管理专线用户的方法、宽带接入服务器及管理服务器与流程

文档序号:12625835阅读:357来源:国知局
管理专线用户的方法、宽带接入服务器及管理服务器与流程

本发明涉及宽带接入技术领域,特别是涉及一种管理专线用户的方法、宽带接入服务器及管理服务器。



背景技术:

现代运营网络中,运营商经常把一些长期固定占有网络IP地址资源的客户配置成静态专线用户IPHOST(Internet Protocol Host)。这些静态专线用户(简称,专线用户)在运营网络中具有许多特权,例如,只要被宽带接入服务器BRAS学习到物理MAC地址,就可以成为在线用户,长期享受网络资源。即使没有被学习到MAC地址,已经配置存在的IP地址也不能给其他用户。也就是说,专线用户不管是否真正在线,都独占IP地址和一些网络资源。

为了管理专线用户,运营商管理员需要提前规划好IP地址、网络带宽等资源配置,这一切都需要登录BRAS设备进行配置。但是,频繁的登录运营中的BRAS设备,对于设备安全来说存在极大隐患,且给运营商管理员带来很大的不便,例如需要登录密码的保存、传递等。



技术实现要素:

本发明的目的在于提供一种管理专线用户的方法、宽带接入服务器及管理服务器,利用虚拟技术管理专线用户,实现利用远端的管理服务器远程规划分配IP地址,降低了运营商管理员频繁登录宽带接入服务器进行IP地址分配带来的安全风险,且为规划网络带来了便利。

为了实现上述的目的,本发明提供一种管理专线用户的方法,用于一宽带接入服务器,包括:

在获取一专线用户的配置命令信息后,向管理服务器发送针对所述专线用户的IP地址请求信息,使得所述管理服务器能够根据所述IP地址请求信息, 进行IP地址分配,得到一第一IP地址;

接收所述管理服务器分配的所述第一IP地址;

将所述第一IP地址登记为所述专线用户的IP地址,使得所述专线用户能够使用所述第一IP地址上网。

优选的,所述将所述第一IP地址登记为所述专线用户的IP地址的步骤包括:

判断所述第一IP地址是否处于所述配置命令信息中的IP地址范围内;

在判断结果为是时,将所述第一IP地址登记为所述专线用户的IP地址。

优选的,所述向管理服务器发送针对所述专线用户的IP地址请求信息的步骤包括:

利用定时器,不间断地向管理服务器发送针对所述专线用户的IP地址请求信息。

本发明还提供一种宽带接入服务器,包括:

第一发送模块,用于在获取一专线用户的配置命令信息后,向管理服务器发送针对所述专线用户的IP地址请求信息,使得所述管理服务器能够根据所述IP地址请求信息,进行IP地址分配,得到一第一IP地址;

第一接收模块,用于接收所述管理服务器分配的所述第一IP地址;

登记模块,用于将所述第一IP地址登记为所述专线用户的IP地址,使得所述专线用户能够使用所述第一IP地址上网。

优选的,所述设置模块包括:

判断模块,用于判断所述第一IP地址是否处于所述配置命令信息中的IP地址范围内;

所述登记模块具体用于在判断结果为是时,将所述第一IP地址登记为所述专线用户的IP地址。

优选的,所述第一发送模块具体用于在获取一专线用户的配置命令信息后,利用定时器,不间断地向管理服务器发送针对所述专线用户的IP地址请求信息,使得所述管理服务器能够根据所述IP地址请求信息,进行IP地址分配,得到一第一IP地址。

本发明还提供一种管理专线用户的方法,用于一管理服务器,包括:

接收宽带接入服务器发送的针对一专线用户的IP地址请求信息;

根据所述IP地址请求信息,进行IP地址分配,得到一第一IP地址;

发送所述第一IP地址到宽带接入服务器,使得所述宽带接入服务器能够将所述第一IP地址登记为所述专线用户的IP地址,而所述专线用户能够使用所述第一IP地址上网。

优选的,所述根据所述IP地址请求信息,进行IP地址分配,得到一第一IP地址的步骤包括:

向所述宽带接入服务器确认所述专线用户是否需要IP地址;

在确认需要后,进行IP地址分配,得到一第一IP地址。

本发明还提供一种管理服务器,其特征在于,包括:

第二接收模块,用于接收宽带接入服务器发送的针对一专线用户的IP地址请求信息;

分配模块,用于根据所述IP地址请求信息,进行IP地址分配,得到一第一IP地址;

第二发送模块,用于发送所述第一IP地址到宽带接入服务器,使得所述宽带接入服务器能够将所述第一IP地址登记为所述专线用户的IP地址,而所述专线用户能够使用所述第一IP地址上网。

优选的,所述分配模块包括:

确认模块,用于向所述宽带接入服务器确认所述专线用户是否需要IP地址;

所述分配模块具体用于在确认需要后,进行IP地址分配,得到一第一IP地址。

通过本发明的上述技术方案,本发明的有益效果在于:

本发明的管理专线用户的方法、宽带接入服务器及管理服务器,实现利用远端的管理服务器远程规划分配IP地址,即远程分配IP地址后,无需再次登录BRAS进行分配IP地址的操作,降低了运营商管理员频繁登录宽带接入服务器进行IP地址分配带来的安全风险,且为规划网络带来了便利。

附图说明

图1表示本发明实施例的管理专线用户的方法的流程示意图。

图2表示本发明实施例的宽带接入服务器的结构示意图。

图3表示本发明另一实施例的管理专线用户的方法的流程示意图。

图4表示本发明实施例的管理服务器的结构示意图。

图5表示本发明的虚拟组网的说明图。

图6表示本发明具体实施例的专线用户A上线的流程示意图。

图7表示本发明具体实施例的专线用户A下线的流程示意图。

具体实施方式

为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合附图对具体实施例进行详细描述。

参见图1所示,本发明实施例提供一种管理专线用户的方法,用于一宽带接入服务器BRAS,包括:

S101:在获取一专线用户的配置命令信息后,向管理服务器发送针对所述专线用户的IP地址请求信息,使得所述管理服务器能够根据所述IP地址请求信息,进行IP地址分配,得到一第一IP地址;

S102:接收所述管理服务器分配的所述第一IP地址;

S103:将所述第一IP地址登记为所述专线用户的IP地址,使得所述专线用户能够使用所述第一IP地址上网。

本发明实施例的管理专线用户的方法,通过向管理服务器发送IP地址请求信息,以接收所述管理服务器分配的一第一IP地址,并将所述第一IP地址登记为所述专线用户的IP地址,实现利用远端的管理服务器远程规划分配IP地址,降低了运营商管理员频繁登录宽带接入服务器进行IP地址分配带来的安全风险,且为规划网络带来了便利。

简单来说,在本发明实施例中,为了管理专线用户,建立的虚拟组网包括宽带接入服务器BRAS和管理服务器,如图5所示。而管理专线用户的过程主要包括宽带接入服务器向管理服务器发送IP地址请求信息和管理服务器向宽带接入服务器回应分配的IP地址,以使专线用户能够使用所述IP地址上网。

具体的,本发明的宽带接入服务器主要包括客户端(IPHOST client)和 服务端(Virtual IPHOST),例如存在于分布式管理系统。但不局限于分布式管理系统,对于非分布式管理系统,同样可以在同一进程或不同进程中存在服务端和客户端。其中,所述客户端主要负责专线用户的生成、删除或上下线等管理,而所述服务端主要负责与管理服务器的交互,以完成专线用户的管理。

本发明的管理服务器例如是Radius服务器,但本发明不对其进行限制,只要能够完成IP地址分配,以及一些必要的设置,例如计费方式、是否需要漫游等的设置即可。

在本发明中,配置命令信息是在宽带接入服务器BRAS中针对专线用户进行配置的,至少包括所述专线用户的接入接口及所在地址池。

具体的,所述配置命令信息标识了专线用户接入接口的所在槽位号、端口号,所在地址池使用的IP地址范围以及用于运营商管理员管理网络资源的用户名、密码和域名。

例如,所述配置命令信息可为:ZXR10(config-vbui-if)#virtual-ip-host fei-0/1/0/7domain zte user zte password 123;

其中,ZXR10(config-vbui-if)#为一种模式,其标识了一种带有地址池的虚拟接口vbui,该虚拟接口vbui上具有网关IP地址;fei-0/1/0/7标识了物理接口的所在槽位号及端口号,且所述虚拟接口和物理接口存在映射关系,可找到相应的网关IP地址;zte为域名,zte为用户名,而123为密码。

在本发明具体实施例中,所述将所述第一IP地址登记为所述专线用户的IP地址的步骤包括:

判断所述第一IP地址是否处于所述配置命令信息中的IP地址范围内;

在判断结果为是时,将所述第一IP地址登记为所述专线用户的IP地址,否则,直接丢弃所述第一IP地址。

这样,避免当管理服务器分配的IP地址不在所述专线用户所配置的IP地址范围内时,错误将所述第一IP地址设置为所述专线用户的IP地址,保证在宽带接入服务器上登记正确的IP地址,以保证正常使用网络。

为了保证管理服务器正常的分配IP地址,在本发明具体实施例中,所述向管理服务器发送针对所述专线用户的IP地址请求信息的步骤包括:

利用定时器,不间断地向管理服务器发送针对所述专线用户的IP地址请 求信息。

这样,通过定时器的保活,能够不间断地告知管理服务器所述专线用户一直在线,使得管理服务器正常为在线的专线用户分配IP地址,并定时更新所有IP地址的管理布局,保证得到真实有效的IP地址。

参阅图2所示,本发明实施例还一种宽带接入服务器,与图1所示的管理专线用户的方法相对应,所述宽带接入服务器包括:

第一发送模块21,用于在获取一专线用户的配置命令信息后,向管理服务器发送针对所述专线用户的IP地址请求信息,使得所述管理服务器能够根据所述IP地址请求信息,进行IP地址分配,得到一第一IP地址;

第一接收模块22,用于接收所述管理服务器分配的所述第一IP地址;

登记模块23,用于将所述第一IP地址登记为所述专线用户的IP地址,使得所述专线用户能够使用所述第一IP地址上网。

本发明实施例的宽带接入服务器,通过向管理服务器发送IP地址请求信息,以接收所述管理服务器分配的一第一IP地址,并将所述第一IP地址登记为所述专线用户的IP地址,实现利用远端的管理服务器远程规划分配IP地址,降低了运营商管理员频繁登录宽带接入服务器进行IP地址分配带来的安全风险,且为规划网络带来了便利。

在本发明具体实施例中,所述设置模块包括:

判断模块,用于判断所述第一IP地址是否处于所述配置命令信息中的IP地址范围内;

所述登记模块具体用于在判断结果为是时,将所述第一IP地址登记为所述专线用户的IP地址。

这样,避免当管理服务器分配的IP地址不在所述专线用户所配置的IP地址范围内时,错误将所述第一IP地址设置为所述专线用户的IP地址,保证在宽带接入服务器上登记正确的IP地址,以保证正常使用网络。

在本发明具体实施例中,所述第一发送模块具体用于在获取一专线用户的配置命令信息后,利用定时器,不间断地向管理服务器发送针对所述专线用户的IP地址请求信息,使得所述管理服务器能够根据所述IP地址请求信息,进行IP地址分配,得到一第一IP地址。

这样,通过定时器的保活,能够不间断地告知管理服务器所述专线用户一直在线,使得管理服务器正常为在线的专线用户分配IP地址,并定时更新所有IP地址的管理布局,保证得到真实有效的IP地址。

参阅图3所示,本发明实施例还提供一种管理专线用户的方法,用于一管理服务器,包括:

S301:接收宽带接入服务器发送的针对一专线用户的IP地址请求信息;

S302:根据所述IP地址请求信息,进行IP地址分配,得到一第一IP地址;

S303:发送所述第一IP地址到宽带接入服务器,使得所述宽带接入服务器能够将所述第一IP地址登记为所述专线用户的IP地址,而所述专线用户能够使用所述第一IP地址上网。

本发明实施例的管理专线用户的方法,通过接收宽带接入服务器发送的针对一专线用户的IP地址请求信息,进行IP地址分配,得到一第一IP地址,并发送所述第一IP地址到宽带接入服务器,使得所述宽带接入服务器能够将所述第一IP地址登记为所述专线用户的IP地址,实现利用远端的管理服务器远程规划分配IP地址,降低了运营商管理员频繁登录宽带接入服务器进行IP地址分配带来的安全风险,且为规划网络带来了便利。

在本发明具体实施例中,所述根据所述IP地址请求信息,进行IP地址分配,得到一第一IP地址的步骤包括:

向所述宽带接入服务器确认所述专线用户是否需要IP地址;

在确认需要后,进行IP地址分配,得到一第一IP地址。

例如,在进行IP地址分配之前,向所述宽带接入服务器发送询问报文,询问是否是所述专线用户需要IP地址,如果回应的报文是需要的话,再进行IP地址分配。这样,通过与宽带接入服务器的交互认证,能够确保得到所述宽带接入服务器真正需要登记的IP地址,保证分配的准确性。

参阅图4,本发明实施例还提供一种管理服务器,与图3所示的管理专线用户的方法相对应,所述管理服务器包括:

第二接收模块41,用于接收宽带接入服务器发送的针对一专线用户的IP地址请求信息;

分配模块42,用于根据所述IP地址请求信息,进行IP地址分配,得到一第一IP地址;

第二发送模块43,用于发送所述第一IP地址到宽带接入服务器,使得所述宽带接入服务器能够将所述第一IP地址登记为所述专线用户的IP地址,而所述专线用户能够使用所述第一IP地址上网。

本方法实施例的管理服务器,通过接收宽带接入服务器发送的针对一专线用户的IP地址请求信息,进行IP地址分配,得到一第一IP地址,并发送所述第一IP地址到宽带接入服务器,使得所述宽带接入服务器能够将所述第一IP地址登记为所述专线用户的IP地址,实现利用远端的管理服务器远程规划分配IP地址,降低了运营商管理员频繁登录宽带接入服务器进行IP地址分配带来的安全风险,且为规划网络带来了便利。

在本发明具体实施例中,所述分配模块包括:

确认模块,用于向所述宽带接入服务器确认所述专线用户是否需要IP地址;

所述分配模块具体用于在确认需要后,进行IP地址分配,得到一第一IP地址。

这样,通过与宽带接入服务器的交互认证,能够确保得到所述宽带接入服务器真正需要登记的IP地址,保证分配的准确性。

下面,举例说明通过本发明具体实施例的管理专线用户的方法,专线用户A上下线的流程示意图,分别参见图6、图7所示。

具体的,图6为专线用户A上线的流程示意图,包括以下步骤:

S601:下发专线用户A的配置命令;

S602:获取专线用户A的配置命令信息;

S603:开启定时器;

S604:定时向管理服务器发送IP地址请求信息;

S605:向服务端回应第一IP地址;

S606:通知客户端进行A上线流程;

S607:专线用户A上线。

图7为专线用户A下线的流程示意图:

S701:删除专线用户A的配置命令;

S702:删除专线用户A的配置命令信息;

S703:关闭定时器;

S704:通知客户端删除成功;

S705:专线用户A下线。

以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

当前第1页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1