欧美在线观看视频网站,亚洲熟妇色自偷自拍另类,啪啪伊人网,中文字幕第13亚洲另类,中文成人久久久久影院免费观看 ,精品人妻人人做人人爽,亚洲a视频

一種IPv6用戶(hù)接入的控制方法和裝置的制作方法

文檔序號(hào):7755131閱讀:137來(lái)源:國(guó)知局
專(zhuān)利名稱(chēng):一種IPv6用戶(hù)接入的控制方法和裝置的制作方法
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)據(jù)通信技術(shù),尤其涉及一種IPv6用戶(hù)接入的控制方法和裝置。
背景技術(shù)
隨著互聯(lián)網(wǎng)的蓬勃發(fā)展,在可預(yù)計(jì)的不遠(yuǎn)未來(lái),全球互聯(lián)網(wǎng)用戶(hù)當(dāng)前使用的互聯(lián)網(wǎng)協(xié)議第4版(IPv4,Internet Protocol version4)全球單播地址將會(huì)逐步消耗殆盡;另外,隨著全球范圍內(nèi)泛在網(wǎng)(Ubiquitous Network)的概念和物聯(lián)網(wǎng)(Internet of Things) 建設(shè)需求的興起,互聯(lián)網(wǎng)協(xié)議第6版(IPv6,Internet Protocol version6)作為下一代互聯(lián)網(wǎng)(NGI,Next Generation Internet)的主流網(wǎng)絡(luò)層技術(shù)正在逐步進(jìn)入角色。由于IPv6中引入了無(wú)狀態(tài)地址分配(SLAAC,Stateless Address Auto-Configuration)機(jī)制,其地址結(jié)構(gòu)、地址規(guī)劃以及相應(yīng)的分配機(jī)制,與IPv4均存在較大的不同。如圖1所示,為通用的IPv6寬帶數(shù)據(jù)接入網(wǎng)的架構(gòu),其中包括寬帶網(wǎng)絡(luò)網(wǎng)關(guān) (BNG, Broadband Network Gateway)、以太網(wǎng)匯聚節(jié)點(diǎn)(ΕΑΝ, Ethernet Aggregation Node)、 接入節(jié)點(diǎn)(AN, Access Node)、家庭網(wǎng)關(guān)(RG, Residential Gateway)等設(shè)備;而RG又分為路由型RG和橋接型RG兩種。通常情況下,網(wǎng)絡(luò)設(shè)備,如業(yè)務(wù)路由器(SRJervice Router)、 BNG、寬帶遠(yuǎn)程接入服務(wù)器(BRAS,Broadband Remote Access krver),通過(guò)動(dòng)態(tài)主機(jī)設(shè)置協(xié)議(DHCPv6,Dynamic Host Configuration Protocol for IPv6)、或 SLAAC 協(xié)議為用戶(hù)主機(jī)分配網(wǎng)絡(luò)地址或網(wǎng)絡(luò)地址前綴,如圖1中的前綴(Prefix)A所示;通過(guò)DHCP前綴代理 (DHCP-PD, DHCP-Prefix Delegation)協(xié)議為用戶(hù)側(cè)路由型終端設(shè)備分配網(wǎng)絡(luò)地址前綴,如圖 1 中的Prefix B所示;通過(guò)點(diǎn)對(duì)點(diǎn)協(xié)議(PPP,Point-to_Point Protocol,包括PPPoE-PPP over Khernet和PPPoA-PPPover ATM)協(xié)議為用戶(hù)主機(jī)或用戶(hù)側(cè)路由型終端設(shè)備分配網(wǎng)絡(luò)地址或網(wǎng)絡(luò)地址前綴,如圖1中的I^refix C所示。在多數(shù)情況下,用戶(hù)主機(jī)或終端設(shè)備從網(wǎng)絡(luò)設(shè)備僅獲得IPv6的網(wǎng)絡(luò)地址前綴 Prefix),而其IPv6地址則由用戶(hù)主機(jī)的接口標(biāo)識(shí)(ID,Identifier)與前述網(wǎng)絡(luò)地址前綴的結(jié)合來(lái)生成。在這種SLAAC的地址分配和形成機(jī)制中,即使在最長(zhǎng)的網(wǎng)絡(luò)地址前綴(即 64)前提下,由于用戶(hù)主機(jī)的接口 ID的變化,仍可以允許264個(gè)合法主機(jī)接入網(wǎng)絡(luò),這種情況給網(wǎng)絡(luò)的接入控制提出了新的問(wèn)題。而目前業(yè)界尚無(wú)公開(kāi)的解決方法,可以實(shí)現(xiàn)對(duì)確定分配了網(wǎng)絡(luò)地址前綴的IPv6主機(jī)的接入數(shù)量進(jìn)行控制。

發(fā)明內(nèi)容
有鑒于此,本發(fā)明的主要目的在于提供一種IPv6用戶(hù)接入的控制方法和裝置,以實(shí)現(xiàn)對(duì)確定分配了網(wǎng)絡(luò)地址前綴的IPv6主機(jī)的接入數(shù)量進(jìn)行控制。為達(dá)到上述目的,本發(fā)明的技術(shù)方案是這樣實(shí)現(xiàn)的本發(fā)明提供了一種IPv6用戶(hù)接入的控制方法,該方法包括接入節(jié)點(diǎn)(AN)通過(guò)監(jiān)聽(tīng)或記錄前綴分配報(bào)文,生成基于用戶(hù)的IPv6地址前綴列表,或者,網(wǎng)絡(luò)設(shè)備通過(guò)獲取用戶(hù)所對(duì)應(yīng)的IPv6地址前綴,生成基于用戶(hù)的IPv6地址前綴列表;所述AN或網(wǎng)絡(luò)設(shè)備根據(jù)所述IPv6地址前綴列表和對(duì)應(yīng)的主機(jī)接入最大數(shù)量,并通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行監(jiān)聽(tīng)的方式,控制所述IPv6用戶(hù)的主機(jī)接入數(shù)量。所述AN通過(guò)監(jiān)聽(tīng)或記錄前綴分配報(bào)文,生成基于用戶(hù)的IPv6地址前綴列表,具體包括當(dāng)網(wǎng)絡(luò)設(shè)備通過(guò)無(wú)狀態(tài)地址分配(SLAAC)協(xié)議的路由公告(RA)消息直接為IPv6 用戶(hù)的主機(jī)分配IPv6地址前綴時(shí),所述AN通過(guò)對(duì)RA消息的監(jiān)聽(tīng),記錄網(wǎng)絡(luò)設(shè)備為特定用戶(hù)端口分配的IPv6地址前綴,形成所述特定用戶(hù)端口與IPv6地址前綴的對(duì)應(yīng)條目,并以所述對(duì)應(yīng)條目組成IPv6地址前綴列表;當(dāng)網(wǎng)絡(luò)設(shè)備通過(guò)以太網(wǎng)上的互聯(lián)網(wǎng)協(xié)議(IPoE)為連接在路由型家庭網(wǎng)關(guān)(RG) 下的IPv6用戶(hù)的主機(jī)分配IPv6地址前綴時(shí),所述AN通過(guò)對(duì)網(wǎng)絡(luò)設(shè)備使用動(dòng)態(tài)主機(jī)設(shè)置協(xié)議前綴代理(DHCP-PD)下發(fā)的消息報(bào)文進(jìn)行監(jiān)聽(tīng),記錄網(wǎng)絡(luò)設(shè)備為特定用戶(hù)端口分配的 IPv6地址前綴,形成所述特定用戶(hù)端口與IPv6地址前綴的對(duì)應(yīng)條目,并以所述對(duì)應(yīng)條目組成IPv6地址前綴列表。