基于DHCPv6协议的IPv4地址分配方法及系统

    公开(公告)号:CN102014175A

    公开(公告)日:2011-04-13

    申请号:CN201010581286.9

    申请日:2010-12-09

    Abstract: 本发明公开了一种基于DHCPv6协议的IPv4地址分配方法,增设DHCPv4消息选项,用于携带DHCPv4消息;在DHCPv6服务器上配置IPv6/IPv4地址;所述方法包括:DHCPv6客户端与所述DHCPv6服务器通过携带DHCPv4消息选项的报文进行交互,实现IPv4地址分配。本发明同时公开了一种基于DHCPv6协议的IPv4地址分配系统。本发明实现了IPv4地址相关的统一封装,对其操作时直接使用原有的DHCPv4协议栈实现机制,即统一于IPv6网络,又独立于DHCPv4的协议的处理,使网络适配更加灵活,在实际应用中方便,快捷,实现了功能全面、统一。

    基于动态主机配置协议接入认证的二次IP地址分配方法

    公开(公告)号:CN101184099A

    公开(公告)日:2008-05-21

    申请号:CN200710302125.X

    申请日:2007-12-14

    CPC classification number: H04L61/2015 H04L63/10

    Abstract: 本发明公开了一种基于DHCP接入认证的二次IP地址分配方法,包括:DHCP服务器接收到DHCP用户设备的DHCP发现消息,触发对DHCP用户设备进行接入认证,并对通过接入认证的DHCP用户设备的认证结果和授权信息记录;当DHCP服务器接收到来自未通过或不支持接入认证的DHCP用户设备的DHCP请求消息时,为未通过或不支持接入认证的DHCP用户设备分配只具有本地访问权限的动态IP地址,当DHCP服务器接收到来自通过接入认证的DHCP用户设备的DHCP请求消息时,通过不应答分配IP地址消息触发通过接入认证的DHCP用户设备重新发起二次IP地址申请,并根据通过接入认证的DHCP用户设备的认证结果和授权信息为其分配相应访问权限的动态IP地址,完成二次IP地址分配。

    用户与接入设备间因特网密钥交换协商方法

    公开(公告)号:CN1863048A

    公开(公告)日:2006-11-15

    申请号:CN200510069141.X

    申请日:2005-05-11

    Abstract: 本发明公开了一种计算机领域中用户与接入设备间因特网密钥交换协商方法,接入用户必须在通过身份认证后,才能与接入设备进行IKE协商,而且第一次协商总是由接入设备发起,出发点是如果在认证前就进行IKE协商,即使协商成功,但没有通过认证,所进行的协商毫无意义可言。在用户通过认证后,协商可以是接入设备发起,也可以是用户发起。本发明所述方法没有修改IKE协商的流程,适用范围广,任何一个支持IPsec的终端都可以作为接入用户。而且用户与接入设备间的第一阶段协商预共享密钥可以做到每个用户一个密钥,很好的保证了安全性。克服现有技术存在的通用性差、对设备和系统要求较高的缺点。

    基于动态主机配置协议加网络门户认证的安全接入方法

    公开(公告)号:CN1780244A

    公开(公告)日:2006-05-31

    申请号:CN200410091539.9

    申请日:2004-11-18

    Inventor: 赵真富 王东 郭钟

    Abstract: 一种基于DHCP+WEB PORTAL认证的IPSEC安全接入方法:在DHCP客户端启用IPSEC的安全服务和策略管理,在宽带接入设备上启用IPSEC安全服务和接入用户安全策略管理;客户端获得IP地址后,创建IPSEC安全策略,对与宽带接入设备、认证服务器间的HTTP协议数据包不进行保护;客户端通过认证后,宽带接入设备根据所述认证结果判断是否启用IPSEC功能,如启用,提取IPSEC属性决定采用的IPSEC安全策略,并触发与客户端之间的IKE协商,生成IPSEC安全关联,从而对客户端与宽带接入设备之间的外出IP包进行加密;客户下线后,销毁建立的IPSEC隧道。本发明方法实现了基于IPSEC安全接入的可运营、可管理业务。

    在网络地址端口映射中高速处理TCP/IP分片包的方法

    公开(公告)号:CN1585381A

    公开(公告)日:2005-02-23

    申请号:CN200410042584.5

    申请日:2004-05-25

    Abstract: 本发明公开一种在网络地址端口映射中高速处理TCP/IP分片包的方法,包括下述步骤:收到需要进行处理的TCP/IP分片包,提取能唯一标识该TCP/IP数据包中所有分片包的标识符;对TCP/IP数据包的第一分片包,根据该第一分片包的IP地址和端口号,建立该TCP/IP数据包所使用的NAPT表项,并记录该标识符与该NAPT表项的对应关系,然后进行正常的网络地址端口映射处理;对非第一分片包,根据该标识符定位到该TCP/IP数据包所使用的NAPT表项,并使用该表项对该分片数据包进行NAPT处理。采用本发明方法后,启用了NAPT技术的网络设备在支持对分片数据包进行NAPT处理的同时,不会降低设备的性能。

    一种网络设备管理系统及方法

    公开(公告)号:CN102638366B

    公开(公告)日:2016-02-10

    申请号:CN201210061900.8

    申请日:2012-03-12

    Inventor: 赵真富 喻敬海

    Abstract: 本发明公开了一种网络设备管理系统,包括信息采集端和移动管理端;其中,所述信息采集端用于采集网络设备运行信息,并传输给所述移动管理端,并且执行所述网络设备管理指令,对网络设备进行管理和控制;所述移动管理端可由网络管理人员随身携带,用于接收并分析所述网络设备运行信息,当判定网络设备异常时,向网络管理人员发出告警,以及向所述信息采集端发送网络设备管理指令;所述信息采集端与所述移动管理端之间通过移动通讯网络传送信息。借助于本发明的技术方案,使得网络设备管理人员不再局限于在网络管理服务器前进行操作,从而大大降低了劳动强度和人力成本,并且提升了网络设备管理的便利性和及时性。

    一种分布式通信设备软件升级方法及系统

    公开(公告)号:CN102937925A

    公开(公告)日:2013-02-20

    申请号:CN201210428526.0

    申请日:2012-11-01

    Inventor: 赵真富 陈维

    CPC classification number: H04L41/082 G06F8/656 H04L41/0859

    Abstract: 本发明公开了一种分布式通信设备软件升级方法及系统,依次在主控单元和线卡上升级软件,由于主控单元中包含基于物理冗余的主用主控单元和备用主控单元,线卡中可以使软件以主状态或者备状态运行即提供逻辑主备处理的功能,故本发明可以使新老版本软件同时运行,通过主用主控单元与备用主控单元的主备倒换、以及线卡上新版本软件和老版本软件的主备运行状态控制,使得新版本软件无缝接替老版软件本进入工作状态。本发明在线卡上升级控制面和管理面的软件,在需要的情况下再升级线卡的转发面软件,以避免软件升级带来不必要的业务中断,提高业务的可靠性和可用性,避免业务中断带来重大的经济损失,提升用户业务体验。

    一种补丁软件升级方法及系统

    公开(公告)号:CN102937906A

    公开(公告)日:2013-02-20

    申请号:CN201210426136.X

    申请日:2012-10-31

    Abstract: 本发明公开了一种补丁软件升级方法及系统,对于转发面软件与控制面和管理面软件分离的通信设备,该方法包括:版本管理进程触发待升级的老版本进程注销,并保持所述老版本进程的上游进程和下游进程的数据及数据状态不变;在待升级的老版本进程注销成功后,版本管理进程触发新版本进程启动;所述上游进程和下游进程协助所述新版本进程进行数据及数据状态的恢复。该系统包括:版本管理模块和数据恢复模块。本发明可以对通信设备进行进程级的控制面软件升级,以避免软件升级带来不必要的业务中断,提高业务的可靠性和可用性,避免业务中断带来重大的经济损失,提升用户业务体验。

    一种介质访问控制地址分配方法、装置和系统

    公开(公告)号:CN102355510A

    公开(公告)日:2012-02-15

    申请号:CN201110316181.5

    申请日:2011-10-17

    Inventor: 赵真富 喻敬海

    Abstract: 本发明提供了一种介质访问控制(MAC)地址分配方法,该方法包括:访问网络之前,网络设备向路由器多播地址发出MAC地址请求报文,所述MAC地址请求报文中携带所述网络设备的当前MAC地址;收到所述MAC地址请求报文的路由器,判断本地是否存在可分配的MAC地址,如果不存在可分配的MAC地址,路由器向服务器发出获取MAC地址的请求消息;服务器根据收到的请求消息分配MAC地址,并将所述MAC地址发送给路由器;所述路由器将收到的MAC地址发送给网络设备,所述网络设备接收MAC地址。本发明还公开了MAC地址分配装置和系统,能实现根据接入网络中的网络设备的请求,自动分配MAC地址,避免MAC地址冲突的情况出现。

    使用DHCP协议实现PPPOE用户动态获取IP地址的装置及方法

    公开(公告)号:CN1549546B

    公开(公告)日:2011-06-22

    申请号:CN03113446.7

    申请日:2003-05-09

    Abstract: 本发明通过在宽带接入网络设备中已有标准PPPOE业务的基础上,创造性的使用伪DHCP CLIENT实体作为所有PPPOE用户网络配置属性的分配代理,协同使用DHCP RELAY中继代理实体来代理相应PPPOE用户侧的用户接口,从而为所有的PPPOE用户从外部DHCP SERVER获取用户所需网络配置属性。驻留在宽带接入网络设备中伪DHCP CLIENT客户端通过网络接口或模块接口使用标准的DHCP协议与DHCP RELAY中继实体交互,DHCP RELAY中继实体再使用标准DHCP协议从外部的DHCP SERVER上为宽带接入的PPPOE用户动态获取IP地址。本发明不需要分别对每个宽带接入服务器的IP地址池进行独立的配置、管理,减少管理负担;可对PPPOE业务用户信息进行跟踪,有利于对PPPOE用户业务已用动态IP地址、可用动态IP地址等实施统计、监控和管理。

Patent Agency Ranking