The invention provides an address allocation method and device. The method includes: maintenance of mapping between the downstream port and DHCP address pool; through downstream ports to receive the first DHCP request from the user terminal according to the message, select an unallocated IP address DHCP address pool the mapping relationship from the downstream port in correspondence to the user terminal; sending the first DHCP carrying the IP address response message. The technical proposal of the invention can solve the problem of a large number of packets in the Overlay network, reduce the pressure of the Overlay network and save the bandwidth resources of the Overlay network.
【技术实现步骤摘要】
本专利技术涉及通信
,尤其涉及一种地址分配方法和装置。
技术介绍
如图1所示,为ADCMPS(Application Driven Campus,应用驱动园区)网络的组网示意图,ADCMPS网络具有如下优势:IP地址规划简单;业务识别简单,基于最基本的IP地址就可以定义业务(如摄像头等);用户帐号与IP地址绑定,其审计过程简单;用户安全策略简单;满足强绑定的应用场景(如与银行强绑定);满足特殊的应用场景(如移动财务终端的license(许可证)授权)。在ADCMPS网络中,若申请IP地址的用户终端数量很多,则大量的DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)请求报文、DHCP响应报文,均需要跨过Overlay网络,导致Overlay网络繁忙,带宽被大量占用。
技术实现思路
本专利技术提供一种地址分配方法,应用于汇聚层设备上,所述方法包括:维护下行端口与动态主机配置协议DHCP地址池的映射关系;在通过下行端口接收到来自用户终端的第一DHCP请求报文时,根据所述映射关系从所述下行端口对应的DHCP地址池中选取一个未被分配的IP地址;向所述用户终端发送携带所述IP地址的第一DHCP响应报文。本专利技术提供一种地址分配装置,应用于汇聚层设备上,所述装置包括:维护模块,用于维护下行端口与动态主机配置协议DHCP地址池的映射关系;选取模块,用于在通过下行端口接收到来自用户终端的第一DHCP请求报文时,根据所述映射关系从所述下行端口对应的DHCP地址池中选取一个未被分配的IP地址;发送模块,用于向用户终端发送携 ...
【技术保护点】
一种地址分配方法,其特征在于,应用于汇聚层设备,所述方法包括:维护下行端口与动态主机配置协议DHCP地址池的映射关系;在通过下行端口接收到来自用户终端的第一DHCP请求报文时,根据所述映射关系从所述下行端口对应的DHCP地址池中选取一个未被分配的IP地址;向所述用户终端发送携带所述IP地址的第一DHCP响应报文。
【技术特征摘要】
1.一种地址分配方法,其特征在于,应用于汇聚层设备,所述方法包括:维护下行端口与动态主机配置协议DHCP地址池的映射关系;在通过下行端口接收到来自用户终端的第一DHCP请求报文时,根据所述映射关系从所述下行端口对应的DHCP地址池中选取一个未被分配的IP地址;向所述用户终端发送携带所述IP地址的第一DHCP响应报文。2.根据权利要求1所述的方法,其特征在于,所述维护下行端口与动态主机配置协议DHCP地址池的映射关系的过程,具体包括:获取本设备的下行端口的IP地址所属的网段;向DHCP服务器发送携带所述网段的信息的第二DHCP请求报文;接收所述DHCP服务器返回的第二DHCP响应报文,所述第二DHCP响应报文用于表示DHCP服务器允许本设备使用与所述网段的信息对应的IP地址;维护所述下行端口与所述网段对应的DHCP地址池的映射关系。3.根据权利要求2所述的方法,其特征在于,所述网段的信息具体包括:所述网段的起始IP地址以及终止IP地址;所述第二DHCP响应报文中还携带所述网段对应的各IP地址的租约信息。4.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:判断是否允许所述用户终端访问网络,如果是,则在本地表项中记录所述用户终端的标识信息与所述用户终端的IP地址的映射关系;在接收到业务报文时,若所述本地表项中记录有所述业务报文的源IP地址,则转发所述业务报文;若所述本地表项中没有记录所述业务报文的源IP地址,则判断所述源IP地址是否为收到所述业务报文的下行端口对应的DHCP地址池内的IP地址;如果是,则丢弃所述业务报文;如果否,则从认证服务器上查询所述源IP地址对应的用户终端是否已经上线,如果已经上线,则转发所述业务报文,如果没有上线,则丢弃所述业务报文。5.根据权利要求4所述的方法,其特征在于,所述判断是否允许所述用户终端访问网络的过程,具体包括:在接收到来自所述用户终端的认证报文时,向所述认证服务器转发所述认证报文;若接收到所述认证服务器返回的认证成功报文,则确定允许所述用户终端访问网络;所述认证成功报文是所述认证服务器利用所述认证报文确定所述用户终端认证成功,并记录所述用户终端已经上线后发送的;若接收到所述认证服务器返回的认证失败报文,确定不允许所述用户终端访问网络;或者,从所述认证服务器上获取针对所述DHCP地址池的认证策略信息,若所述用户终端的IP地址位于所述DHCP地址池内,则利用所述认证策略信息确定允许所述用户终端访问网络或者确定不允许所述用户终端访问网络,并在允许所述用户终端访问网络时,通知所述认证服务器记录所述用户终端已经上线。6.一种地址分配装置,其特征在于,应用...
【专利技术属性】
技术研发人员:徐燕成,王伟,
申请(专利权)人:杭州华三通信技术有限公司,
类型:发明
国别省市:浙江;33
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。