报文代理方法和系统的制作方法

文档序号:7650910阅读:133来源:国知局
专利名称:报文代理方法和系统的制作方法
技术领域
本发明涉及通信领域,具体涉及报文代理方法、系统和装置。
背景技术
作为远程授权拨入用户服务(radius)报文的其中两个,授权变更(Change-of-Authorization,COA)和分离消息(Disconnect Messages,DM)不同于其它的radius报文(如Access-Request、Accounting-Request等)COA和DM需要由Radius服务器主动发起,而其它radius报文通常由网络接入服务器(Network Access Server,NAS)发起。
目前,NAS与用户归属地的Radius服务器(通常称为归属Radius服务器)之间通常连接有代理Radius服务器(Proxy Radius Server);这种情况下归属Radius服务器无法直接与NAS收发COA和DM报文,而是必须通过Proxy Radius Server进行报文代理,以保证报文能够在归属Radius服务器与NAS之间被顺利中转。但是,目前并没有具体的报文代理操作可以参考。

发明内容
有鉴于此,本发明实施例的主要在于提供报文代理方法和系统,保证归属Radius服务器与NAS之间能够通过Proxy Radius Server顺利收发报文。
本发明实施例又提供了一种报文代理装置,保证归属Radius服务器与NAS之间能够通过Proxy Radius Server顺利收发报文。
为达到上述目的,本发明实施例的技术方案是这样实现的一种报文代理方法,该方法包括记录由NAS经过Proxy Radius Server到归属Radius服务器的路由信息;根据所记录的路由信息将radius报文由归属Radius服务器经由ProxyRadius Server发送到NAS。
一种报文代理系统,所述系统包括依次相连的NAS、至少一个Proxy RadiusServer、归属Radius服务器;其中,所述Proxy Radius Server或归属Radius服务器,用于记录由NAS经过Proxy Radius Server到归属Radius服务器的路由信息;所述Proxy Radius Server,用于根据记录的由NAS经过Proxy Radius Server到归属Radius服务器的路由信息,将来自归属Radius服务器的radius报文发送到NAS;所述归属Radius服务器,用于生成radius报文,并将生成的radius报文发送给Proxy Radius Server。
一种NAS,该NAS包括相连的radius报文接收单元、响应生成单元和响应发送单元;其中,所述radius报文接收单元,用于接收radius报文;所述响应生成单元,用于生成响应消息,并且在生成的响应消息中添加收到的radius报文中包含的由NAS经Proxy Radius Server到归属Radius服务器的所有地址信息;所述响应发送单元,用于将所述响应消息发送给Proxy Radius Server。
一种Proxy Radius Server,该Proxy Radius Server包括相连的Proxy单元和Proxy侧路由信息处理单元;其中,所述Proxy侧路由信息处理单元,用于对由NAS经Proxy RadiusServer到归属Radius服务器的地址信息进行包括记录在内的处理;所述Proxy单元,用于根据记录的由NAS经Proxy Radius Server到归属Radius服务器的所述地址信息,将来自归属Radius服务器的radius报文发送到NAS。
一种归属Radius服务器,该归属Radius服务器包括相连的请求生成单元和归属侧路由信息处理单元;其中,所述归属侧路由信息处理单元,用于对由NAS经Proxy Radius Server到归属Radius服务器的地址信息进行包括记录在内的处理;所述请求生成单元,用于生成radius报文,并在生成的radius报文中添加各Proxy Radius Server的地址信息,再将该radius报文发送给Proxy RadiusServer。
与现有技术相比,本发明实施例所提供的报文代理方法、系统以及NAS、Proxy Radius Server和归属Radius服务器,可保证归属Radius服务器与NAS之间能够通过Proxy Radius Server顺利收发报文。


图1为本发明实施例的报文代理流程图;图2为本发明实施例的报文代理流程图;图3为本发明实施例的报文代理流程简4为本发明实施例的NAS结构图;图5为本发明实施例的Proxy Radius Server结构图;图6为本发明实施例的归属Radius服务器结构图。
具体实施例方式
下面结合附图及具体实施例对本发明详细说明。
本发明实施例所提供的报文代理方法包括记录由NAS经过ProxyRadius Server到归属Radius服务器的路由信息;根据所记录的路由信息将radius报文由归属Radius服务器经由Proxy Radius Server发送到NAS。
