CN107547322B - 一种报文处理方法、装置及宽带远程接入服务器bras - Google Patents
一种报文处理方法、装置及宽带远程接入服务器bras Download PDFInfo
- Publication number
- CN107547322B CN107547322B CN201710527933.XA CN201710527933A CN107547322B CN 107547322 B CN107547322 B CN 107547322B CN 201710527933 A CN201710527933 A CN 201710527933A CN 107547322 B CN107547322 B CN 107547322B
- Authority
- CN
- China
- Prior art keywords
- terminal
- entry
- identifier
- bras
- data message
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本申请实施例提供了一种报文处理方法、装置、宽带远程接入服务器BRAS及机器可读存储介质。该方法应用于BRAS,包括:获得来自终端的携带该终端的标识的数据报文;确定数据报文中携带的标识是否命中session表中的任一表项;若否,确定数据报文中携带的标识是否命中关联信息表中的任一表项,关联信息表的各表项中分别存储有一处于协商通过状态的终端的标识;若是,根据数据报文中携带的标识命中的关联信息表中的表项,在session表中创建并存储发出数据报文的终端对应的表项;根据在session表中创建并存储的表项,转发数据报文。在终端不支持IPCP重协商的情况下,本方案以一种简便易行的方式实现了终端的正常上网。
Description
技术领域
本申请涉及通信技术领域,特别是涉及一种报文处理方法、装置、宽带远程接入服务器BRAS及机器可读存储介质。
背景技术
在通信技术领域中,BRAS(Broadband Remote Access Server,宽带远程接入服务器)的应用非常广泛。
实际工作时,如图1所示,BRAS一方面作为企业的出口路由器,另一方面用来集中管理和控制终端的网络访问行为。当BRAS部署PPPOE(Point-Point Protocol overEthernet,在以太网上承载PPP协议)作为用户的接入方式时,在终端正式上网之前,终端与BRAS需要进行IPCP(IP Control Protocol,IP控制协议)协商。
发明内容
本申请实施例的目的在于提供一种报文处理方法、装置、BRAS及机器可读存储介质,以在终端不支持IPCP重协商的情况下,以一种简便易行的方式实现终端的正常上网。
第一方面,本申请实施例提供了一种报文处理方法,应用于宽带远程接入服务器BRAS,所述方法包括:
获得来自终端的、携带该终端的标识的数据报文;
确定所述数据报文中携带的标识是否命中session表中的任一表项;
若为否,确定所述数据报文中携带的标识是否命中关联信息表中的任一表项,其中,所述关联信息表的各表项中分别存储有一处于协商通过状态的终端的标识;
若为是,根据所述数据报文中携带的标识所命中的关联信息表中的表项,在所述session表中创建并存储发出所述数据报文的终端对应的表项;
根据在所述session表中创建并存储的表项,转发所述数据报文。
第二方面,本申请实施例还提供了一种报文处理装置,应用于宽带远程接入服务器BRAS,所述装置包括:
获得模块,用于获得来自终端的、携带该终端的标识的数据报文;
第一确定模块,用于确定所述数据报文中携带的标识是否命中session表中的任一表项;若为否,触发第二确定模块;
第二确定模块,用于确定所述数据报文中携带的标识是否命中关联信息表中的任一表项,其中,所述关联信息表的各表项中分别存储有一处于协商通过状态的终端的标识;若为是,触发第一创建存储模块;
第一创建存储模块,用于根据所述数据报文中携带的标识所命中的关联信息表中的表项,在所述session表中创建并存储发出所述数据报文的终端对应的表项;
转发模块,用于根据在所述session表中创建并存储的表项,转发所述数据报文。
第三方面,本申请实施例提供了一种宽带远程接入服务器BRAS,包括处理器和机器可读存储介质,所述机器可读存储介质存储有能够被所述处理器执行的机器可执行指令,所述处理器被所述机器可执行指令促使:实现上述方法步骤。
第四方面,本申请实施例还提供了一种机器可读存储介质,存储有机器可执行指令,在被处理器调用和执行时,所述机器可执行指令促使所述处理器:实现上述方法步骤。
本申请中可以部署一关联信息表,关联信息表的各表项中可以分别存储有一处于协商通过状态的终端的标识。这样,在获得来自终端的数据报文后,若该数据报文中携带的标识未命中session表中的任一表项,且该标识命中了关联信息表中的任一表项,这时,即使该终端不支持IPCP重协商,无需等待BRAS和该终端之间的IPCP协商操作成功完成,BRAS能够根据所命中的关联信息表中的表项,在session表中恢复出该终端对应的表项,并根据恢复出来的表项转发该数据报文,以实现该终端的正常上网。
