CN101997904B - 一种会话区分方法和装置 - Google Patents
一种会话区分方法和装置 Download PDFInfo
- Publication number
- CN101997904B CN101997904B CN 200910189605 CN200910189605A CN101997904B CN 101997904 B CN101997904 B CN 101997904B CN 200910189605 CN200910189605 CN 200910189605 CN 200910189605 A CN200910189605 A CN 200910189605A CN 101997904 B CN101997904 B CN 101997904B
- Authority
- CN
- China
- Prior art keywords
- prefix
- session
- subscriber equipment
- edge device
- cpe
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明涉及网络通信领域,尤其涉及一种会话区分方法和装置。该方法包括,当确定第二用户设备需要创建第二会话时,向第二边缘设备发送前缀分配请求,所述第二会话与客户前端设备已创建的会话不同;接收所述第二边缘设备根据所述前缀分配请求分配的前缀,所述前缀与客户前端设备已创建的会话对应的前缀不同;将所述前缀和第二用户设备的介质访问控制地址及连接的端口绑定。采用本发明实施例提供的技术方案,因为将第二会话对应的前缀和第二用户设备的介质访问控制地址及连接的端口绑定,可以在同一个客户前端设备上区分不同会话,能够为同一个客户前端设备之后的设备提供不同会话。
Description
技术领域
本发明涉及网络通信领域,尤其涉及一种会话区分方法和装置。
背景技术
在接入网中,网际协议会话(Internet Protocol session,IPsession)代表了与一个用户设备的IP地址关联的网络接入连接会话,是在用户侧与IP边缘设备(Edge device)之间建立的一条会话连接,用于网络对接入用户的管理,如计费、状态等。其中,边缘设备可以是宽带网络网关(Broadband Network Gateway,BNG)或宽带接入服务器(Broadband Remote Access Server,BRAS),用户侧可以是客户前端设备(Customer-premises equipment,CPE),例如家庭网关(HomeGateway,HGW),或者客户前端设备之后的用户设备(User Equipment,UE)。
基于网际协议第6版(Internet Protocol version6,IPv6)的IP会话通常由IPv6前缀(IPv6 Prefix)来标识。例如,客户前端设备可通过动态主机配置协议前缀代理(Dynamic Host ConfigurationProtocol Prefix Delegat ion,DHCP-PD)获得前缀,将该前缀下发给客户前端设备之后的所有设备,客户前端设备之后的所有设备都属于相同前缀,即属于同一个IPv6会话。
发明人在研究中发现,上述方案中由于客户前端设备之后的所有设备属于相同的地址前缀下属于同一个IPv6会话,因此,在同一个客户前端设备不能在需要的时候区分出不同的IPv6会话。
发明内容
本发明实施例的目的是提供一种会话区分方法和装置,用以解决在同一个客户前端设备上区分出不同的IPv6会话的问题。
本发明实施例的目的是通过以下技术方案实现的:
一种会话区分方法,包括:
当确定第二用户设备需要创建第二会话时,向第二边缘设备发送前缀分配请求,所述第二会话与客户前端设备已创建的会话不同,所述前缀分配请求为动态主机配置协议前缀代理请求,所述动态主机配置协议前缀代理请求中携带建议前缀长度;
接收所述第二边缘设备根据所述前缀分配请求分配的前缀,所述第二边缘设备分配的前缀与客户前端设备已创建的会话对应的前缀不同;
将所述第二边缘设备分配的前缀和第二用户设备的介质访问控制地址及连接的端口绑定。
一种会话区分装置,包括:
发送单元,用于当确定第二用户设备需要创建第二会话时,向第二边缘设备发送前缀分配请求,所述第二会话与客户前端设备已创建的会话不同,所述前缀分配请求为动态主机配置协议前缀代理请求,所述动态主机配置协议前缀代理请求中携带建议前缀长度;
