CN104683490A - 互联网协议地址的回收方法和装置 - Google Patents

互联网协议地址的回收方法和装置 Download PDF

Info

Publication number
CN104683490A
CN104683490A CN201310614167.2A CN201310614167A CN104683490A CN 104683490 A CN104683490 A CN 104683490A CN 201310614167 A CN201310614167 A CN 201310614167A CN 104683490 A CN104683490 A CN 104683490A
Authority
CN
China
Prior art keywords
message
online client
address
production line
server end
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310614167.2A
Other languages
English (en)
Other versions
CN104683490B (zh
Inventor
夏肇霖
伍茜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
XFusion Digital Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN201310614167.2A priority Critical patent/CN104683490B/zh
Publication of CN104683490A publication Critical patent/CN104683490A/zh
Application granted granted Critical
Publication of CN104683490B publication Critical patent/CN104683490B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5046Resolving address allocation conflicts; Testing of addresses

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明实施例提供一种互联网协议地址的回收方法和装置。该方法包括:在线客户端接收服务器端发送的携带加密密钥的强制下线报文;其中,强制下线报文用于请求在线客户端下线,在线客户端所使用的IP地址为第一IP地址;在线客户端根据加密算法对强制下线报文中的加密密钥进行解密,获取第一密钥;在线客户端判断第一密钥和自身的第二密钥是否匹配,获取判断结果;在线客户端根据判断结果确定是否下线以及是否向服务器端发送DHCP RELEASE报文。本发明实施例提供的方法使得服务器端在回收在线客户端所使用的IP地址后,在线客户端立刻下线,从而避免了服务器端再次将该IP地址分配给其他的客户端时不会造成IP地址冲突,减小了IP地址开销。

Description

互联网协议地址的回收方法和装置
技术领域
本发明实施例涉及通信技术,尤其涉及一种互联网协议地址的回收方法和装置。
背景技术
随着网络规模的扩大和网络复杂度的提高,网络配置变的越来越复杂,再加上计算机数量剧增且位置不固定(如移动便携机或无线网络),引发了用户的互联网协议(Internet Protocol,以下简称IP)地址变化频繁以及IP地址不足的问题。为了实现网络可以动态合理地分配IP地址给用户使用,动态主机配置协议(Dynamic Host Configuration Protocol,以下简称DHCP)应用应运而生。DHCP是一种用于集中对用户地址进行动态管理和配置的技术,采用客户端和服务器通信模式,由客户端向服务器提出配置申请(包括IP地址、子网掩码、缺省网关等参数),服务器根据策略返回相应配置信息。DHCP为用户分配IP地址的方案具体为:客户端向多个服务器广播DHCP发现(DISCOVER)报文,以请求获取IP地址;多个服务器均向客户端回应DHCP提供(OFFER)报文,在DHCP OFFER报文中携带了为客户端分配的IP地址;客户端根据自身的选择策略选择一个服务器分配的IP地址进行使用,并向该服务器发送DHCP请求(REQUEST)报文,以向该服务器获取其他的配置参数(例如:该IP地址的租约等);该服务器收到DHCP REQUEST报文后,向该客户端回应DHCP确认(ACK)或否认(NAK)报文,则客户端获取IP地址的进程结束。同时,客户端在发送DHCP REQUEST报文时,还会向其他服务器发送该DHCPREQUEST报文,以告知其他服务器它已经接受了一个IP地址,当其他DHCP服务器收到了该DHCP REQUEST报文后,它们会把曾经给客户保留的那个IP地址重新放回到可用地址池中,这样,它们就可以为其他计算机分配这个地址。
当服务器需要回收已经分配给某个客户端的IP地址时,现有技术是通过在服务器端的地址池下,清空记录该客户端信息的表项,把该IP地址置为空闲状态。
但是,现有技术中只是在服务器端清除了客户端的记录信息,但是已经获取到IP地址的客户端仍然在线,使得当服务器端打算将该IP分配给其他的客户端时造成地址冲突。
发明内容
本发明实施例提供一种互联网协议地址的回收方法和装置,以解决现有技术在进行地址回收后再分配时造成的IP地址冲突的问题。
本发明实施例第一方面提供一种互联网协议地址的回收方法,包括:
在线客户端接收服务器端发送的携带加密密钥的强制下线报文;其中,所述强制下线报文用于请求所述在线客户端下线,所述在线客户端所使用的互联网协议IP地址为第一IP地址;
所述在线客户端根据预先存储的加密算法对所述强制下线报文中的加密密钥进行解密,获取第一密钥;
所述在线客户端判断所述第一密钥和自身预先存储的第二密钥是否匹配,获取判断结果;
所述在线客户端根据所述判断结果确定是否下线以及是否向所述服务器端发送动态主机配置协议释放DHCP RELEASE报文,以使所述服务器端将所述第一IP地址置为不参与自动分配状态,并将所述第一IP地址返回给地址池。
结合第一方面,在第一方面的第一种可能的实施方式中,所述在线客户端根据所述判断结果确定是否下线以及是否向所述服务器端发送动态主机配置协议释放DHCP RELEASE报文,包括:
若所述判断结果为匹配,则所述在线客户端向所述服务器端发送DHCPRELEASE报文并下线;
若所述判断结果为不匹配,则所述在线客户端继续使用所述第一IP地址,不向所述服务器端发送所述DHCP RELEASE报文。
结合第一方面或第一方面的第一种可能的实施方式,在第一方面的第二种可能的实施方式中,所述在线客户端接收服务器端发送的携带加密密钥的强制下线报文之前,还包括:
所述在线客户端接收所述服务器端发送的动态主机配置协议确认DHCPACK报文;其中,所述DHCP ACK报文中携带所述加密算法和所述第二密钥;
所述在线客户端存储所述加密算法和所述第二密钥。
本发明实施例第二方面提供一种互联网协议地址的回收方法,包括:
服务器端向在线客户端发送携带加密密钥的强制下线报文,以使所述在线客户端根据预先存储的加密算法对所述强制下线报文中的加密密钥进行解密,获取第一密钥;其中,所述强制下线报文用于请求所述在线客户端下线,所述在线客户端所使用的互联网协议IP地址为第一IP地址;
所述服务器端在预设时间内接收所述在线客户端根据判断结果发送的动态主机配置协议释放DHCP RELEASE报文;其中,所述判断结果为所述在线客户端判断所述第一密钥和自身预先存储的第二密钥是否匹配获得的结果;
所述服务器端将所述第一IP地址置为不参与自动分配状态,并将所述第一IP地址返回给地址池。
结合第二方面,在第二方面的第一种可能的实施方式中,所述服务器端在预设时间内接收所述在线客户端根据判断结果发送的动态主机配置协议释放DHCP RELEASE报文,包括:
若所述服务器端在所述预设时间内未接收到所述在线客户端发送的DHCPRELEASE报文,则所述服务器端重新向所述在线客户端发送所述强制下线报文;
所述服务器端继续在所述预设时间内接收所述在线客户端根据所述判断结果发送的所述DHCP RELEASE报文。
结合第二方面的第一种可能的实施方式,在第二方面的第二种可能的实施方式中,所述服务器端重新向所述在线客户端发送所述强制下线报文,包括:
若所述服务器端向所述在线客户端发送所述强制下线报文的次数超过预设发送次数,则所述服务器端不再向所述在线客户端发送所述强制下线报文。
结合第二方面的第二种可能的实施方式,在第二方面的第三种可能的实施方式中,所述服务器端向在线客户端发送携带加密密钥的强制下线报文之前,还包括:
所述服务器端向所述在线客户端发送动态主机配置协议确认DHCP ACK报文;其中,所述DHCP ACK报文中携带所述加密算法和第二密钥。
本发明实施例第三方面提供一种互联网协议地址的回收装置,包括:
第一接收模块,用于接收服务器端发送的携带加密密钥的强制下线报文;其中,所述强制下线报文用于请求在线客户端下线,所述在线客户端所使用的互联网协议IP地址为第一IP地址;
解密模块,用于根据预先存储的加密算法对所述强制下线报文中的加密密钥进行解密,获取第一密钥;
判断模块,用于判断所述第一密钥和自身预先存储的第二密钥是否匹配,获取判断结果;
确定模块,用于根据所述判断结果确定是否下线以及是否向所述服务器端发送动态主机配置协议释放DHCP RELEASE报文,以使所述服务器端将所述第一IP地址置为不参与自动分配状态,并将所述第一IP地址返回给地址池。
结合第三方面,在第三方面的第一种可能的实施方式中,所述确定模块具体用于若所述判断结果为匹配,则向所述服务器端发送DHCP RELEASE报文并下线;若所述判断结果为不匹配,则继续使用所述第一IP地址,不向所述服务器端发送所述DHCP RELEASE报文。
结合第三方面或第三方面的第一种可能的实施方式,在第三方面的第二种可能的实施方式中,所述装置还包括:
第二接收模块,用于在所述第一接收模块接收服务器端发送的携带加密密钥的强制下线报文之前,接收所述服务器端发送的动态主机配置协议确认DHCP ACK报文;其中,所述DHCP ACK报文中携带所述加密算法和所述第二密钥;
存储模块,用于存储所述加密算法和所述第二密钥。
本发明实施例第四方面提供一种互联网协议地址的回收装置,包括:
第一发送模块,用于向在线客户端发送携带加密密钥的强制下线报文,以使所述在线客户端根据预先存储的加密算法对所述强制下线报文中的加密密钥进行解密,获取第一密钥;其中,所述强制下线报文用于请求所述在线客户端下线,所述在线客户端所使用的互联网协议IP地址为第一IP地址;
收发模块,用于在预设时间内接收所述在线客户端根据判断结果发送的动态主机配置协议释放DHCP RELEASE报文;其中,所述判断结果为所述在线客户端判断所述第一密钥和自身预先存储的第二密钥是否匹配获得的结果;
配置发送模块,用于将所述第一IP地址置为不参与自动分配状态,并将所述第一IP地址返回给地址池。
结合第四方面,在第四方面的第一种可能的实施方式中,所述收发模块具体用于若在所述预设时间内未接收到所述在线客户端发送的DHCP RELEASE报文,则重新向所述在线客户端发送所述强制下线报文;并继续在所述预设时间内接收所述在线客户端根据所述判断结果发送的所述DHCP RELEASE报文。
结合第四方面的第一种可能的实施方式,在第四方面的第二种可能的实施方式中,所述收发模块具体用于若向所述在线客户端发送所述强制下线报文的次数超过预设发送次数,则不再向所述在线客户端发送所述强制下线报文。
结合第四方面的第二种可能的实施方式,在第四方面的第三种可能的实施方式中,所述装置还包括:
第二发送模块,用于在所述第一发送模块向在线客户端发送携带加密密钥的强制下线报文之前,向所述在线客户端发送动态主机配置协议确认DHCPACK报文;其中,所述DHCP ACK报文中携带所述加密算法和第二密钥。
本发明实施例提供一种互联网协议地址的回收方法和装置,通过服务器端向在线客户端发送携带加密密钥的强制下线报文,以请求在线客户端下线;在线客户端根据预先存储的加密算法对该加密密钥进行解密后获取第一密钥,并和自身预先存储的第二密钥进行是否匹配的判断,并根据判断结果确定是否下线以及是否向服务器端发送DHCP RELEASE报文,以使服务器端将在线客户端所使用的第一IP地址置为不参与自动分配状态后返回给地址池。本发明实施例提供的方法,通过在线客户端向服务器端发送DHCP RELEASE报文使得服务器端在回收在线客户端所使用的IP地址后,在线客户端下线;即,在线客户端不再使用该IP地址,从而避免了服务器端再次将该IP地址分配给其他的客户端时不会造成IP地址冲突,减小了IP地址开销。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明提供的互联网协议地址的回收方法实施例一的流程图;
图2为本发明提供的互联网协议地址的回收方法实施例二的流程图;
图3为本发明提供的互联网协议地址的回收方法实施例三的流程图;
图4为本发明提供的互联网协议地址的回收方法实施例四的信令流程图;
图5为本发明提供的互联网协议地址的回收装置实施例一的结构示意图;
图6为本发明提供的互联网协议地址的回收装置实施例二的结构示意图;
图7为本发明提供的互联网协议地址的回收装置实施例三的结构示意图;
图8为本发明提供的互联网协议地址的回收装置实施例四的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1为本发明提供的互联网协议地址的回收方法实施例一的流程图,如图1所示,该方法包括:
S101:在线客户端接收服务器端发送的携带加密密钥的强制下线报文;其中,该强制下线报文用于请求在线客户端下线,该在线客户端所使用的IP地址为第一IP地址。
具体的,现有的DHCP报文在option53中已经定义了8种类型报文(option为DHCP报文中的可选参数字段,一些是知名的选项,一些是自定义的选项),该8种类型的报文从01-08分别是DHCP DISCOVER报文、DHCPOFFER报文、DHCP REQUEST报文、DHCP拒绝(DECLINE)报文、DHCP ACK、DHCP NAK、DHCP释放(RELEASE)报文、DHCP通知(INFORM)报文。本发明实施例提供的方法在option53上新增了一种强制下线报文的类型,即对现有的DHCP报文进行了扩展,扩展后,新增09类型,option53依次填入35 0109,类型为强制下线类型。
当客户端请求服务器端为其分配IP地址,服务器端为该客户端分配第一IP地址之后,该客户端使用该第一IP地址,成为在线客户端。
当服务器端需要回收指定的IP地址(第一IP地址)时,服务器端会向一个或多个在线客户端发送强制下线报文,用于请求使用第一IP地址的在线客户端下线。需要注意的是,本发明实施例中的服务器端可以是为客户端自动分配IP地址的设备,同时也包括一些常见的网络参数,比如网关、域名解析系统列表(Domain Name System,以下简称DNS list)等;本发明实施例中的在线客户端可以为需要申请IP地址的终端,包括计算机、手机、无盘工作站等;本发明实施例对此并不做限制。
S102:在线客户端根据预先存储的加密算法对上述强制下线报文中的加密密钥进行解密,获取第一密钥。
S103:在线客户端判断第一密钥和自身预先存储的第二密钥是否匹配,获取判断结果。
具体的,当多个客户端接收到服务器端发送的强制下线报文时,均会对该强制下线报文中的加密密钥进行解密,但是只有采用与该加密密钥相配的加密算法才能对该加密密钥正确解密。也就是说,只有使用第一IP地址的在线客户端才会有与该加密密钥相对应的加密算法,进而对该加密密钥进行解密获取第一密钥。
上述获取到第一密钥的在线客户端将第一密钥和自身预设的第二密钥进行匹配,判断二者是否一致,从而获取判断结果。
S104:在线客户端根据上述判断结果确定是否下线以及是否向服务器端发送DHCP RELEASE报文,以使服务器端将第一IP地址置为不参与自动分配状态,并将第一IP地址返回给地址池。
具体的,当上述取到第一密钥的在线客户端将第一密钥和自身预设的第二密钥进行匹配判断获得判断结果之后,根据该判断结果确定自己是否下线以及是否向服务器端发送DHCP RELEASE报文,以告知服务器端自己不再需要当前所使用的第一IP地址了。
服务器端回收该第一IP地址,清空记录该在线客户端信息的表项,并将该第一IP地址置为不参与自动分配状态(excluded-ip-address),最后将第一IP地址返回给地址池。
本发明实施例提供一种互联网协议地址的回收方法,通过服务器端向在线客户端发送携带加密密钥的强制下线报文,以请求在线客户端下线;在线客户端根据预先存储的加密算法对该加密密钥进行解密后获取第一密钥,并和自身预先存储的第二密钥进行是否匹配的判断,并根据判断结果确定是否下线以及是否向服务器端发送DHCP RELEASE报文,以使服务器端将在线客户端所使用的第一IP地址置为不参与自动分配状态后返回给地址池。本发明实施例提供的方法,通过在线客户端向服务器端发送DHCP RELEASE报文使得服务器端在回收在线客户端所使用的IP地址后,在线客户端下线;即,在线客户端不再使用该IP地址,从而避免了服务器端再次将该IP地址分配给其他的客户端时不会造成IP地址冲突,减小了IP地址开销。
进一步地,在上述图1所示实施例的基础上,上述在线客户端根据判断结果确定是否下线以及是否向服务器端发送DHCP RELEASE报文,具体可以为:若上述判断结果为匹配,则在线客户端向服务器端发送DHCP RELEASE报文并下线;若上述判断结果为不匹配,则在线客户端继续使用第一IP地址,不向服务器端发送DHCP RELEASE报文。
需要注意的是,当在线客户端判断上述第一密钥和第二密钥不匹配时,在不下线,也不向服务器端发送DHCP RELEASE报文。如果服务器端在预设时间内一直没有接收到上述在线客户端发送的DHCP RELEASE报文,则服务器端会启动超时重传机制,向该在线客户端继续发送强制下线报文,从而继续在预设时间内等待接收DHCP RELEASE报文。但是,当发送强制下线报文的次数超过预设的发送次数后,服务器端将不会在向该在线客户端发送强制下线报文了。
图2为本发明提供的互联网协议地址的回收方法实施例二的流程图,在上述图1所示实施例的基础上,本实施例涉及的方法是在线客户单获取加密算法和第二密钥并进行存储的过程。在上述S101之前,该方法还包括:
S201:在线客户端接收服务器端发送的DHCP ACK报文;其中,该DHCP ACK报文中携带上述加密算法和第二密钥。
S202:在线客户端存储加密算法和第二密钥。
具体的,当客户端需要获取IP地址时,可以向服务器端发送相应的DHCPDISCOVER报文,服务器端会将要分配给该客户端的第一IP地址携带在DHCPOFFER报文中。之后,该客户端会向服务器端发送DHCP REQUEST报文,一请求获取其他与第一IP地址相关的参数,例如:IP地址的租期等,服务器端在接收到DHCP REQUEST报文后,会向该客户端发送DHCP ACK报文。该过程可以参照现有技术执行。
但是,与现有技术不同的是,服务器端在向该客户端发送DHCP ACK报文时,会在该DHCP ACK报文中携带上述加密算法和第二密钥。客户端在接收到DHCP ACK报文后,会存储该DHCP ACK报文中的加密算法和第二密钥,以为后面的强制下线时的密钥匹配做准备。
本发明实施例提供一种互联网协议地址的回收方法,通过服务器端向在线客户端发送携带加密密钥的强制下线报文,以请求在线客户端下线;在线客户端根据预先存储的加密算法对该加密密钥进行解密后获取第一密钥,并和自身预先存储的第二密钥进行是否匹配的判断,并根据判断结果确定是否下线以及是否向服务器端发送DHCP RELEASE报文,以使服务器端将在线客户端所使用的第一IP地址置为不参与自动分配状态后返回给地址池。本发明实施例提供的方法,通过在线客户端向服务器端发送DHCP RELEASE报文使得服务器端在回收在线客户端所使用的IP地址后,在线客户端下线;即,在线客户端不再使用该IP地址,从而避免了服务器端再次将该IP地址分配给其他的客户端时不会造成IP地址冲突,减小了IP地址开销;同时,本发明实施例提供的方法扩展了DHCP报文的种类,可扩展性较强,提高了企业安全的可靠性和可维护性。
图3为本发明提供的互联网协议地址的回收方法实施例三的流程图。如图3所示,该方法包括:
S301:服务器端向在线客户端发送携带加密密钥的强制下线报文,以使在线客户端根据预先存储的加密算法对强制下线报文中的加密密钥进行解密,获取第一密钥;其中,该强制下线报文用于请求上述在线客户端下线,上述在线客户端所使用的IP地址为第一IP地址。
具体的,本发明实施例适用的客户端已经获取到自己所需要的IP地址(第一IP地址),并且已经正常使用该第一IP地址的场景。当服务器端需要回收该第一IP地址,服务器端会向一个或多个在线客户端发送强制下线报文,用于请求使用第一IP地址的在线客户端下线。该强制下线报文为本发明实施例提供的方法在option53上新增的报文类型,即对现有的DHCP报文进行了扩展,扩展后,新增09类型,option53依次填入35 01 09,类型为强制下线类型。
上述一个或多个在线客户端在接收到强制下线报文后,均会对该强制下线报文中的加密密钥进行解密,但是只有采用与该加密密钥相配的加密算法才能对该加密密钥正确解密。也就是说,只有使用第一IP地址的在线客户端才会有与该加密密钥相对应的加密算法,进而对该加密密钥进行解密获取第一密钥。
S302:服务器端在预设时间内接收上述在线客户端根据判断结果发送的DHCP RELEASE报文;其中,该判断结果为上述在线客户端判断第一密钥和自身预先存储的第二密钥是否匹配获得的结果。
上述获取到第一密钥的在线客户端将第一密钥和自身预设的第二密钥进行匹配,判断二者是否一致,从而获取判断结果并根据该判断结果确定自己是否下线以及是否向服务器端发送DHCP RELEASE报文,以告知服务器端自己不再需要当前所使用的第一IP地址了。
服务器端在预设时间内接收上述在线客户端发送的DHCP RELEASE报文。
S303:服务器端将上述第一IP地址置为不参与自动分配状态,并将上述第一IP地址返回给地址池。
具体的,服务器端回收该第一IP地址,清空记录该在线客户端信息的表项,并将该第一IP地址置为excluded-ip-address状态,最后将第一IP地址返回给地址池。
本发明实施例提供一种互联网协议地址的回收方法,通过服务器端向在线客户端发送携带加密密钥的强制下线报文,以请求在线客户端下线;并在预设时间内接收在线客户端发送的DHCP RELEASE报文,且服务器端将在线客户端所使用的第一IP地址置为不参与自动分配状态后返回给地址池。本发明实施例提供的方法,通过在线客户端向服务器端发送DHCP RELEASE报文使得服务器端在回收在线客户端所使用的IP地址后,在线客户端下线;即,在线客户端不再使用该IP地址,从而避免了服务器端再次将该IP地址分配给其他的客户端时不会造成IP地址冲突,减小了IP地址开销。
进一步地,在上述图3所示实施例的基础上,上述S302具体包括:若服务器端在预设时间内未接收到在线客户端发送的DHCP RELEASE报文,则服务器端重新向所述在线客户端发送所述强制下线报文;并且该服务器端继续在预设时间内接收在线客户端根据判断结果发送的DHCP RELEASE报文。
若上述在线客户端判断第一密钥和自身预先存储的第二密钥一致时,即判断结果为匹配时,在线客户端向服务器端发送DHCP RELEASE报文并下线,服务器端会在预设时间内接收到DHCP RELEASE报文。若上述在线客户端判断第一密钥和自身预先存储的第二密钥不一致时,在线客户端继续使用第一IP地址,不向服务器端发送DHCP RELEASE报文,则服务器端在预设时间内就无法接收到该DHCP RELEASE报文,此时,服务器端会启动超时重传机制,向该在线客户端继续发送强制下线报文,从而继续在预设时间内等待接收DHCPRELEASE报文。但是,当发送强制下线报文的次数超过预设的发送次数后,服务器端将不会在向该在线客户端发送强制下线报文了。
进一步地,在上述实施例的基础上,在S301之前,服务器端会向在线客户端发送DHCP ACK报文;其中,该DHCP ACK报文中携带加密算法和第二密钥。在线客户端在接收到该DHCP ACK报文后,会存储该加密算法和第二密钥。
服务器端在发送DHCP ACK报文时携带的密钥有加密算法支持,防止明文的密钥被黑客窃取,保证了客户端的安全。
本发明实施例提供一种互联网协议地址的回收方法,通过服务器端向在线客户端发送携带加密密钥的强制下线报文,以请求在线客户端下线;并在预设时间内接收在线客户端发送的DHCP RELEASE报文,且服务器端将在线客户端所使用的第一IP地址置为不参与自动分配状态后返回给地址池。本发明实施例提供的方法,通过在线客户端向服务器端发送DHCP RELEASE报文使得服务器端在回收在线客户端所使用的IP地址后,在线客户端下线;即,在线客户端不再使用该IP地址,从而避免了服务器端再次将该IP地址分配给其他的客户端时不会造成IP地址冲突,减小了IP地址开销;同时,本发明实施例提供的方法扩展了DHCP报文的种类,可扩展性较强,提高了企业安全的可靠性和可维护性。
图4为本发明提供的互联网协议地址的回收方法实施例四的信令流程图图。本发明实施例涉及的方法是从客户端获取IP地址以及服务器端回收该IP地址的整个流程。如图4所示,该方法包括:
S401:客户端向服务器端发送DHCP DISCOVER报文,以请求获取IP地址。
需要注意的是,这里的服务器端可以是一个,也可以是多个。每个服务器端均会给该客户端保留一个IP地址。
S402:服务器端为客户端分配IP地址,并将该IP地址携带在DHCP OFFER报文中发送给客户端。
具体的,客户端有自己的IP地址选择策略,即上述多个服务器端均会向该客户端发送携带IP地址的DHCP OEFFER报文,但是客户端会选择最早到达客户端的DHCP OFFER报文中的IP地址(第一IP地址),假设发送该DHCP OFFER报文的服务器端为服务器A。
S403:客户端向服务器端发送DHCP REQUEST报文。
具体的,该客户端会向每个服务器段发送DHCP REQUEST报文,但是对于服务器A来讲,客户端发送请求获取与第一IP地址相关的配置参数;对于其他的服务器来讲,客户端发送该DHCP REQUEST报文是为了告知该些服务器自己已经获取到了IP地址了,让这些服务器将当初打算分配给自己的IP地址重新放回到可用地址池中,这样,它们就可以为其他计算机分配这个地址。
S404:服务器端(服务器A)向客户端发送携带加密算法和第二密钥的DHCP ACK报文。
S405:客户端接收上述携带加密算法和第二密钥的DHCP ACK报文,并存储加密算法和第二密钥。
需要注意的是,该客户端此时可以正常使用服务器A分配给自己的第一IP地址,成为在线客户端
S406:服务器端(服务器A)向客户端发送携带加密密钥的强制下线报文。
当服务器A需要回收该第一IP地址,服务器A会向一个或多个在线客户端(包括使用第一IP地址的客户端)发送强制下线报文,用于请求使用第一IP地址的在线客户端下线。该强制下线报文为本发明实施例提供的方法在option53上新增的报文类型,即对现有的DHCP报文进行了扩展,扩展后,新增09类型,option53依次填入35 01 09,类型为强制下线类型。
进一步地,上述一个或多个在线客户端在接收到强制下线报文后,均会对该强制下线报文中的加密密钥进行解密,但是只有采用与该加密密钥相配的加密算法才能对该加密密钥正确解密。也就是说,只有使用第一IP地址的在线客户端才会有与该加密密钥相对应的加密算法,进而对该加密密钥进行解密获取第一密钥。
S407:在线客户端根据预先存储的加密算法对上述强制下线报文中的加密密钥进行解密,获取第一密钥。
S408:在线客户端判断第一密钥和第二密钥是否匹配;若是,执行S409;如否,执行S411。
S409:在线客户端向服务器端(服务器A)发送DHCP RELEASE报文并下线。
S410:服务器端将第一IP地址置为不参与自动分配状态,并将第一IP地址返回给地址池。
若上述在线客户端判断第一密钥和第二密钥一致时,在线客户端向服务器端发送DHCP RELEASE报文并下线,服务器端会在预设时间内接收到DHCPRELEASE报文。
S411:在线客户端继续使用第一IP地址,不向服务器端发送DHCP RELEASE报文。
S412:服务器端重新向在线客户端发送上述强制下线报文,并继续在预设时间内接收DHCP RELEASE报文。
若上述在线客户端判断第一密钥和第二密钥不一致时,在线客户端继续使用第一IP地址(即继续在线),不向服务器端发送DHCP RELEASE报文,则服务器端在预设时间内就无法接收到该DHCP RELEASE报文,此时,服务器端会启动超时重传机制,向该在线客户端继续发送强制下线报文,从而继续在预设时间内等待接收DHCP RELEASE报文。但是,当发送强制下线报文的次数超过预设的发送次数后,服务器端将不会在向该在线客户端发送强制下线报文了。
本发明实施例提供一种互联网协议地址的回收方法,通过服务器端向在线客户端发送携带加密密钥的强制下线报文,以请求在线客户端下线;并在预设时间内接收在线客户端发送的DHCP RELEASE报文,且服务器端将在线客户端所使用的第一IP地址置为不参与自动分配状态后返回给地址池。本发明实施例提供的方法,通过在线客户端向服务器端发送DHCP RELEASE报文使得服务器端在回收在线客户端所使用的IP地址后,在线客户端下线;即,在线客户端不再使用该IP地址,从而避免了服务器端再次将该IP地址分配给其他的客户端时不会造成IP地址冲突,减小了IP地址开销;同时,本发明实施例提供的方法扩展了DHCP报文的种类,可扩展性较强,提高了企业安全的可靠性和可维护性。
本领域普通技术人员可以理解:实现上述各方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成。前述的程序可以存储于一计算机可读取存储介质中。该程序在执行时,执行包括上述各方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
图5为本发明提供的互联网协议地址的回收装置实施例一的结构示意图。如图5所示,该装置包括:第一接收模块10,用于接收服务器端发送的携带加密密钥的强制下线报文;其中,该强制下线报文用于请求在线客户端下线,该在线客户端所使用的互联网协议IP地址为第一IP地址;解密模块11,用于根据预先存储的加密算法对强制下线报文中的加密密钥进行解密,获取第一密钥;判断模块12,用于判断上述第一密钥和自身预先存储的第二密钥是否匹配,获取判断结果;确定模块13,用于根据上述判断结果确定是否下线以及是否向服务器端发送动态主机配置协议释放DHCPRELEASE报文,以使服务器端将第一IP地址置为不参与自动分配状态,并将第一IP地址返回给地址池。
本发明实施例提供的互联网协议地址的回收装置可以参见上述方法实施例,其实现原理和技术效果类似,在此不再赘述。
进一步地,上述确定模块13具体用于若上述判断结果为匹配,则向服务器端发送DHCP RELEASE报文并下线;若上述判断结果为不匹配,则继续使用第一IP地址,不向服务器端发送DHCP RELEASE报文。
图6为本发明提供的互联网协议地址的回收装置实施例二的结构示意图。在上述图5所示实施例的基础上,进一步地,上述装置还包括:第二接收模块14,用于在第一接收模块10接收服务器端发送的携带加密密钥的强制下线报文之前,接收服务器端发送的动态主机配置协议确认DHCP ACK报文;其中,该DHCP ACK报文中携带加密算法和第二密钥;存储模块15,用于存储加密算法和第二密钥。
本发明实施例提供的互联网协议地址的回收装置可以参见上述方法实施例,其实现原理和技术效果类似,在此不再赘述。
图7为本发明提供的互联网协议地址的回收装置实施例三的结构示意图。如图7所示,该装置包括:第一发送模块20,用于向在线客户端发送携带加密密钥的强制下线报文,以使在线客户端根据预先存储的加密算法对强制下线报文中的加密密钥进行解密,获取第一密钥;其中,该强制下线报文用于请求在线客户端下线,该在线客户端所使用的互联网协议IP地址为第一IP地址;收发模块21,用于在预设时间内接收在线客户端根据判断结果发送的动态主机配置协议释放DHCP RELEASE报文;其中,该判断结果为在线客户端判断第一密钥和自身预先存储的第二密钥是否匹配获得的结果;配置发送模块22,用于将第一IP地址置为不参与自动分配状态,并将该第一IP地址返回给地址池。
本发明实施例提供的互联网协议地址的回收装置可以参见上述方法实施例,其实现原理和技术效果类似,在此不再赘述。
进一步地,上述收发模块21具体用于若在预设时间内未接收到在线客户端发送的DHCP RELEASE报文,则重新向在线客户端发送强制下线报文;并继续在预设时间内接收在线客户端根据判断结果发送的DHCP RELEASE报文。
进一步地,上述收发模块21具体用于若向在线客户端发送强制下线报文的次数超过预设发送次数,则不再向在线客户端发送所述强制下线报文。
本发明实施例提供的互联网协议地址的回收装置可以参见上述方法实施例,其实现原理和技术效果类似,在此不再赘述。
图8为本发明提供的互联网协议地址的回收装置实施例四的结构示意图。在上述图7所示实施例的基础上,进一步地,上述装置还包括:第二发送模块23,用于在第一发送模块20向在线客户端发送携带加密密钥的强制下线报文之前,向在线客户端发送动态主机配置协议确认DHCP ACK报文;其中,该DHCP ACK报文中携带所述加密算法和第二密钥。
本发明实施例提供的互联网协议地址的回收装置可以参见上述方法实施例,其实现原理和技术效果类似,在此不再赘述。
最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。

Claims (14)

1.一种互联网协议地址的回收方法,其特征在于,包括:
在线客户端接收服务器端发送的携带加密密钥的强制下线报文;其中,所述强制下线报文用于请求所述在线客户端下线,所述在线客户端所使用的互联网协议IP地址为第一IP地址;
所述在线客户端根据预先存储的加密算法对所述强制下线报文中的加密密钥进行解密,获取第一密钥;
所述在线客户端判断所述第一密钥和自身预先存储的第二密钥是否匹配,获取判断结果;
所述在线客户端根据所述判断结果确定是否下线以及是否向所述服务器端发送动态主机配置协议释放DHCP RELEASE报文,以使所述服务器端将所述第一IP地址置为不参与自动分配状态,并将所述第一IP地址返回给地址池。
2.根据权利要求1所述的方法,其特征在于,所述在线客户端根据所述判断结果确定是否下线以及是否向所述服务器端发送动态主机配置协议释放DHCP RELEASE报文,包括:
若所述判断结果为匹配,则所述在线客户端向所述服务器端发送DHCPRELEASE报文并下线;
若所述判断结果为不匹配,则所述在线客户端继续使用所述第一IP地址,不向所述服务器端发送所述DHCP RELEASE报文。
3.根据权利要求1或2所述的方法,其特征在于,所述在线客户端接收服务器端发送的携带加密密钥的强制下线报文之前,还包括:
所述在线客户端接收所述服务器端发送的动态主机配置协议确认DHCPACK报文;其中,所述DHCP ACK报文中携带所述加密算法和所述第二密钥;
所述在线客户端存储所述加密算法和所述第二密钥。
4.一种互联网协议地址的回收方法,其特征在于,包括:
服务器端向在线客户端发送携带加密密钥的强制下线报文,以使所述在线客户端根据预先存储的加密算法对所述强制下线报文中的加密密钥进行解密,获取第一密钥;其中,所述强制下线报文用于请求所述在线客户端下线,所述在线客户端所使用的互联网协议IP地址为第一IP地址;
所述服务器端在预设时间内接收所述在线客户端根据判断结果发送的动态主机配置协议释放DHCP RELEASE报文;其中,所述判断结果为所述在线客户端判断所述第一密钥和自身预先存储的第二密钥是否匹配获得的结果;
所述服务器端将所述第一IP地址置为不参与自动分配状态,并将所述第一IP地址返回给地址池。
5.根据权利要求4所述的方法,其特征在于,所述服务器端在预设时间内接收所述在线客户端根据判断结果发送的动态主机配置协议释放DHCPRELEASE报文,包括:
若所述服务器端在所述预设时间内未接收到所述在线客户端发送的DHCPRELEASE报文,则所述服务器端重新向所述在线客户端发送所述强制下线报文;
所述服务器端继续在所述预设时间内接收所述在线客户端根据所述判断结果发送的所述DHCP RELEASE报文。
6.根据权利要求5所述的方法,其特征在于,所述服务器端重新向所述在线客户端发送所述强制下线报文,包括:
若所述服务器端向所述在线客户端发送所述强制下线报文的次数超过预设发送次数,则所述服务器端不再向所述在线客户端发送所述强制下线报文。
7.根据权利要求6所述的方法,其特征在于,所述服务器端向在线客户端发送携带加密密钥的强制下线报文之前,还包括:
所述服务器端向所述在线客户端发送动态主机配置协议确认DHCP ACK报文;其中,所述DHCP ACK报文中携带所述加密算法和第二密钥。
8.一种互联网协议地址的回收装置,其特征在于,包括:
第一接收模块,用于接收服务器端发送的携带加密密钥的强制下线报文;其中,所述强制下线报文用于请求在线客户端下线,所述在线客户端所使用的互联网协议IP地址为第一IP地址;
解密模块,用于根据预先存储的加密算法对所述强制下线报文中的加密密钥进行解密,获取第一密钥;
判断模块,用于判断所述第一密钥和自身预先存储的第二密钥是否匹配,获取判断结果;
确定模块,用于根据所述判断结果确定是否下线以及是否向所述服务器端发送动态主机配置协议释放DHCP RELEASE报文,以使所述服务器端将所述第一IP地址置为不参与自动分配状态,并将所述第一IP地址返回给地址池。
9.根据权利要求8所述的装置,其特征在于,所述确定模块具体用于若所述判断结果为匹配,则向所述服务器端发送DHCP RELEASE报文并下线;若所述判断结果为不匹配,则继续使用所述第一IP地址,不向所述服务器端发送所述DHCP RELEASE报文。
10.根据权利要求8或9所述的装置,其特征在于,所述装置还包括:
第二接收模块,用于在所述第一接收模块接收服务器端发送的携带加密密钥的强制下线报文之前,接收所述服务器端发送的动态主机配置协议确认DHCP ACK报文;其中,所述DHCP ACK报文中携带所述加密算法和所述第二密钥;
存储模块,用于存储所述加密算法和所述第二密钥。
11.一种互联网协议地址的回收装置,其特征在于,包括:
第一发送模块,用于向在线客户端发送携带加密密钥的强制下线报文,以使所述在线客户端根据预先存储的加密算法对所述强制下线报文中的加密密钥进行解密,获取第一密钥;其中,所述强制下线报文用于请求所述在线客户端下线,所述在线客户端所使用的互联网协议IP地址为第一IP地址;
收发模块,用于在预设时间内接收所述在线客户端根据判断结果发送的动态主机配置协议释放DHCP RELEASE报文;其中,所述判断结果为所述在线客户端判断所述第一密钥和自身预先存储的第二密钥是否匹配获得的结果;
配置发送模块,用于将所述第一IP地址置为不参与自动分配状态,并将所述第一IP地址返回给地址池。
12.根据权利要求11所述的装置,其特征在于,所述收发模块具体用于若在所述预设时间内未接收到所述在线客户端发送的DHCP RELEASE报文,则重新向所述在线客户端发送所述强制下线报文;并继续在所述预设时间内接收所述在线客户端根据所述判断结果发送的所述DHCP RELEASE报文。
13.根据权利要求12所述的装置,其特征在于,所述收发模块具体用于若向所述在线客户端发送所述强制下线报文的次数超过预设发送次数,则不再向所述在线客户端发送所述强制下线报文。
14.根据权利要求13所述的装置,其特征在于,所述装置还包括:
第二发送模块,用于在所述第一发送模块向在线客户端发送携带加密密钥的强制下线报文之前,向所述在线客户端发送动态主机配置协议确认DHCPACK报文;其中,所述DHCP ACK报文中携带所述加密算法和第二密钥。
CN201310614167.2A 2013-11-27 2013-11-27 互联网协议地址的回收方法和装置 Active CN104683490B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310614167.2A CN104683490B (zh) 2013-11-27 2013-11-27 互联网协议地址的回收方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310614167.2A CN104683490B (zh) 2013-11-27 2013-11-27 互联网协议地址的回收方法和装置

Publications (2)

Publication Number Publication Date
CN104683490A true CN104683490A (zh) 2015-06-03
CN104683490B CN104683490B (zh) 2018-05-04

Family

ID=53318056

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310614167.2A Active CN104683490B (zh) 2013-11-27 2013-11-27 互联网协议地址的回收方法和装置

Country Status (1)

Country Link
CN (1) CN104683490B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108234681A (zh) * 2016-12-14 2018-06-29 中国电信股份有限公司 地址资源自动回收方法、地址资源管理装置及网络系统
CN109246257A (zh) * 2018-10-12 2019-01-18 平安科技(深圳)有限公司 流量调配方法、装置、计算机设备及存储介质
CN111200670A (zh) * 2019-12-31 2020-05-26 奇安信科技集团股份有限公司 地址管理方法和装置、服务器
CN112039966A (zh) * 2020-08-25 2020-12-04 广州鲁邦通物联网科技有限公司 一种基于ActiveMQ的客户端在线状态更新的方法、程序和系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020038369A1 (en) * 2000-09-15 2002-03-28 Jun-Ho Sung Internet interface service system and method
CN1450766A (zh) * 2002-04-10 2003-10-22 深圳市中兴通讯股份有限公司 一种基于动态主机配置协议的用户管理方法
CN1484426A (zh) * 2002-09-16 2004-03-24 华为技术有限公司 一种802.1x客户端ip地址再获取方法
WO2007109995A1 (fr) * 2006-03-27 2007-10-04 Huawei Technologies Co., Ltd. Procédé permettant à un terminal de quitter un réseau et système de communication mobile
CN102684884A (zh) * 2012-05-24 2012-09-19 杭州华三通信技术有限公司 一种Portal Web服务器及其防止伪造下线请求的方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020038369A1 (en) * 2000-09-15 2002-03-28 Jun-Ho Sung Internet interface service system and method
CN1450766A (zh) * 2002-04-10 2003-10-22 深圳市中兴通讯股份有限公司 一种基于动态主机配置协议的用户管理方法
CN1484426A (zh) * 2002-09-16 2004-03-24 华为技术有限公司 一种802.1x客户端ip地址再获取方法
WO2007109995A1 (fr) * 2006-03-27 2007-10-04 Huawei Technologies Co., Ltd. Procédé permettant à un terminal de quitter un réseau et système de communication mobile
CN102684884A (zh) * 2012-05-24 2012-09-19 杭州华三通信技术有限公司 一种Portal Web服务器及其防止伪造下线请求的方法

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108234681A (zh) * 2016-12-14 2018-06-29 中国电信股份有限公司 地址资源自动回收方法、地址资源管理装置及网络系统
CN108234681B (zh) * 2016-12-14 2021-02-26 中国电信股份有限公司 地址资源自动回收方法、地址资源管理装置及网络系统
CN109246257A (zh) * 2018-10-12 2019-01-18 平安科技(深圳)有限公司 流量调配方法、装置、计算机设备及存储介质
CN111200670A (zh) * 2019-12-31 2020-05-26 奇安信科技集团股份有限公司 地址管理方法和装置、服务器
CN111200670B (zh) * 2019-12-31 2023-01-31 奇安信科技集团股份有限公司 地址管理方法和装置、服务器
CN112039966A (zh) * 2020-08-25 2020-12-04 广州鲁邦通物联网科技有限公司 一种基于ActiveMQ的客户端在线状态更新的方法、程序和系统

Also Published As

Publication number Publication date
CN104683490B (zh) 2018-05-04

Similar Documents

Publication Publication Date Title
CN102647486B (zh) 地址分配方法、设备和系统
CN103534994B (zh) 一种虚拟机迁移后实现通信的方法、设备和系统
CN102571996B (zh) Ip地址分配方法、装置以及网络系统
CN102325202B (zh) 一种用户地址表管理方法和设备
CN102497378B (zh) 为客户端动态选择dhcp服务器的方法和装置
CN102413203A (zh) Ip地址的分配方法及装置
CN101600001B (zh) 基于动态主机分配协议的配置信息的获取方法和装置
CN104683490A (zh) 互联网协议地址的回收方法和装置
CN102685270A (zh) 动态地址分配方法和设备
CN105610962A (zh) 一种防冲突移动终端ip地址分配中继设备及方法
CN102752413B (zh) Dhcp服务器选择方法和网络设备
CN101188514A (zh) 自动发现网元设备的方法、装置及系统
CN102843441A (zh) 控制地址配置方式的方法和设备
US20170099289A1 (en) Temporary Mac Address-Based Access Method, Apparatus, and System
CN101217477B (zh) 实现vrrp备份组中dhcp租约平滑切换的方法、装置和路由器
CN101018193A (zh) 负载分流的方法和系统及分配备份组虚ip地址的装置
CN102523316B (zh) 一种地址分配方法和设备
CN104378457A (zh) 一种分配ip地址的方法、装置及系统
CN104936306B (zh) Mtc设备组小数据安全传输连接建立方法、hss与系统
CN101656724A (zh) 一种防攻击方法和一种动态主机配置协议服务器
CN103533091A (zh) DHCP中继relay处理单播报文的方法和设备
CN102752414B (zh) 释放IPv6地址的实现方法及设备
CN106162515B (zh) 一种机器类通信安全通信的方法、装置和系统
CN103313245A (zh) 基于手机终端的网络业务访问方法、设备和系统
CN102340553B (zh) 一种ip地址的分配及确定方法、装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20211221

Address after: 450046 Floor 9, building 1, Zhengshang Boya Plaza, Longzihu wisdom Island, Zhengdong New Area, Zhengzhou City, Henan Province

Patentee after: xFusion Digital Technologies Co., Ltd.

Address before: 518129 Bantian HUAWEI headquarters office building, Longgang District, Guangdong, Shenzhen

Patentee before: HUAWEI TECHNOLOGIES Co.,Ltd.

TR01 Transfer of patent right