新四季網

使用乙太網承載點對點協議代理伺服器的方法及系統的製作方法

2023-05-25 11:25:41

專利名稱:使用乙太網承載點對點協議代理伺服器的方法及系統的製作方法
技術領域:
本發明屬於寬帶接入網絡技術領域,尤其涉及一種使用乙太網承載點對點協議代理伺服器的方法,以及使用該方法的系統。
背景技術:
隨著網絡技術的發展,目前寬帶接入已經成為一種主導的用戶接入方式。寬帶接入一般包括ADSL,VDSL,乙太網等方式。根據運營商運營的需要,所有的這些方式都需要有寬帶撥號與認證的過程。當前這一寬帶撥號與認證的主要方式是PPPoE(乙太網承載點對點協議)。
PPPoE需要兩個實體,一個是PPPoE客戶端,一個是PPPoE伺服器。PPPoE分為兩個過程,認證過程和數據傳輸過程。在數據傳輸過程中一般採用IP overPPPoE的形式(PPPoE承載網際協議)。傳統上,處理IP over PPPoE的一般是一個邊緣路由器,也稱BRAS(寬帶接入伺服器)。該設備運行在ISO(國際標準組織)規定的網絡七層協議的第三層-網絡層的層次上,網絡層一般指IP層。一般BRAS設備除了具有PPPoE Server(乙太網承載點對點協議伺服器)功能外,還具有各種用戶複雜的業務處理的功能,諸如VPDN,MPLS,IP SEC,NAT等,使得其極為複雜,並且價格高昂。但這些功能僅有少部分用戶使用,大多數的用戶僅需要PPPoE Server的功能,這種情況造成了運營商的投資浪費。
目前,存在BRAS設備端局化的趨勢,即僅保留BRAS的PPPoE Server的功能作為一個BRAS,以降低成本。但端局化的BRAS只處理PPPoE Server的功能,無法支持更複雜的用戶業務功能。但很多功能只有在PPPoE認證過程中獲得用戶信息後才能給以支持,從而使得端局化BRAS必須和大型BRAS互相配合才能完成對所有用戶業務的支持。但這樣用戶面對不同的業務就必須選擇不同的PPPoE伺服器,造成用戶使用上的複雜及運營商開展業務的不方便。

發明內容
本發明的目的在於提供了一種方法,使得即使在網絡中存在多個PPPoEServer配合使用時,用戶仍然只能感知一個PPPoE Server,從而降低了用戶使用上的複雜性,使得運營商能夠提供更易用的業務。
本發明的目的還在於提供一種適用上述方法的系統。
本發明的乙太網承載點對點協議代理伺服器的方法,其步驟包括1)在用戶直接連接PPPoE伺服器上配置需要代理的其他PPPoE伺服器的MAC地址,分別稱為用戶側PPPoE伺服器及網絡側代理伺服器;2)用戶側PPPoE伺服器啟動認證過程,用戶和用戶側伺服器首先建立PPPoE Session,稱為用戶側PPPoE Session。在用戶業務標識無法解析時,由用戶側PPPoE伺服器和網絡側代理伺服器建立另一個PPPoESession,稱為網絡側PPPoE Session;3)建立用戶側PPPoE Session和網絡側PPPoE Session關於Session ID的對應關係;4)對於用戶側PPPoE報文輸入查找與用戶側PPPoE Session對應的網絡側PPPoE Session的SessionID,用網絡側PPPoE Session的Session ID替換報文的Session ID,用網絡側代理伺服器的MAC地址替換報文中的目的MAC地址,將報文發送到代理伺服器;對於網絡側PPPoE報文輸入查找與用戶側PPPoE Session對應的網絡側PPPoE Session的SessionID,用用戶側PPPoE Session的Session ID替換報文的Session ID,用用戶的MAC地址替換報文中的目的MAC地址,將報文發送到用戶。
所述用戶側PPPoE Session和網絡側PPPoE Session關於Session ID的對應關係配置到用戶側PPPoE伺服器硬體中。
所述用戶側和網絡側的PPPoE報文的控制報文和數據報文分別處理。
本發明的乙太網承載點對點協議代理伺服器的系統,包括用戶側PPPoE伺服器上的用戶側PPPoE Server模塊,網絡側PPPoE Client模塊,PPPoE報文代理模塊;其中用戶側PPPoE Server模塊配置網絡側PPPoE代理伺服器的MAC地址;啟動認證過程;在用戶業務類型無法解析時,發送建立代理伺服器的消息給網絡側PPPoE Client模塊;
用戶側PPPoE Server模塊與網絡側PPPoE Client模塊建立用戶側PPPoE伺服器上PPPoE Session和網絡側代理伺服器上PPPoE Session關於Session ID的對應關係;PPPoE報文代理模塊接收用戶側PPPoE Server模塊轉發的用戶側PPPoE報文,將查找與用戶側PPPoE Session對應的網絡側PPPoE Session的Session ID,用網絡側PPPoE Session的Session ID替換報文的Session ID,用代理伺服器的MAC地址替換報文中的目的MAC地址,將報文發送到代理伺服器;接收網絡側PPPoE報文,查找與用戶側PPPoE Session對應的網絡側PPPoE Session的Session ID,用用戶側PPPoE Session的Session ID替換報文的Session ID,用用戶的MAC地址替換報文中的目的MAC地址,將報文發送到用戶。
上述系統還包括PPPoE報文代理模塊驅動程序模塊,將用戶側PPPoE伺服器上PPPoE Session和網絡側代理伺服器上PPPoE Session關於Session ID的對應關係配置到硬體中。
所述PPPoE報文代理模塊包括PPPoE數據報文代理模塊和PPPoE控制報文代理模塊;PPPoE數據報文代理模塊處理數據報文;PPPoE控制報文代理模塊處理控制報文。
上述PPPoE數據報文代理模塊由硬體FPGA(現場可編程門陣列)或NP(網絡處理器)實現。
採用本發明的方法和系統使得只處理基本的PPPoE認證,終結的BRAS設備和具有複雜的用戶業務支持能力的BRAS相互配合向寬帶用戶提供業務,降低了整個寬帶接入網絡的投資,提高了整個網絡的易用型和可運營的能力。
附件說明

圖1本發明PPPoE Proxy Server子系統技術框架示意圖其中A用戶側PPPoE控制報文B用戶側PPPoE Server模塊CPPPoE控制報文代理模塊D網絡側PPPoE Client模塊E網絡側PPPoE控制報文
FPPPoE數據報文代理模塊驅動程序模塊G用戶側PPPoE數據報文HPPPoE數據報文代理模塊I網絡側PPPoE數據報文圖2應用本發明的組網示意圖其中1Radius Server伺服器2防火牆3Internet4BRAS5三層交換機6乙太網7IP DSLAM
具體實施例方式本發明一般作為具體網絡設備的一個子系統實現,稱為PPPoE Proxy Server子系統,包括如下模塊用戶側PPPoE Server模塊,網絡側PPPoE Client模塊,PPPoE控制報文代理模塊,PPPoE數據報文代理模塊,PPPoE報文代理模塊驅動程序模塊。
各模塊的關係如附圖1PPPoE Proxy Server子系統技術框架示意圖。
本發明要處理的輸入為用戶側PPPoE報文輸入和網絡側PPPoE輸入。
本發明算法如下一般情況下,用戶業務的標識用寬帶接入用戶名來區別。具體為用戶名中@字符後面的域名部分。
本發明的具體流程如下配置流程配置要代理的PPPoE Server的標識信息,一般為PPPoE Server的MAC地址。這一PPPoE Server稱之為代理PPPoE Server。
對於用戶側PPPoE報文輸入1、由用戶側PPPoE Server模塊完成PPPoE Session建立過程;
2、由用戶側PPPoE Server模塊完成LCP建立過程;3、用戶側PPPoE Server模塊開始PAP/CHAP認證過程,分析用戶名,發現用戶名的的域名部分無法解析時,發送建立Proxy Server的消息給網絡側PPPoE Client模塊,消息中包括用戶側PPPoE Session的Session ID。同時向用戶發送LCP Restart報文。等待網絡側PPPoE Client的PPPoE Session建立完成消息;4、網絡側PPPoE Client和代理PPPoE Server完成PPPoE Session建立過程,建立網絡側PPPoE Session的Session ID與用戶側PPPoE Session的Session ID的對應關係,調用PPPoE數據代理模塊驅動程序模塊將這一關係配置到硬體,成功後向用戶側PPPoE Server模塊發送PPPoE Session建立完成消息;5、用戶側PPPoE Server模塊收到網絡側PPPoE Client模塊的PPPoE Session建立完成消息後,將用戶側的PPPoE控制報文轉發至PPPoE控制報文代理模塊。
6、PPPoE控制報文代理模塊利用報文中的用戶側PPPoE Session的SessionID查找到對應的網絡側PPPoE Session的Session ID,並用網絡側的Session ID替換報文中的Session ID欄位,用代理PPPoE Server的MAC地址替換掉報文中的目的MAC地址,然後將報文發送到代理PPPoE Server。完成LCP,PAP/CHAP,IPCP等過程,用戶開始進行正常的數據通信。
7、PPPoE數據報文處理模塊接收到PPPoE數據報文後,根據報文中的Session ID欄位查找到對應的網絡側PPPoE Session的Session ID,並用網絡側的Session ID替換報文中的Session ID欄位,用代理PPPoE Server的MAC地址替換掉報文中的目的MAC地址,然後將報文發送到代理PPPoE Server。
對於網絡側PPPoE輸入1、如果是控制報文,則進入網絡側PPPoE Client模塊,網絡側PPPoE Client模塊將PPPoE控制報文轉發至PPPoE控制報文代理模塊。
2、PPPoE控制報文代理模塊利用報文中的網絡側PPPoE Session的SessionID查找到對應的用戶側PPPoE Session的Session ID,並用用戶側的Session ID替換報文中的Session ID欄位,用用戶的MAC地址替換掉報文中的目的MAC地址,然後將報文發送到用戶側。
3、PPPoE數據報文處理模塊接收到PPPoE數據報文後,根據報文中的網絡側Session ID欄位查找到對應的用戶側PPPoE Session的Session ID,並用用戶側的Session ID替換報文中的Session ID欄位,用用戶的MAC地址替換掉報文中的目的MAC地址,然後將報文發送到用戶。
這樣,就實現了PPPoE Proxy Server(PPPoE代理伺服器)的功能。
實際應用的組網圖如附圖2如圖2,7為一IP DSLAM系統,提供PPPoE Server的基本BRAS功能,用來實現對xDSL用戶的PPPoE報文的認證和終結。按照本發明的技術方案,同時提供了PPPoE Proxy Server的功能用來和具有複雜用戶業務支持能力的BRAS配合完成對複雜的用戶業務的支持。
在7的控制臺上配置對用戶埠的進行PPPOE支持,配置代理PPPoE ProxyServer的地址,為上級BRAS的Mac地址,配置好上行業務口,上行業務口與internet、Radius Server相連接。
用戶首先啟動PPPOE撥號過程,當7發現是基本的PPPoE認證,終結業務時,由自身的PPPoE Server對用戶的PPPoE報文進行處理。當發現是自身無法處理的用戶業務時,將業務交給PPPoE Proxy Server子系統進行處理,PPPoEProxy Server與上級BRAS配合完成對該用戶業務的處理。
權利要求
1.一種使用乙太網承載點對點協議代理伺服器的方法,其步驟包括1)在用戶直接連接PPPoE伺服器上配置需要代理的其他PPPoE伺服器的MAC地址,分別稱為用戶側PPPoE伺服器及網絡側代理伺服器;2)用戶側PPPoE伺服器啟動認證過程,用戶和用戶側伺服器首先建立PPPoE Session,稱為用戶側PPPoE Session。在用戶業務標識無法解析時,由用戶側PPPoE伺服器和網絡側代理伺服器建立另一個PPPoESession,稱為網絡側PPPoE Session;3)建立用戶側PPPoE Session和網絡側PPPoE Session關於Session ID的對應關係;4)對於用戶側PPPoE報文輸入查找與用戶側PPPoE Session對應的網絡側PPPoE Session的SessionID,用網絡側PPPoE Session的Session ID替換報文的Session ID,用網絡側代理伺服器的MAC地址替換報文中的目的MAC地址,將報文發送到代理伺服器;對於網絡側PPPoE報文輸入查找與用戶側PPPoE Session對應的網絡側PPPoE Session的SessionID,用用戶側PPPoE Session的Session ID替換報文的Session ID,用用戶的MAC地址替換報文中的目的MAC地址,將報文發送到用戶。
2.如權利要求1所述的使用乙太網承載點對點協議代理伺服器的方法,其特徵在於所述用戶側PPPoE Session和網絡側PPPoE Session關於Session ID的對應關係配置到用戶側PPPoE伺服器硬體中。
3.如權利要求1所述的使用乙太網承載點對點協議代理伺服器的方法,其特徵在於所述用戶側和網絡側的PPPoE報文的控制報文和數據報文分別處理。
4.一種使用乙太網承載點對點協議代理伺服器的系統,包括用戶側PPPoE伺服器上的用戶側PPPoE Server模塊,網絡側PPPoE Client模塊,PPPoE報文代理模塊;其特徵在於用戶側PPPoE Server模塊配置網絡側PPPoE代理伺服器的MAC地址;啟動認證過程;在用戶業務類型無法解析時,發送建立代理伺服器的消息給網絡側PPPoE Client模塊;用戶側PPPoE Server模塊與網絡側PPPoE Client模塊建立用戶側PPPoE伺服器上PPPoE Session和網絡側代理伺服器上PPPoE Session關於Session ID的對應關係;PPPoE報文代理模塊接收用戶側PPPoE Server模塊轉發的用戶側PPPoE報文,將查找與用戶側PPPoE Session對應的網絡側PPPoE Session的Session ID,用網絡側PPPoE Session的Session ID替換報文的Session ID,用代理伺服器的MAC地址替換報文中的目的MAC地址,將報文發送到代理伺服器;接收網絡側PPPoE報文,查找與用戶側PPPoE Session對應的網絡側PPPoE Session的Session ID,用用戶側PPPoE Session的Session ID替換報文的Session ID,用用戶的MAC地址替換報文中的目的MAC地址,將報文發送到用戶。
5.如權利要求4所述的使用乙太網承載點對點協議代理伺服器的系統,其特徵在於還包括PPPoE報文代理模塊驅動程序模塊,該模塊將用戶側PPPoE伺服器上PPPoE Session和網絡側代理伺服器上PPPoE Session關於Session ID的對應關係配置到硬體中。
6.如權利要求4所述的使用乙太網承載點對點協議代理伺服器的系統,其特徵在於所述PPPoE報文代理模塊包括PPPoE數據報文代理模塊和PPPoE控制報文代理模塊;PPPoE數據報文代理模塊處理數據報文;PPPoE控制報文代理模塊處理控制報文。
7.如權利要求6所述的使用乙太網承載點對點協議代理伺服器的系統,其特徵在於PPPoE數據報文代理模塊由硬體FPGA或NP實現。
全文摘要
本發明涉及一種使用乙太網承載點對點協議代理伺服器的方法,以及使用該方法的系統。在用戶直接連接PPPoE伺服器上配置需要代理的其他PPPoE伺服器的MAC地址;用戶和用戶側伺服器首先建立用戶側PPPoE Session,在用戶業務標識無法解析時,由用戶側PPPoE伺服器和網絡側代理伺服器建立網絡側PPPoE Session;建立用戶側PPPoE Session和網絡側PPPoE Session關於Session ID的對應關係;對於用戶側PPPoE報文輸入用網絡側PPPoE Session的Session ID替換報文的Session ID,用網絡側代理伺服器的MAC地址替換報文中的目的MAC地址,將報文發送到代理伺服器;對於網絡側PPPoE報文輸入用用戶側PPPoESession的Session ID替換報文的Session ID,用用戶的MAC地址替換報文中的目的MAC地址,將報文發送到用戶。可降低整個寬帶接入網絡的投資,提高易用性和可運營的能力。可應用於寬帶網絡通信技術領域。
文檔編號H04L12/28GK1486037SQ0315644
公開日2004年3月31日 申請日期2003年8月29日 優先權日2003年8月29日
發明者任成珺, 劉小輝, 黃勝森, 李希昆, 周志偉, 張健, 任成 申請人:北京港灣網絡有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