在终端不支持IPCP重协商的情况下,通过部署关联信息表,本申请以一种非常简便易行的方式实现了终端的正常上网。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为BRAS、AAA服务器、交换机和终端的组网结构示意图;
图2为IPCP协商过程示意图;
图3为本申请实施例所提供的一种报文处理方法的流程图;
图4为本申请实施例所提供的一种报文处理方法的又一流程图;
图5为本申请实施例所提供的一种报文处理方法的又一流程图;
图6为本申请实施例所提供的一种报文处理装置的结构框图;
图7为本申请实施例所提供的一种BRAS的结构示意图。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
如图2所示,在终端与BRAS进行IPCP协商时,IPCP协商过程包括协商阶段1和协商阶段2。其中,协商阶段1和协商阶段2可以是异步进行的,两者不分先后顺序。
协商阶段1中,BRAS先向终端发送Request1,以通过该Request1向终端通知本侧的地址信息。在接收到Request1后,终端会向BRAS回复用于表征成功接收Request1的ACK1。在接收到ACK1后,BRAS会进入OPEN状态,即BRAS进入协商通过状态。
协商阶段2中,终端先向BRAS发送Request2以请求BRAS为自身分配IP地址。在接收到Request2后,BRAS会为终端分配IP地址,并将分配的IP地址携带在NAK中发送给终端。在接收到NAK后,终端会向BRAS发送Request3,以通知BRAS自身成功接收到了NAK。在接收到Request 3后,BRAS会向终端发送用于表征成功接收Request 3的ACK2。在接收到ACK2后,终端就会进入OPEN状态,即终端进入协商通过状态。
如果BRAS和终端均进入协商通过状态,那么,BRAS和终端之间的IPCP协商操作就成功完成了,BRAS和终端进入IPCP OPEN状态。这时,BRAS会在自身的session表中创建并存储该终端对应的表项,具体地,该终端对应的表项中可以包括BRAS为该终端分配的IP地址,该终端的MAC地址等等。在后续接收到来自该终端的数据报文时,由于session表中存在着该终端对应的表项,因此,BRAS会确定该终端为合法终端,BRAS会根据该终端对应的表项,转发接收到的数据报文,这样就实现了该终端的正常上网。
需要指出的是,协商阶段1中,在终端向BRAS回复ACK1后,如果由于网络原因BRAS没有接收到ACK1,那么,BRAS无法进入协商通过状态。之后,BRAS会发起IPCP重协商,即重新向终端发送Request1。假设在接收到BRAS重新发送的Request1时,终端已经处于协商通过状态了,且终端不支持IPCP重协商,那么,终端不会对BRAS重新发送的Request1进行响应,这样,BRAS将一直无法进入协商通过状态,BRAS和终端无法进入IPCP OPEN状态,因此,BRAS不会在session表中创建并存储该终端对应的表项。在后续接收到来自该终端的数据报文时,由于session表中不存在该终端对应的表项,因此,BRAS不会对接收到的数据报文进行转发,相应地,该终端无法正常上网。
在现有技术中,为了保证终端的正常上网,可以触发终端与BRAS重新执行图2中IPCP协商的整个流程,但是,这种方式实施起来非常繁琐且需要较长的时间,这样会带来非常差的用户体验。
有鉴于此,本申请实施例提供了一种报文处理方法、装置、BRAS及机器可读存储介质,以在终端不支持IPCP重协商的情况下,以一种简便易行的方式实现终端的正常上网。
下面首先对本申请实施例所提供的一种报文处理方法进行说明。
需要说明的是,本申请实施例所提供的一种报文处理方法应用于BRAS。可以理解的是,BRAS是一种面向宽带网络应用的接入网关,其是宽带接入网和骨干网之间的桥梁,其提供基本的接入功能及对宽带接入网的管理功能。
参见图3,图中示出了本申请实施例所提供的一种报文处理方法的流程图。如图3所示,该方法可以包括如下步骤:
S301,获得来自终端的、携带该终端的标识的数据报文。
可以理解的是,终端既可以是手机、平板电脑等移动终端,也可以是固定终端。
为了对终端进行有效地标识,BRAS获得的数据报文中的标识可以包括图2的协商阶段2中BRAS为该终端分配的IP地址、该终端的MAC地址、该终端中与BRAS通信的VLAN,以及该终端中与BRAS通信的Interface。当然,BRAS获得的数据报文中的标识中的内容并不局限于以上列举的四类信息,具体可以根据实际情况来确定,在此不再一一赘述。为了便于本领域技术人员理解本方案,后续实施例中均以BRAS获得的数据报文中的标识中的内容包括以上列举的四类信息的情况为例进行说明。
S302,确定数据报文中携带的标识是否命中session表中的任一表项;若为否,执行S303。
对于BRAS而言,在获得来自终端的、携带该终端的标识的数据报文后,其可以对session表进行遍历查找,以确定session表中是否存在着包含该终端的标识的表项。