本发明实施例所提供的报文代理系统包括依次相连的NAS、至少一个Proxy Radius Server、归属Radius服务器;其中,所述Proxy Radius Server或归属Radius服务器,用于记录由NAS经过Proxy Radius Server到归属Radius服务器的路由信息;所述Proxy Radius Server,用于根据记录的由NAS经过Proxy Radius Server到归属Radius服务器的路由信息,将来自归属Radius服务器的radius报文发送到NAS;所述归属Radius服务器,用于生成radius报文,并将生成的radius报文发送给Proxy Radius Server。
本发明实施例所提供的NAS包括相连的radius报文接收单元、响应生成单元和响应发送单元;其中,所述radius报文接收单元,用于接收radius报文;所述响应生成单元,用于生成响应消息,并且在生成的响应消息中添加收到的radius报文中包含的由NAS经Proxy Radius Server到归属Radius服务器的所有地址信息;所述响应发送单元,用于将所述响应消息发送给Proxy Radius Server。
本发明实施例所提供的Proxy Radius Server包括相连的Proxy单元和Proxy侧路由信息处理单元;其中,所述Proxy侧路由信息处理单元,用于对由NAS经Proxy Radius Server到归属Radius服务器的地址信息进行包括记录在内的处理;所述Proxy单元,用于根据记录的由NAS经Proxy RadiusServer到归属Radius服务器的所述地址信息,将来自归属Radius服务器的radius报文发送到NAS。
本发明实施例所提供的归属Radius服务器包括相连的请求生成单元和归属侧路由信息处理单元;其中,所述归属侧路由信息处理单元,用于对由NAS经Proxy Radius Server到归属Radius服务器的地址信息进行包括记录在内的处理;所述请求生成单元,用于生成radius报文,并在生成的radius报文中添加各Proxy Radius Server的地址信息,再将该radius报文发送给Proxy Radius Server。
在实际应用时,通过在报文中添加两层proxy-state属性,可以使归属Radius服务器与NAS之间能够通过Proxy Radius Server顺利收发报文。当用户上线时,在用户归属Radius服务器中记录来自前一级Proxy RadiusServer的报文中的所有proxy-state属性(包含所有Proxy Radius Server的地址信息),在COA或DM请求等radius报文中带上这些proxy-state属性。当最靠近归属Radius服务器的Proxy Radius Server(可以将由NAS到归属Radius服务器的N个Proxy Radius Server划分成由1到N这N个向上递增的等级,最靠近归属Radius服务器的Proxy Radius Server可被称为ProxyRadius Server N,而最靠近NAS的Proxy Radius Server可被称为Proxy RadiusServer 1)收到要发送给NAS的radius报文时,可以从收到的radius报文中获取下一级proxy Radius Server N-1的地址信息;之后,Proxy Radius ServerN可以构造一个新的proxy-state属性,以记录上一级(即向本服务器发送radius报文的服务器)的地址信息,并把该proxy-state属性插入所述radius报文中(通常插入到第一个proxy-state属性前面),再将该radius报文发送给下一级proxy Radius Server N-1。
收到来自proxy Radius Server N的radius报文时,proxy Radius ServerN-1可以从收到的radius报文中获取下一级proxy Radius Server N-2的地址信息;之后,Proxy Radius Server N-1可以构造一个新的proxy-state属性,以记录上一级(即向本服务器发送radius报文的Proxy Radius Server N)的地址信息,并把该proxy-state属性插入所述radius报文中(通常插入到第一个proxy-state属性前面),再将该radius报文发送给下一级proxy RadiusServer N-2(在发送所述radius报文之前,Proxy Radius Server N-1通常还将该报文中所包含的自身地址信息剥离)。
之后,任何一个下一级proxy Radius Server都会顺序进行与上述ProxyRadius Server N-1基本相同的操作,直到将radius报文最终proxy到NAS。这时,NAS所收到的radius报文中包含了所有Proxy Radius Server的地址信息。当要向归属Radius服务器发送COA或DM响应等响应消息时,NAS可以将收到的所有Proxy Radius Server地址信息携带于该响应消息中,并将该响应消息发送给自身最靠近的Proxy Radius Server 1;之后,NAS与归属Radius服务器之间的Proxy Radius Server则可以根据收到的响应消息中的Proxy Radius Server地址信息,将该响应消息发送给归属Radius服务器。
基于上述的操作原理,具体的报文代理流程可以有多种,下面结合图1、图2分别对其中的两种报文代理流程进行描述。
参见图1,图1为本发明一实施例的报文代理流程图,该流程包括以下步骤
步骤101在用户登录时,NAS向Proxy Radius Server 1发送认证请求。
步骤102至步骤103Proxy Radius Server 1确认发送所述认证请求的是proxy用户,因而在认证请求中所包含的proxy-state属性的最后位置添加一个新的proxy-state属性,并在新添加的proxy-state属性中记录NAS的地址信息,之后将添加了proxy-state属性的认证请求发送给下一个Proxy RadiusServer 2。
Proxy Radius Server 2继续对收到的认证请求做proxy处理,把认证请求中的报文保存到本地或者继续留在认证请求中(图中以中括号表示这些proxy-state是可选的,如果保存在本地,在收到认证响应后,必须把这些proxy-state添加到报文中),在认证请求中所包含的proxy-state属性的最后位置添加一个新的proxy-state属性,并在新添加的proxy-state属性中记录ProxyRadius Server 1的地址信息。之后各Proxy Radius Server所进行的操作与Proxy Radius Server 2的基本相同,依此类推,直到把认证请求最终proxy到归属Radius服务器。这时,归属Radius服务器所收到的认证请求中就包含了所有Proxy Radius Server的地址信息。
步骤104归属Radius服务器根据收到的认证请求对用户进行认证处理,认证成功后向NAS发送认证接受报文,该认证接受报文中原封不动的把所述认证请求中的所有proxy-state属性携带上。
步骤105至步骤106所述认证接受报文会被Proxy Radius Server N接收到。Proxy Radius Server N取出收到的认证接受报文中的最后一个proxy-state属性,根据该属性中的地址信息把认证接受报文proxy到ProxyRadius Server N-1。之后各Proxy Radius Server所进行的操作与Proxy RadiusServer N的基本相同,依此类推,直到把所述认证接受报文proxy到NAS。
步骤107用户认证通过后,NAS向归属Radius服务器发送计费报文,该计费报文的proxy流程与上述认证请求、认证接受的proxy流程相同。
至此,用户已上线并开始计费,如果要改变某个用户的授权属性或者下线某个用户,归属Radius服务器需要向NAS发送COA或DM请求报文。
步骤108归属Radius服务器向NAS发送COA或DM请求报文,该请求报文中携带有用户上线时的认证阶段所记录的所有proxy-state属性(与步骤104中所记录的基本相同,由前到后分别为NAS至Proxy Radius ServerN-1的地址)。
步骤109至步骤110归属Radius服务器向NAS发送的所述COA或DM请求报文会被Proxy Radius Server N收到,Proxy Radius Server N会在收到的请求报文中的第一个proxy-state属性前添加一个新的proxy-state属性,用以记录上一级服务器归属Radius服务器的地址信息,并取出最后一个proxy-state属性(即下一级Proxy Radius Server N-1的proxy-state属性),再根据该属性中的地址信息将所述请求报文proxy到Proxy Radius ServerN-1(在发送所述请求报文之前,Proxy Radius Server N通常还将该报文中最后一个proxy-state属性剥离)。
Proxy Radius Server N-1收到所述COA或DM请求报文后,在该报文中的第一个proxy-state属性前添加一个新的proxy-state属性,用以记录上一级Proxy Radius Server N的地址信息,并取出最后一个proxy-state属性(即下一级Proxy Radius Server N-2的proxy-state属性),再根据该属性中的地址信息将所述请求报文proxy到Proxy Radius Server N-2;之后各ProxyRadius Server所进行的操作与Proxy Radius Server N-1的基本相同,依此类推,直到把所述COA或DM请求报文最终proxy到NAS。
步骤111NAS收到所述COA或DM请求报文时,可以对收到的报文进行处理,还可以进一步向归属Radius服务器回复相应的COA或DM响应报文,回复的响应报文中需要携带有收到的所述COA或DM请求报文中的所有proxy-state属性。
步骤112至步骤113NAS所回复的所述响应报文会被Proxy RadiusServer 1收到,Proxy Radius Server 1从收到的响应报文中取出第一个proxy-state属性,并根据该属性中的地址信息把响应报文proxy到ProxyRadius Server 2(在发送所述响应报文之前,Proxy Radius Server 1通常还将该报文中第一个proxy-state属性剥离);之后各Proxy Radius Server所进行的操作与Proxy Radius Server 1的基本相同,依此类推,直到把所述响应报文最终proxy到归属Radius服务器。
参见图2,图2为本发明另一实施例的报文代理流程图,该流程包括以下步骤步骤201至步骤206NAS通过Proxy Radius Server与归属Radius服务器执行认证请求与认证接受操作,具体的操作方法与步骤101至步骤106相类似。步骤201至步骤206与步骤101至步骤106的不同之处在于各ProxyRadius Server需要记录用户会话信息,该用户会话信息中包含用户标识、上下级Proxy Radius Server的地址信息等。
步骤207用户认证通过后,NAS向归属Radius服务器发送计费报文,该计费报文的proxy流程与上述认证请求、认证接受的proxy流程相同。
至此,用户已上线并开始计费,如果要改变某个用户的授权属性或者下线某个用户,归属Radius服务器需要向NAS发送COA或DM请求报文。
步骤208归属Radius服务器向NAS发送COA或DM请求报文,该请求报文中不带有proxy-state属性。
步骤209至步骤210归属Radius服务器向NAS发送的所述COA或DM请求报文会被Proxy Radius Server N收到,Proxy Radius Server N收到COA或DM请求报文后,根据请求报文中的会话标识(比如User-Name、Framed-IP-Address、Acc-Session-ID、Calling-Station-ID)获取相对应的用户会话信息中所包含的下一级Proxy Radius Server N-1地址信息;并且,还在收到的所述COA或DM请求报文中的第一个proxy-state属性前添加一个新的proxy-state属性,用以记录上一级服务器归属Radius服务器的地址信息,再根据获取的Proxy Radius Server N-1地址信息将所述COA或DM请求报文proxy到Proxy Radius Server N-1。
Proxy Radius Server N-1收到所述COA或DM请求报文后,在该报文中的第一个proxy-state属性前添加一个新的proxy-state属性,用以记录上一级Proxy Radius Server N的地址信息;并且,根据请求报文中的会话标识获取相对应的用户会话信息中所包含的下一级Proxy Radius Server N-2地址信息,再根据获取的Proxy Radius Server N-2地址信息将所述COA或DM请求报文proxy到Proxy Radius Server N-2;之后各Proxy Radius Server所进行的操作与Proxy Radius Server N-1的基本相同,依此类推,直到把所述COA或DM请求报文最终proxy到NAS。
步骤211至步骤213NAS收到所述COA或DM请求报文时,可以对收到的报文进行处理,还可以进一步向归属Radius服务器回复相应的COA或DM响应报文,具体的响应报文回复过程与步骤111至步骤113相同。
综合图1、图2的描述,可以从原理上得到图3,图3为本发明报文代理流程简图,该流程包括以下步骤步骤310记录由NAS经Proxy Radius Server到归属Radius服务器的路由信息,该路由信息通常为地址信息。
步骤320根据所记录的路由信息将radius报文由归属Radius服务器经Proxy Radius Server proxy到NAS。
步骤330在由归属Radius服务器向NAS proxy radius报文过程中,各级Proxy Radius Server依次将其上一级Proxy Radius Server的路由信息添加到所述radius报文中。
步骤340NAS根据收到的radius报文中所包含的Proxy Radius Server的路由信息,将响应消息经Proxy Radius Server proxy到归属Radius服务器。
实际上,步骤330中,各级Proxy Radius Server将其上一级Proxy RadiusServer的路由信息添加到radius报文中的方式,可以如图1、图2所述ProxyRadius Server将其上一级Proxy Radius Server的路由信息添加到radius报文中的第一个proxy-state属性前;也可以添加到radius报文中的其它位置,只要Proxy Radius Server能够根据所述路由信息将来自NAS的响应消息顺利proxy到归属Radius服务器即可。
为了能顺利实现上述的报文代理过程,需要在NAS、Proxy RadiusServer、归属Radius服务器中分别进行设置。
参见图4,图4为本发明实施例的NAS结构图。由图4可见,在NAS中可以设置相连的radius报文接收单元、响应生成单元和响应发送单元。其中,radius报文接收单元用于接收COA或DM请求报文等radius报文;响应生成单元用于生成响应消息,并且在生成的响应消息中添加收到的radius报文中的所有proxy-state属性,再将生成的响应消息发送给响应发送单元,由响应发送单元将收到的响应消息发送给Proxy Radius Server,其中proxy-state属性通常包括所有Proxy Radius Server的地址信息。
参见图5,图5为本发明实施例的Proxy Radius Server结构图。由图5可见,在Proxy Radius Server中需要设置相连的Proxy单元和Proxy侧路由信息处理单元。其中,Proxy侧路由信息处理单元可以对由NAS经ProxyRadius Server到归属Radius服务器的路由信息进行记录、提供等处理;Proxy单元则可以根据Proxy侧路由信息处理单元所提供的路由信息,将来自归属Radius服务器的radius报文proxy到NAS(其中包括前述的地址信息添加、读取、剥离等操作)。Proxy侧路由信息处理单元还可以对用户会话信息进行记录、提供等处理,Proxy单元则可以根据Proxy侧路由信息处理单元所提供的用户会话信息,将来自归属Radius服务器的radius报文proxy到NAS。Proxy单元还可以根据添加的Proxy Radius Server地址信息将来自NAS的响应消息proxy到归属Radius服务器。
参见图6,图6为本发明实施例的归属Radius服务器结构图。由图6可见,在归属Radius服务器中可以设置相连的请求生成单元和归属侧路由信息处理单元。其中,归属侧路由信息处理单元可以对由NAS经ProxyRadius Server到归属Radius服务器的路由信息进行记录、提供等处理;请求生成单元可以生成COA或DM请求报文等radius报文,再将归属侧路由信息处理单元所提供的路由信息添加到生成的所述radius报文中(如在生成的COA或DM请求报文中添加在用户认证过程中所收到的所有proxy-state属性),再将该radius报文发送给Proxy Radius Server。
由以上所述可以看出,本发明实施例所提供的报文代理方法、系统和装置,保证归属Radius服务器与NAS之间能够通过Proxy Radius Server顺利收发报文。
权利要求
1.一种报文代理方法,其特征在于,该方法包括记录由网络接入服务器NAS经过代理远程授权拔入用户服务服务器ProxyRadius Server到归属Radius服务器的路由信息;根据所记录的路由信息将radius报文由归属Radius服务器经由ProxyRadius Server发送到NAS。
2.如权利要求1所述的方法,其特征在于,记录所述路由信息的方法为在用户上线的认证阶段记录有关Proxy Radius Server的所有地址信息;发送所述radius报文的方法为归属Radius服务器将记录有所述地址信息的radius报文向NAS发送,归属Radius服务器与NAS之间的各Proxy Radius Server依次接收所述radius报文;根据收到的radius报文中所记录的下一级Proxy Radius Server地址信息,将radius报文发送给下一级Proxy Radius Server,直到最靠近NAS的ProxyRadius Server将收到的radius报文发送给NAS。
3.如权利要求1所述的方法,其特征在于,记录所述路由信息的方法为各Proxy Radius Server记录用户会话信息;发送所述radius报文的方法为归属Radius服务器将radius报文向NAS发送,归属Radius服务器与NAS之间的各Proxy Radius Server依次接收所述radius报文;根据所记录的用户会话信息中所包含的下一级Proxy Radius Server地址信息,将radius报文发送给下一级Proxy Radius Server,直到最靠近NAS的ProxyRadius Server将收到的radius报文发送给NAS。
4.如权利要求2或3所述的方法,其特征在于,所述下一级Proxy RadiusServer地址信息位于所述radius报文的最后一个proxy-state属性中,在发送该radius报文之前进一步剥离该下一级Proxy Radius Server地址信息。
5.如权利要求1至3任一项所述的方法,其特征在于,proxy所述radius报文时,该方法进一步包括各Proxy Radius Server依次将其上一级Proxy Radius Server的地址信息添加到radius报文中;发送完所述radius报文后,该方法进一步包括NAS将收到的radius报文所包含的Proxy Radius Server地址信息添加到响应消息中,并将该响应消息向归属Radius服务器发送;NAS与归属Radius服务器之间的各Proxy Radius Server依次接收所述响应消息,并根据该radius报文中所包含的Proxy Radius Server地址信息将该响应消息发送到归属Radius服务器。
6.如权利要求5所述的方法,其特征在于,所述上一级Proxy Radius Server地址信息位于所述响应消息的第一个proxy-state属性中,在发送该响应消息之前进一步剥离该上一级Proxy Radius Server地址信息。
7.如权利要求1所述的方法,其特征在于,所述radius报文是授权变更COA或分离消息DM请求报文,所述响应消息是与所述radius报文相对应的COA或DM响应消息。
8.一种报文代理系统,其特征在于,所述系统包括依次相连的NAS、至少一个Proxy Radius Server、归属Radius服务器;其中,所述Proxy Radius Server或归属Radius服务器,用于记录由NAS经过Proxy Radius Server到归属Radius服务器的路由信息;所述Proxy Radius Server,用于根据记录的由NAS经过Proxy Radius Server到归属Radius服务器的路由信息,将来自归属Radius服务器的radius报文发送到NAS;所述归属Radius服务器,用于生成radius报文,并将生成的radius报文发送给Proxy Radius Server。
9.如权利要求8所述的方法,其特征在于,所述NAS,用于生成响应消息,并在响应消息中添加收到的radius报文中的所有地址信息,再将该响应消息发送给Proxy Radius Server;所述各Proxy Radius Server,进一步用于依次在发送给NAS的radius报文中添加上一级Proxy Radius Server地址信息;还根据来自NAS的响应消息中所包含的Proxy Radius Server地址信息,将该响应消息最终发送到归属Radius服务器。
10.一种NAS,其特征在于,该NAS包括相连的radius报文接收单元、响应生成单元和响应发送单元;其中,所述radius报文接收单元,用于接收radius报文;所述响应生成单元,用于生成响应消息,并且在生成的响应消息中添加收到的radius报文中包含的由NAS经Proxy Radius Server到归属Radius服务器的所有地址信息;所述响应发送单元,用于将所述响应消息发送给Proxy Radius Server。
11.一种Proxy Radius Server,其特征在于,该Proxy Radius Server包括相连的Proxy单元和Proxy侧路由信息处理单元;其中,所述Proxy侧路由信息处理单元,用于对由NAS经Proxy RadiusServer到归属Radius服务器的地址信息进行包括记录在内的处理;所述Proxy单元,用于根据记录的由NAS经Proxy Radius Server到归属Radius服务器的所述地址信息,将来自归属Radius服务器的radius报文发送到NAS。
12.如权利要求11所述的Proxy Radius Server,其特征在于,所述Proxy单元,进一步用于接收响应消息,并根据响应消息中的Proxy Radius Server地址信息,将收到的响应消息发送到归属Radius服务器。
13.如权利要求11或12所述的Proxy Radius Server,其特征在于,所述Proxy侧路由信息处理单元,进一步用于对用户会话信息进行包括记录在内的处理;所述Proxy单元,进一步用于根据记录的所述用户会话信息,将来自归属Radius服务器的radius报文发送到NAS。
14.一种归属Radius服务器,其特征在于,该归属Radius服务器包括相连的请求生成单元和归属侧路由信息处理单元;其中,所述归属侧路由信息处理单元,用于对由NAS经Proxy Radius Server到归属Radius服务器的地址信息进行包括记录在内的处理;所述请求生成单元,用于生成radius报文,并在生成的radius报文中添加各Proxy Radius Server的地址信息,再将该radius报文发送给Proxy RadiusServer。
全文摘要
本发明实施例公开了一种报文代理方法记录由网络接入服务器NAS经过代理远程授权拨入用户服务服务器Proxy Radius Server到归属Radius服务器的路由信息;据所记录的路由信息将radius报文由归属Radius服务器经由Proxy Radius Server发送到NAS。同时本发明实施例提供了一种系统以及网络接入服务器NAS、代理远程授权拨入用户服务服务器Proxy Radius Server和归属Radius服务器。本发明实施例可保证归属Radius服务器与NAS之间能够通过Proxy Radius Server顺利收发报文。
文档编号H04L29/06GK101026584SQ200710090328
公开日2007年8月29日 申请日期2007年4月4日 优先权日2007年4月4日
发明者王玉龙 申请人:华为技术有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1