CN102594935A - 基于dhcp接入认证的二次地址分配的方法和网络设备 - Google Patents

基于dhcp接入认证的二次地址分配的方法和网络设备 Download PDF

Info

Publication number
CN102594935A
CN102594935A CN2012100188897A CN201210018889A CN102594935A CN 102594935 A CN102594935 A CN 102594935A CN 2012100188897 A CN2012100188897 A CN 2012100188897A CN 201210018889 A CN201210018889 A CN 201210018889A CN 102594935 A CN102594935 A CN 102594935A
Authority
CN
China
Prior art keywords
address
message
client
authentication
public network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2012100188897A
Other languages
English (en)
Inventor
郑涛
张海涛
徐国祥
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou H3C Technologies Co Ltd
Original Assignee
Hangzhou H3C Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou H3C Technologies Co Ltd filed Critical Hangzhou H3C Technologies Co Ltd
Priority to CN2012100188897A priority Critical patent/CN102594935A/zh
Publication of CN102594935A publication Critical patent/CN102594935A/zh
Pending legal-status Critical Current

Links

Images

Abstract

本发明公开了一种基于DHCP接入认证的二次地址分配的方法,根据用户认证结果确定对用户分配公网地址还是私网地址,只有认证成功的用户才分配公网地址,而不是在用户一接入网络时就分配公网地址。基于同样的发明构思,本发明还提出一种网络设备,能够节约有限的公网地址。