如果session表中存在着包含该终端的标识的表项,那么,该表项即为该数据报文中携带的标识命中的表项,这说明BRAS和终端已经进入IPCP OPEN状态了。此时,BRAS可以确定该终端为合法终端,并直接根据该数据报文中携带的标识所命中的session表的表项,转发该数据报文。该数据报文中携带的标识所命中的session表的表项中可以包括网络带宽等控制信息,BRAS可以以该控制信息中的网络带宽转发该数据报文。
如果session表中不存在包含该终端的标识的表项,即该数据报文中携带的标识并未命中session表中的任一表项,这说明BRAS和终端还未进入IPCP OPEN状态。这时,BRAS可以执行后续的S303。
S303,确定数据报文中携带的标识是否命中关联信息表中的任一表项,其中,关联信息表的各表项中分别存储有一处于协商通过状态的终端的标识;若为是,执行S304。
需要说明的是,关联信息表存在着两种部署方式。
一种部署方式中,关联信息表可以直接存储于BRAS。这样,在确定出该数据报文中携带的标识未命中session表中的任一表项后,BRAS可以直接利用自身存储的关联信息表执行后续的S303。
另一种部署方式中,关联信息表可以存储于能够与BRAS进行信息交互的电子设备上。这样,在确定出该数据报文中携带的标识未命中session表中的任一表项后,BRAS可以通过相应的通信接口对存储于该电子设备上的关联信息表进行访问,以执行后续的S303。
在执行S303时,BRAS可以对关联信息表中的各表项进行遍历查找,以确定关联信息表中是否存在着包括所获得的数据报文中携带的标识的表项。
如果确定结果为存在,关联信息表中存在着的该表项即为所获得的数据报文中携带的标识命中的表项,这表明发出该数据报文的终端为处于协商通过状态(即OPEN状态)的终端,那么,可以认为发出该数据报文的终端为合法终端,此时,BRAS可以执行后续的S304。
S304,根据数据报文中携带的标识所命中的关联信息表中的表项,在session表中创建并存储发出数据报文的终端对应的表项。
S305,根据在session表中创建并存储的表项,转发该数据报文。
需要说明的是,根据数据报文中携带的标识所命中的关联信息表中的表项,BRAS在session表中创建并存储的、发出该数据报文的终端对应的表项中可以包括该终端的标识。另外,在进行协商阶段1和协商阶段2的过程中,BRAS还可以针对该终端确定相应的控制信息(例如网络带宽)。因此,当在session表中创建并存储该终端对应的表项时,BRAS还可以将之前针对该终端确定的控制信息一并存储至该表项中,以保证生成的该表项的完整性。之后,由于session表创建并存储了发出数据报文的终端对应的表项,因此,BRAS会将该终端确定为合法终端,并根据该表项转发该数据报文。
本申请中可以部署一关联信息表,关联信息表的各表项中可以分别存储有一处于协商通过状态的终端的标识。这样,在获得来自终端的数据报文后,若该数据报文中携带的标识未命中session表中的任一表项,且该标识命中了关联信息表中的任一表项,这时,即使该终端不支持IPCP重协商,无需等待BRAS和该终端之间的IPCP协商操作成功完成,BRAS能够根据所命中的关联信息表中的表项,在session表中恢复出该终端对应的表项,并依据恢复出来的表项转发该数据报文,以实现该终端的正常上网。
可以看出,在终端不支持IPCP重协商的情况下,通过部署关联信息表,本申请以一种非常简便易行的方式实现了终端的正常上网。
参见图4,图中示出了本申请实施例所提供的一种报文处理方法的又一流程图。如图4所示,该方法可以包括如下步骤:
S401,获得来自终端的、携带该终端的标识的数据报文。
S402,确定数据报文中携带的标识是否命中session表中的任一表项;若为否,执行S403。
S403,确定数据报文中携带的标识是否命中关联信息表中的任一表项,其中,关联信息表的各表项中分别存储有一处于协商通过状态的终端的标识;若为是,执行S404;若为否,执行S406。
S404,根据数据报文中携带的标识所命中的关联信息表中的表项,在session表中创建并存储发出数据报文的终端对应的表项。
S405,根据在session表中创建并存储的表项,转发该数据报文。
其中,S401至S405的具体实施过程参照对S301至S305的说明即可,在此不再赘述。
S406,丢弃该数据报文。
在执行S403时,BRAS可以对关联信息表中的各表项进行遍历查找,以确定关联信息表中是否存在着包括所获得的数据报文中携带的标识的表项。
如果确定结果为不存在,即所获得的数据报文中携带的标识并未命中session表和关联信息表中的任一表项,这时,可以认为发出该数据报文的终端是非法终端。因此,BRAS可以直接丢弃所获得的数据报文,以避免BRAS在对来自非法终端的数据报文进行转发时造成的系统资源的消耗,同时避免来自非法终端的攻击。
在本申请实施例的一种具体实施方式中,根据数据报文中携带的标识所命中的关联信息表中的表项,在session表中创建并存储发出数据报文的终端对应的表项之后,该方法还可以包括:
删除关联信息表中数据报文中携带的标识所命中的表项。
