[发明专利]用户上网选路的方法、装置、设备及计算机可读存储介质有效
申请号: | 201911011020.8 | 申请日: | 2019-10-23 |
公开(公告)号: | CN110838981B | 公开(公告)日: | 2022-06-24 |
发明(设计)人: | 李瑞一 | 申请(专利权)人: | 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司 |
主分类号: | H04L45/74 | 分类号: | H04L45/74;H04L61/30;H04L61/45;H04L61/5014;H04L61/5053 |
代理公司: | 工业和信息化部电子专利中心 11010 | 代理人: | 张然 |
地址: | 100085 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用户 上网 方法 装置 设备 计算机 可读 存储 介质 | ||
本发明公开了一种用户上网选路的方法、装置、设备及计算机可读存储介质,所述方法包括:存储客户端用户名与客户端互联网协议IP地址之间的对应关系;基于用户名进行匹配策略,实现选路上网。采用本发明,通过用户名来标示客户端,关联用户名关联用户名与IP地址,并基于用户名来上网选路,可以解决IP地址动态变化过程中无法锁定客户端、造成IP地址冲突、选路策略不可靠等问题,从而可以适应内网动态分配IP地址、内网为DHCP/DHCPv6拓扑等场景。而且,当网络发生安全问题时,还可以通过存储的用户名和IP地址之间的对应关系,较容易的追溯到客户端,对于后期的审计或解决安全问题具有有效的促进作用。
技术领域
本发明涉及通信领域,尤其涉及一种用户上网选路的方法、装置、设备及计算机可读存储介质。
背景技术
随着计算机和网络技术的发展,内网客户端通过多条链路动态选路上网已经比较普遍。传统路由设备基于内网固定源IP选路的策略路由技术方案已比较成熟,但是针对内网局域网中使用DHCP/DHCPv6场景的拓扑而言,由于内网地址周期性变化,选路策略很难保证可靠性。而且随着IPV6网络的逐渐普及,未来在用户内网动态分配地址场景会逐渐增多。IPV6客户端的上网选路以及因内网客户端溯源和审计,已然成为当前网络运维人员面临的技术难题。
发明内容
本发明实施例提供一种用户上网选路的方法、装置、设备及计算机可读存储介质,用以解决现有技术中内网动态分配地址场景中,上网选路策略可靠性低的问题。
本发明实施例提出一种用户上网选路的方法,包括:
存储客户端用户名与客户端互联网协议IP地址之间的对应关系;
基于所述用户名进行匹配策略,实现选路上网。
根据本发明的一些实施例,所述方法,还包括:
接收客户端的认证请求,所述认证请求携带所述客户端的用户名;
对所述用户名进行认证;
向所述客户端下发认证响应。
根据本发明的一些实施例,所述方法,还包括:
接收客户端的IP地址请求;
为所述客户端配置IP地址;
向所述客户端下发所述IP地址。
根据本发明的一些实施例,所述IP地址为动态主机配置协议DHCP地址。
在本发明的一些实施例中,所述方法,还包括:
存储所述IP地址的更新时间;
所述存储客户端用户名与客户端互联网协议IP地址之间的对应关系,包括:
基于所述IP地址的更新时间,更新所述客户端用户名与所述客户端IP地址之间的对应关系。
本发明实施例还提出一种用户上网选路的装置,包括:
缓冲模块,用于存储客户端用户名与客户端互联网协议IP地址之间的对应关系;
上网选路模块,用于基于所述用户名进行匹配策略,实现选路上网。
根据本发明的一些实施例,所述装置,还包括:
第一接收模块,用于接收客户端的认证请求,所述认证请求携带所述客户端的用户名;
认证模块,用于对所述用户名进行认证;
第一发送模块,用于向所述客户端下发认证响应。
根据本发明的一些实施例,所述装置,还包括:
第二接收模块,用于接收客户端的IP地址请求;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911011020.8/2.html,转载请声明来源钻瓜专利网。