CN110995886A - 网络地址的管理方法、装置、电子设备及介质 - Google Patents

网络地址的管理方法、装置、电子设备及介质 Download PDF

Info

Publication number
CN110995886A
CN110995886A CN201911288906.7A CN201911288906A CN110995886A CN 110995886 A CN110995886 A CN 110995886A CN 201911288906 A CN201911288906 A CN 201911288906A CN 110995886 A CN110995886 A CN 110995886A
Authority
CN
China
Prior art keywords
network
ipoe
network address
address
session
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201911288906.7A
Other languages
English (en)
Other versions
CN110995886B (zh
Inventor
肖湘光
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
New H3C Big Data Technologies Co Ltd
Original Assignee
New H3C Big Data Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by New H3C Big Data Technologies Co Ltd filed Critical New H3C Big Data Technologies Co Ltd
Priority to CN201911288906.7A priority Critical patent/CN110995886B/zh
Publication of CN110995886A publication Critical patent/CN110995886A/zh
Application granted granted Critical
Publication of CN110995886B publication Critical patent/CN110995886B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses
    • H04L61/5014Internet protocol [IP] addresses using dynamic host configuration protocol [DHCP] or bootstrap protocol [BOOTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5061Pools of addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2101/00Indexing scheme associated with group H04L61/00
    • H04L2101/60Types of network addresses
    • H04L2101/618Details of network addresses
    • H04L2101/622Layer-2 addresses, e.g. medium access control [MAC] addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2101/00Indexing scheme associated with group H04L61/00
    • H04L2101/60Types of network addresses
    • H04L2101/686Types of network addresses using dual-stack hosts, e.g. in Internet protocol version 4 [IPv4]/Internet protocol version 6 [IPv6] networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本申请提供一种网络地址的管理方法、装置、电子设备及介质,接收双栈IPoE客户端发送的第二网络地址请求报文;判断本地是否存有之前用户接入时建立的与第二网络地址请求报文中MAC地址对应的基于第一网络协议的第一IPoE会话;若本地存有第一IPoE会话,且第一IPoE会话的状态为认证通过,则根据双栈IPoE客户端的MAC地址与基于第二网络协议的网络地址的对应关系,确定MAC地址对应的基于第二网络协议的第二网络地址;将包含第二网络地址的第二网络地址响应报文返回给客户端。通过本方案,溯源变简单,且减少了相关网络地址转换组件,降低了组网成本,同时也减低了网络复杂性,维护简单。