所述AN根據(jù)IPv6地址前綴列表和對(duì)應(yīng)的主機(jī)接入最大數(shù)量,并通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行監(jiān)聽(tīng)的方式,控制IPv6用戶(hù)的主機(jī)接入數(shù)量,具體為所述AN通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)所述特定用戶(hù)端口的過(guò)濾列表中,記錄同時(shí)接入的、且使用所述特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)地址,所記錄的IPv6主機(jī)地址的數(shù)量小于或等于所述主機(jī)接入最大數(shù)量;對(duì)所述特定用戶(hù)端口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)IPv6源地址存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)IPv6源地址不存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā);或者,所述AN通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)所述特定用戶(hù)端口的過(guò)濾列表中,記錄同時(shí)接入的、且使用所述特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)的媒體接入控制(MAC)地址,所記錄的MAC地址的數(shù)量小于或等于所述主機(jī)接入最大數(shù)量;對(duì)所述特定用戶(hù)端口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)MAC源地址存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)MAC源地址不存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā)。所述網(wǎng)絡(luò)設(shè)備通過(guò)獲取用戶(hù)所對(duì)應(yīng)IPv6地址前綴,生成基于用戶(hù)的IPv6地址前綴列表,具體包括當(dāng)網(wǎng)絡(luò)設(shè)備通過(guò)以太網(wǎng)上的點(diǎn)對(duì)點(diǎn)協(xié)議(PPPoE)為連接在路由型RG下的IPv6用戶(hù)的主機(jī)分配IPv6地址前綴時(shí),所述網(wǎng)絡(luò)設(shè)備獲取在特定PPP鏈接中通過(guò)DHCP-PD下發(fā)的特定IPv6地址前綴,形成PPP動(dòng)態(tài)鏈接接口與IPv6地址前綴的對(duì)應(yīng)條目,并以所述對(duì)應(yīng)條目組成IPv6地址前綴列表。所述網(wǎng)絡(luò)設(shè)備根據(jù)IPv6地址前綴列表和對(duì)應(yīng)的主機(jī)接入最大數(shù)量,并通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行監(jiān)聽(tīng)的方式,控制IPv6用戶(hù)的主機(jī)接入數(shù)量,具體為所述網(wǎng)絡(luò)設(shè)備通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口的過(guò)濾列表中,記錄同時(shí)接入的、且使用所述特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)地址,所記錄的IPv6主機(jī)地址的數(shù)量小于或等于所述主機(jī)接入最大數(shù)量;對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)IPv6源地址存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)IPv6源地址不存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā);或者,所述網(wǎng)絡(luò)設(shè)備通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口的過(guò)濾列表中,記錄同時(shí)接入的、且使用所述特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)的MAC地址,所記錄的MAC地址的數(shù)量小于或等于所述主機(jī)接入最大數(shù)量;對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)MAC源地址存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)MAC源地址不存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā)。本發(fā)明還提供了一種IPv6用戶(hù)接入的控制裝置,應(yīng)用于AN或網(wǎng)絡(luò)設(shè)備中,該裝置包括地址前綴列表生成模塊,用于通過(guò)監(jiān)聽(tīng)或記錄前綴分配報(bào)文,生成基于用戶(hù)的 IPv6地址前綴列表,或者,通過(guò)獲取用戶(hù)所對(duì)應(yīng)IPv6地址前綴,生成基于用戶(hù)的IPv6地址前綴列表;接入控制模塊,用于根據(jù)所述IPv6地址前綴列表和對(duì)應(yīng)的主機(jī)接入最大數(shù)量,并通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行監(jiān)聽(tīng)的方式,控制所述IPv6用戶(hù)的主機(jī)接入數(shù)量。所述地址前綴列表生成模塊進(jìn)一步用于,在網(wǎng)絡(luò)設(shè)備通過(guò)SLAAC協(xié)議的RA消息直接為IPv6用戶(hù)的主機(jī)分配IPv6地址前綴時(shí),通過(guò)對(duì)RA消息的監(jiān)聽(tīng),獲取網(wǎng)絡(luò)設(shè)備為特定用戶(hù)端口分配的IPv6地址前綴,形成所述特定用戶(hù)端口與IPv6地址前綴的對(duì)應(yīng)條目,并以所述對(duì)應(yīng)條目組成IPv6地址前綴列表;在網(wǎng)絡(luò)設(shè)備通過(guò)IPoE為連接在路由型RG下的IPv6用戶(hù)的主機(jī)分配IPv6地址前綴時(shí),通過(guò)對(duì)網(wǎng)絡(luò)設(shè)備使用DHCP-PD下發(fā)的消息報(bào)文進(jìn)行監(jiān)聽(tīng),獲取網(wǎng)絡(luò)設(shè)備為特定用戶(hù)端口分配的IPv6地址前綴,形成所述特定用戶(hù)端口與IPv6地址前綴的對(duì)應(yīng)條目,并以所述對(duì)應(yīng)條目組成IPv6地址前綴列表。