CN102957759A - 一种IPv6地址前缀的分配方法和系统 - Google Patents
一种IPv6地址前缀的分配方法和系统 Download PDFInfo
- Publication number
- CN102957759A CN102957759A CN2011102481040A CN201110248104A CN102957759A CN 102957759 A CN102957759 A CN 102957759A CN 2011102481040 A CN2011102481040 A CN 2011102481040A CN 201110248104 A CN201110248104 A CN 201110248104A CN 102957759 A CN102957759 A CN 102957759A
- Authority
- CN
- China
- Prior art keywords
- ipv6
- address prefix
- message
- user terminal
- length
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明公开了一种互联网协议版本6(IPv6)地址前缀的分配方法,在远端验证拨入用户服务(RADIUS)服务器上配置用户终端对应的IPv6地址前缀长度;RADIUS服务器根据用户信息对用户终端进行认证和授权,在认证通过后,在向运营商网关设备返回的报文中指示所述用户终端的IPv6地址前缀长度;运营商网关设备按照RADIUS服务器指示的所述用户终端的IPv6地址前缀长度为所述用户终端分配IPv6地址前缀;本发明同时还公开了一种IPv6地址前缀的分配系统,通过本发明的方案,能够通过RADIUS服务器使运营商网关设备为用户分配确定长度的IPv6地址前缀。
Description
技术领域
本发明涉及互联网协议版本6(IPv6,Internet Protocol Version 6)的远端验证拨入用户服务(RADIUS,Remote Access Dial-In User Sevice)协议认证授权计费(AAA,Authentication、Authorization、Acounting)技术,尤其涉及一种IPv6地址前缀的分配方法和系统。
背景技术
IP宽带用户接入网络为IP终端用户提供宽带IP服务,一般的IP宽带接入网络架构如图1所示。网络可按层次划为IP城域核心网和接入汇聚网,运营商部署的宽带远程接入服务器(BRAS,Broadband Remote Access Server)将这两部分连接起来。用户终端通过接入汇聚网连接到BRAS,BRAS作为IP宽带业务的控制点和用户终端进入IP城域核心网的入口,需要对用户终端进行认证和授权;认证即检验终端用户访问外部网络的合法性;而授权则是指用户终端认证成功后,为了满足用户终端访问IP服务而为用户终端分配的网络资源,包括IP地址(IPv4/IPv6)、用户访问的带宽等。上述认证授权的功能可以用专业术语认证授权计费(AAA,Authentication、Authorization、Acounting)功能来表述。AAA功能可以由BRAS设备自己实现,也可以通过一个外部的专门的AAA服务器实现,如RADIUS服务器。当部署了专门的外部AAA服务器时,BRAS作为客户端或代理,将用户的信息从用户报文中提取出来后发送给AAA服务器,由AAA服务器执行认证和授权功能后将结果返回给BRAS。在BRAS和AAA服务器之间传递信息需要使用特定的协议,RADIUS协议是其中的一种。
在IP宽带用户接入网络时,运营商希望尽量通过集中式的AAA服务器来对终端用户进行认证授权。
IPv6相对当前广泛部署的IPv4(Internet Protocol Version 4)来说,拥有更大的地址空间(128位)和更复杂的地址分配方式。IPv6地址分为前64位和后64位两个部分,其中前64位称为前缀,可用于标识一个子网并进行路由,而后64位称为接口标识(Interface ID),用于标识子网中的某个具体的主机(主机的某个网络接口)。其地址分配方式主要有两种:无状态地址自动配置(SLAAC,StateLess Address Auto Configuration)和动态主机配置协议版本6(DHCPv6,Dynamic Host Configure Protocol Version 6)。
图2中描述了SLAAC地址配置流程。用户终端开机启动后向所在网络的BRAS发送路由器请求(RS,Router Solict)报文,并在RS报文中携带了自身的MAC地址、VLAN等信息,该RS报文为组播报文,只有路由器可以接收处理,BRAS接收到用户终端的RS报文,回复路由器通告报文(RA,RouterAdvertise),并在报文中携带一个或多个64位IPv6地址前缀;用户终端在接收到RA报文后,根据其中的64位IPv6地址前缀和自身生成的64位Interface ID组合成128位IPv6地址;但是在BRAS向终端用户发送RA报文之前,需要对用户终端的用户信息进行认证,可以根据BRAS自身本地配置的用户信息进行本地认证,也可以通过外部的AAA服务器认证;图2中BRAS从用户终端的RS报文中提取出用户信息,携带在发送给远程RADIUS服务器的RADIUS请求(Radius Request)报文中;RADIUS服务器上配置了用户信息和相关的网络资源使用权限,对用户终端进行认证,认证成功则向BRAS返回认证成功(Accept)消息,其中可以包含对用户终端的授权信息,如分配给用户的IPv6前缀或相关信息。
对于DHCPv6方式,可以分为两种情况:一是针对某个具体的主机,为该主机分配一个128位的IPv6地址,这一流程在IETF标准RFC3315中定义;二是针对某个IPv6客户网络,为该IPv6客户网络分配长度为64位或长度小于64的IPv6前缀,这一流程称为DHCPv6-PD(Prefix Delegating),在RFC3633中定义。图3描述了DHCPv6-PD的应用场景,IPv6客户网络一般通过出口路由器连接到接入汇聚网,该出口路由器称为客户端设备(CPE),CPE作为DHCPv6-PD客户端(DHCPv6-PD Client)向作为DHCPv6-PD服务器的BRAS请求IPv6地址前缀,该BRAS向CPE指派一个IPv6地址前缀,这里,RFC3633中将作为DHCPv6-PD客户端的CPE称为请求路由器(RR,Requesting Router),将作为DHCPv6-PD服务器的BRAS称为指派路由器(DR,Delegating Router)。
图4和图5描述了用户终端通过DHCPv6-PD方式获取IPv6地址前缀的流程。
如图4所示,DHCPv6-PD客户端RR为用户终端,向DR发送DHCPv6的征询(Solict)报文,该征询报文是组播报文,携带用户信息,其目的是要求DHCPv6服务器为其提供服务,只有本地网络的DHCPv6服务器才处理该征询报文;DR接收到RR的征询报文,将征询报文中携带的用户信息提取出来通过RR报文发送到远端的RADIUS服务器进行认证,认证成功后RADIUS服务器返回认证成功(Accept)消息并携带授权信息,如地址前缀信息等;DR在RADIUS认证成功后,向RR返回一个通告(Advertise)报文,通知用户该DR可以为该用户提供服务;RR接收到DR的Advertise报文后,向对方发送DHCPv6的请求(Request)报文,该请求报文是一个单播报文,要求DR为该RR分配IPv6地址前缀;DR接收到该请求报文后,根据RADIUS服务器的授权信息为RR分配IPv6地址前缀,并将分配的IPv6地址前缀携带在回复(Reply)报文中返回给RR。
图5所示的是DHCPv6-PD快速获取IPv6地址前缀的流程,DHCPv6-PD客户端RR向DR发送DHCPv6的征询(Solict)报文,该征询报文携带用户信息,在征询报文中指定要求DR快速处理、直接通过回复通告(Advertise)报文分配IPv6地址前缀;DR将征询报文中携带的用户信息提取出来,通过RADIUS请求(Request)报文发送到远端的RADIUS服务器进行认证;认证成功后,RADIUS服务器返回认证成功(Accept)消息并携带授权信息;DR根据授权信息为RR分配IPv6地址前缀,并携带在Advertise报文中返回给RR。
上文中涉及到了IPv6宽带用户通过远程RADIUS服务器进行AAA认证授权的流程。这里将现有的通过RADIUS向BRAS下发授权信息来为用户分配IPv6地址前缀的方法简要介绍如下:
1)RFC4818中定义了授权IPv6前缀池(Delegated-IPv6-Prefix)属性,该属性为用户指定一个具体的IPv6地址前缀;
2)RFC3162中定义了IPv6地址前缀池(Framed-IPv6-Pool)属性,该属性为用户指定前缀池,BRAS从指定的前缀池中为用户分配IPv6地址前缀;
3)draft-ietf-radext-ipv6-access定义了Delegated-IPv6-Prefix-Pool属性,用于为DHCPv6-PD用户分配IPv6地址前缀时指定前缀池。
其中2)与3)的区别是:Framed-IPv6-Pool主要用于SLAAC分配,Delegated-IPv6-Prefix-Pool主要用于DHCPv6-PD分配。
在现有方法中,RADIUS服务器可以向BRAS下发IPv6前缀池名来指定前缀池,BRAS根据该前缀池名在本地配置中查找到匹配的前缀池,从该前缀池中为用户分配一个IPv6地址前缀,但IPv6地址前缀的长度如何确定,在现今还没有具体的解决方案。
发明内容