需要说明的是,当BRAS根据数据报文中携带的标识所命中的关联信息表中的表项,在session表中恢复出发出该数据报文的终端对应的表项后,BRAS可以根据恢复出来的表项,正常转发该数据报文。当BRAS后续再次接收到来自该终端的数据报文时,BRAS直接依赖session表即可实现后续接收到的数据报文的成功转发,因此,BRAS可以将关联信息表中数据报文中携带的标识所命中的表项删除,以释放关联信息表中的存储空间。
在本申请实施例的一种具体实施方式中,根据数据报文中携带的标识所命中的关联信息表中的表项,在session表中创建并存储发出数据报文的终端对应的表项之后,该方法还可以包括:
将BRAS置于协商通过状态。
本实施例中,当在session表中恢复出发出数据报文的终端对应的表项之后,BRAS会将自身置于协商通过状态(即OPEN状态),因此,BRAS不会发起IPCP重协商,这样可以有效地节省BRAS上的系统资源。
在本申请实施例的一种具体实施方式中,获得来自终端的、携带该终端的标识的数据报文之前,该方法还可以包括:
在获得来自该终端的第一确认接收报文(可以认为是图2中的Request3)后,在向该终端发送第二确认接收报文(可以认为是图2中的ACK2)的同时,在关联信息表中创建并存储包括该终端的标识的表项;其中,该终端的标识包括BRAS为该终端分配的IP地址,第一确认接收报文为用于表征该终端接收到BRAS为该终端分配的IP地址的报文。
需要说明的是,在图2示出的协商阶段2中,只要接收到ACK2,该终端就会进入OPEN状态,即协商通过状态。因此,对于BRAS而言,在向终端发送ACK2的同时,其可以在关联信息表中创建并存储包括该终端的标识的表项,以表征该终端处于协商通过状态了。具体地,该终端的标识可以包括Ip1(BRAS为该终端分配的IP地址),Mac1、Vlan1、interface1。当终端在关联信息表中创建并存储包括该终端的标识的表项后,关联信息表可以如下面的表1所示。
IP地址 | MAC地址 | VLAN | Interface |
Ip1 | Mac1 | Vlan1 | Interface1 |
Ip2 | Mac2 | Vlan2 | Interface2 |
表1
之后,如果接到了来自该终端的数据报文(该数据报文中携带了包括Ip1、Mac1、Vlan1和interface1的标识),且经过判断,BRAS确定出该数据报文中携带的标识未命中session表中的任一表项,这时,BRAS能够确定出该数据报文中携带的标识命中了表1中的第一行表项,因此,BRAS会根据表1中的第一行表项在session表中恢复出该终端对应的表项,并根据该表项转发接收到的数据报文。这样,终端的正常上网得以实现。
在本申请实施例的一种具体实施方式中,在关联信息表中创建并存储包括该终端的标识的表项之后,该方法还可以包括:
在获得来自该终端的、携带该终端的标识的数据报文之前,若BRAS进入协商通过状态,在session表中创建并存储该终端对应的表项,并从关联信息表中删除包括该终端的标识的表项。
下面延续上一实施例中的例子,对本实施例的具体实施过程进行说明。
假设BRAS在表1中创建第一行表项之后,BRAS在图2的协商阶段1之后顺利进入了协商通过状态,此时,BRAS和该终端之间的IPCP协商操作就成功完成了。因此,BRAS和终端进入IPCP OPEN状态,BRAS会在session表中创建该终端对应的表项,其中,该表项中不仅可以具有包括Ip1、Mac1、Vlan1和interface1四者的标识,还可以具有针对该终端确定的控制信息。这时,BRAS还可以从表1中删除第一行表项,以释放表1中的存储空间。
之后,如果BRAS再次接收到来自该终端的数据报文,由于session表中存在着该终端对应的表项,因此,无需利用关联信息表,BRAS可以直接根据session表中存在着的该终端对应的表项转发再次接收到的数据报文,以实现该终端的正常上网。
容易看出,本实施例不仅可以有效地保证终端的正常上网,还可以释放关联信息表中的存储空间。
在本申请实施例的一种具体实施方式中,在关联信息表中创建并存储包括该终端的标识的表项之后,该方法还可以包括:
若该表项在关联信息表中的存在时长大于预设的老化时长,从关联信息表中删除该表项。
其中,预设的老化时长可以为30秒、1分钟、2分钟、5分钟或者10分钟,当然,预设的老化时长的取值并不局限于此,具体可以根据实际情况来确定,本实施例对此不做任何限定。
本实施例中,一旦任一表项在关联信息表中的存在时长大于预设的老化时长时,BRAS就会将该表项从关联信息表中删除,以释放关联信息表中的存储空间。
下面结合表1和图5,以一个具体的例子对本实施例的具体实施过程进行说明。
对于BRAS而言,在向终端发送ACK2的同时,其可以在session表中创建包括Ip1、Mac1、Vlan1和interface1四者的标识的表项。
假设BRAS接收到了具有表1中的第一行表项中的标识的终端发送的数据报文,那么,BRAS会先确定该数据报文中携带的标识是否命中session表中的任一表项。
如果该数据报文中携带的标识命中session表中的一表项,那么,BRAS会根据所命中的session表中的表项,转发该数据报文,以实现具有表1中的第一行表项中的标识的终端的正常上网。
