多线路选路的方法和装置制造方法及图纸

技术编号:10417939 阅读:86 留言:0更新日期:2014-09-12 10:21
本发明专利技术公开了一种多线路选路的方法,包括:接收访问用户发送的数据包,判断访问用户是否认证成功;当访问用户认证成功时,从数据包中提取相应的IP地址,并获取该IP地址对应的认证方法和用户属性;根据认证方法和用户属性匹配访问用户对应的线路,通过该线路对应的网络出口发送数据包。本发明专利技术还公开了一种多线路选路的装置。通过访问用户的IP地址,以及对应的认证方法和用户属性为访问用户匹配相应的线路,相较于简单的通过IP地址为访问用户选路的方法,减小了多线路选路的局限性,并且使得选路更为灵活。

【技术实现步骤摘要】
多线路选路的方法和装置
本专利技术涉及互联网
,尤其涉及专利技术名称一种多线路选路的方法和装置。
技术介绍
多线路选路是指在当存在多条物理线路时,为访问的用户选择最合适的物理线路的方法。传统的选路方法主要是根据IP地址、端口等信息进行选路,但随着企业组织结构越来越复杂,单纯根据IP地址和端口信息进行选路已经满足不了客户的需求。例如在域上通过同一组管理的成员有可能发生变动,并且,由于成员用户的IP地址都是DHCP(DynamicHostConfigurationProtocol,动态主机配置协议)自动分配的,当成员发生变动时,IP地址也会随之变化,在这种情况下,则无法通过IP地址信息为访问用户进行选路。因此,采用现有的根据IP地址和端口信息进行选路的方法,增加了多线路选路的局限性,并且使得选路不够灵活。上述内容仅用于辅助理解本专利技术的技术方案,并不代表承认上述内容是现有技术。
技术实现思路
本专利技术的主要目的在于提供多线路选路的方法和装置,旨在减小多线路选路的局限性,使得选路更为灵活。为实现上述目的,本专利技术提供的一种多线路选路的方法,包括以下步骤:接收访问用户发送的数据包,判断所述访问用户是否认证成功;当所述访问用户认证成功时,从所述数据包中提取相应的IP地址,并获取该IP地址对应的认证方法和用户属性;根据所述认证方法和用户属性匹配所述访问用户对应的线路,通过该线路对应的网络出口发送所述数据包。优选地,在所述接收访问用户发送的数据包,判断所述访问用户是否认证成功的步骤之前,还包括:根据访问用户的IP地址,通过预置的认证方法对该访问用户进行身份认证,在认证通过后,获取该认证方法对应的所述访问用户的用户属性;生成在所述认证方法下IP地址与用户属性的对应关系。优选地,所述预置的认证方法包括:本地密码认证方法、和第三方系统结合的密码认证方法、和第三方系统结合的单点登录认证方法和远程用户拨号密码认证方法。优选地,在所述接收访问用户发送的数据包,判断所述访问用户是否认证成功的步骤之前,还包括:根据认证方法和相应的用户属性,为所述访问用户设置对应的线路。本专利技术进一步提供一种多线路选路的装置,包括:判断模块,用于接收访问用户发送的数据包,判断所述访问用户是否认证成功;第一获取模块,用于当所述访问用户认证成功时,从所述数据包中提取相应的IP地址,并获取该IP地址对应的认证方法和用户属性;选路模块,用于根据所述认证方法和用户属性匹配所述访问用户对应的线路,通过该线路对应的网络出口发送所述数据包。优选地,多线路选路的装置还包括:认证模块,用于根据访问用户的IP地址,通过预置的认证方法对该访问用户进行身份认证;第二获取模块,用于在认证通过后,获取该认证方法对应的所述访问用户的用户属性;生成模块,用于生成在所述认证方法下IP地址与用户属性的对应关系。优选地,所述预置的认证方法包括:本地密码认证方法、和第三方系统结合的密码认证方法、和第三方系统结合的单点登录认证方法和远程用户拨号密码认证方法。优选地,多线路选路的装置还包括:设置模块,用于根据认证方法和相应的用户属性,为所述访问用户设置对应的线路。本专利技术通过接收到访问用户发送的数据包,判断访问用户是否认证成功,当访问用户认证成功时,从数据包中提取相应的IP地址,并获取该IP地址对应的认证方法和用户属性,然后根据认证方法和用户属性匹配访问用户对应的线路,以通过该线路对应的网络出口发送数据包。通过访问用户的IP地址,以及对应的认证方法和用户属性为访问用户匹配相应的线路,相较于简单的通过IP地址为访问用户选路的方法,减小了多线路选路的局限性,并且使得选路更为灵活。附图说明图1为本专利技术多线路选路的方法第一实施例的流程示意图;图2为本专利技术多线路选路的方法第二实施例的流程示意图;图3为本专利技术多线路选路的方法第三实施例的流程示意图;图4为本专利技术多线路选路的装置第一实施例的功能模块示意图;图5为本专利技术多线路选路的装置第二实施例的功能模块示意图;图6为本专利技术多线路选路的装置第三实施例的功能模块示意图。本专利技术目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。具体实施方式应当理解,此处所描述的具体实施例仅仅用以解释本专利技术,并不用于限定本专利技术。本专利技术提供一种多线路选路的方法。参照图1,图1为本专利技术多线路选路的方法第一实施例的流程示意图。在一实施例中,该多线路选路的方法,包括:步骤S10,接收访问用户发送的数据包,判断访问用户是否认证成功;在接收到访问用户发送的数据包后,首先判断该访问用户是否已经过认证并且认证成功,本实施例中,由于在对访问用户进行认证之后,对于认证成功的访问用户会生成一个该访问用户的IP地址与用户属性的对应关系并存储。在判断访问用户是否认证成功时,只需查找是否存在存储的该访问用户对应的IP地址,如存在,则判定该访问用户认证成功;如不存在,则判定该访问用户认证失败,此时,无需进行选路,而是将其发送的数据包通过默认的网络出口进行发送。步骤S20,当访问用户认证成功时,从数据包中提取相应的IP地址,并获取该IP地址对应的认证方法和用户属性;当访问用户认证成功时,从访问用户发送的数据包中提取该访问用户对应的IP地址,并获取该IP地址对应的认证方法和用户属性。本实施例中,在对访问用户进行认证时可采用不同的认证方法,而在认证成功后,会生成不同的认证方法下的IP地址与用户属性的对应关系,因此,当从数据包中提取中访问用户的IP地址后,便可获取其对应的认证方法和用户属性。步骤S30,根据认证方法和用户属性匹配访问用户对应的线路,通过该线路对应的网络出口发送数据包。获取到IP地址对应的认证方法和用户属性,根据该认证方法和对应的用户属性,并且根据预先为访问用户所设置的不同认证方法下的用户属性所对应的线路,为该访问用户匹配对应的线路,以通过该线路对应的网络出口发送数据包。如未匹配到对应的线路,则同样将该访问用户发送的数据包通过默认的网络出口进行发送。本实施例通过接收到访问用户发送的数据包,判断访问用户是否认证成功,当访问用户认证成功时,从数据包中提取相应的IP地址,并获取该IP地址对应的认证方法和用户属性,然后根据认证方法和用户属性匹配访问用户对应的线路,以通过该线路对应的网络出口发送数据包。通过访问用户的IP地址,以及对应的认证方法和用户属性为访问用户匹配相应的线路,相较于简单的通过IP地址为访问用户选路的方法,减小了多线路选路的局限性,并且使得选路更为灵活。参照图2,图2为本专利技术多线路选路的方法第二实施例的流程示意图。在上述实施例的基础上,在执行步骤S10之前,本专利技术多线路选路的方法还包括:步骤S40,根据访问用户的IP地址,通过预置的认证方法对该访问用户进行身份认证;本实施例中,在接收到访问用户发送的数据包并为该访问用户进行选路前,首先根据该访问用户的IP地址,并通过预置的认证方法对该访问用户进行身份认证。本实施例中,预置的认证方法包括:本地密码认证方法、和第三方系统结合的密码认证方法、和第三方系统结合的单点登录认证方法和远程用户拨号密码认证方法。其中,本地密码认证方法是管理员自行设置访问用户,并为访问用户配置相应的访问密码,以及设置自定义的用户属性;和第三方系统结合的密码认证方法是预先将访本文档来自技高网...
多线路选路的方法和装置

【技术保护点】
一种多线路选路的方法,其特征在于,包括以下步骤:接收访问用户发送的数据包,判断所述访问用户是否认证成功;当所述访问用户认证成功时,从所述数据包中提取相应的IP地址,并获取该IP地址对应的认证方法和用户属性;根据所述认证方法和用户属性匹配所述访问用户对应的线路,通过该线路对应的网络出口发送所述数据包。

【技术特征摘要】
1.一种多线路选路的方法,其特征在于,包括以下步骤:接收访问用户发送的数据包,判断所述访问用户是否认证成功;当所述访问用户认证成功时,从所述数据包中提取相应的IP地址,并获取该IP地址对应的认证方法和用户属性,其中,用户属性由该IP地址对应的认证方法确定;根据所述认证方法和用户属性匹配所述访问用户对应的线路,通过该线路对应的网络出口发送所述数据包。2.如权利要求1所述的多线路选路的方法,其特征在于,在所述接收访问用户发送的数据包,判断所述访问用户是否认证成功的步骤之前,还包括:根据访问用户的IP地址,通过预置的认证方法对该访问用户进行身份认证,在认证通过后,获取该认证方法对应的所述访问用户的用户属性;生成在所述认证方法下IP地址与用户属性的对应关系。3.如权利要求2所述的多线路选路的方法,其特征在于,所述预置的认证方法包括:本地密码认证方法、和第三方系统结合的密码认证方法、和第三方系统结合的单点登录认证方法和远程用户拨号密码认证方法。4.如权利要求1至3中任一项所述的多线路选路的方法,其特征在于,在所述接收访问用户发送的数据包,判断所述访问用户是否认证成功的步骤之前,还包括:根据认证方法和相应的用户属性,为所述...

【专利技术属性】
技术研发人员:袁义金
申请(专利权)人:深信服网络科技深圳有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1