[发明专利]授权信息传递方法、中继设备及服务器有效
申请号: | 201110349928.7 | 申请日: | 2011-11-08 |
公开(公告)号: | CN103095667A | 公开(公告)日: | 2013-05-08 |
发明(设计)人: | 叶宇煦;查敏 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L29/12 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 刘芳 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 授权 信息 传递 方法 中继 设备 服务器 | ||
技术领域
本发明涉及网络通信技术,尤其涉及一种授权信息传递方法、中继设备及服务器。
背景技术
支持网际协议版本6(Internet Protocol Version 6;简称为:IPv6)的动态主机配置协议(Dynamic Host Configuration Protocol for IPv6;简称为:DHCPv6)的典型组网中包括三种角色:DHCPv6客户端、DHCPv6服务器和DHCPv6中继。DHCPv6客户端是动态获取IPv6地址、委派IPv6前缀或其他网络配置参数的设备。DHCPv6服务器是负责为DHCPv6客户端分配IPv6地址、IPv6前缀或其他网络配置参数的设备。当DHCPv6服务器和DHCPv6客户端不在同一个链路范围内时,DHCPv6服务器和DHCPv6客户端需要通过DHCPv6中继来转发消息,从而避免在每个链路范围内都部署DHCPv6服务器,有利于节省成本、便于集中管理。
为了保证IPv6地址、委派IPv6前缀或其他网络配置参数分配的安全性,在目前DHCPv6组网中,DHCPv6客户端在进行DHCPv6分配之前需要进行AAA认证,只有认证通过后,DHCPv6客户端才能分配到IPv6地址、IPv6前缀或其他网络配置参数。
在实际应用过程中,AAA(Authentication-Authorization-Accounting)服务器在确认DHCPv6客户端认证通过时,会通过接入-接受(Access-Accept)消息授权一些与地址分配相关的信息给DHCPv6中继,但是这些授权信息目前却无法通过DHCPv6过程传送给DHCPv6服务器,从而限制了DHCPv6服务器为DHCPv6客户端提供正确配置的灵活性和应用场景。
发明内容
本发明提供一种授权信息传递方法、中继设备及服务器,用于将AAA服务器下发的授权信息发送给DHCPv6服务器,从而使DHCPv6服务器可以为DHCPv6客户端提供正确配置信息。
本发明的实施例提供了一种授权信息传递方法,包括:
接收AAA服务器下发的授权信息;
在动态主机配置协议DHCPv6中继上传消息中插入选项,将所述授权信息封装在所述选项中发送给DHCPv6服务器。
本发明的实施例提供一种中继设备,包括:
第一接收模块,用于接收AAA服务器下发的授权信息;
封装模块,用于在动态主机配置协议DHCPv6中继上传消息中插入选项,将所述授权信息封装在所述选项中发送给DHCPv6服务器。
本发明的实施例提供一种服务器,包括:
第三接收模块,用于接收中继设备通过动态主机配置协议DHCPv6中继上传消息的选项中封装发送的授权信息,所述授权信息是由AAA服务器下发给所述中继设备的;
分配模块,用于根据所述授权信息为DHCPv6客户端分配相应的配置信息。
本发明实施例提供的授权信息传递方法、中继设备及服务器,中继设备通过在DHCPv6中继上传消息中插入选项,将所述授权信息封装在所述选项中发送给DHCPv6服务器,从而使DHCPv6服务器可以依据所述授权信息为DHCPv6客户端提供正确的配置,从而解决了现有技术中授权信息无法通过DHCPv6过程传递给DHCPv6服务器而造成信息缺失的问题;进一步,当授权信息是与地址分配有关的信息时,例如包括为DHCPv6客户端指定特定的前缀池、特定的地址池、特定的地址或特定的前缀,DHCPv6服务器可以根据授权信息为DHCPv6客户端分配正确的地址配置。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,可以根据这些附图获得其他的附图。
图1为本发明一实施例提供的授权信息传递方法的流程图;
图2A为本发明一实施例所提供的DHCPv6认证及地址分配的网络结构图;
图2B为本发明一实施例所提供的IPv6地址分配方法的流程图;
图2C为本发明一实施例中DHCPv6选项的格式;
图2D为本发明一实施例中子选项Option_Address_Prefix_Auth的格式;
图3为本发明一实施例所提供的中继设备的结构示意图;
图4为本发明另一实施例所提供的中继设备的结构示意图;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110349928.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:LPG燃料用减压阀
- 下一篇:脉冲炉的炉压控制方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置