[發明專利]3G接入L2TP組網中識別用戶的方法及L2TP網絡服務器有效
| 申請號: | 201310052178.6 | 申請日: | 2013-02-18 |
| 公開(公告)號: | CN103152333A | 公開(公告)日: | 2013-06-12 |
| 發明(設計)人: | 王海東;于海波 | 申請(專利權)人: | 杭州華三通信技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04W8/26;H04W12/06 |
| 代理公司: | 北京德琦知識產權代理有限公司 11018 | 代理人: | 謝安昆;宋志強 |
| 地址: | 310053 浙江省杭州市高新技術產業*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 3g 接入 l2tp 組網 識別 用戶 方法 網絡 服務器 | ||
技術領域
本申請涉及L2TP組網中的用戶識別技術領域,尤其涉及3G接入L2TP組網中識別用戶的方法及L2TP網絡服務器。
背景技術
L2TP(Layer?Two?Tunneling?Protocol,二層隧道協議)是基于點對點協議PPP的一種L2VPN技術。L2TP本質上是PPP?Over?UDP(承載在用戶數據包協議UDP上的PPP),典型的L2TP組網中有三種角色,如圖1所示,分別是支持L2TP的客戶端Client、LAC(L2TP?Access?Concentrator,L2TP接入集中控制器)、LNS(L2TP?Network?Server,L2TP網絡服務器),其中,Client和LNS一般是隸屬于某個企業的路由器,LAC是運營商的接入設備,一般是寬帶接入服務器BAS。
如圖1所示,LAC和LNS間建立了一條基于UDP的L2TP隧道;Client基于PPP呼叫接入LAC,Client和LAC間的通信介質是3G網絡。Client和LNS之間建立PPP鏈路的步驟如下:
首先,LAC和Client間進行LCP(Link?Control?Protocol,鏈路控制協議)協商,由LAC對Client先進行PPP認證,認證通過后將該PPP的信息轉發給LNS,后續的PPP載荷,LAC將全部透傳給LNS。
然后,由LNS接著做對Client的認證,認證通過后,LNS和Client之間進行后續的PPP協商。LNS和Client協商完成后,Client和LNS之間的PPP鏈路就建立好了。
目前,PPP一般基于用戶名做認證,用戶名可作為用戶標識,不同用戶使用不同的用戶名,通過用戶名來識別用戶,不區分接入介質。但如果在3G接入L2TP組網中基于用戶名來識別用戶,對于企業組網部署而言不好實施。
如圖1所示,3G接入L2TP組網中實際有兩處認證,一處是運營商的LAC,一處是企業自己的LNS。新增一臺L2TP?Client時,需新分配一個用戶名,LNS側增加用戶名較容易,企業可以自行添加,而LAC側增加用戶名還需聯系運營商,對于企業而言不容易實施。因此,目前的3G接入L2TP組網中,不同的用戶往往配置相同的用戶名,導致無法精確識別用戶。
因此,目前在3G接入L2TP組網中存在無法精確識別用戶的問題。
發明內容
有鑒于此,本申請提出一種3G接入L2TP組網中識別用戶的方法,可以實現在3G接入L2TP組網中精確識別用戶。
本申請還提出一種L2TP網絡服務器,可以實現在3G接入L2TP組網中精確識別用戶。
為達到上述目的,本申請實施例的技術方案是這樣實現的:
一種3G接入L2TP組網中識別用戶的方法,預先在二層隧道協議L2TP的接入集中控制器LAC與L2TP網絡服務器LNS對客戶端Client的認證通過之后,啟動LNS與Client之間的協商,
所述LNS與Client之間進行協商時,LNS發送攜帶有設備序列號SN選項和/或國際移動用戶標識IMSI選項的配置請求報文給Client;
所述LNS接收所述Client返回的攜帶有SN選項和/或IMSI選項的配置確認報文,根據所述配置確認報文中的SN選項和/或IMSI選項精確識別用戶。
一種L2TP網絡服務器,包括:配置請求發送模塊和配置確認接收模塊,其中:
配置請求發送模塊,用于在二層隧道協議L2TP的接入集中控制器LAC與L2TP網絡服務器LNS對客戶端Client的認證通過之后,本網絡服務器與Client之間進行協商時,發送攜帶有設備序列號SN選項和/或國際移動用戶標識IMSI選項的配置請求報文給Client;
配置確認接收模塊,用于接收所述Client返回的攜帶有SN選項和/或IMSI選項的配置確認報文,根據所述配置確認報文中的SN選項和/或IMSI選項精確識別用戶。
本申請的有益效果為,LNS與Client之間進行協商時,通過擴展LCP協商選項,在LNS發送給Client的配置請求報文中攜帶設備序列號SN選項和/或國際移動用戶標識IMSI,要求Client上傳SN和/或IMSI信息,使得LNS可以接收到來自Client的攜帶了SN和/或IMSI信息的配置確認報文,從而LNS可以基于所述配置確認報文中的SN和/或IMSI信息準確識別用戶,實現在3G接入L2TP組網中對用戶的精確識別。
附圖說明
圖1為現有3G接入L2TP組網的邏輯示意圖;
圖2為本申請實施例的方法流程圖;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州華三通信技術有限公司,未經杭州華三通信技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310052178.6/2.html,轉載請聲明來源鉆瓜專利網。





