网络接入方法、设备和系统技术方案

技术编号:10126119 阅读:356 留言:0更新日期:2014-06-12 17:49
本发明专利技术实施例提供一种网络接入方法、设备和系统,一种网络接入方法包括:第二网关确定接收到不属于所述第二网关所在网段的终端设备发送的第一报文时,为所述终端设备分配第二互联网协议IP地址,并根据所述第一报文中的第一IP地址,获取第一网关的IP地址;其中,所述第一IP地址与所述第一网关处于同一网段,所述第二IP地址与所述第二网关处于同一网段;所述第二网关根据所述第二IP地址和所述第一网关的IP地址,将所述第一报文转发给所述第一网关,以通过所述第一网关发送所述第一报文。本发明专利技术实施例提供的网络接入方法、设备和系统,用于自适应地为终端设备提供漫游时的网络接入服务。

【技术实现步骤摘要】
网络接入方法、设备和系统
本专利技术实施例涉及网络技术,尤其涉及一种网络接入方法、设备和系统。
技术介绍
终端设备可以采用固定互联网协议(InternetProtocol,简称为IP)地址分配方式和动态IP地址分配方式两种方式接入网络。在部分专用网络中,为了网络保密和安全的需要,网络中的终端设备都是采用固定IP地址分配方式接入网络的,在网络服务器中,存储有网络中的每个终端设备的介质访问控制(MediumAccessControl,简称为MAC)地址和为其分配的IP地址的绑定关系,以便对终端设备进行网络认证、上网的跟踪和审计。专用网络中为终端设备分配的是其注册时所在的第一网关所在网段的IP地址,若该终端设备漫游到该网络中与第一网关所在网段不同的第二网关下使用时,由于第二网关无法为使用其他网段的IP地址的终端设备进行路由,导致该终端设备无法接入网络。此时需要手工为该终端设备重新分配第二网关所在网段的新的IP地址,并在网络服务器上手工登记该终端设备的MAC地址和新的IP地址的绑定关系,该终端设备才能接入该专用网络。例如,一政府机关在全国建立了专用网络,用户常驻办公地在北京,使用笔记本电脑接入专用网络进行办公,若该用户前往上海出差,用其使用的笔记本电脑在上海的办公地点就无法接入该专用网络,而需要到上海的网络管理部门重新申请IP地址,更换IP地址后才能接入该专用网络。在采用固定IP地址分配方式的专用网络中,现有技术无法自适应地为终端设备提供漫游时的网络接入服务。
技术实现思路
本专利技术实施例提供一种网络接入方法、设备和系统,用于自适应地为终端设备提供漫游时的网络接入服务。第一方面提供一种网络接入方法,包括:第二网关确定接收到不属于所述第二网关所在网段的终端设备发送的第一报文时,为所述终端设备分配第二互联网协议IP地址,并根据所述第一报文中的第一IP地址,获取第一网关的IP地址;其中,所述第一IP地址与所述第一网关处于同一网段,所述第二IP地址与所述第二网关处于同一网段;所述第二网关根据所述第二IP地址和所述第一网关的IP地址,将所述第一报文转发给所述第一网关,以通过所述第一网关发送所述第一报文。在第一方面的第一种可能实现方式中,所述第二网关为所述终端设备分配第二互联网协议IP地址之前,还包括:所述第二网关从所述第一报文中提取所述第一IP地址和所述终端设备的介质访问控制MAC地址,并将所述第一IP地址和所述终端设备的MAC地址发送给网络服务器,以供所述网络服务器对所述终端设备的合法性进行验证;所述第二网关接收所述网络服务器返回的合法验证结果。结合第一方面或第一方面的第一种可能的实现方式,在第二种可能的实现方式中,所述第二网关根据所述第二IP地址和所述第一网关的IP地址,将所述第一报文转发给所述第一网关,以通过所述第一网关发送所述第一报文,具体包括:所述第二网关将所述第一报文打包在基于所述第二IP地址的第一通用路由封装报文中,通过通用路由封装隧道将所述第一通用路由封装报文发送给所述第一网关,以使所述第一网关从所述第一通用路由封装报文中提取所述第一报文并发送所述第一报文;所述第一通用路由封装报文的目的地址为所述第一网关的IP地址。结合第一方面至第一方面的第二种可能的实现方式中的任一种,在第三种可能的实现方式中,还包括:所述第二网关使用所述第二IP地址向所述终端设备发送来自所述第一网关的第二报文,所述第二报文为所述第一网关接收到的需要发送至所述终端设备的报文。结合第一方面的第三种可能的实现方式,在第四种可能实现方式中,所述第二网关使用所述第二IP地址向所述终端设备发送来自所述第一网关的第二报文包括:所述第二网关通过通用路由封装隧道接收所述第一网关发送的基于所述第二IP地址的第二路由封装报文,所述第二路由封装报文包括所述第二报文;所述第二网关从所述第二通用路由封装报文中提取所述第二报文;所述第二网关使用所述第二IP地址将所述第二报文发送给所述终端设备。结合第一方面至第一方面的第四种可能的实现方式中的任一种,在第五种可能的实现方式中,所述第二网关为所述终端设备分配第二互联网协议IP地址之后包括:所述第二网关建立所述第一IP地址与所述第二IP地址的映射关系。第二方面提供一种网络接入方法,其特征在于,包括:第一网关接收第二网关根据第二互联网协议IP地址和所述第一网关的IP地址发送的第一报文;所述第二IP地址与所述第二网关处于同一网段,是所述第二网关为漫游到所述第二网关所在网段的终端设备分配的,所述终端设备属于所述第一网关所在网段;所述第一报文包括与所述第一网关处于同一网段的第一IP地址;所述第一网关使用所述第一IP地址发送所述第一报文。在第二方面的第一种可能实现方式中,所述第一网关接收第二网关根据第二互联网协议IP地址和所述第一网关的IP地址发送的第一报文包括:所述第一网关通过通用路由封装隧道接收所述第二网关发送的基于所述第二IP地址的第一通用路由封装报文,所述第一通用路由封装报文的目的地址为所述第一网关的IP地址,所述第一通用路由封装报文包括所述第一报文;所述第一网关从所述第一通用路由封装报文中提取所述第一报文。结合第二方面或第二方面的第一种可能的实现方式,在第二种可能的实现方式中,还包括:所述第一网关使用所述第二IP地址通过所述第二网关向所述终端设备发送第二报文。结合第二方面的第二种可能的实现方式,在第三种可能的实现方式中,所述第一网关使用所述第二IP地址通过所述第二网关向所述终端设备发送第二报文包括:所述第一网关根据所述第一IP地址与所述第二IP地址的映射关系,将所述第二报文打包在基于所述第二IP地址的第二路由封装报文中;所述第一网关通过通用路由封装隧道向所述第二网关发送所述第二路由封装报文,以使所述第二网关从所述第二通用路由封装报文中提取所述第二报文并发送给所述终端设备。结合第二方面的第三种可能的实现方式,在第四种可能的实现方式中,所述第一网关根据所述第一IP地址与所述第二IP地址之间的映射关系,将所述第二报文打包在基于所述第二IP地址的第二路由封装报文中之前包括:所述第一网关建立所述第一IP地址和所述第二IP地址的映射关系。第三方面提供一种网关,包括:分配获取单元,用于在确定所述网关接收到不属于所述网关所在网段的终端设备发送的第一报文时,为所述终端设备分配第二互联网协议IP地址,并根据所述第一报文中的第一IP地址,获取第一网关的IP地址;其中,所述第一IP地址与所述第一网关处于同一网段,所述第二IP地址与所述网关处于同一网段;第一发送单元,用于根据所述第二IP地址和所述第一网关的IP地址,将所述第一报文转发给所述第一网关,以通过所述第一网关发送所述第一报文。在第三方面的第一种可能的实现方式中,还包括:提取单元,用于在所述分配获取单元为所述终端设备分配所述第二IP地址之前,从所述第一报文中提取所述第一IP地址和所述终端设备的介质访问控制MAC地址;第二发送单元,用于将所述提取单元提取的所述第一IP地址和所述终端设备的MAC地址发送给网络服务器,以供所述网络服务器对所述终端设备的合法性进行验证;接收单元,用于接收所述网络服务器返回的合法验证结果。结合第三方面或第三方面的第一种可能的实现方式,在第二种可能的实现方式中,本文档来自技高网...
网络接入方法、设备和系统

【技术保护点】
一种网络接入方法,其特征在于,包括:第二网关确定接收到不属于所述第二网关所在网段的终端设备发送的第一报文时,为所述终端设备分配第二互联网协议IP地址,并根据所述第一报文中的第一IP地址,获取第一网关的IP地址;其中,所述第一IP地址与所述第一网关处于同一网段,所述第二IP地址与所述第二网关处于同一网段;所述第二网关根据所述第二IP地址和所述第一网关的IP地址,将所述第一报文转发给所述第一网关,以通过所述第一网关发送所述第一报文。

【技术特征摘要】
1.一种网络接入方法,其特征在于,包括:第二网关确定接收到不属于所述第二网关所在网段的终端设备发送的第一报文时,为所述终端设备分配第二互联网协议IP地址,并根据所述第一报文中的第一IP地址,获取第一网关的IP地址;其中,所述第一IP地址与所述第一网关处于同一网段,所述第二IP地址与所述第二网关处于同一网段;所述第二网关根据所述第二IP地址和所述第一网关的IP地址,将所述第一报文转发给所述第一网关,以通过所述第一网关发送所述第一报文;其中,所述第二网关根据所述第二IP地址和所述第一网关的IP地址,将所述第一报文转发给所述第一网关,以通过所述第一网关发送所述第一报文,具体包括:所述第二网关根据所述第一IP地址与所述第二IP地址的映射关系,将所述第一报文打包在基于所述第二IP地址的第一通用路由封装报文中,通过通用路由封装隧道将所述第一通用路由封装报文发送给所述第一网关,以使所述第一网关从所述第一通用路由封装报文中提取所述第一报文并发送所述第一报文;所述第一通用路由封装报文的目的地址为所述第一网关的IP地址。2.根据权利要求1所述的方法,其特征在于,所述第二网关为所述终端设备分配第二互联网协议IP地址之前,还包括:所述第二网关从所述第一报文中提取所述第一IP地址和所述终端设备的介质访问控制MAC地址,并将所述第一IP地址和所述终端设备的MAC地址发送给网络服务器,以供所述网络服务器对所述终端设备的合法性进行验证;所述第二网关接收所述网络服务器返回的合法验证结果。3.根据权利要求1所述的方法,其特征在于,还包括:所述第二网关使用所述第二IP地址向所述终端设备发送来自所述第一网关的第二报文,所述第二报文为所述第一网关接收到的需要发送至所述终端设备的报文。4.根据权利要求3所述的方法,其特征在于,所述第二网关使用所述第二IP地址向所述终端设备发送来自所述第一网关的第二报文包括:所述第二网关通过通用路由封装隧道接收所述第一网关发送的基于所述第二IP地址的第二通用路由封装报文,所述第二通用路由封装报文包括所述第二报文;所述第二网关从所述第二通用路由封装报文中提取所述第二报文;所述第二网关使用所述第二IP地址将所述第二报文发送给所述终端设备。5.根据权利要求1~4任一项所述的方法,其特征在于,所述第二网关为所述终端设备分配第二互联网协议IP地址之后包括:所述第二网关建立所述第一IP地址与所述第二IP地址的映射关系。6.一种网络接入方法,其特征在于,包括:第一网关接收第二网关根据第二互联网协议IP地址和所述第一网关的IP地址发送的第一报文;所述第二IP地址与所述第二网关处于同一网段,是所述第二网关为漫游到所述第二网关所在网段的终端设备分配的,所述终端设备属于所述第一网关所在网段;所述第一报文包括与所述第一网关处于同一网段的第一IP地址;所述第一网关使用所述第一IP地址发送所述第一报文;其中,所述第一网关接收第二网关根据第二互联网协议IP地址和所述第一网关的IP地址发送的第一报文包括:所述第一网关通过通用路由封装隧道接收所述第二网关根据所述第一IP地址与所述第二IP地址的映射关系发送的基于所述第二IP地址的第一通用路由封装报文,所述第一通用路由封装报文的目的地址为所述第一网关的IP地址,所述第一通用路由封装报文包括所述第一报文;所述第一网关从所述第一通用路由封装报文中提取所述第一报文。7.根据权利要求6所述的方法,其特征在于,还包括:所述第一网关使用所述第二IP地址通过所述第二网关向所述终端设备发送第二报文。8.根据权利要求7所述的方法,其特征在于,所述第一网关使用所述第二IP地址通过所述第二网关向所述终端设备发送第二报文包括:所述第一网关根据所述第一IP地址与所述第二IP地址的映射关系,将所述第二报文打包在基于所述第二IP地址的第二通用路由封装报文中;所述第一网关通过通用路由封装隧道向所述第二网关发送所述第二通用路由封装报文,以使所述第二网关从所述第二通用路由封装报文中提取所述第二报文并发送给所述终端设备。9.根据权利要求8所述的方法,其特征在于,所述第一网关根据所述第一IP地址与所述第二IP地址之间的映射关系,将所述第二报文打包在基于所述第二IP地址的第二通用路由封装报文中之前包括:所述第一网关建立所述第一IP地址和所述第二IP地址的映射关系。10.一种网关,其特征在于,包括:分配获取单元,用于在确定所述网关接收到不属于所述网关所在网段的终端设备发送的第一报文时,为所述终端设备分配第二互联网协议IP地址,并根据所述第一报文中的第一IP地址,获取第一网关的IP地址;其中,所述第一IP地址与所述第一网关处于同一网段,所述第二IP地址与所述网关处于同一网段;第一发送单元,用于根据所述第二IP地址和所述第一网关的IP地址,将所述第一报文转发给所述第一网关,以通过所述第一网关发送所述第一报文;其中,所述第一发送单元具体包括:封装子单元,用于根据所述第一IP地址与所述第二IP地址的映射关系,将所述第一报文打包在基于所述第二IP地址的第一通用路由封装报文中;第一发送子单...

【专利技术属性】
技术研发人员:郭俊
申请(专利权)人:华为技术有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1