发明内容
本发明实施例提出一种获取家乡地址的系统,以使得在外地网络开机接入的移动节点也能够享受移动IPv6服务。
本发明实施例提出一种获取家乡地址的方法,以使得在外地网络开机接入的移动节点也能够享受移动IPv6服务。
本发明实施例提出一种网络接入服务器,以使得在外地网络开机接入的移动节点也能够享受移动IPv6服务。
本发明实施例提出一种移动节点,以使得在外地网络开机接入的移动节点也能够享受移动IPv6服务。
本发明的技术方案是这样实现的:
一种获取家乡地址的系统,该系统包括移动节点、网络接入服务器、动态主机配置协议(DHCP)服务器,所述网络接入服务器和DHCP服务器均位于该移动节点移动到的外地网络,其中:
移动节点,用于在所述外地网络开机时向该网络接入服务器发送接入请求,并在收到网络接入服务器返回的验证通过信息后通过网络接入服务器向DHCP服务器发送家乡地址申请请求;
网络接入服务器,用于根据所述接入请求向移动节点的家乡网络发送验证信息,并在家乡网络验证通过后向移动节点返回验证通过信息和接收由家乡网络所提供的家乡地址,将所述家乡地址携带在所述家乡地址申请请求后转发到DHCP服务器;
DHCP服务器,用于从所述家乡地址申请请求中解析出家乡地址,并通过网络接入服务器向移动节点提供所述家乡地址。
一种获取家乡地址的方法,该方法包括:
位于外地网络的网络接入服务器接收移动节点在该外地网络开机时所发送的接入请求;
该网络接入服务器根据所述接入请求向移动节点的家乡网络发送验证信息,所述家乡网络验证通过后向网络接入服务器返回验证通过信息和家乡地址;
所述位于外地网络的DHCP服务器接收移动节点通过该网络接入服务器所发送的家乡地址申请请求,其中该网络接入服务器将家乡地址携带在所述家乡地址申请请求中转发到所述DHCP服务器;
所述位于外地网络的DHCP服务器从所述家乡地址申请请求中解析出家乡地址,并通过该网络接入服务器向移动节点提供所述家乡地址。
一种网络接入服务器,该网络接入服务器包括信息处理单元和家乡地址处理单元,
信息处理单元,用于根据移动节点在该网络接入服务器所在的外地网络开机时所发送的接入请求向移动节点的家乡网络发送验证信息,在家乡网络验证通过后向移动节点返回验证通过信息和接收由家乡网络所提供的家乡地址,并接收移动节点收到验证通过信息后所发送的家乡地址申请请求,向移动节点转发由该移动节点的家乡网络DHCP服务器响应于所述家乡地址申请请求而提供的家乡地址;
家乡地址处理单元,用于将所述家乡地址携带在所述家乡地址申请请求后转发到该移动节点所在外地网络的DHCP服务器。
一种移动节点,包括接入请求处理单元和家乡地址申请单元,其中:
接入请求处理单元,用于在外地网络开机时向位于该外地网络的网络接入服务器发送接入请求;
家乡地址申请单元,用于在收到该网络接入服务器返回的验证通过信息后通过网络接入服务器向DHCP服务器发送家乡地址申请请求,并接收由所述DHCP服务器提供的家乡地址;
其中所述网络接入服务器用于根据所述接入请求向移动节点的家乡网络发送验证信息,在家乡网络验证通过后向移动节点返回验证通过信息和接收由家乡网络所提供的家乡地址,并将所述家乡地址携带在所述家乡地址申请请求后转发到位于该外地网络的DHCP服务器;位于该外地网络的DHCP服务器用于从所述家乡地址申请请求中解析出家乡地址,并通过所述网络接入服务器向家乡地址申请单元提供所述家乡地址。
从上述技术方案中可以看出,在外地网络开机接入的移动节点使用网络接入服务器接入网络服务;在完成认证的同时,网络接入服务器动态地获得分配给移动节点的家乡地址;移动节点然后可以通过网络接入服务器向DHCP服务器申请获得家乡地址。由此可见,应用本发明实施例以后,在外地网络开机接入的移动节点也能够完成家乡地址的申请和分配,从而在外地网络开机接入的移动节点也能够享受移动IPv6服务。
具体实施方式
为使本发明的目的、技术方案和优点表达得更加清楚明白,下面结合附图及具体实施例对本发明再作进一步详细的说明。
在本发明实施例中,在外地网络开机接入的移动节点通过移动到网络的网络接入服务器接入网络服务;在完成认证的同时,该网络接入服务器从移动节点的家乡网络动态地获得分配给移动节点的家乡地址;移动节点然后可以通过该网络接入服务器向移动到网络的DHCP服务器申请获得家乡地址。
下面分别对本发明的各实施例进行更加详细的阐述说明。
图1为根据本发明实施例的获取家乡地址的系统结构示意图。
如图1所示,该系统包括外地网络和移动节点的家乡网络,移动节点101移动到外地网络。网络接入服务器102和DHCP服务器103均位于该移动节点移动到的外地网络,其中:
移动节点101泛指一切在因特网上可以从一条链路移动到另一条链路,并且仍能保持正在进行的通信的节点,只要知道该移动节点101的家乡地址就可以与其进行通信。比如,移动节点101具体可以为移动电话或PDA等。
移动节点101,用于在所述外地网络开机时向该网络接入服务器102发送包含移动节点标示的接入请求并在收到网络接入服务器102返回的验证通过信息后通过网络接入服务器102向DHCP服务器103发送家乡地址申请请求。优选地,移动节点101可以使用远程用户拨号认证(RADIUS,RemoteAuthentication Dial In User Service)协议来向网络接入服务器102(具体为NASServer)发送验证信息,以请求接入网络服务。RADIUS协议是一种AAA协定,通常用于网络存取、或流动IP服务。此外,RADIUS协议也可以负责传送网络接入服务器102和共享计费服务器(图1中没有示出)间的计费信息。
网络接入服务器102,用于根据所述接入请求向移动节点101的家乡网络发送验证信息,以验证移动节点101的身份,并在家乡网络验证通过后向移动节点101返回验证通过信息和接收由家乡网络所提供的家乡地址,将所述家乡地址携带在所述家乡地址申请请求后转发到DHCP服务器103。
DHCP服务器103,用于从所述家乡地址申请请求中解析出家乡地址,并通过网络接入服务器102向移动节点101提供所述家乡地址。DHCP服务器103具体采用DHCP协议,可以动态地提供或分配主机相关的配置信息,主要功能包括分配动态的IP地址。
其中,网络接入服务器102既可以直接将验证信息发送到移动节点101的家乡网络进行认证,也可以通过第三方的中转将所述验证信息发送到移动节点101的家乡网络进行认证。比如,网络接入服务器102可以通过位于所述外地网络的验证授权和计费AAA服务器来中转验证信息。
当网络接入服务器102通过第三方中转验证信息时,优选地,该系统进一步包括位于所述外地网络的AAA服务器104。此时,所述网络接入服务器102,用于将所述验证信息发送到AAA服务器104;所述AAA服务器104,用于将所述验证信息发送到移动节点的家乡网络进行认证。
进一步地,AAA服务器104还可以在家乡网络验证通过后接收由家乡网络所返回的验证通过信息和家乡地址,将所述家乡地址和验证通过信息发送到该网络接入服务器102。
通过AAA服务器104中转验证信息可以提高系统的安全性。AAA中转机制是一种管理框架,它提供了一个用来对认证、授权和计费这三种安全功能进行配置的一致性框架,实际上是对网络安全的一种管理。
在家乡网络侧,如图1所示,可以具体包括家乡网络AAA服务器105和家乡网络DHCP服务器106。
家乡网络AAA服务器105,用于接收位于外地网络的AAA服务器104(或者网络接入服务器102)的验证信息并执行验证,验证通过后向所述家乡网络DHCP服务器106申请家乡地址,并将所申请到的家乡地址发送到位于外地网络的所述AAA服务器104(或者网络接入服务器102);家乡网络DHCP服务器106,用于响应于家乡网络AAA服务器105的申请向家乡网络AAA服务器105提供家乡地址。
下面对图1所示系统的优选信息交互过程进行详细说明。
首先,移动节点101使用远程用户拨号认证协议将自己的接入请求发送给外地网络的网络接入服务器102;网络接入服务器102根据所述接入请求向本地的AAA服务器104发送验证信息,该验证消息包含家乡地址请求字段;本地AAA服务器104将该验证消息转发到家乡AAA服务器105,验证消息中包含该家乡地址请求字段;家乡AAA服务器105对用户验证信息进行验证,并在通过用户验证信息后,向家乡DHCP服务器106请求一个可用的家乡地址。
然后,家乡DHCP服务器106向家乡AAA服务器105返回一个家乡地址;家乡AAA服务器105向本地AAA服务器104返回验证通过消息,该验证通过消息包含携带家乡地址的字段;本地AAA服务器104向网络接入服务器102返回验证通过信息,该验证通过消息包含携带家乡地址的字段;网络接入服务器向移动节点返回验证通过消息,准许该移动节点通过自己接入,同时缓存该移动节点对应的家乡地址。
移动节点101通过网络接入服务器102向本地的DHCP服务器103申请获得家乡地址;网络接入服务器102在转发该DHCP请求消息的时候,添加携带该移动节点对应的家乡地址的字段,DHCP服务器103通过网络接入服务器102向移动节点101回应家乡地址,从而移动节点101能够获取家乡地址,并相应享受移动IPv6服务。
本发明实施例还公开了一种获取家乡地址的方法,具体包括:位于外地网络的网络接入服务器接收移动节点在该外地网络开机时所发送的接入请求;该网络接入服务器根据所述接入请求向移动节点的家乡网络发送验证信息,所述家乡网络验证通过后向网络接入服务器返回验证通过信息和家乡地址;位于外地网络的DHCP服务器接收移动节点通过该网络接入服务器所发送的家乡地址申请请求,其中该网络接入服务器将该家乡地址携带在所述家乡地址申请请求中转发到所述DHCP服务器;DHCP服务器从所述家乡地址申请请求中解析出家乡地址,并通过该网络接入服务器向移动节点提供所述家乡地址。
基于上述方法,本发明实施例可以有多种具体实施方式。图2为根据本发明实施例的获取家乡地址的流程示意图。
如图2所示,该方法包括两部分,分别为接入认证部分和DHCP地址发现部分。54
对于接入验证部分,具体包括:
步骤1.1~步骤1.2:移动节点(MN)通过二层链路协议(如Radius协议)连接到网络接入服务器(NAS),向NAS发送包含移动节点身份标示的接入请求NAS根据所述接入请求向本地网络的AAA服务器发送验证信息,在所述验证信息中包含所述动节点身份标示:
步骤1.3~步骤1.4:该AAA服务器同家乡网络的AAA服务器进行通信,家乡网络的AAA服务器根据该移动节点身份标示判断移动节点是否合法,以对移动节点进行验证;家乡网络的AAA服务器验证通过时,家乡网络的AAA服务器向家乡网络的DHCP服务器请求家乡地址(HoA请求);
步骤1.5~步骤1.6:家乡网络的DHCP服务器发出家乡地址响应(HoA响应);在验证响应中返回家乡地址;
步骤1.7~步骤1.8:NAS收到该验证响应后,缓存移动节点的家乡地址,向移动节点响应验证通过信息。
至此,完成了接入验证部分,接着顺序执行DHCP地址发现部分流程。
DHCP地址发现部分流程具体包括:
步骤2.1~步骤2.2:移动节点向NAS发送DHCP请求消息,请求获得家乡地址,NAS在该请求中插入家乡地址选项,并将该消息转发到本地DHCP服务器;
比如:可以在MIP6 Relay Agent选项中增加HoA信息子选项,以利用该HoA信息子选项插入家乡地址选项。
已有的OPTION_MIP6-RELAY的格式如下:
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| oPTIoN_MIP6-RELAY | option-len |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
· sub-options ·
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
可以在上述格式的sub-options中新增加HoA子选项,新增的HoA子选项格式可以如下:
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| sub-hoa-code | sub-opt-len | reserved | |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ +
· ·
· Home Address Information ·
· ·
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
可以在新增HoA子选项的Home Address Information中插入家乡地址选项。
显然,还可以自行开发相关的协议或者改变其它字段的格式来插入家乡地址选项,本发明实施例对此并无限定。
步骤2.3~步骤2.4:DHCP服务器接收到移动节点的DHCP请求后,返回分配给该移动节点的家乡地址。
可以在现有的Home Network Information Option中增加HoA子选项来插入分配给该移动节点的家乡地址选项。
比如:已有的Home Network Information Option格式如下:
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| OPTION_MIP6-HNINF | option-len |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| id-type | reserved | |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ +
· sub-options ·
· ·
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
可以在上述格式的sub-options中新增加HoA子选项,新增的HoA子选项格式如下:
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
| sub-hoa-code | sub-hoa-1en |v| reserved | |
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ +
· ·
· Home Address Informationp ·
· ·
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
其中Home Address Information中可以携带具体家乡地址。
显然,还可以自行开发相关的协议或者改变其它字段的格式来插入家乡地址选项,本发明实施例对此并无限定。
本发明实施例还提出了一种网络接入服务器。
图3为根据本发明实施例的网络接入服务器的结构示意图。
如图3所示,该网络接入服务器包括信息转发单元301和家乡地址处理单元302,
信息转发单元301,用于根据移动节点在该网络接入服务器所在的外地网络开机时所发送的接入请求向移动节点的家乡网络发送验证信息,在家乡网络验证通过后向移动节点返回验证通过信息和接收由家乡网络所提供的家乡地址,并接收移动节点收到验证通过信息后所发送的家乡地址申请请求,向移动节点转发由DHCP服务器响应于所述家乡地址申请请求而提供的家乡地址;
家乡地址处理单元302,用于将所述家乡地址携带在所述家乡地址申请请求后转发到DHCP服务器。
可见,上述结构的接入服务器可以具体应用到移动节点所移动到的网络中,以帮助移动节点申请家乡地址。
本发明实施例还提出了一种移动节点。
图4为根据本发明实施例的移动节点结构示意图。
如图4所示,该移动节点400包括接入请求处理单元401和家乡地址申请单元402,其中:
接入请求处理单元401,用于在移动节点在外地网络开机时向位于该外地网络的网络接入服务器发送接入请求;
家乡地址申请单元402,用于在收到该网络接入服务器返回的验证通过信息后通过网络接入服务器向移动节点的家乡网络DHCP服务器发送家乡地址申请请求,并接收由所述移动节点的家乡网络DHCP服务器提供的家乡地址;
其中所述网络接入服务器用于根据所述接入请求向移动节点的家乡网络发送验证信息,在家乡网络验证通过后向移动节点返回验证通过信息和接收由家乡网络所提供的家乡地址,并将所述家乡地址携带在所述家乡地址申请请求后转发到DHCP服务器;DHCP服务器用于从所述家乡地址申请请求中解析出家乡地址,并通过该网络接入服务器向家乡地址申请单元提供所述家乡地址。
综上所述,在本发明实施例中,在外地网络开机接入的移动节点使用远程用户拨号认证系统接入网络服务;在完成认证的同时,网络接入服务器动态的获得分配给移动节点的家乡地址;移动节点然后可以通过网络接入服务器向DHCP服务器申请获得家乡地址。因此,应用本发明实施例以后,在外地网络开机接入的移动节点也能够完成家乡地址的申请和分配,从而在外地网络开机接入的移动节点也能够享受移动IPv6服务。
另外,本发明实施例还采用了现有的被广泛部署的成熟技术来解决家乡地址的分配过程,因此实现起来也较为简便。
以上所述,仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。