如果该数据报文中携带的标识未命中session表中的任一表项,那么,BRAS会确定该数据报文中携带的标识是否命中关联信息表中的任一表项。如果确定结果为未命中,BRAS会丢弃该数据报文,以避免BRAS上的系统资源的消耗,同时避免来自非法终端的攻击。如果确定结果为命中,BRAS会根据所命中的关联信息表中的表项,在session表中恢复出该终端对应的表项。之后,BRAS可以根据在session表中恢复出来的表项,转发该数据报文,从而实现该终端的正常上网。
综上,在终端不支持IPCP重协商的情况下,本实施例以一种简便易行的方式实现终端的正常上网。
下面对本申请实施例所提供的一种报文处理装置进行说明。
需要说明的是,本申请实施例所提供的一种报文处理装置应用于BRAS。
参见图6,图中示出了本申请实施例所提供的一种报文处理装置的结构框图。如图6所示,该装置包括:
获得模块61,用于获得来自终端的、携带该终端的标识的数据报文;
第一确定模块62,用于确定数据报文中携带的标识是否命中session表中的任一表项;若为否,触发第二确定模块63;
第二确定模块63,用于确定数据报文中携带的标识是否命中关联信息表中的任一表项,其中,关联信息表的各表项中分别存储有一处于协商通过状态的终端的标识;若为是,触发第一创建存储模块64;
第一创建存储模块64,用于根据数据报文中携带的标识所命中的关联信息表中的表项,在session表中创建并存储发出数据报文的终端对应的表项;
转发模块65,用于根据在session表中创建并存储的表项,转发数据报文。
本申请中可以部署一关联信息表,关联信息表的各表项中可以分别存储有一处于协商通过状态的终端的标识。这样,在获得来自终端的数据报文后,若该数据报文中携带的标识未命中session表中的任一表项,且该标识命中了关联信息表中的任一表项,这时,即使该终端不支持IPCP重协商,无需等待BRAS和该终端之间的IPCP协商操作成功完成,BRAS能够根据所命中的关联信息表中的表项,在session表中恢复出该终端对应的表项,并根据恢复出来的表项转发该数据报文,以实现该终端的正常上网。
可以看出,在终端不支持IPCP重协商的情况下,通过部署关联信息表,本申请以一种非常简便易行的方式实现了终端的正常上网。
在本申请实施例的一种具体实施方式中,该装置还可以包括:
丢弃模块,用于在确定数据报文中携带的标识是否命中关联信息表中的任一表项之后,若为否,丢弃数据报文。
在本申请实施例的一种具体实施方式中,该装置还可以包括:
第一删除模块,用于在根据数据报文中携带的标识所命中的关联信息表中的表项,在session表中创建并存储发出数据报文的终端对应的表项之后,删除关联信息表中数据报文中携带的标识所命中的表项。
在本申请实施例的一种具体实施方式中,该装置还可以包括:
重置模块,用于在根据数据报文中携带的标识所命中的关联信息表中的表项,在session表中创建并存储发出数据报文的终端对应的表项之后,将BRAS置于协商通过状态。
在本申请实施例的一种具体实施方式中,该装置还可以包括:
第二创建存储模块,用于获得来自终端的、携带该终端的标识的数据报文之前,在获得来自终端的第一确认接收报文后,在向该终端发送第二确认接收报文的同时,在关联信息表中创建并存储包括该终端的标识的表项;其中,该终端的标识包括BRAS为该终端分配的IP地址,第一确认接收报文为用于表征该终端接收到BRAS为该终端分配的IP地址的报文。
在本申请实施例的一种具体实施方式中,该装置还可以包括:
第二删除模块,用于在关联信息表中创建并存储包括该终端的标识的表项之后,在获得来自终端的、携带该终端的标识的数据报文之前,若BRAS进入协商通过状态,在session表中创建并存储该终端对应的表项,并从关联信息表中删除包括该终端的标识的表项。
综上,在终端不支持IPCP重协商的情况下,本实施例以一种简便易行的方式实现终端的正常上网。
下面对本申请实施例所提供的一种BRAS进行说明。
参见图7,图中示出了本申请实施例所提供的一种BRAS。如图7所示,该BRAS可以包括:处理器71、存储有机器可执行指令的机器可读存储介质72。处理器71与机器可读存储介质72可经由系统总线73通信。并且,通过读取并执行机器可读存储介质72中与报文处理控制逻辑对应的机器可执行指令,处理器71可执行上文描述的报文处理方法。
本申请中可以部署一关联信息表,关联信息表的各表项中可以分别存储有一处于协商通过状态的终端的标识。这样,在获得来自终端的数据报文后,若该数据报文中携带的标识未命中session表中的任一表项,且该标识命中了关联信息表中的任一表项,这时,即使该终端不支持IPCP重协商,无需等待BRAS和该终端之间的IPCP协商操作成功完成,BRAS能够根据所命中的关联信息表中的表项,在session表中恢复出该终端对应的表项,并根据恢复出来的表项转发该数据报文,以实现该终端的正常上网。
可以看出,在终端不支持IPCP重协商的情况下,通过部署关联信息表,本申请以一种非常简便易行的方式实现了终端的正常上网。
下面对本申请实施例所提供的一种机器可读存储介质进行说明。
本申请实施例还提供了一种图7中示出的机器可读存储介质72。其中,该机器可读存储介质72存储有机器可执行指令,在被处理器71调用和执行时,机器可执行指令促使处理器71:实现上述描述的报文处理方法。