Description

网络地址的管理方法、装置、电子设备及介质
技术领域
本申请涉及网络通信技术领域,具体涉及一种网络地址的管理方法及装置、一种电子设备以及一种计算机可读介质。
背景技术
如图1所示,为IPOE(IP over Ethernet)+WEB的典型组网,其中包括宽带远程接入服务器(Broadband Remote Access Server,BRAS)、Portal WEB服务器、AAA(Authentication、Authorization、Accounting,认证、授权、计费)服务器、DHCP(DynamicHost Configuration Protocol,动态主机配置协议)服务器、以及通过二层连接的客户端(用户)。
在采用了IPoE+WEB认证的组网环境中,支持IPv4(互联网协议第四版)和IPv6(互联网协议第六版)的双栈IPoE用户会分别执行IPv4用户接入和IPv6用户接入。
IPv4用户接入可以采用DHCP报文触发的方式,IPv6用户接入则可以采用IPv6 ND(IPv6 Neighbor Discovery,IPv6邻居发现)RS(Router Solicitation,路由器请求消息)报文触发的方式,BRAS接收到请求IP地址报文时,请求认证服务器对双栈IPoE用户的用户信息进行用户认证,BRAS接收AAA服务器下发的认证结果,其中,认证结果包括通过认证或者未通过认证。在双栈的情况下,IPv4进行了WEB认证后,同一个用户的IPv6就不需要再次进行WEB认证了,因为通过MAC(Medium Access Control,媒体接入控制)地址相同就可以认为是同一用户。
在仅支持IPv4的情况下,一般给用户统一分配私网地址,在BRAS的出方向会部署一台NAT(Network Address Translation,网络地址转换)设备,把私网地址转化为公网地址。在一些局域网中,BRAS的上行方向(从用户侧到网络侧)有多个出口,多个出口分别属于不同的运营商(比如移动/电信/联通等),那么需要实现不同运营商的用户使用不同运营商的公网地址,对于IPv4用户,目前的解决方案是在局域网内部,统一分配私网地址,在报文转发到NAT设备时,NAT设备将不同运营商的用户转换为相应运营商的公网地址。
那么对于双栈用户来说,IPv6也可以采用以上的方式,在局域网内统一分配私网地址,再到NAT设备做NAT66(Network Address Translation for IPv6-IPv6,由互联网协议第六版向互联网协议第六版的网络地址转换)的转换,也能达到不同运营商的用户使用不同运营商的公网地址。
但是由于IPv6地址是充足的,且每个运营商给局域网都分配了一段公网地址,对于双栈IPoE用户,需要实现不同运营商的用户使用不同的出口和不同运营商的公网地址,通过NAT技术实现该需求时,会带来以下不足:
1、溯源复杂:在获取到用户的公网地址后,如果需要查到对应的用户,需要查NAT中对应的会话信息得到对应的私网地址,再根据私网地址到AAA服务器上去获取用户信息(如用户名)。
2、增加了NAT66组件,组网成本增加,同时也增加了网络的复杂性,网络维护变得更加复杂。
发明内容
本申请的目的是提供一种网络地址的管理方法及装置、一种电子设备以及一种计算机可读介质。
本申请第一方面提供一种网络地址的管理方法,应用于网络接入设备,所述方法包括:
接收双栈IPoE客户端发送的第二网络地址请求报文,第二网络地址请求报文用于触发当前用户接入,并携带有所述双栈IPoE客户端的MAC地址;
判断本地是否存有之前用户接入时建立的与所述MAC地址对应的基于第一网络协议的第一IPoE会话;
若本地存有所述第一IPoE会话,且所述第一IPoE会话的状态为认证通过,则根据双栈IPoE客户端的MAC地址与基于第二网络协议的网络地址的对应关系,确定所述MAC地址对应的基于第二网络协议的第二网络地址;
将第二网络地址响应报文返回给所述双栈IPoE客户端,第二网络地址响应报文包含所述第二网络地址。
本申请第二方面提供一种网络地址的管理装置,应用于网络接入设备,所述装置包括:
接收模块,用于接收双栈IPoE客户端发送的第二网络地址请求报文,第二网络地址请求报文用于触发当前用户接入,并携带有所述双栈IPoE客户端的MAC地址;
判断模块,用于判断本地是否存有之前用户接入时建立的与所述MAC地址对应的基于第一网络协议的第一IPoE会话;
确定模块,用于若本地存有所述第一IPoE会话,且所述第一IPoE会话的状态为认证通过,则根据双栈IPoE客户端的MAC地址与基于第二网络协议的网络地址的对应关系,确定所述MAC地址对应的基于第二网络协议的第二网络地址;
发送模块,用于将第二网络地址响应报文返回给所述双栈IPoE客户端,第二网络地址响应报文包含所述第二网络地址。
本申请第三方面提供一种电子设备,包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器运行所述计算机程序时执行以实现本申请第一方面所述的方法。
本申请第四方面提供一种计算机可读介质,其上存储有计算机可读指令,所述计算机可读指令可被处理器执行以实现本申请第一方面所述的方法。
