一种实现虚拟媒体访问控制地址的方法及装置的制作方法

文档序号:7754556阅读:224来源:国知局
专利名称:一种实现虚拟媒体访问控制地址的方法及装置的制作方法
技术领域
本发明涉及通信领域中的宽带接入网络技术领域,尤其涉及一种实现虚拟媒体访 问控制VMAC(Virtual Media Access Control)地址的方法及装置。
背景技术
近几年,随着宽带接入网络的发展,越来越多的个人用户和企业用户通过宽带接 入连接到了 Internet网络。同时,用户对网络服务的质量要求越来越高,不再满足于接入 网络的能力、畅通无阻的高带宽,并且对网络的安全保证提出了更高的要求。随着网络用户的增加,网络遭受安全攻击的可能性也大大增加,特别是在引入以 太网技术、IP技术后,接入网安全性问题日益凸现,例如,监听他人信息,盗取业务,造成他 人遭受拒绝服务攻击等安全性问题时有发生。因此,提供电信运营级的接入网络,为用户提 供安全的接入服务,检测非法业务,保证网络设备正常运行,就成为设备商和运营商共同关 注的问题。归纳起来,当前接入网络中主要有下面一些安全问题1.非法用户的接入。2.非法报文和恶意报文发送。3. MAC/IP地址欺骗,冒用MAC地址或者IP地址,偷取他人的业务服务以及进行 DoS攻击。现有技术中,防止上述网络攻击的一种方法为,将用户真实的MAC地址根据设定 的映射算法映射为一个新的具有一定用户位置信息特征的MAC地址(称作VMAC地址),并 在用户侧与网络侧交互报文时,完成相应报文的MAC地址与VMAC地址之间的替换,及转换 后生成的报文的转发工作,从而网络侧的上联网络及管理设备收到的报文中的MAC地址为 一个虚拟的MAC地址,进而可以防止攻击者冒用MAC地址进行网络攻击,且从该VMAC地址 中,相关管理设备可以定位出该用户的位置信息。但现有实现VMAC地址的方法中,并没有针对协议报文提出有针对性的处理方法, 由于协议报文将用于业务处理,所以,报文中MAC地址与VMAC地址替换,可能会导致对业务 处理的影响。

发明内容
本发明实施例提供一种实现虚拟媒体访问控制地址的方法及装置,用以提供针对 协议报文实现虚拟媒体访问控制地址的方法,并降低MAC地址与VMAC地址之间的替换对业 务处理的影响。本发明实施例提供一种实现虚拟媒体访问控制地址的方法,包括接入设备接收用户终端发送的上行协议报文,并使用虚拟媒体访问控制VMAC地 址对所述上行协议报文中的媒体访问控制MAC地址进行替换,并根据替换后生成的上行协 议报文进行业务处理,并向网络侧发送替换后的上行协议报文;以及
接收网络侧下发的下行协议报文,并根据接收的所述下行协议报文进行业务处 理,并使用与所述下行协议报文中VMAC对应的MAC地址,替换所述下行协议报文中的VMAC 地址,并向用户终端发送替换后生成的下行协议报文。本发明实施例还提供一种实现虚拟媒体访问控制地址的装置,包括第一接收单元,用于接收用户终端发送的上行协议报文;第一处理单元,用于使用虚拟媒体访问控制VMAC地址对所述上行协议报文中的 媒体访问控制MAC地址进行替换,并根据替换后生成的上行协议报文进行业务处理;第一发送单元,用于向网络侧发送替换后的上行协议报文;第二接收单元,用于接收网络侧下发的下行协议报文;第二处理单元,用于根据接收的所述下行协议报文进行业务处理,并使用与所述 下行协议报文中VMAC对应的MAC地址,替换所述下行协议报文中的VMAC地址;第二发送单元,用于向用户终端发送替换后生成的下行协议报文。本发明实施例提供的方法中,对于上行协议报文,是先使用VMAC地址替换MAC地 址,然后根据替换后的上行协议报文进行业务处理,即是先替换后处理;对于下行协议报 文,是先根据接收的下行协议报文进行业务处理,此时下行协议报文中携带的是VMAC地 址,然后再使用对应的MAC地址替换VMAC地址,即是先处理后替换。通过上述处理即针对 协议报文实现了虚拟媒体访问控制地址的方法;并且从中可见,在根据协议报文进行业务 处理时,无论是对于上行协议报文还是对于下行协议报文,其中携带的均是VMAC地址,所 以接入设备的业务处理层面感知不到VMAC地址与MAC地址之间的替换,即降低了地址替换 对业务处理的影响。


