转发DHCP报文的方法和无线接入控制设备
技术领域
本申请涉及一种转发DHCP报文的方法和使用所述方法的无线接入控制设备,尤其涉及一种无线接入控制设备将来自DHCP服务器的广播的DHCP应答报文仅单播给发送DHCP发现/请求报文的无线客户机的方法和使用所述方法的无线接入控制设备。
背景技术
动态主机配置协议(Dynamic Host Configuration Protocol)允许计算机不必手工配置即可动态地分配IP地址以及所需要的网络配置参数。DHCP协议通过动态的方式为大量客户机提供快速、方便、有效地分配IP地址的方法,广泛应用于网络环境中。
在DHCP交互过程中产生大量的广播报文,这些报文在被广播时将占用网络带宽;当网络带宽被集中占用时,可能造成网络拥塞。在WLAN网络环境中,由DHCP广播带来的问题显得愈加突出。图1示出DHCP发现和DHCP应答报文在WLAN中被广播的情况。无线客户机STA向DHCP服务器发起DHCP请求,DHCP服务器以广播的形式应答STA的DHCP请求。这个广播的应答报文经过无线接入控制器被转发到每个无线接入点,影响了无线接入控制器和无线接入点的效率,并且占用网络带宽。当大量DHCP请求被广播并被应答时,大量网络带宽被占用,严重时导致业务不能正常运行。
发明内容
本发明的目的在于提供一种转发DHCP报文的方法和使用所述方法的无线接入控制设备,将来自DHCP服务器的广播的DHCP应答报文仅单播给发送DHCP发现/请求报文的无线客户机,从而避免由于在无线网络中继续广播所述DHCP应答报文而造成网络资源的浪费。
根据本发明的一方面,提供一种转发DHCP报文的方法,包括,无线接入控制设备在接收到广播的DHCP应答报文时,执行以下操作:从接收的DHCP应答报文提取无线客户机的MAC地址;使用提取的MAC地址从包括正在进行认证以及通过认证的用户的认证信息的用户认证数据表中查找匹配的用户认证项,每个所述用户认证项包括MAC地址、认证状态以及接入设备信息;通过匹配的用户认证项中的接入设备信息指示的无线接入设备仅将所述DHCP应答报文发送给具有所述MAC地址的无线客户机,其中,将构建的包括所述DHCP应答报文的外层以太网协议报文中的目的MAC地址修改为提取的MAC地址。
无线接入控制设备可使用无线接入点的控制和配置协议规范(CAPWAP)隧道将包括所述DHCP应答报文的以太网报文发送到无线接入设备。
所述DHCP应答报文可包括DHCP Offer报文和DHCP ACK报文。
根据本发明的另一方面,提供一种转发DHCP报文的无线接入控制设备,包括:第一模块,用于在接收到广播的DHCP应答报文时,执行以下操作:从接收的DHCP应答报文提取无线客户机的MAC地址;使用提取的MAC地址从包括正在进行认证以及通过认证的用户的认证信息的用户认证数据表中查找匹配的用户认证项,每个所述用户认证项包括MAC地址、认证状态以及接入设备信息;通过匹配的用户认证项中的接入设备信息指示的无线接入设备仅将所述DHCP应答报文发送给具有所述MAC地址的无线客户机,其中,将构建的包括所述DHCP应答报文的外层以太网协议报文中的目的MAC地址修改为提取的MAC地址。
无线接入控制设备可使用无线接入点的控制和配置协议规范(CAPWAP)隧道将包括所述DHCP应答报文的以太网报文发送到无线接入设备。
所述DHCP应答报文可括DHCP Offer报文和DHCP ACK报文。
附图说明
通过下面结合附图进行的描述,本发明的上述和其他目的和特点将更加清楚,其中:
图1是示出现有技术中DHCP发现报文和DHCP应答报文在无线网络中被广播的示意图;
图2是示出根据本发明的示例性实施例的转发DHCP报文的方法的DHCP发现报文和DHCP应答报文被广播或单播的示意图;
图3是示出根据本发明的示例性实施例的转发DHCP报文的方法的流程图。
具体实施方式
以下,参照附图来详细说明本发明的实施例。
图2是示出根据本发明的转发DHCP报文的方法在WLAN中将DHCP应答报文由广播变为单播的示意图。
参照图2,自无线客户机STA广播的DHCP Discover报文如在图1示出的,经由无线接入设备AP、无线接入控制设备AC一路被广播到DHCP服务器。响应于所述DHCP Discover报文,DHCP服务器广播作为应答的DHCPOffer报文。无线接入控制设备AC在接收到所述DHCP Offer报文以后,通过DHCP Offer报文中的MAC地址确定作为应答对象的无线客户机STA,并且使用其维护的用户认证数据表确定与所述无线客户机STA连接的无线接入设备AP,然后将所述DHCP Offer报文通过无线接入设备AP单播给无线客户机STA。为此,无线接入控制设备AC将构建的外层IEEE 802.3报文的目标MAC地址修改为DHCP Offer报文中的MAC地址。
可将本发明的转发DHCP报文的方法实现为安装在无线接入控制设备中的软件、硬件或固件,或者三者的任意组合。
图3是示出根据本发明的示例性实施例的转发DHCP报文的方法的流程图。
参照图3,当在步骤S310,无线接入控制设备接收到来自DHCP服务器的DHCP应答报文(包括DHCP Offer报文和DHCPACK报文等)时,在步骤S320,无线接入控制设备从接收的DHCP应答报文提取无线客户机的MAC地址。
通常,无线接入控制设备对其管理的无线客户机以及关联的无线接入设备的状态进行跟踪,将无线客户机以及关联的无线接入设备的状态记录在例如,用户认证数据表中。所述用户认证数据表包括正在进行认证以及通过认证的用户的认证信息,每个所述用户认证项包括但不限于,MAC地址、认证状态以及接入设备信息等。
此后,在步骤S330,无线接入控制设备使用提取的MAC地址从其维护的用户认证数据表中查找匹配的用户认证项。然后,在步骤S340,无线接入控制设备通过匹配的用户认证项中的接入设备信息指示的无线接入设备将所述DHCP应答报文仅发送给具有所述MAC地址的无线客户机,其中,将构建的包括所述DHCP应答报文的外层以太网协议(IEEE 802.3协议)报文中的目的MAC地址修改为提取的MAC地址。
相反,如果在步骤S330无线接入控制设备使用提取的MAC地址没有从其维护的用户认证数据表中查找匹配的用户认证项,则无线接入控制设备可进行相应的错误处理。
根据本发明的示例性实施例,在无线接入控制设备和无线接入设备之间使用无线接入点的控制和配置协议规范(CAPWAP)隧道进行通信的情况下,无线接入控制设备使用CAPWAP隧道将包括所述DHCP应答报文的以太网报文发送到无线接入设备。
虽然本发明的实施例将广播的DHCP应答报文以单播的形式发送给发送DHCP发现/请求的无线客户机,但是本领域的普通技术人员可以理解,在符合操作要求的情况下,还可以将DHCP服务器以广播形式发送的其他DHCP报文转换为单播形式发送给相应的无线客户机。
本发明还提供一种使用所述转发DHCP报文的方法的无线接入控制设备。
通过以上描述的示例性实施例可以看出,根据本发明的转发DHCP报文的方法以及使用所述方法的无线接入控制设备能够对其接收到的广播形式的DHCP应答报文进行处理,将用于发送所述DHCP应答报文的外层以太网报文的目的MAC地址修改为无线客户机的MAC地址,并且通过与所述无线客户机连接的无线接入设备将所述DHCP应答报文仅发送给无线客户机,从而避免所述DHCP应答报文继续通过关联的各无线接入设备广播到所有的无线客户机,造成网络资源的浪费。
尽管已参照优选实施例表示和描述了本发明,但本领域技术人员应该理解,在不脱离由权利要求限定的本发明的精神和范围的情况下,可以对这些实施例进行各种修改和变换。