相较于现有技术,本申请提供的网络地址的管理方法、装置、电子设备及介质,接收双栈IPoE客户端发送的用于触发当前用户接入的第二网络地址请求报文,第二网络地址请求报文携带有双栈IPoE客户端的MAC地址;判断本地是否存有之前用户接入时建立的与所述MAC地址对应的基于第一网络协议的第一IPoE会话;若本地存有第一IPoE会话,且第一IPoE会话的状态为认证通过,则根据双栈IPoE客户端的MAC地址与基于第二网络协议的网络地址的对应关系,确定所述MAC地址对应的基于第二网络协议的第二网络地址;将包含第二网络地址的第二网络地址响应报文返回给双栈IPoE客户端。由于分配给双栈IPoE客户端的基于第二网络第二网络地址是根据用户的MAC地址分配的,实际应用中,当用户的MAC地址对应运营商时,也就可以实现不同运营商的用户分配对应运营商的地址,相较于现有技术,一方面,溯源变简单,在获取到用户的公网地址后,用公网地址就可以到认证服务器上去获取用户信息;另一方面,减少了相关网络地址转换组件,降低了组网成本,同时也减低了网络的复杂性,网络维护会简单,且报文的转发时延会减小。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本申请的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了一种IPOE+WEB的典型组网示意图;
图2示出了一种IPv4用户接入的流程图;
图3示出了本申请的一些实施方式所提供的一种网络地址的管理方法的流程图;
图4示出了本申请的一些具体实施方式所提供的一种网络地址的管理方法的流程图;
图5示出了本申请的一些实施方式所提供的一种网络地址的管理装置的示意图;
图6示出了本申请的一些实施方式所提供的一种电子设备的示意图;
图7示出了本申请的一些实施方式所提供的一种计算机可读介质的示意图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施方式。虽然附图中显示了本公开的示例性实施方式,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施方式所限制。相反,提供这些实施方式是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
需要注意的是,除非另有说明,本申请使用的技术术语或者科学术语应当为本申请所属领域技术人员所理解的通常意义。
另外,术语“第一”和“第二”等是用于区别不同对象,而不是用于描述特定顺序。此外,术语“包括”和“具有”以及它们任何变形,意图在于覆盖不排他的包含。例如包含了一系列步骤或单元的过程、方法、系统、产品或设备没有限定于已列出的步骤或单元,而是可选地还包括没有列出的步骤或单元,或可选地还包括对于这些过程、方法、产品或设备固有的其它步骤或单元。
本申请实施例涉及的部分术语的简要说明如下:
1)AAA:是网络安全的一种管理机制,提供了认证、授权、计费三种安全功能。
2)IPoE:是一种常见的IPoX接入方式,目前支持绑定和WEB两种认证方式。IPOE+WEB认证通常也称为WEB认证,即通过WEB页面接受用户输入的用户名和密码,对用户进行身份认证,以达到对用户访问进行控制的目的。
3)DHCP:用来为网络设备动态地分配IP地址等网络配置参数。
4)IPv6 ND协议:用于实现地址解析、验证邻居是否可达、重复地址检测、路由器发现/前缀发现、地址自动配置和重定向等功能。
路由器请求消息RS:节点启动后,通过RS消息向路由器发出请求,请求前缀和其他配置信息,用于节点的自动配置
路由器通告消息RA:1.对RS消息进行响应;2.在没有抑制RA消息发布的条件下,路由器会周期性地发布RA消息,其中包括前缀信息选项和一些标志位的信息。
为了便于理解,首先,结合图1以及图2所示的IPv4用户接入流程图,对双栈IPoE用户执行IPv4用户接入流程说明如下:
1.客户端发送DHCP报文。
2.BRAS设备根据DHCP报文创建一个IPoE临时会话。
3.BRAS设备向AAA服务器发送认证请求,认证请求消息中的用户名包含了用户信息,如源MAC地址(SMAC)等。
4.AAA服务器返回认证结果。若用户认证通过,则发送认证接受报文,并携带授权信息;否则发送认证拒绝报文。
5.BRAS设备获取用户的认证和授权结果,更新IPoE会话的认证状态为通过或失败。如果用户认证通过,则根据用户MAC地址获取到用户IPv4地址(IPv4地址由对应的DHCP服务器分配,DHCP服务器可以部署在BRAS设备,也可以部署专门的DHCP服务器),更新IPoE会话信息。如果认证失败,BRAS设备则丢弃收到的DHCP报文。
6.BRAS设备发送携带IPv4地址的DHCP报文给客户端。
7.客户端通过HTTP浏览器访问外网。
8.BRAS设备截取访问外网的HTTP报文,给客户端回复一个HTTP重定向报文,重定向到WEB服务器的认证页面。
9.客户端访问认证页面,输入用户名和密码。
10.WEB服务器提取用户名和密码信息后发给BRAS设备。
11.BRAS设备把用户名和密码信息发送给AAA服务器进行认证。
12.AAA服务器返回认证结果。若用户认证通过,把用户对应的属性下发给BRAS。
13.BRAS设备获取用户的认证和授权结果,更新IPoE会话,IPoE会话权限为新的权限,有完善的权限信息(比如哪些网站能访问,限速值等)。
14.BRAS设备向AAA服务器发送计费开始报文,开始对该用户计费。
为了便于理解,再次,结合图1对双栈IPoE用户执行IPv6用户接入流程说明如下:
1.客户端发送IPv6 ND RS报文。
2.BRAS设备根据IPv6 ND RS报文创建一个IPoE临时会话。
3.BRAS设备向AAA服务器发送认证请求,认证请求消息中的用户名包含了用户信息,如源MAC地址等。
4.AAA服务器返回认证结果。若用户认证通过,则发送认证接受报文,并携带授权信息;否则发送认证拒绝报文。
5.BRAS设备获取用户的认证和授权结果,更新IPoE会话的认证状态为通过或失败。如果用户认证通过,则根据用户MAC地址和获取到的前缀信息(前缀信息由对应的DHCP服务器分配,DHCP服务器可以部署在BRAS设备,也可以部署专门的DHCP服务器)生成用户IPv6地址,更新IPoE会话信息。如果认证失败,BRAS设备则丢弃收到的IPv6 ND RS报文。
6.BRAS设备发送携带前缀信息的IPv6 ND RA报文给客户端。客户端根据IPv6 NDRA报文中携带的前缀信息生成全球单播地址。
7.BRAS设备向AAA服务器发送计费开始报文,开始对该用户计费。