图1为本发明实施例提供的实现虚拟媒体访问控制地址的方法的流程图;图2为本发明实施例1提供的针对上行协议报文的VMAC地址的实现方法的流程 图;图3为本发明实施例2提供的针对下行协议报文的VMAC地址的实现方法的流程 图;图4为本发明实施例3提供的实现虚拟媒体访问控制地址的装置的结构示意图。
具体实施例方式为了给出针对协议报文实现虚拟媒体访问控制地址的方法,及降低MAC地址与 VMAC地址之间的替换对业务处理的影响的实现方案,本发明实施例提供了一种实现虚拟媒 体访问控制地址的方法及装置,以下结合说明书附图对本发明的优选实施例进行说明,应 当理解,此处所描述的优选实施例仅用于说明和解释本发明,并不用于限定本发明。并且在 不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。本发明实施例提供一种实现虚拟媒体访问控制地址的方法,如图1所示,包括步骤S101、接入设备接收用户终端发送的上行协议报文,并使用VMAC地址对该上 行协议报文中的MAC地址进行替换,并根据替换后生成的上行协议报文进行业务处理,并 向网络侧发送替换后的上行协议报文。
步骤S102、接入设备接收网络侧下发的下行协议报文,并根据接收的该下行协议 报文进行业务处理,并使用与该下行协议报文中VMAC对应的MAC地址,替换该下行协议报 文中的VMAC地址,并向用户终端发送替换后生成的下行协议报文。下面结合附图,用具体实施例对本发明提供的方法及装置进行详细描述。实施例1 本发明实施例1中提供针对上行协议报文的VMAC地址的实现方法,其具体流程如 图2所示,包括步骤S201、接入设备接收用户终端发送的上行报文。步骤S202、判断上行报文是协议报文还是数据报文,如果是协议报文,进入步骤 S203 ;如果是数据报文,进入步骤S211。步骤S203、从上行协议报文的报文帧头中获取MAC地址,并判断本地存储的MAC地 址与VMAC地址的对应关系中,是否存在该MAC地址与VMAC地址的对应关系条目,如果不存 在,进入步骤S204 ;否则,进入步骤S205。步骤S204,不存在对应关系条目,表示该上行协议报文为该用户终端向网络侧发 送的初始的上行协议报文,此时使用预设VMAC地址生成策略生成VMAC地址,具体可以采用 如下两种方式,包括预定义方式和地址池方式预定义方式采用该方式生成的VMAC地址中可以携带该用户终端的属性信息和 MAC地址的部分地址信息,也可以还携带下述至少一种信息该用户终端对应的端口信息、 指示MAC地址为局部地址或通用地址的信息、指示MAC地址为单播地址或多播地址的信息 和为生成的本VMAC地址分配的ID信息,具体生成VMAC时,首先获取相应的上述信息,并使 用预设的VMAC地址生成算法,将获取的信息相应的添加到设定地址格式的相应字段中,生 成对应的VMAC地址,具体的地址结构可以如表1所示表1 上述表1中,0-7bit对应的USER_MAC字段中携带该用户终端MAC地址的部分地址 信息,例如携带MAC地址的低位8bit信息;8-15bit对应的VMAC_ID字段中携带为本VMAC 地址分配的ID号,该ID也可以相当于是该用户终端的ID号,例如,每单板支持256个用户 终端,则可以相应的为每个已接入的用户终端分配ID号;16-24bit对应的Portjd字段中 携带该用户终端对应的端口信息,该端口信息可以使得网络侧的管理设备实现对应该用户 终端的端口识别等管理操作;25-39bit和42-47bit对应的VMAC_BASE字段中可以携带该 用户终端的属性信息,例如该用户终端所述公司的公司代号、该用户终端的设备标识号、该 用户终端所述的槽位号等信息,这些属性信息可以使得网络侧的管理设备实现对该用户终 端的位置确认等管理操作;40bit对应的I/G字段中携带的是指示该MAC地址为单播地址 还是多播地址的信息,41bit对应的U/I字段中携带的是指示该MAC地址为局部地址还是通 用地址的信息,网络侧可以根据这两种信息进行相应的业务处理操作。上述预定义方式也可以仅获取用户终端的属性信息,并根据获取的用户终端的属性信息使用预设的VMAC地址生成算法生成VMAC地址,具体生成流程及VMAC地址的格式在 此不再进行详细描述。