專利名稱:一種計費的方法及接入設備的制作方法
技術領域:
本發明涉及通信技術領域,特別是涉及一種計費的方法及接入設備。
背景技術:
DHCP (Dynamic Host Configuration Protocol,動態主才幾配置協i義)是一 種Y吏網絡管理員能夠集中管理和自動分配IP (InternetProtocol,因特網協議) 網絡地址的通信協議,在IP網絡中,每個連接Internet的設備均需要分配唯 一的IP地址。DHCP使網絡管理員在中心結點監控和分配IP地址。其中, DHCPv6 (DHCP for IPv6,支持IPv6的動態主機配置協i義)是針對IPv6 (IP version 6, IP協議版本6 )設計的,通過使用DHCPv6實現了客戶端IP地址 的自動配置,客戶端在需要獲取IP地址時,通過尋找DHCPv6服務器,接收 DHCP v6服務器為客戶端配置的IP地址、網關、DNS (Domain Name System, 域名系統)、以及其他網絡配置參數等信息。與其他IPv6地址的分配方式(例 如,手工配置、通過路由器公告消息中的網絡前綴無狀態自動配置等)相比, 通過使用DHCPv6為客戶端配置IP地址的優勢在于DHCPv6可以更好地控 制IPv6地址的分配,即DHCPv6在為主機分配IPv6地址時,可以為特定的 主機分配特定的IPv6地址,以j更網絡的管理;而且DHCPv6除了為主機分配 IPv6地址外,還可以為主機提供DNS、網關、域名等網絡配置參數。
AAA (Authentication、 Authorization、 Accounting, 認證、授權、計費) 是網絡安全的一種管理機制,為客戶端提供了認證、授權、計費三種網絡安 全管理功能。AAA釆用客戶端/服務器結構,客戶端運行在NAS (Network Access Server,網絡接入服務器)上,服務器集中管理客戶端信息。其中,該 AAA的基本組網結構如圖1所示,當客戶端通過某網絡與NAS建立連接, 從而獲得訪問其他網絡的權利,或取得某些網絡資源的使用權利時,NAS驗 證客戶端或客戶端的對應連接。NAS通過RADIUS (Remote AuthenticationDial-In User Service,遠程認證撥號用戶服務)協議將客戶端的認證、授權、 計費信息發送給RADIUS服務器,該RADIUS服務器為AAA服務器。其中, 上述的認證用于確認遠端訪問客戶端的身份,判斷訪問者是否為合法的網絡 客戶端;上述的授權用于對不同客戶端賦予不同的權限,限制客戶端可以使 用的服務;例如客戶端成功登錄服務器后,管理員可以授權客戶端對服務器 中的文件進行訪問和打印操作;上述的計費用于記錄客戶端使用網絡服務中 的起始時間和結束時間。
其中,客戶端還可以只使用AAA提供的一種或兩種安全服務,例如,7> 司需要員工在訪問某些特定資源時進行身份認證,網絡管理員只需配置認證
服務器。當需要對員工使用網絡的情況進行記錄時,還需配置計費服務器。 如上所述,AAA是一種管理框架,具有良好的可擴展性,容易實現客戶端信 息的集中管理。AAA可以通過多種協議來實現,如RADIUS協議或LDAP (Lightweight Directory Access Protocol ,輕量目錄訪問協i義)協i義,在實際應 用中,最常使用RADIUS協議。
現有的接入網絡中,通過使用802.1x協議或Portal協議,并配合AAA服 務器進4亍客戶端的計費。其中,802.1x系統為典型的Client/Server結構,如圖 2所示,在802.1x系統中,包括三個實體客戶端(Client)、 i殳備端(Device) 和認證服務器(Server),其中,該設備端通常為NAS,該認證服務器通常為 RADIUS服務器。客戶端是局域網中的實體,該客戶端為用戶的終端設備, 與設備端相連接,客戶端通過啟動客戶端軟件向認證服務器發起802.1x認證, 該客戶端支持EAPOL (Extensible Authentication Protocol over LAN,局i或網上 的可擴展認證協議),通過使用該EAPOL協議與設備端進行交互,通過該設 備端將客戶端的用戶名、密碼以及授權信息等認證信息發送到認證服務器, 認證服務器根據該客戶端的認證信息對該客戶端進行認證,根據認證結果對 該客戶端進行授權,并記錄客戶端使用網絡服務中的起始時間和結束時間, 從而完成客戶端網絡安全的管理。此外,設備端為支持802.1x協議的網絡設 備,為客戶端提供接入局域網的端口,該端口可以是物理端口,也可以是邏 輯端口。通過使用Portal協議配合AAA服務器進行客戶端的認證、授權和計費時, 組網方式如圖3所示,在該組網方式下,包括認證客戶端、接入設備、Portal 服務器、認證/計費服務器和安全策略服務器。其中,上述的認證客戶端為安 裝于用戶終端的客戶端系統,為運行HTTP協議的瀏覽器或運行Portal客戶端 軟件的主機,對認i正客戶端安全性檢測是通過Portal客戶端和安全策略服務 器、Portal客戶端和認證/計費服務器之間的信息交流完成的。上述的接入設 備通常為NAS,是交換機、路由器等寬帶接入設備的統稱,作用包括在認 證客戶端認證前,將進行認證的客戶端的所有HTTP請求重定向到Portal服務 器;在認證客戶端認證過程中,通過與Portal服務器、安全策略服務器、認證 /計費服務器交互,完成認證客戶端的身份認證、安全認證、以及計費的功能; 在認證客戶端認證通過后,允許認證客戶端訪問被授權的互聯網資源。上述 的Portal服務器為接收認證客戶端認證請求的服務器端系統,提供門戶服務和 基于Web認證的界面,通過與接入設備交互認證客戶端的認證信息;上述的 認證/計費服務器通過與接入設備進行交互,完成對認證客戶端的認證和計費。 上述的安全策略服務器通過與認證客戶端、接入設備進行交互,完成對認證 客戶端的安全認證,并對客戶端進行4吏權操作。
上述的認證客戶端、接入設備、Portal服務器、認證/計費服務器和安全 策略服務器的交互過程為(1)在未認證客戶端訪問網絡時,在正地址欄中 輸入一個互聯網的地址,該HTTP請求在經過4妄入設備時4皮重定向到Portal 服務器的Web認證主頁上。其中,當需要使用Portal的擴展認證功能時,客 戶端須使用Portal客戶端。(2)認證客戶端通過使用客戶端軟件在認證主頁/ 認證對話框中輸入認證信息后提交給Portal服務器,Portal服務器在接收到認 證信息后,將認證客戶端的認證信息發送給接入設備。(3 )接入設備與認證/
計費服務器通信,將認證客戶端的認證信息發送給認證/計費服務器,以通過 認證/計費服務器進行認證客戶端的認證和計費。(4)認證通過后,當不需要 對認證客戶端采用安全策略時,接入設備打開認證客戶端與互聯網的通路, 允許認證客戶端訪問互聯網。當需要對認證客戶端采用安全策略時,則認證 客戶端、接入設備與安全策略服務器交互,安全策略服務器根據認證客戶端的安全性,授權認證客戶端可以訪問的非受限資源。
基于上面的分析,目前對客戶端進行安全管理時存在如下缺點客戶端 均需要安裝客戶端軟件,并通過該客戶端軟件發起認證和計費過程,而在實 際的組網應用中,有些客戶端是無法安裝客戶端軟件的,例如機頂盒,此時, 無法采用現有技術的認證及計費方法,即在IPTV網絡中,無法實現客戶端的 認證和計費。
發明內容
本發明提供一種計費的方法及接入設備,以在客戶端無法安裝客戶端軟 件時,完成對客戶端的計費。
為了達到上述目的,本發明提出了一種計費的方法,應用于包括客戶端、 DHCP服務器、接入設備、AAA服務器的系統中,所述方法包括以下步驟
所述接入設備將來自所述DHCP服務器的配置應答報文發送給所述客戶 端,并獲取所述客戶端的上線時間;
所述接入設備通知所述AAA服務器根據所述客戶端的上線時間開始對 所述客戶端計費;
所述接入設備獲取向所述DHCP服務器發送的釋放報文,并獲取所述客 戶端的下線時間;
所述接入設備通知所述AAA服務器根據所述客戶端的下線時間結束對 所述客戶端計費。
其中,所述接入設備將來自所述DHCP服務器的配置應答報文發送給所 述客戶端之前,還包括
所述接入設備接收來自所述DHCP服務器的配置應 艮文; 所述接入設備根據所述配置應答報文獲取所述客戶端的IP地址和租約時間。
其中,所述接入設備接收來自所述DHCP服務器的配置應答報文之前, 還包括
所述接入設備將來自所述客戶端的初始IP配置請求報文發送給所述DHCP服務器,并提取所述初始IP配置請求報文中攜帶的MAC地址和端口
所述接入設備存4諸所述MAC地址和端口號。
其中,所述接入設備接收來自所述DHCP服務器的配置應答報文之后, 還包括
所述接入設備唯一標識所述客戶端,并將所述唯一標識的客戶端的信息 發送給所述AAA服務器,以使所述AAA服務器根據所述客戶端的唯一標識 信息對所述客戶端進行認證和授權;所述唯一標識信息包括所述客戶端的 MAC地址和端口號,或所述客戶端的DHCP信息選項;
當所述客戶端認證通過后,所述接入設備接收來自所述AAA服務器的認 證通過的信息,并將所述認證通過的信息與來自所述DHCP服務器的配置應 答報文發送給所述客戶端。
其中,所述客戶端的初始IP配置請求報文包括Solicit報文或Discover 報文;
當所述DHCP服務器為DHCPv6服務器時,所述客戶端的初始IP配置 請求報文為Solicit報文;
當所述DHCP服務器為DHCPv4服務器時,所述客戶端的初始IP配置 i青求令艮文為Discover凈艮文。
其中,所述接入設備根據所述配置應答報文獲取所述客戶端的IP地址和 租約時間之后,還包括
所述接入設備根據所述存儲的MAC地址、端口號以及所述IP地址,生 成MAC地址、端口號以及IP地址的對應關系;
所述接入設備存儲所述對應關系并在所述對應關系中記錄所述租約時間。
其中,所述接入設備獲取向所述DHCP服務器發送的釋放報文之前,還 包括
所述接入設備將來自所述DHCP服務器對所述客戶端進行續約的續約應 答報文發送給所述客戶端,并根據所述續約應答報文更新所述對應關系中記錄的;f且約時間。
其中,所述接入i殳備獲取向所述DHCP服務器發送的釋放報文包括
當所述客戶端正常下線時,所述接入設備獲取所述客戶端通過所述接入 設備向所述DHCP服務器轉發的釋放報文;或
在所述對應關系中記錄的租約時間內,所述接入設備向所述客戶端發送 ICMP探測報文,當所述客戶端沒有返回應答時,所述接入設備獲取所述接入 設備向所述DHCP服務器發送的釋放報文。
其中,所述接入設備獲取向所述DHCP服務器發送的釋放報文之后,還 包括
所述接入設備刪除所述接入設備中存儲的對應關系。
本發明還提出了一種接入設備,應用于包括客戶端、DHCP服務器、接 入設備、AAA服務器的系統中,所述接入設備包括
獲取模塊,與通知模塊連接,用于將來自所述DHCP服務器的配置應答 報文發送給所述客戶端,并獲取所述客戶端的上線時間;獲取向所述DHCP 服務器發送的釋》文凈艮文和所述客戶端的下線時間;
通知模塊,用于在所述獲取模塊獲取到所述客戶端的上線時間時,通知 所述AAA服務器根據所述客戶端的上線時間開始對所述客戶端計費;在所述 獲取模塊獲取到所述客戶端的下線時間時,通知所述AAA服務器根據所述 客戶端的下線時間結束對所述客戶端計費。
其中,上述的接入設備還包括
提取模塊,用于將來自所述客戶端的初始IP配置請求報文發送給所述 DHCP服務器,并提取所述初始IP配置請求報文中攜帶的MAC地址和端口 號;
存儲模塊,與所述提取模塊連接,用于存儲所述提取模塊提取的MAC 地址和端口號;
接收模塊,與所述獲取模塊連接,用于在所述獲取模塊將來自所述DHCP 服務器的配置應敘艮文發送給所述客戶端之前,接收來自所述DHCP服務器 的配置應敘艮文;所述獲取模塊還用于根據所述接收模塊接收的配置應答報文獲取所述 客戶端的IP i也址和^且約時間。
其中,上述的接入設備還包括
發送模塊,用于在所述接收模塊接收來自所述DHCP服務器的配置應答 報文之后,唯一標識所述客戶端,并將所述唯一標識的客戶端的信息發送給 所述AAA服務器,以使所述AAA服務器根據所述客戶端的唯一標識信息對 所述客戶端進行認證和授權;所述唯一標識信息包括所述客戶端的MAC地址 和端口號,或所述客戶端的DHCP信息選項;
所述獲取模塊還用于當所述客戶端認證通過后,接收來自所述AAA服務 器的認證通過的信息,并將所述認證通過的信息與來自所述DHCP服務器的 配置應敘艮文發送給所述客戶端。
其中,上述的接入設備還包括
生成模塊,與所述獲取模塊和存儲模塊分別連接,用于在獲取模塊根據 所述配置應答報文獲取所述客戶端的IP地址和租約時間之后,根據所述存儲 模塊存儲的MAC地址、端口號以及所述獲取模塊獲取的IP地址生成MAC 地址、端口號以及IP ;也址的5于應關系;
所述存儲模塊還用于存儲所述生成模塊生成的對應關系,并在所述對應 關系中記錄^f且約時間。
其中,上述的接入設備還包括
更新模塊,與所述存儲模塊連接,用于在所述獲取模塊獲取到向所述 DHCP服務器發送的釋放報文之前,將來自所述DHCP服務器對所述客戶端 進行續約的續約應答報文發送給所述客戶端,并根據所述續約應答報文更新 所述存儲模塊存儲的對應關系中記錄的租約時間;
刪除模塊,與所述存儲模塊連接,用于在所述獲取模塊獲取到向所述 DHCP服務器發送的釋放報文之后,刪除所述存儲模塊中存儲的對應關系;
所述獲取模塊還用于當所述客戶端正常下線時,獲取所述客戶端通過所 述接入設備向所述DHCP服務器轉發的釋放報文;或
在所述對應關系中記錄的租約時間內,所述接入設備向所述客戶端發送ICMP探測報文,當所述客戶端沒有返回應答時,獲取所述接入設備向所述 DHCP服務器發送的釋放報文。
與現有^f支術相比,本發明具有以下優點通過在配置IP地址的過程中獲 取客戶端的計費信息,不需要使用客戶端軟件發起計費過程,在無法安裝客 戶端軟件的組網應用中,也可以完成客戶端的計費過程,從而實現對客戶端 的計費管理。
為了更清楚地說明本發明或現有技術中的技術方案,下面將對本發明或 現有技術描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中 的附圖僅僅是本發明的一些附圖,對于本領域普通技術人員來講,在不付出 創造性勞動性的前提下,還可以根據這些附圖獲得其他的附圖。
圖1為現有技術中AAA的基本組網結構圖2為現有技術中802.1x系統的結構圖3為現有技術中Portal協議的組網方式結構圖4為本發明提出的一種計費的方法流程圖5為本發明提出的組網模式結構圖6為本發明提出的另 一 種計費的方法流程圖7為本發明^是出的一種計費的裝置結構圖。
具體實施例方式
下面將結合本發明中的附圖,對本發明中的技術方案進行清楚、完整 地描述,顯然,所描述的僅僅是本發明一部分,而不是全部的。基于本發 明,本領域普通技術人員在沒有做出創造性勞動前提下所獲得的所有其他 發明,都屬于本發明保護的范圍。
本發明的核心思想是通過在DHCP服務器對客戶端配置IP地址時,偵聽 DHCP服務器與客戶端的交互過程,記錄客戶端的標識(MAC加端口 ),并 將該標識作為客戶端的認證信息,通知AAA服務器完成客戶端的認證和授權,并檢測客戶端上下線的情況,通知AAA服務器開始計費、停止計費,從 而完成對客戶端的網絡安全管理。
本發明提出的一種計費的方法,應用于包括客戶端、DHCP服務器、接 入設備、AAA服務器的系統中,如圖4所示,所述方法包括以下步驟
步驟S401,所述接入設備將來自所述DHCP服務器的配置應答報文發送 給所述客戶端,并獲取所述客戶端的上線時間。
在步驟S401中,所述接入設備將來自所述DHCP服務器的配置應^艮 文發送給所述客戶端之前,還包括
所述接入設備接收來自所述DHCP服務器的配置應 艮文;
所述接入設備根據所述配置應答報文獲取所述客戶端的IP地址和租約時間。
其中,所述接入設備接收來自所述DHCP服務器的配置應答報文之前, 還包括
所述接入設備將來自所述客戶端的初始IP配置請求報文發送給所述 DHCP服務器,并提取所述初始IP配置請求報文中攜帶的MAC地址和端口
號
所述接入設備存儲所述MAC地址和端口號。
其中,所述接入設備接收來自所述DHCP服務器的配置應對艮文之后, 還包括
所述接入設備唯一標識所述客戶端,并將所述唯一標識的客戶端的信息 發送給所述AAA服務器,以使所述AAA服務器根據所述客戶端的唯一標識 信息對所述客戶端進行認證和4受權;所述唯一標識信息包括所述客戶端的 MAC地址和端口號,或所述客戶端的DHCP信息選項;
當所述客戶端認證通過后,所述接入設備接收來自所述AAA服務器的認 證通過的信息,并將所述認證通過的信息與來自所述DHCP服務器的配置應 答報文發送給所述客戶端。
其中,所述客戶端的初始IP配置請求報文包括Solicit報文或Discover 報文;當所述DHCP服務器為DHCPv6服務器時,所述客戶端的初始IP配置請求報文為Solicit報文;當所述DHCP服務器為DHCPv4服務器時,所述 客戶端的初始IP配置請求報文為Discover報文。
其中,所述接入設備根據所述配置應答報文獲取所述客戶端的IP地址和 租約時間之后,還包括
所述接入設備根據所述存儲的MAC地址、端口號以及所述IP地址,生 成MAC地址、端口號以及IP:t也址的對應關系;
所述接入設備存儲所述對應關系并在所述對應關系中記錄所述租約時間。
步驟S402,所述接入設備通知所述AAA服務器根據所述客戶端的上線 時間開始對所述客戶端計費。
步驟S403,所述接入設備獲取向所述DHCP服務器發送的釋放報文,并 獲取所述客戶端的下線時間。
步驟S403中,所述接入設備獲取向所述DHCP服務器發送的釋放報文 之前,還包括
所述接入設備將來自所述DHCP服務器對所述客戶端進行續約的續約應 答報文發送給所述客戶端,并根據所述續約應答報文更新所述對應關系中記 錄的租約時間。
其中,所述接入設備獲取向所述DHCP服務器發送的釋放報文包括 當所述客戶端正常下線時,所述接入設備獲取所述客戶端通過所述接入設 備向所述DHCP服務器轉發的釋放報文;或在所述對應關系中記錄的租約 時間內,所述接入設備向所述客戶端發送ICMP^果測報文,當所述客戶端 沒有返回應答時,所述接入設備獲取所述接入設備向所述DHCP服務器發 送的釋放報文。
還包括:所述接入設備刪除所述接入設備中存儲的對應關系。
步驟S404,所述接入設備通知所述AAA服務器根據所述客戶端的下線
時間結束對所述客戶端計費。
本發明提出的另 一種計費的方法,通過使用該計費的方法可以完成對客戶端的計費,而且在需要對客戶端進行認證和授4又時還可以完成對客戶端的
認證和授權。該方法適用于通過使用DHCP服務器為客戶端配置IP的網絡中, 該網絡包括但不限于客戶端無法安裝客戶端軟件的網絡,例如,IPTV(Internet Protocol Television,交互式網絡電視)網絡中的機頂盒,該機頂盒作為客戶端 直接與接入設備相連接時,該機頂盒是IPTV的接收端,支持LAN( Local Area Network,局域網)或XDSL ( extended Digital Subscriber Line,擴展數字用戶 線路)網絡傳輸,接收并處理IP數據和視頻流,而且IPTV是基于網絡傳輸 的,作為IPTV網絡接入設備的機頂盒在使用時也需要進行IP地址、網關等 網絡參數的設置,并進行計費管理,而在機頂盒中無法安裝客戶端軟件,此 時,可以采用本發明中提出的計費方法進行計費管理,并在需要時進行認證 和授權的管理。
DHCP服務器為客戶端配置IP包括但不限于在IP協議版本6中,通過 使用DHCPv6服務器對客戶端的IPv6地址進行自動配置;或在IP協議版本4 中,通過使用DHCPv4服務器對客戶端的IPv4地址進行自動配置。在本發明 中,以DHCPv6服務器對客戶端的IPv6地址進行自動配置的過程為例進行說 明。其中,DHCPv6采用客戶端/服務器通信模式,由客戶端向服務器提出配 置申請,服務器返回為客戶端分配的IP地址等相應的配置信息,以實現IP地 址等信息的動態配置。
本發明中,采用如圖5所示的組網模式,客戶端通過接入設備接入到網 絡中,該接入設備與DHCPv6服務器、AAA服務器分別連接,在DHCPv6服 務器為客戶端配置IP地址時,所有的交互過程均需經過接入設備的轉發,該 接入設備通過對該交互過程進行偵聽,從而獲取到客戶端與DHCPv6服務器 的交互報文,其中,該接入設備包括但不限于服務器、交換機、路由器、中 繼器。客戶端在采用IPv6方式上網時,客戶端在上線后,首先要申請IPv6地 址,該IPv6地址申請成功的標志為DHCPv6服務器向客戶端發送的配置 REPLY (應答)報文,此時可以通過將配置REPLY報文發送給客戶端的時間 來確定客戶端計費的啟始時間,并同時記錄該客戶端的IP-MAC-PORT (IP加 MAC加端口 )對應表。客戶端在下線時,客戶端向DHCPv6服務器發送RELEASE (釋放)報文釋放申請到的IPv6地址,此時可以用該RELEASE報 文確定客戶端的下線時間。在上述的客戶端與DHCPv6服務器交互的過程中, 雙方交互的報文均需要通過接入設備進行轉發,即可以在接入設備上偵聽到 上述的交互報文,并將從上述的交互報文中偵聽到的認證信息 (IP-MAC-PORT)和計費信息(客戶端的上線時間、客戶端的下線時間)發 送給AAA服務器,該AAA服務器根據該計費信息對客戶端進行計費,并在 客戶端需要進行認證和授權時,根據認證信息完成對該客戶端的認證和授權。 其中,上述的接入設備偵聽交互報文包括但不限于接入設備上的偵聽模塊 偵聽交互報文;或當該接入設備為路由器時,通過使用該路由器偵聽交互報 文;或當該接入設備為服務器時,通過使用該服務器偵聽交互報文;或當該 接入設備為中繼器時,通過使用該中繼器偵聽交互報文。上述的計費方法如 圖6所示,包括以下步驟
步驟S601, Client (客戶端)通過接入設備向子網段內的所有DHCPv6 服務器發送Solicit (請求)報文,該接入設備將對該Solicit報文進行偵聽, 提取該Solicit報文中攜帶的該客戶端的MAC (Media Access Control,介質訪 問控制子層協議)地址和端口號信息,并在接入設備中存儲該客戶端的MAC i也址和端口號。
其中,客戶端在第一次登陸網絡時,該客戶端上沒有相應的IP地址信息, 該客戶端需要申請IPv6地址,通過接入設備向網絡中的DHCPv6服務器發送 Solicit報文,此時,該客戶端上還沒有IP地址信息,該Solicit報文為源地址 是客戶端鏈路本地地址,目的地址是FF02::1:2或FF05::1:3的多播報文。
當使用HCPv4服務器為客戶端分配IP地址時,Client為通過接入設備 向子網段內的所有DHCPv4服務器發送Discover (發現)報文,該Discover 報文為源地址是0.0.0.0,目的地址是255.255.255.255的多播報文。該使用 DHCPv4服務器為客戶端分配IP地址信息時的計費方法與DHCPv6服務器為 客戶端分配IP地址信息時的計費方法相同,在此不再贅述,以DHCPv6服務 器為客戶端分配IP地址信息時的計費方法為例進行說明。
步驟S602, DHCPv6服務器通過接入設備向客戶端發送Advertise (廣播)消息,在該Advertise消息中攜帶了該DHCPv6服務器的ID和優先權信息。
當該子網段內存在可以配置IPv6地址的DHCPv6服務器時,該接收到客 戶端的Solicit報文的所有DHCPv6服務器均會向該客戶端返回Advertise消 息,以通知客戶端該子網段內存在DHCPv6服務器,并在返回的Advertise消 息中攜帶該DHCPv6服務器的ID和優先權信息。
步驟S603 , Client在指定時間內收集所有DHCPv6服務器返回的Advertise 消息,并選擇一個DHCPv6服務器作為為該客戶端配置IP地址的DHCPv6服 務器,記錄該DHCPv6服務器的優先級、該DHCPv6服務器的地址。
該指定時間為根據客戶端的策略預先設定的時間,可以根據實際的需要 任意設置,上述的選擇一個DHCPv6服務器作為為該客戶端配置IP地址的 DHCPv6服務器的方法包括但不限于根據DHCPv6服務器的優先級選取一 個DHCPv6服務器作為為該客戶端配置IP地址的DHCPv6服務器;或根據接 收到DHCPv6服務器返回的Advertise消息的先后順序選取一個DHCPv6服務 器作為為該客戶端配置IP地址的DHCPv6服務器。當該選才奪的DHCPv6服務 器在后續的步驟中沒有回應時,該客戶端可以選擇另外一個DHCPv6服務器 作為為該客戶端配置IP地址的DHCPv6服務器,該選擇方法與上述選擇的方 法相同,在此不再贅述。
步驟S604, Client在選出DHCPv6服務器后,通過接入設備向該子網段 內的被選擇的DHCPv6服務器發送Request (請求)報文,并在該報文中攜帶 選定的DHCPv6服務器的標識。
步驟S605, DHCPv6服務器在接收到Client的Request報文后,查看該 Request報文中攜帶的DHCPv6服務器標識,當該DHCPv6服務器為Client 所選擇的DHCPv6服務器時,該DHCPv6服務器為該客戶端配置IP信息,并 在該DHCPv6服務器中存儲MAC地址、端口號、IP地址的對應表,其中, 該IP信息包括但不限于IP地址、網關、DNS、以及其他網絡配置參數等信息。
該DHCPv6服務器為該客戶端配置IP地址包括但不限于從DHCPv6服 務器的前綴池中任意選取一個還沒有被使用過的前綴,分配給客戶端,該客 戶端根可以據該前綴生成IP地址;或DHCPv6服務器直接將未使用的空置IP地址分配給客戶端;本發明中,以DHCPv6服務器直接將未使用的空置IP地 址分配給客戶端為例進行說明。
當DHCPv6服務器獲取到Request報文中攜帶的DHCPv6服務器標識不 是該DHCPv6服務器所對應的標識時,則該DHCPv6服務器不是Client所選 擇的DHCPv6服務器,該DHCPv6服務器將丟棄該Request報文,不對該客
戶端進行配置IP信息的操:作。
本發明中,DHCPv6有快速申請IPv6地址的方式,當客戶端在Solicit報 文中增加了 Rapid Commit(快速交互)選項時,DHCPv6服務器在接收到Solicit 報文時,會向客戶端直接回應配置Reply報文,在該配置Reply報文中攜帶了 為客戶端配置的IP信息,此時,客戶端將使用先收到的配置Reply中攜帶的 IP信息。
步驟S606, DHCPv6服務器通過接入設備將配置Reply報文轉發給客戶 端,在該配置Reply報文到達接入設備時,接入設備將保存該配置Reply報文, 并不向客戶端轉發,并且該接入設備將對該配置Reply報文進行偵聽,獲取該 配置Reply報文中攜帶的DHCPv6服務器為客戶端配置的IP信息和租約時間 信息。
在接入設備接收到配置Reply報文時,偵聽到該配置Reply報文中的IP 信息和租約時間信息,該租約時間信息包括但不限于該客戶端可以4吏用該IP 地址的時間信息。其中,該租約時間信息為DHCPv6服務器根據實際需要和 該DHCPv6服務器的策略為該客戶端所分配的租約時間。
在接入設備獲取到配置Reply報文中攜帶的IP地址后,根據該IP地址和 步驟S601中獲取的MAC地址和端口號生成IP-MAC-PORT的對應表,并在 接入設備中存儲該記錄表,并在該記錄表中記錄該客戶端的租約時間信息。 其中,通過使用MAC地址和端口號可以唯一標識一個客戶端。
步驟S607,接入i更備通過RADIUS協議將客戶端的認證信息發送給AAA 服務器。在該RADIUS協議中通過使用MAC地址和端口號(認證信息)唯 一標識客戶端;或通過DHCPv6信息選項(認證信息)唯一標識客戶端。
本發明中,該AAA服務器以RADIUS服務器為例進行說,其中,在接入設備中存儲了MAC地址、端口號以及IP地址的對應表,根據MAC地址和 端口號可以唯一標識客戶端,通過在RADIUS協議攜帶MAC地址和端口號 使得RADIUS服務器可以獲取到唯一的客戶端。同樣的,接入設備通過使用 DHCPv6信息選項中的選項37和選項38也可以唯一標識客戶端,該選項37 對應為RFC (Request For Comments,標準建議書)中的Relay Agent Subscriber-ID Option (中繼代理用戶-標識選項),該選項38對應為RFC中的 Relay Agent Remote-ID Option (中繼代理遠端-標識選項)。具體的,DHCPv6 服務器與客戶端之間交換的協議消息中存儲了標記數據項,在該標記數據項 中攜帶的配置參數和其他控制信息,均稱為DHCPv6信息選項。其中,DHCPv6 信息選項在IETF (Internet Engineering Task Force,互聯網工程任務組)發行 的RFC中定義。本發明中,以MAC地址和端口號唯一標識客戶端為例進行 說明。
步驟S608, RADIUS服務器在接收到客戶端的認證信息后,根據客戶端 的唯一標識對客戶端進行認證和授權,當認證通過時,通過接入設備向客戶 端發送認證通過的信息。
RADIUS服務器根據客戶端的唯一標識(MAC地址和端口號)對該客戶 端進行認證,該iU正過程具體為RADIUS服務器才艮據該客戶端的標識在 RADIUS服務器中查找到該客戶端標識所對應的客戶端信息,該客戶端信息 包括用戶名、密碼等相關信息,其中,該密碼是經過MD5 (Message-Digest algorithm5,信息-摘要算法5 )加密的,RADIUS服務器和客戶端使用共享密 鑰,該密鑰不經過網絡傳播,是唯一的,RADIUS服務器對用戶名和密碼的 合法性進行檢驗,當該用戶名和密碼合法時,則該客戶端的認證信息所對應 的客戶端為合法的,可以進行網絡行為,即該客戶端通過認證。在客戶端通 過認證后,該RADIUS服務器可以根據策略和客戶端的實際權限對該客戶端 進行授權,例如,當客戶端的權限為只能訪問國內網絡時,該RADIUS服務 器對該客戶端的授權為可以訪問國內網絡,不能訪問國際網絡。在客戶端通 過認證后,還會向客戶端發送認證成功的消息。
步驟S609,接入設備在接收到客戶端的認證通過信息后,將該認證通過的信息與接入設備中保存的配置Reply報文一起發送給客戶端,并獲取客戶端 的上線時間,該客戶端的上線時間為接入設備將配置Reply報文發送給客戶端 的時間。接入設備通過RADIUS協議通知RADIUS〗良務器該沖艮據該客戶端的 上線時間開始對該客戶端計費。
本發明中,可以只對該客戶端進行計費,并不進行客戶端的認證和授權 過程,此時,在接入設備接收到來自DHCPv6服務器的配置Reply報文后, 不需要保存該配置Reply報文,直接將該配置Reply報文發送給客戶端,該發 送的時間為客戶端的上線時間,接入設備直接通過RADIUS協議通知RADIUS 服務器該根據該客戶端的上線時間開始對該客戶端計費。
步驟S610,客戶端在接收到配置Reply應答后,從該配置Reply報文中 解析出DHCPv6服務器為該客戶端配置的IP信息和租約時間信息;并且該客 戶端接收到認證通過的信息后,使用上述的IP信息接入網絡。
步驟S611,當到達預設的第一時間時,該客戶端通過接入設備向DHCPv6 服務器發送Renew (更新)報文,以對該客戶端的IP地址進行續約。
其中,該預設的第一時間為租約時間的50%,根據實際的需要,該預設 的第 一 時間也可以選取其他數值。
當在預設的第一時間發送的Renew報文沒有收到應答時,在預設的第二 時間,客戶端向DHCPv6服務器發送Rebind (重新綁定)報文。
其中,該預設的第二時間為租約時間的80%,根據實際的需要,該預設 的第二時間也可以選耳又其他值。
步驟S612,DHCPv6服務器在收到客戶端的Renew凈艮文或Rebind報文時, 獲取到該客戶端的信息與步驟S605中存儲的MAC地址、端口號、IP地址的 對應表相同,該DHCPv6服務器為該客戶端續約,并通過接入設備向該客戶 端發送續約Reply應答報文。在接入設備偵聽到該續約的續約Reply報文,獲 取該報文中的租約時間,并更新接入設備中存儲的IP-MAC-PORT對應表中的 牙且約時間。
其中,該續約時間為該DHCPv6服務器根據實際需要和該DHCPv6服務 器的策略選取,在DHCPv6服務器為該客戶端續約時,還需要對DHCPv6信息選項進行修改,例如,在選項中添加為客戶端續約的時間,此時,當選項
發生變化時,客戶端在接收到續約Reply報文時也可以獲取到變化的選項內容。
本發明中,DHCPv6服務器在允許發送Reconfigure (重配)才艮文時,當 DHCPv6服務器的選項(例如,DHCPv6服務器為客戶端配置IP信息的配置 參數)發生變化,DHCPv6服務器可以主動發送Reconfigure報文通知客戶端, 使客戶端也更新配置參數。在客戶端也允許接收Reconfigure報文時,客戶端 收到Reconfigure報文后,解析該報文的OPTION—RECONF—MSG。當msg-type 為5時,則發送Renew報文到DHCPv6服務器,以通知DHCPv6服務器該客 戶端的IP地址發生變化,當msg-type為11時,則發送Information-request報 文到DHCPv6服務器,以通知DHCPv6服務器該客戶端的選項參數發生變化。
步驟S613,當客戶端不再需要使用該IP地址時,則該客戶端通過接入設 備向DHCPv6服務器發送Release (釋放)報文,在該Release報文到達接入 設備時,該接入設備中將對該Release報文進行偵聽,獲取該Release報文中 攜帶的客戶端不再使用該IP地址的結束時間,并刪除接入設備中存儲的 IP-MAC-PORT的對應表,該結束時間為停止計費的時間。
在該客戶端的租約時間(接入設備中存儲的IP-MAC-PORT對應表中的租 約時間)內,接入設備還將定時通過ICMP (Internet Control Message Protocol, 網際控制報文協議)探測客戶端是否在線,通過向客戶端發送ICMP報文, 當在預設的時間內沒有收到相應的ICMP回應時,則該客戶端已經不在線, 刪除接入設備中存儲的IP-MAC-PORT對應表,并同時向DHCPv6服務器發 送Release報文,該Release報文中攜帶了客戶端不再使用該IP地址的結束時 間,該結束時間為停止計費的時間。
步驟S614,接入設備通過RADIUS協議通知RADIUS服務器客戶端下線, RADIUS服務器根據客戶端下線時間(接入設備偵聽到Release報文的時間) 停止對該客戶端計費。
通過客戶端上線的時間(接入設備偵聽到向客戶端發送配置Reply報文的 時間)與客戶端的下線時間(接入設備偵聽到向DHCPv6服務器發送Release報文的時間)完成客戶端的計費。
步驟S615, DHCPv6服務器在接收到Release報文后,解除該Release報 文所對應客戶端配置的IP信息,將相應的IP信息標記為空閑,可以繼續為其 他客戶端配置該IP信息。
當該客戶端為長時間使用該IP地址時,DHCPv6服務器在接收到Release 報文后,也不會將該IP地址分配給其他客戶端,在下次接收到該客戶端(通 過MAC地址和端口號標識)的Solid報文后,可以仍然將該IP地址分配給 該客戶端。
本發明中,當客戶端由于重啟或其他物理連接狀態變化導致下線,并仍 然需要使用該IP地址時,該Client向DHCPv6服務器發送Confirm (證實) 報文,當該接入設備和DHCPv6服務器在接收到Release報文之前,接收到該 Confirm報文,則該客戶端的計費過程繼續,而且該客戶端仍使用該IP地址; 當該接入設備和DHCPv6服務器以及收到Release報文,則計費已經結束,需 要重新為該客戶端配置IP地址。
本發明方法可以根據實際需要對各個步驟順序進行調整。
本發明還提出了一種接入設備,應用于包括客戶端、DHCP服務器、接 入設備、AAA服務器的系統中,如圖7所示,該接入設備包括
提取模塊71,與存儲模塊72連接,用于在接收模塊73接收到來自DHCP 服務器的配置應紛艮文之前,將來自客戶端的初始IP配置請求報文發送給 DHCP服務器,并提取該初始IP配置請求報文中攜帶的MAC地址和端口號。
存儲模塊72,與提取模塊71、生成模塊76、更新模塊77、刪除模塊78 分別連接,用于存儲提取模塊71提取的MAC地址和端口號。
其中,在生成模塊76生成MAC地址、端口號以及IP地址的對應關系之 后,存儲模塊72還用于存儲生成模塊76生成的對應關系,并在對應關系中 記錄租約時間。
接收模塊73,與獲取模塊74、發送模塊75分別連接,用于在獲取模塊 74將來自DHCP服務器的配置應^艮文發送給客戶端之前,接收來自DHCP 服務器的配置應敘艮文。獲取模塊74,與接收模塊73、發送模塊75、生成模塊76、更新模塊77、 刪除模塊78、通知模塊79分別連接,用于將接收模塊73接收的來自DHCP 服務器的配置應答報文發送給客戶端,并獲取客戶端的上線時間;獲取向 DHCP服務器發送的釋放報文和客戶端的下線時間。
其中,在接收模塊73接收到來自DHCP服務器的配置應答報文之后, 獲取模塊74還用于根據接收模塊73接收的配置應答報文獲取客戶端的IP地 址和禾且約時間。
其中,在發送模塊75將客戶端的唯一標識信息發送給AAA服務器,以 使AAA服務器對客戶端進行認證和4受權之后,在客戶端認證通過后,獲f^莫 塊74還用于接收來自AAA服務器的認證通過的信息,并將認證通過的信息 與來自DHCP服務器的配置應答報文發送給客戶端。
其中,該獲取模塊74獲取向該DHCP服務器發送的釋放報文具體為當 客戶端正常下線時,獲取客戶端通過接入設備向DHCP服務器轉發的釋放報 文;或在對應關系中記錄的租約時間內,接入設備向客戶端發送ICMP探測 報文,當客戶端沒有返回應答時,獲取接入設備向DHCP服務器發送的釋放 報文。
發送模塊75,與接收模塊73、獲取模塊74分別連接,用于在接收模塊 73接收來自DHCP服務器的配置應敘艮文之后,唯一標識客戶端,并將唯一 標識的客戶端的信息發送給AAA服務器,以使AAA服務器根據客戶端的唯 一標識信息對客戶端進行認i正和4吏權;唯一標識信息包括客戶端的MAC地址 和端口號,或客戶端的DHCP信息選項。
生成模塊76,與存儲模塊72和獲取模塊74分別連接,用于在獲取模塊 74根據配置應答報文獲取客戶端的IP地址和租約時間之后,根據存儲模塊72 存儲的MAC地址、端口號以及獲取模塊獲取的IP地址生成MAC地址、端 口號以及IP地址的對應關系。
更新模塊77,與存儲模塊連接72和獲^^莫塊74分別連接,用于在獲取 模塊74獲取到向DHCP服務器發送的釋放報文之前,將來自DHCP服務器對 客戶端進行續約的續約應答報文發送給客戶端,并根據續約應答報文更新存儲模塊72存儲的對應關系中記錄的租約時間。
刪除模塊78,與存儲模塊72和獲取模塊74分別連接連接,用于在獲取 模塊74獲取到向DHCP服務器發送的釋放報文之后,刪除存儲模塊72中存 儲的對應關系。
通知模塊79,用于在獲取模塊74獲取到客戶端的上線時間時,通知AAA 服務器根據客戶端的上線時間開始對客戶端計費;在獲取模塊74獲取到客戶 端的下線時間時,通知AAA服務器根據客戶端的下線時間結束對客戶端計費。
其中,本發明裝置的各個模塊可以集成于一體,也可以分離部署。上述 模塊可以合并為一個模塊,也可以進一步拆分成多個子模塊。
通過以上的實施方式的描述,本領域的技術人員可以清楚地了解到本發 明可以通過硬件實現,也可以可借助軟件加必要的通用硬件平臺的方式來實 現。基于這樣的理解,本發明的技術方案可以以軟件產品的形式體現出來, 該軟件產品可以存儲在一個非易失性存儲介質(可以是CD-ROM, U盤,移 動硬盤等)中,包括若干指令用以使得一臺計算機設備(可以是個人計算機, 服務器,或者網絡設備等)執行本發明所述的方法。
以上所述僅是本發明的優選實施方式,應當指出,對于本技術領域的普 通技術人員來說,在不脫離本發明原理的前提下,還可以做出若干改進和潤 飾,這些改進和潤飾也應^L本發明的保護范圍。
權利要求
1、一種計費的方法,應用于包括客戶端、DHCP服務器、接入設備、AAA服務器的系統中,其特征在于,所述方法包括以下步驟所述接入設備將來自所述DHCP服務器的配置應答報文發送給所述客戶端,并獲取所述客戶端的上線時間;所述接入設備通知所述AAA服務器根據所述客戶端的上線時間開始對所述客戶端計費;所述接入設備獲取向所述DHCP服務器發送的釋放報文,并獲取所述客戶端的下線時間;所述接入設備通知所述AAA服務器根據所述客戶端的下線時間結束對所述客戶端計費。
2、 如權利要求1所述的方法,其特征在于,所述接入設備將來自所述 DHCP服務器的配置應&艮文發送給所述客戶端之前,還包括所述接入設備接收來自所述DHCP服務器的配置應敘艮文; 所述接入設備根據所述配置應 艮文獲取所述客戶端的IP地址和租約時間。
3、 如權利要求2所述的方法,其特征在于,所述接入設備接收來自所述 DHCP服務器的配置應答報文之前,還包括所述接入設備將來自所述客戶端的初始IP配置請求報文發送給所述 DHCP服務器,并提取所述初始IP配置請求報文中攜帶的MAC地址和端口 號;所述接入設備存儲所述MAC地址和端口號。
4、 如權利要求3所述的方法,其特征在于,所述接入設備接收來自所述 DHCP服務器的配置應^艮文之后,還包括所述接入設備唯一標識所述客戶端,并將所述唯一標識的客戶端的信息 發送給所述AAA服務器,以使所述AAA服務器根據所述客戶端的唯一標識 信息對所述客戶端進行認證和授權;所述唯一標識信息包括所述客戶端的 MAC地址和端口號,或所述客戶端的DHCP信息選項;當所述客戶端認證通過后,所述接入設備接收來自所述AAA服務器的認 證通過的信息,并將所述認證通過的信息與來自所述DHCP服務器的配置應 答報文發送給所述客戶端。
5、 如權利要求3所述的方法,其特征在于,所述客戶端的初始IP配置 請求才艮文包括Solicit報文或Discover報文;當所述DHCP服務器為DHCPv6服務器時,所述客戶端的初始IP配置 請求才艮文為Solicit才艮文;當所述DHCP服務器為DHCPv4服務器時,所述客戶端的初始IP配置 i青求才艮文為Discover才艮文。
6、 如權利要求3所述的方法,其特征在于,所述接入設備根據所述配置 應答報文獲取所述客戶端的IP地址和租約時間之后,還包括所述接入設備根據所述存儲的MAC地址、端口號以及所述IP地址,生 成MAC地址、端口號以及IP地址的對應關系;所述接入設備存儲所述對應關系并在所述對應關系中記錄所述租約時間。
7、 如權利要求6所述的方法,其特征在于,所述接入設備獲取向所述 DHCP服務器發送的釋放報文之前,還包括所述接入設備將來自所述DHCP服務器對所ii^戶端進行續約的續約應 答報文發送給所述客戶端,并根據所述續約應答報文更新所述對應關系中記 錄的租約時間。
8、 如權利要求7所述的方法,其特征在于,所述接入設備獲取向所述 DHCP服務器發送的釋放報文包括當所述客戶端正常下線時,所述接入設備獲取所述客戶端通過所述接入 設備向所述DHCP服務器轉發的釋放報文;或在所述對應關系中記錄的租約時間內,所述接入設備向所述客戶端發送 ICMP探測報文,當所述客戶端沒有返回應答時,所述接入設備獲取所述接入 設備向所述DHCP服務器發送的釋放報文。
9、 如權利要求6所述的方法,其特征在于,所述接入設備獲取向所述DHCP服務器發送的釋放報文之后,還包括所述接入設備刪除所述接入設備中存儲的對應關系。
10、 一種接入設備,應用于包括客戶端、DHCP服務器、接入設備、AAA 服務器的系統中,其特征在于,所述接入設備包括獲取模塊,與通知模塊連接,用于將來自所述DHCP服務器的配置應答 報文發送給所述客戶端,并獲取所述客戶端的上線時間;獲取向所述DHCP 服務器發送的釋放報文和所述客戶端的下線時間;通知模塊,用于在所述獲取模塊獲取到所述客戶端的上線時間時,通知 所述AAA服務器根據所述客戶端的上線時間開始對所述客戶端計費;在所述 獲取模塊獲取到所述客戶端的下線時間時,通知所述AAA服務器根據所述 客戶端的下線時間結束對所述客戶端計費。
11、 如權利要求IO所述的接入設備,其特征在于,還包括 提取模塊,用于將來自所述客戶端的初始IP配置請求報文發送給所述DHCP服務器,并提取所述初始IP配置請求報文中攜帶的MAC地址和端口號;存儲模塊,與所述提取模塊連接,用于存儲所述提取模塊提取的MAC ;也址和端口號;接收模塊,與所述獲取模塊連接,用于在所述獲取模塊將來自所述DHCP 服務器的配置應斜艮文發送給所述客戶端之前,接收來自所述DHCP服務器 的配置應斜艮文;所述獲取模塊還用于根據所述接收模塊接收的配置應答報文獲取所述 客戶端的IP地址和^L約時間。
12、 如權利要求11所述的接入設備,其特征在于,還包括 發送模塊,用于在所述接收模塊接收來自所述DHCP服務器的配置應答報文之后,唯一標識所述客戶端,并將所述唯一標識的客戶端的信息發送給 所述AAA服務器,以使所述AAA服務器根據所述客戶端的唯一標識信息對 所述客戶端進行認證和授權;所述唯一標識信息包括所述客戶端的MAC地址 和端口號,或所逸客戶端的DHCP信息選項;所述獲取模塊還用于當所述客戶端認證通過后,接收來自所述AAA服務 器的認證通過的信息,并將所述認證通過的信息與來自所述DHCP服務器的 配置應斜艮文發送給所述客戶端。
13、 如權利要求11所述的接入設備,其特征在于,還包括 生成模塊,與所述獲取模塊和存儲模塊分別連接,用于在獲取模塊根據所述配置應答報文獲取所述客戶端的IP地址和租約時間之后,根據所述存儲 模塊存儲的MAC地址、端口號以及所述獲取模塊獲取的IP地址生成MAC 地址、端口號以及IP地址的對應關系;所述存儲模塊還用于存儲所述生成模塊生成的對應關系,并在所述對應 關系中記錄租約時間。
14、 如權利要求13所述的接入設備,其特征在于,還包括 更新模塊,與所述存儲模塊連接,用于在所述獲取模塊獲取到向所述DHCP服務器發送的釋放報文之前,將來自所述DHCP服務器對所述客戶端 進行續約的續約應答報文發送給所述客戶端,并根據所述續約應答報文更新 所述存儲;^莫塊存儲的對應關系中記錄的租約時間;刪除模塊,與所述存儲模塊連接,用于在所述獲取模塊獲取到向所述 DHCP服務器發送的釋放報文之后,刪除所述存儲模塊中存儲的對應關系;所述獲取模塊還用于當所述客戶端正常下線時,獲取所述客戶端通過所 述接入設備向所述DHCP服務器轉發的釋放報文;或在所述對應關系中記錄的租約時間內,所述接入設備向所述客戶端發送 ICMP探測報文,當所述客戶端沒有返回應答時,獲取所述接入設備向所述 DHCP服務器發送的釋放寺艮文。
全文摘要
本發明公開了一種計費的方法及接入設備,所述方法包括所述接入設備將來自所述DHCP服務器的配置應答報文發送給所述客戶端,并獲取所述客戶端的上線時間;所述接入設備通知所述AAA服務器根據所述客戶端的上線時間開始對所述客戶端計費;所述接入設備獲取向所述DHCP服務器發送的釋放報文,并獲取所述客戶端的下線時間;所述接入設備通知所述AAA服務器根據所述客戶端的下線時間結束對所述客戶端計費。本發明中,通過在配置IP地址的過程中獲取客戶端的計費信息,不需要使用客戶端軟件發起計費過程,在無法安裝客戶端軟件的組網應用中,也可以完成客戶端的計費過程,從而實現對客戶端的計費管理。
文檔編號H04L12/14GK101447879SQ20091000021
公開日2009年6月3日 申請日期2009年1月13日 優先權日2009年1月13日
發明者濤 林, 許豫飛 申請人:杭州華三通信技術有限公司