接收单元,用于接收所述第二边缘设备根据所述前缀分配请求分配的前缀,所述第二边缘设备分配的前缀与客户前端设备已创建的会话对应的前缀不同;
绑定单元,用于将所述第二边缘设备分配的前缀和第二用户设备的介质访问控制地址及连接的端口绑定。
采用本发明实施例提供的技术方案,因为将第二会话对应的前缀和第二用户设备的介质访问控制地址及连接的端口绑定,可以在同一个客户前端设备上区分不同会话,能够为同一个客户前端设备之后的设备提供不同会话。
附图说明
图1为本发明一个实施例中会话区分方法流程图;
图2为本发明另一个实施例中会话区分方法流程图;
图3为本发明另一个实施例中会话区分方法流程图;
图4为本发明又一个实施例中会话区分方法流程图;
图5为本发明另一个实施例中会话区分装置框图。
具体实施方式
以下结合图1说明本发明一个实施例:
图1为本发明一个实施例中会话区分方法流程图。该方法包括:
102、当确定第二用户设备需要创建第二会话时,向第二边缘设备发送前缀分配请求,所述第二会话与客户前端设备已创建的会话不同。
举例来说,客户前端设备之后的第一用户设备通过该客户前端设备接入网络,客户前端设备获得一个56位的IPv6前缀,并为第一用户设备在该56位IPv6前缀范围内选择一个64位IPv6前缀分配给第一用户设备。之后,客户前端设备后的第二用户设备需要创建一个会话,该会话与客户前端设备已创建的会话不属于同一个运营商或属于同一个运营商的不同服务等。此时,第二用户需要创建一个与客户前端设备已创建的第一会话不同的第二会话,以使用不同的服务并分别计费。
客户前端设备可以采用预先配置或者即时侦听的方式确定第二用户设备需要创建第二会话。例如,在客户前端设备上预先配置若干端口,定义与该预先配置的端口连接的用户设备需要创建的会话与客户前端设备已创建的第一会话不同。或者,侦听第二用户设备的认证信息,根据认证信息中的用户标识信息(ID)确定第二用户设备需要创建第二会话。举例来说,客户前端设备若从所述第二用户设备接收到的认证消息中的用户标识信息和与所述客户前端设备已创建的会话关联的用户标识信息不同,则确定所述第二用户设备需要创建所述第二会话,或者,客户前端设备若从认证服务器所述第二边缘设备接收到的认证结果中的用户标识信息和与所述客户前端设备已创建的会话关联的用户标识信息不同,则确定所述第二用户设备需要创建所述第二会话。用户标识信息可以是用户进行认证时的用户名等信息。与客户前端设备已创建的会话关联的用户标识信息,可以是客户前端设备创建该会话前的认证过程中使用的用户标识信息。
客户前端设备向第二边缘设备发送前缀分配请求,所述前缀分配请求用于向第二边缘设备请求分配对应于第二会话的前缀。这里的前缀分配请求可以是DHCP-PD请求,因为仅需要为一台用户设备即第二用户设备分配前缀,所以可以选择在DHCP-PD请求中携带建议的前缀长度(prefix prefered),例如,64位。
这里的第二边缘设备特指为第二会话分配前缀的边缘设备,可以是独立于第一边缘设备的设备,也可以和第一边缘设备是同一台边缘设备。
104、接收所述第二边缘设备根据所述前缀分配请求分配的前缀。
因为第二边缘设备不会分配已经分配过的前缀,所以第二会话对应的前缀与第一会话对应的前缀不同。
106、将所述前缀和第二用户设备的介质访问控制地址及连接的端口绑定。
因为只有第二用户设备这一台用户设备属于第二会话,所以客户前端设备将对应于第二会话的前缀和第二用户设备的介质访问控制(Media Access Control,MAC)地址及连接的端口绑定,这样客户前端设备以后接收到属于该前缀的报文可以直接按照绑定关系进行转发。
客户前端设备可根据对应于第二会话的前缀通过无状态地址自动配置方式或有状态地址配置方式为第二用户设备进行地址分配。当使用无状态自动配置方式为第二用户设备进行地址分配时,携带了对应于第二会话的前缀的路由器通告(Router Advertisement,RA)消息只在和对应于第二会话的前缀绑定的端口下发。
本领域普通技术人员可以理解,当有更多设备请求创建更多会话时,可以采用同样的方法为同一个客户前端设备之后的设备提供更多不同会话。
以下结合图2和图3说明本发明另一个实施例:
图2和图3为本发明另一个实施例中会话区分方法流程图。在图2和图3所示实施例中,第二用户设备通过基于端口的网络接入控制(port-based Network Access Control,802.1X)协议调用扩展认证协议(Extensible Authentication Protocol,EAP)接入网络,在第二用户设备通过EAP认证后,客户前端设备接收到第二用户设备发送的EAP响应消息,根据其中的用户标识信息确定所述第二用户设备需要创建所述第二会话。