地址池方式该方式为预先生成一定格式的多个VMAC地址,并从这多个VMAC地址 中为接入设备的每块线卡预先分配若干个VMAC地址,在需要对应用户终端的MAC地址生成 VMAC地址时,首先确定出该用户终端归属的线卡,然后从预先为该线卡分配的若干个VMAC 地址中获取VMAC地址,作为该用户终端的MAC地址对应的VMAC地址,用于后续替换使用。本实施例1中,在对应用户终端的MAC地址生成VMAC地址时,生成的VMAC地址可 以仅对应一个用户终端(简称为1:1方式);也可以对应多个用户终端(简称为1:N方式), 这多个用户终端为具有相似属性的用户终端,例如,这多个用户终端属于同一个系统内的, 也可以是归属一个槽位单板上的用户终端,也可以是一个端口下的一个用户对应的多个用 户终端等。采用上述1 N方式时,在具体生成VMAC地址时也可以采用上述预定义方式或采用 上述地址池方式,具体可以为在针对某一用户终端生成VMAC地址后,后续接收到与该用户 终端具有相同属性信息的其它用户终端的上行协议报文时,对应其它用户终端直接使用该 用户终端对应的VMAC地址。采用上述1 :N方式可以节省VMAC地址资源,也可以提高生成VMAC地址的效率,进 而提高了 VMAC地址与MAC地址之间的整个替换流程的处理性能。在完成VMAC地址的生成后,相应的在本地存储的MAC地址与VMAC的对应关系中 添加该用户终端的MAC地址与生成的VMAC地址的对应关系条目,对于上述1 1方式,对应 关系条目中可以仅携带MAC地址与VMAC地址信息;而对于上述1 :N方式,由于一个VMAC地 址对应了多个用户终端的MAC地址,因此,为了区别多个用户终端,在对应关系条目中还需 要携带用户终端的特征信息,该特征信息具体可以使用各种信息,只需能够对用户终端进 行区分即可,例如,该特征信息可以为在动态主机设置协议(Dynamic Host Configuration Protocol,DHCP)报文的初始交互阶段,记录协议报文中的用户位置信息IFIDJransaction ID等信息;在PPPoE报文的交互阶段,记录协议报文中的Tag信息;在地址解析协议ARP报 文的交互阶段,记录协议报文中的源IP地址信息等,具体对应关系条目的结构可以如下表 2所示表2
MACVMACVLANIP/SESSION IDIFIDTYPEAGE上述表2中,MAC字段中携带MAC地址;VMAC字段中携带生成的VMAC地址;VLAN 字段中携带用户终端所属的虚拟局域网VLAN标识;IP/SESSION ID字段中携带用户终端的 IP地址或分配到的SESSION ID ;IFID字段中携带用户终端的位置信息;TYPE字段中携带 DHCP/PPPoE/ARP三种协议信息之一,AGE为本对应关系条目的老化标志,用于管理该对应 关系条目的有效性。步骤S205、如果存在对应关系条目,则根据上行协议报文中的MAC地址,查询本地 存储的MAC地址与VMAC地址的对应关系,查找到该用户终端的MAC地址与VMAC地址的对 应关系条目,确定出该MAC地址对应的VMAC地址。
步骤S206、使用生成的VMAC地址或确定出的VMAC地址,替换上行协议报文中的 MAC地址,并相应的重新计算校验和,生成替换后的上行协议报文。步骤S207、根据替换后的上行协议报文进行业务处理。步骤S208、判断该上行协议报文是否表征用户终端终止与网络侧的连接,如果是, 进入步骤S209 ;否则,进入步骤S210。具体可以判断该上行协议报文是否为PPPoE协议的PADT报文,或者是否为DHCP 协议的 DHCPDECLINE 和 DECPRELEASE 报文。步骤S209、删除该用户终端的MAC地址与VMAC地址的对应关系条目。步骤S210、向网络侧发送替换后的上行协议报文。步骤S211、对于上行数据报文,由于在发送上行数据报文之前用户终端与网络侧 已经进行了协议报文的交互,因此,本地已经存储了该用户终端的MAC地址与VMAC地址的 对应关系条目,此时,可以查询到该对应关系条目,确定出MAC地址对应的VMAC地址,并使 用确定出的VMAC地址替换上行数据报文中的MAC地址,详细流程在此不再进行详细描述。实施例2 本发明实施例2中提供针对下行协议报文的VMAC地址的实现方法,其具体流程如 图3所示,包括步骤S301、接入设备接收网络侧下发的下行报文。步骤S302、判断下行报文时协议报文还是数据报文,如果是协议报文,进入不走 S303、如果是数据报文,进入步骤S310。