本申请中可以部署一关联信息表,关联信息表的各表项中可以分别存储有一处于协商通过状态的终端的标识。这样,在获得来自终端的数据报文后,若该数据报文中携带的标识未命中session表中的任一表项,且该标识命中了关联信息表中的任一表项,这时,即使该终端不支持IPCP重协商,无需等待BRAS和该终端之间的IPCP协商操作成功完成,BRAS能够根据所命中的关联信息表中的表项,在session表中恢复出该终端对应的表项,并根据恢复出来的表项转发该数据报文,以实现该终端的正常上网。
容易看出,在终端不支持IPCP重协商的情况下,通过部署关联信息表,本申请以一种非常简便易行的方式实现了终端的正常上网。
本文中提到的机器可读存储介质72可以是任何电子、磁性、光学或其他物理存储装置,可以包括或存储信息,如可执行指令、数据,等等。例如,机器可读存储介质可以是:RAM(Radom Acess Memory随机存取存储器)、易失存储器、闪存、存储驱动器(如硬盘驱动器)、固态硬盘、任何类型的存储盘(如光盘、dvd等),或者类似的存储介质,或者它们的组合。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中的各个实施例均采用相关的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于装置、BRAS、机器可读存储介质实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
以上所述仅为本申请的较佳实施例而已,并非用于限定本申请的保护范围。凡在本申请的精神和原则之内所作的任何修改、等同替换、改进等,均包含在本申请的保护范围内。
Claims (14)
1.一种报文处理方法,其特征在于,应用于宽带远程接入服务器BRAS,所述方法包括:
获得来自终端的、携带该终端的标识的数据报文;
确定所述数据报文中携带的标识是否命中session表中的任一表项;
若所述数据报文中携带的标识未命中session表中的任一表项,确定所述数据报文中携带的标识是否命中关联信息表中的任一表项,其中,所述关联信息表的各表项中分别存储有一处于协商通过状态的终端的标识;
若所述数据报文中携带的标识命中关联信息表中的任一表项,根据所述数据报文中携带的标识所命中的关联信息表中的表项,在所述session表中创建并存储发出所述数据报文的终端对应的表项;
根据在所述session表中创建并存储的表项,转发所述数据报文。
2.根据权利要求1所述的方法,其特征在于,所述确定所述数据报文中携带的标识是否命中关联信息表中的任一表项之后,所述方法还包括:
若为否,丢弃所述数据报文。
3.根据权利要求1或2所述的方法,其特征在于,所述根据所述数据报文中携带的标识所命中的关联信息表中的表项,在所述session表中创建并存储发出所述数据报文的终端对应的表项之后,所述方法还包括:
删除关联信息表中所述数据报文中携带的标识所命中的表项。
4.根据权利要求1或2所述的方法,其特征在于,所述根据所述数据报文中携带的标识所命中的关联信息表中的表项,在所述session表中创建并存储发出所述数据报文的终端对应的表项之后,所述方法还包括:
将所述BRAS置于协商通过状态。
5.根据权利要求1或2所述的方法,其特征在于,所述获得来自终端的、携带该终端的标识的数据报文之前,所述方法还包括:
在获得来自终端的第一确认接收报文后,在向该终端发送第二确认接收报文的同时,在关联信息表中创建并存储包括该终端的标识的表项;其中,该终端的标识包括所述BRAS为该终端分配的IP地址,所述第一确认接收报文为用于表征该终端接收到所述BRAS为该终端分配的IP地址的报文。
6.根据权利要求5所述的方法,其特征在于,所述在关联信息表中创建并存储包括该终端的标识的表项之后,所述方法还包括:
在获得来自终端的、携带该终端的标识的数据报文之前,若所述BRAS进入协商通过状态,在所述session表中创建并存储该终端对应的表项,并从所述关联信息表中删除包括该终端的标识的表项。
7.一种报文处理装置,其特征在于,应用于宽带远程接入服务器BRAS,所述装置包括:
获得模块,用于获得来自终端的、携带该终端的标识的数据报文;
第一确定模块,用于确定所述数据报文中携带的标识是否命中session表中的任一表项;若为否,触发第二确定模块;
第二确定模块,用于确定所述数据报文中携带的标识是否命中关联信息表中的任一表项,其中,所述关联信息表的各表项中分别存储有一处于协商通过状态的终端的标识;若为是,触发第一创建存储模块;
第一创建存储模块,用于根据所述数据报文中携带的标识所命中的关联信息表中的表项,在所述session表中创建并存储发出所述数据报文的终端对应的表项;
转发模块,用于根据在所述session表中创建并存储的表项,转发所述数据报文。
8.根据权利要求7所述的装置,其特征在于,所述装置还包括:
丢弃模块,用于在确定所述数据报文中携带的标识是否命中关联信息表中的任一表项之后,若为否,丢弃所述数据报文。
9.根据权利要求7或8所述的装置,其特征在于,所述装置还包括:
第一删除模块,用于在根据所述数据报文中携带的标识所命中的关联信息表中的表项,在所述session表中创建并存储发出所述数据报文的终端对应的表项之后,删除关联信息表中所述数据报文中携带的标识所命中的表项。
10.根据权利要求7或8所述的装置,其特征在于,所述装置还包括:
重置模块,用于在根据所述数据报文中携带的标识所命中的关联信息表中的表项,在所述session表中创建并存储发出所述数据报文的终端对应的表项之后,将所述BRAS置于协商通过状态。
11.根据权利要求7或8所述的装置,其特征在于,所述装置还包括:
第二创建存储模块,用于获得来自终端的、携带该终端的标识的数据报文之前,在获得来自终端的第一确认接收报文后,在向该终端发送第二确认接收报文的同时,在关联信息表中创建并存储包括该终端的标识的表项;其中,该终端的标识包括所述BRAS为该终端分配的IP地址,所述第一确认接收报文为用于表征该终端接收到所述BRAS为该终端分配的IP地址的报文。
12.根据权利要求11所述的装置,其特征在于,所述装置还包括:
第二删除模块,用于在关联信息表中创建并存储包括该终端的标识的表项之后,在获得来自终端的、携带该终端的标识的数据报文之前,若所述BRAS进入协商通过状态,在所述session表中创建并存储该终端对应的表项,并从所述关联信息表中删除包括该终端的标识的表项。
13.一种宽带远程接入服务器BRAS,其特征在于,包括处理器和机器可读存储介质,所述机器可读存储介质存储有能够被所述处理器执行的机器可执行指令,所述处理器被所述机器可执行指令促使:实现权利要求1-6任一所述的方法步骤。
14.一种机器可读存储介质,其特征在于,存储有机器可执行指令,在被处理器调用和执行时,所述机器可执行指令促使所述处理器:实现权利要求1-6任一所述的方法步骤。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710527933.XA CN107547322B (zh) | 2017-06-30 | 2017-06-30 | 一种报文处理方法、装置及宽带远程接入服务器bras |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710527933.XA CN107547322B (zh) | 2017-06-30 | 2017-06-30 | 一种报文处理方法、装置及宽带远程接入服务器bras |
Publications (2)
Publication Number | Publication Date |
---|---|
CN107547322A CN107547322A (zh) | 2018-01-05 |
CN107547322B true CN107547322B (zh) | 2020-10-27 |
Family
ID=60970341
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710527933.XA Active CN107547322B (zh) | 2017-06-30 | 2017-06-30 | 一种报文处理方法、装置及宽带远程接入服务器bras |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN107547322B (zh) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1416248A (zh) * | 2002-04-02 | 2003-05-07 | 华为技术有限公司 | 以太网接入设备中实现多种用户类型混合接入的方法 |
CN101141492A (zh) * | 2005-04-29 | 2008-03-12 | 华为技术有限公司 | 实现dhcp地址安全分配的方法及系统 |
CN102843340A (zh) * | 2011-06-21 | 2012-12-26 | 中兴通讯股份有限公司 | 接入认证方法、装置和系统 |
CN103368780A (zh) * | 2013-07-22 | 2013-10-23 | 杭州华三通信技术有限公司 | 一种业务控制方法和设备 |
US9553861B1 (en) * | 2014-03-28 | 2017-01-24 | Juniper Networks, Inc. | Systems and methods for managing access to services provided by wireline service providers |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4236398B2 (ja) * | 2001-08-15 | 2009-03-11 | 富士通株式会社 | 通信方法、通信システム及び通信接続プログラム |
-
2017