该方法包括:
202、客户前端设备和第一边缘设备之间进行DHCP-PD交互,客户前端设备从第一边缘设备获得前缀。第一边缘设备将该前缀与第一会话绑定。
例如,在本发明实施例的一个具体应用场景中,第一边缘设备为客户前端设备分配前缀为2002:db8:200:100::/56。第一边缘设备将该前缀(2002:db8:200:100::/56)和客户前端设备的地址(如MAC地址)与第一会话绑定。
204、第二用户设备接入客户前端设备,需要创建第二会话时,第二用户设备向客户前端设备发起EAP认证。客户前端设备根据EAP认证过程中接收到的认证信息中的用户标识信息确定第二用户设备需要创建第二会话。
举例来说,在EAP认证请求过程中,客户前端设备发送EAP请求(EAP-Request)消息,该EAP请求消息向第二用户设备请求用户标识信息(ID),第二用户设备发送的EAP响应(EAP-Response)消息中携带有对应的用户标识信息,客户前端设备将该用户标识信息和与第一会话关联的用户标识信息进行比较,发现两个用户标识信息不同。因为用户标识信息不同表明第二用户设备需要使用不同的服务接入网络,例如第二用户设备请求接入不同的运营商或请求使用同一个运营商的不同服务等,所以客户前端设备可以确定第二用户设备需要创建第二会话,该第二会话与客户前端设备已创建的第一会话不同。
206、在客户前端设备得到第二用户设备的认证结果并确定认证通过后,向第二边缘设备发送前缀分配请求。
不同的设备作为认证者(authenticator)时,认证的过程有所不同,不论如何,客户前端设备在确定第二用户设备认证通过后即可向第二边缘设备发送前缀分配请求,认证者是指发起AAA认证的网络实体。
举例来说,参见图2,当客户前端设备作为认证者时,通过认证授权计费协议(AAA协议),例如远程用户拨号认证服务(RemoteAuthentication Dial In User Service,RADIUS)协议或RADIUS协议的升级版本(Diameter)协议向认证授权计费(Authentication,Authorization,and Accounting,AAA)服务器请求对第二用户设备进行认证,当接收到AAA服务器发送的RADIUS协议中的接受接入(Access-Accept)消息或Diameter协议中的diameter扩展认证协议应答消息(Diameter-EAP-Answer)后确定第二用户设备认证通过,向第二边缘设备发送前缀分配请求。
参见图3,当第二边缘设备作为认证者时,客户前端设备将802.1X协议转换为接入网认证信息承载协议(Protocol for CarryingAuthentication for Network Access,PANA),由第二边缘设备向AAA服务器对第二用户设备进行认证。当客户前端设备接收到包含EAP成功(EAP-success)应答的PANA认证响应(PANA-Auth-Request)报文后,确定第二用户设备认证通过,向第二边缘设备发送前缀分配请求。之所以进行转换是因为802.1X协议只能完成一跳即局域网内的2层认证,而PANA可以跨多个3层网元进行认证,由于认证方法有多种多样,这里也可以是别的认证方法之间的互相转换,也可能在某些条件下不需要转换,只需客户前端设备能够获知认证结果即可。
客户前端设备向第二边缘设备发送的前缀分配请求可以是DHCP-PD请求,因为仅需要为一台用户设备即第二用户设备分配前缀,所以可以选择在DHCP-PD请求中携带建议前缀长度,该建议前缀长度可以为64位。
这里的第二边缘设备特指为第二会话分配前缀的边缘设备,可以是独立于第一边缘设备的单独的设备,也可以和第一边缘设备是同一台边缘设备。
208、接收所述第二边缘设备根据所述前缀分配请求分配的前缀。
例如,在本发明实施例的一个具体应用场景中,第二边缘设备为客户前端设备分配前缀为2002:db8:200:122::/64。第二边缘设备将该前缀(2002:db8:200:122::/64)和客户前端设备的地址(如MAC地址)与第二会话绑定。
210、将所述前缀和第二用户设备的介质访问控制地址及连接的端口绑定。