Description

基于DHCP接入认证的二次地址分配的方法和网络设备
技术领域
本发明涉及通信技术领域,特别涉及一种基于DHCP接入认证的二次地址分配的方法和网络设备。
背景技术
随着以太技术的发展,以太网技术逐渐从局域网扩展到了城域网,动态主机配置协议(DHCP)的应用范围也逐渐扩展到了城域和城际,逐渐成为运营商开展业务时选择的网络IP地址管理技术。
对运营商来说,一片热点区域部署以后,一个片区和一组片区才能预留的一组公共的IP,希望IP地址能够得到有效地利用。众所周知,热点区域的用户流动性很大,许多用户实际上无意识地自动接入了网络,并没有访问网络的需求。因此,对这部分用户如果马上就分配公网IP地址,就会浪费有限的公网地址。
发明内容
有鉴于此,本发明提供一种基于DHCP接入认证的二次地址分配的方法和网络设备,能够节约有限的公网地址。
为解决上述技术问题,本发明的技术方案是这样实现的:
一种基于DHCP接入认证的二次地址分配的方法,所述方法包括:
当截获到客户端发送的DHCP发现报文或DHCP请求报文时,根据所述报文中携带的MAC地址查找对应的客户端的认证状态,若未查找到,或查找到所述客户端的认证状态不为认证成功时,在所述接收的报文中填写私网中继地址并转发给DHCP服务器;若查找到对应的客户端认证状态为认证成功,则为所述报文填写公网中继地址,并转发给所述DHCP服务器;
若接收到DHCP服务器发送的携带的根据所述私网中继地址为所述客户端分配的私网地址的DHCP响应报文,转发给所述客户端使其使用所述私网地址访问私网;若接收到DHCP服务器发送的携带的根据所述公网中继地址为所述用户分配的公网地址的DHCP响应报文时,转发给所述客户端使其通过所述公网地址访问公网。
一种基于DHCP接入认证的二次地址分配的网络设备,所述网络设备包括:收发单元、查找单元和处理单元;
所述收发单元,用于截获客户端发送的DHCP发现报文或DHCP请求报文;将所述处理单元填写私网中继地址或公网中继地址的DHCP发现报文或DHCP请求报文转发给DHCP服务器;当接收到DHCP服务器发送的携带的根据所述私网中继地址为所述客户端分配的私网地址的DHCP响应报文时,转发给所述客户端使其使用所述私网地址访问私网;当接收到DHCP服务器发送的携带的根据所述公网中继地址为所述用户分配的公网地址的DHCP响应报文时,转发给所述客户端使其通过所述公网地址访问公网;
所述查找单元,用于当所述收发单元截获到客户端发送的DHCP发现报文或DHCP请求报文时,查找报文中携带的MAC地址对应的客户端的认证状态;
所述处理单元,用于当所述查找单元未查找到,或查找到的所述客户端的认证状态不为认证成功时,在所述接收的报文中填写私网中继地址;若查找到对应的客户端认证状态为认证成功,则为所述报文填写公网中继地址。
综上所述,本发明根据用户认证结果确定对用户分配公网地址还是私网地址,只有认证成功的用户才分配公网地址,而不是在用户一接入网络时就分配公网地址,能够节约有限的公网地址。
附图说明
图1为本发明实施例中二次地址分配的流程示意图;
图2为本发明具体实施例中实现二次地址分配的网络设备的结构示意图。
具体实施方式
为使本发明的目的、技术方案及优点更加清楚明白,以下参照附图并举实施例,对本发明所述方案作进一步地详细说明。
参见图1,图1为本发明实施例中二次地址分配的流程示意图。具体步骤为:
步骤101,当截获到客户端发送的DHCP发现报文或DHCP请求报文时,根据所述报文中携带的MAC地址查找对应的客户端的认证状态。
步骤102,若未查找到,或查找到所述客户端的认证状态不为认证成功时,在所述接收的报文中填写私网中继地址并转发给DHCP服务器;若查找到对应的客户端认证状态为认证成功,则为所述报文填写公网中继地址,并转发给所述DHCP服务器。
本步骤中根据报文中携带的MAC地址未查找到对应的客户端的认证状态时,该方法进一步包括:获取并记录该报文携带的MAC地址,以及记录该客户端的认证状态为未认证。
当接收到客户端发送的认证请求或向客户端发起认证请求,若认证成功,修改该客户端认证状态为认证成功;若认证失败,修改所述客户端的认证状态为认证失败。认证实现方式同现有技术,如web认证,在这里不再详细赘述。
在本发明的具体实现时,认证状态记录为认证成功时,确定认证状态为认证成功,认证状态记录为其他时,确定认证状态为认证不成功。如认证状态为:未认证、认证失败、认证下线等均确定认证状态不为认证成功。认证状态为认证成功时,填写公网中继地址;认证状态不为认证成功时,填写私网中继地址。
步骤103,若接收到DHCP服务器发送的携带的根据所述私网中继地址为所述客户端分配的私网地址的DHCP响应报文,转发给所述客户端使其使用所述私网地址访问私网;若接收到DHCP服务器发送的携带的根据所述公网中继地址为所述用户分配的公网地址的DHCP响应报文时,转发给所述客户端使其通过所述公网地址访问公网。
