一種終端設備的限速方法和設備的制造方法
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及通信技術(shù)領(lǐng)域,尤其是涉及一種終端設備的限速方法和設備。
【背景技術(shù)】
[0002]隨著互聯(lián)網(wǎng)的快速發(fā)展,用戶通常會在運營商申請有線寬帶業(yè)務,并在接入小區(qū)寬帶之后,通過PPPOE (Point to Point Over Ethernet,以太網(wǎng)上承載點對點協(xié)議)撥號,連接到互聯(lián)網(wǎng),并進行上網(wǎng)操作。受運營商運營策略的限制,有線寬帶業(yè)務通常采用的是對帶寬進行限制,而并不限制流量。
[0003]如圖1所示,為PPPOE網(wǎng)絡的組網(wǎng)示意圖,PPPOE服務器通常部署在小區(qū)內(nèi)部,RADIUS (Remote Authenticat1n Dial-1n User Service,遠程認證撥號用戶服務)服務器通常部署在運營商,并作為認證、授權(quán)和計費服務器。終端設備作為PPPOE客戶端,向PPPOE服務器發(fā)起連接請求。在PPPOE客戶端與PPPOE服務器之間的會話協(xié)商通過之后,就會在二者之間建立起PPPOE會話,此后,PPPOE服務器向PPPOE客戶端提供接入控制、認證、計費等功能。
[0004]PPPOE處理流程包括:UPPPOE客戶端向PPPOE服務器發(fā)送PADI (ΡΡΡ0Ε ActiveDiscovery Initiat1n, PPPOE活動發(fā)現(xiàn)發(fā)起)報文,開始PPPOE接入。2、PPPOE服務器向PPPOE 客戶端發(fā) PADO (ΡΡΡ0Ε Active Discovery Offer,PPPOE 活動發(fā)現(xiàn)提供)報文。3、PPPOE 客戶端向 PPPOE 服務器發(fā) PADR(ΡΡΡ0Ε Active Discovery Request,PPPOE 活動發(fā)現(xiàn)請求)報文。4、PPPOE服務器產(chǎn)生一個會話標識,并通過PADS (ΡΡΡ0Ε Active DiscoverySess1n-confirmat1n,PPPOE活動發(fā)現(xiàn)會話)報文發(fā)送給PPPOE客戶端。5、PPPOE客戶端和PPPOE服務器之間進行PPP的LCP(Link Control Protocol,鏈路控制協(xié)議)協(xié)商,建立鏈路層通信。6、PPPOE服務器向PPPOE客戶端發(fā)送ChallengeG5^jn報文,其中攜帶128bit 的 Challenge。7>PPPOE 客戶端收到 Challenge 報文后,將 Challenge 和密碼做 MD5算法后的Challenge-Password (密碼),通過Response (響應)報文發(fā)送給PPPOE服務器。8,PPPOE服務器將ChalIenge、ChalIenge-Password和用戶名一起發(fā)送給RADIUS服務器,由RADIUS服務器進行認證。9、RADIUS服務器根據(jù)用戶信息判斷用戶是否合法,并回應認證成功/失敗報文到PPPOE服務器。如果認證成功,則攜帶協(xié)商參數(shù),以及用戶的相關(guān)業(yè)務屬性給用戶授權(quán)。如果認證失敗,則流程到此結(jié)束。10、PPPOE服務器將認證結(jié)果返回給PPPOE客戶端。11、PPPOE客戶端進行NCP(Network Control Protocol,網(wǎng)絡控制協(xié)議)協(xié)商,通過PPPOE服務器獲取到規(guī)劃的IP地址等參數(shù)。12、認證如果成功,PPPOE服務器發(fā)起計費開始請求給RADIUS服務器。13、RADIUS服務器回應計費開始響應報文。經(jīng)過上述流程,用戶上線完畢,開始上網(wǎng)。
[0005]在當前的運營模式下,有線寬帶是固定的,PPPOE客戶端只能在家里接入樓道交換機進行撥號上網(wǎng)。但是,由于家里的范圍比較狹小,如果也會需要到小區(qū)公共場地,比如花園,休閑場地時,則無法利用有線寬帶上網(wǎng)。
【發(fā)明內(nèi)容】
[0006]本發(fā)明實施例提供一種終端設備的限速方法,所述方法包括以下步驟:
[0007]接入交換機AC接收來自認證服務器的用于通知以第一用戶身份信息進行認證的第一終端設備通過認證的認證成功報文;其中,所述認證成功報文中攜帶所述第一用戶身份信息和所述第一用戶身份信息對應的用戶配置信息,所述用戶配置信息包括承諾訪問速率CAR策略;
[0008]所述AC為所述第一終端設備分配虛擬訪問VA接口,并記錄所述VA接口、所述第一用戶身份信息與所述用戶配置信息之間的對應關(guān)系;
[0009]所述AC以所述第一用戶身份信息對應的CAR策略對所述第一用戶身份信息對應的所有VA接口上的流量進行統(tǒng)一限速。
[0010]所述AC以所述第一用戶身份信息對應的CAR策略對所述第一用戶身份信息對應的所有VA接口上的流量進行統(tǒng)一限速的過程,具體包括:
[0011]如果當前存在所述第一用戶身份信息對應的已分配的VA接口,則所述AC利用所述第一用戶身份信息對應的CAR策略對所述第一用戶身份信息對應的當前分配的VA接口上的流量和所述第一用戶身份信息對應的已分配的VA接口上的流量進行統(tǒng)一限速;如果當前不存在所述第一用戶身份信息對應的已分配的VA接口,則所述AC利用所述第一用戶身份信息對應的CAR策略對所述第一用戶身份信息對應的當前分配的VA接口上的流量進行限速。
[0012]所述當前存在所述第一用戶身份信息對應的已分配的VA接口,具體包括:當?shù)诙K端設備以所述第一用戶身份信息在第一位置發(fā)起網(wǎng)絡連接時,所述AC為所述第二終端設備分配VA接口,并記錄所述VA接口、所述第一用戶身份信息與用戶配置信息之間的對應關(guān)系;當所述第一終端設備以所述第一用戶身份信息在與所述第一位置不同的第二位置發(fā)起網(wǎng)絡連接時,所述AC為所述第一終端設備分配VA接口,并記錄當前分配的VA接口、所述第一用戶身份信息與用戶配置信息之間的對應關(guān)系。
[0013]所述AC利用所述第一用戶身份信息對應的CAR策略對所述第一用戶身份信息對應的當前分配的VA接口上的流量和所述第一用戶身份信息對應的已分配的VA接口上的流量進行統(tǒng)一限速的過程,具體包括:
[0014]所述AC利用所述第一用戶身份信息對應的CAR策略為所述第一用戶身份信息配置令牌桶;所述AC利用所述第一用戶身份信息對應的令牌桶,對通過所述第一用戶身份信息對應的當前分配的VA接口收到的流量以及通過所述第一用戶身份信息對應的已分配的VA接口收到的流量,進行統(tǒng)一限速。
[0015]所述方法應用于基于以太網(wǎng)上承載點對點協(xié)議PPPOE上網(wǎng)業(yè)務的PPPOE網(wǎng)絡,或,基于以太網(wǎng)上承載網(wǎng)絡之間互連協(xié)議IPOE上網(wǎng)業(yè)務的IPOE網(wǎng)絡。
[0016]本發(fā)明實施例提供一種接入交換機AC,所述AC具體包括:
[0017]接收模塊,用于接收來自認證服務器的用于通知以第一用戶身份信息進行認證的第一終端設備通過認證的認證成功報文;其中,所述認證成功報文中攜帶所述第一用戶身份信息和所述第一用戶身份信息對應的用戶配置信息,所述用戶配置信息包括承諾訪問速率CAR策略;
[0018]分配模塊,用于為所述第一終端設備分配虛擬訪問VA接口,并記錄所述VA接口、所述第一用戶身份信息與所述用戶配置信息之間的對應關(guān)系;
[0019]處理模塊,用于以所述第一用戶身份信息對應的CAR策略對所述第一用戶身份信息對應的所有VA接口上的流量進行統(tǒng)一限速。
[0020]所述處理模塊,具體用于如果當前存在所述第一用戶身份信息對應的已分配的VA接口,利用所述第一用戶身份信息對應的CAR策略對所述第一用戶身份信息對應的當前分配的VA接口上的流量和所述第一用戶身份信息對應的已分配的VA接口上的流量進行統(tǒng)一限速;如果當前不存在所述第一用戶身份信息對應的已分配的VA接口,利用所述第一用戶身份信息對應的CAR策略對所述第一用戶身份信息對應的當前分配的VA接口上的流量進行限速。
[0021]在當前存在所述第一用戶身份信息對應的已分配的VA接口時;
[0022]所述分配模塊,具體用于當?shù)诙K端設備以所述第一用戶身份信息在第一位置發(fā)起網(wǎng)絡連接時,為所述第二終端設備分配VA接口,記錄所述VA接口、所述第一用戶身份信息與用戶配置信息之間的對應關(guān)系;當所述第一終端設備以所述第一用戶身份信息在與所述第一位置不同的第二位置發(fā)起網(wǎng)絡連接時,為所述第一終端設備分