[發明專利]對雙棧用戶進行訪問控制的方法和設備有效
| 申請號: | 201110325237.3 | 申請日: | 2011-10-24 |
| 公開(公告)號: | CN102340509A | 公開(公告)日: | 2012-02-01 |
| 發明(設計)人: | 林濤 | 申請(專利權)人: | 杭州華三通信技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 北京鑫媛睿博知識產權代理有限公司 11297 | 代理人: | 龔家驊 |
| 地址: | 310053 浙江省杭州市高新技術產業*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用戶 進行 訪問 控制 方法 設備 | ||
1.一種對雙棧用戶進行訪問控制的方法,應用于PORTAL網絡系統,其特征在于,DHCPv4服務器、DHCPv6服務器和PORTAL網絡系統接入設備中的PORTAL認證網關上設置有IPv4地址與IPv6地址的映射算法,該方法包括:
當DHCPv4服務器或DHCPv6服務器接收到客戶端的地址分配請求時,判斷是否為所述客戶端預分配有相應協議的IP地址,若判斷為是,則將為所述客戶端預分配的IP地址分配給所述客戶端;否則,為所述客戶端分配IP地址,并根據IPv4地址與IPv6地址的映射算法,為所述客戶端預分配另一協議的IP地址;
當PORTAL認證網關接收到客戶端基于IPv4地址或IPv6地址的網絡訪問請求,并對所述客戶端認證通過后,根據IPv4地址與IPv6地址的映射算法得到另一協議的IP地址,并根據所述客戶端的IPv4地址與IPv6地址對所述客戶端進行網絡訪問權限控制。
2.如權利要求1所述的方法,其特征在于,DHCPv4服務器或DHCPv6服務器在根據IPv4地址與IPv6地址的映射算法,為所述客戶端預分配IP地址之后,還包括:記錄所述客戶端的標識、為所述客戶端分配的IP地址和預分配的IP地址的對應關系;
當DHCPv4服務器或DHCPv6服務器接收到客戶端的地址分配請求時,若查詢到對應所述客戶端的標識記錄有預分配的相應協議的IP地址,則將所述相應協議的IP地址分配給所述客戶端。
3.如權利要求1所述的方法,其特征在于,該方法還包括:
DHCPv4服務器或DHCPv6服務器接收到客戶端的IP地址釋放請求后,判斷所述客戶端的另一協議的IP地址是否為預分配狀態,若判斷為是,則回收所述客戶端的IPv4地址與IPv6地址;否則,將所請求釋放的IP地址的狀態設置為預分配。
4.如權利要求1所述的方法,其特征在于,PORTAL認證網關根據IPv4地址與IPv6地址的映射算法得到另一協議的IP地址,并打開所述客戶端的IPv4地址與IPv6地址的網絡訪問權限,包括:
在所述網絡訪問請求為基于IPv4地址的網絡訪問請求的情況下,PORTAL認證網關判斷請求進行網絡訪問的客戶端是否被允許雙棧網絡訪問,并在判斷為是時,根據IPv4地址與IPv6地址的映射算法得到IPv6地址,并在判斷所述客戶端當前未使用IPv6地址進行網絡訪問時,打開所述客戶端的IPv4地址與IPv6地址的網絡訪問權限;或/和
在所述網絡訪問請求為基于IPv6地址的網絡訪問請求的情況下,PORTAL認證網關判斷請求進行網絡訪問的客戶端是否被允許雙棧網絡訪問,并在判斷為是時,根據IPv4地址與IPv6地址的映射算法得到IPv6地址,并在判斷所述客戶端當前未使用IPv4地址進行網絡訪問時,打開所述客戶端的IPv4地址與IPv6地址的網絡訪問權限。
5.如權利要求1所述的方法,其特征在于,該方法還包括:
PORTAL認證網關獲知客戶端基于IPv4地址的網絡連接斷開時,判斷所述客戶端基于IPv6地址的網絡連接是否斷開,若判斷為是,則關閉所述客戶端的網絡訪問權限;否則,保持所述客戶端的網絡訪問權限;或者
PORTAL認證網關獲知客戶端基于IPv6地址的網絡連接斷開時,判斷所述客戶端基于IPv4地址的網絡連接是否斷開,若判斷為是,則關閉所述客戶端的網絡訪問權限;否則,保持所述客戶端的網絡訪問權限。
6.如權利要求1-5之一所述的方法,其特征在于,DHCPv4服務器和DHCPv6服務器部署在PORTAL網絡系統的同一匯聚設備上;或者
DHCPv4服務器和DHCPv6服務器分別部署在PORTAL網絡系統的不同的匯聚設備上;或者
DHCPv4服務器和DHCPv6服務器分別連接于PORTAL網絡系統的匯聚設備。
7.如權利要求1-5之一所述的方法,其特征在于,所述IPv4地址與IPv6地址的映射算法,具體為:將IPv4地址唯一映射到固定96位前綴的IPv6地址的后32位。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州華三通信技術有限公司,未經杭州華三通信技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110325237.3/1.html,轉載請聲明來源鉆瓜專利網。