- 2017-06-30 CN CN201710527933.XA patent/CN107547322B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1416248A (zh) * | 2002-04-02 | 2003-05-07 | 华为技术有限公司 | 以太网接入设备中实现多种用户类型混合接入的方法 |
CN101141492A (zh) * | 2005-04-29 | 2008-03-12 | 华为技术有限公司 | 实现dhcp地址安全分配的方法及系统 |
CN102843340A (zh) * | 2011-06-21 | 2012-12-26 | 中兴通讯股份有限公司 | 接入认证方法、装置和系统 |
CN103368780A (zh) * | 2013-07-22 | 2013-10-23 | 杭州华三通信技术有限公司 | 一种业务控制方法和设备 |
US9553861B1 (en) * | 2014-03-28 | 2017-01-24 | Juniper Networks, Inc. | Systems and methods for managing access to services provided by wireline service providers |
Also Published As
Publication number | Publication date |
---|---|
CN107547322A (zh) | 2018-01-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP2879419B1 (en) | Ipv6 address stateless auto-configuration system, data card, and implementation method thereof | |
RU2556468C2 (ru) | Способ аутентификации доступа терминала и оборудование, расположенное на территории абонента | |
EP2843910B1 (en) | Address allocation method, device, and system | |
CA2993282C (en) | Verifying source addresses associated with a terminal | |
US9219640B2 (en) | Performing failover in a redundancy group | |
US20100223655A1 (en) | Method, System, and Apparatus for DHCP Authentication | |
US8281015B2 (en) | Automatic detection and establishment of network connection | |
CN109413649B (zh) | 一种接入认证方法及装置 | |
CN109104395B (zh) | 互联网资产扫描发现与服务识别的方法和装置 | |
US20110202670A1 (en) | Method, device and system for identifying ip session | |
US20110258682A1 (en) | Method, apparatus, and system for processing session context | |
CN107995070B (zh) | 基于ipoe的连网控制方法、装置和bras | |
KR20140038535A (ko) | 이웃 탐색 기반 서비스 거부 공격의 방지 | |
WO2018121528A1 (zh) | 报文处理 | |
US9992159B2 (en) | Communication information detecting device and communication information detecting method | |
CN107566213B (zh) | 一种保活检测方法和装置 | |
CN111654485A (zh) | 一种客户端的认证方法以及设备 | |
CN106131177B (zh) | 一种报文处理方法及装置 | |
CN106656975B (zh) | 一种攻击防御方法及装置 | |
CN107800697B (zh) | 接入认证方法及装置 | |
US10680930B2 (en) | Method and apparatus for communication in virtual network | |
CN108600225B (zh) | 一种认证方法及装置 | |
WO2012088934A1 (zh) | 一种报文过滤方法和交换设备 | |
WO2018006684A1 (zh) | 报文处理方法、装置及路由器 | |
JP7448279B2 (ja) | 無線端末及びその方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |