[发明专利]IP地址申请方法和装置有效
申请号: | 202010789049.5 | 申请日: | 2020-08-07 |
公开(公告)号: | CN112073547B | 公开(公告)日: | 2022-05-24 |
发明(设计)人: | 宋玉兵 | 申请(专利权)人: | 新华三信息安全技术有限公司 |
主分类号: | H04L61/5007 | 分类号: | H04L61/5007;H04L61/5014 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 230001 安徽省合肥市高新区*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | ip 地址 申请 方法 装置 | ||
本公开提供一种IP地址申请方法和装置,其中,NAS设备作为DHCP中继设备,对于发往DHCP服务器的IP地址请求报文,将用户终端的唯一标识转换为新的唯一标识,转发至DHCP服务器,从而可以使得DHCP服务器一侧依然保持利用用户终端的新的唯一标识与一个IP地址绑定,不会报错。而从实际产生的效果上来说,用户终端的唯一标识可以与多个IP地址绑定的效果,从而可以适应不同的应用场景。
技术领域
本公开涉及网络通信技术,特别涉及一种IP地址申请方法和装置。
背景技术
目前在园区网SDN(Software Defined Network,软件定义网络)方案中,IP地址和用户终端唯一标识,例如作为用户终端唯一标识的MAC地址固定绑定IP地址是特定行业的刚需,绑定之后可以带来如下几点好处:
1)见IP即见用户,简化终端溯源跟踪;
2)出口防火墙上可以直接针对IP地址配置安全策略,避免了认证系统和出口防火墙的对接,降低部署复杂度。
目前IP地址和用户终端唯一标识固定绑定在电力、政府、金融等场景是有刚需的。传统的IP地址与用户终端唯一标识绑定是采用在用户终端上配置静态IP地址段的方式来实现,采用IP地址与用户终端唯一标识绑定之后,DHCP(Dynamic Host ConfigurationProtocol。动态主机配置协议)server服务器中保存了IP地址与用户终端唯一标识的绑定关系。而对于DHCP服务器而言,例如,微软的DHCP服务器,在进行用户终端唯一标识与IP地址绑定时,一个终端的标识仅能与一个IP地址绑定,不支持一个用户终端唯一标识绑定多个IP地址,也不支持多个用户终端唯一标识绑定一个IP地址。换句话说,对于微软的DHCP服务器来说,一旦用户终端唯一标识和IP地址绑定之后,如果该绑定关系中用户终端唯一标识和IP地址中任何一个元素发生更新,那么大概率DHCP服务器会报错。因此,对于复杂场景,例如多个终端共享少量绑定的IP地址、终端发生移动时申请的IP地址发生变化等场景该DHCP服务器的问题就会限制方案的部署。
发明内容
本公开提供了一种IP地址申请方法和装置,用于解决现有技术中在进行用户终端唯一标识与IP地址绑定时,一个终端的标识仅能与一个IP地址绑定,不支持一个用户终端唯一标识绑定多个IP地址的问题。
本公开的第一方面提供一种IP地址申请方法,应用于NAS设备,包括:
接收RADIUS服务器发送的通知报文;所述通知报文中包括用户终端的唯一标识以及与该唯一标识对应的新的唯一标识;
接收用户终端发送的IP地址请求报文;
将所述IP地址请求报文中携带的用户终端的唯一标识转换为新的唯一标识发送给DHCP服务器;
接收DHCP服务器发送的地址分配报文,所述地址分配报文中包括:新的唯一标识和针对该新的唯一标识分配给用户终端的IP地址;
将分配给用户终端的IP地址发送给用户终端。
本公开的第二方面还提供一种IP地址申请装置,该装置包括:
接收模块,用于接收RADIUS服务器发送的通知报文;所述通知报文中包括用户终端的唯一标识以及与该唯一标识对应的新的唯一标识;
所述接收模块还用于接收用户终端发送的IP地址请求报文;
转换模块,用于将所述IP地址请求报文中携带的用户终端的唯一标识转换为新的唯一标识发送给DHCP服务器;
所述接收模块还用于接收DHCP服务器发送的地址分配报文,所述地址分配报文中包括:新的唯一标识和针对该新的唯一标识分配给用户终端的IP地址;
发送模块,用于将分配给用户终端的IP地址发送给用户终端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010789049.5/2.html,转载请声明来源钻瓜专利网。