有鉴于此,本发明的主要目的在于提供一种IPv6地址前缀的分配方法和系统,能够使运营商网关设备为用户分配确定长度的IPv6地址前缀。
为达到上述目的,本发明的技术方案是这样实现的:
本发明提供的一种IPv6地址前缀的分配方法,该方法包括:
在RADIUS服务器上配置用户终端对应的IPv6地址前缀长度;
RADIUS服务器根据用户信息对用户终端进行认证和授权,在认证通过后,在向运营商网关设备返回的报文中指示所述用户终端的IPv6地址前缀长度;
运营商网关设备按照RADIUS服务器指示的所述用户终端的IPv6地址前缀长度为所述用户终端分配IPv6地址前缀。
上述方案中,所述在向运营商网关设备返回的报文中指示所述用户终端的IPv6地址前缀长度为:在向运营商网关设备返回的报文中携带IPv6地址前缀长度(IPv6-Prefix-Length)属性,所述IPv6-Prefix-Length属性包括:类型(Type)、字段长度(Length)、字段值(Prefix-Len)。
上述方案中,所述向运营商网关设备返回的报文还携带RADIUS服务器的授权信息,所述RADIUS服务器的授权信息包含Framed-IPv6-Pool属性或Delegated-IPv6-Prefix-Pool属性。
上述方案中,所述运营商网关设备为BRAS或业务路由器(SR)。
上述方案中,所述运营商网关设备按照RADIUS服务器指示的所述用户终端的IPv6地址前缀长度为所述用户终端分配IPv6地址前缀,为:所述运营商网关设备按照RADIUS服务器指示的所述用户终端的IPv6地址前缀长度,从Framed-IPv6-Pool属性或Delegated-IPv6-Prefix-Pool属性指定的的前缀池中为用户终端分配长度匹配的IPv6地址前缀。
上述方案中,所述向运营商网关设备返回的报文为认证成功(Accept)消息。
上述方案中,该方法进一步包括:运营商网关设备接收用户终端的DHCPv6请求(Request)报文,当请求报文中指示的IPv6地址前缀长度和RADIUS服务器指示的IPv6地址前缀长度不一致时,则以RADIUS服务器指示的IPv6地址前缀长度为准,为所述用户终端分配IPv6地址前缀。
上述方案中,该方法进一步包括:
所述用户终端向运营商网关设备发送携带用户信息的路由器请求报文或DHCPv6的征询报文;
所述运营商网关设备接收所述路由器请求报文或DHCPv6的征询报文,将路由器请求报文或DHCPv6的征询报文携带的用户信息发送到RADIUS服务器。
本发明提供的一种IPv6地址前缀的分配系统,该系统包括:RADIUS服务器、运营商网关设备;其中,
RADIUS服务器,用于配置用户终端对应的IPv6地址前缀长度;根据用户信息对用户终端进行认证和授权,在认证通过后,在向运营商网关设备返回的报文中指示所述用户终端的IPv6地址前缀长度;
运营商网关设备,用于按照RADIUS服务器指示的所述用户终端的IPv6地址前缀长度为所述用户终端分配IPv6地址前缀。
上述方案中,所述RADIUS服务器,具体用于在向运营商网关设备返回的报文中携带IPv6-Prefix-Length属性,所述IPv6-Prefix-Length属性包括:类型、字段长度、字段值。
本发明提供了一种IPv6地址前缀的分配方法和系统,在RADIUS服务器上配置用户终端对应的IPv6地址前缀长度;RADIUS服务器根据用户信息对用户终端进行认证和授权,在认证通过后,在向运营商网关设备返回的报文中指示所述用户终端的IPv6地址前缀长度;运营商网关设备按照RADIUS服务器指示的所述用户终端的IPv6地址前缀长度为所述用户终端分配IPv6地址前缀;如此,能够通过RADIUS服务器使运营商网关设备为用户分配确定长度的IPv6地址前缀,使运营商对IPv6地址前缀的分配进行更加集中和精细的控制,防止IPv6地址前缀被滥用、被随意分配或错误分配。
附图说明
图1为现有技术中IP宽带接入网络架构的示意图;
图2为现有技术中SLAAC地址配置流程示意图;
图3为现有技术中DHCPv6-PD的应用示意图;
图4为现有技术中用户终端通过DHCPv6-PD方式获取IPv6地址前缀的流程示意图;
图5为现有技术中DHCPv6-PD快速获取IPv6地址前缀的流程示意图;
图6为本发明实现IPv6地址前缀的分配方法的流程示意图;
图7为本发明实现IPv6地址前缀的分配系统的结构示意图;
图8为本发明实施例一实现IPv6地址前缀的分配方法的流程示意图;
图9为本发明实施例二实现IPv6地址前缀的分配方法的流程示意图;
图10为本发明实施例三实现IPv6地址前缀的分配方法的流程示意图。
具体实施方式
本发明的基本思想是:在RADIUS服务器上配置用户终端对应的IPv6地址前缀长度;RADIUS服务器根据用户信息对用户终端进行认证和授权,在认证通过后,在向运营商网关设备返回的报文中指示所述用户终端的IPv6地址前缀长度;运营商网关设备按照RADIUS服务器指示的所述用户终端的IPv6地址前缀长度为所述用户终端分配IPv6地址前缀。
下面通过附图及具体实施例对本发明做进一步的详细说明。
本发明实现一种IPv6地址前缀的分配方法,如图6所示,该方法包括以下几个步骤:
步骤101:在RADIUS服务器上配置用户终端对应的IPv6地址前缀长度;
具体的,预先在RADIUS服务器上按照注册的用户终端的用户信息,存储各用户终端对应的IPv6地址前缀长度;所述用户终端的用户信息包括:用户终端的以太网虚拟局域网(VLAN)号、媒体接入控制(MAC)地址或非对称数字用户环路(ADSL,Asymmetric Digital Subscriber Line)端口编码信息等;
本步骤还包括:按照注册的用户终端的用户信息,存储各用户终端对应的前缀池名。
步骤102:RADIUS服务器根据用户信息对用户终端进行认证和授权,在认证通过后,在向运营商网关设备返回的报文中指示所述用户终端的IPv6地址前缀长度;
本步骤中,所述在向运营商网关设备返回的报文中指示所述用户终端的IPv6地址前缀长度,一般是:在向运营商网关设备返回的报文中携带IPv6地址前缀长度(IPv6-Prefix-Length)属性,所述IPv6-Prefix-Length属性包括:类型(Type)、字段长度(Length)、字段值(Prefix-Len),其中,所述Length为3个字节(bytes),所述Prefix-Len为所述用户终端对应的IPv6地址前缀长度;
所述向运营商网关设备返回的报文还携带RADIUS服务器的授权信息,所述RADIUS服务器的授权信息包含Framed-IPv6-Pool属性或Delegated-IPv6-Prefix-Pool属性;
所述运营商网关设备一般为BRAS或业务路由器(SR,SERVICEROUTER)。
步骤103:运营商网关设备按照RADIUS服务器指示的所述用户终端的IPv6地址前缀长度为所述用户终端分配IPv6地址前缀;
具体的,所述运营商网关设备按照RADIUS服务器指示的所述用户终端的IPv6地址前缀长度,从指定的的前缀池中为用户终端分配长度匹配的IPv6地址前缀;
所述指定的的前缀池为Framed-IPv6-Pool属性或Delegated-IPv6-Prefix-Pool属性指定的前缀池。
为了实现上述方法,本发明还提供一种IPv6地址前缀的分配系统,如图7所示,该系统包括:RADIUS服务器71、运营商网关设备72;其中,
RADIUS服务器71,用于配置用户终端对应的IPv6地址前缀长度;根据用户信息对用户终端进行认证和授权,在认证通过后,在向运营商网关设备72返回的报文中指示所述用户终端的IPv6地址前缀长度;
运营商网关设备72,用于按照RADIUS服务器71指示的所述用户终端的IPv6地址前缀长度为所述用户终端分配IPv6地址前缀;
所述RADIUS服务器71,具体用于在向运营商网关设备72返回的报文中携带IPv6-Prefix-Length属性,所述IPv6-Prefix-Length属性包括:类型(Type)、字段长度(Length)、字段值(Prefix-Len),其中,所述Length为3个字节,所述Prefix-Len为所述用户终端对应的IPv6地址前缀长度;
所述RADIUS服务器71,具体还用于在所述向运营商网关设备72返回的报文中还携带RADIUS服务器的授权信息,所述RADIUS服务器的授权信息可以包含Framed-IPv6-Pool属性或Delegated-IPv6-Prefix-Pool属性;
所述运营商网关设备72一般为BRAS或SR;
所述运营商网关设备72,具体用于按照RADIUS服务器71指示的所述用户终端的IPv6地址前缀长度,从指定的的前缀池中为用户终端分配长度匹配的IPv6地址前缀。
下面结合具体实施例详细说明本发明的方法的实现过程和原理。
实施例一
本实施例中,DHCPv6-PD客户端RR为用户终端,通过DHCPv6-PD方式快速获取IPv6地址前缀,本实施例实现IPv6地址前缀的分配方法,如图8所示,该方法包括以下几个步骤:
步骤201:RR发送DHCPv6的征询(Solict)报文给DR;
本步骤中,所述征询报文携带用户信息并要求DR进行快速IPv6前缀分配。
步骤202:BRAS作为DR接收到RR的征询报文后,将征询报文携带的用户信息发送到RADIUS服务器;
步骤203:RADIUS服务器根据用户信息对RR进行认证和授权,在认证通过后,在向DR返回的认证成功(Accept)消息中指示所述RR的IPv6地址前缀长度;
本步骤中,所述RADIUS服务器上配置有RR对应的IPv6地址前缀长度,RADIUS服务器根据接收到的用户信息对所述RR进行认证和授权,在认证通过后,在本地查找所述RR对应的IPv6地址前缀长度,将查找到的IPv6地址前缀长度通过Delegated-IPv6-Prefix-Pool属性和IPv6-Prefix-Length属性组合,由认证成功消息携带下发到DR,指示DR从指定的前缀池中为所述RR分配指定长度的前缀。
步骤204:DR按照指示的所述RR的IPv6地址前缀长度为所述RR分配IPv6地址前缀,并在通告(Advertise)报文中携带所述IPv6地址前缀发送给RR;
具体的,DR根据Delegated-IPv6-Prefix-Pool属性中的前缀池名在本地配置中查找到匹配的前缀池,按照指示的所述RR的IPv6地址前缀长度,在所述前缀池中为RR分配长度匹配的IPv6地址前缀。
实施例二
本实施例中,用户终端不通过DHCPv6获取地址前缀,采用SLAAC方式获取IPv6地址前缀,本实施例实现IPv6地址前缀的分配方法,如图9所示,该方法包括以下几个步骤:
步骤301:用户终端开机上线,发送RS报文到BRAS;
步骤302:BRAS接收到RS报文,将RS报文中携带的用户信息发送到RADIUS服务器;
步骤303:RADIUS服务器根据用户信息对用户终端进行认证和授权,在认证通过后,在向BRAS返回的认证成功(Accept)消息中指示所述用户终端的IPv6地址前缀长度;
本步骤中,所述RADIUS服务器上配置有用户终端对应的IPv6地址前缀长度,RADIUS服务器根据接收到的用户信息对所述用户终端进行认证和授权,在认证通过后,在本地查找所述用户终端对应的IPv6地址前缀长度,将查找到的IPv6地址前缀长度通过Framed-IPv6-Pool属性和IPv6-Prefix-Length属性组合,由认证成功消息携带下发到BRAS,指示BRAS从指定的前缀池中为所述用户终端分配指定长度的前缀。
步骤304:BRAS按照指示的所述用户终端的IPv6地址前缀长度为所述用户终端分配IPv6地址前缀,并在RA报文中携带所述IPv6地址前缀发送给用户终端;
具体的,BRAS根据Framed-IPv6-Pool属性中的前缀池名在本地配置中查找到匹配的前缀池,按照指示的所述用户终端的IPv6地址前缀长度,在所述前缀池中为用户终端分配长度匹配的IPv6地址前缀,并在RA报文中携带所述IPv6地址前缀发送给用户终端。
实施例三
本实施例中,DHCPv6-PD客户端RR为用户终端,通过DHCPv6-PD方式获取IPv6地址前缀,本实施例实现IPv6地址前缀的分配方法,如图10所示,该方法包括以下几个步骤:
步骤401:RR发送DHCPv6的征询(Solict)报文给DR;
本步骤中,所述征询报文为组播报文,携带用户信息;
步骤402:BRAS作为DR接收到RR的征询报文后,将征询报文携带的用户信息发送到RADIUS服务器;
步骤403:RADIUS服务器根据用户信息对RR进行认证和授权,在认证通过后,在向DR返回的认证成功(Accept)消息中指示所述RR的IPv6地址前缀长度;
本步骤中,所述RADIUS服务器上配置有RR对应的IPv6地址前缀长度,RADIUS服务器根据接收到的用户信息对所述RR进行认证和授权,在认证通过后,在本地查找所述RR对应的IPv6地址前缀长度,将查找到的IPv6地址前缀长度通过IPv6-Prefix-Length属性,由认证成功消息携带下发到DR,这里,可以假设所述RR对应的IPv6地址前缀长度为64,即所述IPv6-Prefix-Length属性字段的值(Prefix-Len)为64。
步骤404:DR在接收到RADIUS服务器下发的Accept消息后,获知RR认证成功,向所述RR返回通告(Advertise)消息,通知所述RR能够请求服务;
步骤405:RR接收到DR的通告消息后,向DR发送DHCPv6请求(Request)报文,在报文中指示要求分配的IPv6地址前缀长度,这里假设指示的IPv6地址前缀长度为56;
步骤406:DR接收RR的DHCPv6请求报文,当所述请求报文中指示的IPv6地址前缀长度和RADIUS服务器指示的IPv6地址前缀长度不一致时,则以RADIUS服务器指示的IPv6地址前缀长度为准,为所述RR分配一个64位的IPv6地址前缀,并在向所述RR返回的Reply报文中携带所述IPv6地址前缀。
以上所述,仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。
Claims (10)
1.一种互联网协议版本6(IPv6)地址前缀的分配方法,其特征在于,该方法包括:
在远端验证拨入用户服务(RADIUS)服务器上配置用户终端对应的IPv6地址前缀长度;
RADIUS服务器根据用户信息对用户终端进行认证和授权,在认证通过后,在向运营商网关设备返回的报文中指示所述用户终端的IPv6地址前缀长度;
运营商网关设备按照RADIUS服务器指示的所述用户终端的IPv6地址前缀长度为所述用户终端分配IPv6地址前缀。
2.根据权利要求1所述的分配方法,其特征在于,所述在向运营商网关设备返回的报文中指示所述用户终端的IPv6地址前缀长度为:在向运营商网关设备返回的报文中携带IPv6地址前缀长度(IPv6-Prefix-Length)属性,所述IPv6-Prefix-Length属性包括:类型(Type)、字段长度(Length)、字段值(Prefix-Len)。
3.根据权利要求2所述的分配方法,其特征在于,所述向运营商网关设备返回的报文还携带RADIUS服务器的授权信息,所述RADIUS服务器的授权信息包含IPv6地址前缀池(Framed-IPv6-Pool)属性或授权IPv6前缀池(Delegated-IPv6-Prefix-Pool)属性。
4.根据权利要求2所述的分配方法,其特征在于,所述运营商网关设备为宽带远程接入服务器(BRAS)或业务路由器(SR)。
5.根据权利要求3所述的分配方法,其特征在于,所述运营商网关设备按照RADIUS服务器指示的所述用户终端的IPv6地址前缀长度为所述用户终端分配IPv6地址前缀,为:所述运营商网关设备按照RADIUS服务器指示的所述用户终端的IPv6地址前缀长度,从Framed-IPv6-Pool属性或Delegated-IPv6-Prefix-Pool属性指定的的前缀池中为用户终端分配长度匹配的IPv6地址前缀。
6.根据权利要求3所述的分配方法,其特征在于,所述向运营商网关设备返回的报文为认证成功(Accept)消息。
7.根据权利要求1所述的分配方法,其特征在于,该方法进一步包括:运营商网关设备接收用户终端的动态主机配置协议版本6(DHCPv6)请求(Request)报文,当请求报文中指示的IPv6地址前缀长度和RADIUS服务器指示的IPv6地址前缀长度不一致时,则以RADIUS服务器指示的IPv6地址前缀长度为准,为所述用户终端分配IPv6地址前缀。
8.根据权利要求1至7任一项所述的分配方法,其特征在于,该方法进一步包括:
所述用户终端向运营商网关设备发送携带用户信息的路由器请求报文或DHCPv6的征询报文;
所述运营商网关设备接收所述路由器请求报文或DHCPv6的征询报文,将路由器请求报文或DHCPv6的征询报文携带的用户信息发送到RADIUS服务器。
9.一种IPv6地址前缀的分配系统,其特征在于,该系统包括:RADIUS服务器、运营商网关设备;其中,
RADIUS服务器,用于配置用户终端对应的IPv6地址前缀长度;根据用户信息对用户终端进行认证和授权,在认证通过后,在向运营商网关设备返回的报文中指示所述用户终端的IPv6地址前缀长度;
运营商网关设备,用于按照RADIUS服务器指示的所述用户终端的IPv6地址前缀长度为所述用户终端分配IPv6地址前缀。
10.根据权利要求9所述的分配系统,其特征在于,所述RADIUS服务器,具体用于在向运营商网关设备返回的报文中携带IPv6-Prefix-Length属性,所述IPv6-Prefix-Length属性包括:类型、字段长度、字段值。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201110248104.0A CN102957759B (zh) | 2011-08-26 | 2011-08-26 | 一种IPv6地址前缀的分配方法和系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201110248104.0A CN102957759B (zh) | 2011-08-26 | 2011-08-26 | 一种IPv6地址前缀的分配方法和系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN102957759A true CN102957759A (zh) | 2013-03-06 |
CN102957759B CN102957759B (zh) | 2018-07-13 |
Family
ID=47765973
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201110248104.0A Expired - Fee Related CN102957759B (zh) | 2011-08-26 | 2011-08-26 | 一种IPv6地址前缀的分配方法和系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN102957759B (zh) |
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103561122A (zh) * | 2013-10-23 | 2014-02-05 | 华为终端有限公司 | IPv6地址配置方法、IPv6客户端及服务器 |
CN104954336A (zh) * | 2014-03-28 | 2015-09-30 | 中兴通讯股份有限公司 | IPv6网络参数处理方法、装置、系统及AAA服务器 |
CN107547687A (zh) * | 2017-08-31 | 2018-01-05 | 新华三技术有限公司 | 一种报文传输方法和装置 |
CN108011993A (zh) * | 2017-12-07 | 2018-05-08 | 北京百悟科技有限公司 | IP地址信息的存储、IPv4地址的查询的方法及系统 |
CN112492058A (zh) * | 2020-11-16 | 2021-03-12 | 赛尔网络有限公司 | 真实源IPv6地址的分配方法、系统、电子设备和介质 |
CN114422474A (zh) * | 2021-12-20 | 2022-04-29 | 广西壮族自治区公众信息产业有限公司 | 基于RADIUS服务器的用户IPv6地址生成方法 |
CN114785755A (zh) * | 2022-04-19 | 2022-07-22 | 深圳市吉祥腾达科技有限公司 | 一种ipv6上网iapd自适应的方法与系统 |
CN115460175A (zh) * | 2022-08-11 | 2022-12-09 | 中国电信股份有限公司 | 一种IPv6地址生成方法、装置、电子设备及存储介质 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1964311A (zh) * | 2005-11-10 | 2007-05-16 | 中国科学院计算技术研究所 | IPv6路由表快速查找和更新的方法 |
CN101572692A (zh) * | 2008-04-28 | 2009-11-04 | 华为技术有限公司 | 一种ip地址分配方法、系统及设备 |
US20100095011A1 (en) * | 2008-10-10 | 2010-04-15 | Futurewei Technologies, Inc. | System and Method for Remote Authentication Dial In User Service (RADIUS) Prefix Authorization Application |
-
2011
- 2011-08-26 CN CN201110248104.0A patent/CN102957759B/zh not_active Expired - Fee Related
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1964311A (zh) * | 2005-11-10 | 2007-05-16 | 中国科学院计算技术研究所 | IPv6路由表快速查找和更新的方法 |
CN101572692A (zh) * | 2008-04-28 | 2009-11-04 | 华为技术有限公司 | 一种ip地址分配方法、系统及设备 |
US20100095011A1 (en) * | 2008-10-10 | 2010-04-15 | Futurewei Technologies, Inc. | System and Method for Remote Authentication Dial In User Service (RADIUS) Prefix Authorization Application |
Cited By (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103561122A (zh) * | 2013-10-23 | 2014-02-05 | 华为终端有限公司 | IPv6地址配置方法、IPv6客户端及服务器 |
CN104954336A (zh) * | 2014-03-28 | 2015-09-30 | 中兴通讯股份有限公司 | IPv6网络参数处理方法、装置、系统及AAA服务器 |
CN107547687A (zh) * | 2017-08-31 | 2018-01-05 | 新华三技术有限公司 | 一种报文传输方法和装置 |
CN108011993A (zh) * | 2017-12-07 | 2018-05-08 | 北京百悟科技有限公司 | IP地址信息的存储、IPv4地址的查询的方法及系统 |
CN108011993B (zh) * | 2017-12-07 | 2021-07-16 | 北京百悟科技有限公司 | IP地址信息的存储、IPv4地址的查询的方法及系统 |
CN112492058A (zh) * | 2020-11-16 | 2021-03-12 | 赛尔网络有限公司 | 真实源IPv6地址的分配方法、系统、电子设备和介质 |
