CN104618259B - 一种终端设备的限速方法和设备 - Google Patents
一种终端设备的限速方法和设备 Download PDFInfo
- Publication number
- CN104618259B CN104618259B CN201410826068.5A CN201410826068A CN104618259B CN 104618259 B CN104618259 B CN 104618259B CN 201410826068 A CN201410826068 A CN 201410826068A CN 104618259 B CN104618259 B CN 104618259B
- Authority
- CN
- China
- Prior art keywords
- subscriber identity
- identity information
- interface
- flow
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Landscapes
- Mobile Radio Communication Systems (AREA)
Abstract
本发明公开了一种终端设备的限速方法和设备,该方法包括:AC接收来自认证服务器的认证成功报文;所述认证成功报文中携带第一用户身份信息和所述第一用户身份信息对应的用户配置信息,所述用户配置信息包括CAR策略;所述AC为第一终端设备分配VA接口,并记录所述VA接口、所述第一用户身份信息与所述用户配置信息之间的对应关系;所述AC以所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的所有VA接口上的流量进行统一限速。本发明实施例中,可以将有线宽带和小区WLAN融合,扩大用户宽带上网的范围,增加用户的上网体验。
Description
技术领域
本发明涉及通信技术领域,尤其是涉及一种终端设备的限速方法和设备。
背景技术
随着互联网的快速发展,用户通常会在运营商申请有线宽带业务,并在接入小区宽带之后,通过PPPOE(Point to Point Over Ethernet,以太网上承载点对点协议)拨号,连接到互联网,并进行上网操作。受运营商运营策略的限制,有线宽带业务通常采用的是对带宽进行限制,而并不限制流量。
如图1所示,为PPPOE网络的组网示意图,PPPOE服务器通常部署在小区内部,RADIUS(Remote Authentication Dial-In User Service,远程认证拨号用户服务)服务器通常部署在运营商,并作为认证、授权和计费服务器。终端设备作为PPPOE客户端,向PPPOE服务器发起连接请求。在PPPOE客户端与PPPOE服务器之间的会话协商通过之后,就会在二者之间建立起PPPOE会话,此后,PPPOE服务器向PPPOE客户端提供接入控制、认证、计费等功能。
PPPOE处理流程包括:1、PPPOE客户端向PPPOE服务器发送PADI(PPPOE ActiveDiscovery Initiation,PPPOE活动发现发起)报文,开始PPPOE接入。2、PPPOE服务器向PPPOE客户端发PADO(PPPOE Active Discovery Offer,PPPOE活动发现提供)报文。3、PPPOE客户端向PPPOE服务器发PADR(PPPOE Active Discovery Request,PPPOE活动发现请求)报文。4、PPPOE服务器产生一个会话标识,并通过PADS(PPPOE Active Discovery Session-confirmation,PPPOE活动发现会话)报文发送给PPPOE客户端。5、PPPOE客户端和PPPOE服务器之间进行PPP的LCP(Link Control Protocol,链路控制协议)协商,建立链路层通信。6、PPPOE服务器向PPPOE客户端发送Challenge(挑战)报文,其中携带128bit的Challenge。7、PPPOE客户端收到Challenge报文后,将Challenge和密码做MD5算法后的Challenge-Password(密码),通过Response(响应)报文发送给PPPOE服务器。8、PPPOE服务器将Challenge、Challenge-Password和用户名一起发送给RADIUS服务器,由RADIUS服务器进行认证。9、RADIUS服务器根据用户信息判断用户是否合法,并回应认证成功/失败报文到PPPOE服务器。如果认证成功,则携带协商参数,以及用户的相关业务属性给用户授权。如果认证失败,则流程到此结束。10、PPPOE服务器将认证结果返回给PPPOE客户端。11、PPPOE客户端进行NCP(Network Control Protocol,网络控制协议)协商,通过PPPOE服务器获取到规划的IP地址等参数。12、认证如果成功,PPPOE服务器发起计费开始请求给RADIUS服务器。13、RADIUS服务器回应计费开始响应报文。经过上述流程,用户上线完毕,开始上网。
在当前的运营模式下,有线宽带是固定的,PPPOE客户端只能在家里接入楼道交换机进行拨号上网。但是,由于家里的范围比较狭小,如果也会需要到小区公共场地,比如花园,休闲场地时,则无法利用有线宽带上网。
发明内容
本发明实施例提供一种终端设备的限速方法,所述方法包括以下步骤:
接入交换机AC接收来自认证服务器的用于通知以第一用户身份信息进行认证的第一终端设备通过认证的认证成功报文;其中,所述认证成功报文中携带所述第一用户身份信息和所述第一用户身份信息对应的用户配置信息,所述用户配置信息包括承诺访问速率CAR策略;
所述AC为所述第一终端设备分配虚拟访问VA接口,并记录所述VA接口、所述第一用户身份信息与所述用户配置信息之间的对应关系;
所述AC以所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的所有VA接口上的流量进行统一限速。
所述AC以所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的所有VA接口上的流量进行统一限速的过程,具体包括:
如果当前存在所述第一用户身份信息对应的已分配的VA接口,则所述AC利用所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的当前分配的VA接口上的流量和所述第一用户身份信息对应的已分配的VA接口上的流量进行统一限速;如果当前不存在所述第一用户身份信息对应的已分配的VA接口,则所述AC利用所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的当前分配的VA接口上的流量进行限速。
所述当前存在所述第一用户身份信息对应的已分配的VA接口,具体包括:当第二终端设备以所述第一用户身份信息在第一位置发起网络连接时,所述AC为所述第二终端设备分配VA接口,并记录所述VA接口、所述第一用户身份信息与用户配置信息之间的对应关系;当所述第一终端设备以所述第一用户身份信息在与所述第一位置不同的第二位置发起网络连接时,所述AC为所述第一终端设备分配VA接口,并记录当前分配的VA接口、所述第一用户身份信息与用户配置信息之间的对应关系。
所述AC利用所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的当前分配的VA接口上的流量和所述第一用户身份信息对应的已分配的VA接口上的流量进行统一限速的过程,具体包括:
所述AC利用所述第一用户身份信息对应的CAR策略为所述第一用户身份信息配置令牌桶;所述AC利用所述第一用户身份信息对应的令牌桶,对通过所述第一用户身份信息对应的当前分配的VA接口收到的流量以及通过所述第一用户身份信息对应的已分配的VA接口收到的流量,进行统一限速。
所述方法应用于基于以太网上承载点对点协议PPPOE上网业务的PPPOE网络,或,基于以太网上承载网络之间互连协议IPOE上网业务的IPOE网络。
本发明实施例提供一种接入交换机AC,所述AC具体包括:
接收模块,用于接收来自认证服务器的用于通知以第一用户身份信息进行认证的第一终端设备通过认证的认证成功报文;其中,所述认证成功报文中携带所述第一用户身份信息和所述第一用户身份信息对应的用户配置信息,所述用户配置信息包括承诺访问速率CAR策略;
分配模块,用于为所述第一终端设备分配虚拟访问VA接口,并记录所述VA接口、所述第一用户身份信息与所述用户配置信息之间的对应关系;
处理模块,用于以所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的所有VA接口上的流量进行统一限速。
所述处理模块,具体用于如果当前存在所述第一用户身份信息对应的已分配的VA接口,利用所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的当前分配的VA接口上的流量和所述第一用户身份信息对应的已分配的VA接口上的流量进行统一限速;如果当前不存在所述第一用户身份信息对应的已分配的VA接口,利用所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的当前分配的VA接口上的流量进行限速。
在当前存在所述第一用户身份信息对应的已分配的VA接口时;
所述分配模块,具体用于当第二终端设备以所述第一用户身份信息在第一位置发起网络连接时,为所述第二终端设备分配VA接口,记录所述VA接口、所述第一用户身份信息与用户配置信息之间的对应关系;当所述第一终端设备以所述第一用户身份信息在与所述第一位置不同的第二位置发起网络连接时,为所述第一终端设备分配VA接口,记录当前分配的VA接口、所述第一用户身份信息与用户配置信息之间的对应关系。
所述处理模块,进一步用于在利用所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的当前分配的VA接口上的流量和所述第一用户身份信息对应的已分配的VA接口上的流量进行统一限速时,利用所述第一用户身份信息对应的CAR策略为所述第一用户身份信息配置令牌桶;以及,利用所述第一用户身份信息对应的令牌桶,对通过所述第一用户身份信息对应的当前分配的VA接口收到的流量以及通过所述第一用户身份信息对应的已分配的VA接口收到的流量,进行统一限速。
所述AC应用于基于以太网上承载点对点协议PPPOE上网业务的PPPOE网络,或,基于以太网上承载网络之间互连协议IPOE上网业务的IPOE网络。
基于上述技术方案,本发明实施例中,运营商通过优化网络服务,在小区部署AP(Access Point,接入点),可以将有线宽带和小区WLAN(Wireless Local Area Networks,无线局域网)融合,实现小区用户的无缝上网,用户通过一个账号进行拨号上网,不直接增加用户上网成本,提高用户黏合度,提高用户生活质量和满意度。进一步的,用户可以在不同的地点同时登陆互联网,并在AC上进行统一的带宽管理,不同的终端设备可以共享带宽资源,并实现同时上网的需求,扩大用户宽带上网的范围,增加用户的上网体验。
本发明实施例中,AC通过用户身份信息关联所有需要限速的VA接口,并利用CAR策略对用户身份信息对应的所有VA接口进行统一限速,上述方式不需要手工在AC上配置需要统一限速的物理接口,可以动态实现对所有VA接口的统一限速。而且上述方式可以利用用户身份信息对所有VA接口进行关联,更加方便在AC上进行统一的带宽管理,提高用户的使用感受。
附图说明
图1是PPPOE网络的组网示意图;
图2是本发明实施例提出的一种终端设备的限速方法流程示意图;
图3是本发明实施例提出的一种AC(接入交换机)的结构示意图。
具体实施方式
针对现有技术中存在的问题,本发明实施例提供一种终端设备的限速方法,该方法可以应用于至少包括终端设备、AC(接入交换机)和认证服务器(如RADIUS服务器)的网络中。进一步的,该方法具体应用于基于PPPOE上网业务的PPPOE网络中,或者,基于IPOE(Internet Protocol Over Ethernet,以太网上承载网络之间互连协议)上网业务的IPOE网络中。其中,在PPPOE网络中,终端设备可以为PPPOE客户端,AC可以为PPPOE服务器。在IPOE网络中,终端设备可以为IPOE客户端,AC可以为IPOE服务器。
在上述应用场景下,如图2所示,该终端设备的限速方法包括以下步骤:
步骤201,AC接收来自认证服务器的用于通知以第一用户身份信息进行认证的第一终端设备通过认证的认证成功报文。其中,该认证成功报文中携带第一用户身份信息和第一用户身份信息对应的用户配置信息,该第一用户身份信息具体可以为终端设备对应的用户账号信息,该用户配置信息具体包括但不限于CAR(Committed Access Rate,承诺访问速率)策略。
本发明实施例中,在终端设备上网的过程中,需要在认证服务器上对终端设备进行身份认证;如果终端设备身份认证成功,则认证服务器向AC发送用于通知终端设备通过认证的认证成功报文。如果终端设备身份认证失败,则认证服务器向AC发送用于通知终端设备未通过认证的认证失败报文。
步骤202,AC在接收到认证成功报文时,为第一终端设备分配VA(Virtual Access,虚拟访问)接口,并记录该VA接口、认证成功报文中携带的第一用户身份信息与认证成功报文中携带的用户配置信息之间的对应关系。
步骤203,AC以认证成功报文中携带的第一用户身份信息对应的CAR策略对第一用户身份信息对应的所有VA接口上的流量进行统一限速。
本发明实施例中,AC以第一用户身份信息对应的CAR策略对第一用户身份信息对应的所有VA接口上的流量进行统一限速的过程,具体包括但不限于:AC判断当前是否存在第一用户身份信息对应的已分配的VA接口。如果当前不存在该第一用户身份信息对应的已分配的VA接口,则AC利用第一用户身份信息对应的CAR策略对第一用户身份信息对应的当前分配的VA接口上的流量进行限速,该CAR策略具体可以为当前分配的VA接口对应的用户配置信息中包含的CAR策略。如果当前存在该第一用户身份信息对应的已分配的VA接口(可以是一个或者多个VA接口),则AC利用第一用户身份信息对应的CAR策略对第一用户身份信息对应的当前分配的VA接口上的流量和第一用户身份信息对应的已分配的VA接口上的流量进行统一限速,该CAR策略具体可以为当前分配的VA接口对应的用户配置信息中包含的CAR策略,或者,已分配的VA接口对应的用户配置信息中包含的CAR策略。
由于认证服务器是以第一用户身份信息和第一用户身份信息对应的用户配置信息来存储用户配置信息,因此,第一用户身份信息对应的当前分配的VA接口对应的CAR策略,与第一用户身份信息对应的已分配的各VA接口对应的CAR策略相同。
其中,假设已分配的VA接口为一个,则已分配的VA接口是以第一用户身份信息进行认证的第二终端设备在通过认证时,由AC为第二终端设备分配的VA接口。具体的,AC接收来自认证服务器的用于通知以第一用户身份信息进行认证的第二终端设备通过认证的认证成功报文。该认证成功报文中携带第一用户身份信息和第一用户身份信息对应的用户配置信息,该第一用户身份信息可以为终端设备对应的用户账号信息。AC在收到认证成功报文时,为第二终端设备分配VA接口,并记录该VA接口、认证成功报文中携带的第一用户身份信息与认证成功报文中携带的用户配置信息之间的对应关系。
本发明实施例中,当第二终端设备以第一用户身份信息在第一位置发起网络连接时,AC可以为该第二终端设备分配VA接口,并记录该VA接口、认证成功报文中携带的第一用户身份信息与认证成功报文中携带的用户配置信息之间的对应关系。之后,当第一终端设备以第一用户身份信息在与上述第一位置不同的第二位置发起网络连接时,AC可以为该第一终端设备分配VA接口,并记录该当前分配的VA接口、认证成功报文中携带的第一用户身份信息与认证成功报文中携带的用户配置信息之间的对应关系。其中,已分配的VA接口是以第一用户身份信息发起网络连接的第二终端设备对应的VA接口,即之前已记录的第一用户身份信息对应的VA接口为已分配的VA接口。
本发明实施例中,AC利用第一用户身份信息对应的CAR策略对第一用户身份信息对应的当前分配的VA接口上的流量和第一用户身份信息对应的已分配的VA接口上的流量进行统一限速的过程,具体可以包括但不限于如下方式:AC利用第一用户身份信息对应的CAR策略为第一用户身份信息配置令牌桶;进一步的,AC利用该第一用户身份信息对应的令牌桶,对通过第一用户身份信息对应的当前分配的VA接口收到的流量、以及通过第一用户身份信息对应的已分配的VA接口收到的流量,进行统一限速。
例如,当前分配的VA接口为VA接口1,已分配的VA接口为VA接口2和VA接口3,AC上记录的VA接口1对应的用户身份信息为用户1、CAR策略为5M限速,VA接口2对应的用户身份信息为用户1、CAR策略为5M限速,VA接口3对应的用户身份信息为用户1、CAR策略为5M限速。基于此,AC利用用户1对应的CAR策略(5M限速)为用户1配置令牌桶,该令牌桶用于对VA接口1上收到的流量、VA接口2上收到的流量、VA接口3上收到的流量进行统一调度。进一步的,AC利用该令牌桶对VA接口1上收到的流量、VA接口2上收到的流量、VA接口3上收到的流量进行5M限速。
本发明实施例中,用户配置信息还可以包括但不限于QoS(Quality of Service,服务质量)策略和/或连接数限制策略。在AC为第二终端设备分配VA接口之后,AC还可以在该VA接口上生效QoS策略和/或连接数限制策略,并利用QoS策略和/或连接数限制策略对该VA接口上的流量进行处理。在AC为第一终端设备分配VA接口之后,AC还可以在该VA接口上生效QoS策略和/或连接数限制策略,并利用QoS策略和/或连接数限制策略对该VA接口上的流量进行处理。对于此过程,本发明实施例中不再详加赘述。
以下结合具体的应用场景对本发明实施例进行详细说明。在本应用场景下,用户(如用户1,其用户账号信息为用户1)通过终端设备1(如笔记本电脑)在第一位置(如家里)发起网络连接。在一段时间之后,用户1通过终端设备2(如智能手机)在第二位置(如小区公共区域)发起网络连接。
本发明实施例中,运营商可以在AC上配置利用CAR策略对VA接口上的流量进行限速的策略。运营商可以在认证服务器上配置用户身份信息与用户配置信息(即UserProfile,为了和现有的User Profile进行区分,可以将本发明实施例中的User Profile称为聚合User Profile)之间的对应关系。其中,User Profile提供一个配置模板,用于保存预设配置(一系列配置的集合),用户可以根据不同的应用场景在这个配置模板中定义不同的内容。基于此,用户配置信息包括但不限于CAR策略、QoS策略、连接数限制策略等。
本发明实施例中,用户可以到运营商处申请多点登陆业务。如果用户已经申请多点登陆业务,则针对该用户的用户身份信息,采用本发明实施例提供的技术方案进行处理。如果用户未申请多点登陆业务,则针对该用户的用户身份信息,采用现有技术进行处理,现有的处理方式在此不再详加赘述。
在上述应用场景下,本发明实施例提出的技术方案包括以下步骤:
步骤1、用户1使用终端设备1在家里用有线网络进行PPPOE拨号上网之后,如果终端设备1的身份认证成功,则认证服务器向AC发送认证成功报文1。其中,该认证成功报文1中可以携带终端设备1对应的用户身份信息(如用户账号信息1)和用户配置信息1(如聚合User Profile),且该用户配置信息1具体可以包括但不限于CAR策略1、QoS策略1、连接数限制策略1。
步骤2、AC在收到认证成功报文1时,为终端设备1分配VA接口1,并记录VA接口1、用户账号信息1和用户配置信息1之间的对应关系。
步骤3、由于当前不存在该用户账号信息1对应的其它VA接口,因此,AC利用CAR策略1对VA接口1上的流量进行限速处理。进一步的,AC在VA接口1上生效QoS策略1和连接数限制策略1,并利用该QoS策略1和连接数限制策略1对VA接口1上的流量进行处理,具体处理过程在此不再赘述。
步骤4、用户1使用终端设备2在小区公共区域,通过WLAN连接到AP设备,并进行PPPOE拨号上网。在终端设备2进行PPPOE拨号上网之后,如果终端设备2的身份认证成功,则认证服务器向AC发送认证成功报文2。其中,该认证成功报文2中可以携带终端设备2对应的用户身份信息(如用户账号信息1)和用户配置信息1(如聚合User Profile),且该用户配置信息1具体可以包括但不限于CAR策略1、QoS策略1、连接数限制策略1。
步骤5、AC在收到认证成功报文2时,为终端设备2分配VA接口2,并记录VA接口2、用户账号信息1和用户配置信息1之间的对应关系。
其中,VA接口2对应的用户配置信息(如用户配置信息1)与VA接口1对应的用户配置信息如用户配置信息1)相同,即VA接口2对应的CAR策略(如CAR策略1)与VA接口1对应的CAR策略(如CAR策略1)相同。
步骤6、由于当前存在该用户账号信息1对应的其它VA接口(即VA接口1),因此,AC利用CAR策略1对该用户账号信息1对应的所有VA接口(即VA接口1和VA接口2)上的流量进行统一限速处理,即对VA接口1和VA接口2上的流量进行统一的统计和限速,以满足UserProfile中配置的带宽要求。进一步的,AC还可以在VA接口1和VA接口2上生效QoS策略1和连接数限制策略1,并利用该QoS策略1和连接数限制策略1对VA接口1和VA接口2上的流量进行处理,具体处理过程在此不再赘述。
基于上述处理方式,本发明实施例中,可以使采用相同用户账号信息的终端设备建立的PPPOE链路的总带宽受到限制,而当用户采用不同的终端设备时,可以在不同的地点同时接入到互联网,并在AC上进行统一的带宽管理,从而使得不同的终端设备共享带宽资源,并实现同时上网的需求。
基于上述技术方案,本发明实施例中,运营商通过优化网络服务,在小区部署AP,可以将有线宽带和小区WLAN融合,实现小区用户的无缝上网,用户通过一个账号进行拨号上网,不直接增加用户上网成本,提高用户黏合度,提高用户生活质量和满意度。进一步,用户可以在不同的地点同时登陆互联网,并在AC上进行统一的带宽管理,不同的终端设备可以共享带宽资源,并实现同时上网的需求,扩大用户宽带上网的范围,增加用户的上网体验。
本发明实施例中,AC通过用户身份信息关联所有需要限速的VA接口,并利用CAR策略对用户身份信息对应的所有VA接口进行统一限速,上述方式不需要手工在AC上配置需要统一限速的物理接口,可以动态实现对所有VA接口的统一限速。而且上述方式可以利用用户身份信息对所有VA接口进行关联,更加方便在AC上进行统一的带宽管理,提高用户的使用感受。
基于与上述方法同样的发明构思,本发明实施例中还提供了一种接入交换机AC,如图3所示,所述AC具体包括:
接收模块11,用于接收来自认证服务器的用于通知以第一用户身份信息进行认证的第一终端设备通过认证的认证成功报文;其中,所述认证成功报文中携带所述第一用户身份信息和所述第一用户身份信息对应的用户配置信息,所述用户配置信息包括承诺访问速率CAR策略;
分配模块12,用于为所述第一终端设备分配虚拟访问VA接口,并记录所述VA接口、所述第一用户身份信息与所述用户配置信息之间的对应关系;
处理模块13,用于以所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的所有VA接口上的流量进行统一限速。
所述处理模块13,具体用于如果当前存在所述第一用户身份信息对应的已分配的VA接口,利用所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的当前分配的VA接口上的流量和所述第一用户身份信息对应的已分配的VA接口上的流量进行统一限速;如果当前不存在所述第一用户身份信息对应的已分配的VA接口,利用所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的当前分配的VA接口上的流量进行限速。
在当前存在所述第一用户身份信息对应的已分配的VA接口时;
所述分配模块12,具体用于当第二终端设备以所述第一用户身份信息在第一位置发起网络连接时,为所述第二终端设备分配VA接口,记录所述VA接口、所述第一用户身份信息与用户配置信息之间的对应关系;当所述第一终端设备以所述第一用户身份信息在与第一位置不同的第二位置发起网络连接时,为所述第一终端设备分配VA接口,记录当前分配的VA接口、所述第一用户身份信息与用户配置信息之间的对应关系。
所述处理模块13,进一步用于在利用所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的当前分配的VA接口上的流量和所述第一用户身份信息对应的已分配的VA接口上的流量进行统一限速时,利用所述第一用户身份信息对应的CAR策略为所述第一用户身份信息配置令牌桶;以及,利用所述第一用户身份信息对应的令牌桶,对通过所述第一用户身份信息对应的当前分配的VA接口收到的流量以及通过所述第一用户身份信息对应的已分配的VA接口收到的流量,进行统一限速。
本发明实施例中,所述AC具体可以应用于基于以太网上承载点对点协议PPPOE上网业务的PPPOE网络中,或者,所述AC具体可以应用于基于以太网上承载网络之间互连协议IPOE上网业务的IPOE网络中。
其中,本发明装置的各个模块可以集成于一体,也可以分离部署。上述模块可以合并为一个模块,也可以进一步拆分成多个子模块。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到本发明可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。本领域技术人员可以理解附图只是一个优选实施例的示意图,附图中的模块或流程并不一定是实施本发明所必须的。本领域技术人员可以理解实施例中的装置中的模块可以按照实施例描述进行分布于实施例的装置中,也可以进行相应变化位于不同于本实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。以上公开的仅为本发明的几个具体实施例,但是,本发明并非局限于此,任何本领域的技术人员能思之的变化都应落入本发明的保护范围。
Claims (10)
1.一种终端设备的限速方法,其特征在于,所述方法包括以下步骤:
接入交换机AC接收来自认证服务器的用于通知以第一用户身份信息进行认证的第一终端设备通过认证的认证成功报文;其中,所述认证成功报文中携带所述第一用户身份信息和所述第一用户身份信息对应的用户配置信息,所述用户配置信息包括承诺访问速率CAR策略;
所述AC为所述第一终端设备分配虚拟访问VA接口,并记录所述VA接口、所述第一用户身份信息与所述用户配置信息之间的对应关系;
所述AC以所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的所有VA接口上的流量进行统一限速;
其中,所述AC以所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的所有VA接口上的流量进行统一限速的过程,具体包括:
如果当前存在所述第一用户身份信息对应的已分配的VA接口,则所述AC利用所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的当前分配的VA接口上的流量和所述第一用户身份信息对应的已分配的VA接口上的流量进行统一限速。
2.如权利要求1所述的方法,其特征在于,所述AC以所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的所有VA接口上的流量进行统一限速的过程,还包括:
如果当前不存在所述第一用户身份信息对应的已分配的VA接口,则所述AC利用所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的当前分配的VA接口上的流量进行限速。
3.如权利要求1所述的方法,其特征在于,所述当前存在所述第一用户身份信息对应的已分配的VA接口,具体包括:
当第二终端设备以所述第一用户身份信息在第一位置发起网络连接时,所述AC为所述第二终端设备分配VA接口,并记录所述VA接口、所述第一用户身份信息与用户配置信息之间的对应关系;当所述第一终端设备以所述第一用户身份信息在与所述第一位置不同的第二位置发起网络连接时,所述AC为所述第一终端设备分配VA接口,并记录当前分配的VA接口、所述第一用户身份信息与用户配置信息之间的对应关系。
4.如权利要求1所述的方法,其特征在于,所述AC利用所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的当前分配的VA接口上的流量和所述第一用户身份信息对应的已分配的VA接口上的流量进行统一限速的过程,具体包括:
所述AC利用所述第一用户身份信息对应的CAR策略为所述第一用户身份信息配置令牌桶;所述AC利用所述第一用户身份信息对应的令牌桶,对通过所述第一用户身份信息对应的当前分配的VA接口收到的流量以及通过所述第一用户身份信息对应的已分配的VA接口收到的流量,进行统一限速。
5.如权利要求1-4任一项所述的方法,其特征在于,所述方法具体应用于基于以太网上承载点对点协议PPPOE上网业务的PPPOE网络中,或者,基于以太网上承载网络之间互连协议IPOE上网业务的IPOE网络中。
6.一种接入交换机AC,其特征在于,所述AC具体包括:
接收模块,用于接收来自认证服务器的用于通知以第一用户身份信息进行认证的第一终端设备通过认证的认证成功报文;其中,所述认证成功报文中携带所述第一用户身份信息和所述第一用户身份信息对应的用户配置信息,所述用户配置信息包括承诺访问速率CAR策略;
分配模块,用于为所述第一终端设备分配虚拟访问VA接口,并记录所述VA接口、所述第一用户身份信息与所述用户配置信息之间的对应关系;
处理模块,用于以所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的所有VA接口上的流量进行统一限速;
其中,所述处理模块,具体用于如果当前存在所述第一用户身份信息对应的已分配的VA接口,利用所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的当前分配的VA接口上的流量和所述第一用户身份信息对应的已分配的VA接口上的流量进行统一限速。
7.如权利要求6所述的AC,其特征在于,
所述处理模块,还用于如果当前不存在所述第一用户身份信息对应的已分配的VA接口,利用所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的当前分配的VA接口上的流量进行限速。
8.如权利要求6所述的AC,其特征在于,在当前存在所述第一用户身份信息对应的已分配的VA接口时;
所述分配模块,具体用于当第二终端设备以所述第一用户身份信息在第一位置发起网络连接时,为所述第二终端设备分配VA接口,记录所述VA接口、所述第一用户身份信息与用户配置信息之间的对应关系;当所述第一终端设备以所述第一用户身份信息在与所述第一位置不同的第二位置发起网络连接时,为所述第一终端设备分配VA接口,记录当前分配的VA接口、所述第一用户身份信息与用户配置信息之间的对应关系。
9.如权利要求6所述的AC,其特征在于,
所述处理模块,进一步用于在利用所述第一用户身份信息对应的CAR策略对所述第一用户身份信息对应的当前分配的VA接口上的流量和所述第一用户身份信息对应的已分配的VA接口上的流量进行统一限速时,利用所述第一用户身份信息对应的CAR策略为所述第一用户身份信息配置令牌桶;以及,利用所述第一用户身份信息对应的令牌桶,对通过所述第一用户身份信息对应的当前分配的VA接口收到的流量以及通过所述第一用户身份信息对应的已分配的VA接口收到的流量,进行统一限速。
10.如权利要求6-9任一项所述的AC,其特征在于,所述AC具体应用于基于以太网上承载点对点协议PPPOE上网业务的PPPOE网络中,或者,基于以太网上承载网络之间互连协议IPOE上网业务的IPOE网络中。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410826068.5A CN104618259B (zh) | 2014-12-25 | 2014-12-25 | 一种终端设备的限速方法和设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410826068.5A CN104618259B (zh) | 2014-12-25 | 2014-12-25 | 一种终端设备的限速方法和设备 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN104618259A CN104618259A (zh) | 2015-05-13 |
CN104618259B true CN104618259B (zh) | 2018-12-25 |
Family
ID=53152545
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201410826068.5A Active CN104618259B (zh) | 2014-12-25 | 2014-12-25 | 一种终端设备的限速方法和设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN104618259B (zh) |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20070094401A1 (en) * | 2005-10-21 | 2007-04-26 | Francois Gagne | Support for WISPr attributes in a TAL/CAR PWLAN environment |
CN101695022A (zh) * | 2009-11-02 | 2010-04-14 | 杭州华三通信技术有限公司 | 一种服务质量管理方法及装置 |
CN101778042A (zh) * | 2010-01-05 | 2010-07-14 | 杭州华三通信技术有限公司 | 一种基于用户的整机流量控制方法及装置 |
CN103685201A (zh) * | 2012-09-24 | 2014-03-26 | 中兴通讯股份有限公司 | 一种wlan用户固网接入的方法和系统 |
CN103916854A (zh) * | 2013-01-08 | 2014-07-09 | 中兴通讯股份有限公司 | 一种无线局域网络用户接入固定宽带网络的方法和系统 |
CN104104612A (zh) * | 2014-07-30 | 2014-10-15 | 杭州华三通信技术有限公司 | 一种负载分担方法和装置 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101056273B (zh) * | 2007-06-13 | 2010-06-09 | 中兴通讯股份有限公司 | 基于会话的网络限速方法及装置 |
CN103905236A (zh) * | 2012-12-28 | 2014-07-02 | 中国移动通信集团福建有限公司 | 一种终端定位方法、系统及装置 |
CN104184583B (zh) * | 2013-05-23 | 2017-09-12 | 中国电信股份有限公司 | 用于分配ip地址的方法和系统 |
-
2014
- 2014-12-25 CN CN201410826068.5A patent/CN104618259B/zh active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20070094401A1 (en) * | 2005-10-21 | 2007-04-26 | Francois Gagne | Support for WISPr attributes in a TAL/CAR PWLAN environment |
CN101695022A (zh) * | 2009-11-02 | 2010-04-14 | 杭州华三通信技术有限公司 | 一种服务质量管理方法及装置 |
CN101778042A (zh) * | 2010-01-05 | 2010-07-14 | 杭州华三通信技术有限公司 | 一种基于用户的整机流量控制方法及装置 |
CN103685201A (zh) * | 2012-09-24 | 2014-03-26 | 中兴通讯股份有限公司 | 一种wlan用户固网接入的方法和系统 |
CN103916854A (zh) * | 2013-01-08 | 2014-07-09 | 中兴通讯股份有限公司 | 一种无线局域网络用户接入固定宽带网络的方法和系统 |
CN104104612A (zh) * | 2014-07-30 | 2014-10-15 | 杭州华三通信技术有限公司 | 一种负载分担方法和装置 |
Also Published As
Publication number | Publication date |
---|---|
CN104618259A (zh) | 2015-05-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4586071B2 (ja) | 端末へのユーザポリシーの提供 | |
CN101150594B (zh) | 一种移动蜂窝网络和无线局域网的统一接入方法及系统 | |
CN110235423A (zh) | 对用户设备的辅认证 | |
US9749320B2 (en) | Method and system for wireless local area network user to access fixed broadband network | |
CN103200172B (zh) | 一种802.1x接入会话保活的方法及系统 | |
CN109104394A (zh) | 会话处理方法和设备 | |
CN101127659B (zh) | 在WiMAX系统中实现用户鉴权控制移动终端上线方法 | |
US9775032B2 (en) | Method for controlling access point in wireless local area network, and communication system | |
WO2008019615A1 (fr) | Procédé, dispositif et système pour authentification d'accès | |
CN101640638A (zh) | 用户在线调整带宽的方法及远程认证拨号用户服务器 | |
CN105027529A (zh) | 用于安全网络接入的方法和装置 | |
EP2894904B1 (en) | Wlan user fixed network access method and system | |
CN101867476A (zh) | 一种3g虚拟私有拨号网用户安全认证方法及其装置 | |
CN103067407B (zh) | 用户终端接入网络的认证方法及装置 | |
CN103428664A (zh) | 一种网络融合的方法、设备及通信系统 | |
CN101711031A (zh) | 一种本地转发中的Portal认证方法和接入控制器 | |
CN106534050A (zh) | 一种实现虚拟专用网络密钥协商的方法和装置 | |
WO2004107098A2 (en) | System and method for providing end to end authentication in a network environment | |
CN103368780A (zh) | 一种业务控制方法和设备 | |
CN106131239B (zh) | 一种ip地址分配方法及装置 | |
CN100583759C (zh) | 实现不同认证控制设备间同步认证的方法 | |
CN103781026B (zh) | 通用认证机制的认证方法 | |
CN104901796B (zh) | 一种认证方法和设备 | |
CN104618259B (zh) | 一种终端设备的限速方法和设备 | |
CN108990133A (zh) | 一种无线网络接入方法和系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
EXSB | Decision made by sipo to initiate substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
CB02 | Change of applicant information |
Address after: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No. Applicant after: Xinhua three Technology Co., Ltd. Address before: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No. Applicant before: Huasan Communication Technology Co., Ltd. |
|
CB02 | Change of applicant information | ||
GR01 | Patent grant | ||
GR01 | Patent grant |