因为只有第二用户设备这一台用户设备属于第二会话,所以客户前端设备将对应于第二会话的前缀(2002:db8:200:122::/64)和第二用户设备的MAC地址及连接的端口绑定,这样以后属于该前缀的报文可以直接按照绑定关系进行转发。
第二用户设备通过认证后,客户前端设备可根据对应于第二会话的前缀通过无状态地址自动配置方式或有状态地址配置方式为第二用户设备进行地址分配。当使用无状态自动配置方式为第二用户设备进行地址分配时,携带了对应于第二会话的前缀的路由器通告消息只在和对应于第二会话的前缀绑定的端口下发。
以下结合图4说明本发明又一个实施例:
图4为本发明又一个实施例中会话区分方法流程图。在图4所示实施例中,第二用户设备通过802.1X协议调用EAP接入网络,客户前端设备接收到认证授权计费服务器或第二边缘设备发送的认证结果,根据其中的用户标识信息确定所述第二用户设备需要创建所述第二会话。
该方法包括:
402、客户前端设备和第一边缘设备之间进行DHCP-PD交互,客户前端设备从第一边缘设备获得前缀。第一边缘设备将该前缀与第一会话绑定。
例如,在本发明实施例的一个具体应用场景中,第一边缘设备为客户前端设备分配前缀为2002:db8:200:100::/56。第一边缘设备将该前缀(2002:db8:200:100::/56)和客户前端设备的地址(如MAC地址)与第一会话绑定。
404、在客户前端设备得到第二用户设备的认证结果并确定认证通过后,确定第二用户设备需要创建第二会话,向第二边缘设备发送前缀分配请求。
不同的设备作为认证者(authenticator)时,认证的过程有所不同,不论如何,客户前端设备在确定第二用户设备认证通过后即可确定第二用户设备需要创建第二会话,向第二边缘设备发送前缀分配请求。
举例来说,当客户前端设备作为认证者时,通过AAA协议,例如RADIUS协议或Diameter协议向AAA服务器请求对第二用户设备进行认证,当接收到AAA服务器发送的RADIUS协议中的Access-Accept消息或Diameter协议中的Diameter-EAP-Answer消息后,将其中的用户标识信息,与第一会话的用户标识信息进行比较,发现两个用户标识信息不同。因为用户标识信息不同表明第二用户设备需要使用不同的服务接入网络,例如第二用户设备请求接入不同的运营商或请求使用同一个运营商的不同服务,所以客户前端设备可以确定第二用户设备需要创建第二会话。客户前端设备并根据Access-Accept消息或Diameter-EAP-Answer消息确定第二用户设备认证通过,向第二边缘设备发送前缀分配请求。
客户前端设备向第二边缘设备发送的前缀分配请求可以是DHCP-PD请求,因为仅需要为一台用户设备即第二用户设备分配前缀,所以可以选择在DHCP-PD请求中携带建议前缀长度,该建议前缀长度为64位。
这里的第二边缘设备特指为第二会话分配前缀的边缘设备,可以是独立于第一边缘设备的单独的设备,也可以和第一边缘设备是同一台边缘设备。
406、接收所述第二边缘设备根据所述前缀分配请求分配的前缀。
例如,在本发明实施例的一个具体应用场景中,第二边缘设备为客户前端设备分配前缀为2002:db8:200:122::/64。第二边缘设备将该前缀(2002:db8:200:122::/64)和客户前端设备的地址(如MAC地址)与第二会话绑定。
408、将所述前缀和第二用户设备的介质访问控制地址及连接的端口绑定。
因为只有第二用户设备这一台用户设备属于第二会话,所以客户前端设备将对应于第二会话的前缀(2002:db8:200:122::/64)和第二用户设备的MAC地址及连接的端口绑定,这样以后属于该前缀的报文可以直接按照绑定关系进行转发。
第二用户设备通过认证后,客户前端设备可根据对应于第二会话的前缀通过无状态地址自动配置方式或有状态地址配置方式为第二用户设备进行地址分配。当使用无状态自动配置方式为第二用户设备进行地址分配时,携带了对应于第二会话的前缀的路由器通告消息只在和对应于第绑定的端口下发。
以下结合图5说明本发明另一个实施例:
图5为本发明另一个实施例中会话区分装置框图。该会话区分装置可以是家庭网关等客户前端设备。该装置用于实现上述方法,包括:
发送单元502,用于当确定第二用户设备需要创建第二会话时,向第二边缘设备发送前缀分配请求,所述第二会话与客户前端设备已创建的会话不同。
举例来说,客户前端设备之后的第一用户设备通过该客户前端设备接入网络,客户前端设备获得一个56位的IPv6前缀,并为第一用户设备在该56位IPv6前缀选择一个64位IPv6前缀分配给第一用户设备。之后,客户前端设备后的第二用户设备需要创建一个会话,该会话与客户前端设备已创建的会话不属于同一个运营商或属于同一个运营商的不同服务等。此时,第二用户需要创建一个与客户前端设备已创建的第一会话不同的第二会话,以使用不同的服务并分别计费。
客户前端设备可以采用预先配置或者即时侦听的方式确定第二用户设备需要创建第二会话。例如,在客户前端设备上预先配置若干端口,发送单元502定义与该预先配置的端口连接的用户设备创建的会话与客户前端设备已创建的第一会话不同。或者,侦听第二用户设备的认证信息,发送单元502根据认证信息中的用户标识信息确定第二用户设备需要创建第二会话。举例来说,客户前端设备若从所述第二用户设备接收到的认证消息中的用户标识信息与所述客户前端设备已创建的会话的用户标识信息不同,则发送单元502确定所述第二用户设备需要创建所述第二会话,或者,客户前端设备若从认证服务器所述第二边缘设备接收到的认证结果中的用户标识信息与所述客户前端设备已创建的会话的用户标识信息不同,则发送单元502确定所述第二用户设备需要创建所述第二会话。用户标识信息可以是用户进行认证时的用户名等信息。
发送单元502向第二边缘设备发送前缀分配请求,所述前缀分配请求用于向第二边缘设备请求分配对应于第二会话的前缀。这里的前缀分配请求可以是DHCP-PD请求,因为仅需要为一台用户设备即第二用户设备分配前缀,所以可以选择在DHCP-PD请求中携带建议前缀长度,该建议前缀长度为64位。
接收单元504,用于接收所述第二边缘设备根据所述前缀分配请求分配的前缀。因为第二边缘设备不会分配已经分配过的前缀,所以第二会话对应的前缀与第一会话对应的前缀不同。
绑定单元506,用于将所述前缀和第二用户设备的介质访问控制地址及连接的端口绑定。
因为只有第二用户设备这一台用户设备属于第二会话,所以绑定单元506将对应于第二会话的前缀和第二用户设备的MAC地址及连接的端口绑定,这样以后属于该前缀的报文可以直接按照绑定关系进行转发。
本领域普通技术人员可以理解,当有更多设备请求创建更多会话时,会话区分装置同样可以为同一个客户前端设备之后的设备提供更多不同会话。
采用本发明实施例提供的技术方案,因为将第二会话对应的前缀和第二用户设备的介质访问控制地址及连接的端口绑定,客户前端设备不处理第二会话的数据报文而是直接按照绑定关系进行转发,可以在同一个客户前端设备上区分不同会话,能够为同一个客户前端设备之后的设备提供不同会话。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分步骤是可以通过程序来指令相关的硬件完成,所述的程序可以存储于计算机可读存储介质中,所述存储介质可以是ROM/RAM,磁盘或光盘等。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求的保护范围为准。
Claims (8)
1.一种会话区分方法,其特征在于,包括:
当确定第二用户设备需要创建第二会话时,向第二边缘设备发送前缀分配请求,所述第二会话与客户前端设备已创建的会话不同,所述前缀分配请求为动态主机配置协议前缀代理请求,所述动态主机配置协议前缀代理请求中携带建议前缀长度;
接收所述第二边缘设备根据所述前缀分配请求分配的前缀,所述第二边缘设备分配的前缀与客户前端设备已创建的会话对应的前缀不同;
将所述第二边缘设备分配的前缀和第二用户设备的介质访问控制地址及连接的端口绑定。
2.根据权利要求1所述的方法,其特征在于,所述确定第二用户设备需要创建第二会话,包括:
若所述第二用户设备连接的端口为预先配置的端口,则确定所述第二用户设备需要创建所述第二会话。
3.根据权利要求1所述的方法,其特征在于,所述确定第二用户设备需要创建第二会话,包括:
若从所述第二用户设备接收到的认证消息中的用户标识信息和与所述客户前端设备已创建的会话关联的用户标识信息不同,则确定所述第二用户设备需要创建所述第二会话;或
若从认证授权计费服务器接收到的认证结果中的用户标识信息和与所述客户前端设备已创建的会话关联的用户标识信息不同,则确定所述第二用户设备需要创建所述第二会话。
4.根据权利要求3所述的方法,其特征在于,所述从所述第二用户设备接收到的认证消息,包括:
从所述第二用户设备接收到的携带有用户标识信息的扩展认证协议响应消息。
5.根据权利要求3所述的方法,其特征在于,所述从认证授权计费服务器接收到的认证结果,包括:
从所述认证授权计费服务器接收到的携带有用户标识信息的接受接入消息或diameter扩展认证协议应答消息。
6.根据权利要求1至5任一所述的方法,其特征在于,还包括:
根据接收到的所述第二边缘设备分配的前缀通过无状态地址自动配置方式为第二用户设备进行地址分配;或
根据接收到的所述第二边缘设备分配的前缀通过有状态地址配置方式为第二用户设备进行地址分配。
7.根据权利要求6所述的方法,其特征在于,当使用无状态自动配置方式为第二用户设备进行地址分配时,携带所述第二边缘设备分配的前缀的路由器通告消息在和所述第二边缘设备分配的前缀绑定的端口下发。
8.一种会话区分装置,其特征在于,包括:
发送单元,用于当确定第二用户设备需要创建第二会话时,向第二边缘设备发送前缀分配请求,所述第二会话与客户前端设备已创建的会话不同,所述前缀分配请求为动态主机配置协议前缀代理请求,所述动态主机配置协议前缀代理请求中携带建议前缀长度;
接收单元,用于接收所述第二边缘设备根据所述前缀分配请求分配的前缀,所述第二边缘设备分配的前缀与客户前端设备已创建的会话对应的前缀不同;
绑定单元,用于将所述第二边缘设备分配的前缀和第二用户设备的介质访问控制地址及连接的端口绑定。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN 200910189605 CN101997904B (zh) | 2009-08-21 | 2009-08-21 | 一种会话区分方法和装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN 200910189605 CN101997904B (zh) | 2009-08-21 | 2009-08-21 | 一种会话区分方法和装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN101997904A CN101997904A (zh) | 2011-03-30 |
CN101997904B true CN101997904B (zh) | 2013-10-09 |
Family
ID=43787481
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN 200910189605 Active CN101997904B (zh) | 2009-08-21 | 2009-08-21 | 一种会话区分方法和装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN101997904B (zh) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102739813B (zh) * | 2011-04-13 | 2014-10-22 | 国基电子(上海)有限公司 | 具IPv6网络前缀分配功能的网络服务器及方法 |
CN110582062B (zh) * | 2018-05-21 | 2020-12-08 | 华为技术有限公司 | 一种消息发送的方法及装置 |
CN111970333A (zh) * | 2020-07-29 | 2020-11-20 | 深圳市钱海网络技术有限公司 | 一种基于同一客户端实现两个会话共存的方法及装置 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1937499A (zh) * | 2006-10-13 | 2007-03-28 | 清华大学 | 基于域名的统一身份标识和认证方法 |
CN101437013A (zh) * | 2007-11-15 | 2009-05-20 | 华为技术有限公司 | 一种层二控制代理方法、装置和系统 |
-
2009
- 2009-08-21 CN CN 200910189605 patent/CN101997904B/zh active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1937499A (zh) * | 2006-10-13 | 2007-03-28 | 清华大学 | 基于域名的统一身份标识和认证方法 |
CN101437013A (zh) * | 2007-11-15 | 2009-05-20 | 华为技术有限公司 | 一种层二控制代理方法、装置和系统 |
Also Published As
Publication number | Publication date |
---|---|
CN101997904A (zh) | 2011-03-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101320721B1 (ko) | 다이나믹 호스트 컨피규레이션 및 네트워크 액세스 인증 | |
RU2556468C2 (ru) | Способ аутентификации доступа терминала и оборудование, расположенное на территории абонента | |
EP2051448A1 (en) | Access network system with separated controlling and bearing and communication achieving method thereof | |
US7630386B2 (en) | Method for providing broadband communication service | |
US9271318B2 (en) | Internet protocol address registration | |
CN102301763A (zh) | 用于注册终端的方法和网络节点 | |
US9775032B2 (en) | Method for controlling access point in wireless local area network, and communication system | |
CN101127600A (zh) | 一种用户接入认证的方法 | |
EP3582523B1 (en) | Extending subscriber services to roaming wireless user equipment | |
US20090055898A1 (en) | PANA for Roaming Wi-Fi Access in Fixed Network Architectures | |
RU2424628C2 (ru) | Способ и устройство межсетевой авторизации для работы в режиме с двумя стеками | |
WO2006003631A1 (en) | Domain name system (dns) ip address distribution in a telecommunications network using the protocol for carrying authentication for network access (pana) | |
WO2014176964A1 (zh) | 一种通信管理方法及通信系统 | |
CN103685201A (zh) | 一种wlan用户固网接入的方法和系统 | |
CN101997904B (zh) | 一种会话区分方法和装置 | |
CN101977147B (zh) | 基于报文转发的nat路由器接入802.1x认证网络新方法 | |
WO2010091562A1 (zh) | 用于固定网络与第三方网络或应用服务器交互的方法及装置 | |
CN102577299B (zh) | 简化的接入网认证信息承载协议 | |
CN100546305C (zh) | 一种点到点协议强制认证方法和装置 | |
CN102282800A (zh) | 一种终端认证方法及装置 | |
US8170529B1 (en) | Supporting multiple authentication technologies of devices connecting to a wireless network | |
CN116530053A (zh) | 用于减轻对安全边缘保护代理(sepp)公共陆地移动网络间(plmn间)转发接口的假冒攻击的方法、系统和计算机可读介质 | |
Demerjian et al. | Certificate-Based Access Control and Authentication for DHCP. |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant |