對所述端口列表保存的每個標識控制端口的標識端口,AP設(shè)備發(fā)送以所述公網(wǎng)地址為目的地址,且以該標識端口為目的端口的發(fā)現(xiàn)請求報文,使得共享所述公網(wǎng)地址的AC設(shè)備中,由該標識端口所標識的AC設(shè)備的控制端口接收所述發(fā)現(xiàn)請求報文,其中,所述發(fā)現(xiàn)請求報文中攜帶有表征該AP已獲得端口列表的列表標識;當接收到多個AC設(shè)備回復(fù)的發(fā)現(xiàn)響應(yīng)報文時,根據(jù)CAPWAP協(xié)議選擇一個AC設(shè)備,其中,所述發(fā)現(xiàn)響應(yīng)報文中攜帶有對應(yīng)AC設(shè)備的控制端口和/或數(shù)據(jù)端口對應(yīng)的標識端口 ;基于該選擇的AC設(shè)備的數(shù)據(jù)端口對應(yīng)的標識端口,以及CAPWAP協(xié)議,繼續(xù)與該選擇的AC設(shè)備進行數(shù)據(jù)傳輸。
10.如權(quán)利要求9所述的被管理設(shè)備,其特征在于,所述訪問模塊,具體用于當所述端口列表保存有標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口的標識端口而未保存標識該AC設(shè)備的數(shù)據(jù)端口的標識端口,且發(fā)現(xiàn)響應(yīng)報文中攜帶有對應(yīng)AC設(shè)備的控制端口而未攜帶對應(yīng)AC設(shè)備的數(shù)據(jù)端口時,在選擇一個AC設(shè)備之后,根據(jù)標識選擇的AC設(shè)備的控制端口的標識端口,以及預(yù)設(shè)的標識數(shù)據(jù)端口的標識端口與標識控制端口的標識端口之間的數(shù)值關(guān)系,確定該選擇的AC設(shè)備的數(shù)據(jù)端口對應(yīng)的標識端口。
11.一種管理設(shè)備,其特征在于,包括: 接收模塊,用于通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文; 判斷模塊,用于判斷所述接收模塊接收的訪問請求報文中是否攜帶有表征所述被管理設(shè)備已獲得端口列表的列表標識;若未攜帶,則觸發(fā)發(fā)送模塊, 其中,每個管理設(shè)備提供的訪問端口的端口號相同;所述端口列表用于保存公網(wǎng)地址均為所述主管理設(shè)備的公網(wǎng)地址且內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口 ;所述標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口 ;所述主管理設(shè)備的標識端口與訪問端口相同; 發(fā)送模塊,用于向所述被管理設(shè)備回復(fù)攜帶有所述端口列表的訪問響應(yīng)報文。
12.如權(quán)利要求11所述的管理設(shè)備,其特征在于,所述接收模塊,具體用于通過控制端口接收AP設(shè)備發(fā)送的發(fā)現(xiàn)請求報文, 其中,所述管理設(shè)備為接入控制AC設(shè)備,所述被管理設(shè)備為接入點AP設(shè)備;所述訪問請求報文為發(fā)現(xiàn)請求報文;所述訪問響應(yīng)報文為發(fā)現(xiàn)響應(yīng)報文;所述訪問端口包括控制端口和數(shù)據(jù)端口 ;所述標識端口為預(yù)先為每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口和數(shù)據(jù)端口分配的、分別用于標識該AC設(shè)備的控制端口和數(shù)據(jù)端口的標識端口 ;所述端口列表用于保存標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口的標識端口 ;或者所述端口列表用于保存分別標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口以及數(shù)據(jù)端口的標識端口; 所述發(fā)送模塊,具體用于向AP設(shè)備回復(fù)攜帶有端口列表的發(fā)現(xiàn)響應(yīng)報文; 所述管理設(shè)備,還包括:訪問模塊; 所述訪問模塊,用于在所述發(fā)送模塊向AP設(shè)備回復(fù)攜帶有端口列表的發(fā)現(xiàn)響應(yīng)報文之后,通過控制端口接收AP設(shè)備發(fā)送的攜帶有表征該AP設(shè)備已獲得端口列表的列表標識的發(fā)現(xiàn)請求報文;向AP設(shè)備回復(fù)攜帶有所述主AC設(shè)備的控制端口和/或數(shù)據(jù)端口對應(yīng)的標識端口的發(fā)現(xiàn)響應(yīng)報文;并根據(jù)CAPWAP協(xié)議,若AP設(shè)備選擇的AC設(shè)備為主AC設(shè)備,則與所述AP設(shè)備繼續(xù)后續(xù)的數(shù)據(jù)傳輸。
13.—種管理設(shè)備,其特征在于,包括: 接收模塊,用于通過訪問端口接收被管理設(shè)備發(fā)送的訪問請求報文; 判斷模塊,用于判斷所述接收模塊接收的訪問請求報文中是否攜帶有表征所述被管理設(shè)備已獲得端口列表的列表標識;若未攜帶,則觸發(fā)丟棄模塊, 其中,每個管理設(shè)備提供的訪問端口的端口號相同;所述端口列表用于保存公網(wǎng)地址均為所述從管理設(shè)備的公網(wǎng)地址且內(nèi)網(wǎng)地址不同的管理設(shè)備的預(yù)設(shè)訪問端口對應(yīng)的標識端口 ;所述標識端口為針對每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的管理設(shè)備,預(yù)先為該管理設(shè)備的訪問端口分配的且用于標識該管理設(shè)備的訪問端口的標識端口 ;所述從管理設(shè)備的標識端口與訪問端口不同; 所述丟棄模塊,用于將所述訪問請求報文丟棄。
14.如權(quán)利要求13所述的管理設(shè)備,其特征在于,所述接收模塊,具體用于通過控制端口接收被管理設(shè)備發(fā)送的訪問請求報文, 其中,所述管理設(shè)備為接入控制AC設(shè)備,所述被管理設(shè)備為接入點AP設(shè)備;所述訪問請求報文為發(fā)現(xiàn)請求報文;所述訪問響應(yīng)報文為發(fā)現(xiàn)響應(yīng)報文;所述訪問端口包括控制端口和數(shù)據(jù)端口 ;所述標識端口為預(yù)先為每個公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口和數(shù)據(jù)端口分配的、分別用于標識該AC設(shè)備的控制端口和數(shù)據(jù)端口的標識端口 ;所述端口列表用于保存標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口的標識端口 ;或者所述端口列表用于保存分別標識公網(wǎng)地址相同內(nèi)網(wǎng)地址不同的AC設(shè)備的控制端口以及數(shù)據(jù)端口的標識端口; 所述方法,還包括:訪問模塊; 所述訪問模塊,用于若所述判斷模塊判斷所述發(fā)現(xiàn)請求報文攜帶有所述列表標識,向AP設(shè)備回復(fù)攜帶有所述從AC設(shè)備的控制端口和/或數(shù)據(jù)端口對應(yīng)的標識端口的發(fā)現(xiàn)響應(yīng)報文;根據(jù)CAPWAP協(xié)議,若AP設(shè)備選擇的AC設(shè)備為該從AC設(shè)備,與所述AP設(shè)備繼續(xù)后續(xù)的數(shù)據(jù)傳輸。
【文檔編號】H04L29/12GK104185192SQ201410394325
【公開日】2014年12月3日 申請日期:2014年8月12日 優(yōu)先權(quán)日:2014年8月12日
【發(fā)明者】郭潔晶 申請人:福建星網(wǎng)銳捷網(wǎng)絡(luò)有限公司