本步骤中DHCP服务器会根据收到的报文中携带的中继地址分配同一子网地址,若该报文中携带的是私网中继地址,则DHCP服务器根据该私网中继地址分配私网地址;若该报文中携带的是公网中继地址,则DHCP服务器根据该公网中继地址分配公网地址。客户端接收到携带私网地址的报文时,获取私网地址,并通过该私网地址访问私网。本步骤中DHCP服务器会根据收到的报文中携带的中继地址分配同一子网地址,该报文中携带的是公网中继地址,因此DHCP服务器分配,发送报文并携带的地址为公网地址。客户端接收到携带公网地址的报文时,获取公网地址,并通过该地址访问公网。
公网地址和私网地址一般都有使用期限,尤其是DHCP服务器为用户分配的私网地址,一般租期比较短,如30秒。因此,客户端需要长时间使用分配的公网地址或私网地址时,需要向DHCP服务器发起续约请求。客户端发送续约请求报文时,通过单播方式发送。当然在具体实现时,如果客户端使用获得的私网地址或公网地址已剩下的时间小于预设时间,为了避免续约不成功,则也会通过发送广播的续约DHCP请求报文。具体如何实现,根据具体需要确定。
截获到客户端发送的携带获取的私网地址的续约DHCP请求报文时,若确定该报文中携带的MAC地址所对应的客户端认证状态记录不为认证成功时,填写私网中继地址并转发DHCP服务器;确定该报文中携带的MAC地址所对应的客户端认证状态记录为认证成功时,填写公网中继地址并转发DHCP服务器;
若接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的私网地址和私网中继地址是同一子网而发送的携带续约时间的DHCP ACK报文,并将该报文转发给所述客户端使其继续使用所述私网地址以及使用所述私网地址的时间;若接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的私网地址和公网中继地址不是同一子网而发送的携带续约时间的DHCPNAK报文,并将该报文转发给所述客户端使其使其废弃原私网地址,重新进行地址申请。
在发送请求续约私网地址的报文时,同样根据认证状态的记录确定填写私网中继地址还是公网中继地址。DHCP服务器接收到转发的该续约DHCP请求报文时,确定该报文请求续约的私网地址和填写的中继地址是否是同一子网,如果是,则接受续约并确定该私网地址的续约时间;否则,拒绝对该私网地址的续约。
截获到所述客户端发送的携带获取的公网地址的续约DHCP请求报文时,若确定该报文中携带的MAC地址所对应的客户端认证状态记录为认证成功时,填写公网中继地址并转发DHCP服务器;若确定该报文中携带的MAC地址所对应的客户端认证状态记录不为认证成功时,填写私网中继地址并转发DHCP服务器;
接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的公网地址和公网中继地址是同一子网而发送的携带续约时间的DHCP ACK报文时,将该报文转发给所述客户端使其继续使用所述公网地址以及使用所述公网地址的时间;若接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的公网地址和私网中继地址不是同一子网而发送的DHCP NAK报文,并将该报文转发给所述客户端使其废弃原公网地址,重新进行地址申请。
在发送请求续约公网地址的报文时,同样根据认证状态的记录确定填写私网中继地址还是公网中继地址。DHCP服务器接收到转发的该续约DHCP请求报文时,确定该报文请求续约公网地址和填写的中继地址是否是同一子网,如果是,则接受续约并确定该公网地址的续约时间;否则,拒绝对该公网地址的续约。
若已认证用户认证下线,则修改所述用户的认证状态为认证下线。若截获到所述客户端发送的携带获取的公网地址的续约DHCP请求报文时,若确定该报文中携带的MAC地址所对应的客户端认证状态记录为认证下线时,填写私网中继地址并转发DHCP服务器。
基于同样的发明构思,本发明还提出一种网络设备。参见图2,图2为本发明具体实施例中实现二次地址分配的网络设备的结构示意图。该网络设备包括:收发单元201、查找单元202和处理单元203。
收发单元201,用于截获客户端发送的DHCP发现报文或DHCP请求报文;将处理单元203填写私网中继地址或公网中继地址的DHCP发现报文或DHCP请求报文转发给DHCP服务器;当接收到DHCP服务器发送的携带的根据所述私网中继地址为所述客户端分配的私网地址的DHCP响应报文时,转发给所述客户端使其使用所述私网地址访问私网;当接收到DHCP服务器发送的携带的根据所述公网中继地址为所述用户分配的公网地址的DHCP响应报文时,转发给所述客户端使其通过所述公网地址访问公网。
查找单元202,用于当收发单元201截获到客户端发送的DHCP发现报文或DHCP请求报文时,查找报文中携带的MAC地址对应的客户端的认证状态。
处理单元203,用于当查找单元201未查找到,或查找到的所述客户端的认证状态不为认证成功时,在所述接收的报文中填写私网中继地址;若查找到对应的客户端认证状态为认证成功,则为所述报文填写公网中继地址。
较佳地,该网络设备进一步包括:记录单元204和认证单元205。
记录单元204,用于当查找单元202未查找到报文携带的MAC地址对应的客户端的认证状态时,获取并记录该报文携带的MAC地址,以及记录该客户端的认证状态为未认证;当认证单元205认证成功时,修改认证状态为认证成功;当认证单元205认证失败时,修改认证状态为认证失败。
认证单元205,用于接收客户端发送的认证请求或向客户端发起认证请求,并完成认证。
较佳地,
收发单元201,进一步用于截获所述客户端发送的携带获取的私网地址的续约DHCP请求报文;将处理单元203填写私网中继地址或公网中继地址的该续约DHCP请求报文发送给DHCP服务器;用于若接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的私网地址和私网中继地址是同一子网而发送的携带续约时间的DHCP ACK报文时,将该报文转发给所述客户端使其继续使用所述私网地址以及使用所述私网地址的时间;若接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的私网地址和公网中继地址不是同一子网而发送的携带续约时间的DHCP NAK报文时,将该报文转发给所述客户端使其使其废弃已获取的私网地址,重新进行地址申请。
查找单元202,用于当收发单元201截获到客户端发送的携带获取的私网地址的续约DHCP请求报文时,查找报文中携带的MAC地址对应的客户端的认证状态。
处理单元203,进一步用于当查找单元202查找到该报文中携带的MAC地址所对应的客户端认证状态记录不为认证成功时,填写私网中继地址;若查找到该报文中携带的MAC地址所对应的客户端认证状态记录为认证成功时,填写公网中继地址。
较佳地,
收发单元201,进一步用于截获所述客户端发送的携带获取的公网地址的续约DHCP请求报文;将处理单元203填写私网中继地址或公网中继地址的该续约DHCP请求报文发送给DHCP服务器;当接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的公网地址和公网中继地址是同一子网而发送的携带续约时间的DHCP ACK报文时,将该报文转发给所述客户端使其继续使用所述公网地址以及使用所述公网地址的时间;若接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的公网地址和私网中继地址不是同一子网而发送的DHCP NAK报文时,将该报文转发给所述客户端使其废弃已获取的公网地址,重新进行地址申请;
查找单元202,用于当收发单元201截获到客户端发送的携带获取的公网地址的续约DHCP请求报文时,查找报文中携带的MAC地址对应的客户端的认证状态。
处理单元203,进一步用于当查找单元202查找该报文中携带MAC地址所对应的客户端认证状态记录为认证成功时,在该报文中填写公网中继地址;若确定该报文中携带的MAC地址所对应的客户端认证状态记录不为认证成功时,在该报文中填写私网中继地址。
较佳地,
记录单元204,进一步用于若所述已认证用户认证下线,修改所述用户的认证状态为认证下线。
收发单元201,进一步用于截获所述客户端发送的携带获取的公网地址的续约DHCP请求报文;将处理单元203填写私网中继地址的该续约DHCP请求报文发送给DHCP服务器;当接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的公网地址和私网中继地址不是同一子网而发送的DHCP NAK报文时,将该报文转发给所述客户端使其废弃已获取的公网地址,重新进行地址申请。
查找单元202,用于当收发单元201截获到客户端发送的携带获取的公网地址的续约DHCP请求报文时,查找报文中携带的MAC地址对应的客户端的认证状态。
处理单元203,进一步用于当查找单元202查找该报文中携带MAC地址所对应的客户端认证状态记录为认证下线时,在该报文中填写私网中继地址。
上述实施例的单元可以集成于一体,也可以分离部署;可以合并为一个单元,也可以进一步拆分成多个子单元。
综上所述,本发明根据用户认证结果确定对用户分配公网地址还是私网地址,只有认证成功的用户才分配公网地址,而不是在用户一接入网络时就分配公网地址,能够节约有限的公网地址。
本发明在不影响现有的DHCP服务器,不需要对网络做额外的改动。
以上所述,仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种基于动态主机配置协议DHCP接入认证的二次地址分配的方法,其特征在于,所述方法包括:
当截获到客户端发送的DHCP发现报文或DHCP请求报文时,根据所述报文中携带的媒质接入控制MAC地址查找对应的客户端的认证状态,若未查找到,或查找到所述客户端的认证状态不为认证成功时,在所述接收的报文中填写私网中继地址并转发给DHCP服务器;若查找到对应的客户端认证状态为认证成功,则为所述报文填写公网中继地址,并转发给所述DHCP服务器;
若接收到DHCP服务器发送的携带的根据所述私网中继地址为所述客户端分配的私网地址的DHCP响应报文,转发给所述客户端使其使用所述私网地址访问私网;若接收到DHCP服务器发送的携带的根据所述公网中继地址为所述用户分配的公网地址的DHCP响应报文时,转发给所述客户端使其通过所述公网地址访问公网。
2.根据权利要求1所述的方法,其特征在于,所述根据报文中携带的MAC地址未查找到对应的客户端的认证状态时,所述方法进一步包括:获取并记录该报文携带的MAC地址,以及记录该客户端的认证状态为未认证;
当接收到客户端发送的认证请求或向客户端发起认证请求时,若认证成功,修改该客户端认证状态为认证成功;若认证失败,修改所述客户端的认证状态为认证失败。
3.根据权利要求1或2所述的方法,其特征在于,所述方法进一步包括:
截获到所述客户端发送的携带获取的私网地址的续约DHCP请求报文时,若查找到该报文中携带的MAC地址所对应的客户端认证状态记录不为认证成功时,填写私网中继地址并转发DHCP服务器;若查找该报文中携带的MAC地址所对应的客户端认证状态记录为认证成功时,填写公网中继地址并转发DHCP服务器;
若接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的私网地址和私网中继地址是同一子网而发送的携带续约时间的动态主机配置协议确认DHCP ACK报文时,将该报文转发给所述客户端使其继续使用所述私网地址以及使用所述私网地址的时间;若接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的私网地址和公网中继地址不是同一子网而发送的携带续约时间的动态主机配置协议否认DHCP NAK报文时,将该报文转发给所述客户端使其使其废弃已获取的私网地址,重新进行地址申请。
4.根据权利要求1或2所述的方法,其特征在于,
截获到所述客户端发送的携带获取的公网地址的续约DHCP请求报文时,若查找到该报文中携带的MAC地址所对应的客户端认证状态记录为认证成功时,填写公网中继地址并转发DHCP服务器;若查找到该报文中携带的MAC地址所对应的客户端认证状态记录不为认证成功时,填写私网中继地址并转发DHCP服务器;
接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的公网地址和公网中继地址是同一子网而发送的携带续约时间的DHCP ACK报文时,将该报文转发给所述客户端使其继续使用所述公网地址以及使用所述公网地址的时间;若接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的公网地址和私网中继地址不是同一子网而发送的DHCP NAK报文时,将该报文转发给所述客户端使其废弃已获取的公网地址,重新进行地址申请。
5.根据权利要求1或2所述的方法,其特征在于,若所述已认证客户端认证下线,所述方法进一步包括:修改所述客户端认证状态为认证下线;
截获到所述客户端发送的携带获取的公网地址的续约DHCP请求报文时,查找到该报文中携带的MAC地址所对应的客户端认证状态记录为认证下线时,填写私网中继地址并转发DHCP服务器;
接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的公网地址和私网中继地址不是同一子网而发送的DHCP NAK报文时,将该报文转发给所述客户端使其废弃已获取的公网地址,重新进行地址申请。
6.一种基于动态主机配置协议DHCP接入认证的二次地址分配的网络设备,其特征在于,所述网络设备包括:收发单元、查找单元和处理单元;
所述收发单元,用于截获客户端发送的DHCP发现报文或DHCP请求报文;将所述处理单元填写私网中继地址或公网中继地址的DHCP发现报文或DHCP请求报文转发给DHCP服务器;当接收到DHCP服务器发送的携带的根据所述私网中继地址为所述客户端分配的私网地址的DHCP响应报文时,转发给所述客户端使其使用所述私网地址访问私网;当接收到DHCP服务器发送的携带的根据所述公网中继地址为所述用户分配的公网地址的DHCP响应报文时,转发给所述客户端使其通过所述公网地址访问公网;
所述查找单元,用于当所述收发单元截获到客户端发送的DHCP发现报文或DHCP请求报文时,查找报文中携带的媒质接入控制MAC地址对应的客户端的认证状态;
所述处理单元,用于当所述查找单元未查找到,或查找到的所述客户端的认证状态不为认证成功时,在所述接收的报文中填写私网中继地址;若查找到对应的客户端认证状态为认证成功,则为所述报文填写公网中继地址。
7.根据权利要求6所述的网络设备,其特征在于,所述网络设备进一步包括:记录单元和认证单元;
所述记录单元,用于当所述查找单元未查找到报文携带的MAC地址对应的客户端的认证状态时,获取并记录该报文携带的MAC地址,以及记录该客户端的认证状态为未认证;当所述认证单元认证成功时,修改认证状态为认证成功;当认证单元认证失败时,修改认证状态为认证失败;
所述认证单元,用于接收客户端发送的认证请求或向客户端发起认证请求,并完成认证。
8.根据权利要求6或7所述的网络设备,其特征在于,
所述收发单元,进一步用于截获所述客户端发送的携带获取的私网地址的续约DHCP请求报文;将所述处理单元填写私网中继地址或公网中继地址的该续约DHCP请求报文发送给DHCP服务器;用于若接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的私网地址和私网中继地址是同一子网而发送的携带续约时间的动态主机配置协议确认DHCP ACK报文时,将该报文转发给所述客户端使其继续使用所述私网地址以及使用所述私网地址的时间;若接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的私网地址和公网中继地址不是同一子网而发送的携带续约时间的动态主机配置协议否认DHCP NAK报文时,将该报文转发给所述客户端使其使其废弃已获取的私网地址,重新进行地址申请;
所述查找单元,用于当所述收发单元截获到客户端发送的携带获取的私网地址的续约DHCP请求报文时,查找报文中携带的MAC地址对应的客户端的认证状态;
所述处理单元,进一步用于当所述查找单元查找到该报文中携带的MAC地址所对应的客户端认证状态记录不为认证成功时,填写私网中继地址;若查找到该报文中携带的MAC地址所对应的客户端认证状态记录为认证成功时,填写公网中继地址。
9.根据权利要求6或7所述的网络设备,其特征在于,
所述收发单元,进一步用于截获所述客户端发送的携带获取的公网地址的续约DHCP请求报文;将所述处理单元填写私网中继地址或公网中继地址的该续约DHCP请求报文发送给DHCP服务器;当接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的公网地址和公网中继地址是同一子网而发送的携带续约时间的DHCP ACK报文时,将该报文转发给所述客户端使其继续使用所述公网地址以及使用所述公网地址的时间;若接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的公网地址和私网中继地址不是同一子网而发送的DHCP NAK报文时,将该报文转发给所述客户端使其废弃已获取的公网地址,重新进行地址申请;
所述查找单元,用于当所述收发单元截获到客户端发送的携带获取的公网地址的续约DHCP请求报文时,查找报文中携带的MAC地址对应的客户端的认证状态;
所述处理单元,进一步用于当所述查找单元查找该报文中携带MAC地址所对应的客户端认证状态记录为认证成功时,在该报文中填写公网中继地址;若确定该报文中携带的MAC地址所对应的客户端认证状态记录不为认证成功时,在该报文中填写私网中继地址。
10.根据权利要去6或7所述的网络设备,其特征在于,
所述记录单元,进一步用于若所述已认证用户认证下线,修改所述用户的认证状态为认证下线;
所述收发单元,进一步用于截获所述客户端发送的携带获取的公网地址的续约DHCP请求报文;将所述处理单元填写私网中继地址的该续约DHCP请求报文发送给DHCP服务器;当接收到DHCP服务器因确定接收的续约DHCP请求报文中携带的公网地址和私网中继地址不是同一子网而发送的DHCP NAK报文时,将该报文转发给所述客户端使其废弃已获取的公网地址,重新进行地址申请;
所述查找单元,用于当所述收发单元截获到客户端发送的携带获取的公网地址的续约DHCP请求报文时,查找报文中携带的MAC地址对应的客户端的认证状态;
所述处理单元,进一步用于当所述查找单元查找该报文中携带MAC地址所对应的客户端认证状态记录为认证下线时,在该报文中填写私网中继地址。
CN2012100188897A 2012-01-20 2012-01-20 基于dhcp接入认证的二次地址分配的方法和网络设备 Pending CN102594935A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2012100188897A CN102594935A (zh) 2012-01-20 2012-01-20 基于dhcp接入认证的二次地址分配的方法和网络设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2012100188897A CN102594935A (zh) 2012-01-20 2012-01-20 基于dhcp接入认证的二次地址分配的方法和网络设备

Publications (1)

Publication Number Publication Date
CN102594935A true CN102594935A (zh) 2012-07-18

Family

ID=46483128

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2012100188897A Pending CN102594935A (zh) 2012-01-20 2012-01-20 基于dhcp接入认证的二次地址分配的方法和网络设备

Country Status (1)

Country Link
CN (1) CN102594935A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105592180A (zh) * 2015-09-30 2016-05-18 杭州华三通信技术有限公司 一种Portal认证的方法和装置
CN114024939A (zh) * 2021-11-24 2022-02-08 深圳市共进电子股份有限公司 网络地址分配方法、装置及路由器

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6768743B1 (en) * 1999-10-26 2004-07-27 3Com Corporation Method and system for address server redirection for multiple address networks
CN1708021A (zh) * 2004-06-11 2005-12-14 华为技术有限公司 为用户终端分配接入地址的方法
CN101883090A (zh) * 2010-04-29 2010-11-10 北京星网锐捷网络技术有限公司 一种客户端的接入方法、设备及系统
CN102244866A (zh) * 2011-08-18 2011-11-16 杭州华三通信技术有限公司 门户认证方法及接入控制器

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6768743B1 (en) * 1999-10-26 2004-07-27 3Com Corporation Method and system for address server redirection for multiple address networks
CN1708021A (zh) * 2004-06-11 2005-12-14 华为技术有限公司 为用户终端分配接入地址的方法
CN101883090A (zh) * 2010-04-29 2010-11-10 北京星网锐捷网络技术有限公司 一种客户端的接入方法、设备及系统
CN102244866A (zh) * 2011-08-18 2011-11-16 杭州华三通信技术有限公司 门户认证方法及接入控制器

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105592180A (zh) * 2015-09-30 2016-05-18 杭州华三通信技术有限公司 一种Portal认证的方法和装置
CN105592180B (zh) * 2015-09-30 2019-09-06 新华三技术有限公司 一种Portal认证的方法和装置
CN114024939A (zh) * 2021-11-24 2022-02-08 深圳市共进电子股份有限公司 网络地址分配方法、装置及路由器

Similar Documents

Publication Publication Date Title
RU2556468C2 (ru) Способ аутентификации доступа терминала и оборудование, расположенное на территории абонента
US9918353B2 (en) 802.1X access session keepalive method, device, and system
US9967738B2 (en) Methods and arrangements for enabling data transmission between a mobile device and a static destination address
CN102238527B (zh) 无线漫游用户访问网络的方法、系统及接入点
EP2136508A1 (en) A method, system and equipment for network access
CN111107171B (zh) Dns服务器的安全防御方法及装置、通信设备及介质
CN101184099B (zh) 基于动态主机配置协议接入认证的二次ip地址分配方法
CN105472048B (zh) 一种地址分配方法、信息聚合方法及相关设备
EP2615788A1 (en) Method for dual stack user management and broadband access server
CN104601743A (zh) 基于以太的IP转发IPoE双栈用户接入控制方法和设备
CN102474722B (zh) 对用户终端进行认证的方法及装置
CN108306992B (zh) 一种基站盲启动的方法、基站及集中式dhcp服务器
CN105323325A (zh) 一种身份位置分离网络中的地址分配方法及接入服务节点
CN106231605A (zh) 在共享式固定接入网中用于动态创建和删除vWLAN的方法
CN102685812A (zh) Ap关联终端控制方法、装置和系统
CN106790734B (zh) 一种网络地址分配方法及装置
CN102904902B (zh) 一种基于dhcp旁路阻断方法
KR101424370B1 (ko) 액세스 게이트웨이 선택 방법, 장치 및 시스템
CN101656712A (zh) 一种恢复ip会话的方法、网络系统和网络边缘设备
CN101459972A (zh) 实现WiMAX系统中用户接入保持的方法及接入网关
CN101325587A (zh) 一种dhcp会话监测方法
CN102594939A (zh) 一种二次地址分配方法和装置
CN101656724A (zh) 一种防攻击方法和一种动态主机配置协议服务器
CN101184100A (zh) 基于动态主机配置协议的用户接入认证方法
CN106878481A (zh) 一种网络互连协议ip地址获取方法、装置和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20120718