CN105763470B - 一种流量调度方法及装置 - Google Patents

一种流量调度方法及装置 Download PDF

Info

Publication number
CN105763470B
CN105763470B CN201610277782.2A CN201610277782A CN105763470B CN 105763470 B CN105763470 B CN 105763470B CN 201610277782 A CN201610277782 A CN 201610277782A CN 105763470 B CN105763470 B CN 105763470B
Authority
CN
China
Prior art keywords
priority
authentication client
value
priority value
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610277782.2A
Other languages
English (en)
Other versions
CN105763470A (zh
Inventor
吴文
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
New H3C Technologies Co Ltd
Original Assignee
New H3C Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by New H3C Technologies Co Ltd filed Critical New H3C Technologies Co Ltd
Priority to CN201610277782.2A priority Critical patent/CN105763470B/zh
Publication of CN105763470A publication Critical patent/CN105763470A/zh
Application granted granted Critical
Publication of CN105763470B publication Critical patent/CN105763470B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control
    • H04L47/12Avoiding congestion; Recovering from congestion
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control
    • H04L47/24Traffic characterised by specific attributes, e.g. priority or QoS
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/50Queue scheduling
    • H04L47/62Queue scheduling characterised by scheduling criteria
    • H04L47/625Queue scheduling characterised by scheduling criteria for service slots or service orders
    • H04L47/6275Queue scheduling characterised by scheduling criteria for service slots or service orders based on priority

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供一种流量调度方法及装置,该方法包括:接收并存储接入设备发送的目标优先级值;当需要发送上行流量时,比较待发送的上行流量的优先级与目标优先级值对应的优先级;若所述待发送的上行流量的优先级低于所述目标优先级值对应的优先级,则将所述待发送的上行流量中包括的优先级值调整为所述目标优先级值;若所述待发送的上行流量的优先级高于或等于所述目标优先级值对应的优先级,则保持所述待发送的上行流量中包括的优先级值。应用本发明实施例保证了Portal组网发生拥塞时特定用户的流量的优先调度。

Description

一种流量调度方法及装置
技术领域
本发明涉及网络通信技术领域,尤其涉及一种流量调度方法及装置。
背景技术
Portal(门户)组网的典型组网方式常见的主要有2种:一是直接认证方式,二是可跨三层认证方式。直接认证方式中用户侧(Portal客户端)通过二层网络与接入设备相连或直接与接入设备相连;可跨三层认证方式中,用户侧与接入设备跨三层网络相连。
在现有Portal组网中,若上行流量或下行流量较大,如多个用户同时并行进行视频等业务的上载行为,或,很多用户同时使用下载软件在进行电影或者大型软件的下载,则可能会在用户侧和接入设备之间产生拥塞,从而会导致丢包的发生。
如何保证Portal组网中发生拥塞时特定用户的流量的优先调度成为一个亟待解决的技术问题。
发明内容
本发明提供一种流量调度方法及装置,以保证Portal组网发生拥塞时特定用户的流量的优先调度。
根据本发明实施例的第一方面,提供一种流量调度方法,应用于Portal组网中的认证客户端,所述方法包括:
接收并存储接入设备发送的目标优先级值;其中,所述目标优先级值是所述接入设备接收到Portal认证服务器发送的认证应答确认报文时,根据认证客户端的标识信息从预先存储的用户优先级列表中查询到的与所述认证客户端的标识信息匹配的优先级值;
当需要发送上行流量时,比较待发送的上行流量的优先级与目标优先级值对应的优先级;
若所述待发送的上行流量的优先级低于所述目标优先级值对应的优先级,则将所述待发送的上行流量中包括的优先级值调整为上述目标优先级值;
若所述待发送的上行流量的优先级高于所述目标优先级值对应的优先级,则保持所述待发送的上行流量中包括的优先级值。
根据本发明实施例的第二方面,提供一种流量调度方法,应用于Portal组网中的接入设备,所述方法包括:
当接收到Portal认证服务器发送的认证应答确认报文时,根据认证客户端的标识信息查询预先存储的用户优先级列表;
若查询到与所述认证客户端的标识信息匹配的表项,则将所述表项中包括的目标优先级值发送给所述认证客户端,以使所述认证客户端认证通过后发送的上行流量的优先级不低于所述目标优先级值对应的优先级。
根据本发明实施例的第三方面,提供一种流量调度装置,应用于Portal组网中的认证客户端,所述装置包括:
接收单元,用于接收接入设备发送的目标优先级值;其中,所述目标优先级值是所述接入设备接收到Portal认证服务器发送的认证应答确认报文时,根据认证客户端的标识信息从预先存储的用户优先级列表中查询到的与所述认证客户端的标识信息匹配的优先级值;
存储单元,用于存储所述目标优先级值;
比较单元,用于当需要发送上行流量时,比较待发送的上行流量的优先级与目标优先级值对应的优先级;
调度单元,用于若所述待发送的上行流量的优先级低于所述目标优先级值对应的优先级,则将所述待发送的上行流量中包括的优先级值调整为上述目标优先级值;若所述待发送的上行流量的优先级高于所述目标优先级值对应的优先级,则保持所述待发送的上行流量中包括的优先级值。
根据本发明实施例的第四方面,提供一种流量调度装置,应用于Portal组网中的接入设备,所述装置包括:
接收单元,用于接收Portal认证服务器的认证应答确认报文;
查询单元,用于当所述接收单元接收到Portal认证服务器发送的认证应答确认报文时,根据认证客户端的标识信息查询预先存储的用户优先级列表;
发送单元,用于若所述查询单元查询到与所述认证客户端的标识信息匹配的表项,则将所述表项中包括的目标优先级值发送给所述认证客户端,以使所述认证客户端认证通过后发送的上行流量的优先级不低于所述目标优先级值对应的优先级。
应用本发明实施例,在本发明实施例提供的技术方案中,当接入设备接收到Portal认证服务器发送的认证应答报文时,根据认证客户端的标识信息查询预先存储的用户优先级列表,并将查询到的与该认证客户端的标识信息对应的目标优先级值发送给认证客户端;认证客户端接收并存储接入设备发送的目标优先级值,当需要发送上行流量时,比较待发送的上行流量的优先级与目标优先级值对应的优先级;若待发送的上行流量的优先级低于目标优先级值对应的优先级,则将待发送的上行流量中包括的优先级值调整为该目标优先级值;若待发送的上行流量的优先级高于目标优先级值对应的优先级,则保持该待发送的上行流量中包括的优先级值,通过预先配置用户优先级列表,保证了Portal组网发生拥塞时特定用户的流量的优先调度。
附图说明
图1是本发明实施例提供的一种流量调度方法的流程示意图;
图2是本发明实施例提供的另一种流量调度方法的流程示意图;
图3是本发明实施例提供的一种直接认证方式的Portal组网的架构示意图;
图4是本发明实施例提供的一种流量调度装置的结构示意图;
图5是本发明实施例提供的一种流量调度装置的结构示意图;
图6是本发明实施例提供的另一种流量调度装置的结构示意图。
具体实施方式
为了使本技术领域的人员更好地理解本发明实施例中的技术方案,并使本发明实施例的上述目的、特征和优点能够更加明显易懂,下面结合附图对本发明实施例中技术方案作进一步详细的说明。
请参见图1,为本发明实施例提供的一种流量调度方法的流程示意图,如图1所示,该流量调度方法可以包括以下步骤:
需要说明的是,步骤101~步骤104的执行主体可以为Portal组网中的认证客户端或认证客户端的处理器,如CPU(Center Process Unit,中央处理单元)。为便于描述,以下以步骤101~步骤104的执行主体为认证客户端为例进行说明。
步骤101、接收并存储接入设备发送的目标优先级值;其中,该目标优先级值是接入设备接收到Portal认证服务器发送的认证应答确认报文时,根据认证客户端的标识信息从预先存储的用户优先级列表中查询到的与该认证客户端的标识信息匹配的优先级值。
本发明实施例中,为了保证Portal组网中特定用户的优先调度,避免Portal组网中发生拥塞时该特定用户发送的流量发生丢包,可以针对需要保证优先调度的用户,预先在接入设备上配置用户优先级列表,该用户优先级列表中可以包括为上述特定用户配置的优先级值。
相应地,当接入设备接收到Portal认证服务器发送的认证应答确认报文时,接入设备可以根据认证客户端的标识信息查询预先存储的用户优先级列表,以确定是否存在与该认证客户端的标识信息匹配的表项,并当查询到与该认证客户端的标识信息匹配的表项时,将该表项中包括优先级值(本文中称为目标优先级值)发送给对应的认证客户端,如向对应的认证客户端发送携带有该目标优先级值的推送消息。其中,接入设备根据认证客户端的标识信息查询对应的目标优先级值的具体实现可以参见图2所示方法流程中的相关描述,本发明实施例在此不再赘述。
认证客户端接收到接入设备发送的目标优先级值,如接收到接入设备发送的携带有目标优先级值的推送消息时,可以存储该目标优先级值,如将该目标优先级值保存在内存中。
步骤102、当需要发送上行流量时,比较待发送的上行流量的优先级与目标优先级值对应的优先级。
本发明实施例中,当认证客户端需要发送上行流量时,认证客户端可以比较待发送的上行流量的优先级与自身存储的目标优先级值对应的优先级。若待发送的上行流量的优先级低于目标优先级值对应的优先级,则执行步骤103;否则,即待发送的上行流量的优先级高于或等于目标优先级值对应的优先级,执行步骤104。
步骤103、将待发送的上行流量中包括的优先级值调整为目标优先级值。
本发明实施例中,若认证客户端确定待发送上行流量的优先级低于目标优先级值对应的优先级,则认证客户端可以将该待发送的上行流量中包括的优先级值调整为目标优先级值,以保证Portal组网发生拥塞时该上行流量能得到优先调度。
步骤104、保持待发送的上行流量中包括的优先级值。
本发明实施例中,若认证客户端确定待发送的上行流量的优先级高于或等于目标优先级值对应的优先级,则认证客户端可以不对该待发送的上行流量的优先级值进行调整,而是保持该待发送的上行流量中包括的优先级值。
可见,在图1所示的方法流程中,认证客户端通过接收并存储接入设备发送的目标优先级值,当需要发送上行流量时,比较待发送的上行流量的优先级与目标优先级值对应的优先级,若该待发送的上行流量的优先级低于目标优先级值对应的优先级,则将该上行流量中包括的优先级值调整为该目标优先级值,以保证当Portal组网发生拥塞时,该优先级调整后的上行流量能够得到优先调度。
请参见图2,为本发明实施例提供的一种流量调度方法的流程示意图,如图2所示,该流量调度方法可以包括以下步骤:
需要说明的是,步骤201~步骤202的执行主体可以为Portal组网中的接入设备或接入设备的处理器,如CPU。为便于描述,以下以步骤201~步骤202的执行主体为接入设备为例进行说明。
步骤201、当接收到Portal认证服务器发送的认证应答确认报文时,根据认证客户端的标识信息查询预先存储的用户优先级列表。
本发明实施例中,为了保证Portal组网中特定用户的优先调度,避免Portal组网中发生拥塞时该特定用户发送的流量发生丢包,可以针对需要保证优先调度的用户,预先在接入设备上配置用户优先级列表,该用户优先级列表中可以包括为上述特定用户配置的优先级值。
相应地,当接入设备接收到Portal认证服务器发送的认证应答确认报文时,接入设备可以根据认证客户端的标识信息查询预先存储的用户优先级列表,以确定是否存在与该认证客户端的标识信息匹配的表项。
作为一种可选的实施方式,上述步骤201中,根据认证客户端的标识查询预先存储的用户优先级列表,可以包括:
若认证客户端的认证方式为直接认证方式,则根据认证客户端的MAC(MediaAccess Control,媒体访问控制)地址查询预先存储的用户优先级列表;
若认证客户端的认证方式为可跨三层认证方式,则根据认证客户端的IP地址查询预先存储的用户优先级列表。
在该实施方式中,当在接入设备上配置用户优先级列表时,对于需要进行优先级提升的认证客户端,若其认证方式为直接认证方式,则在对应的表项中,可以对应该认证客户端的MAC地址保存预先设置的优先级值;若其认证方式为可跨三层认证方式,则在对应的表项中,可以对应该认证客户端的IP地址保存预先设置的优先级值。
相应地,当接入设备接收到Portal认证服务器发送的认证应答确认报文时,接入设备可以先确定认证客户端的认证方式,若该认证客户端的接入方式为直接认证方式,则接入设备可以根据该认证客户端的MAC地址查询预先存储的用户优先级列表,以确定是否存在匹配的表项,即确定该认证客户端是否需要进行优先级提升;若该认证客户端的接入方式为可跨三层认证方式,则接入设备可以根据认证客户端的IP地址查询预先存储的用户优先级列表,以确定是否存在匹配的表项。
步骤202、若查询到与认证客户端的标识信息匹配的表项,则将该表项中包括的目标优先级值发送给认证客户端,以使该认证客户端认证通过后发送的上行流量的优先级不低于目标优先级值对应的优先级。
本发明实施例中,若接入设备根据认证客户端的标识信息(MAC地址或IP地址)在预先存储的用户优先级列表中查询到匹配的表项,即该认证客户端为需要进行优先级提升的认证客户端,则接入设备可以获取该表项中包括的优先级值(本文中称为目标优先级值),并将其发送给认证客户端,以使该认证客户端认证通过后发送的上行流量的优先级不低于目标优先级值对应的优先级,保证在Portal组网发生拥塞时,该认证客户端的流量能够得到优先调度。
其中,认证客户端接收到接入设备发送的目标优先级值之后,根据该目标优先级值对上行流量的优先级进行调整的具体实现可以参见图1所示流程中的相关描述,本发明实施例在此不再赘述。
其中,若认证客户端的认证方式为直接认证方式,则用户优先级列表中与该认证客户端的标识信息(MAC地址)匹配的表项中包括的优先级值为802.1p(LAN(Local AreaNetwork,局域网)Layer 2 QoS(Quality of Service,服务质量)/CoS(Class Of Service,服务等级)Protocol for Traffic Prioritization,有关流量优先级LAN第二层QoS/CoS协议)值(也可以称为dot1p值);若认证客户端的认证方式为可跨三层认证方式,则用户优先级列表中与该认证客户端的标识信息(IP地址)匹配的表项中包括的优先级值为DSCP(Differentiated Services Code Point,差分服务代码点)值。
值得说明的是,在本发明实施例中,若接入设备根据认证客户端的标识信息在用户优先级列表中未查询到匹配的表项,则接入设备可以按照现有协议对该认证客户端的上下行流量进行调度,或按照其它策略进行处理,本发明实施例对此不做限定。
此外,在本发明实施例中,以dot1p值或DSCP值与流量优先级成正比为例,即dot1p值或DSCP值越大,对应的流量的优先级越高;但应该认识到,也可以通过配置,使dot1p值或DSCP值与流量优先级成反比,其相关实现本发明实施例不做赘述。
进一步地,在本发明实施例中,查询到与认证客户端的标识信息匹配的表项之后,还可以包括:
当接收到目的端为认证客户端的下行流量,且该下行流量的优先级低于目标优先级值对应的优先级时,将该下行流量中包括的优先级值修改为该目标优先级值,并将修改后的下行流量发送给认证客户端。
在该实施方式中,当接入设备接收到网络侧的下行流量时,可以根据流量的目的端的标识信息查询用户优先级列表,并当存在匹配的表项时,比较该下行流量的优先级与目标优先级值对应的优先级,若该下行流量的优先级低于目标优先级值对应的优先级,则将该下行流量的优先级值修改为该表项中包括的优先级值,并将修改后的下行流量发送给认证客户端,以保证当Portal组网发生拥塞时,该修改后的下行流量在接入设备与认证客户端之间的二层或三层网络中能够优先调度,避免丢包的发生。
其中,若下行流量的优先级高于或等于目标优先级值对应的优先级,则保持该下行流量的优先级值,或按照其它策略进行处理,本发明实施例对此不做限定。
可见,在图2所示的方法流程中,通过预先在接入设备上配置用户优先级列表,对于认证通过的认证客户端,若用户优先级列表中存在与该认证客户端匹配的表项,则将该表项中包括的优先级值发送给该认证客户端,以使该认证客户端认证通过后发送的上行流量的优先级不低于目标优先级值对应的优先级值,实现Portal组网发生拥塞时,该认证客户端的上下行流量能够得到优先调度。
为了使本领域技术人员更好地理解本发明实施例提供的技术方案,下面结合具体的应用场景对本发明实施例提供的技术方案进行详细说明。
请参见图3,图3为本发明实施例提供的一种直接认证方式的Portal组网的架构示意图,如图3所示,该组网中可以包括认证客户端310(图3中以认证客户端包括Portal客户端311、Portal客户端312和Portal客户端313为例)、接入设备320、Portal Web服务器330、Portal认证服务器340以及AAA(Authentication、Authorization、Accounting,验证、授权和记账)服务器350;其中,认证客户端通过二层网络与接入设备相连,并通过接入设备与外网(Internet)相连;Portal客户端311、Portal客户端312和Portal客户端313都通过同一接入设备320进行Portal认证和上网,采用的为直接认证方式接入,其中Portal客户端311(以下简称为客户端311)为VIP(very important person,贵宾)客户,希望在二层网络发生拥塞时优先保障客户端311的流量,客户端311的MAC地址为X,则该场景下的流量调度实现细节如下:
接入设备320上部署用户优先级列表,其中记录认证客户端的标识信息对应的认证方式以及优先级值。
当认证客户端的标识信息为认证客户端的MAC地址时,对应的认证方式是直接认证方式,且对应的优先级值为dot1p值;当认证客户端的标识信息是认证客户端的IP地址时,对应的认证方式是跨三层认证方式,且对应的优先级值为DSCP值。
2、客户端311发起Portal认证请求,完整的认证流程可以包括以下步骤:
1)、客户端311(即认证客户端)通过HTTP(Hyper Text Transfer Protocol,超文本传输协议)协议访问外部网络。HTTP报文经过接入设备320时,对于访问Portal Web服务器330或设定的免认证地址的HTTP报文,接入设备320允许其通过;对于访问其它地址的HTTP报文,接入设备320将其重定向到Portal Web服务器330。Portal Web服务器330提供Web页面供用户输入用户名和密码。
2)、Portal Web服务器330将用户输入的信息提交给Portal认证服务器340进行认证。
3)、Portal认证服务器340与接入设备320之间进行CHAP(Challenge HandshakeAuthentication Protocol,质询握手认证协议)认证交互。
4)、Portal认证服务器340将用户输入的用户名和密码组装成为认证请求报文发送给接入设备320,同时开启定时器等待认证应答报文。
5)、接入设备320与RADIUS(Remote Authentication Dial In User Service,远程用户拨号认证系统)服务器(未在图中示出)之间进行RADIUS协议报文交互。
6)、接入设备320向Portal认证服务器340发送认证应答报文,表示认证成功或认证失败。
7)、Portal认证服务器340向客户端311发送认证成功或认证失败报文,通知客户端认证成功(上线)或失败。
8)、若认证成功,Portal认证服务器340向接入设备320发送认证应答确认。
9)、接入设备320接收到Portal认证服务器340发送的认证应答确认后,查询本地用户优先级列表,发现存在匹配的表项,并将该表项中的优先级值(在该实施例中为dot1p值,7)发送给客户端311。
可见,在步骤9)中,通过在接入设备上预先配置用户优先级列表,对于认证通过的认证客户端,若用户优先级列表中存在与该认证客户端匹配的表项,则将该表项中包括的优先级值发送给该认证客户端,以使该认证客户端认证通过后可以根据该目标优先级调整发送的上行流量的优先级,从而实现Portal组网发生拥塞时,该认证客户端的流量能够得到优先调度。
3、客户端311接收到接入设备320发送的优先级值后,在认证通过后,若需要发送上行流量,则将待发送的上行流量中包括的优先级值(在该实施例中为dot1p值)与接入设备320发送的优先级值(7)进行比较;若待发送的上行流量中包括的dot1p值大于或等于7,则保持该dot1p值不变;若待发送的上行流量中包括的dot1p值小于7,则将该待发送的上行流量中包括的dot1p值修改为7。
4、当客户端311、客户端312(即Portal客户端312)和客户端313(即Portal客户端313)的流量在二层接入设备入口发生拥塞时,由于客户端311的流量中优先级值为7,调度优先级高于客户端312和客户端313的流量中包括的优先级值(缺省为0),因此客户端311的流量在二层设备上优先调度。
5、当接入设备320接收到网络侧发送客户端的下行流量时,接入设备320可以根据本地的用户优先级列表,对发送客户端311的下行流量进行同样优先级字段的封装,从而,下行流量传输过程中,在经过二层网络设备时,发送给客户端311的下行流量也能得到优先调度。
通过以上描述可以看出,在本发明实施例提供的技术方案中,当接入设备接收到Portal认证服务器发送的认证应答报文时,根据认证客户端的标识信息查询预先存储的用户优先级列表,并将查询到的与该认证客户端的标识信息对应的目标优先级值发送给认证客户端;认证客户端接收并存储接入设备发送的目标优先级值,当需要发送上行流量时,比较待发送的上行流量的优先级与目标优先级值对应的优先级;若待发送的上行流量的优先级低于目标优先级值对应的优先级,则将待发送的上行流量中包括的优先级值调整为该目标优先级值;若待发送的上行流量的优先级高于目标优先级值对应的优先级,则保持该待发送的上行流量中包括的优先级值,通过预先配置用户优先级列表,保证了Portal组网发生拥塞时特定用户的流量的优先调度。
请参见图4,为本发明实施例提供的一种流量调度装置的结构示意图,其中,该装置可以应用于上述方法实施例中的认证客户端,如图4所示,该装置可以包括:
接收单元410,用于接收接入设备发送的目标优先级值;其中,所述目标优先级值是所述接入设备接收到Portal认证服务器发送的认证应答确认报文时,根据认证客户端的标识信息从预先存储的用户优先级列表中查询到的与所述认证客户端的标识信息匹配的优先级值;
存储单元420,用于存储所述目标优先级值;
比较单元430,用于当需要发送上行流量时,比较待发送的上行流量的优先级与目标优先级值对应的优先级;
调度单元440,用于若所述待发送的上行流量的优先级低于所述目标优先级值对应的优先级,则将所述待发送的上行流量中包括的优先级值调整为上述目标优先级值;若所述待发送的上行流量的优先级高于或等于所述目标优先级值对应的优先级,则保持所述待发送的上行流量中包括的优先级值。
在可选实施例中,当认证客户端的认证方式为直接认证方式时,所述认证客户端的标识信息为所述认证客户端的媒体访问控制MAC地址,所述用户优先级列表中包括的优先级值为802.1p值;
当认证客户端的认证方式为可跨三层认证方式时,所述认证客户端的标识信息为所述认证客户端的互联网协议IP地址,所述用户优先级列表中包括的优先级值为差分服务代码点DSCP值。
请参见图5,为本发明实施例提供的一种流量调度装置的结构示意图,其中,该装置可以应用于上述方法实施例中的接入设备,如图5所示,该装置可以包括:
接收单元510,用于接收Portal认证服务器的认证应答确认报文;
查询单元520,用于当所述接收单元510接收到Portal认证服务器发送的认证应答确认报文时,根据认证客户端的标识信息查询预先存储的用户优先级列表;
发送单元530,用于若所述查询单元520查询到与所述认证客户端的标识信息匹配的表项,则将所述表项中包括的目标优先级值发送给所述认证客户端,以使所述认证客户端认证通过后发送的上行流量的优先级不低于所述目标优先级值对应的优先级。
请一并参阅图6,为本发明实施例提供的另一种流量调度装置的结构示意图,该实施例在前述图5所示实施例的基础上,所述装置还可以包括:
修改单元540,用于当所述接收单元510接收到目的端为所述认证客户端的下行流量,且所述下行流量的优先级低于所述目标优先级值对应的优先级时,将所述下行流量中包括的优先级值修改为所述目标优先级值;
所述发送单元530,还可以用于将修改后的下行流量发送给所述认证客户端。
在可选实施例中,所述查询单元520,可以具体用于若所述认证客户端的认证方式为直接认证方式,则根据认证客户端的媒体访问控制MAC地址查询预先存储的用户优先级列表;其中,所述用户优先级列表中包括的优先级值为802.1p值;
若所述认证客户端的认证方式为可跨三层认证方式,则根据认证客户端的互联网协议IP地址查询预先存储的用户优先级列表;其中,所述用户优先级列表中包括的优先级值为差分服务代码点DSCP值。
上述装置中各个单元的功能和作用的实现过程具体详见上述方法中对应步骤的实现过程,在此不再赘述。
对于装置实施例而言,由于其基本对应于方法实施例,所以相关之处参见方法实施例的部分说明即可。以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本发明方案的目的。本领域普通技术人员在不付出创造性劳动的情况下,即可以理解并实施。
由上述实施例可见,当接入设备接收到Portal认证服务器发送的认证应答报文时,根据认证客户端的标识信息查询预先存储的用户优先级列表,并将查询到的与该认证客户端的标识信息对应的目标优先级值发送给认证客户端;认证客户端接收并存储接入设备发送的目标优先级值,当需要发送上行流量时,比较待发送的上行流量的优先级与目标优先级值对应的优先级;若待发送的上行流量的优先级低于目标优先级值对应的优先级,则将待发送的上行流量中包括的优先级值调整为该目标优先级值;若待发送的上行流量的优先级高于目标优先级值对应的优先级,则保持该待发送的上行流量中包括的优先级值,通过预先配置用户优先级列表,保证了Portal组网发生拥塞时特定用户的流量的优先调度。
本领域技术人员在考虑说明书及实践这里公开的发明后,将容易想到本发明的其它实施方案。本申请旨在涵盖本发明的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本发明的一般性原理并包括本发明未公开的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本发明的真正范围和精神由下面的权利要求指出。
应当理解的是,本发明并不局限于上面已经描述并在附图中示出的精确结构,并且可以在不脱离其范围进行各种修改和改变。本发明的范围仅由所附的权利要求来限制。

Claims (10)

1.一种流量调度方法,应用于门户Portal组网中的认证客户端,其特征在于,所述方法包括:
接收并存储接入设备发送的目标优先级值;其中,所述目标优先级值是所述接入设备接收到Portal认证服务器发送的认证应答确认报文时,根据认证客户端的标识信息从预先存储的用户优先级列表中查询到的与所述认证客户端的标识信息匹配的优先级值;
当需要发送上行流量时,比较待发送的上行流量的优先级与目标优先级值对应的优先级;
若所述待发送的上行流量的优先级低于所述目标优先级值对应的优先级,则将所述待发送的上行流量中包括的优先级值调整为所述目标优先级值;
若所述待发送的上行流量的优先级高于或等于所述目标优先级值对应的优先级,则保持所述待发送的上行流量中包括的优先级值。
2.根据权利要求1所述的方法,其特征在于,当认证客户端的认证方式为直接认证方式时,所述认证客户端的标识信息为所述认证客户端的媒体访问控制MAC地址,所述用户优先级列表中包括的优先级值为802.1p值;
当认证客户端的认证方式为可跨三层认证方式时,所述认证客户端的标识信息为所述认证客户端的互联网协议IP地址,所述用户优先级列表中包括的优先级值为差分服务代码点DSCP值。
3.一种流量调度方法,应用于门户Portal组网中的接入设备,其特征在于,所述方法包括:
当接收到Portal认证服务器发送的认证应答确认报文时,根据认证客户端的标识信息查询预先存储的用户优先级列表;
若查询到与所述认证客户端的标识信息匹配的表项,则将所述表项中包括的目标优先级值发送给所述认证客户端,以使所述认证客户端认证通过后发送的上行流量的优先级不低于所述目标优先级值对应的优先级。
4.根据权利要求3所述的方法,其特征在于,所述查询到与所述认证客户端的标识信息匹配的表项之后,还包括:
当接收到目的端为所述认证客户端的下行流量,且所述下行流量的优先级低于所述目标优先级值对应的优先级时,将所述下行流量中包括的优先级值修改为所述目标优先级值,并将优先级值修改后的下行流量发送给所述认证客户端。
5.根据权利要求3所述的方法,其特征在于,所述根据认证客户端的标识信息查询预先存储的用户优先级列表,包括:
若所述认证客户端的认证方式为直接认证方式,则根据认证客户端的媒体访问控制MAC地址查询预先存储的用户优先级列表;其中,所述用户优先级列表中包括的优先级值为802.1p值;
若所述认证客户端的认证方式为可跨三层认证方式,则根据认证客户端的互联网协议IP地址查询预先存储的用户优先级列表;其中,所述用户优先级列表中包括的优先级值为差分服务代码点DSCP值。
6.一种流量调度装置,应用于门户Portal组网中的认证客户端,其特征在于,所述装置包括:
接收单元,用于接收接入设备发送的目标优先级值;其中,所述目标优先级值是所述接入设备接收到Portal认证服务器发送的认证应答确认报文时,根据认证客户端的标识信息从预先存储的用户优先级列表中查询到的与所述认证客户端的标识信息匹配的优先级值;
存储单元,用于存储所述目标优先级值;
比较单元,用于当需要发送上行流量时,比较待发送的上行流量的优先级与目标优先级值对应的优先级;
调度单元,用于若所述待发送的上行流量的优先级低于所述目标优先级值对应的优先级,则将所述待发送的上行流量中包括的优先级值调整为上述目标优先级值;若所述待发送的上行流量的优先级高于或等于所述目标优先级值对应的优先级,则保持所述待发送的上行流量中包括的优先级值。
7.根据权利要求6所述的装置,其特征在于,当认证客户端的认证方式为直接认证方式时,所述认证客户端的标识信息为所述认证客户端的媒体访问控制MAC地址,所述用户优先级列表中包括的优先级值为802.1p值;
当认证客户端的认证方式为可跨三层认证方式时,所述认证客户端的标识信息为所述认证客户端的互联网协议IP地址,所述用户优先级列表中包括的优先级值为差分服务代码点DSCP值。
8.一种流量调度装置,应用于门户Portal组网中的接入设备,其特征在于,所述装置包括:
接收单元,用于接收Portal认证服务器的认证应答确认报文;
查询单元,用于当所述接收单元接收到Portal认证服务器发送的认证应答确认报文时,根据认证客户端的标识信息查询预先存储的用户优先级列表;
发送单元,用于若所述查询单元查询到与所述认证客户端的标识信息匹配的表项,则将所述表项中包括的目标优先级值发送给所述认证客户端,以使所述认证客户端认证通过后发送的上行流量的优先级不低于所述目标优先级值对应的优先级。
9.根据权利要求8所述的装置,其特征在于,所述装置还包括:
修改单元,用于当所述接收单元接收到目的端为所述认证客户端的下行流量,且所述下行流量的优先级低于所述目标优先级值对应的优先级时,将所述下行流量中包括的优先级值修改为所述目标优先级值;
所述发送单元,还用于将优先级值修改后的下行流量发送给所述认证客户端。
10.根据权利要求8所述的装置,其特征在于,
所述查询单元,具体用于若所述认证客户端的认证方式为直接认证方式,则根据认证客户端的媒体访问控制MAC地址查询预先存储的用户优先级列表;其中,所述用户优先级列表中包括的优先级值为802.1p值;
若所述认证客户端的认证方式为可跨三层认证方式,则根据认证客户端的互联网协议IP地址查询预先存储的用户优先级列表;其中,所述用户优先级列表中包括的优先级值为差分服务代码点DSCP值。
CN201610277782.2A 2016-04-28 2016-04-28 一种流量调度方法及装置 Active CN105763470B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610277782.2A CN105763470B (zh) 2016-04-28 2016-04-28 一种流量调度方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610277782.2A CN105763470B (zh) 2016-04-28 2016-04-28 一种流量调度方法及装置

Publications (2)

Publication Number Publication Date
CN105763470A CN105763470A (zh) 2016-07-13
CN105763470B true CN105763470B (zh) 2019-04-09

Family

ID=56326262

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610277782.2A Active CN105763470B (zh) 2016-04-28 2016-04-28 一种流量调度方法及装置

Country Status (1)

Country Link
CN (1) CN105763470B (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014200631A1 (en) * 2013-06-11 2014-12-18 Seven Networks, Inc. Optimizing keepalive and other background traffic in a wireless network
CN104703203A (zh) * 2013-12-06 2015-06-10 中国电信股份有限公司 定位平台流量调度方法与装置
WO2016029150A1 (en) * 2014-08-21 2016-02-25 Seven Networks, Llc Optimizing network traffic management in a mobile network

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20150341282A1 (en) * 2014-05-22 2015-11-26 Lior Bar-On Context-aware portal connection allocation

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014200631A1 (en) * 2013-06-11 2014-12-18 Seven Networks, Inc. Optimizing keepalive and other background traffic in a wireless network
CN104703203A (zh) * 2013-12-06 2015-06-10 中国电信股份有限公司 定位平台流量调度方法与装置
WO2016029150A1 (en) * 2014-08-21 2016-02-25 Seven Networks, Llc Optimizing network traffic management in a mobile network

Also Published As

Publication number Publication date
CN105763470A (zh) 2016-07-13

Similar Documents

Publication Publication Date Title
CN107409089B (zh) 一种在网络引擎中实施的方法及虚拟网络功能控制器
US8484695B2 (en) System and method for providing access control
WO2016019838A1 (en) Network management
US20160073327A1 (en) Collaborative software-defined networking (sdn) based virtual private network (vpn)
EP2953308A1 (en) Method and device for handling authentication of static user terminal
JP3697437B2 (ja) ネットワークシステムおよびネットワークシステムの構築方法
US10491414B1 (en) System and method of providing a controlled interface between devices
US11302451B2 (en) Internet of things connectivity device and method
US9246906B1 (en) Methods for providing secure access to network resources and devices thereof
US10848460B2 (en) System and method of providing a controlled interface between devices
CN104780168A (zh) 一种Portal认证的方法和设备
US10645580B2 (en) Binding an authenticated user with a wireless device
US11849008B2 (en) Per-application network content filtering
US20210266234A1 (en) Over The Top Access Framework and Distributed NFVI Architecture
CN107294831A (zh) 地址分配方法及装置
KR102359070B1 (ko) 접속 및 인증 요청들이 재방향설정되는 포털 주소들로 서브캐리어 디바이스 식별자들을 매핑하고 대량 가입자 장치 설정을 용이하게 하는 포털 집성 서비스
CN109067729A (zh) 一种认证方法及装置
CN105763470B (zh) 一种流量调度方法及装置
JP2012070225A (ja) ネットワーク中継装置及び転送制御システム
CN107547618A (zh) 一种会话拆除方法和装置
Nguyen et al. An SDN‐based connectivity control system for Wi‐Fi devices
CN116569520A (zh) 漫游期间经由基于联盟的网络的服务保证
CN109361659A (zh) 一种认证方法及装置
US20150089058A1 (en) System and method for software defined adaptation of broadband network gateway services
CN110830317A (zh) 一种上网行为管理系统、设备及方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information
CB02 Change of applicant information

Address after: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Applicant after: Xinhua three Technology Co., Ltd.

Address before: 310052 Binjiang District Changhe Road, Zhejiang, China, No. 466, No.

Applicant before: Huasan Communication Technology Co., Ltd.

GR01 Patent grant
GR01 Patent grant