由上述IPv4用户接入流程和IPv6用户接入流程可知,在双栈的情况下,IPv4进行了WEB认证后,同一个用户(MAC地址相同)的IPv6就不需要再次进行WEB认证了。
但是,对于双栈IPoE用户,需要实现不同运营商的用户使用不同的出口和不同运营商的公网地址,通过NAT技术实现该需求时,会带来溯源复杂和增加NAT66组件等不足。
从上述IPOE+WEB的用户接入流程可知,只有当用户在WEB页面上输入用户名和密码去AAA服务器做认证的时候才知道该用户的具体属性,也就是能知道该用户所属的运营商(用户名和运营商是有一一对应的关系的,类似于手机号码)。那么就可以在用户IPv4接入流程的WEB认证通过之后,再根据该用户对应的运营商给用户分配IPv6地址,以能够给用户分配对应运营商的IPv6地址。
本申请实施例提供一种网络地址的管理方法及装置、一种电子设备以及计算机可读介质,下面结合附图进行说明。
请参考图3,其示出了本申请的一些实施方式所提供的一种网络地址的管理方法的流程图,如图所示,所述网络地址的管理方法,应用于网络接入设备,例如BRAS设备,在网络接入设备本地配置双栈IPoE客户端的MAC地址与基于第二网络协议的网络地址的对应关系。
上述方法可以包括以下步骤:
步骤S101:接收双栈IPoE客户端发送的第二网络地址请求报文,第二网络地址请求报文用于触发当前用户接入,并携带有所述双栈IPoE客户端的MAC地址。
其中,所述双栈IPoE客户端支持第一网络协议和第二网络协议;
例如,第一网络协议可以为IPv4协议,第二网络协议可以为IPv6协议,双栈IPoE客户端为支持IPv4和IPv6的用户或终端,具体网络协议类型,本申请不做限定。第二网络地址请求报文为IPv6 ND RS报文。本实施例中,对于IPv4的地址分配和WEB认证流程和图2所示流程保持一致,在进行IPv4的接入流程时会建立IPv4用户表项,可以将上述本地配置的双栈IPoE客户端的MAC地址与基于第二网络协议的网络地址的对应关系存入IPv4用户表项,该对应关系的形式不限,只要能根据对应关系得到基于第二网络协议的网络地址即可,例如,配置MAC地址与IPv6地址池属性或者DHCP服务器地址的对应关系,最后可以从对应的IPv6地址池或者DHCP服务器中申请IPv6地址,该IPv6地址可以为完整的网络地址,也可以为前缀。
具体的,BRAS设备接收双栈IPoE客户端发送的IPv6 ND RS报文,开始本实施例的IPv6用户接入流程。IPv6 ND RS报文中携带的源MAC地址为双栈IPoE客户端的MAC地址。
步骤S102:判断本地是否存有之前用户接入时建立的与所述MAC地址对应的基于第一网络协议的第一IPoE会话。
具体的,BRAS设备根据IPv6 ND RS报文创建一个IPoE会话,同时建立一个IPv6用户表项,再通过报文中的源MAC地址去查询对应的IPv4用户表项,以判断本地是否存有之前用户接入时建立的与所述MAC地址对应的基于IPv4的IPoE会话,以及该IPoE会话的状态。
步骤S103:若本地存有所述第一IPoE会话,且所述第一IPoE会话的状态为认证通过,则根据所述对应关系,确定所述MAC地址对应的基于第二网络协议的第二网络地址。
具体的,如果存在IPv4用户表项,并且IPv4用户表项的状态为WEB认证通过,此时在IPv4用户表项中可以得知该双栈IPoE客户端对应的运营商、IPv6地址池属性或者DHCP服务器地址等用户属性,那么就查看IPv4用户表项中IPv6地址池属性或者DHCP服务器地址,从对应的IPv6地址池或者DHCP服务器中申请完整的IPv6地址或者前缀。
步骤S104:将第二网络地址响应报文返回给所述双栈IPoE客户端,第二网络地址响应报文包含所述第二网络地址。
具体的,IPv6地址申请完成后就给客户端回应ND RA报文,后续的步骤和上述双栈IPoE用户执行IPv6用户接入流程一致。
在一些实施方式中,若上述步骤S102的判断结果为网络接入设备本地存有之前用户接入时建立的与所述MAC地址对应的基于第一网络协议的第一IPoE会话,但是该第一IPoE会话的状态为WEB认证未通过,则所述方法还可以包括:若本地存有所述第一IPoE会话,且所述第一IPoE会话的状态为WEB认证未通过,则将所述第二网络地址请求报文保存于本地。实际应用中,可以将所述第二网络地址请求报文对应的报文或者报文内容保存于IPv6用户表项中。
进一步的,当所述第一IPoE会话的状态更新为认证通过后,继续进行步骤S103。
具体的,直至与所述MAC地址对应的基于第一网络协议的IPoE会话的状态更新为WEB认证通过后,继续进行步骤S103。
在一些实施方式中,若上述步骤S102的判断结果为网络接入设备本地不存有之前用户接入时建立的与所述MAC地址对应的基于第一网络协议的第一IPoE会话,即客户端还未进行IPv4接入流程,则所述方法还可以包括:若本地不存有所述第一IPoE会话,则将所述第二网络地址请求报文保存于本地。实际应用中,可以将所述第二网络地址请求报文对应的报文或者报文内容保存于IPv6用户表项中。
进一步的,创建与所述MAC地址对应的基于第一网络协议的第二IPoE会话;当所述第二IPoE会话的状态更新为认证通过后,继续进行步骤S103。
具体的,开始IPv4接入流程时,创建与所述MAC地址对应的基于第一网络协议的IPoE会话,直至该IPoE会话的状态更新为WEB认证通过后,继续进行步骤S103。
本申请实施例提供的上述网络地址的管理方法,由于分配给双栈IPoE客户端的基于第二网络第二网络地址是根据用户的MAC地址分配的,实际应用中,当用户的MAC地址对应运营商时,也就可以实现不同运营商的用户分配对应运营商的地址,相较于现有技术,一方面,溯源变简单,在获取到用户的公网地址后,用公网地址就可以到认证服务器上去获取用户信息;另一方面,减少了相关网络地址转换组件,降低了组网成本,同时也减低了网络的复杂性,网络维护会简单,且报文的转发时延会减小。
为了更好地理解本申请上述实施例,请参考图4,其示出了本申请的一些具体实施方式所提供的一种网络地址的管理方法的流程图,如图所示,所述网络地址的管理方法可以包括以下步骤:
步骤S201:收到ND RS报文,该报文中携带客户端的SMAC地址;
步骤S202:用SMAC地址查询IPv4用户表项;若找到了IPv4用户表项,则进行步骤S203;若没有找到IPv4用户表项,则进行步骤S206;
步骤S203:继续用SMAC地址查询IPv4用户表项对应的IPoE会话的状态是否为WEB认证通过;若是,则进行步骤S204;若否,则进行步骤S206;
步骤S204:从IPv4用户表项中获取IPv6地址池属性/DHCP服务器地址;
步骤S205:从IPv6地址池属性/DHCP服务器地址对应的地址资源中申请IPv6地址,给客户端回应ND RA报文。
步骤S206:在IPv6用户表项中保存ND RS报文;
步骤S207:IPv4用户WEB认证通过,用SMAC地址查询IPv6用户表项中保存的ND RS报文,找到ND RS报文后进行步骤S204。
通过本实施方式,当客户端的MAC地址对应运营商时,也就可以实现不同运营商的用户分配对应运营商的地址,相较于现有技术,一方面,溯源变简单,在获取到用户的公网地址后,用公网地址就可以到认证服务器上去获取用户信息;另一方面,减少了相关网络地址转换组件,降低了组网成本,同时也减低了网络的复杂性,网络维护会简单,且报文的转发时延会减小。
在上述的实施例中,提供了一种网络地址的管理方法,与之相对应的,本申请还提供一种网络地址的管理装置。本申请实施例提供的网络地址的管理装置可以实施上述网络地址的管理方法,该网络地址的管理装置可以通过软件、硬件或软硬结合的方式来实现。例如,该网络地址的管理装置可以包括集成的或分开的功能模块或单元来执行上述各方法中的对应步骤。请参考图5,其示出了本申请的一些实施方式所提供的一种网络地址的管理装置的示意图。由于装置实施例基本相似于方法实施例,所以描述得比较简单,相关之处参见方法实施例的部分说明即可。下述描述的装置实施例仅仅是示意性的。
如图5所示,所述网络地址的管理装置10,应用于网络接入设备,在网络接入设备本地配置双栈IPoE客户端的MAC地址与基于第二网络协议的网络地址的对应关系,可以包括:
接收模块101,用于接收双栈IPoE客户端发送的第二网络地址请求报文,第二网络地址请求报文用于触发当前用户接入,并携带有所述双栈IPoE客户端的MAC地址;
其中,所述双栈IPoE客户端支持第一网络协议和第二网络协议;
判断模块102,用于判断本地是否存有之前用户接入时建立的与所述MAC地址对应的基于第一网络协议的第一IPoE会话;
确定模块103,用于若本地存有所述第一IPoE会话,且所述第一IPoE会话的状态为认证通过,则根据所述对应关系,确定所述MAC地址对应的基于第二网络协议的第二网络地址;
发送模块104,用于将第二网络地址响应报文返回给所述双栈IPoE客户端,第二网络地址响应报文包含所述第二网络地址。
在本申请实施例的一些实施方式中,所述装置10还包括:
第一保存模块,用于若本地存有所述第一IPoE会话、且所述第一IPoE会话的状态为WEB认证未通过,则将所述第二网络地址请求报文保存于本地。
相应的,当所述第一IPoE会话的状态更新为认证通过后,确定模块103继续根据所述对应关系,确定所述MAC地址对应的基于第二网络协议的第二网络地址。
在本申请实施例的一些实施方式中,所述装置10还包括:
第二保存模块,用于若本地不存有所述第一IPoE会话,则将所述第二网络地址请求报文保存于本地。
创建模块,用于创建与所述MAC地址对应的基于第一网络协议的第二IPoE会话;
相应的,当所述第二IPoE会话的状态更新为认证通过后,确定模块103继续根据所述对应关系,确定所述MAC地址对应的基于第二网络协议的第二网络地址。
本申请实施例提供的网络地址的管理装置10,与本申请前述实施例提供的网络地址的管理方法出于相同的发明构思,具有相同的有益效果。
本申请实施方式还提供一种与前述实施方式所提供的网络地址的管理方法对应的电子设备,所述电子设备可以是手机、笔记本电脑、平板电脑、台式机电脑等,以执行上述网络地址的管理方法。
请参考图6,其示出了本申请的一些实施方式所提供的一种电子设备的示意图。如图6所示,所述电子设备20包括:处理器200,存储器201,总线202和通信接口203,所述处理器200、通信接口203和存储器201通过总线202连接;所述存储器201中存储有可在所述处理器200上运行的计算机程序,所述处理器200运行所述计算机程序时执行本申请前述任一实施方式所提供的网络地址的管理方法。
本申请实施例提供的电子设备与本申请实施例提供的网络地址的管理方法出于相同的发明构思,具有与其采用、运行或实现的方法相同的有益效果。
本申请实施方式还提供一种与前述实施方式所提供的网络地址的管理方法对应的计算机可读介质,请参考图7,其示出的计算机可读存储介质为光盘30,其上存储有计算机程序(即程序产品),所述计算机程序在被处理器运行时,会执行前述任意实施方式所提供的网络地址的管理方法。
需要说明的是,所述计算机可读存储介质的例子还可以包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他光学、磁性存储介质,在此不再一一赘述。
本申请的上述实施例提供的计算机可读存储介质与本申请实施例提供的网络地址的管理方法出于相同的发明构思,具有与其存储的应用程序所采用、运行或实现的方法相同的有益效果。
最后应说明的是:以上各实施例仅用以说明本申请的技术方案,而非对其限制;尽管参照前述各实施例对本申请进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本申请各实施例技术方案的范围,其均应涵盖在本申请的权利要求和说明书的范围当中。