步骤S303、根据下行协议报文进行业务处理。步骤S304、判断该下行协议报文是否为广播报文,如果不是,进入步骤S305、如果 是,进入步骤S307或步骤S309。步骤S305、从下行协议报文的报文帧头中获取VMAC地址,并查询本地存储的MAC 地址与VMAC地址的对应关系,查找到该用户终端的MAC地址与VMAC地址的对应关系条目, 确定出该VMAC地址对应的的MAC地址;如果是采用上述1 :N方式生成的VMAC地址,那么在 确定出对应的MAC地址时还需要参考对应关系条目中用户终端的特征信息。步骤S306、使用确定出的MAC地址替换下行协议报文中的VMAC地址,并相应的重 新计算校验和,生成替换后的下行协议报文。步骤S307、判断该下行协议报文是否表征网络侧终止与用户终端的连接,如果是, 进入步骤S308 ;否则,进入步骤S309。具体可以判断该下行协议报文是否为PPPoE协议的PPPoE_PADT报文,或者是DHCP 报文的DHCP协议的DHCPNAK报文。步骤S308、删除该用户终端的MAC地址与VMAC地址的对应关系条目。步骤S309、向用户终端发送替换后的下行协议报文。步骤S310、对于下行数据报文,由于在发送下行数据报文之前用户终端与网络侧 已经进行了协议报文的交互,因此,本地已经存储了该用户终端的MAC地址与VMAC地址的 对应关系条目,此时,可以查询到该对应关系条目,确定出VMAC地址对应的MAC地址,并使 用确定出的MAC地址替换下行数据报文中的VMAC地址,详细流程在此不再进行详细描述。采用上述实施例1和2分别提供的针对上行协议报文和下行协议报文的VMAC的实现方法,在根据协议报文进行业务处理时,无论是对于上行协议报文还是对于下行协议 报文,其中携带的均是VMAC地址,所以接入设备的业务处理层面感知不到VMAC地址与MAC 地址之间的替换,即降低了地址替换对业务处理的影响;并且,通过在VMAC地址中携带用 户终端的属性等信息,可以使得网络侧的管理设备实现对用户终端的端口识别、位置确定 等管理操作。实施例3 基于同一发明构思,根据本发明上述实施例1和2提供的实现虚拟媒体访问控制 地址的方法,相应地,本发明另一实施例3还提供了一种实现虚拟媒体访问控制地址的装 置,其结构示意图如图4所示,包括第一接收单元401,用于接收用户终端发送的上行协议报文;第一处理单元402,用于使用VMAC地址对该上行协议报文中的MAC地址进行替换, 并根据替换后生成的上行协议报文进行业务处理;第一发送单元403,用于向网络侧发送替换后的上行协议报文;第二接收单元404,用于接收网络侧下发的下行协议报文;第二处理单元405,用于根据接收的该下行协议报文进行业务处理,并使用与该下 行协议报文中VMAC对应的MAC地址,替换该下行协议报文中的VMAC地址;第二发送单元406,用于向用户终端发送替换后生成的下行协议报文。较佳的,第一处理单元402,具体用于使用预设的VMAC地址生成策略生成VMAC地 址,并使用生成的VMAC地址替换上行协议报文中的MAC地址;以及还用于将对应该用户终 端生成的VMAC地址与被替换的MAC对应存储。较佳的,第一处理单元402,具体用于获取用户终端的属性信息及该上行协议报文 中MAC地址的部分地址信息,使用预设的VMAC地址生成算法生成携带获取的该属性信息和 该部分地址信息的VMAC地址;或者确定出用户终端归属的本接入设备的线卡,并使用预先为确定的该线卡分配的若 干个VMAC地址中获取VMAC地址;或者获取用户终端的属性信息,并根据获取的用户终端的属性信息使用预设的VMAC 地址生成算法生成VMAC地址。较佳的,第一处理单元402对于具有相似属性的多个用户终端生成的VMAC地址相 同。较佳的,第一处理单元402生成的携带该属性信息和该部分地址信息的VMAC地址 中,还携带下述至少一种信息用户终端对应的端口信息;指示被VMAC地址替换的MAC地址为局部地址或通用地址的信息;指示被VMAC地址替换的MAC地址为单播地址或多播地址的信息;为生成的本VMAC地址分配的ID信息。较佳的,第一处理单元402,具体用于根据上行协议报文中的MAC地址,查询本地 存储的MAC地址与VMAC地址的对应关系,确定出与该MAC地址对应的VMAC地址,并使用确 定出的VMAC地址替换该MAC地址。较佳的,第一处理单元402,还用于在使用与下行协议报文中VMAC对应的MAC地址,替换该下行协议报文中的VMAC地址之前,确定出该下行协议报文为非广播报文。较佳的,第一处理单元402,还用于当确定上行协议报文表征用户终端终止与网络 侧的连接时,删除存储的该用户终端的MAC地址与VMAC地址的对应关系;和/或第二处理单元405,还用于当确定下行协议报文表征网络侧终止与用户终端的连 接时,删除存储的该用户终端的MAC地址与VMAC地址的对应关系。综上所述,本发明实施例提供的方案,包括接入设备接收用户终端发送的上行协 议报文,并使用VMAC地址对该上行协议报文中的MAC地址进行替换,并根据替换后生成的 上行协议报文进行业务处理,并向网络侧发送替换后的上行协议报文;以及接入设备接收 网络侧下发的下行协议报文,并根据接收的该下行协议报文进行业务处理,并使用与该下 行协议报文中VMAC对应的MAC地址,替换该下行协议报文中的VMAC地址,并向用户终端发 送替换后生成的下行协议报文。采用本发明实施例提供的方案,提供了针对协议报文实现 虚拟媒体访问控制地址的方法,并降低了 MAC地址与VMAC地址之间的替换对业务处理的影 响。显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精 神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围 之内,则本发明也意图包含这些改动和变型在内。
权利要求
一种实现虚拟媒体访问控制地址的方法,其特征在于,包括接入设备接收用户终端发送的上行协议报文,并使用虚拟媒体访问控制VMAC地址对所述上行协议报文中的媒体访问控制MAC地址进行替换,并根据替换后生成的上行协议报文进行业务处理,并向网络侧发送替换后的上行协议报文;以及接收网络侧下发的下行协议报文,并根据接收的所述下行协议报文进行业务处理,并使用与所述下行协议报文中VMAC对应的MAC地址,替换所述下行协议报文中的VMAC地址,并向用户终端发送替换后生成的下行协议报文。
2.如权利要求1所述的方法,其特征在于,使用VMAC地址对所述上行协议报文中的 MAC地址进行替换,具体包括使用预设的VMAC地址生成策略生成VMAC地址,并使用生成的所述VMAC地址替换所述 上行协议报文中的MAC地址;所述方法还包括接入设备将对应该用户终端生成的所述VMAC地址与被替换的MAC对应存储。
3.如权利要求2所述的方法,其特征在于,使用预设的VMAC地址生成策略生成VMAC地 址,具体包括获取用户终端的属性信息及所述上行协议报文中MAC地址的部分地址信息,使用预设 的VMAC地址生成算法生成携带获取的所述属性信息和所述部分地址信息的VMAC地址;或 者确定出所述用户终端归属的本接入设备的线卡,并从预先为确定的所述线卡分配的若 干个VMAC地址中获取VMAC地址;或者获取用户终端的属性信息,并根据获取的用户终端的属性信息使用预设的VMAC地址 生成算法生成VMAC地址。
4.如权利要求3所述的方法,其特征在于,对于具有相似属性的多个用户终端生成的 VMAC地址相同。
5.如权利要求3所述的方法,其特征在于,生成的携带所述属性信息和所述部分地址 信息的VMAC地址中,还携带下述至少一种信息所述用户终端对应的端口信息;指示被所述VMAC地址替换的MAC地址为局部地址或通用地址的信息;指示被所述VMAC地址替换的MAC地址为单播地址或多播地址的信息;为生成的本VMAC地址分配的ID信息。
6.如权利要求1所述的方法,其特征在于,使用VMAC地址对所述上行协议报文中的 MAC地址进行替换,具体包括根据所述上行协议报文中的MAC地址,查询本地存储的MAC地址与VMAC地址的对应关 系,确定出与所述MAC地址对应的VMAC地址,并使用确定出的VMAC地址替换所述MAC地址。
7.如权利要求1所述的方法,其特征在于,在使用与所述下行协议报文中VMAC对应的 MAC地址,替换所述下行协议报文中的VMAC地址之前,还包括确定出所述下行协议报文为非广播报文。
8.如权利要求2或6所述的方法,其特征在于,还包括当确定所述上行协议报文表征用户终端终止与网络侧的连接时,删除存储的所述用户终端的MAC地址与VMAC地址的对应关系;和/或当确定所述下行协议报文表征网络侧终止与用户终端的连接时,删除存储的所述用户 终端的MAC地址与VMAC地址的对应关系。
9. 一种实现虚拟媒体访问控制地址的装置,其特征在于,包括 第一接收单元,用于接收用户终端发送的上行协议报文;第一处理单元,用于使用虚拟媒体访问控制VMAC地址对所述上行协议报文中的媒体 访问控制MAC地址进行替换,并根据替换后生成的上行协议报文进行业务处理; 第一发送单元,用于向网络侧发送替换后的上行协议报文; 第二接收单元,用于接收网络侧下发的下行协议报文;第二处理单元,用于根据接收的所述下行协议报文进行业务处理,并使用与所述下行 协议报文中VMAC对应的MAC地址,替换所述下行协议报文中的VMAC地址; 第二发送单元,用于向用户终端发送替换后生成的下行协议报文。
10.如权利要求9所述的装置,其特征在于,所述第一处理单元,具体用于使用预设的 VMAC地址生成策略生成VMAC地址,并使用生成的所述VMAC地址替换所述上行协议报文中 的MAC地址;以及还用于将对应该用户终端生成的所述VMAC地址与被替换的MAC对应存 储。
11.如权利要求10所述的装置,其特征在于,所述第一处理单元,具体用于获取用户终 端的属性信息及所述上行协议报文中MAC地址的部分地址信息,使用预设的VMAC地址生成 算法生成携带获取的所述属性信息和所述部分地址信息的VMAC地址;或者确定出所述用户终端归属的本接入设备的线卡,并使用预先为确定的所述线卡分配的 若干个VMAC地址中获取VMAC地址;或者获取用户终端的属性信息,并根据获取的用户终端的属性信息使用预设的VMAC地址 生成算法生成VMAC地址。
12.如权利要求11所述的装置,其特征在于,所述第一处理单元对于具有相似属性的 多个用户终端生成的VMAC地址相同。
13.如权利要求11所述的装置,其特征在于,所述第一处理单元生成的携带所述属性 信息和所述部分地址信息的VMAC地址中,还携带下述至少一种信息所述用户终端对应的端口信息;指示被所述VMAC地址替换的MAC地址为局部地址或通用地址的信息; 指示被所述VMAC地址替换的MAC地址为单播地址或多播地址的信息; 为生成的本VMAC地址分配的ID信息。
14.如权利要求9所述的装置,其特征在于,所述第一处理单元,具体用于根据所述上 行协议报文中的MAC地址,查询本地存储的MAC地址与VMAC地址的对应关系,确定出与所 述MAC地址对应的VMAC地址,并使用确定出的VMAC地址替换所述MAC地址。
15.如权利要求9所述的装置,其特征在于,所述第一处理单元,还用于在使用与所述 下行协议报文中VMAC对应的MAC地址,替换所述下行协议报文中的VMAC地址之前,确定出 所述下行协议报文为非广播报文。
16.如权利要求10或14所述的装置,其特征在于,所述第一处理单元,还用于当确定所 述上行协议报文表征用户终端终止与网络侧的连接时,删除存储的所述用户终端的MAC地址与VMAC地址的对应关系;和/或所述第二处理单元,还用于当确定所述下行协议报文表征网络侧终止与用户终端的连接时,删除存储的所述用户终端的MAC地址与VMAC地址的对应关系。
全文摘要
本发明公开了一种实现虚拟媒体访问控制地址的方法及装置,包括接入设备接收用户终端发送的上行协议报文,并使用VMAC地址对该上行协议报文中的MAC地址进行替换,并根据替换后生成的上行协议报文进行业务处理,并向网络侧发送替换后的上行协议报文;以及接入设备接收网络侧下发的下行协议报文,并根据接收的该下行协议报文进行业务处理,并使用与该下行协议报文中VMAC对应的MAC地址,替换该下行协议报文中的VMAC地址,并向用户终端发送替换后生成的下行协议报文。采用本发明提供的方法及装置,提供了针对协议报文实现虚拟媒体访问控制地址的方法,并降低了MAC地址与VMAC地址之间的替换对业务处理的影响。
文档编号H04L29/06GK101888388SQ201010230928
公开日2010年11月17日 申请日期2010年7月15日 优先权日2010年7月15日
发明者刘建基, 纪林 申请人:中兴通讯股份有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1