CN100474839C - IPv6接入网中的网络服务选择和认证,及无状态自动配置 - Google Patents

IPv6接入网中的网络服务选择和认证,及无状态自动配置 Download PDF

Info

Publication number
CN100474839C
CN100474839C CNB200410067089XA CN200410067089A CN100474839C CN 100474839 C CN100474839 C CN 100474839C CN B200410067089X A CNB200410067089X A CN B200410067089XA CN 200410067089 A CN200410067089 A CN 200410067089A CN 100474839 C CN100474839 C CN 100474839C
Authority
CN
China
Prior art keywords
nsp
message
information option
network
prefix
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
CNB200410067089XA
Other languages
English (en)
Other versions
CN1761233A (zh
Inventor
温海波
鄢仁祥
朱克耀
江滢澜
朱旭东
宾梵翔
张青山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nokia Shanghai Bell Co Ltd
Original Assignee
Alcatel Lucent Shanghai Bell Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alcatel Lucent Shanghai Bell Co Ltd filed Critical Alcatel Lucent Shanghai Bell Co Ltd
Priority to CNB200410067089XA priority Critical patent/CN100474839C/zh
Priority to EP20050019729 priority patent/EP1648134B1/en
Priority to AT05019729T priority patent/ATE381843T1/de
Priority to DE200560003897 priority patent/DE602005003897D1/de
Priority to US11/226,215 priority patent/US8887234B2/en
Priority to JP2005293503A priority patent/JP4652944B2/ja
Publication of CN1761233A publication Critical patent/CN1761233A/zh
Application granted granted Critical
Publication of CN100474839C publication Critical patent/CN100474839C/zh
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • H04L12/2858Access network architectures
    • H04L12/2859Point-to-point connection between the data network and the subscribers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses
    • H04L61/5014Internet protocol [IP] addresses using dynamic host configuration protocol [DHCP] or bootstrap protocol [BOOTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/16Implementation or adaptation of Internet protocol [IP], of transmission control protocol [TCP] or of user datagram protocol [UDP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/16Implementation or adaptation of Internet protocol [IP], of transmission control protocol [TCP] or of user datagram protocol [UDP]
    • H04L69/167Adaptation for transition between two IP versions, e.g. between IPv4 and IPv6
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/16Implementation or adaptation of Internet protocol [IP], of transmission control protocol [TCP] or of user datagram protocol [UDP]
    • H04L69/168Implementation or adaptation of Internet protocol [IP], of transmission control protocol [TCP] or of user datagram protocol [UDP] specially adapted for link layer protocols, e.g. asynchronous transfer mode [ATM], synchronous optical network [SONET] or point-to-point protocol [PPP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明提供了IPv6接入网中一种网络服务选择、认证方法,及无状态自动配置方案以及装置。在RA消息中定义一个NSP信息选项以包括NSP边界路由器IPv6地址和NSP名称。在RS的选项域中定义网络服务选择信息选项。本发明使接入网中IPv6无状态自动配置的实现成为可能。新NSP信息选项、“每个用户网络向每个NSP只认证一次”的方法、以及IPv6路由头的使用提升了IPv6无状态自动配置效率,并且减少NSP选择和认证通信量。本发明提供了一个网络服务选择与认证的有效方案,不引入终端与接入节点之间的任何其他消息交换。简单讲,本发明的网络服务选择与认证方案是附带在RS/RA消息上,很简单。

Description

IPv6接入网中的网络服务选择和认证,及无状态自动配置
技术领域
本发明涉及IPv6接入网络,特别涉及接入网中一种基于RS(路由器请求)/RA(路由器通告)消息的网络服务选择的方法,接入网中支持IPv6无状态自动配置的方案,以及相关装置。
技术背景
首先,随着Internet的迅速发展,IPv6越来越成熟。由于IPv6提供了大量的可用地址,几乎世界上各种各样的设备都可以连接到Internet,并且接入网会成为“always-on”网络。因此设备的即插即用性(Plug&Play)变得更重要。IPv6无状态自动配置机制不仅能够实现这种即插即用性,而且使得网络更加灵活。然而,直接将IPv6无状态自动配置应用于可营运的接入网会引起严重的安全和其他问题(参见以下讨论)。
图1表示IPv6接入网模型,用户网络中的所有终端都是IPv6节点,并且接入节点作为3层设备运行,其结合了IPv6路由器的功能以及一些管理功能。
在IPv6无状态自动配置中,路由器(或3层接入节点)在与其直接相连的链路上会发出两类路由器通告消息(RA):(1)周期性的路由器通告消息;(2)响应路由器请求(RS)的路由器通告消息。RS/RA消息封装在ICMPv6包中。RA消息中携带有全局IPv6前缀信息,因此这个链路上的所有终端接口就能获得IPv6前缀,再加上它们的自身的接口标识(Interface Identifier)就能形成各自的全局IPv6地址,即全局IPv6地址=IPv6前缀+接口标识。
标准IPv6无状态自动配置是设计并用于开放式友好的计算机网络环境,并没有从电信运营商的观点考虑,所以直接将标准的IPv6无状态自动配置应用于可运营的接入网会引起很多问题。例如,在标准的IPv6路由器中,任何未认证的用户终端都能够自动地从RA消息获得全局IPv6前缀,形成IPv6地址,进而享受该网络服务。此外,如果接入节点是标准的IPv6路由器,由于接入节点没有任何状态信息中,因此很难支持反欺诈过滤器。要使得IPv6无状态配置可应用于营运商的接入网络,首先必须给营运商提供一些有效地机制。
未来的IPv6接入网中,用户网络中的不同终端设备可以同时享用来自于不同网络服务提供商(NSP)的服务。因此IPv6接入网中需要考虑如何有效地实现多个网络服务选择和认证(Network ServiceSelection & Authentication,NSSA)。在IPv4接入网中,网络服务选择和认证是针对每一个终端进行的,而对于IPv6接入网来说,这不是最好的选择。在网络服务选择和认证的模型上,传统意义上有四种,即PPP模型、Web认证模型、DHCP模型、以及802.1x模型。但这四种模型在IPv6无状态自动配置的接入网中效率并不是很高。本发明简单阐述一下这四种模型:
(1)PPP模型
在PPP模型中,首先链接控制协议(LCP)被用于建立PPP链接。然后,进行网络服务选择和认证。该模型有一些缺点:在未来的IPv6接入网中,可能在用户网络中有更多的终端,并且它们想访问同一NSP。每个终端都必须建立与同一NSP的PPP对话。另外,PPP模型不能利用多播流,因为多播包会在每个PPP管道内被复制。显然,很多带宽被破坏。另外,PPPv6不能为用户提供全局IPv6地址,所以仍然需要DHCPv6或无状态地址自动配置方案配置全局IPv6地址以及其他配置信息。显然,使用这种模型会给增加网络架构复杂度。
(2)Web认证模型
用户网络中的终端使用本地链路IPv6地址与位于接入提供商网络中的web门户(web portal)通信。从web门户处,用户能够选择合适的网络服务提供商(NSP)并提供必要的认证信息。此模型可以用于终端全是计算机的网络环境,但是未来的IPv6网络将包括不能与web门户通信的终端(例如IP电话)。
(3)DHCP模型
DHCPv6具有一个“用户类”选项,该“用户类”选项能够用于包含用户名、希望的NSP、以及用户认证信息。要实现这种模型,有两种情况:DHCPv6服务器与终端在相同的子网中,或者在接入节点中实现DHCPv6中继代理,通过中继代理将DHCPv6消息传到相应的DHCPv6服务器,然后在进行认证。在这种模型中,用户终端必须实现DHCPv6客户程序。在服务选择和认证完成之后,仍然必须用无状态自动配置中的机制(如:路由器请求和路由器通告消息)进行网络终端配置。
(4)802.1x模型
IEEE 802.1x现在对于客户机链接到IEEE 802网络是非常流行的认证机制。它可以用于2层认证和2层网络服务选择。由于在本发明的网络架构中,接入节点是一个3层设备,所以仍然需要其他机制用于3层网络服务选择(例如,将服务选择和认证信息中继到希望的NSP)。成功认证后,路由器请求和路由器通告消息必须被用于无状态自动配置中的其他配置(例如,全局地址配置)。该模型在本发明的具有IPv6无状态自动配置机制的网络架构中的效率低。
这四种模型都有这样那样的缺点,因此有必要设计一种适用于IPv6无状态自动配置接入网络的有效地网络服务选择和认证方法。
另外,用户网络中的各个终端可能同时享用不同网络服务提供商的服务。接入节点与这个用户网络相连的接口会同时通告来自于不同网络服务商的IPv6前缀信息,终端如何在这些前缀信息中选择是必须解决的问题。此外,用户网络的各种数据如何能被接入节点快速并且正确地转发到相应的NSP网络,这也是将IPv6无状态自动配置应用于接入网时必须要解决的问题。
发明内容
结合本发明的一方面,所要解决的问题在于如何在接入网中实现IPv6无状态自动配置,并且设计一个有效的方案使IPv6无状态自动配置IPv6接入网对于运营商来讲更加可管理。从而,1)能够在IPv6接入网中容易地使用无状态自动配置,而不引入一些潜在的问题;2)在此方案中能够容易地进行NSP选择。
由于运营商想控制他/她的网络,但是IPv6无状态自动配置不能为运营商提供任何方法。目前没有任何在接入网中应用IPv6无状态自动配置的可营运的方案。
本发明提出了一种有效的方案,使IPv6接入网能够支持IPv6无状态自动配置。以下描述基本的思想。
1)每个用户网络向每个NSP只认证一次。由于用户拥有其用户网络,其网络中的终端是相互友好的。一旦有一个终端已经完成了其NSP选择和认证,任何其他终端不必与同一NSP进行认证。
2)为RA消息定义一个新选项,即NSP信息选项。该新选项能够与含有该NSP分配的前缀的前缀信息选项一起使用,以发送NSP信息(例如,边界路由器地址和NSP名称)到终端。每个终端能够容易地从RA消息找到一个适当的前缀从而选择希望的NSP以向希望的NSP传送其分组。
3)使用类型0路由头以传送包到正确的NSP网络。类型0路由头的使用使得接入节点可以快速的选择合适的路径并将数据转发到相应的NSP网络。
4)周期认证,使得网络更安全。
为此,本发明提供了一种接入网中IPv6无状态自动配置方法,其特征在于,
a.接入节点将包括NSP信息选项和前缀信息选项对的RA消息发送到用户网络,该NSP信息选项包括NSP边界路由器IPv6地址和NSP名称,在RA消息中,NSP信息选项总是和相应的IPv6前缀信息选项成对存在,
b.在用户网络中,要访问一个NSP的终端,在RA消息中寻找是否有该NSP信息选项以及对应的属于该NSP的前缀信息选项,
c.终端通过RA消息获得属于该NSP的前缀,通过将其接口标识附加到前缀上得到其全局IPv6地址。
本发明还提供了一种IPv6终端,包括处理模块、网络接口模块、存储模块,其特征在于,
该终端通过网络接口模块从接入节点接收RA消息,该消息中具有NSP信息选项,在这个信息选项中包含了NSP边界路由器地址以及NSP名称;此外,在RA消息中该NSP信息选项与相应的前缀信息选项成对使用,处理模块对该RA消息进行处理,将NSP边界路由器地址以及NSP名称存储在存储模块中,
终端在要访问一个NSP时,处理模块在RA消息中寻找是否有该NSP信息选项以及对应的属于该NSP的前缀信息选项,
该终端的处理模块通过RA消息获得属于该NSP的前缀,通过将其接口标识附加到前缀上得到其全局IPv6地址。
本发明还提供了一种IPv6接入节点,包括处理模块、网络接口模块、存储模块,其特征在于,
根据存储模块中存储的路由器IPv6地址和NSP名称,处理模块生成RA消息,该RA消息中具有一个NSP信息选项,该NSP信息选项包含NSP边界路由器IPv6地址和NSP名称;在该RA消息中,NSP信息选项总是和相应的IPv6前缀信息选项成对存在,该接入节点通过网络接口模块向用户网络发出该RA消息,
该接入节点通过网络接口模块通过NSP信息选项和前缀信息选项对发出RA消息到用户网络。
结合本发明的另一方面,所要解决的技术问题在于设计对NSSA问题的新的有效方法。
对于此问题,本发明提出了一种有效的方案,通过利用路由器请求/路由器通告(RS/RA)消息使网络服务选择和认证更加有效率。基本思想描述如下。
1)RS/RA消息在IPv6网络中是强制的。用于NSSA的信息可以附加在RS消息上。
2)对RS消息定义一个新选项(即,NSSA信息选项)。该新消息选项可以用于在RS消息中发送用户信息,用于服务选择和用户认证。RA消息中的NSP信息选项与前缀信息选项一起使用以识别由具体NSP分配的前缀。
为此本发明提供了一种在IPv6接入网中进行NSP服务选择和认证的方法,其特征在于,
用户网络中的终端向接入节点发出RS消息,RS消息中具有网络服务选择和认证(NSSA)信息选项,该选项包含用于网络服务选择和认证的用户信息;
接入节点从RS消息的该信息选项中提取用户信息,并且与相应的AAA服务器通信进行认证;
认证后,接入节点获得NSP前缀,接入节点将获得的NSP信息与前缀信息通过RA消息中的NSP信息选项和前缀信息选项发送到用户网络,NSP信息选项包含NSP边界路由器地址以及NSP名称,该NSP信息选项与RA消息中相应的前缀信息选项成对使用。
本发明还提供了一种IPv6终端,包括处理模块、网络接口模块、存储模块,其特征在于,
处理模块生成RS消息,该RS消息中具有一信息选项,包含用于网络服务选择和认证的用户信息,该终端通过网络接口模块将该RS消息发送到接入节点;
该终端通过网络接口模块从接入节点接收的RA消息中具有NSP信息选项,该NSP信息选项中包含NSP边界路由器地址以及NSP名称,该NSP信息选项与RA消息中相应的前缀信息选项成对使用,处理模块对该RA消息进行处理,将NSP边界路由器地址以及NSP名称存储在存储模块中。
本发明还提供了一种IPv6接入节点,包括处理模块、网络接口模块、存储模块,其特征在于,
该接入节点通过网络接口模块从终端接收RS消息,处理模块从接收的RS消息的网络服务选择和认证(NSSA)信息选项中提取用户信息,并且与相应的AAA服务器通信进行认证,该信息选项中包含用于网络服务选择的用户信息;
认证后,根据获得的并存储在存储模块中的NSP信息与前缀信息,处理模块生成RA消息,该RA消息具有NSP信息选项和前缀信息选项,该NSP信息选项包含NSP边界路由器地址以及NSP名称,该NSP信息选项与RA消息中相应的前缀信息选项成对使用,接入节点将NSP信息与前缀信息通过该RA消息通过网络接口模块发送到用户网络。
附图说明
图1表示IPv6接入网模型;
图2表示采用本发明的接入网中的无状态自动配置流程图。
图3表示图1中IPv6接入网模型中用户终端与接入节点的示意框图。
图4表示根据本发明,IPv6无状态地址配置中用于网络服务选择和认证的RS/RA方案。
图5表示采用本发明的网络服务选择和认证RS/RA方案的接入网中无状态自动配置的流程图。
具体实施方式
图3表示图1中IPv6接入网模型中用户终端与接入节点的示意框图,其中用户网络中的终端31与接入节点32通过网络接口模块311和321收发RS消息和RA消息。两者的处理模块312和322和存储模块313和323参与各自的操作。
关于接入网中IPv6无状态自动配置
RA消息属于邻居发现协议,邻居发现协议在IPv6中很重要。
路由器通告消息的格式
  0                   1                   2                   3
  0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
 |      Type     |     code      |          Checksum             |
 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
 |Cur Hop Limit  |M|O| Reserved  |       Router Lifetime         |
 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
 |                          Reachable Time                       |
 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
 |                           Retrans Timer                       |
 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
 |选项...
 +-+-+-+-+-+-+-+-+-+-+-+-
IPv6中类型0路由头的格式
如何将IP包从用户网络转发到正确的NSP是接入网中一个很重要的问题。在IPv6扩展头中,路由头被IPv6源用来列表在到包目的地的路上要“访问”的一个或多个中间节点。类型0路由头可以用来解决接入网中的包转发问题。类型0路由头的格式如下。
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|  NextHeader   | Hdr Ext Len   | Routing Type=0 |SegmentsLeft |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|                           Reserved                            |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|                                                               |
+                                                               +
|                                                               |
|                           地址[1]                             +
|                                                               |
+                                                               +
|                                                               |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|                                                               |
+                                                               +
|                                                               |
+                           地址[2]                             +
|                                                               |
+                                                               +
|                                                               |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
.                               .                               .
.                               .                               .
.                               .                               .
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|                                                               |
+                                                               +
|                                                               |
+                           地址[n]                             +
|                                                               |
+                                                               +
|                                                               |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
此格式的细节可以参照REC2460。在本发明的方案中,只规定了一个中间路由器地址(即,NSP边界路由器的地址)。因此,在路由头中只有一个“地址”域,域“Hdr Rxt Len”(此扩展头的长度)被设置为2。“Segment Left”被设置为1;在具体使用类型0路由头时,“地址[1]”被设置为该分组应该前往的最终目的地的IPv6地址。
定义RA消息新选项-NSP信息选项
为了使用类型0路由头,终端必须知道NSP边界路由器的IPv6地址。这里,定义一个新选项称为NSP信息选项以将NSP边界路由器的IPv6地址发送到终端。此选项必须与RA消息中的相应的前缀信息选项一起使用,这样终端能够容易地知道希望的前缀和希望的边界路由器的IPv6地址。此新选项的格式如下。
 0                   1                   2                   3
 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|   Type(6)     |       Length  |            Reserved           |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|                                                               |
+                                                               +
|                                                               |
+                   NSP边界路由器地址                           +
|                                                               |
+                                                               +
|                                                               |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|         NSP名称   ...
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
域:
类型         6.
长度         8位无符号整数。该选项的长度(包含类型和长度域)是以8字节为单位的。数值0是无效的。节点必须无条件地丢弃包含0长度选项的邻居发现协议分组。
保留         此16位目前是不使用的。它必须被发送端初始化为0并且必须被接收端忽略。
NSP边界路由器地址
             NSP边界路由器的IPv6地址。
NSP名称      此域具有可变长度,但是它必须保证整个选项的长度是8字节的倍数。终端使用此域来识别希望的NSP前缀。
描述         NSP信息选项向终端提供NSP边界路由器IPv6地址和NSP名称。此选项与相应的IPv6前缀信息选项一起被通告。在RA消息中,NSP信息选项总是出现在前缀信息选项之前;或者说,在接入网中,NSP信息选项和前缀信息选项必须成对存在。享用该NSP服务的源自该终端的所有IPv6包必须在它们的路由头中使用边界路由器的地址。
NSP信息选项只能出现在路由器通告包中,并且其他包含此选项的消息必须被无条件丢弃。
接入网中IPv6无状态自动配置方案
在用户网络中,如果没有终端想访问一个特定的NSP,接入节点不会从该NSP获得任何IPv6前缀。如果有一些节点享用来自某个特定的NSP服务,接入节点的处理模块322通过网络接口模块321会获得一个来自相应的NSP的适当的IPv6前缀,并存储在存储模块323中,并且接入节点将周期性地由处理模块322通过网络接口模块321发出相应的RA消息。
一旦一个终端(例如PC1)想访问某个具体的NSP(例如图1中的NSP1),必须进行以下步骤来完成其无状态配置(图2)
(1)在步骤21,PC1的处理模块312等待MAX_RTR_SOLICITATION_DE LAY(在RFC2461中MAX_RTR_SOLICITATION_DE LAY定义为1秒)以看是否有RA消息到来。
a)如果通过网络接口模块311收到RA消息,PC1的处理模块312会寻找在RA消息中寻找是否有属于希望的NSP(NSP1)的前缀(步骤22)。
i)如果有属于NSP1的前缀,这意味着另一个终端已经与NSP1进行了认证,并且不需要再次与NSP1进行NSP选择和认证。进行到步骤27;
ii)如果没有,进行到步骤25。
b)在步骤23,如果没有RA消息,终端主动由处理模块312通过网络接口模块311发出路由器请求消息。如果有RA消息,进行与上述(1)a)i)中相同的动作。在MAX_RTR_SOLICITATIONS(在RFC2461中MAX_RTR_SOLICITATIONS定义为3次发送)次RS消息之后,如果仍然没有RA消息,则进行到步骤(25)。
(2)在步骤25,进行NSP服务选择和认证。NSP服务选择和认证可以采用多种方式例如基于802.1x的、基于DHCP认证方式的。以基于DHCP的服务选择和认证为例,PC1的处理模块312能够触发IPv6动态主机配置协议(DHCPv6)客户机,以“用户类”选项进行NSP选择和认证。该选项可以包含用户名称、希望的NSP(这里NSP是NSP1)、以及用户的认证信息。为了使认证远离攻击,可以使用DHCPv6的“认证”选项等机制。在此步骤中,本地链路IPv6地址可以用作其源地址,并且All_DHCP_Relay_Agents_and_Servers多播地址作为其目的地址。
接入节点中的DHCPv6中继代理能将消息中继到位于希望的NSP1中的DHCP服务器(AAA服务器)以进行认证。
在步骤26,成功认证后,一个适当的前缀由NSP1分配给该用户网络。该前缀的分配被通知给接入节点(例如,通过DHCPv6前缀授权选项),并由存储模块323存储。然后,接入节点通过网络接口模块321通过NSP信息选项和前缀信息选项对经网络接口模块321发出RA消息到用户网络。处理模块322生成该RA消息包含NSP边界路由器IPv6地址、NSP名称、和分配的前缀信息。
在步骤27,一旦终端从希望的NSP得到前缀,处理模块312能够通过将终端的接口标识附加到前缀上得到全局IPv6地址。
在步骤28,源自该终端的任何包可以使用带有希望的NSP边界路由器地址的类型0路由头来享用来自希望的NSP的服务。当然,为了使网络更加健壮,接入节点应该支持反欺诈,也就是说通过利用与分配给该用户网络的前缀的最长前缀匹配,来检验来自一个IPv6地址的包是否能否享用来自该具体NSP的服务。
在此方案中,每个用户网络只与希望的NSP进行一次认证。随后的终端只是查阅RA的NSP信息选项和前缀信息选项对以获得由希望的NSP分配的适当的前缀。这可以称为“每个用户网络向每个NSP只认证一次”。这提升了自动配置的速度,减少了网络中的NSP选择和认证通信量以及对相应DHCP服务器(AAA服务器)的认证请求。
周期认证
为了使网络更加健壮,NSP可以要求它的用户网络进行周期认证。为此目的,当前缀被最初分配给该用户网络时,该前缀的有效时间可以设置为一个适当的时间(例如,1天)。并且一个终端的地址有效时间的结束会触发DHCPv6更新消息到相应的认证服务器,并且请求延期前缀的有效时间。在此消息中,必须包含“用户类”选项。
本发明使接入网中IPv6无状态自动配置的实现成为可能。新NSP信息选项、“每个NSP每个用户网络一次认证”的方法、以及IPv6路由头的使用提升了IPv6无状态自动配置效率,并且减少NSP选择和认证通信量。
周期认证为NSP提供了方法来控制其服务,从而网络更健壮。
关于基于RS/RA消息的NSP选择和认证
用户网络中的所有终端都是IPv6节点。并且接入节点是作为3层设备操作的,结合了IPv6路由器的功能和一些管理功能。
正如前面所说的,在标准IPv6无状态配置中,路由器(或3层接入节点)从它的通告接口发送周期的或者响应路由器请求(RS)消息的路由器通告(RA)消息。所有终端从RA消息中获得IPv6前缀,通过将它们的接口标识附加到IPv6前缀上来形成它们的全局IPv6地址。
当IPv6终端的接口被使能时,该终端可能不想等待下一个非请求的RA消息来定位默认的路由器或获知前缀。为快速地获得RA消息,终端应当发送最多MAX_RTR_SOLICITATIONS(在RFC2461中MAX_RTR_SOLICITATIONS定义为3次发送)次路由器请求(RS)消息,每次间隔至少RTR_SOLICITATION_INTERVAL(在RFC2461中RTR_SOLICITATION_INTERVAL定义为4秒)秒。根据此方案,能够使用RS/RA消息用于网络服务选择和认证。可以定义一个新的选项(即NSSA信息选项)来发送用于NSSA的用户信息。在RA消息中,可能有来自不同NSP的一些不同的前缀。为了便于终端进行正确的前缀选择,NSP信息(此前缀的NSP名称)必须也包含在NSP信息选项中。
路由器请求消息格式
 0                   1                   2                   3
 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|      Type      |     Code      |        Checksum              |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|                             Reserved                          |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|选项...
+-+-+-+-+-+-+-+-+-+-+-+-
NSSA信息选项的格式
在RS的选项域中只有源链接层地址选项能够使用。为了发送用于NSP选择和认证的用户信息,必须定义网络服务选择和认证(NSSA)信息选项。
 0                   1                   2                   3
 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
|    Type(7)    |    Length     |        NSSA Data ...
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
类型           7
长度           8位无符号整数。选项的长度(包括类型和长度域)是以8字节为单位。数值0是无效的。节点必须无条件地丢弃包含零长度选项的邻居发现包。
NSSA数据       此域具有可变长度。但是它必须保证该选项的整个长度是以8字节为单位。它用来在RS消息中包含用于网络服务选择和认证的用户信息(例如,用户名称、希望的NSP、以及用户的其他认证信息)。该域可以是以username@nsp.com:password的形式出现或者以其他密文方式出现。为了使信息远离攻击或者被窃取,可以使用IPv6封装安全性净荷(ESP)头,或者其他加密方式以保证用户信息的安全性。
描述           当此选项存在于RS消息中时,它用来发送用于网络服务选择和用户认证的用户信息。
RA消息中的NSP信息选项必须与前缀信息选项一起使用来识别由具体NSP分配的前缀。或者说,在接入网中,NSP信息选项和前缀信息选项必须成对(NSP信息选项,前缀信息选项)存在。这样,RA消息中可以包含多个这种对,用于来自不同NSP的不同前缀。
基于RS/RA消息的NSP选择和认证过程
图4表示IPv6无状态地址配置中用于网络服务选择和认证的RS/RA方案。用户IPv6终端由处理模块312维护对于希望的NSP(例如,NSP名称)的NSP信息,该信息存储模块313。接入节点的处理模块322从NSSA信息选项提取用户信息,并且与相应AAA服务器通信一进行认证。成功认证后,接入节点从相应的NSP边界路由器请求前缀授权,并由处理模块322获得相应的NSP信息并存储在存储模块323中。然后接入节点由处理模块322产生并通过网络接口模块321发出RA消息到用户网络,带有NSP信息选项和前缀信息选项。
在图4中,前缀分配假定由NSP边界路由器完成。在其他情况下,例如,前缀分配可以以RADIUS通过Framed-IP-Prefix属性随着认证进行。这样,步骤4和步骤5可以省略。
通过定义NSSA信息选项,由终端处理模块312产生并通过网络接口模块311发出的RS消息能够携带用于网络服务选择和认证的用户信息。并且由处理模块322产生并通过网络接口模块321发出的RA能够将NSP信息选项与前缀信息选项一起发送,网络服务选择和认证能够容易有效地与RS/RA消息一起进行。终端能够由处理模块312通过NSP信息选项和前缀信息选项中的信息选择适当的前缀以形成其全局IPv6地址。
当IPv6终端的接口(网络接口模块311)被使能时,处理模块312经它发出RS消息来获得全局前缀。为了利用此特征,本发明提供了一个网络服务选择与认证的有效方案,不引入终端与接入节点之间的任何其他消息交换。
简单讲,本发明的网络服务选择与认证方案是附带在RS/RA消息上,很简单。
图5表示采用本发明的基于RS/RA消息的NSP选择和认证过程的IPv6无状态配置流程。
在用户网络中,如果一个终端想访问一个希望的NSP时,
在步骤52等待1秒,看是否有任何RA消息到来,如果没有RA消息到来,则前进到步骤54,如果有RA消息到来,处理模块312查阅RA消息中是否有希望的NSP和相应的前缀(将这些信息存储在存储模块313中);如果有希望的NSP和相应的前缀,则前进到步骤56,如果没有希望的NSP和相应的前缀,则前进到步骤54;
在步骤54,用户终端由处理模块312通过网络接口模块311发出携带有NSSA选项的RS消息;
在步骤55,接入节点的处理模块322从RS消息的NSSA选项中提取用户服务选择和认证信息,到相应的NSP网络进行认证。成功认证并获得全局IPv6前缀,并存储在存储模块323中。接入节点由处理模块322通过网络接口模块321向该用户网络发出RA消息,该消息同时携带NSP信息选项和与之相匹配的前缀信息选项;
在步骤56,终端由处理模块322取得相应NSP提供的前缀和边界路由器地址(存储到存储模块323中),形成全局IPv6地址:前缀+接口标识;
在步骤57,所有享用该NSP服务的业务数据使用具有类型0路由头的IPv6分组格式发出数据分组,该NSP的边界路由器作为第一个中间路由器。

Claims (17)

1.一种在IPv6接入网中进行网络服务提供商NSP服务选择和认证的方法,其特征在于,
用户网络中的终端向接入节点发出路由器请求RS消息,RS消息中具有网络服务选择和认证NSSA信息选项,该选项包含用于网络服务选择和认证的用户信息;
接入节点从RS消息的该信息选项中提取用户信息,并且与相应的AAA服务器通信进行认证;
认证后,接入节点获得NSP前缀,接入节点将获得的NSP信息与前缀信息通过路由器通告RA消息中的NSP信息选项和前缀信息选项发送到用户网络,NSP信息选项包含NSP边界路由器地址以及NSP名称,该NSP信息选项与RA消息中相应的前缀信息选项成对使用。
2.根据权利要求1的方法,其特征在于,用于网络服务选择和认证的用户信息包括用户名称、希望的NSP、以及用户的其他认证信息。
3.一种接入网中IPv6无状态自动配置方法,其特征在于,
a.接入节点将包括网络服务提供商NSP信息选项和前缀信息选项对的路由器通告RA消息发送到用户网络,该NSP信息选项包括NSP边界路由器IPv6地址和NSP名称,在RA消息中,NSP信息选项总是和相应的IPv6前缀信息选项成对存在,
b.在用户网络中,要访问一个NSP的终端,在RA消息中寻找是否有该NSP信息选项以及对应的属于该NSP的前缀信息选项,
c.终端通过RA消息获得属于该NSP的前缀,通过将其接口标识附加到前缀上得到其全局IPv6地址。
4.根据权利要求3的方法,其特征在于,当终端要访问一个NSP时,如果没有RA消息,终端主动发出路由器请求消息,以获得RA消息。
5.根据权利要求4的方法,其特征在于,当终端要访问一个NSP时,如果没有RA消息,终端主动发出路由器请求消息之后,如果仍然没有RA消息,则进行NSP服务选择和认证,
认证后,属于该NSP的前缀由该NSP分配并通知给接入节点。
6.根据权利要求3的方法,其特征在于,源自该终端的数据包可以使用带有所述NSP边界路由器IPv6地址的路由头。
7.根据权利要求6的方法,其特征在于,
该路由头中只设定了NSP边界路由器IPv6地址为中间路由器地址。
8.根据权利要求3的方法,其特征在于,接入节点通过利用与分配给该用户网络的前缀的最长前缀匹配,来检验来自一个IPv6地址的数据包是否能够享用相应NSP的服务。
9.根据权利要求5的方法,其特征在于,
在NSP服务选择和认证中,采用基于DHCP的服务选择和认证。
10.根据权利要求9的方法,其特征在于,
NSP可以要求用户网络进行周期认证,即当前缀被最初分配给该用户网络时,该前缀的有效时间可以设置为一个适当的时间,并且一个终端的地址有效时间的结束会触发DHCPv6更新消息到相应的认证服务器,并且请求延期前缀的有效时间。
11.一种IPv6终端,包括处理模块、网络接口模块、存储模块,其特征在于,
处理模块生成路由器请求RS消息,该RS消息中具有网络服务选择和认证NSSA信息选项,该选项中包含用于网络服务选择和认证的用户信息,终端通过网络接口模块将该RS消息发送到接入节点;
该终端通过网络接口模块从接入节点接收的路由器通告RA消息中具有网络服务提供商NSP信息选项,该NSP信息选项中包含NSP边界路由器地址以及NSP名称,该NSP信息选项与RA消息中相应的前缀信息选项成对使用,处理模块对该RA消息进行处理,将NSP边界路由器地址以及NSP名称存储在存储模块中。
12.根据权利要求11的终端,其特征在于,用于网络服务选择和认证的用户信息包括用户名称、希望的NSP、以及用户的其他认证信息。
13.根据权利要求11的终端,RS消息的该信息选项中的用户信息被该接入节点提取,用于与相应的AAA服务器进行认证,并在认证后获得该NSP前缀。
14.一种IPv6接入节点,包括处理模块、网络接口模块、存储模块,其特征在于,
该接入节点通过网络接口模块从终端接收路由器请求RS消息,处理模块从接收的RS消息的网络服务选择和认证NSSA信息选项中提取用户信息,并且与相应的AAA服务器通信进行认证,该NSSA信息选项中包含用于网络服务选择和认证的用户信息;
认证后,获得的网络服务提供商NSP相关信息存储在存储模块中,根据该NSP相关信息,处理模块生成路由器通告RA消息,该RA消息具有NSP信息选项和前缀信息选项,该NSP信息选项包含NSP边界路由器地址以及NSP名称,该NSP信息选项与RA消息中相应的前缀信息选项成对使用,接入节点将NSP信息与前缀信息通过该RA消息通过网络接口模块发送到用户网络。
15.根据权利要求14的节点,其特征在于,用于网络服务选择和认证的用户信息包括用户名称、希望的NSP、以及用户的其他认证信息。
16.一种IPv6终端,包括处理模块、网络接口模块、存储模块,其特征在于,
该终端通过网络接口模块从接入节点接收路由器通告RA消息,该RA消息中具有网络服务提供商NSP信息选项,该NSP信息选项包含NSP边界路由器地址以及NSP名称,在RA消息中该NSP信息选项与相应的前缀信息选项成对使用,处理模块对该RA消息进行处理,将NSP边界路由器地址以及NSP名称存储在存储模块中,
终端在要访问一个NSP时,处理模块在RA消息中寻找是否有该NSP信息选项以及对应的属于该NSP的前缀信息选项,
该终端的处理模块通过RA消息获得属于该NSP的前缀,通过将其接口标识附加到前缀上得到其全局IPv6地址。
17.一种IPv6接入节点,包括处理模块、网络接口模块、存储模块,其特征在于,
根据存储模块中存储的路由器IPv6地址和网络服务提供商NSP名称,处理模块生成路由器通告RA消息,该RA消息中具有一个NSP信息选项,该NSP信息选项包含NSP边界路由器IPv6地址和NSP名称;在该RA消息中,NSP信息选项总是和相应的NSP前缀信息选项成对存在,该接入节点通过网络接口模块向用户网络发出该RA消息,
该接入节点通过网络接口模块通过NSP信息选项和前缀信息选项对发出RA消息到用户网络。
CNB200410067089XA 2004-10-12 2004-10-12 IPv6接入网中的网络服务选择和认证,及无状态自动配置 Expired - Lifetime CN100474839C (zh)

Priority Applications (6)

Application Number Priority Date Filing Date Title
CNB200410067089XA CN100474839C (zh) 2004-10-12 2004-10-12 IPv6接入网中的网络服务选择和认证,及无状态自动配置
EP20050019729 EP1648134B1 (en) 2004-10-12 2005-09-10 Network service selection and authentication and stateless auto-configuration in an IPv6 access network
AT05019729T ATE381843T1 (de) 2004-10-12 2005-09-10 Netzwerkdienstauswahl und authentifizierung und zustandslose selbstkonfigurierung in einem ipv6- zugangsnetz
DE200560003897 DE602005003897D1 (de) 2004-10-12 2005-09-10 Netzwerkdienstauswahl und Authentifizierung und zustandslose Selbstkonfigurierung in einem IPv6-Zugangsnetz
US11/226,215 US8887234B2 (en) 2004-10-12 2005-09-15 Network service selection and authentication and stateless auto-configuration in an IPv6 access network
JP2005293503A JP4652944B2 (ja) 2004-10-12 2005-10-06 IPv6アクセスネットワークにおけるネットワークサービス選択、認証およびステートレス自動設定

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB200410067089XA CN100474839C (zh) 2004-10-12 2004-10-12 IPv6接入网中的网络服务选择和认证,及无状态自动配置

Publications (2)

Publication Number Publication Date
CN1761233A CN1761233A (zh) 2006-04-19
CN100474839C true CN100474839C (zh) 2009-04-01

Family

ID=36146887

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB200410067089XA Expired - Lifetime CN100474839C (zh) 2004-10-12 2004-10-12 IPv6接入网中的网络服务选择和认证,及无状态自动配置

Country Status (6)

Country Link
US (1) US8887234B2 (zh)
EP (1) EP1648134B1 (zh)
JP (1) JP4652944B2 (zh)
CN (1) CN100474839C (zh)
AT (1) ATE381843T1 (zh)
DE (1) DE602005003897D1 (zh)

Families Citing this family (41)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100723864B1 (ko) * 2005-11-12 2007-05-31 한국전자통신연구원 패킷에 포함된 정보를 이용하여 네트워크 공격을 차단하는방법 및 그 장치
DE102006017940B4 (de) * 2006-04-18 2009-12-17 Fraunhofer-Gesellschaft zur Förderung der angewandten Forschung e.V. Verfahren zur Herstellung einer Verbindung
US8625609B2 (en) * 2006-05-19 2014-01-07 Futurewei Technologies Inc. Using DHCPv6 and AAA for mobile station prefix delegation and enhanced neighbor discovery
JP4675842B2 (ja) * 2006-07-03 2011-04-27 パナソニック株式会社 Ipアドレス管理システム、ipアドレス管理方法及びプログラム
CN1929482B (zh) * 2006-09-20 2010-08-04 华为技术有限公司 一种网络业务认证方法及装置
KR100745724B1 (ko) * 2006-09-29 2007-08-03 한국전자통신연구원 IPv6 환경하에서 라우터의 서비스 인지방법
KR101203472B1 (ko) * 2006-10-13 2012-11-21 삼성전자주식회사 프리픽스 바인딩을 기반으로 이동 단말기의 이동성을지원하는 방법 및 이를 이용한 시스템
CN101179603B (zh) * 2006-11-09 2011-06-08 上海贝尔阿尔卡特股份有限公司 IPv6网络中用于控制用户网络接入的方法和装置
US8065515B2 (en) * 2007-04-23 2011-11-22 Cisco Technology, Inc. Autoconfigured prefix delegation based on distributed hash
US8045558B2 (en) 2007-04-23 2011-10-25 Cisco Technology, Inc. Extensions to IPv6 neighbor discovery protocol for automated prefix delegation
CN101350807B (zh) 2007-07-20 2012-04-04 华为技术有限公司 多地址空间移动网络架构、主机信息注册及数据发送方法
CN101394333B (zh) * 2007-09-17 2016-01-20 华为技术有限公司 转发报文的方法、装置以及网络系统
CN101400114A (zh) * 2007-09-29 2009-04-01 中兴通讯股份有限公司 一种用于实现终端选择网络服务提供商的方法
US8914445B2 (en) * 2007-10-17 2014-12-16 Futurewei Technologies, Inc. System and method for diameter prefix authorization
CN101478576B (zh) * 2008-01-03 2012-02-15 华为技术有限公司 选择服务网络的方法、装置和系统
CN101547383B (zh) * 2008-03-26 2013-06-05 华为技术有限公司 一种接入认证方法及接入认证系统以及相关设备
US20100125894A1 (en) * 2008-11-19 2010-05-20 At&T Intellectual Property I, L.P. Systems, methods and computer program products that facilitate remote access of devices in a subscriber network
US8619797B2 (en) * 2009-05-12 2013-12-31 Futurewei Technologies, Inc. Using internet protocol version six (IPv6) tunnel for access identifier transport
CN103401847B (zh) * 2009-07-08 2016-12-28 中兴通讯股份有限公司 一种仿冒判断方法
CN101902482B (zh) * 2010-08-23 2013-04-10 中国电信股份有限公司 基于IPv6自动配置实现终端安全准入控制的方法和系统
US8832238B2 (en) 2011-09-12 2014-09-09 Microsoft Corporation Recording stateless IP addresses
CN103095667B (zh) 2011-11-08 2015-03-11 华为技术有限公司 授权信息传递方法、中继设备及服务器
US8918634B2 (en) 2012-02-21 2014-12-23 International Business Machines Corporation Network node with network-attached stateless security offload device employing out-of-band processing
CN103812845A (zh) * 2012-11-15 2014-05-21 中兴通讯股份有限公司 一种基于6LoWPAN网络的服务发现方法及装置
CN103051739A (zh) * 2012-12-11 2013-04-17 中兴通讯股份有限公司 一种网络终端及其配置ip地址方法
CN103916484B (zh) * 2012-12-31 2017-07-21 华为技术有限公司 配置ip地址的方法和设备
CN103167058A (zh) * 2013-04-02 2013-06-19 深圳市共进电子股份有限公司 采用ICMPv6获取IPV6前缀生成客户端地址的方法
US9497083B1 (en) * 2013-06-10 2016-11-15 Palo Alto Networks, Inc. Discovering network nodes
CN103312622A (zh) * 2013-07-04 2013-09-18 深圳市共进电子股份有限公司 一种IPv6接入认证方法
CN103561122B (zh) * 2013-10-23 2017-01-18 华为终端有限公司 IPv6地址配置方法、IPv6客户端及服务器
US10129202B2 (en) * 2014-11-25 2018-11-13 Cisco Technology, Inc. Optimizing global IPv6 address assignments
CN105282266A (zh) * 2015-06-30 2016-01-27 清华大学 一种IPv6地址生成、解析方法及装置
US11108522B2 (en) 2016-08-19 2021-08-31 Telefonaktiebolaget Lm Ericsson (Publ) Distinguishing reference signals in a beam-based communication system
CN109005252A (zh) * 2018-08-24 2018-12-14 赛尔网络有限公司 一种虚拟主机的IPv6地址生成方法、设备、系统及介质
CN110401730B (zh) * 2019-07-25 2021-06-29 华为技术有限公司 Ip地址生成方法及装置
CN113765791B (zh) * 2020-06-02 2023-01-13 华为技术有限公司 一种确定处理能力的方法、节点和系统
US11425044B2 (en) * 2020-10-15 2022-08-23 Cisco Technology, Inc. DHCP layer 2 relay in VXLAN overlay fabric
CN115701181A (zh) * 2021-07-31 2023-02-07 贵州白山云科技股份有限公司 节点调度方法、装置、介质及设备
EP4420337A1 (en) * 2021-10-18 2024-08-28 Cisco Technology, Inc. Collection of segment routing ipv6 (srv6) network telemetry information
KR20240057379A (ko) * 2022-10-24 2024-05-02 성균관대학교산학협력단 5G 차량 대 사물 통신 상에서 동작하는 IPv6 네트워크를 위한 기본적 지원을 제공하는 장치 및 방법
CN118233431A (zh) * 2022-12-21 2024-06-21 中兴通讯股份有限公司 配置方法、客户端、地址配置模块、系统及介质

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4020576B2 (ja) * 2000-09-14 2007-12-12 株式会社東芝 パケット転送方法、移動端末装置及びルータ装置
US7286671B2 (en) * 2001-11-09 2007-10-23 Ntt Docomo Inc. Secure network access method
CN1431836A (zh) 2002-01-07 2003-07-23 财团法人资讯工业策进会 透通性IPv6网际网路漫游代理人设备
JP4161782B2 (ja) 2002-04-18 2008-10-08 松下電器産業株式会社 モバイルノードおよび移動通信方法
KR100424614B1 (ko) 2002-04-27 2004-03-27 삼성전자주식회사 인터넷 프로토콜 기반 통신 시스템 및 그의 호스트 주소설정 및 소스 주소 선택 방법
KR100429901B1 (ko) * 2002-05-08 2004-05-03 한국전자통신연구원 제로컨피규레이션 네트워크에서 에이전트를 통한주소할당방법 및 그 장치
ATE318473T1 (de) 2002-05-30 2006-03-15 Motorola Inc Anschluss von benutzergeräten selektivezugangschnittstelle von einem isp-router
US7280505B2 (en) * 2002-11-13 2007-10-09 Nokia Corporation Method and apparatus for performing inter-technology handoff from WLAN to cellular network
JP4480963B2 (ja) * 2002-12-27 2010-06-16 富士通株式会社 Ip接続処理装置
CN100459610C (zh) 2003-09-24 2009-02-04 中国科学院计算技术研究所 移动互联网络中实现漫游通信的动态域名分配服务的方法
US7860978B2 (en) * 2004-01-22 2010-12-28 Toshiba America Research, Inc. Establishing a secure tunnel to access router

Also Published As

Publication number Publication date
US20060080728A1 (en) 2006-04-13
EP1648134A1 (en) 2006-04-19
JP2006115499A (ja) 2006-04-27
ATE381843T1 (de) 2008-01-15
CN1761233A (zh) 2006-04-19
DE602005003897D1 (de) 2008-01-31
US8887234B2 (en) 2014-11-11
EP1648134B1 (en) 2007-12-19
JP4652944B2 (ja) 2011-03-16

Similar Documents

Publication Publication Date Title
CN100474839C (zh) IPv6接入网中的网络服务选择和认证,及无状态自动配置
CN100507895C (zh) 使用ip接入网络的服务网络选择与多穴查找
US9584468B2 (en) Layer-2 IP networking method and apparatus for mobile hosts
KR100750370B1 (ko) 어드레스 획득
US6704789B1 (en) SIM based authentication mechanism for DHCPv4/v6 messages
Perkins Mobile ip
EP1523129B1 (en) Method and apparatus for access control of a wireless terminal device in a communications network
US20120176932A1 (en) Communication method, method for forwarding data message during the communication process and communication node thereof
CN104080084B (zh) 运行并行pana会话的方法以及系统
CN104205896B (zh) 有拓扑不准确的源地址的IPv6数据包的自动隧道传输方法
CN103812960A (zh) 用于订户感知服务的应用的网络地址转换
JP2007068064A (ja) パケット転送装置
KR20050092405A (ko) Wlan 상호접속에서의 서비스 및 어드레스 관리 시스템및 방법
KR20120081189A (ko) 익명 통신 방법, 등록 방법, 정보 송수신 방법 및 시스템
JP3994412B2 (ja) ネットワークシステム、網内識別子の設定方法、ネットワーク接続点、網内識別子の設定プログラム、及び記録媒体
JP2004364109A (ja) テンポラリアドレス通信装置、プログラム、記録媒体、および方法
CN111163463B (zh) 一种无线设备接入路由器的方法、装置、设备和存储介质
WO2003069872A1 (en) Discovery of an agent or a server in an ip network
CN102098671B (zh) 鉴权方法及系统
CN102577299B (zh) 简化的接入网认证信息承载协议
CN101572729B (zh) 一种虚拟专用网节点信息的处理方法及相关设备、系统
KR100470071B1 (ko) 무선랜 망간 연동 시스템의 통합정보 관리기능을 가지는인증 서버 장치
JP4374302B2 (ja) データ通信装置
CN118695241A (zh) 漫游方法及装置
van Sebille et al. o vodafone

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C56 Change in the name or address of the patentee

Owner name: SHANGHAI ALCATEL-LUCENT CO., LTD.

Free format text: FORMER NAME: BEIER AERKATE CO., LTD., SHANGHAI

CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: 201206 Pudong Jinqiao Export Processing Zone, Nanjing Road, No. 388, Shanghai

Patentee after: Shanghai Alcatel-Lucent Co., Ltd.

Address before: 201206 Pudong Jinqiao Export Processing Zone, Nanjing Road, No. 388, Shanghai

Patentee before: Beier Aerkate Co., Ltd., Shanghai

CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: 201206 Pudong Jinqiao Export Processing Zone, Nanjing Road, No. 388, Shanghai

Patentee after: Shanghai NOKIA Baer Limited by Share Ltd

Address before: 201206 Pudong Jinqiao Export Processing Zone, Nanjing Road, No. 388, Shanghai

Patentee before: Shanghai Alcatel-Lucent Co., Ltd.