Claims (10)

1.一种网络地址的管理方法,其特征在于,应用于网络接入设备,所述方法包括:
接收双栈IPoE客户端发送的第二网络地址请求报文,第二网络地址请求报文用于触发当前用户接入,并携带有所述双栈IPoE客户端的MAC地址;
判断本地是否存有之前用户接入时建立的与所述MAC地址对应的基于第一网络协议的第一IPoE会话;
若本地存有所述第一IPoE会话,且所述第一IPoE会话的状态为认证通过,则根据双栈IPoE客户端的MAC地址与基于第二网络协议的网络地址的对应关系,确定所述MAC地址对应的基于第二网络协议的第二网络地址;
将第二网络地址响应报文返回给所述双栈IPoE客户端,第二网络地址响应报文包含所述第二网络地址。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若本地存有所述第一IPoE会话,且所述第一IPoE会话的状态为认证未通过,则将所述第二网络地址请求报文保存于本地;
当所述第一IPoE会话的状态更新为认证通过后,继续所述根据所述对应关系,确定所述MAC地址对应的基于第二网络协议的第二网络地址的步骤。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若本地不存有所述第一IPoE会话,则将所述第二网络地址请求报文保存于本地;
创建与所述MAC地址对应的基于第一网络协议的第二IPoE会话;
当所述第二IPoE会话的状态更新为认证通过后,继续所述根据所述对应关系,确定所述MAC地址对应的基于第二网络协议的第二网络地址的步骤。
4.根据权利要求1至3任一项所述的方法,其特征在于,所述第一网络协议为IPv4协议,所述第二网络协议为IPv6协议。
5.一种网络地址的管理装置,其特征在于,应用于网络接入设备,所述装置包括:
接收模块,用于接收双栈IPoE客户端发送的第二网络地址请求报文,第二网络地址请求报文用于触发当前用户接入,并携带有所述双栈IPoE客户端的MAC地址;
判断模块,用于判断本地是否存有之前用户接入时建立的与所述MAC地址对应的基于第一网络协议的第一IPoE会话;
确定模块,用于若本地存有所述第一IPoE会话,且所述第一IPoE会话的状态为认证通过,则根据双栈IPoE客户端的MAC地址与基于第二网络协议的网络地址的对应关系,确定所述MAC地址对应的基于第二网络协议的第二网络地址;
发送模块,用于将第二网络地址响应报文返回给所述双栈IPoE客户端,第二网络地址响应报文包含所述第二网络地址。
6.根据权利要求5所述的装置,其特征在于,所述装置还包括:
第一保存模块,用于若本地存有所述第一IPoE会话,且所述第一IPoE会话的状态为认证未通过,则将所述第二网络地址请求报文保存于本地;
相应的,当所述第一IPoE会话的状态更新为认证通过后,所述确定模块继续根据所述对应关系,确定所述MAC地址对应的基于第二网络协议的第二网络地址。
7.根据权利要求5所述的装置,其特征在于,所述装置还包括:
第二保存模块,用于若本地不存有所述第一IPoE会话,则将所述第二网络地址请求报文保存于本地;
创建模块,用于创建与所述MAC地址对应的基于第一网络协议的第二IPoE会话;
相应的,当所述第二IPoE会话的状态更新为认证通过后,所述确定模块继续根据所述对应关系,确定所述MAC地址对应的基于第二网络协议的第二网络地址。
8.根据权利要求5至7任一项所述的装置,其特征在于,所述第一网络协议为IPv4协议,所述第二网络协议为IPv6协议。
9.一种电子设备,包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器运行所述计算机程序时执行以实现如权利要求1至4任一项所述的方法。
10.一种计算机可读介质,其特征在于,其上存储有计算机可读指令,所述计算机可读指令可被处理器执行以实现如权利要求1至4任一项所述的方法。
CN201911288906.7A 2019-12-12 2019-12-12 网络地址的管理方法、装置、电子设备及介质 Active CN110995886B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911288906.7A CN110995886B (zh) 2019-12-12 2019-12-12 网络地址的管理方法、装置、电子设备及介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911288906.7A CN110995886B (zh) 2019-12-12 2019-12-12 网络地址的管理方法、装置、电子设备及介质

Publications (2)

Publication Number Publication Date
CN110995886A true CN110995886A (zh) 2020-04-10
CN110995886B CN110995886B (zh) 2022-06-28

Family

ID=70093693

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911288906.7A Active CN110995886B (zh) 2019-12-12 2019-12-12 网络地址的管理方法、装置、电子设备及介质

Country Status (1)

Country Link
CN (1) CN110995886B (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111628968A (zh) * 2020-04-23 2020-09-04 新华三技术有限公司合肥分公司 认证方法、装置、认证系统以及网络设备
CN112822218A (zh) * 2021-02-28 2021-05-18 新华三信息安全技术有限公司 一种接入控制方法及装置
CN113453226A (zh) * 2021-06-29 2021-09-28 新华三大数据技术有限公司 一种双栈用户准出认证方法及装置
CN113992629A (zh) * 2021-09-09 2022-01-28 新华三信息安全技术有限公司 地址分配方法及装置
CN116760930B (zh) * 2023-08-17 2023-11-10 Tcl通讯科技(成都)有限公司 通话处理方法、装置、存储介质及电子设备
WO2024007751A1 (zh) * 2022-07-08 2024-01-11 中兴通讯股份有限公司 网络访问控制方法、用户终端设备及存储介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101692674A (zh) * 2009-10-30 2010-04-07 杭州华三通信技术有限公司 双栈接入的方法和设备
US20110075590A1 (en) * 2009-09-30 2011-03-31 David Kormann Methods and apparatus for discovering hosts on an ipv6 network
CN102340509A (zh) * 2011-10-24 2012-02-01 杭州华三通信技术有限公司 对双栈用户进行访问控制的方法和设备
CN104601743A (zh) * 2015-02-11 2015-05-06 杭州华三通信技术有限公司 基于以太的IP转发IPoE双栈用户接入控制方法和设备
CN105704104A (zh) * 2014-11-27 2016-06-22 华为技术有限公司 一种认证方法及接入设备
CN106302845A (zh) * 2015-05-29 2017-01-04 西安中兴新软件有限责任公司 数据通道产品的域名系统地址配置方法及装置

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110075590A1 (en) * 2009-09-30 2011-03-31 David Kormann Methods and apparatus for discovering hosts on an ipv6 network
CN101692674A (zh) * 2009-10-30 2010-04-07 杭州华三通信技术有限公司 双栈接入的方法和设备
CN102340509A (zh) * 2011-10-24 2012-02-01 杭州华三通信技术有限公司 对双栈用户进行访问控制的方法和设备
CN105704104A (zh) * 2014-11-27 2016-06-22 华为技术有限公司 一种认证方法及接入设备
CN104601743A (zh) * 2015-02-11 2015-05-06 杭州华三通信技术有限公司 基于以太的IP转发IPoE双栈用户接入控制方法和设备
CN106302845A (zh) * 2015-05-29 2017-01-04 西安中兴新软件有限责任公司 数据通道产品的域名系统地址配置方法及装置
US20180152345A1 (en) * 2015-05-29 2018-05-31 Zte Corporation Domain name system address configuration method and device and computer storage medium

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111628968A (zh) * 2020-04-23 2020-09-04 新华三技术有限公司合肥分公司 认证方法、装置、认证系统以及网络设备
CN111628968B (zh) * 2020-04-23 2022-07-12 新华三技术有限公司合肥分公司 认证方法、装置、认证系统以及网络设备
CN112822218A (zh) * 2021-02-28 2021-05-18 新华三信息安全技术有限公司 一种接入控制方法及装置
CN113453226A (zh) * 2021-06-29 2021-09-28 新华三大数据技术有限公司 一种双栈用户准出认证方法及装置
CN113453226B (zh) * 2021-06-29 2023-12-26 新华三大数据技术有限公司 一种双栈用户准出认证方法及装置
CN113992629A (zh) * 2021-09-09 2022-01-28 新华三信息安全技术有限公司 地址分配方法及装置
CN113992629B (zh) * 2021-09-09 2023-11-07 新华三信息安全技术有限公司 地址分配方法及装置
WO2024007751A1 (zh) * 2022-07-08 2024-01-11 中兴通讯股份有限公司 网络访问控制方法、用户终端设备及存储介质
CN116760930B (zh) * 2023-08-17 2023-11-10 Tcl通讯科技(成都)有限公司 通话处理方法、装置、存储介质及电子设备

Also Published As

Publication number Publication date
CN110995886B (zh) 2022-06-28

Similar Documents

Publication Publication Date Title
CN110995886B (zh) 网络地址的管理方法、装置、电子设备及介质
EP2579519A1 (en) Method, network device and system for automatically configuring network device in internet protocol version 6 network
US8300637B1 (en) Attribute assignment for IP dual stack devices
US9319377B2 (en) Auto-split DNS
WO2015117337A1 (zh) 网络规则条目的设置方法及装置
US20130166776A1 (en) Method, apparatus, and system for allocating public ip address
US8886775B2 (en) Dynamic learning by a server in a network environment
WO2010069181A1 (zh) Ipv6地址配置方法和系统
CN102761499B (zh) 网关及其避免受攻击的方法
WO2016179950A1 (zh) 互联网协议ip地址的分配方法及装置
US10075410B2 (en) Apparatus and methods for assigning internetwork addresses
US11444915B2 (en) Service obtaining and providing methods, user equipment, and management server
AU2015264883A1 (en) Access control method and system, and access point
US10958572B2 (en) Directing packets to service chain associated with user plane anchor
EP2615788A1 (en) Method for dual stack user management and broadband access server
US20150319749A1 (en) System and method for managing network resource impact of migrant wi-fi users
CN113014680B (zh) 一种宽带接入的方法、装置、设备和存储介质
WO2016177185A1 (zh) 媒体访问控制mac地址的处理方法及装置
US20080201477A1 (en) Client side replacement of DNS addresses
EP4258603A1 (en) Service processing method and apparatus, electronic device, and storage medium
AU2020473989B2 (en) Methods and apparatuses for implementing a service request
KR20090058699A (ko) Ip주소가 할당되지 않은 호스트에 착신서비스가가능하도록 하는 ip주소 동적할당 장치 및 방법
CN113992629B (zh) 地址分配方法及装置
KR100513296B1 (ko) 네트워크 접근제어를 위한 네트워크 관리장치와관리시스템 및 이를 이용한 네트워크 접근제어 방법
JP2016515371A (ja) パケット送信方法および装置、ならびにサーバ

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant