CN103581354A - 网络地址分配方法和*** - Google Patents
网络地址分配方法和*** Download PDFInfo
- Publication number
- CN103581354A CN103581354A CN201210274518.5A CN201210274518A CN103581354A CN 103581354 A CN103581354 A CN 103581354A CN 201210274518 A CN201210274518 A CN 201210274518A CN 103581354 A CN103581354 A CN 103581354A
- Authority
- CN
- China
- Prior art keywords
- described user
- user terminal
- control equipment
- access control
- totem information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Mobile Radio Communication Systems (AREA)
Abstract
本发明公开一种网络地址分配方法和***。其中在网络地址分配方法中,用户终端向接入控制设备发送地址分配请求,接入控制设备在判断用户列表中不包括用户标识信息时,将用户标识信息添加到用户列表中,并将其属性设置为私网地址分配状态,同时给用户终端分配私网地址;当接入控制设备接收到用户终端发送的上网请求时,在通过Portal认证后,将其属性修改为公网地址分配状态,并强制用户终端下线;用户终端再次向接入控制设备发送地址分配请求,接入控制设备在判断用户标识信息的属性为公网地址分配状态时,给所述用户终端分配公网地址。由于用户终端仅在上公网进行访问时才会获得网络侧分配的公网地址,从而能够避免公网地址的浪费。
Description
技术领域
本发明涉及通信领域,特别是涉及一种基于网络地址分配方法和***。
背景技术
无线局域网(Wireless Local Area Network,简称:WLAN)技术是一种基于无线传输的局域网技术,与有线网络技术相比,具有灵活、建网迅速、个性化等特点。将这一技术应用于电信网的接入网领域,能够方便、灵活地为用户提供网络接入,适合于用户流动性较大、有数据业务需求的公共场所、高端的企业及家庭用户、需要临时建网的场合以及难以采用有线接入方式的环境等。近年来,WLAN的应用迅速发展,无论在家庭、企业以及公众区都得到较为广泛的应用。目前,对于运营商来说,WLAN业务已成为家庭宽带和移动通信的交汇点。在WLAN建设组网上,为降低施工难度,加强后期的管理、维护控制能力,增加网络组网灵活性,其组网更趋向于由传统的无线接入点(Access Point,简称:AP)组网向接入控制器(Access Controller,简称:AC)结合AP构成的“瘦”AP组网(又称为集中控制型AC+AP)过渡,以实现对网络整体的统一管理和运营,其中,AC又称为无线交换机或集中控制器。在AC设备中,结合了宽带远程接入服务器(Broadband RemoteAccess Server,简称:BRAS)对用户进行认证、管理和地址分配等功能,在此将结合BRAS的AC称为融合AC(下文中涉及的AC均为融合AC)。由AC管理AP和无线资源,同时具有对WLAN用户进行认证、管理和地址分配等功能。
在传统的组网中,WLAN用户采用动态主机配置协议(DynamicHost Configuration Protocol,简称:DHCP)方式获得网络侧分配的公网地址,若有上网需求,再通过Portal(门户)方式认证上网。从而看到,无论无线WLAN用户是否有上网意愿,只要关联到AP都会获得公网IP地址。从而产生公网地址浪费,造成公网地址更加紧缺。
发明内容
本发明要解决的技术问题是提供一种网络地址分配方法和***,通过给用户终端进行二次分配地址的方式,确保只有在用户终端上公网进行访问时才会获得网络侧分配的公网地址。从而在确保用户正常上网的同时,能够避免公网地址的浪费。
根据本发明的一个方面,提供一种网络地址分配方法,包括:
用户终端与接入点设备建立关联后,向接入控制设备发送地址分配请求消息,其中地址分配请求消息包括所述用户终端的用户标识信息;
接入控制设备在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中不包括所述用户标识信息时,将所述用户标识信息添加到用户列表中,并将所述用户标识信息的属性设置为私网地址分配状态,同时给所述用户终端分配私网地址;
当接入控制设备接收到所述用户终端发送的上网请求时,接入控制设备将所述用户终端定向到Portal服务器;
Portal服务器对所述用户终端进行Portal认证;
接入控制设备在Portal认证成功时将所述用户终端的用户标识信息的属性修改为公网地址分配状态,并向接入点设备发送第一去关联通知;
接入点设备接收到第一去关联通知后,强制所述用户终端下线;
