專利名稱:流量控制方法和裝置的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及網(wǎng)絡(luò)通信技術(shù),特別涉及流量控制方法和裝置。
背景技術(shù):
DHCP,用于為網(wǎng)絡(luò)設(shè)備動態(tài)分配IP地址等網(wǎng)絡(luò)配置參數(shù),其采用客戶端/服務(wù)器通信模式,即由DHCP客戶端(Client)向DHCP服務(wù)器(SerVer)提出配置請求,DHCP服務(wù)器返回DHCP客戶端請求的配置信息比如IP地址等,以實現(xiàn)配置信息的動態(tài)配置。下面以DHCP客戶端動態(tài)獲取IP地址為例來描述DHCP客戶端動態(tài)獲取配置的流程,其他情況原理類似,參見圖1,圖1示出了 DHCP客戶端動態(tài)獲取IP地址的流程示意圖。該流程主要通過四個階段實現(xiàn)發(fā)現(xiàn)階段(DHCP-DISCOVER) =DHCP客戶端尋找DHCP服務(wù)器的階段。客戶端以廣播方式發(fā)送DHCP-DISCOVER報文尋找DHCP服務(wù)器。提供階段(DHCP-0FFER),DHCP服務(wù)器提供IP地址的階段。DHCP服務(wù)器接收到客戶端的DHCP-DISCOVER報文后,根據(jù)IP地址分配的優(yōu)先次序選出一個IP地址,與其他參數(shù)一起通過DHCP-0FFER報文發(fā)送給DHCP客戶端。選擇階段(DHCP-REQUEST),DHCP客戶端選擇IP地址的階段。如果有多臺DHCP服務(wù)器向DHCP客戶端發(fā)來DHCP-0FFER報文,按照協(xié)議規(guī)定DHCP客戶端只選擇接受其中一個比如第一個收到的DHCP-0FFER報文,然后以廣播方式發(fā)送DHCP-REQUEST報文,該報文中包含其選擇的DHCP-0FFER報文中的IP地址。確認階段(DHCP-ACK),DHCP服務(wù)器確認IP地址的階段。DHCP服務(wù)器收到DHCP客戶端發(fā)來的DHCP-REQUEST報文后,只有DHCP客戶端選擇的DHCP服務(wù)器會進行如下操作 如果確認將地址分配給該客戶端,則返回DHCP-ACK報文;否則返回DHCP-NAK報文,表明地址不能分配給該客戶端。至此,通過上述四個階段實現(xiàn)了 DHCP客戶端動態(tài)獲取IP地址的流程。通過圖1所示的流程可以看出,在DHCP客戶端動態(tài)獲取IP地址過程中DHCP客戶端采用廣播方式發(fā)送報文,這限制了圖1所示流程僅適用于DHCP客戶端和DHCP服務(wù)器處于同一個子網(wǎng)內(nèi)的情況。如此,為進行動態(tài)主機配置,需要在所有網(wǎng)段上都設(shè)置一個DHCP 服務(wù)器,這顯然是很不經(jīng)濟的。為了解決該問題,引入了 DHCP中繼(relay)功能。所謂DHCP中繼功能,其實質(zhì)為DHCP客戶端通過具有DHCP中繼功能的網(wǎng)絡(luò)設(shè)備 (簡稱DHCP中繼設(shè)備)與其他網(wǎng)段的DHCP服務(wù)器通信,最終實現(xiàn)動態(tài)配置。這樣,多個網(wǎng)絡(luò)上的DHCP客戶端可以使用同一個DHCP服務(wù)器,如圖2所示,既節(jié)省了成本,又便于進行集中管理。通過DHCP中繼設(shè)備完成DHCP客戶端的動態(tài)配置比如動態(tài)獲取IP地址的過程中,DHCP客戶端與DHCP服務(wù)器的處理方式與不通過DHCP中繼時的處理方式基本相同。下面僅以DHCP客戶端動態(tài)獲取IP地址為例來描述,其他情況原理類似。參見圖3,圖3為采用DHCP中繼的IP地址動態(tài)獲取流程圖。如圖3所示,該流程可以包括針對DHCP中繼設(shè)備上與DHCP客戶端相連的用戶側(cè)接口建立一個對應(yīng)的DHCP服務(wù)器組,當(dāng)DHCP中繼設(shè)備通過用戶側(cè)接口收到DHCP客戶端以廣播方式發(fā)送的DHCP-DISC0VER 時,將收到的報文中的giaddr字段填充為DHCP中繼設(shè)備的IP地址,并轉(zhuǎn)發(fā)給該用戶側(cè)接口對應(yīng)的DHCP服務(wù)器組中的所有DHCP服務(wù)器。DHCP服務(wù)器收到DHCP中繼設(shè)備轉(zhuǎn)發(fā)的報文后,根據(jù)giaddr字段為客戶端分配IP地址,并通過DHCP中繼設(shè)備將分配的IP地址轉(zhuǎn)發(fā)給DHCP客戶端。DHCP客戶端選擇接收其中的一個IP地址比如將第一個收到的IP地址,并以廣播方式發(fā)送DHCP-REQUEST報文,該DHCP-REQUEST報文包括選擇的IP地址。DHCP中繼設(shè)備通過用戶側(cè)接口收到DHCP客戶端以廣播方式發(fā)送的DHCP-REQUEST時,將收到的報文中的giaddr字段填充為DHCP中繼設(shè)備的IP地址,并轉(zhuǎn)發(fā)給該用戶側(cè)接口對應(yīng)的DHCP服務(wù)器組中的所有DHCP服務(wù)器,以執(zhí)行上述的確認階段。至此,完成對客戶端的動態(tài)配置。通過上面描述能夠?qū)崿F(xiàn)客戶端動態(tài)獲取配置比如IP地址等。但是,目前在一些高校中,希望對用戶進行分組,對不同的分組用戶制定不同的流控策略,比如,對學(xué)校領(lǐng)導(dǎo)的流量不進行任何限制,對經(jīng)管學(xué)院老師不限制炒股流量等,然而,現(xiàn)有技術(shù)尚沒有一種方案能夠?qū)崿F(xiàn)對不同用戶實施不同的流量控制。
發(fā)明內(nèi)容
本發(fā)明提供了流量控制方法和裝置,以實現(xiàn)對不同用戶實施不同的流量控制。本發(fā)明提供的技術(shù)方案包括一種流量控制方法,該方法應(yīng)用于具有DHCP中繼relay功能的網(wǎng)絡(luò)設(shè)備上;在該方法中,預(yù)先在DHCP服務(wù)器上針對不同用戶權(quán)限建立不同IP地址池;該方法包括所述網(wǎng)絡(luò)設(shè)備接收DHCP客戶端發(fā)送的用于請求IP地址的DHCP報文時,觸發(fā)認證服務(wù)器對該DHCP客戶端用戶進行認證;所述網(wǎng)絡(luò)設(shè)備接收所述認證服務(wù)器在所述DHCP客戶端用戶通過認證時為該DHCP 客戶端用戶確定的用戶權(quán)限;所述網(wǎng)絡(luò)設(shè)備通過所述DHCP報文發(fā)送所述用戶權(quán)限至所述DHCP服務(wù)器,以使 DHCP服務(wù)器從所述用戶權(quán)限對應(yīng)的IP地址池中為所述DHCP客戶端用戶選擇IP地址;所述網(wǎng)絡(luò)設(shè)備接收所述DHCP服務(wù)器選擇的IP地址,并將所述IP地址通知給用于進行流量控制的流控設(shè)備,由所述流控設(shè)備依據(jù)所述IP地址進行流量控制。一種應(yīng)用于流量控制的具有DHCP中繼relay功能的網(wǎng)絡(luò)設(shè)備,包括觸發(fā)單元,用于接收DHCP客戶端發(fā)送的用于請求IP地址的DHCP報文時,觸發(fā)認證服務(wù)器對該DHCP客戶端用戶進行認證;記錄單元,用于接收并記錄認證服務(wù)器在所述DHCP客戶端用戶通過認證時為該 DHCP客戶端確定的用戶權(quán)限;發(fā)送單元,用于通過所述DHCP報文發(fā)送用戶權(quán)限至DHCP服務(wù)器,以使DHCP服務(wù)器從預(yù)先針對不同用戶權(quán)限建立的不同IP地址池中確定出所述用戶權(quán)限對應(yīng)的IP地址池,并從該確定的IP地址池中為所述用戶選擇IP地址;接收單元,用于接收所述DHCP服務(wù)器選擇的IP地址,并將所述IP地址通知給用于進行流量控制的流控設(shè)備,由所述流控設(shè)備依據(jù)所述IP地址進行流量控制。一種DHCP服務(wù)器,包括
存儲單元,用于存儲預(yù)先針對不同用戶權(quán)限建立的不同IP地址池接收單元,用于接收具有DHCP中繼relay功能的網(wǎng)絡(luò)設(shè)備通過DHCP報文發(fā)送的用戶權(quán)限,其中,所述網(wǎng)絡(luò)設(shè)備接收DHCP客戶端發(fā)送的用于請求IP地址的DHCP報文時,觸發(fā)認證服務(wù)器對該DHCP客戶端用戶進行認證,所述認證服務(wù)器基于所述網(wǎng)絡(luò)設(shè)備的觸發(fā)對DHCP客戶端用戶進行認證,并在所述DHCP客戶端用戶通過認證時為該DHCP客戶端用戶確定用戶權(quán)限,并通過所述DHCP報文發(fā)送所述用戶權(quán)限;選擇單元,用于從所述存儲單元存儲的針對所述用戶權(quán)限對應(yīng)的IP地址池中為所述用戶選擇IP地址,以及將選擇的IP地址發(fā)送至所述網(wǎng)絡(luò)設(shè)備,由所述網(wǎng)絡(luò)設(shè)備將所述 IP地址通知給用于進行流量控制的流控設(shè)備,由所述流控設(shè)備依據(jù)所述IP地址進行流量控制。由以上技術(shù)方案可以看出,本發(fā)明中,首先針對不同用戶權(quán)限建立不同IP地址池,這滿足同一用戶權(quán)限的用戶使用該用戶權(quán)限對應(yīng)的IP地址池中的地址,即同一權(quán)限的用戶使用特定范圍的IP地址,之后在為用戶分配IP地址時,依據(jù)該用戶權(quán)限為該用戶分配 IP地址,即實質(zhì)上分配的IP地址打上了用戶權(quán)限的標簽,之后在依據(jù)IP地址進行流量控制時就能實現(xiàn)針對用戶權(quán)限進行流量控制,即實現(xiàn)了不同用戶實施不同的流量控制。
圖1示出了 DHCP客戶端動態(tài)獲取IP地址的流程示意圖;圖2示出了 DHCP中繼設(shè)備網(wǎng)絡(luò)應(yīng)用示意圖;圖3為采用DHCP中繼的IP地址動態(tài)獲取流程圖;圖4為本發(fā)明實施例提供的方法流程圖;圖5示出了 option 60封裝用戶權(quán)限示意圖;圖6為本發(fā)明實施例提供的網(wǎng)絡(luò)設(shè)備結(jié)構(gòu)圖;圖7為本發(fā)明實施例提供的DHCP服務(wù)器結(jié)構(gòu)圖。
具體實施例方式為了使本發(fā)明的目的、技術(shù)方案和優(yōu)點更加清楚,下面結(jié)合附圖和具體實施例對本發(fā)明進行詳細描述。在DHCP網(wǎng)絡(luò)應(yīng)用中,DHCP服務(wù)器支持多個IP地址池,每個IP地址池包含多個IP 地址,但是,每個IP地址池僅支持其中的一個IP地址與MAC地址綁定,而IP地址池剩余的 IP地址不再與任何MAC地址綁定,即處于空閑狀態(tài),如此,在某高校開局中,如果想要為每一用戶分配IP地址,就需要在DHCP服務(wù)器上針對每一用戶建立一個IP地址池,即IP地址池的數(shù)量等于高校用戶的數(shù)量,而DHCP服務(wù)器支持的IP地址池數(shù)量是有限制的,針對每一用戶建立一個IP地址池遠遠超過DHCP服務(wù)器支持的IP地址池數(shù)量。為了節(jié)省DHCP服務(wù)器的IP地址池數(shù)量,本發(fā)明提供的方法中,預(yù)先在DHCP服務(wù)器上針對每一用戶權(quán)限(相當(dāng)于用戶級別)建立對應(yīng)的IP地址池,比如,在某高校中,針對教授建立一個IP地址池,針對講師建立一個IP地址,針對學(xué)校領(lǐng)導(dǎo)建立一個IP地址池等。 并且,打破現(xiàn)有技術(shù)中每個IP地址池僅支持其中的一個IP地址與MAC地址綁定,而IP地址池剩余的IP地址不再與任何MAC地址綁定,即處于空閑狀態(tài),滿足同一用戶權(quán)限的用戶使用該用戶權(quán)限對應(yīng)的IP地址池中的地址,即同一權(quán)限的用戶使用特定范圍的IP地址?;谏厦婷枋?,下面對本發(fā)明實施例提供的方法進行描述參見圖4,圖4為本發(fā)明實施例提供的方法流程圖。該方法應(yīng)用于具有DHCP relay 功能的網(wǎng)絡(luò)設(shè)備,其中,網(wǎng)絡(luò)設(shè)備可為網(wǎng)關(guān)設(shè)備或者其他網(wǎng)絡(luò)設(shè)備,本發(fā)明不限定。基于此, 如圖4所示,該流程可包括以下步驟步驟401,網(wǎng)絡(luò)設(shè)備接收DHCP客戶端發(fā)送的用于請求IP地址的DHCP報文時,觸發(fā)認證服務(wù)器對該DHCP客戶端用戶進行認證。本步驟401中,所述DHCP報文可為DHCP客戶端在申請IP地址時首次發(fā)送的報文即DHCP-DISCOVER報文,當(dāng)然,作為本發(fā)明實施例的擴展,該DHCP報文也可為DHCP-REQUEST 報文,本發(fā)明并不具體限定。優(yōu)選地,本步驟401中,為節(jié)省認證服務(wù)器的資源,可由網(wǎng)絡(luò)設(shè)備在首次接收到 DHCP客戶端發(fā)送的DHCP報文比如DHCP-DISC0VER報文時,觸發(fā)認證服務(wù)器對該DHCP客戶端用戶進行認證。步驟402,網(wǎng)絡(luò)設(shè)備接收所述認證服務(wù)器在所述DHCP客戶端用戶通過認證時為該 DHCP客戶端用戶確定的用戶權(quán)限。本發(fā)明中,當(dāng)認證服務(wù)器接收到觸發(fā)時,對該DHCP客戶端用戶進行認證。本發(fā)明中,認證服務(wù)器可為智能管理中心(iMC)服務(wù)器,基于此,可采用現(xiàn)有iMC服務(wù)器對用戶進行認證的方式對該DHCP客戶端用戶進行認證,具體不再贅述。當(dāng)DHCP客戶端通過認證時, 認證服務(wù)器確定該DHCP客戶端用戶的權(quán)限,并發(fā)送給所述網(wǎng)絡(luò)設(shè)備。這里,認證服務(wù)器可以在預(yù)先建立的用戶賬號和用戶權(quán)限對應(yīng)關(guān)系中根據(jù)該DHCP客戶端用戶的賬號確定該 DHCP客戶端用戶的權(quán)限。優(yōu)選地,本實施例中,當(dāng)DHCP客戶端用戶未通過認證時,可按照現(xiàn)有流量控制方式執(zhí)行。步驟403,網(wǎng)絡(luò)設(shè)備通過所述DHCP報文發(fā)送所述用戶權(quán)限至所述DHCP服務(wù)器,以使DHCP服務(wù)器從所述用戶權(quán)限對應(yīng)的IP地址池中為所述DHCP客戶端用戶選擇IP地址。本步驟403中,網(wǎng)絡(luò)設(shè)備可通過選項option 60封裝用戶權(quán)限,具體如圖5所示。 之后將option 60攜帶在所述DHCP報文中發(fā)送至DHCP服務(wù)器?;诖耍珼HCP服務(wù)器從用戶權(quán)限對應(yīng)的IP地址池中為所述用戶選擇出IP地址包括DHCP服務(wù)器從接收的DHCP報文中解析出option 60,由于本發(fā)明預(yù)先在DHCP服務(wù)器上針對不同用戶權(quán)限建立不同IP地址池,基于此,可從預(yù)先建立的IP地址池中確定option 60中的用戶權(quán)限對應(yīng)的IP地址池,之后,從該確定的IP地址池中動態(tài)選擇出一個未被使用的IP地址。步驟404,網(wǎng)絡(luò)設(shè)備接收所述DHCP服務(wù)器選擇的IP地址,并將所述IP地址通知給用于進行流量控制的流控設(shè)備,由所述流控設(shè)備依據(jù)所述IP地址進行流量控制。優(yōu)選地,本步驟404中,網(wǎng)絡(luò)設(shè)備進一步將用戶信息比如用戶的MAC地址、用戶的權(quán)限與所述IP地址一起通知給流控設(shè)備。這里,流控設(shè)備為所述網(wǎng)絡(luò)設(shè)備支持的應(yīng)用控制網(wǎng)關(guān)(ACG)插卡。至于ACG插卡如何依據(jù)IP地址進行流量控制可根據(jù)實際情況設(shè)置,比如對學(xué)校領(lǐng)導(dǎo)的流量(即對學(xué)校領(lǐng)導(dǎo)的IP地址)不進行任何限制,對經(jīng)管學(xué)院老師不限制炒股流量等。
至此,完成圖4所示的流程。從圖4所示的流程可以看出,本發(fā)明中,首先針對用戶權(quán)限建立IP地址池,這滿足同一用戶權(quán)限的用戶使用該用戶權(quán)限對應(yīng)的IP地址池中的地址,即同一權(quán)限的用戶使用特定范圍的IP地址。其次,由于針對用戶權(quán)限建立IP地址池,因此,在為用戶分配IP地址時,依據(jù)該用戶權(quán)限為該用戶分配IP地址,如此,就可得到IP地址實質(zhì)已打上了用戶權(quán)限的標簽,基于此,在后續(xù)依據(jù)IP地址進行流量控制時就能實現(xiàn)針對用戶權(quán)限進行流量控制,即實現(xiàn)了不同用戶實施不同的流量控制。以上對本發(fā)明提供的方法進行了描述,下面對本發(fā)明提供的裝置進行描述本發(fā)明提供了一種應(yīng)用于流量控制的具有DHCP relay功能的網(wǎng)絡(luò)設(shè)備。參見圖 6,圖6為本發(fā)明實施例提供的網(wǎng)絡(luò)設(shè)備結(jié)構(gòu)圖。如圖6所示,該設(shè)備可包括觸發(fā)單元,用于接收DHCP客戶端發(fā)送的用于請求IP地址的DHCP報文時,觸發(fā)認證服務(wù)器對該DHCP客戶端用戶進行認證;其中,該DHCP報文具體可為DHCP-DISC0VER報文;記錄單元,用于接收并記錄認證服務(wù)器在所述DHCP客戶端用戶通過認證時為該 DHCP客戶端確定的用戶權(quán)限;發(fā)送單元,用于通過所述DHCP報文發(fā)送用戶權(quán)限至DHCP服務(wù)器,以使DHCP服務(wù)器從預(yù)先針對不同用戶權(quán)限建立的不同IP地址池中確定出所述用戶權(quán)限對應(yīng)的IP地址池,并從該確定的IP地址池中為所述用戶選擇IP地址;接收單元,用于接收所述DHCP服務(wù)器選擇的IP地址,并將所述IP地址通知給用于進行流量控制的流控設(shè)備,由所述流控設(shè)備依據(jù)所述IP地址進行流量控制。其中,所述發(fā)送單元通過選項option 60封裝用戶權(quán)限,并攜帶在DHCP報文中發(fā)送至DHCP服務(wù)器。基于此,DHCP服務(wù)器從接收的DHCP報文中解析出option 60,從預(yù)先針對不同用戶權(quán)限建立的不同IP地址池中確定option 60中的用戶權(quán)限對應(yīng)的IP地址池, 從該確定的IP地址池中動態(tài)選擇出一個未被使用的IP地址。至此,完成圖6所示的網(wǎng)絡(luò)設(shè)備結(jié)構(gòu)描述。本發(fā)明還提供了應(yīng)用于流量控制的DHCP服務(wù)器。參見圖7,圖7為本發(fā)明實施例提供的DHCP服務(wù)器結(jié)構(gòu)圖。如圖7所示,該DHCP服務(wù)器可包括存儲單元、接收單元和選擇單元。其中,存儲單元,用于存儲預(yù)先針對不同用戶權(quán)限建立的不同IP地址池接收單元,用于接收具有DHCP中繼relay功能的網(wǎng)絡(luò)設(shè)備通過DHCP報文發(fā)送的用戶權(quán)限,其中,所述網(wǎng)絡(luò)設(shè)備接收DHCP客戶端發(fā)送的用于請求IP地址的DHCP報文時,觸發(fā)認證服務(wù)器對該DHCP客戶端用戶進行認證,所述認證服務(wù)器基于所述網(wǎng)絡(luò)設(shè)備的觸發(fā)對DHCP客戶端用戶進行認證,并在所述DHCP客戶端用戶通過認證時為該DHCP客戶端用戶確定用戶權(quán)限,并通過所述DHCP報文發(fā)送所述用戶權(quán)限;選擇單元,用于從所述存儲單元存儲的針對所述用戶權(quán)限對應(yīng)的IP地址池中為所述用戶選擇IP地址,以及將選擇的IP地址發(fā)送至所述網(wǎng)絡(luò)設(shè)備,由所述網(wǎng)絡(luò)設(shè)備將所述 IP地址通知給用于進行流量控制的流控設(shè)備,由所述流控設(shè)備依據(jù)所述IP地址進行流量控制。本發(fā)明中,所述接收單元接收的DHCP報文中包含設(shè)備通過選項option 60封裝的用戶權(quán)限;基于此,所述選擇單元從接收的DHCP報文中解析出option 60,確定option 60 中的用戶權(quán)限對應(yīng)的IP地址池,從該確定的IP地址池中動態(tài)選擇出一個未被使用的IP地址。至此,完成圖7所示的DHCP服務(wù)器結(jié)構(gòu)。需要說明的是,在圖6或圖7所示的結(jié)構(gòu)中,流控設(shè)備可為所述網(wǎng)絡(luò)設(shè)備設(shè)備支持的ACG插卡。而認證服務(wù)器可為iMC服務(wù)器。至此,完成本發(fā)明提供的裝置描述。由以上技術(shù)方案可以看出,本發(fā)明中,首先針對用戶權(quán)限建立IP地址池,這滿足同一用戶權(quán)限的用戶使用該用戶權(quán)限對應(yīng)的IP地址池中的地址,即同一權(quán)限的用戶使用特定范圍的IP地址,之后在為用戶分配IP地址時,依據(jù)該用戶權(quán)限為該用戶分配IP地址, 即實質(zhì)上分配的IP地址打上了用戶權(quán)限的標簽,之后在依據(jù)IP地址進行流量控制時就能實現(xiàn)針對用戶權(quán)限進行流量控制,即實現(xiàn)了不同用戶實施不同的流量控制。以上所述僅為本發(fā)明的較佳實施例而已,并不用以限制本發(fā)明,凡在本發(fā)明的精神和原則之內(nèi),所做的任何修改、等同替換、改進等,均應(yīng)包含在本發(fā)明保護的范圍之內(nèi)。
權(quán)利要求
1.一種流量控制方法,該方法應(yīng)用于具有DHCP中繼relay功能的網(wǎng)絡(luò)設(shè)備上;其特征在于,在DHCP服務(wù)器上預(yù)先針對不同用戶權(quán)限建立不同IP地址池;該方法包括所述網(wǎng)絡(luò)設(shè)備接收DHCP客戶端發(fā)送的用于請求IP地址的DHCP報文時,觸發(fā)認證服務(wù)器對該DHCP客戶端用戶進行認證;所述網(wǎng)絡(luò)設(shè)備接收所述認證服務(wù)器在所述DHCP客戶端用戶通過認證時為該DHCP客戶端用戶確定的用戶權(quán)限;所述網(wǎng)絡(luò)設(shè)備通過所述DHCP報文發(fā)送所述用戶權(quán)限至所述DHCP服務(wù)器,以使DHCP服務(wù)器從所述用戶權(quán)限對應(yīng)的IP地址池中為所述DHCP客戶端用戶選擇IP地址;所述網(wǎng)絡(luò)設(shè)備接收所述DHCP服務(wù)器選擇的IP地址,并將所述IP地址通知給用于進行流量控制的流控設(shè)備,由所述流控設(shè)備依據(jù)所述IP地址進行流量控制。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述DHCP報文為DHCP-DISC0VER報文。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述網(wǎng)絡(luò)設(shè)備通過DHCP報文發(fā)送用戶權(quán)限至DHCP服務(wù)器包括所述網(wǎng)絡(luò)設(shè)備通過選項option 60封裝用戶權(quán)限,并攜帶在所述 DHCP報文中發(fā)送至DHCP服務(wù)器。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述流控設(shè)備為所述網(wǎng)絡(luò)設(shè)備支持的應(yīng)用控制網(wǎng)關(guān)ACG插卡。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述認證服務(wù)器為智能管理中心iMC服務(wù)ο
6.一種應(yīng)用于流量控制的具有DHCP中繼relay功能的網(wǎng)絡(luò)設(shè)備,其特征在于,該設(shè)備包括觸發(fā)單元,用于接收DHCP客戶端發(fā)送的用于請求IP地址的DHCP報文時,觸發(fā)認證服務(wù)器對該DHCP客戶端用戶進行認證;記錄單元,用于接收并記錄認證服務(wù)器在所述DHCP客戶端用戶通過認證時為該DHCP 客戶端確定的用戶權(quán)限;發(fā)送單元,用于通過所述DHCP報文發(fā)送用戶權(quán)限至DHCP服務(wù)器,以使DHCP服務(wù)器從預(yù)先針對不同用戶權(quán)限建立的不同IP地址池中確定出所述用戶權(quán)限對應(yīng)的IP地址池,并從該確定的IP地址池中為所述用戶選擇IP地址;接收單元,用于接收所述DHCP服務(wù)器選擇的IP地址,并將所述IP地址通知給用于進行流量控制的流控設(shè)備,由所述流控設(shè)備依據(jù)所述IP地址進行流量控制。
7.根據(jù)權(quán)利要求6所述的網(wǎng)絡(luò)設(shè)備,其特征在于,所述發(fā)送單元通過選項option60封裝用戶權(quán)限,并攜帶在所述DHCP報文中發(fā)送至DHCP服務(wù)器。
8.根據(jù)權(quán)利要求6所述的網(wǎng)絡(luò)設(shè)備,其特征在于,所述DHCP報文為DHCP-DISC0VER報文。
9.一種DHCP服務(wù)器,其特征在于,所述DHCP服務(wù)器包括 存儲單元,用于存儲預(yù)先針對不同用戶權(quán)限建立的不同IP地址池接收單元,用于接收具有DHCP中繼relay功能的網(wǎng)絡(luò)設(shè)備通過DHCP報文發(fā)送的用戶權(quán)限,其中,所述網(wǎng)絡(luò)設(shè)備接收DHCP客戶端發(fā)送的用于請求IP地址的DHCP報文時,觸發(fā)認證服務(wù)器對該DHCP客戶端用戶進行認證,所述認證服務(wù)器基于所述網(wǎng)絡(luò)設(shè)備的觸發(fā)對 DHCP客戶端用戶進行認證,并在所述DHCP客戶端用戶通過認證時為該DHCP客戶端用戶確定用戶權(quán)限,并通過所述DHCP報文發(fā)送所述用戶權(quán)限;選擇單元,用于從所述存儲單元存儲的針對所述用戶權(quán)限對應(yīng)的IP地址池中為所述用戶選擇IP地址,以及將選擇的IP地址發(fā)送至所述網(wǎng)絡(luò)設(shè)備,由所述網(wǎng)絡(luò)設(shè)備將所述IP 地址通知給用于進行流量控制的流控設(shè)備,由所述流控設(shè)備依據(jù)所述IP地址進行流量控制。
10.根據(jù)權(quán)利要求9所述的DHCP服務(wù)器,其特征在于,所述接收單元接收的DHCP報文中包含設(shè)備通過選項option 60封裝的用戶權(quán)限;所述選擇單元從接收的DHCP報文中解析出option 60,確定option 60中的用戶權(quán)限對應(yīng)的IP地址池,從該確定的IP地址池中動態(tài)選擇出一個未被使用的IP地址。
全文摘要
本發(fā)明提供了流量控制方法和裝置。該方法應(yīng)用于具有DHCP中繼relay功能的網(wǎng)絡(luò)設(shè)備上;在DHCP服務(wù)器上預(yù)先針對不同用戶權(quán)限建立不同IP地址池;該方法包括網(wǎng)絡(luò)設(shè)備接收DHCP客戶端發(fā)送的用于請求IP地址的DHCP報文,觸發(fā)認證服務(wù)器對DHCP客戶端用戶進行認證;網(wǎng)絡(luò)設(shè)備接收認證服務(wù)器在DHCP客戶端用戶通過認證時為該DHCP客戶端用戶確定的用戶權(quán)限;網(wǎng)絡(luò)設(shè)備通過DHCP報文發(fā)送用戶權(quán)限至DHCP服務(wù)器,以使DHCP服務(wù)器從用戶權(quán)限對應(yīng)的IP地址池中為DHCP客戶端用戶選擇IP地址;網(wǎng)絡(luò)設(shè)備接收DHCP服務(wù)器選擇的IP地址,將IP地址通知給流控設(shè)備,由流控設(shè)備依據(jù)IP地址進行流量控制。
文檔編號H04L29/12GK102404230SQ20111042248
公開日2012年4月4日 申請日期2011年12月15日 優(yōu)先權(quán)日2011年12月15日
發(fā)明者于洪強, 田源 申請人:杭州華三通信技術(shù)有限公司