需滿足下述要求:負責(zé)地址分配的網(wǎng)元設(shè)備上可配置多 個地址池及相應(yīng)的地址分配策略;負責(zé)地址分配的網(wǎng)元設(shè)備需根據(jù)用戶的類別信息基于地 址分配策略為用戶分配地址。具體地,分配策略可以是為不同類別的用戶分配到不同的地 址池;也可以是某類用戶分配固定的地址,某類用戶分配動態(tài)的地址等。
[0046] 下面結(jié)合幾個應(yīng)用示例對上述方法的實現(xiàn)進行進一步說明。
[0047] 應(yīng)用實例一
[0048] 圖2所示,為基于用戶類別進行地址分配的流程示意圖一。該實例中,認證服務(wù)節(jié) 點負責(zé)為用戶進行地址分配。
[0049] 步驟201,用戶接入網(wǎng)絡(luò)后,向接入節(jié)點發(fā)起接入請求。
[0050] 步驟202,接入節(jié)點提取用戶相關(guān)帳號、密碼等信息,向認證服務(wù)節(jié)點發(fā)起認證請 求,進行用戶身份認證。
[0051] 步驟203,認證服務(wù)節(jié)點對用戶進行授權(quán)認證。
[0052] 步驟204,認證服務(wù)節(jié)點通過對用戶的身份認證后,向用戶類別管理節(jié)點發(fā)送類別 信息查找請求報文,所述查找請求報文中,攜帶用戶賬戶等相關(guān)信息。
[0053] 步驟205,用戶類別管理節(jié)點接收到認證服務(wù)節(jié)點的類別信息查找請求報文,提取 報文中的用戶賬戶等相關(guān)信息,在本地維護的用戶信息表中查找用戶類別信息。
[0054] 以表1為例,用戶類別管理節(jié)點可以在如下所示的用戶信息表中,維護用戶類別 信息。
[0055] 表1為用戶信息表
[0057] 上述表1中用戶名即認為是用戶標(biāo)識信息。
[0058] 所述類別管理節(jié)點為用戶類別信息查找提供查找的平臺,需要說明的是,用戶類 別劃分存在多種情況,可根據(jù)實際情況進行評定,例如用戶類別可根據(jù)用戶信用安全等級 劃分(例如根據(jù)網(wǎng)絡(luò)監(jiān)控級別劃分),根據(jù)用戶身份劃分(例如用戶職業(yè)、國籍等)等。
[0059] 步驟206,用戶類別管理節(jié)點將用戶的類別信息添加在類別信息查找響應(yīng)報文中 發(fā)送給認證服務(wù)節(jié)點。
[0060] 需要說明的是,用戶類別管理節(jié)點在步驟204中接收的類別信息查找請求報文和 步驟206中發(fā)送的類別信息查找響應(yīng)報文,可采用自定義格式的新增報文類型,也可利用 現(xiàn)有通信協(xié)議,通過在報文中新增屬性選項的方式,向認證服務(wù)節(jié)點傳遞用戶類別信息。
[0061] 例如,可選地,用戶類別管理節(jié)點可采用現(xiàn)有的遠程用戶撥號認證服務(wù)協(xié) 議(Radius, Remote Authentication Dial In User Service),實現(xiàn)上述報文功 能。用戶類別管理節(jié)點與認證服務(wù)節(jié)點使用Radius計費消息(Accounting-Request, Accounting-Response消息)進行用戶類別信息的查找和響應(yīng),并可在Accounting Response報文中新增屬性(Attribute)選項,指明用戶類別信息。
[0062] 其中,類型值為自定義值,該值指明所述屬性用于攜帶用戶類別信息;長度指明該 屬性所占的字節(jié)數(shù);屬性值為自定義值,對應(yīng)用戶類別信息,例如針對前述用戶類別劃分示 例,可定義屬性值=〇〇,表明用戶類別為1 ;屬性值=01,表明用戶類別為2 ;屬性值=02, 表明用戶類別為3。
[0063] 步驟207,認證服務(wù)節(jié)點上還配置有不同的地址池及地址分配策略。認證服務(wù)節(jié)點 接收到用戶類別管理節(jié)點發(fā)送的類別信息查找響應(yīng)后,根據(jù)用戶類別信息,選擇對應(yīng)的地 址分配策略從相關(guān)地址池中選擇分配給用戶的地址。
[0064] 步驟208,認證服務(wù)節(jié)點向接入節(jié)點發(fā)送認證響應(yīng)報文,其中攜帶認證服務(wù)節(jié)點分 配給用戶的地址。
[0065] 步驟209,接入節(jié)點將分配的地址下發(fā)給用戶。
[0066] 應(yīng)用實例二
[0067] 圖3所示,為基于用戶類別進行地址分配的流程示意圖二。該實施例中,邏輯網(wǎng)元 地址管理節(jié)點負責(zé)為用戶進行地址分配。
[0068] 步驟301,用戶接入網(wǎng)絡(luò)后,向接入節(jié)點發(fā)起接入請求。
[0069] 步驟302,接入節(jié)點提取用戶相關(guān)帳號、密碼等信息,向認證服務(wù)節(jié)點發(fā)起認證請 求,進行用戶身份認證。
[0070] 步驟303,認證服務(wù)節(jié)點對用戶進行授權(quán)認證。
[0071] 步驟304,認證服務(wù)節(jié)點通過對用戶的身份認證后,向用戶類別管理節(jié)點發(fā)送類別 信息查找請求報文,所述查找請求報文中,攜帶用戶賬戶等相關(guān)信息。
[0072] 步驟305,用戶類別管理節(jié)點接收到認證服務(wù)節(jié)點的類別信息查找請求報文,提取 報文中的用戶賬戶等相關(guān)信息,在本地維護的用戶信息表中查找用戶類別信息。
[0073] 步驟306,用戶類別管理節(jié)點將用戶的類別信息添加在類別信息查找響應(yīng)報文中 發(fā)送給認證服務(wù)節(jié)點。
[0074] 步驟307,認證服務(wù)節(jié)點將用戶類別信息添加在認證響應(yīng)報文中,發(fā)送給接入節(jié) 點。
[0075] 需要說明的是,認證服務(wù)節(jié)點在發(fā)送所述認證響應(yīng)報文時,可通過在報文中新增 屬性選項的方式,向接入節(jié)點傳遞用戶類別信息。
[0076] 步驟308,接入節(jié)點接收到認證服務(wù)節(jié)點返回的認證響應(yīng)后,將認證響應(yīng)報文中的 用戶類別信息提取出來。接入節(jié)點向地址管理節(jié)點發(fā)送地址請求,并在發(fā)送請求報文時,在 地址請求報文中新增屬性選項,將用戶帳戶信息和對應(yīng)用戶類別信息等攜帶在地址請求報 文中發(fā)送給地址管理節(jié)點。
[0077] 步驟309,地址管理節(jié)點上配置不同的地址池及地址分配策略。地址管理節(jié)點接收 到接入節(jié)點發(fā)送的地址請求后,根據(jù)用戶類別信息,選擇對應(yīng)的地址分配策略從相關(guān)地址 池中選擇分配給用戶的地址。
[0078] 步驟310,地址管理節(jié)點向接入節(jié)點發(fā)送地址響應(yīng)報文,其中攜帶地址管理節(jié)點分 配給用戶的地址。
[0079] 步驟311,接入節(jié)點將分配的地址下發(fā)給用戶。
[0080] 應(yīng)用實例三
[0081] 圖4所示,為基于用戶類別進行地址分配的流程示意圖三。該實施例中,邏輯網(wǎng)元 地址管理節(jié)點負責(zé)為用戶進行地址分配。
[0082] 步驟401,用戶接入網(wǎng)絡(luò)后,向接入節(jié)點發(fā)起接入請求。
[0083] 步驟402,接入節(jié)點提取用戶相關(guān)帳號、密碼等信息,向認證服務(wù)節(jié)點發(fā)起認證請 求,進行用戶身份認證。
[0084] 步驟403,認證服務(wù)節(jié)點對用戶進行授權(quán)認證。
[0085] 步驟404,認證服務(wù)節(jié)點通過對用戶的身份認證后,向接入節(jié)點發(fā)送認證響應(yīng)報 文,告知接入節(jié)點,用戶已通過身份認證。
[0086] 步驟405,接入節(jié)點接收到認證服務(wù)節(jié)點返回的認證響應(yīng)后,向地址管理節(jié)點發(fā)送 地址請求,并在發(fā)送請求報文時,將用戶賬戶信息等攜帶在地址請求報文中發(fā)送給地址管 理節(jié)點。
[0087] 步驟406,地址管理節(jié)點向用戶類別管理節(jié)點發(fā)送攜帶用戶賬戶等相關(guān)信息的類 別信息查找請求報文。
[0088] 步驟407,用戶類別管理節(jié)點接收到地址管理節(jié)點發(fā)送的類別信息查找請求報文, 提取報文中的用戶賬戶等相關(guān)信息,在本地維護的用戶信息表中查找用戶類別信息。
[0089] 步驟408,用戶類別管理節(jié)點將用戶的類別信息添加在類別信息查找響應(yīng)報文中 發(fā)送給地址管理節(jié)點。
[0090] 步驟409,地址管理節(jié)點上配置不同的地址池及地址分配策略。地址管理節(jié)點接收 到用戶類別管理節(jié)點返回的類別信息查找響應(yīng)報文后,根據(jù)用戶類別信息,選擇對應(yīng)的地 址分配策略從相關(guān)地址池中選擇分配給用戶的地址。
[0091] 步驟310,地址管理節(jié)點向接入節(jié)點發(fā)送地址響應(yīng)報文,其