CN114422474A (zh) * | 2021-12-20 | 2022-04-29 | 广西壮族自治区公众信息产业有限公司 | 基于RADIUS服务器的用户IPv6地址生成方法 |
CN114422474B (zh) * | 2021-12-20 | 2023-11-10 | 广西壮族自治区公众信息产业有限公司 | 基于RADIUS服务器的用户IPv6地址生成方法 |
CN114785755A (zh) * | 2022-04-19 | 2022-07-22 | 深圳市吉祥腾达科技有限公司 | 一种ipv6上网iapd自适应的方法与系统 |
CN114785755B (zh) * | 2022-04-19 | 2024-03-29 | 深圳市和为顺网络技术有限公司 | 一种ipv6上网iapd自适应的方法与系统 |
CN115460175A (zh) * | 2022-08-11 | 2022-12-09 | 中国电信股份有限公司 | 一种IPv6地址生成方法、装置、电子设备及存储介质 |
CN115460175B (zh) * | 2022-08-11 | 2024-04-26 | 中国电信股份有限公司 | 一种IPv6地址生成方法、装置、电子设备及存储介质 |
Also Published As
Publication number | Publication date |
---|---|
CN102957759B (zh) | 2018-07-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102957759A (zh) | 一种IPv6地址前缀的分配方法和系统 | |
CN101056178B (zh) | 一种控制用户网络访问权限的方法和系统 | |
EP2154821B1 (en) | Method and apparatus for sending and receiving multicast packets | |
CN111669362B (zh) | 信息处理方法、网络节点、验证方法和服务器 | |
CN103888551B (zh) | 一种网络中的因特网协议地址获取方法、中继设备及系统 | |
US8214477B2 (en) | Method and apparatus for dynamic assignment of sets of addresses | |
CN101729500B (zh) | 一种ip会话标识方法、装置和系统 | |
CN101447879B (zh) | 一种计费的方法及接入设备 | |
US20130290561A1 (en) | Method and device for providing user information to cgn device | |
EP1936883B1 (en) | Service provisioning method and system thereof | |
CN101834864B (zh) | 一种三层虚拟专用网中攻击防范的方法及装置 | |
CN101984636A (zh) | 一种前缀分配方法、装置和系统 | |
CN102404293A (zh) | 一种双栈用户管理方法及宽带接入服务器 | |
KR20080089635A (ko) | 네트워크에서 과금을 수행하기 위한 방법, 시스템 및 장치 | |
EP2765743A1 (en) | Layer 2 inter-connecting method, apparatus and system based on ipv6 | |
CN101355489B (zh) | 基于动态主机配置协议前缀代理的用户管理方法 | |
CN103581350B (zh) | 跨越nat发布互联网服务的方法、终端、设备和系统 | |
CN104601743A (zh) | 基于以太的IP转发IPoE双栈用户接入控制方法和设备 | |
WO2011020435A1 (zh) | M2m应用服务器下发数据包的方法及系统 | |
CN103051739A (zh) | 一种网络终端及其配置ip地址方法 | |
CN106131177B (zh) | 一种报文处理方法及装置 | |
CN105591848A (zh) | 一种IPv6无状态自动配置的认证方法及装置 | |
CN109803028A (zh) | 一种用于配置业务流的方法及装置 | |
CN102752746A (zh) | 一种认证通知方法及系统 | |
CN101771668B (zh) | 获取IPv6地址信息的方法、网关、服务器及系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20180713 Termination date: 20200826 |