所述接入控制模塊進(jìn)一步用于,通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)所述特定用戶(hù)端口的過(guò)濾列表中,記錄同時(shí)接入的、且使用所述特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)地址,所記錄的IPv6主機(jī)地址的數(shù)量小于或等于所述主機(jī)接入最大數(shù)量;對(duì)所述特定用戶(hù)端口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)IPv6源地址存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)IPv6源地址不存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā);或者,通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)所述特定用戶(hù)端口的過(guò)濾列表中, 記錄同時(shí)接入的、且使用所述特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)MAC地址,所記錄的MAC地址的數(shù)量小于或等于所述主機(jī)接入最大數(shù)量;對(duì)所述特定用戶(hù)端口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)MAC源地址存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)MAC源地址不存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā)。所述地址前綴列表生成模塊進(jìn)一步用于,在網(wǎng)絡(luò)設(shè)備通過(guò)PPPoE為連接在路由型 RG下的IPv6用戶(hù)的主機(jī)分配IPv6地址前綴時(shí),獲取在特定PPP鏈接中通過(guò)DHCP-PD下發(fā)的特定IPv6地址前綴,形成PPP動(dòng)態(tài)鏈接接口與IPv6地址前綴的對(duì)應(yīng)條目,并以所述對(duì)應(yīng)條目組成IPv6地址前綴列表。所述接入控制模塊進(jìn)一步用于,通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口的過(guò)濾列表中,記錄同時(shí)接入的、且使用所述特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)地址,所記錄的IPv6主機(jī)地址的數(shù)量小于或等于所述主機(jī)接入最大數(shù)量;對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)IPv6源地址存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)IPv6源地址不存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā);或者,通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口的過(guò)濾列表中,記錄同時(shí)接入的、且使用所述特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī) MAC地址,所記錄的MAC地址的數(shù)量小于或等于所述主機(jī)接入最大數(shù)量;對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)MAC源地址存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)MAC源地址不存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā)。本發(fā)明所提供的一種IPv6用戶(hù)接入的控制方法和裝置,通過(guò)監(jiān)聽(tīng)或記錄前綴分配報(bào)文或直接從網(wǎng)絡(luò)設(shè)備獲取用戶(hù)所對(duì)應(yīng)的IPv6地址前綴的方式,生成基于用戶(hù)的IPv6 地址前綴列表;根據(jù)IPv6地址前綴列表和對(duì)應(yīng)的主機(jī)接入最大數(shù)量,并通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行監(jiān)聽(tīng)的方式,控制IPv6用戶(hù)的主機(jī)接入數(shù)量。通過(guò)本發(fā)明,實(shí)現(xiàn)了對(duì)確定分配了網(wǎng)絡(luò)地址前綴的IPv6主機(jī)的接入數(shù)量進(jìn)行控制,能夠?qū)⒚總€(gè)用戶(hù)同時(shí)訪(fǎng)問(wèn)網(wǎng)絡(luò)的IPv6 主機(jī)數(shù)量控制在預(yù)設(shè)的門(mén)限范圍內(nèi),便于網(wǎng)絡(luò)運(yùn)營(yíng)管理。


圖1為現(xiàn)有技術(shù)中IPv6帶寬數(shù)據(jù)接入網(wǎng)的架構(gòu)和地址分配示意圖;圖2為本發(fā)明一種IPv6用戶(hù)接入的控制方法流程圖;圖3為本發(fā)明實(shí)施例一中的IPv6用戶(hù)接入控制示意圖;圖4為本發(fā)明實(shí)施例二中的IPv6用戶(hù)接入控制示意圖;圖5為本發(fā)明實(shí)施例三中的IPv6用戶(hù)接入控制示意圖。