所述用户终端与接入点设备断开关联后,重新与接入点设备建立关联,并向接入控制设备再次发送地址分配请求消息;
接入控制设备在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中包括所述用户标识信息、并且所述用户标识信息的属性为公网地址分配状态时,给所述用户终端分配公网地址。
根据本发明的另一方面,提供一种网络地址分配***,包括用户终端、接入点设备、接入控制设备和Portal服务器,其中:
用户终端,用于在与接入点设备建立关联后,向接入控制设备发送地址分配请求消息,其中地址分配请求消息包括所述用户终端的用户标识信息;在与接入点设备断开关联后,重新与接入点设备建立关联,并向接入控制设备再次发送地址分配请求消息;
接入点设备,用于与用户终端建立关联,在接收到第一去关联通知后,强制所述用户终端下线;
接入控制设备,用于在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中不包括所述用户标识信息时,将所述用户标识信息添加到用户列表中,并将所述用户标识信息的属性设置为私网地址分配状态,同时给所述用户终端分配私网地址;当接收到所述用户终端发送的上网请求时,将所述用户终端定向到Portal服务器以进行Portal认证;在Portal认证成功时将所述用户终端的用户标识信息的属性修改为公网地址分配状态,并向接入点设备发送第一去关联通知;在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中包括所述用户标识信息、并且所述用户标识信息的属性为公网地址分配状态时,给所述用户终端分配公网地址;
Portal服务器,用于对所述用户终端进行Portal认证。
本发明通过用户终端在与接入点设备建立关联后,向接入控制设备发送地址分配请求消息,其中地址分配请求消息包括所述用户终端的用户标识信息;接入控制设备在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中不包括所述用户标识信息时,将所述用户标识信息添加到用户列表中,并将所述用户标识信息的属性设置为私网地址分配状态,同时给所述用户终端分配私网地址;当接入控制设备接收到所述用户终端发送的上网请求时,接入控制设备将所述用户终端定向到Portal服务器以进行Portal认证。接入控制设备在Portal认证成功时将所述用户终端的用户标识信息的属性修改为公网地址分配状态,并向接入点设备发送第一去关联通知;接入点设备接收到第一去关联通知后,强制所述用户终端下线;所述用户终端与接入点设备断开关联后,重新与接入点设备建立关联,并向接入控制设备再次发送地址分配请求消息;接入控制设备在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中包括所述用户标识信息、并且所述用户标识信息的属性为公网地址分配状态时,给所述用户终端分配公网地址。由于用户终端仅在上公网进行访问时才会获得网络侧分配的公网地址,从而能够在确保用户正常上网的同时,避免公网地址的浪费。
附图说明
图1为本发明网络地址分配方法一个实施例的示意图。
图2为本发明网络地址分配方法另一实施例的示意图。
图3为本发明用户终端正常下线方法一个实施例的示意图。
图4为本发明用户终端异常下线方法一个实施例的示意图。
图5为本发明网络地址分配***一个实施例的示意图。
图6为本发明网络地址分配***另一实施例的示意图。
具体实施方式
下面参照附图对本发明进行更全面的描述,其中说明本发明的示例性实施例。
图1为本发明网络地址分配方法一个实施例的示意图。如图1所示,本实施例的网络地址分配方法步骤如下:
步骤101,用户终端与接入点设备建立关联后,向接入控制设备发送地址分配请求消息,其中地址分配请求消息包括所述用户终端的用户标识信息。
步骤102,接入控制设备在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中不包括所述用户标识信息时,将所述用户标识信息添加到用户列表中,并将所述用户标识信息的属性设置为私网地址分配状态,同时给所述用户终端分配私网地址。
步骤103,当接入控制设备接收到所述用户终端发送的上网请求时,接入控制设备将所述用户终端定向到Portal服务器。
步骤104,Portal服务器对所述用户终端进行Portal认证。
步骤105,接入控制设备在Portal认证成功时将所述用户终端的用户标识信息的属性修改为公网地址分配状态,并向接入点设备发送第一去关联通知。
步骤106,接入点设备接收到第一去关联通知后,强制所述用户终端下线。
步骤107,所述用户终端与接入点设备断开关联后,重新与接入点设备建立关联,并向接入控制设备再次发送地址分配请求消息。
步骤108,接入控制设备在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中包括所述用户标识信息、并且所述用户标识信息的属性为公网地址分配状态时,给所述用户终端分配公网地址。
基于本发明实施例涉及的网络地址分配方法,通过用户终端在与接入点设备建立关联后,向接入控制设备发送地址分配请求消息,其中地址分配请求消息包括所述用户终端的用户标识信息;接入控制设备在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中不包括所述用户标识信息时,将所述用户标识信息添加到用户列表中,并将所述用户标识信息的属性设置为私网地址分配状态,同时给所述用户终端分配私网地址;当接入控制设备接收到所述用户终端发送的上网请求时,接入控制设备将所述用户终端定向到Portal服务器以进行Portal认证。接入控制设备在Portal认证成功时将所述用户终端的用户标识信息的属性修改为公网地址分配状态,并向接入点设备发送第一去关联通知;接入点设备接收到第一去关联通知后,强制所述用户终端下线;所述用户终端与接入点设备断开关联后,重新与接入点设备建立关联,并向接入控制设备再次发送地址分配请求消息;接入控制设备在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中包括所述用户标识信息、并且所述用户标识信息的属性为公网地址分配状态时,给所述用户终端分配公网地址。由于用户终端仅在上公网进行访问时才会获得网络侧分配的公网地址,从而能够在确保用户正常上网的同时,避免公网地址的浪费。
其中,用户标识信息可以是MAC地址,也可以是其它能够用于识别用户终端的信息。
图2为本发明网络地址分配方法另一实施例的示意图。如图2所示,本实施例的网络地址分配方法步骤如下:
步骤201,用户终端与接入点设备建立关联。
步骤202,用户终端向接入控制设备发送地址分配请求消息,其中地址分配请求消息包括所述用户终端的用户标识信息。例如地址分配请求消息为DHCP消息。
步骤203,接入控制设备在接收到所述用户终端发送的地址分配请求消息后,查询在用户列表中是否具有所述用户终端的用户标识信息。
步骤204,接入控制设备在判断用户列表中不包括所述用户标识信息时,将所述用户标识信息添加到用户列表中,并将所述用户标识信息的属性设置为私网地址分配状态,给所述用户终端分配私网地址。
步骤205,所述用户终端向接入控制设备发送上网请求。
步骤206,接入控制设备将Portal服务器地址发送给所述用户终端。
步骤207,所述用户终端根据Portal服务器地址访问Portal服务器,并将认证信息发送给Portal服务器。
步骤208,Portal服务器将所述认证信息发送给接入控制设备。
步骤209,接入控制设备将所述认证信息发送给远程用户拨号认证(Remote Authentication Dial In User Service,简称:Radius)服务器。
步骤210,Radius服务器对所述认证信息进行认证。
步骤211,Radius服务器将认证结果发送给接入控制设备。
步骤212,接入控制设备在认证失败时不再执行后续的步骤。而当接入控制设备在认证成功时将所述用户终端的用户标识信息的属性修改为公网地址分配状态。
优选的,接入控制设备在将所述用户终端的用户标识信息的属性修改为公网地址分配状态之后,还将分配给所述用户设备的私网地址收回。这样能够提高私网地址的使用效率。
步骤213,接入控制设备向接入点设备发送第一去关联通知。
步骤214,接入点设备接收到第一去关联通知后,强制所述用户终端下线。
步骤215,所述用户终端与接入点设备断开关联后,重新与接入点设备建立关联。
步骤216,所述用户终端向接入控制设备再次发送地址分配请求消息。
步骤217,接入控制设备在接收到所述用户终端发送的地址分配请求消息后,在用户列表中查询所述用户标识信息的状态。
步骤218,接入控制设备在判断用户列表中包括所述用户标识信息、并且所述用户标识信息的属性为公网地址分配状态时,给所述用户终端分配公网地址。
其中,在给用户终端分配公网地址后,用户终端便可进行正常的上网访问。此时也可进行相应的计费处理。
图3为本发明用户终端正常下线方法一个实施例的示意图。如图3所示,本实施例的用户终端正常下线方法步骤如下:
步骤301,用户终端向Portal服务器发送下线请求。
步骤302,Portal服务器将下线请求发送给接入控制设备。
步骤303,接入控制设备将所述用户终端的用户标识信息的属性修改为私网地址分配状态。
优选的,接入控制设备在将所述用户终端的用户标识信息的属性修改为私网地址分配状态之后,还将分配给所述用户设备的公网地址收回。这样可进一步提高公网地址的使用效率。同时此时可停止计费。
步骤304,接入控制设备向接入点设备发送第二去关联通知。
步骤305,接入点设备接收到第二去关联通知后,强制所述用户终端下线。
步骤306,所述用户终端与接入点设备断开关联后,重新与接入点设备建立关联。
步骤307,所述用户终端向接入控制设备再次发送地址分配请求消息。
步骤308,接入控制设备接收到所述用户终端发送的地址分配请求消息后,在用户列表中查询所述用户标识信息的状态。
步骤309,接入控制设备在判断用户列表中包括所述用户标识信息、并且所述用户标识信息的属性为私网地址分配状态时,给所述用户终端分配私网地址。
此时,用户终端结束上网,并不再占用公网地址。
图4为本发明用户终端异常下线方法一个实施例的示意图。如图4所示,本实施例的用户终端异常下线方法如下:
步骤401,当接入控制设备检测到所述用户终端的流量小于预定的门限值时,将所述用户终端的用户标识信息的属性修改为私网地址分配状态。
优选的,接入控制设备在将所述用户终端的用户标识信息的属性修改为私网地址分配状态之后,还将分配给所述用户设备的公网地址收回。这样可进一步提高公网地址的使用效率。同时此时可停止计费。
步骤402,接入控制设备向接入点设备发送第三去关联通知。
步骤403,接入点设备接收到第三去关联通知后,强制所述用户终端下线。
步骤404,所述用户终端与接入点设备断开关联后,重新与接入点设备建立关联。
步骤405,用户终端向接入控制设备再次发送地址分配请求消息。
步骤406,接入控制设备判断是否在发送第三去关联通知后的预定时间范围内接收到所述用户终端发送的地址分配请求消息。若在发送第三去关联通知后的预定时间范围内接收到所述用户终端发送的地址分配请求消息,则执行步骤407,否则执行步骤409。
步骤407,接入控制设备在用户列表中查询所述用户标识信息的状态。
步骤408,接入控制设备在判断用户列表中包括所述用户标识信息、所述用户标识信息的属性为私网地址分配状态时,给所述用户终端分配私网地址。之后,不再执行本实施例的其它步骤。
步骤409,若接入控制设备在发送第三去关联通知后的预定时间范围内没有接收到所述用户终端发送的地址分配请求消息,则从用户列表中删除所述用户标识信息。
没有在预定时间范围内接收到地址分配请求消息,则表明用户终端已经下线,此时没有必要为该用户终端保留网络地址。
图5为本发明网络地址分配***一个实施例的示意图。如图5所示,网络地址分配***包括用户终端501、接入点设备502、接入控制设备503和Portal服务器504。
用户终端501,用于在与接入点设备502建立关联后,向接入控制设备503发送地址分配请求消息,其中地址分配请求消息包括所述用户终端的用户标识信息;在与接入点设备502断开关联后,重新与接入点设备502建立关联,并向接入控制设备503再次发送地址分配请求消息。
接入点设备502,用于与用户终端501建立关联,在接收到第一去关联通知后,强制所述用户终端501下线。
接入控制设备503,用于在接收到所述用户终端501发送的地址分配请求消息后,在判断用户列表中不包括所述用户标识信息时,将所述用户标识信息添加到用户列表中,并将所述用户标识信息的属性设置为私网地址分配状态,同时给所述用户终端501分配私网地址;当接收到所述用户终端501发送的上网请求时,将所述用户终端501定向到Portal服务器504以进行Portal认证;在Portal认证成功时将所述用户终端501的用户标识信息的属性修改为公网地址分配状态,并向接入点设备502发送第一去关联通知;在接收到所述用户终端501发送的地址分配请求消息后,在判断用户列表中包括所述用户标识信息、并且所述用户标识信息的属性为公网地址分配状态时,给所述用户终端501分配公网地址。
Portal服务器504,用于对所述用户终端501进行Portal认证。
基于本发明实施例涉及的网络地址分配***,通过用户终端在与接入点设备建立关联后,向接入控制设备发送地址分配请求消息,其中地址分配请求消息包括所述用户终端的用户标识信息;接入控制设备在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中不包括所述用户标识信息时,将所述用户标识信息添加到用户列表中,并将所述用户标识信息的属性设置为私网地址分配状态,同时给所述用户终端分配私网地址;当接入控制设备接收到所述用户终端发送的上网请求时,接入控制设备将所述用户终端定向到Portal服务器以进行Portal认证。接入控制设备在Portal认证成功时将所述用户终端的用户标识信息的属性修改为公网地址分配状态,并向接入点设备发送第一去关联通知;接入点设备接收到第一去关联通知后,强制所述用户终端下线;所述用户终端与接入点设备断开关联后,重新与接入点设备建立关联,并向接入控制设备再次发送地址分配请求消息;接入控制设备在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中包括所述用户标识信息、并且所述用户标识信息的属性为公网地址分配状态时,给所述用户终端分配公网地址。由于用户终端仅在上公网进行访问时才会获得网络侧分配的公网地址,从而能够在确保用户正常上网的同时,避免公网地址的浪费。
优选的,接入控制设备503还用于在Portal认证成功时将所述用户终端501的用户标识信息的属性修改为公网地址分配状态之后,将分配给所述用户设备501的私网地址收回,然后执行向接入点设备502发送第一去关联通知的操作。从而提高私网地址的使用效率。
图6为本发明网络地址分配***另一实施例的示意图。与图5所示实施例相比,在图6所示实施例中,除用户终端501、接入点设备502、接入控制设备503和Portal服务器504之外,还包括Radius服务器601。其中:
