用于对双栈用户流量进行策略保障的方法和系统的制作方法

文档序号:9263398阅读:454来源:国知局
用于对双栈用户流量进行策略保障的方法和系统的制作方法
【技术领域】
[0001] 本发明涉及通信领域,特别涉及一种用于对双栈用户流量进行策略保障的方法和 系统。
【背景技术】
[0002] 随着IPv4(InternetProtocolversion4,互联网协议第4版)地址枯竭,电信宽 带将逐步发展IPv6(InternetProtocolversion6,互联网协议第6版)用户,实现IPv6 网络流量与IPv4流量的区分,可为差异化业务保障提供技术依据。
[0003] Ds-Lite(DualStackLite,轻量级双栈)技术是双栈技术中的一种,用户IPv4数 据流封装到IPv4-in-IPv6隧道,在IPv6网络中进行传送,而IPv6数据流直接通过IPv6网 络传送。而在集中式Ds-lite方式中,宽带用户的IPv4与IPv6的数据流混合在一起无法 区分,无法实现流量规划和业务保障。
[0004] 图1为现有技术中双栈用户访问网络的系统示意图。其中在用户终端接入网络 后,BRAS(BroadbandRemoteAccessServer,宽带远程接入服务器)为用户终端分配IPv6 地址。同时在BRAS和B4(BasicBridgingBroadbandElement,基本桥接宽带模块)之间 建立IPv6隧道。
[0005] 当用户终端通过B4向BRAS发送业务请求时,BRAS判断业务请求的目的地址信息 是否属于IPv6域,若目的地址信息仍属于IPv6域,则BRAS直接将业务请求转发到相应的 IPv6域服务器;若目的地址信息属于IPv4域,则BRAS将业务请求转发到AFTR(Address FamilyTransitionRouter,地址族转换路由器),由AFTR完成后续向相应的IPv4域服务 器的转发。
[0006] 在这个过程中,由于宽带用户IPv4数据流是封装到IPv6隧道内进行传送,导致无 法实现针对业务流量进行区分保障。

【发明内容】

[0007] 本发明实施例提供一种用于对双栈用户流量进行策略保障的方法和系统。利用现 有电信网络技术及网络资源,由资源数据中心通过接收AFTR提供的映射信息与宽带用户 会话信息,分析出用户IPv4流量或IPv6流量,并发送相应的策略到BRAS进行策略触发,从 而实现流量区分与业务保障。
[0008] 根据本发明的一个方面,提供一种用于对双栈用户流量进行策略保障的方法,包 括:
[0009] 宽带远程接入服务器BRAS在接收到用户终端通过IPv6隧道发送的业务请求时, 提取出业务请求中包括的目的地址信息;
[0010] BRAS判定所述目的地址信息是否属于IPv4域;
[0011] 若所述目的地址信息属于IPv4域,则BRAS将所述业务请求发送给地址族转换路 由器AFTR;
[0012] AFTR在接收到所述业务请求后,将所述业务请求转发给相应的IPv4域服务器; 还向资源数据中心发送溯源交互信息,其中溯源交互信息包括为所述业务请求分配的公网IPv4地址、以及所述目的地址信息和所述业务请求的IPv6隧道映射地址信息;
[0013] 资源数据中心接收到溯源交互信息后,利用所述目的地址信息、所述公网IPv4地 址和所述IPv6隧道映射地址信息确定IPv4流量特性;在预先存储的信息中查询与所述IPv6隧道映射地址信息相对应的用户标识信息;
[0014] 资源数据中心向BRAS发送第一策略触发信息,其中第一策略触发信息包括与所 述IPv4流量特性相关联的第一保障策略和所述用户标识信息;
[0015] BRAS针对与所述用户标识信息相关联的业务流执行所述第一保障策略,以实现业 务保障。
[0016] 在一个实施例中,若所述目的地址信息属于IPv6域,则BRAS将所述业务请求转发 给相应的IPv6域服务器;还向资源数据中心发送网络资源信息,其中网络资源信息中包括 所述目的地址信息、和所述业务请求的IPv6隧道映射地址信息;
[0017] 资源数据中心在接收到网络资源信息后,利用所述目的地址信息和所述IPv6隧 道映射地址信息确定IPv6流量特性;在预先存储的信息中查询与所述IPv6隧道映射地址 信息相对应的用户标识信息;
[0018] 资源数据中心向BRAS发送第二策略触发信息,其中第二策略触发信息包括与所 述IPv6流量特性相关联的第二保障策略和所述用户标识信息;
[0019] BRAS针对与所述用户标识信息相关联的业务流执行所述第二保障策略,以实现业 务保障。
[0020] 在一个实施例中,AFTR在接收到所述业务请求后,将所述业务请求转发给相应的 IPv4服务器的步骤包括:
[0021] AFTR在接收到所述业务请求后,为所述业务请求分配公网IPv4地址;
[0022] 将所述业务请求解封装,以将业务请求中包括的私网IPv4地址替换为所述公网 IPv4地址,从而得到转换后的业务请求;
[0023] 将转换后的业务请求转发给相应的IPv4域服务器。
[0024] 在一个实施例中,BRAS在接收到用户终端发送的用户接入请求时,对用户接入请 求进行验证;
[0025] 当验证通过后,BRAS将为所述用户终端分配的IPv6地址信息发送给所述用户终 端;
[0026] BRAS将用户信息抄送给资源数据中心,其中用户信息中包括用户标识信息、用户 终端的IPv6WAN端口前缀信息。
[0027] 在一个实施例中,资源数据中心在接收到BRAS抄送的用户信息后,还包括:
[0028] 资源数据中心将所述IPV6WAN端口前缀信息与用户标识信息合并,以形成隧道映 射地址信息。
[0029] 根据本发明的另一方面,提供一种用于对双栈用户流量进行策略保障的系统,包 括宽带远程接入服务器BRAS、地址族转换路由器AFTR、资源数据中心,其中:
[0030] BRAS,用于在接收到用户终端通过IPv6隧道发送的业务请求时,提取出业务请求 中包括的目的地址信息;判定所述目的地址信息是否属于IPv4域;若所述目的地址信息属 于IPv4域,则将所述业务请求发送给AFTR;当接收到资源数据中心发送的第一策略触发信 息时,针对与所述用户标识信息相关联的业务流执行第一保障策略,以实现业务保障; [0031] AFTR,用于在接收到所述业务请求后,将所述业务请求转发给相应的IPv4域服务 器;还向资源数据中心发送溯源交互信息,其中溯源交互信息包括为所述业务请求分配的 公网IPv4地址、以及所述目的地址信息和所述业务请求的IPv6隧道映射地址信息;
[0032] 资源数据中心,用于在接收到溯源交互信息后,利用所述目的地址信息、所述公网 IPv4地址和所述IPv6隧道映射地址信息确定IPv4流量特性;在预先存储的信息中查询与 所述IPv6隧道映射地址信息相对应的用户标识信息;向BRAS发送第一策略触发信息,其 中第一策略触发信息包括与所述IPv4流量特性相关联的第一保障策略和所述用户标识信 肩、。
[0033] 在一个实施例中,BRAS还用于在所述目的地址信息属于IPv6域时,将所述业务请 求转发给相应的IPv6域服务器;还向资源数据中心发送网络资源信息,其中网络资源信息 中包括所述目的地址信息、和所述业务请求的IPv6隧道映射地址信息;当接收到资源数据 中心发送的第二策略触发信息时,针对与所述用户标识信息相关联的业务流执行第二保障 策略,以实现业务保障;
[0034] 资源数据中心还用于在接收到网络资源信息后,利用所述目的地址信息和所述 IPv6隧道映射地址信息确定IPv6流量特性;在预先存储的信息中查询与所述IPv6隧道映 射地址信息相对应的用户标识信息;向BRAS发送第二策略触发信息,其中第二策略触发信 息包括与所述IPv6流量特性相关联的第二保障策略和所述用户标识信息。
[0035] 在一个实施例中,AFTR具体在接收到所述业务请求后,为所述业务请求分配公网 IPv4地址;将所述业务请求解封装,以将业务请求中包括的私网IPv4地址替换为所述公网 IPv4地址,从而得到转换后的业务请求;将转换后的业务请求转发给相应的IPv4域服务 器。
[0036] 在一个实施例中,BRAS还用于在接收到用户终端发送的用户接入请求时,对用户 接入请求进行验证;当验证通过后,将为所述用户终端分配的IPv6地址信息发送给所述用 户终端;将用户信息抄送给资源数据中心,其中用户信息中包括用户标识信息、用户终端的 IPv6WAN端口前缀信息。
[0037] 在一个实施例中,资源数据中心还用于在接收到BRAS抄送的用户信息后,将所述 IPV6WAN端口前缀信息与用户标识信息合并,以形成隧道
当前第1页1 2 3 4 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1