具體實(shí)施例方式下面結(jié)合附圖和具體實(shí)施例對(duì)本發(fā)明的技術(shù)方案進(jìn)一步詳細(xì)闡述。本發(fā)明所提供的一種IPv6用戶(hù)接入的控制方法,如圖2所示,主要包括以下步驟步驟201,AN通過(guò)監(jiān)聽(tīng)或記錄前綴分配報(bào)文,生成基于用戶(hù)的IPv6地址前綴列表, 或者,網(wǎng)絡(luò)設(shè)備通過(guò)獲取用戶(hù)所對(duì)應(yīng)的IPv6地址前綴,生成基于用戶(hù)的IPv6地址前綴列表。需要說(shuō)明的是,對(duì)于網(wǎng)絡(luò)設(shè)備通過(guò)SLAAC協(xié)議的路由公告(RA,Router Advertisement)消息直接為IPv6用戶(hù)的主機(jī)分配IPv6地址前綴的情況,AN可以通過(guò)對(duì)網(wǎng)絡(luò)設(shè)備使用SLLAAC協(xié)議的下行RA消息進(jìn)行監(jiān)聽(tīng),來(lái)生成基于用戶(hù)的IPv6地址前綴列表;對(duì)于網(wǎng)絡(luò)設(shè)備通過(guò)IPoE為連接在路由型RG下的IPv6用戶(hù)的主機(jī)分配IPv6地址前綴的情況,AN可以通過(guò)對(duì)網(wǎng)絡(luò)設(shè)備使用DHCP-PD下發(fā)的消息報(bào)文進(jìn)行監(jiān)聽(tīng),來(lái)生成基于用戶(hù)的IPv6地址前綴列表;對(duì)應(yīng)網(wǎng)絡(luò)設(shè)備通過(guò)PPPoE為連接在路由型RG下的IPv6用戶(hù)的主機(jī)分配IPv6地址前綴的情況,網(wǎng)絡(luò)設(shè)備可以通過(guò)獲取在特定PPP鏈接中通過(guò)DHCP-PD下發(fā)的特定IPv6地址前綴,來(lái)生成基于用戶(hù)的IPv6地址前綴列表。步驟202,AN或網(wǎng)絡(luò)設(shè)備根據(jù)該IPv6地址前綴列表和對(duì)應(yīng)的主機(jī)接入最大數(shù)量, 并通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行監(jiān)聽(tīng)的方式,控制IPv6用戶(hù)的主機(jī)接入數(shù)量。下面結(jié)合具體實(shí)施例對(duì)上述方法的操作進(jìn)行詳細(xì)闡述。本發(fā)明的實(shí)施例一如圖3所示,對(duì)于網(wǎng)絡(luò)設(shè)備(SR、BNG或BRAS)通過(guò)SLAAC協(xié)議的RA消息直接為IPv6用戶(hù)的主機(jī)分配IPv6地址前綴的情況,根據(jù)圖2所述的方法可以執(zhí)行以下操作首先,AN通過(guò)對(duì)使用SLAAC協(xié)議的下行RA消息的監(jiān)聽(tīng),獲取網(wǎng)絡(luò)設(shè)備為特定用戶(hù)端口分配的IPv6地址前綴,形成特定用戶(hù)端口與IPv6地址前綴的對(duì)應(yīng)條目,并以對(duì)應(yīng)條目組成IPv6地址前綴列表;然后,AN通過(guò)配置在上述IPv6地址前綴列表上的策略,包括限制在特定用戶(hù)端口上同時(shí)使用上述IPv6地址前綴的主機(jī)數(shù)目為n(n即為主機(jī)接入最大數(shù)量),形成對(duì)特定用戶(hù)端口上IPv6用戶(hù)主機(jī)的限制。具體的控制方法包括以下兩種一種是,AN通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)特定用戶(hù)端口的過(guò)濾列表中, 記錄同時(shí)接入的、且使用該特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)地址,所記錄的 IPv6主機(jī)地址的數(shù)量小于或等于n,該IPv6主機(jī)地址對(duì)應(yīng)于上行用戶(hù)數(shù)據(jù)報(bào)文中的IPv6 源地址;通過(guò)AN上的檢測(cè)和過(guò)濾單元,對(duì)特定用戶(hù)端口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)IPv6源地址存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)IPv6源地址不存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā)。另一種是,AN通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)特定用戶(hù)端口的過(guò)濾列表中,記錄同時(shí)接入的、且使用該特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)的媒體接入控制(MAC,Media Access Control)地址,所記錄的MAC地址的數(shù)量小于或等于n,該MAC 地址對(duì)應(yīng)于上行用戶(hù)數(shù)據(jù)報(bào)文中的MAC源地址;通過(guò)AN上的檢測(cè)和過(guò)濾單元,對(duì)特定用戶(hù)端口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)MAC源地址存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)MAC源地址不存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā)。這種針對(duì)MAC地址的過(guò)濾方法,可以使AN的報(bào)文轉(zhuǎn)發(fā)處理完全工作在較低的MAC層, 從而能夠獲得較高的過(guò)濾檢測(cè)效率,并進(jìn)一步簡(jiǎn)化AN的設(shè)計(jì)。本發(fā)明的實(shí)施例二如圖4所示,對(duì)于網(wǎng)絡(luò)設(shè)備(SR、BNG或BRAS)通過(guò)以太網(wǎng)上的互聯(lián)網(wǎng)協(xié)議(IPoE, Internet Protocol Over Ethernet)為連接在路由型RG下的IPv6用戶(hù)主機(jī)分配IPv6地址前綴的情況,根據(jù)圖2所述的方法可以執(zhí)行以下操作首先,AN通過(guò)對(duì)網(wǎng)絡(luò)設(shè)備使用DHCP-PD協(xié)議下發(fā)的消息報(bào)文進(jìn)行監(jiān)聽(tīng),獲取網(wǎng)絡(luò)設(shè)備為特定用戶(hù)端口分配的IPv6地址前綴,形成特定用戶(hù)端口與IPv6地址前綴的對(duì)應(yīng)條目,并以對(duì)應(yīng)條目組成IPv6地址前綴列表。然后,AN通過(guò)配置在上述IPv6地址前綴列表上的策略,包括限制在特定用戶(hù)端口上同時(shí)使用上述IPv6地址前綴的主機(jī)數(shù)目為n(n即為主機(jī)接入最大數(shù)量),形成對(duì)特定用戶(hù)端口上IPv6用戶(hù)主機(jī)的限制。具體的控制方法包括以下兩種一種是,AN通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)特定用戶(hù)端口的過(guò)濾列表中, 記錄同時(shí)接入的、且使用該特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)地址,所記錄的IPv6主機(jī)地址的數(shù)量小于或等于n,該IPv6主機(jī)地址對(duì)應(yīng)于上行用戶(hù)數(shù)據(jù)報(bào)文中的IPv6 源地址;通過(guò)AN上的檢測(cè)和過(guò)濾單元,對(duì)特定用戶(hù)端口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)IPv6源地址存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)IPv6源地址不存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā)。