接入控制设备503还用于将Portal服务器地址发送给所述用户终端501,在接收到Portal服务器504发送的认证信息后,将所述认证信息发送给Radius服务器601。
所述用户终端501还用于在接收到接入控制设备503发送的Portal服务器地址后,根据Portal服务器地址访问Portal服务器504,并将认证信息发送给Portal服务器504。
Portal服务器504还用于在接收到所述用户终端501发送的认证信息后,将所述认证信息发送给接入控制设备503。
Radius服务器601,用于在接收到接入控制设备503发送的认证信息后,对所述认证信息进行认证,并将认证结果发送给接入控制设备503。
优选的,Portal服务器504还用于在接收到所述用户终端501发送的下线请求时,将下线请求发送给接入控制设备503。
接入控制设备503还用于在接收到Portal服务器504发送的下线请求时,将所述用户终端的用户标识信息的属性修改为私网地址分配状态,并向接入点设备502发送第二去关联通知;在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中包括所述用户标识信息、并且所述用户标识信息的属性为私网地址分配状态时,给所述用户终端501分配私网地址;
接入点设备502还用于在接收到第二去关联通知后,强制所述用户终端501下线。
优选的,接入控制设备503还用于在将所述用户终端的用户标识信息的属性修改为私网地址分配状态之后,将分配给所述用户设备的公网地址收回,然后执行向接入点设备502发送第二去关联通知的操作。从而能够提高公网地址的使用效率。
优选的,接入控制设备503还用于在检测到所述用户终端的流量小于预定的门限值时,将所述用户终端的用户标识信息的属性修改为私网地址分配状态,并向接入点设备502发送第三去关联通知;若在发送第三去关联通知后的预定时间范围内接收到所述用户终端发送的地址分配请求消息,并且在判断用户列表中包括所述用户标识信息、所述用户标识信息的属性为私网地址分配状态时,给所述用户终端501分配私网地址。
接入点设备502还用于在接收到第三去关联通知后,强制所述用户终端下线。
优选的,接入控制设备503还用于在发送第三去关联通知后的预定时间范围内没有接收到所述用户终端发送的地址分配请求消息时,从用户列表中删除所述用户标识信息。
本发明的描述是为了示例和描述起见而给出的,而并不是无遗漏的或者将本发明限于所公开的形式。很多修改和变化对于本领域的普通技术人员而言是显然的。选择和描述实施例是为了更好说明本发明的原理和实际应用,并且使本领域的普通技术人员能够理解本发明从而设计适于特定用途的带有各种修改的各种实施例。
Claims (14)
1.一种网络地址分配方法,其特征在于,包括:
用户终端与接入点设备建立关联后,向接入控制设备发送地址分配请求消息,其中地址分配请求消息包括所述用户终端的用户标识信息;
接入控制设备在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中不包括所述用户标识信息时,将所述用户标识信息添加到用户列表中,并将所述用户标识信息的属性设置为私网地址分配状态,同时给所述用户终端分配私网地址;
当接入控制设备接收到所述用户终端发送的上网请求时,接入控制设备将所述用户终端定向到Portal服务器;
Portal服务器对所述用户终端进行Portal认证;
接入控制设备在Portal认证成功时将所述用户终端的用户标识信息的属性修改为公网地址分配状态,并向接入点设备发送第一去关联通知;
接入点设备接收到第一去关联通知后,强制所述用户终端下线;
所述用户终端与接入点设备断开关联后,重新与接入点设备建立关联,并向接入控制设备再次发送地址分配请求消息;
接入控制设备在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中包括所述用户标识信息、并且所述用户标识信息的属性为公网地址分配状态时,给所述用户终端分配公网地址。
2.根据权利要求1所述的方法,其特征在于,
接入控制设备在Portal认证成功时将所述用户终端的用户标识信息的属性修改为公网地址分配状态之后,包括:
接入控制设备将分配给所述用户设备的私网地址收回;
然后执行接入控制设备向接入点设备发送第一去关联通知的步骤。
3.根据权利要求1或2所述的方法,其特征在于,
接入控制设备将所述用户终端定向到Portal服务器的步骤包括:
接入控制设备将Portal服务器地址发送给所述用户终端;
所述用户终端根据Portal服务器地址访问Portal服务器,并将认证信息发送给Portal服务器;
Portal服务器对所述用户终端进行Portal认证的步骤包括:
Portal服务器将所述认证信息发送给接入控制设备;
接入控制设备将所述认证信息发送给Radius服务器;
Radius服务器对所述认证信息进行认证,并将认证结果发送给接入控制设备。
4.根据权利要求1或2所述的方法,其特征在于,
当Portal服务器接收到所述用户终端发送的下线请求时,将下线请求发送给接入控制设备;
接入控制设备接收到Portal服务器发送的下线请求后,将所述用户终端的用户标识信息的属性修改为私网地址分配状态,并向接入点设备发送第二去关联通知;
接入点设备接收到第二去关联通知后,强制所述用户终端下线;
所述用户终端与接入点设备断开关联后,重新与接入点设备建立关联,并向接入控制设备再次发送地址分配请求消息;
接入控制设备接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中包括所述用户标识信息、并且所述用户标识信息的属性为私网地址分配状态时,给所述用户终端分配私网地址。
5.根据权利要求4所述的方法,其特征在于,
接入控制设备将所述用户终端的用户标识信息的属性修改为私网地址分配状态之后,包括:
接入控制设备将分配给所述用户设备的公网地址收回;
然后执行接入控制设备向接入点设备发送第二去关联通知的步骤。
6.根据权利要求1或2所述的方法,其特征在于,
当接入控制设备检测到所述用户终端的流量小于预定的门限值时,将所述用户终端的用户标识信息的属性修改为私网地址分配状态,并向接入点设备发送第三去关联通知;
接入点设备接收到第三去关联通知后,强制所述用户终端下线;
所述用户终端与接入点设备断开关联后,重新与接入点设备建立关联,并向接入控制设备再次发送地址分配请求消息;
若接入控制设备在发送第三去关联通知后的预定时间范围内接收到所述用户终端发送的地址分配请求消息,并且在判断用户列表中包括所述用户标识信息、所述用户标识信息的属性为私网地址分配状态时,给所述用户终端分配私网地址。
7.根据权利要求6所述的方法,其特征在于,
若接入控制设备在发送第三去关联通知后的预定时间范围内没有接收到所述用户终端发送的地址分配请求消息,则从用户列表中删除所述用户标识信息。
8.一种网络地址分配***,其特征在于,包括用户终端、接入点设备、接入控制设备和Portal服务器,其中:
用户终端,用于在与接入点设备建立关联后,向接入控制设备发送地址分配请求消息,其中地址分配请求消息包括所述用户终端的用户标识信息;在与接入点设备断开关联后,重新与接入点设备建立关联,并向接入控制设备再次发送地址分配请求消息;
接入点设备,用于与用户终端建立关联,在接收到第一去关联通知后,强制所述用户终端下线;
接入控制设备,用于在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中不包括所述用户标识信息时,将所述用户标识信息添加到用户列表中,并将所述用户标识信息的属性设置为私网地址分配状态,同时给所述用户终端分配私网地址;当接收到所述用户终端发送的上网请求时,将所述用户终端定向到Portal服务器以进行Portal认证;在Portal认证成功时将所述用户终端的用户标识信息的属性修改为公网地址分配状态,并向接入点设备发送第一去关联通知;在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中包括所述用户标识信息、并且所述用户标识信息的属性为公网地址分配状态时,给所述用户终端分配公网地址;
Portal服务器,用于对所述用户终端进行Portal认证。
9.根据权利要求8所述的***,其特征在于,
接入控制设备还用于在Portal认证成功时将所述用户终端的用户标识信息的属性修改为公网地址分配状态之后,将分配给所述用户设备的私网地址收回,然后执行向接入点设备发送第一去关联通知的操作。
10.根据权利要求8或9所述的***,其特征在于,***还包括Radius服务器,其中:
接入控制设备还用于将Portal服务器地址发送给所述用户终端,在接收到Portal服务器发送的认证信息后,将所述认证信息发送给Radius服务器;
所述用户终端还用于在接收到接入控制设备发送的Portal服务器地址后,根据Portal服务器地址访问Portal服务器,并将认证信息发送给Portal服务器;
Portal服务器还用于在接收到所述用户终端发送的认证信息后,将所述认证信息发送给接入控制设备;
Radius服务器,用于在接收到接入控制设备发送的认证信息后,对所述认证信息进行认证,并将认证结果发送给接入控制设备。
11.根据权利要求8或9所述的***,其特征在于,
Portal服务器还用于在接收到所述用户终端发送的下线请求时,将下线请求发送给接入控制设备;
接入控制设备还用于在接收到Portal服务器发送的下线请求时,将所述用户终端的用户标识信息的属性修改为私网地址分配状态,并向接入点设备发送第二去关联通知;在接收到所述用户终端发送的地址分配请求消息后,在判断用户列表中包括所述用户标识信息、并且所述用户标识信息的属性为私网地址分配状态时,给所述用户终端分配私网地址;
接入点设备还用于在接收到第二去关联通知后,强制所述用户终端下线。
12.根据权利要求11所述的***,其特征在于,
接入控制设备还用于在将所述用户终端的用户标识信息的属性修改为私网地址分配状态之后,将分配给所述用户设备的公网地址收回,然后执行向接入点设备发送第二去关联通知的操作。
13.根据权利要求8或9所述的***,其特征在于,
接入控制设备还用于在检测到所述用户终端的流量小于预定的门限值时,将所述用户终端的用户标识信息的属性修改为私网地址分配状态,并向接入点设备发送第三去关联通知;若在发送第三去关联通知后的预定时间范围内接收到所述用户终端发送的地址分配请求消息,并且在判断用户列表中包括所述用户标识信息、所述用户标识信息的属性为私网地址分配状态时,给所述用户终端分配私网地址;
接入点设备还用于在接收到第三去关联通知后,强制所述用户终端下线。
14.根据权利要求13所述的***,其特征在于,
接入控制设备还用于在发送第三去关联通知后的预定时间范围内没有接收到所述用户终端发送的地址分配请求消息时,从用户列表中删除所述用户标识信息。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210274518.5A CN103581354A (zh) | 2012-08-03 | 2012-08-03 | 网络地址分配方法和*** |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210274518.5A CN103581354A (zh) | 2012-08-03 | 2012-08-03 | 网络地址分配方法和*** |
Publications (1)
Publication Number | Publication Date |
---|---|
CN103581354A true CN103581354A (zh) | 2014-02-12 |
Family
ID=50052262
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201210274518.5A Pending CN103581354A (zh) | 2012-08-03 | 2012-08-03 | 网络地址分配方法和*** |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103581354A (zh) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105592458A (zh) * | 2014-10-22 | 2016-05-18 | 中国电信股份有限公司 | 无线局域网业务的认证方法和***、服务器 |
CN105592171A (zh) * | 2014-10-23 | 2016-05-18 | 中兴通讯股份有限公司 | 一种实现地址分配的方法及*** |
CN108076164A (zh) * | 2016-11-16 | 2018-05-25 | 新华三技术有限公司 | 访问控制方法及装置 |
CN108476549A (zh) * | 2016-01-19 | 2018-08-31 | 华为技术有限公司 | 一种ip地址分配方法及设备 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1553341A (zh) * | 2003-06-08 | 2004-12-08 | 华为技术有限公司 | 基于客户端的网络地址分配方法 |
US7542468B1 (en) * | 2005-10-18 | 2009-06-02 | Intuit Inc. | Dynamic host configuration protocol with security |
CN101645907A (zh) * | 2009-09-04 | 2010-02-10 | 中兴通讯股份有限公司 | 一种Web认证用户异常下线的处理方法和*** |
CN101651682A (zh) * | 2009-09-15 | 2010-02-17 | 杭州华三通信技术有限公司 | 一种安全认证的方法、***和装置 |
CN102244866A (zh) * | 2011-08-18 | 2011-11-16 | 杭州华三通信技术有限公司 | 门户认证方法及接入控制器 |
CN102572005A (zh) * | 2011-11-23 | 2012-07-11 | 杭州华三通信技术有限公司 | 一种ip地址分配方法和设备 |
-
2012
- 2012-08-03 CN CN201210274518.5A patent/CN103581354A/zh active Pending
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1553341A (zh) * | 2003-06-08 | 2004-12-08 | 华为技术有限公司 | 基于客户端的网络地址分配方法 |
US7542468B1 (en) * | 2005-10-18 | 2009-06-02 | Intuit Inc. | Dynamic host configuration protocol with security |
CN101645907A (zh) * | 2009-09-04 | 2010-02-10 | 中兴通讯股份有限公司 | 一种Web认证用户异常下线的处理方法和*** |
CN101651682A (zh) * | 2009-09-15 | 2010-02-17 | 杭州华三通信技术有限公司 | 一种安全认证的方法、***和装置 |
CN102244866A (zh) * | 2011-08-18 | 2011-11-16 | 杭州华三通信技术有限公司 | 门户认证方法及接入控制器 |
CN102572005A (zh) * | 2011-11-23 | 2012-07-11 | 杭州华三通信技术有限公司 | 一种ip地址分配方法和设备 |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105592458A (zh) * | 2014-10-22 | 2016-05-18 | 中国电信股份有限公司 | 无线局域网业务的认证方法和***、服务器 |
CN105592458B (zh) * | 2014-10-22 | 2018-10-09 | 中国电信股份有限公司 | 无线局域网业务的认证方法和***、服务器 |
CN105592171A (zh) * | 2014-10-23 | 2016-05-18 | 中兴通讯股份有限公司 | 一种实现地址分配的方法及*** |
CN108476549A (zh) * | 2016-01-19 | 2018-08-31 | 华为技术有限公司 | 一种ip地址分配方法及设备 |
US11212252B2 (en) | 2016-01-19 | 2021-12-28 | Huawei Technologies Co., Ltd. | IP address allocation method, and device |
CN108076164A (zh) * | 2016-11-16 | 2018-05-25 | 新华三技术有限公司 | 访问控制方法及装置 |
CN108076164B (zh) * | 2016-11-16 | 2021-03-23 | 新华三技术有限公司 | 访问控制方法及装置 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102148878B (zh) | Ip地址分配方法、***和设备 | |
CN101287017B (zh) | 主动式ip地址分配方法及*** | |
CN102333357B (zh) | 无线局域网络中的管理方法和无线接入控制器 | |
CN106656547B (zh) | 一种更新家电设备网络配置的方法和装置 | |
CN102571996B (zh) | Ip地址分配方法、装置以及网络*** | |
CN106789468A (zh) | 一种基于智能终端的家电设备控制方法及*** | |
CN101674587B (zh) | 实现业务监控的方法和***及认证代理服务器 | |
CN104093149A (zh) | 一种监控设备的无线接入方法及装置 | |
CN101478576A (zh) | 选择服务网络的方法、装置和*** | |
CN102447746B (zh) | 信息提供方法及家庭网关、家庭网络*** | |
CN101909285A (zh) | 一种自组织网络传输自配置的方法及装置 | |
CN103118064A (zh) | 一种Portal集中认证的方法和装置 | |
CN101951325A (zh) | 基于自动发现的网络终端配置***及其配置方法 | |
CN102752413B (zh) | Dhcp服务器选择方法和网络设备 | |
CN103856358A (zh) | 一种eoc设备以太网端口vlan配置***及方法 | |
CN103702312A (zh) | 无线信息传输方法和设备 | |
CN103384365B (zh) | 一种网络接入方法、业务处理方法、***及设备 | |
CN104936258A (zh) | 网络连接方法、终端及*** | |
CN103581354A (zh) | 网络地址分配方法和*** | |
CN104486174A (zh) | 一种智能终端的组网方法及装置 | |
CN107148020A (zh) | WiFi共享***及其方法、无线网络设备及路由器 | |
CN104349511A (zh) | Wlan网络中ap地址的分配方法与装置 | |
CN105246129B (zh) | 一种智能终端的组网方法及装置 | |
CN103227990B (zh) | 无线接入方法和设备 | |
CN102215515A (zh) | 一种数据处理方法及通信***以及相关设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20140212 |
|
RJ01 | Rejection of invention patent application after publication |