[發(fā)明專利]一種DHCP續(xù)約方法、裝置及電子設(shè)備、機(jī)器可讀存儲(chǔ)介質(zhì)有效
| 申請?zhí)枺?/td> | 202010132934.6 | 申請日: | 2020-02-29 |
| 公開(公告)號(hào): | CN111478879B | 公開(公告)日: | 2022-05-24 |
| 發(fā)明(設(shè)計(jì))人: | 王陽;廖以順 | 申請(專利權(quán))人: | 新華三信息安全技術(shù)有限公司 |
| 主分類號(hào): | H04L61/4511 | 分類號(hào): | H04L61/4511;H04L61/4552;H04L61/5014;H04L9/40 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 230001 安徽省合肥市高新區(qū)*** | 國省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 dhcp 續(xù)約 方法 裝置 電子設(shè)備 機(jī)器 可讀 存儲(chǔ) 介質(zhì) | ||
本公開提供一種DHCP續(xù)約方法、裝置及電子設(shè)備、機(jī)器可讀存儲(chǔ)介質(zhì)。該方法包括,接收第一終端發(fā)送的第一加密續(xù)約報(bào)文,根據(jù)該報(bào)文在預(yù)先建立的續(xù)約確認(rèn)表中建立對應(yīng)第一終端的第一表項(xiàng),續(xù)約確認(rèn)表的表項(xiàng)包括配置信息,第一表項(xiàng)的配置信息為默認(rèn)配置;將第一加密續(xù)約報(bào)文轉(zhuǎn)發(fā)至AAA設(shè)備;接收AAA設(shè)備發(fā)送的第一認(rèn)證結(jié)果報(bào)文,第一認(rèn)證結(jié)果報(bào)文是AAA設(shè)備解析第一加密續(xù)約報(bào)文,并根據(jù)解析得到的信息進(jìn)行認(rèn)證后生成的;若第一認(rèn)證結(jié)果報(bào)文包括認(rèn)證通過信息、對應(yīng)第一終端的第一配置,更新第一表項(xiàng)的配置信息為第一配置,根據(jù)第一表項(xiàng)查詢IPOE表,若存在匹配的表項(xiàng),則為第一終端續(xù)約。通過本公開的技術(shù)方案,能夠可靠安全的為終端用戶續(xù)約,避免業(yè)務(wù)斷流。
技術(shù)領(lǐng)域
本公開涉及通信技術(shù)領(lǐng)域,尤其涉及一種DHCP續(xù)約方法、裝置及電子設(shè)備、機(jī)器可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
DHCP(Dynamic Host Configuration Protocol,動(dòng)態(tài)主機(jī)配置協(xié)議)是一個(gè)局域網(wǎng)的網(wǎng)絡(luò)協(xié)議,指的是由服務(wù)器控制一段lP(Internet Protocol,網(wǎng)際互連協(xié)議)地址范圍,客戶機(jī)登錄服務(wù)器時(shí)就可以自動(dòng)獲得服務(wù)器分配的lP地址和子網(wǎng)掩碼。
BRAS(Broadband Remote Access Server,寬帶接入服務(wù)器)是面向?qū)拵ЬW(wǎng)絡(luò)應(yīng)用的新型接入網(wǎng)關(guān),它位于骨干網(wǎng)的邊緣層,可以完成用戶帶寬的 IP/ATM(AsynchronousTransfer Mode,異步傳輸模式)網(wǎng)的數(shù)據(jù)接入,實(shí)現(xiàn)終端的寬帶上網(wǎng)、基于IPSec(IPSecurity Protocol,互聯(lián)網(wǎng)安全協(xié)議)的IP VPN (Virtual Private Network,虛擬專用網(wǎng)絡(luò))服務(wù)、構(gòu)建企業(yè)內(nèi)部Intranet、支持ISP(Internet Service Provider,互聯(lián)網(wǎng)服務(wù)提供商)向用戶批發(fā)業(yè)務(wù)等應(yīng)用。
AAA(Authentication、Authorization、Accounting,驗(yàn)證、授權(quán)、記賬)是一個(gè)能夠處理用戶訪問請求的服務(wù)器程序,提供驗(yàn)證授權(quán)以及帳戶服務(wù),主要目的是管理用戶訪問網(wǎng)絡(luò)服務(wù)器,對具有訪問權(quán)的用戶提供服務(wù)。
IPOE(IP over Ethernet)以DHCP技術(shù)為核心,緊密結(jié)合通用的RADIUS (RemoteAuthentication Dial In User Service,遠(yuǎn)程用戶撥號(hào)認(rèn)證協(xié)議),實(shí)現(xiàn)IP 用戶會(huì)話機(jī)制、IP數(shù)據(jù)流的分級機(jī)制、IP會(huì)話鑒權(quán)和管理機(jī)制的寬帶接入認(rèn)證制度。
當(dāng)前網(wǎng)絡(luò)系統(tǒng)中,為了保證可靠性和安全性,續(xù)約報(bào)文是加密的,BRAS 設(shè)備無法解析,故終端只能在默認(rèn)域中續(xù)約,當(dāng)終端不屬于默認(rèn)域時(shí),會(huì)導(dǎo)致默認(rèn)域下的IPOE表中不存在該終端用戶,導(dǎo)致BRAS設(shè)備接收到續(xù)約報(bào)文后會(huì)下線對應(yīng)的用戶表,強(qiáng)制回應(yīng)NAK(Negative Acknowledgment,否定應(yīng)答)報(bào)文以觸發(fā)終端重新發(fā)起discover認(rèn)證,從而使終端在DHCP續(xù)約時(shí)都會(huì)失敗,并觸發(fā)重新獲取地址流程,造成終端業(yè)務(wù)會(huì)斷流。
發(fā)明內(nèi)容
有鑒于此,本公開提供一種DHCP續(xù)約方法、裝置及電子設(shè)備、機(jī)器可讀存儲(chǔ)介質(zhì),以改善上述終端用戶DHCP續(xù)約造成業(yè)務(wù)斷流的問題。
具體地技術(shù)方案如下:
本公開提供了一種DHCP續(xù)約方法,應(yīng)用于BRAS設(shè)備,BRAS設(shè)備與AAA 設(shè)備、第一終端通信連接,所述方法包括:接收第一終端發(fā)送的第一加密續(xù)約報(bào)文,根據(jù)第一加密續(xù)約報(bào)文,在預(yù)先建立的續(xù)約確認(rèn)表中建立對應(yīng)第一終端的第一表項(xiàng),所述續(xù)約確認(rèn)表的表項(xiàng)包括配置信息,第一表項(xiàng)的配置信息為默認(rèn)配置;將第一加密續(xù)約報(bào)文轉(zhuǎn)發(fā)至AAA設(shè)備;接收AAA設(shè)備發(fā)送的第一認(rèn)證結(jié)果報(bào)文,第一認(rèn)證結(jié)果報(bào)文是AAA設(shè)備解析第一加密續(xù)約報(bào)文,并根據(jù)解析得到的信息進(jìn)行認(rèn)證后生成的;若第一認(rèn)證結(jié)果報(bào)文包括認(rèn)證通過信息、對應(yīng)第一終端的第一配置,更新第一表項(xiàng)的配置信息為第一配置,根據(jù)第一表項(xiàng)查詢IPOE表,若存在匹配的表項(xiàng),則為第一終端續(xù)約。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于新華三信息安全技術(shù)有限公司,未經(jīng)新華三信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010132934.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種DHCP客戶端識(shí)別DHCP服務(wù)器的方法
- 一種DHCP路徑追蹤方法及一種DHCP中繼設(shè)備
- 基于DHCP的認(rèn)證方法、DHCP服務(wù)器及客戶端
- 動(dòng)態(tài)主機(jī)配置協(xié)議地址分配方法、系統(tǒng)、客戶端及服務(wù)器
- 一種測試DHCP特性的裝置和方法
- DHCP服務(wù)器狀態(tài)的檢測方法、裝置及DHCP中繼
- 一種DHCP客戶端更新IP的方法和裝置
- 一種云平臺(tái)軟件定義DHCP服務(wù)的系統(tǒng)
- 一種報(bào)文處理方法及裝置
- 一種基于VRRP實(shí)現(xiàn)主備DHCP SERVER的方法及系統(tǒng)
- IP地址強(qiáng)制續(xù)約的方法及裝置
- 一種基于電商平臺(tái)的用戶續(xù)約續(xù)保行為分析方法
- 線上租屋續(xù)約系統(tǒng)
- 一種監(jiān)測客戶端續(xù)約的方法
- 一種組合梁端水平連續(xù)約束試驗(yàn)裝置及其方法
- 一種組合梁端水平連續(xù)約束試驗(yàn)裝置
- 一種用戶統(tǒng)計(jì)方法、裝置、設(shè)備及機(jī)器可讀存儲(chǔ)介質(zhì)
- 一種DHCP續(xù)約方法、裝置及電子設(shè)備、機(jī)器可讀存儲(chǔ)介質(zhì)
- 一種異常下線恢復(fù)方法、裝置、設(shè)備及機(jī)器可讀存儲(chǔ)介質(zhì)
- 基于Redis的分布式定時(shí)調(diào)度系統(tǒng)和方法
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