另一種是,AN通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)特定用戶(hù)端口的過(guò)濾列表中,記錄同時(shí)接入的、且使用該特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)的MAC地址,所記錄的MAC地址的數(shù)量小于或等于n,該MAC地址對(duì)應(yīng)于上行用戶(hù)數(shù)據(jù)報(bào)文中的MAC 源地址;通過(guò)AN上的檢測(cè)和過(guò)濾單元,對(duì)特定用戶(hù)端口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)MAC源地址存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)MAC源地址不存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā)。本發(fā)明的實(shí)施例三如圖5所示,對(duì)于網(wǎng)絡(luò)設(shè)備(SR、BNG或BRAS)通過(guò)PPPoE協(xié)議為連接在路由型RG下的IPv6用戶(hù)主機(jī)分配IPv6地址前綴的情況,根據(jù)圖2所述的方法可以執(zhí)行以下操作首先,網(wǎng)絡(luò)設(shè)備獲取在特定PPP鏈接中通過(guò)DHCP-PD協(xié)議下發(fā)的特定IPv6地址前綴,形成PPP動(dòng)態(tài)鏈接接口與分配給該接口的IPv6地址前綴的對(duì)應(yīng)條目,并以對(duì)應(yīng)條目組成IPv6地址前綴列表。然后,網(wǎng)絡(luò)設(shè)備通過(guò)配置在上述IPv6地址前綴列表上的策略,包括限制在特定 PPP用戶(hù)上同時(shí)使用上述IPv6地址前綴的主機(jī)數(shù)目為n(n即為主機(jī)接入最大數(shù)量),形成對(duì)特定PPP用戶(hù)上的IPv6用戶(hù)主機(jī)的限制。具體的控制方法包括以下兩種一種是,網(wǎng)絡(luò)設(shè)備通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口的過(guò)濾列表中,記錄同時(shí)接入的、且使用該特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)地址,所記錄的IPv6主機(jī)地址的數(shù)量小于或等于n,且該 IPv6主機(jī)地址對(duì)應(yīng)于上行用戶(hù)數(shù)據(jù)報(bào)文中的IPv6源地址;通過(guò)BNG上的檢測(cè)和過(guò)濾單元, 對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)IPv6 源地址存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)IPv6源地址不存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā)。另一種是,網(wǎng)絡(luò)設(shè)備通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口的過(guò)濾列表中,記錄同時(shí)接入的、且使用該特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的 IPv6主機(jī)的MAC地址,所記錄的MAC地址的數(shù)量小于或等于n,且該MAC地址對(duì)應(yīng)于上行用戶(hù)數(shù)據(jù)報(bào)文中的MAC源地址;對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)MAC源地址存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì) MAC源地址不存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā)。此外,對(duì)應(yīng)上述IPv6用戶(hù)接入的控制方法,本發(fā)明還提供了一種IPv6用戶(hù)接入的控制裝置,該裝置應(yīng)用于AN或網(wǎng)絡(luò)設(shè)備中,包括地址前綴列表生成模塊和接入控制模塊。 其中,地址前綴列表生成模塊,用于通過(guò)監(jiān)聽(tīng)或記錄前綴分配報(bào)文,生成基于用戶(hù)的IPv6 地址前綴列表,或者,通過(guò)獲取用戶(hù)所對(duì)應(yīng)的IPv6地址前綴,生成基于用戶(hù)的IPv6地址前綴列表。接入控制模塊,用于根據(jù)該IPv6地址前綴列表和對(duì)應(yīng)的主機(jī)接入最大數(shù)量,并通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行監(jiān)聽(tīng)的方式,控制IPv6用戶(hù)的主機(jī)接入數(shù)量。 較佳的,地址前綴列表生成模塊進(jìn)一步用于,在網(wǎng)絡(luò)設(shè)備通過(guò)SLAAC協(xié)議的RA消息直接為IPv6用戶(hù)的主機(jī)分配IPv6地址前綴時(shí),通過(guò)對(duì)RA消息的監(jiān)聽(tīng),獲取網(wǎng)絡(luò)設(shè)備為特定用戶(hù)端口分配的IPv6地址前綴,形成該特定用戶(hù)端口與IPv6地址前綴的對(duì)應(yīng)條目,并以對(duì)應(yīng)條目組成IPv6地址前綴列表;在網(wǎng)絡(luò)設(shè)備通過(guò)IPoE為連接在路由型RG下的IPv6用戶(hù)的主機(jī)分配IPv6地址前綴時(shí),通過(guò)對(duì)網(wǎng)絡(luò)設(shè)備使用DHCP-PD下發(fā)的消息報(bào)文進(jìn)行監(jiān)聽(tīng),獲取網(wǎng)絡(luò)設(shè)備為特定用戶(hù)端口分配的IPv6地址前綴,形成該特定用戶(hù)端口與IPv6地址前綴的對(duì)應(yīng)條目,并以對(duì)應(yīng)條目組成IPv6地址前綴列表。相應(yīng)的,接入控制模塊進(jìn)一步用于,通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)特定用戶(hù)端口的過(guò)濾列表中,記錄同時(shí)接入的、且使用特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的 IPv6主機(jī)地址,所記錄的IPv6主機(jī)地址的數(shù)量小于或等于主機(jī)接入最大數(shù)量;對(duì)特定用戶(hù)端口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)IPv6源地址存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)IPv6源地址不存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā);或者,通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)特定用戶(hù)端口的過(guò)濾列表中,記錄同時(shí)接入的、且使用特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)MAC地址,所記錄的 MAC地址的數(shù)量小于或等于主機(jī)接入最大數(shù)量;對(duì)特定用戶(hù)端口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)MAC源地址存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì) MAC源地址不存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā)。較佳的,地址前綴列表生成模塊進(jìn)一步用于,在網(wǎng)絡(luò)設(shè)備通過(guò)PPPoE為連接在路由型RG下的IPv6用戶(hù)的主機(jī)分配IPv6地址前綴時(shí),獲取在特定PPP鏈接中通過(guò)DHCP-PD 下發(fā)的特定IPv6地址前綴,形成PPP動(dòng)態(tài)鏈接接口與IPv6地址前綴的對(duì)應(yīng)條目,并以對(duì)應(yīng)條目組成IPv6地址前綴列表。相應(yīng)的,接入控制模塊進(jìn)一步用于,通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)特定 PPP用戶(hù)及其動(dòng)態(tài)鏈接接口的過(guò)濾列表中,記錄同時(shí)接入的、且使用特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)地址,所記錄的IPv6主機(jī)地址的數(shù)量小于或等于主機(jī)接入最大數(shù)量;對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)IPv6源地址存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)IPv6源地址不存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā);或者,通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口的過(guò)濾列表中,記錄同時(shí)接入的、且使用特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)MAC地址,所記錄的MAC地址的數(shù)量小于或等于主機(jī)接入最大數(shù)量;對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)MAC源地址存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)MAC源地址不存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā)。綜上所述,本發(fā)明實(shí)現(xiàn)了對(duì)確定分配了網(wǎng)絡(luò)地址前綴的IPv6主機(jī)的接入數(shù)量進(jìn)行控制,能夠?qū)⒚總€(gè)用戶(hù)同時(shí)訪(fǎng)問(wèn)網(wǎng)絡(luò)的IPv6主機(jī)數(shù)量控制在預(yù)設(shè)的門(mén)限范圍內(nèi),便于網(wǎng)
絡(luò)運(yùn)營(yíng)管理。以上所述,僅為本發(fā)明的較佳實(shí)施例而已,并非用于限定本發(fā)明的保護(hù)范圍。
權(quán)利要求
1.一種IPv6用戶(hù)接入的控制方法,其特征在于,該方法包括接入節(jié)點(diǎn)(AN)通過(guò)監(jiān)聽(tīng)或記錄前綴分配報(bào)文,生成基于用戶(hù)的IPv6地址前綴列表,或者,網(wǎng)絡(luò)設(shè)備通過(guò)獲取用戶(hù)所對(duì)應(yīng)的IPv6地址前綴,生成基于用戶(hù)的IPv6地址前綴列表;所述AN或網(wǎng)絡(luò)設(shè)備根據(jù)所述IPv6地址前綴列表和對(duì)應(yīng)的主機(jī)接入最大數(shù)量,并通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行監(jiān)聽(tīng)的方式,控制所述IPv6用戶(hù)的主機(jī)接入數(shù)量。
2.根據(jù)權(quán)利要求1所述IPv6用戶(hù)接入的控制方法,其特征在于,所述AN通過(guò)監(jiān)聽(tīng)或記錄前綴分配報(bào)文,生成基于用戶(hù)的IPv6地址前綴列表,具體包括當(dāng)網(wǎng)絡(luò)設(shè)備通過(guò)無(wú)狀態(tài)地址分配(SLAAC)協(xié)議的路由公告(RA)消息直接為IPv6用戶(hù)的主機(jī)分配IPv6地址前綴時(shí),所述AN通過(guò)對(duì)RA消息的監(jiān)聽(tīng),記錄網(wǎng)絡(luò)設(shè)備為特定用戶(hù)端口分配的IPv6地址前綴,形成所述特定用戶(hù)端口與IPv6地址前綴的對(duì)應(yīng)條目,并以所述對(duì)應(yīng)條目組成IPv6地址前綴列表;當(dāng)網(wǎng)絡(luò)設(shè)備通過(guò)以太網(wǎng)上的互聯(lián)網(wǎng)協(xié)議(IPoE)為連接在路由型家庭網(wǎng)關(guān)(RG)下的 IPv6用戶(hù)的主機(jī)分配IPv6地址前綴時(shí),所述AN通過(guò)對(duì)網(wǎng)絡(luò)設(shè)備使用動(dòng)態(tài)主機(jī)設(shè)置協(xié)議前綴代理(DHCP-PD)下發(fā)的消息報(bào)文進(jìn)行監(jiān)聽(tīng),記錄網(wǎng)絡(luò)設(shè)備為特定用戶(hù)端口分配的IPv6地址前綴,形成所述特定用戶(hù)端口與IPv6地址前綴的對(duì)應(yīng)條目,并以所述對(duì)應(yīng)條目組成IPv6 地址前綴列表。
3.根據(jù)權(quán)利要求2所述IPv6用戶(hù)接入的控制方法,其特征在于,所述AN根據(jù)IPv6地址前綴列表和對(duì)應(yīng)的主機(jī)接入最大數(shù)量,并通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行監(jiān)聽(tīng)的方式,控制IPv6用戶(hù)的主機(jī)接入數(shù)量,具體為所述AN通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)所述特定用戶(hù)端口的過(guò)濾列表中,記錄同時(shí)接入的、且使用所述特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)地址,所記錄的 IPv6主機(jī)地址的數(shù)量小于或等于所述主機(jī)接入最大數(shù)量;對(duì)所述特定用戶(hù)端口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)IPv6源地址存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)IPv6源地址不存在于過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā);或者,所述AN通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)所述特定用戶(hù)端口的過(guò)濾列表中,記錄同時(shí)接入的、且使用所述特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)的媒體接入控制(MAC)地址,所記錄的MAC地址的數(shù)量小于或等于所述主機(jī)接入最大數(shù)量;對(duì)所述特定用戶(hù)端口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)MAC源地址存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)MAC源地址不存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā)。
4.根據(jù)權(quán)利要求1所述IPv6用戶(hù)接入的控制方法,其特征在于,所述網(wǎng)絡(luò)設(shè)備通過(guò)獲取用戶(hù)所對(duì)應(yīng)IPv6地址前綴,生成基于用戶(hù)的IPv6地址前綴列表,具體包括當(dāng)網(wǎng)絡(luò)設(shè)備通過(guò)以太網(wǎng)上的點(diǎn)對(duì)點(diǎn)協(xié)議(PPPoE)為連接在路由型RG下的IPv6用戶(hù)的主機(jī)分配IPv6地址前綴時(shí),所述網(wǎng)絡(luò)設(shè)備獲取在特定PPP鏈接中通過(guò)DHCP-PD下發(fā)的特定 IPv6地址前綴,形成PPP動(dòng)態(tài)鏈接接口與IPv6地址前綴的對(duì)應(yīng)條目,并以所述對(duì)應(yīng)條目組成IPv6地址前綴列表。
5.根據(jù)權(quán)利要求4所述IPv6用戶(hù)接入的控制方法,其特征在于,所述網(wǎng)絡(luò)設(shè)備根據(jù) IPv6地址前綴列表和對(duì)應(yīng)的主機(jī)接入最大數(shù)量,并通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行監(jiān)聽(tīng)的方式,控制IPv6用戶(hù)的主機(jī)接入數(shù)量,具體為所述網(wǎng)絡(luò)設(shè)備通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口的過(guò)濾列表中,記錄同時(shí)接入的、且使用所述特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口對(duì)應(yīng)的 IPv6地址前綴的IPv6主機(jī)地址,所記錄的IPv6主機(jī)地址的數(shù)量小于或等于所述主機(jī)接入最大數(shù)量;對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè), 并只對(duì)IPv6源地址存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)IPv6源地址不存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā);或者,所述網(wǎng)絡(luò)設(shè)備通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口的過(guò)濾列表中,記錄同時(shí)接入的、且使用所述特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的 IPv6主機(jī)的MAC地址,所記錄的MAC地址的數(shù)量小于或等于所述主機(jī)接入最大數(shù)量;對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)MAC源地址存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)MAC源地址不存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā)。
6.一種IPv6用戶(hù)接入的控制裝置,其特征在于,應(yīng)用于AN或網(wǎng)絡(luò)設(shè)備中,該裝置包括地址前綴列表生成模塊,用于通過(guò)監(jiān)聽(tīng)或記錄前綴分配報(bào)文,生成基于用戶(hù)的IPv6地址前綴列表,或者,通過(guò)獲取用戶(hù)所對(duì)應(yīng)IPv6地址前綴,生成基于用戶(hù)的IPv6地址前綴列表;接入控制模塊,用于根據(jù)所述IPv6地址前綴列表和對(duì)應(yīng)的主機(jī)接入最大數(shù)量,并通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行監(jiān)聽(tīng)的方式,控制所述IPv6用戶(hù)的主機(jī)接入數(shù)量。
7.根據(jù)權(quán)利要求6所述IPv6用戶(hù)接入的控制裝置,其特征在于,所述地址前綴列表生成模塊進(jìn)一步用于,在網(wǎng)絡(luò)設(shè)備通過(guò)SLAAC協(xié)議的RA消息直接為IPv6用戶(hù)的主機(jī)分配 IPv6地址前綴時(shí),通過(guò)對(duì)RA消息的監(jiān)聽(tīng),獲取網(wǎng)絡(luò)設(shè)備為特定用戶(hù)端口分配的IPv6地址前綴,形成所述特定用戶(hù)端口與IPv6地址前綴的對(duì)應(yīng)條目,并以所述對(duì)應(yīng)條目組成IPv6地址前綴列表;在網(wǎng)絡(luò)設(shè)備通過(guò)IPoE為連接在路由型RG下的IPv6用戶(hù)的主機(jī)分配IPv6地址前綴時(shí), 通過(guò)對(duì)網(wǎng)絡(luò)設(shè)備使用DHCP-PD下發(fā)的消息報(bào)文進(jìn)行監(jiān)聽(tīng),獲取網(wǎng)絡(luò)設(shè)備為特定用戶(hù)端口分配的IPv6地址前綴,形成所述特定用戶(hù)端口與IPv6地址前綴的對(duì)應(yīng)條目,并以所述對(duì)應(yīng)條目組成IPv6地址前綴列表。
8.根據(jù)權(quán)利要求7所述IPv6用戶(hù)接入的控制裝置,其特征在于,所述接入控制模塊進(jìn)一步用于,通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)所述特定用戶(hù)端口的過(guò)濾列表中,記錄同時(shí)接入的、且使用所述特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)地址,所記錄的 IPv6主機(jī)地址的數(shù)量小于或等于所述主機(jī)接入最大數(shù)量;對(duì)所述特定用戶(hù)端口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)IPv6源地址存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)IPv6源地址不存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā);或者,通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)所述特定用戶(hù)端口的過(guò)濾列表中,記錄同時(shí)接入的、且使用所述特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)MAC地址,所記錄的MAC地址的數(shù)量小于或等于所述主機(jī)接入最大數(shù)量;對(duì)所述特定用戶(hù)端口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)MAC源地址存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)MAC源地址不存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā)。
9.根據(jù)權(quán)利要求6所述IPv6用戶(hù)接入的控制裝置,其特征在于,所述地址前綴列表生成模塊進(jìn)一步用于,在網(wǎng)絡(luò)設(shè)備通過(guò)PPPoE為連接在路由型RG下的IPv6用戶(hù)的主機(jī)分配 IPv6地址前綴時(shí),獲取在特定PPP鏈接中通過(guò)DHCP-PD下發(fā)的特定IPv6地址前綴,形成PPP 動(dòng)態(tài)鏈接接口與IPv6地址前綴的對(duì)應(yīng)條目,并以所述對(duì)應(yīng)條目組成IPv6地址前綴列表。
10.根據(jù)權(quán)利要求9所述IPv6用戶(hù)接入的控制裝置,其特征在于,所述接入控制模塊進(jìn)一步用于,通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在針對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口的過(guò)濾列表中,記錄同時(shí)接入的、且使用所述特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)地址,所記錄的IPv6主機(jī)地址的數(shù)量小于或等于所述主機(jī)接入最大數(shù)量; 對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)IPv6 源地址存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)IPv6源地址不存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā);或者,通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文的監(jiān)聽(tīng),在特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口的過(guò)濾列表中,記錄同時(shí)接入的、且使用所述特定用戶(hù)端口對(duì)應(yīng)的IPv6地址前綴的IPv6主機(jī)MAC地址,所記錄的MAC地址的數(shù)量小于或等于所述主機(jī)接入最大數(shù)量;對(duì)特定PPP用戶(hù)及其動(dòng)態(tài)鏈接接口中收到的所有上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行檢測(cè),并只對(duì)MAC源地址存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)MAC源地址不存在于所述過(guò)濾列表中的上行用戶(hù)數(shù)據(jù)報(bào)文不予轉(zhuǎn)發(fā)。
全文摘要
本發(fā)明公開(kāi)了一種IPv6用戶(hù)接入的控制方法,包括接入節(jié)點(diǎn)(AN)通過(guò)監(jiān)聽(tīng)或記錄前綴分配報(bào)文,生成基于用戶(hù)的IPv6地址前綴列表,或者,網(wǎng)絡(luò)設(shè)備通過(guò)獲取用戶(hù)所對(duì)應(yīng)的IPv6地址前綴,生成基于用戶(hù)的IPv6地址前綴列表;AN或網(wǎng)絡(luò)設(shè)備根據(jù)IPv6地址前綴列表和對(duì)應(yīng)的主機(jī)接入最大數(shù)量,并通過(guò)對(duì)上行用戶(hù)數(shù)據(jù)報(bào)文進(jìn)行監(jiān)聽(tīng)的方式,控制IPv6用戶(hù)的主機(jī)接入數(shù)量。本發(fā)明還公開(kāi)了一種IPv6用戶(hù)接入的控制裝置。通過(guò)本發(fā)明的方法和裝置,實(shí)現(xiàn)了對(duì)確定分配了網(wǎng)絡(luò)地址前綴的IPv6主機(jī)的接入數(shù)量進(jìn)行控制。
文檔編號(hào)H04L29/06GK102340548SQ20101023621
公開(kāi)日2012年2月1日 申請(qǐng)日期2010年7月23日 優(yōu)先權(quán)日2010年7月23日
發(fā)明者秦超, 袁立權(quán) 申請(qǐng)人:中興通訊股份有限公司
網(wǎng)友詢(xún)問(wèn)留言 已有0條留言
  • 還沒(méi)有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1
和政县| 东乌珠穆沁旗| 石嘴山市| 榆树市| 黔江区| 荔浦县| 图片| 乐昌市| 渭南市| 桦南县| 金门县| 新余市| 南澳县| 奉节县| 上思县| 湘西| 小金县| 云和县| 西宁市| 肥东县| 渝北区| 塔河县| 衡东县| 湖南省| 龙山县| 阳曲县| 德钦县| 尚义县| 新沂市| 慈溪市| 宁波市| 茌平县| 桃江县| 新津县| 松江区| 定安县| 东海县| 定远县| 金华市| 东台市| 万荣县|