亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

一種基于SNMP實(shí)現(xiàn)IPv4和IPv6雙棧流量統(tǒng)一帶寬控制系統(tǒng)的制作方法

文檔序號(hào):12491503閱讀:1697來源:國(guó)知局
一種基于SNMP實(shí)現(xiàn)IPv4和IPv6雙棧流量統(tǒng)一帶寬控制系統(tǒng)的制作方法與工藝

本發(fā)明涉及數(shù)據(jù)通訊信息抽取技術(shù)領(lǐng)域,具體為一種基于SNMP實(shí)現(xiàn)IPv4和IPv6雙棧流量統(tǒng)一帶寬控制系統(tǒng)。



背景技術(shù):

隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,基于網(wǎng)絡(luò)的應(yīng)用越來越多、越來越復(fù)雜。種類繁多的應(yīng)用正在吞噬著越來越多的網(wǎng)絡(luò)資源,運(yùn)營(yíng)商的運(yùn)營(yíng)和管理成本大幅度增長(zhǎng),如何按用戶服務(wù)等級(jí)有效的控制網(wǎng)絡(luò)流量成為一個(gè)研究熱點(diǎn)。

近年來,隨著全球IPv4地址的分配枯竭,互聯(lián)網(wǎng)開始從IPv4向IPv6遷移,越來越多的通信運(yùn)營(yíng)商開始大規(guī)模部署IPv6網(wǎng)絡(luò),并延伸至接入層設(shè)備,而在當(dāng)前的過渡期內(nèi),上網(wǎng)終端設(shè)備的接入環(huán)境是非常復(fù)雜的,IPv4與IPv6的單棧、雙?;旌鲜褂?,運(yùn)營(yíng)商如何準(zhǔn)確針對(duì)單用戶來實(shí)施限速策略,成為一個(gè)新的難題。

傳統(tǒng)的限速方案,可以在上網(wǎng)認(rèn)證計(jì)費(fèi)系統(tǒng)(AAA)中,針對(duì)給用戶分配的IP地址池(IPv4、IPv6)來聯(lián)合限速,在集中聯(lián)合限速的情況下,因?yàn)锳AA系統(tǒng)分配的地址池是區(qū)分IPv4與IPv6的,要針對(duì)一個(gè)終端用戶的雙棧限速,就需要額外承擔(dān)雙棧流量合并診斷工作,并按業(yè)務(wù)屬性分別對(duì)單棧流量限速策略做變更應(yīng)用。這樣將給AAA系統(tǒng)帶來更大的負(fù)載壓力。



技術(shù)實(shí)現(xiàn)要素:

本發(fā)明的目的在于提供一種基于SNMP實(shí)現(xiàn)IPv4和IPv6雙棧流量統(tǒng)一帶寬控制系統(tǒng),不影響現(xiàn)有AAA系統(tǒng)的限速策略配置和運(yùn)行,在AAA的下層完成雙棧流量的聯(lián)合限速,承擔(dān)原有AAA的限速功能,以解決上述背景技術(shù)中提出的問題。

為實(shí)現(xiàn)上述目的,本發(fā)明提供如下技術(shù)方案:一種基于SNMP實(shí)現(xiàn)IPv4和IPv6雙棧流量統(tǒng)一帶寬控制系統(tǒng),包括以下抽取步驟:

S1:系統(tǒng)獲取AAA系統(tǒng)中終端設(shè)備限速策略,系統(tǒng)自動(dòng)通過接口或手動(dòng)由界面操作來獲取AAA系統(tǒng)中終端用戶的限速策略;

S2:終端設(shè)備發(fā)出網(wǎng)絡(luò)請(qǐng)求,終端設(shè)備采用單?;螂p棧方式,向接入網(wǎng)關(guān)設(shè)備發(fā)出網(wǎng)絡(luò)請(qǐng)求;

S3:網(wǎng)關(guān)設(shè)備與本系統(tǒng)設(shè)備建立隧道,封裝透?jìng)髦帘鞠到y(tǒng)設(shè)備,引導(dǎo)接入層終端設(shè)備的IPv6和IPv4流量進(jìn)入本系統(tǒng);

S4:獲取IPv6+MAC和IPv4+MAC信息,通過SNMP協(xié)議從接入層設(shè)備中獲取終端的IPv6+MAC和IPv4+MAC信息;

S5:流量上傳至上層運(yùn)營(yíng)商網(wǎng)絡(luò),系統(tǒng)設(shè)備實(shí)施上行限速策略后將流量上傳至上層運(yùn)營(yíng)商網(wǎng)絡(luò);

S6:查詢流量,通過查詢本系統(tǒng)的流量控制模塊中終端IPv6與IPv4流量,對(duì)應(yīng)MAC地址。

S7:請(qǐng)求返回,系統(tǒng)設(shè)備實(shí)施下行限速策略,通過隧道封裝透?jìng)髦两尤刖W(wǎng)關(guān)設(shè)備,再返回給終端。

優(yōu)選的,終端用戶的上下行限制帶寬來檢測(cè)用戶使用的鏈路報(bào)文,報(bào)文長(zhǎng)度以整個(gè)鏈路層報(bào)文長(zhǎng)度計(jì)算。

優(yōu)選的,系統(tǒng)內(nèi)核以單位時(shí)間獨(dú)立收集每個(gè)用戶的報(bào)文進(jìn)行統(tǒng)計(jì),單位時(shí)間內(nèi)超出限制帶寬的請(qǐng)求直接丟棄。

優(yōu)選的,所述步驟S4包括以下業(yè)務(wù)流程:

S4-1:網(wǎng)關(guān)設(shè)備生成用戶IP-MAC對(duì)應(yīng)信息;

S4-2:系統(tǒng)以SNMP協(xié)議定期讀取IPv6+IPv4與MAC的對(duì)應(yīng)關(guān)系表。

優(yōu)選的,所述步驟S6包括以下業(yè)務(wù)流程:

S6-1:系統(tǒng)根據(jù)請(qǐng)求的源IPv4或IPv6地址,識(shí)別所屬終端MAC。

S6-2:系統(tǒng)根據(jù)業(yè)務(wù)配置對(duì)用戶終端MAC進(jìn)行上行流量聯(lián)合限速。

與現(xiàn)有技術(shù)相比,本發(fā)明的有益效果是:本基于SNMP實(shí)現(xiàn)IPv4和IPv6雙棧流量統(tǒng)一帶寬控制系統(tǒng),本系統(tǒng)通過隧道結(jié)合SNMP查詢的方式,完成IPv6和IPv4流量的查詢、匯聚統(tǒng)計(jì)與用戶終端標(biāo)識(shí)(MAC)的關(guān)聯(lián)信息收集,并在此基礎(chǔ)上提供進(jìn)行帶寬控制,使用基于IPv6的隧道技術(shù)解決了接入層的上聯(lián),無需額外占用IPv4,不用做接入層上聯(lián)的路由,而且全鏈路安全加密;采用標(biāo)準(zhǔn)SNMP協(xié)議,部署簡(jiǎn)單,支持絕大部分現(xiàn)網(wǎng)設(shè)備;限速功能實(shí)現(xiàn)了雙棧鏈路的聯(lián)合限速,與AAA系統(tǒng)互動(dòng)實(shí)施限速策略,不影響原AAA系統(tǒng)流程;支持分布式的部署實(shí)施方案可實(shí)現(xiàn)系統(tǒng)負(fù)載均衡、容災(zāi)和平穩(wěn)擴(kuò)容,標(biāo)準(zhǔn)規(guī)范,實(shí)施基礎(chǔ)條件完善。

附圖說明

圖1為本發(fā)明的結(jié)構(gòu)示意圖;

圖2為本發(fā)明的業(yè)務(wù)流程時(shí)序圖。

具體實(shí)施方式

下面將結(jié)合本發(fā)明實(shí)施例中的附圖,對(duì)本發(fā)明實(shí)施例中的技術(shù)方案進(jìn)行親楚、完整地描述,顯然,所描述的實(shí)施例僅僅是本發(fā)明一部分實(shí)施例,而不是全部的實(shí)施例?;诒景l(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒有做出創(chuàng)造性勞動(dòng)前提下所獲得的所有其他實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。

本發(fā)明提供一種技術(shù)方案:一種基于SNMP實(shí)現(xiàn)IPv4和IPv6雙棧流量統(tǒng)一帶寬控制系統(tǒng),包括以下抽取步驟:

S1:系統(tǒng)獲取AAA系統(tǒng)中終端設(shè)備限速策略,系統(tǒng)自動(dòng)通過接口或手動(dòng)由界面操作來獲取AAA系統(tǒng)中終端用戶的限速策略;用戶終端設(shè)備通過接入網(wǎng)關(guān)設(shè)備動(dòng)態(tài)獲取IP地址或設(shè)置靜態(tài)IP地址(IPv4或IPv6,單棧或雙棧),解決IPv4與IPv6單雙棧混合接入場(chǎng)景下實(shí)現(xiàn)基于用戶的流量聯(lián)合限速,并且不影響現(xiàn)有AAA系統(tǒng)的運(yùn)行。

S2:終端設(shè)備發(fā)出網(wǎng)絡(luò)請(qǐng)求,終端設(shè)備采用單?;螂p棧方式,向接入網(wǎng)關(guān)設(shè)備發(fā)出網(wǎng)絡(luò)請(qǐng)求;

S3:網(wǎng)關(guān)設(shè)備與本系統(tǒng)設(shè)備建立隧道,封裝透?jìng)髦帘鞠到y(tǒng)設(shè)備,引導(dǎo)接入層終端設(shè)備的IPv6和IPv4流量進(jìn)入本系統(tǒng);過與接入層設(shè)備建立隧道來引導(dǎo)接入層終端設(shè)備的IPv6和IPv4流量進(jìn)入本系統(tǒng),使用SNMP協(xié)議從接入層設(shè)備中獲取終端的IPv6+MAC和IPv4+MAC信息,以MAC做為唯一標(biāo)識(shí)綁定同一終端的IPv6和IPv4,SNMP是基于TCP/IP協(xié)議族的網(wǎng)絡(luò)管理標(biāo)準(zhǔn),是一種在IP網(wǎng)絡(luò)中管理網(wǎng)絡(luò)節(jié)點(diǎn)(如服務(wù)器、工作站、路由器、交換機(jī)等)的標(biāo)準(zhǔn)協(xié)議。SNMP能夠使網(wǎng)絡(luò)管理員提高網(wǎng)絡(luò)管理效能,及時(shí)發(fā)現(xiàn)并解決網(wǎng)絡(luò)問題以及規(guī)劃網(wǎng)絡(luò)的增長(zhǎng)。網(wǎng)絡(luò)管理員還可以通過SNMP接收網(wǎng)絡(luò)節(jié)點(diǎn)的通知消息以及告警事件報(bào)告等來獲知網(wǎng)絡(luò)出現(xiàn)的問題。

S4:獲取IPv6+MAC和IPv4+MAC信息,通過SNMP協(xié)議從接入層設(shè)備中獲取終端的IPv6+MAC和IPv4+MAC信息;網(wǎng)關(guān)設(shè)備生成用戶IP-MAC對(duì)應(yīng)信息,系統(tǒng)以SNMP協(xié)議定期讀取IPv6+IPv4與MAC的對(duì)應(yīng)關(guān)系表,對(duì)于不支持標(biāo)準(zhǔn)MIB(Management Information Base,管理信息庫(kù),用于標(biāo)識(shí)SNMP訪問和操作的節(jié)點(diǎn)文檔)的接入層網(wǎng)絡(luò)設(shè)備,可以在支持標(biāo)準(zhǔn)SNMP協(xié)議的前提下,自定義MIB庫(kù),在本系統(tǒng)中通過指定自定義MIB節(jié)點(diǎn)來完成相應(yīng)功能。

S5:流量上傳至上層運(yùn)營(yíng)商網(wǎng)絡(luò),系統(tǒng)設(shè)備實(shí)施上行限速策略后將流量上傳至上層運(yùn)營(yíng)商網(wǎng)絡(luò);

S6:查詢流量,通過查詢本系統(tǒng)的流量控制模塊中終端IPv6與IPv4流量,網(wǎng)關(guān)設(shè)備生成用戶IP-MAC對(duì)應(yīng)信息(IPv4與IPv6雙棧兩套),對(duì)應(yīng)MAC地址,最終達(dá)到根據(jù)AAA系統(tǒng)限速策略對(duì)該用戶終端的流量進(jìn)行控制的目的,系統(tǒng)根據(jù)請(qǐng)求的源IPv4或IPv6地址,識(shí)別所屬終端MAC,系統(tǒng)根據(jù)業(yè)務(wù)配置對(duì)用戶終端MAC進(jìn)行上行流量聯(lián)合限速,根據(jù)從業(yè)務(wù)屬性獲取的終端用戶的上下行限制帶寬來檢測(cè)用戶使用的鏈路報(bào)文,報(bào)文長(zhǎng)度以整個(gè)鏈路層報(bào)文長(zhǎng)度計(jì)算。系統(tǒng)內(nèi)核以單位時(shí)間獨(dú)立收集每個(gè)用戶的報(bào)文進(jìn)行統(tǒng)計(jì),單位時(shí)間內(nèi)超出限制帶寬的請(qǐng)求將被直接丟棄,不會(huì)被發(fā)送,以此達(dá)到限速的目的。

S7:請(qǐng)求返回,系統(tǒng)設(shè)備實(shí)施下行限速策略,通過隧道封裝透?jìng)髦两尤刖W(wǎng)關(guān)設(shè)備,再返回給終端,網(wǎng)絡(luò)請(qǐng)求返回的流量經(jīng)過本系統(tǒng),根據(jù)目的IPv4或IPv6地址,識(shí)別所屬用戶終端的MAC,根據(jù)業(yè)務(wù)配置對(duì)該終端進(jìn)行下行流量控制。

綜上所述:本系統(tǒng)通過隧道結(jié)合SNMP查詢的方式,完成IPv6和IPv4流量的查詢、匯聚統(tǒng)計(jì)與用戶終端標(biāo)識(shí)(MAC)的關(guān)聯(lián)信息收集,并在此基礎(chǔ)上提供進(jìn)行帶寬控制,使用基于IPv6的隧道技術(shù)解決了接入層的上聯(lián),無需額外占用IPv4,不用做接入層上聯(lián)的路由,而且全鏈路安全加密;采用標(biāo)準(zhǔn)SNMP協(xié)議,部署簡(jiǎn)單,支持絕大部分現(xiàn)網(wǎng)設(shè)備;限速功能實(shí)現(xiàn)了雙棧鏈路的聯(lián)合限速,與AAA系統(tǒng)互動(dòng)實(shí)施限速策略,不影響原AAA系統(tǒng)流程;支持分布式的部署實(shí)施方案可實(shí)現(xiàn)系統(tǒng)負(fù)載均衡、容災(zāi)和平穩(wěn)擴(kuò)容,標(biāo)準(zhǔn)規(guī)范,實(shí)施基礎(chǔ)條件完善。

以上所述,僅為本發(fā)明較佳的具體實(shí)施方式,但本發(fā)明的保護(hù)范圍并不局限于此,任何熟悉本技術(shù)領(lǐng)域的技術(shù)人員在本發(fā)明揭露的技術(shù)范圍內(nèi),根據(jù)本發(fā)明的技術(shù)方案及其發(fā)明構(gòu)思加以等同替換或改變,都應(yīng)涵蓋在本發(fā)明的保護(hù)范圍之內(nèi)。

當(dāng)前第1頁(yè)1 2 3 
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1