亚洲狠狠干,亚洲国产福利精品一区二区,国产八区,激情文学亚洲色图

一種基于用戶的整機(jī)流量控制方法及裝置的制作方法

文檔序號:7739498閱讀:265來源:國知局

專利名稱::一種基于用戶的整機(jī)流量控制方法及裝置的制作方法
技術(shù)領(lǐng)域
:本發(fā)明涉及通信
技術(shù)領(lǐng)域
,尤其涉及一種基于用戶的整機(jī)流量控制方法及裝置。
背景技術(shù)
:現(xiàn)有技術(shù)中,通過使用RADIUS(RemoteAuthenticationDial-InUserService,遠(yuǎn)程認(rèn)證撥號用戶服務(wù))可以實現(xiàn)簡單的基于用戶的QoS(QualityofService,服務(wù)質(zhì)量)。其中,RADIUS是一種分布式的、客戶端/服務(wù)器結(jié)構(gòu)的信息交互協(xié)議,能保護(hù)網(wǎng)絡(luò)不受未授權(quán)用戶訪問的干擾,常應(yīng)用在既要求較高安全性、又允許遠(yuǎn)程用戶訪問的各種網(wǎng)絡(luò)環(huán)境中。QoS對于網(wǎng)絡(luò)業(yè)務(wù)包括傳輸帶寬、傳送時延、數(shù)據(jù)丟包率等。在網(wǎng)絡(luò)中可以通過保證傳輸?shù)膸?、降低傳送的時延、降低數(shù)據(jù)的丟包率以及時延抖動等措施來提高QoS。例如,可以通過針對用戶下發(fā)的user-profile(用戶配置文件),來保證用戶的入接口帶寬。以D0T1X為例,用戶上線后RADIUS服務(wù)器會下發(fā)一個QoS規(guī)則,來保證入接口用戶的帶寬?,F(xiàn)有技術(shù)實現(xiàn)如下l,在設(shè)備上定義user-profile名字為usera如下user-profileusera2,用戶上線后顯示用戶信息displayconnectionucibindex28Index=28,Username=test@systemIP=2.1.1.2PortName=Ethe潔t0/12UserProfile=usera通過如上配置可以實現(xiàn)簡單的基于用戶的入接口QoS,即用戶的QoS策略下發(fā)到EthernetO/12接口。然而,使用RADIUS服務(wù)器下發(fā)QoS,只在用戶的入接口適用,其他接口(例如用戶流量的出接口)不會有下發(fā)給該用戶的QoS信息,這樣只能保證登錄用戶的入接口帶寬,不能保證該用戶的出接口帶寬。當(dāng)某個VIP用戶從某個入接口登錄,且還有很多普通用戶從其他入接口登錄,該VIP用戶和普通用戶使用同樣的出接口,則存在出接口擁塞的可能,而出接口沒有VIP用戶的QoS信息,給VIP用戶的帶寬可能被其他普通用戶擠占。對于整機(jī)來說,沒有達(dá)到保證VIP用戶帶寬的功能。例如,在圖l環(huán)境中,接口l連接廣域網(wǎng),帶寬為1M;接口2和接口3的帶寬均為100M,用戶A連接到接口3上,用戶B連接到接口2上。用戶A和用戶B都使用D0T1X方式接入,其中用戶A是重要用戶,分配的保證帶寬為512k,即在有用戶A上線時必須保證有512k的帶寬。B是普通用戶,分配的帶寬是1M,即用戶B的流量不能大于1M,當(dāng)有其他用戶流量時,用戶B在接口2上的帶寬會小于1M。當(dāng)用戶A和用戶B同時接入時,接口3上用戶A的保證帶寬是512k,接口2上用戶B的帶寬上限是1M。當(dāng)用戶B的流量沒有到達(dá)1M時,接口2并不會限制B的流量,因為沒4有到達(dá)上限。當(dāng)用戶A的流量到達(dá)512k,用戶B的流量超過512k時,接口l的出方向會發(fā)生擁塞,則用戶A的實際帶寬是1/3M<512K,而用戶B的帶寬是2/3M。可見對于這個路由器來說,因為在出接口沒有動態(tài)登錄的用戶信息,也就不能在出接口動態(tài)生成QoS,最終不能優(yōu)先保證某些重要用戶的流量帶寬。
發(fā)明內(nèi)容本發(fā)明提供了一種基于用戶的整機(jī)流量控制方法及裝置,使動態(tài)登錄的用戶QoS同步到路由器出接口,實現(xiàn)整機(jī)保證某些重要用戶的流量帶寬。本發(fā)明提供了一種基于用戶的整機(jī)流量控制方法,應(yīng)用于包括路由設(shè)備、認(rèn)證服務(wù)器和動態(tài)主機(jī)配置協(xié)議DHCP服務(wù)器的系統(tǒng)中,所述路由設(shè)備包括至少兩個入接口和至少一個出接口,所述方法包括以下步驟所述路由設(shè)備配置用戶配置文件user-profile,其中包括IP地址參數(shù)和對應(yīng)的保證帶寬;所述路由設(shè)備向所述認(rèn)證服務(wù)器轉(zhuǎn)發(fā)用戶的認(rèn)證請求,并在認(rèn)證通過后,根據(jù)所述認(rèn)證服務(wù)器發(fā)送的與所述用戶的用戶名對應(yīng)的用戶文件名user-profilename,為所述用戶分配對應(yīng)的user-profile;所述路由設(shè)備通過監(jiān)聽所述用戶動態(tài)獲取IP地址的過程,獲取所述用戶的IP地址,并使用獲取到的用戶IP地址替換所述用戶的user-profile中的IP地址參數(shù);所述路由設(shè)備將IP地址替換后的user-profile下發(fā)到所述用戶的登錄接口,并根據(jù)預(yù)先配置的綁定關(guān)系將所述user-profile同步到對應(yīng)的出接口,保證出接口上所述用戶的分配帶寬。為所述用戶分配對應(yīng)的user-profile之后,還包括所述路由設(shè)備記錄所述用戶的用戶名、登錄接口以及user-profi1e的對應(yīng)關(guān)系。所述使用獲取到的用戶IP地址替換所述用戶的user-profile中的IP地址參數(shù)包括所述路由設(shè)備根據(jù)所述用戶的用戶名獲取對應(yīng)的user-profile,使用所述IP地址替換所述用戶的user-profile中的IP地址參數(shù)。所述預(yù)先配置的綁定關(guān)系具體為在用戶的入接口配置用戶入接口服務(wù)質(zhì)量綁定使能user-qosinboundenable,出接口上使用命令用戶處接口服務(wù)質(zhì)量綁定使能user-qosoutboundenable。還包括當(dāng)所述用戶下線后,刪除所述用戶的入接口和出接口上下發(fā)的user-profile。當(dāng)有多個用戶登錄時,且多個用戶都分配了user-profile配置出接口保證帶寬,則所述多個用戶的保證帶寬為根據(jù)上線順序使用保證帶寬;或所述多個用戶共享保證帶寬o本發(fā)明提供一種基于用戶的整機(jī)流量控制裝置,應(yīng)用于包括認(rèn)證服務(wù)器和DHCP服務(wù)器的系統(tǒng)中,所述裝置包括至少兩個入接口和至少一個出接口,所述裝置包括配置單元,用于配置用戶配置文件user-profile和綁定關(guān)系,所述user-profile中包括IP地址參數(shù)和對應(yīng)的保證帶寬;文件分配單元,與所述配置單元連接,用于向所述認(rèn)證服務(wù)器轉(zhuǎn)發(fā)用戶的認(rèn)證請求,并在認(rèn)證通過后,根據(jù)所述認(rèn)證服務(wù)器發(fā)送的與所述用戶的用戶名對應(yīng)的用戶文件名user-profilename,為所述用戶分配對應(yīng)的user-profile;地址替換單元,與所述文件分配單元連接,用于通過監(jiān)聽所述用戶動態(tài)獲取IP地址的過程,獲取所述用戶的IP地址,并使用獲取到的用戶IP地址替換所述用戶的user-profile中的IP地址參數(shù);文件下發(fā)單元,與所述地址替換單元連接,用于將IP地址替換后的user-profile下發(fā)到所述用戶的登錄接口;同步單元,與所述文件下發(fā)單元和配置單元連接,用于根據(jù)所述配置單元配置的綁定關(guān)系,將所述文件下發(fā)單元下發(fā)的user-profile同步到對應(yīng)的出接口,保證出接口上所述用戶的分配帶寬。還包括記錄單元,用于記錄所述用戶的用戶名、登錄接口以及user-profile的對應(yīng)關(guān)系。所述地址替換單元還與所述記錄單元連接,用于根據(jù)所述用戶的用戶名獲取對應(yīng)的user-profile,使用所述IP地址替換所述用戶的user-profile中的IP地址參數(shù)。所述配置單元還用于在用戶的入接口配置用戶入接口服務(wù)質(zhì)量綁定使能user-qosinboundenable,出接口上使用命令用戶處接口服務(wù)質(zhì)量綁定使能user-qosoutboundenable。還包括刪除單元,與所述文件下發(fā)單元連接,用于當(dāng)所述用戶下線后,刪除所述用戶的入接口和出接口上下發(fā)的user-profile。還包括出接口控制單元,與所述同步單元連接,用于當(dāng)有多個用戶登錄時,且多個用戶都分配了user-profile配置出接口保證帶寬,則所述多個用戶的保證帶寬為根據(jù)上線順序使用保證帶寬;或所述多個用戶共享保證帶寬。與現(xiàn)有技術(shù)相比,本發(fā)明具有以下優(yōu)點本發(fā)明中,配置user-profile、用戶入接口和出接口的綁定關(guān)系,不僅通過user-profile將QoS策略下發(fā)到路由設(shè)備的入接口,還要同步到出接口,即實現(xiàn)基于動態(tài)登錄用戶的整機(jī)QoS,保證用戶的入接口帶寬和出接口帶寬。圖1是現(xiàn)有技術(shù)中RADIUS下發(fā)QoS后,路由器轉(zhuǎn)發(fā)數(shù)據(jù)示意圖;圖2是本發(fā)明中一種基于用戶的整機(jī)流量控制方法流程圖;圖3是本發(fā)明中一種基于用戶的整機(jī)流量控制方法具體應(yīng)用流程圖;圖4是本發(fā)明中一種基于用戶的整機(jī)流量控制裝置結(jié)構(gòu)圖。具體實施例方式本發(fā)明的核心思想在用戶上線時動態(tài)獲得用戶的信息,這些信息應(yīng)用到QoS策6略中,然后將動態(tài)構(gòu)造的QoS策略下發(fā)到用戶登錄接口的同時將策略同步到出接口。本發(fā)明提供了一種基于用戶的整機(jī)流量控制方法,應(yīng)用于包括路由設(shè)備、認(rèn)證服務(wù)器和DHCP服務(wù)器的系統(tǒng)中,所述路由設(shè)備包括至少兩個入接口和至少一個出接口,所述方法如圖2所示,包括以下步驟步驟201,所述路由設(shè)備配置user-profile,其中包括IP地址參數(shù)和對應(yīng)的保證帶寬;步驟202,所述路由設(shè)備向所述認(rèn)證服務(wù)器轉(zhuǎn)發(fā)用戶的認(rèn)證請求,并在認(rèn)證通過后,根據(jù)所述認(rèn)證服務(wù)器發(fā)送的與所述用戶的用戶名對應(yīng)的用戶文件名user-profilename,為所述用戶分配對應(yīng)的user-profile;步驟203,所述路由設(shè)備通過監(jiān)聽所述用戶動態(tài)獲取IP地址的過程,獲取所述用戶的IP地址,并使用獲取到的用戶IP地址替換所述用戶的user-profile中的IP地址參數(shù);步驟204,所述路由設(shè)備將IP地址替換后的user-profile下發(fā)到所述用戶的登錄接口,并根據(jù)預(yù)先配置的綁定關(guān)系將所述user-profile同步到對應(yīng)的出接口,保證出接口上所述用戶的分配帶寬。以下結(jié)合具體應(yīng)用場景進(jìn)行詳細(xì)說明,以用戶A為例說明具體操作步驟如圖3所示,包括以下步驟步驟301,路由器配置user-profile。具體的,路由器上通過引入user-profile配置QoS策略,QoS策略中包括類和行為類中定義了基于用戶的ACL,這種ACL中定義了使用IP地址參數(shù)來代替具體IP地址的方法,實際應(yīng)用中定義的IP地址參數(shù)被具體的IP地址替換后該ACL生效;行為中定義了對用戶的帶寬保證或者帶寬限制。具體的,ACL中配置user-qos類型,該類型的源IP地址是usera-address。該ACL具體如下aclnumber3000rule0permituser-qosipsourceusera-address0其中,A(X中的user-qosipsource使用IP地址參數(shù)usera-address表示,usera-address為非真實的IP地址。步驟302,路由器轉(zhuǎn)發(fā)用戶A向認(rèn)證服務(wù)器的認(rèn)證請求,如果用戶A認(rèn)證通過,執(zhí)行步驟303;否則結(jié)束處理流程。用戶A通過路由器登錄后,根據(jù)自身用戶名向認(rèn)證服務(wù)器發(fā)起認(rèn)證請求。該認(rèn)證服務(wù)器具體為RADIUS服務(wù)器或者其他AAA服務(wù)器等。步驟303,路由器接收認(rèn)證服務(wù)器發(fā)送的用戶A的user-profilename,根據(jù)user-profilename為用戶A分配對應(yīng)的user-profile。具體的,用戶A基于用戶名的認(rèn)證通過后,認(rèn)證服務(wù)器向路由設(shè)備發(fā)送與用戶A的用戶名對應(yīng)的user-profilename,路由設(shè)備接收到user-profilename,查找配置的user-profile,分配到對應(yīng)用戶名的用戶,即用戶A。由于此時用戶A還沒有獲得IP地址,因此,user-profile中仍然以usera-address標(biāo)識IP地址。步驟304,路由器監(jiān)聽用戶A的動態(tài)IP地址獲取過程,獲取用戶A的IP地址,并使用該IP地址替換user-profile中的usera-address。具體的,用戶A向DHCP服務(wù)器發(fā)起IP地址獲取請求獲取動態(tài)IP地址,路由器作為中介轉(zhuǎn)發(fā)用戶A與DHCP服務(wù)器的報文。本應(yīng)用場景中,路由器通過監(jiān)聽該IP地址獲取過程,當(dāng)用戶A獲取到IP地址后,路由器獲知并使用用戶A的IP地址替換用戶A的user-profile中的usera_address。IP地址替換后user-profile中記錄了真實IP地址與保證帶寬的對應(yīng)關(guān)系QoS策略構(gòu)建完畢。步驟305,路由器將QoS下發(fā)到用戶A的登錄接口,并進(jìn)一步根據(jù)預(yù)先配置的登錄接口與出接口的綁定關(guān)系,將QoS下發(fā)到用戶A的出接口。路由器將QoS(user-profile中引用的Q0S策略)下發(fā)到用戶A的登錄接口,具體是將user-profile下發(fā)到登錄接口,建立登錄接口與用戶A的user-profile的對應(yīng)關(guān)系,根據(jù)user-profile保證用戶A在登錄接口的保證帶寬。本應(yīng)用場景中的綁定關(guān)系具體通過預(yù)先在用戶A的登錄接口和對應(yīng)的出接口上配置綁定命令實現(xiàn)在用戶的登錄接口即入接口配置user-qosinboundenable(用戶入接口服務(wù)質(zhì)量綁定使能),在出接口上配置命令user-qosoutboundenable(用戶處接口服務(wù)質(zhì)量綁定使能)。通過配置該命令,實現(xiàn)入接口與出接口的綁定,路由器將QoS下發(fā)到入接口后,查找是否存在該綁定關(guān)系,如果存在,則將QoS同步到出接口,即建立出接口與profile的對應(yīng)關(guān)系。用戶A的QoS下發(fā)成功后,當(dāng)有流量通過路由器的入接口或者出接口時,路由器查找該流量的源IP地址,根據(jù)源IP地址匹配QoS,具體為匹配QoS中的IP地址,如果流量的源IP地址與QoS中的IP地址相同,則匹配成功,在多個流量發(fā)生帶寬競爭時,路由設(shè)備根據(jù)QoS中的保證帶寬保證用戶A的流量帶寬。特殊的,當(dāng)有多個用戶登錄時,且多個用戶都分配了出接口QoS規(guī)則時,則這些用戶的QoS規(guī)則可以為先上線的用戶優(yōu)先級最高;例如,用戶1的出接口保證帶寬為IM,用戶2的出接口保證帶寬為2M,而出接口的實際帶寬只有2M,此時如果按照上線優(yōu)先級規(guī)則,則該出接口可以保證用戶1的帶寬為1M,保證用戶2的帶寬也為1M。當(dāng)然,這些用戶的QoS規(guī)則也可以各個用戶共享帶寬,用戶1的出接口保證帶寬為1M,用戶2的出接口保證帶寬為2M,而出接口的實際帶寬只有2M,此時如果按照共享規(guī)則,則該出接口可以保證用戶1的帶寬為2/3M,保證用戶2的帶寬也為4/3M。另外,當(dāng)某個用戶下線后(例如,該用戶向該路由設(shè)備發(fā)送下線請求,或路由設(shè)備主動通知該用戶下線),刪除該用戶在入接口和出接口上的QoS,刪除對應(yīng)QoS中的IP地址。本發(fā)明應(yīng)用場景中,用戶A上線成功后可以生成如下信息如表1所示表l:<table>tableseeoriginaldocumentpage8</column></row><table>其中,USERPROFILE信息用于記錄用戶的QoS規(guī)則,例如保證帶寬。用戶A上線成功后,可以通過表l向管理員提供用戶A的用戶名、IP地址、USERPROFILE以及對應(yīng)的出接口和入接口,方便后續(xù)管理。本發(fā)明提供了一種基于用戶的整機(jī)流量控制裝置,應(yīng)用于包括認(rèn)證服務(wù)器和DHCP服務(wù)器的系統(tǒng)中,所述裝置包括至少兩個入接口和至少一個出接口,所述裝置如圖4所示,包括配置單元10,用于配置user-profile和用戶入接口與出接口的服務(wù)質(zhì)量綁定關(guān)系,所述user-profile中包括IP地址參數(shù)和對應(yīng)的保證帶寬。具體的,配置單元10在用戶的入接口配置用戶入接口服務(wù)質(zhì)量綁定使能user-qosinboundenable,出接口上使用命令用戶處接口服務(wù)質(zhì)量綁定使能user-qosoutboundenable,建立用的入接口和出接口的綁定關(guān)系。文件分配單元20,與所述配置單元IO連接,用于向所述認(rèn)證服務(wù)器轉(zhuǎn)發(fā)用戶的認(rèn)證請求,并在認(rèn)證通過后,根據(jù)所述認(rèn)證服務(wù)器發(fā)送的與所述用戶的用戶名對應(yīng)的用戶文件名user-profilename,為所述用戶分配對應(yīng)的user-profile;地址替換單元30,與所述文件分配單元20連接,用于通過監(jiān)聽所述用戶動態(tài)獲取IP地址的過程,獲取所述用戶的IP地址,并使用獲取到的用戶IP地址替換所述用戶的user-profile中的IP地址參數(shù);文件下發(fā)單元40,與所述地址替換單元30連接,用于將IP地址替換后的user-profile下發(fā)到所述用戶的登錄接口;同步單元50,與所述文件下發(fā)單元40和配置單元10連接,用于根據(jù)所述配置單元配置的綁定關(guān)系,將所述文件下發(fā)單元下發(fā)的user-profile同步到對應(yīng)的出接口,保證出接口上所述用戶的分配帶寬。本發(fā)明提供的裝置,還包括記錄單元60,與所述地址替換單元30連接,用于記錄所述用戶的用戶名、登錄接口以及user-profile的對應(yīng)關(guān)系。所述地址替換單元30還與所述記錄單元60連接,用于根據(jù)所述用戶的用戶名獲取對應(yīng)的user-profile,使用所述IP地址替換所述用戶的user-profile中的IP地址參數(shù)。本發(fā)明提供的裝置,還包括刪除單元70,與所述文件下發(fā)單元40連接,用于當(dāng)所述用戶下線后,刪除所述用戶的入接口和出接口上下發(fā)的user-profi1e。本發(fā)明提供的裝置,還包括出接口控制單元80,與所述同步單元50連接,用于當(dāng)有多個用戶登錄時,且多個用戶都分配了user-profile配置出接口保證帶寬,則所述多個用戶的保證帶寬為根據(jù)上線順序使用保證帶寬;或所述多個用戶共享保證帶寬。通過以上的實施方式的描述,本領(lǐng)域的技術(shù)人員可以清楚地了解到本發(fā)明可以通過硬件實現(xiàn),也可以借助軟件加必要的通用硬件平臺的方式來實現(xiàn)。基于這樣的理解,本發(fā)明的技術(shù)方案可以以軟件產(chǎn)品的形式體現(xiàn)出來,該軟件產(chǎn)品可以存儲在一個非易失性存儲介質(zhì)(可以是CD-R0M,U盤,移動硬盤等)中,包括若干指令用以使得一臺計算機(jī)設(shè)備(可以是個人計算機(jī),服務(wù)器,或者網(wǎng)絡(luò)設(shè)備等)執(zhí)行本發(fā)明各個實施例所述的方法。9本領(lǐng)域技術(shù)人員可以理解附圖只是一個優(yōu)選實施例的示意圖,附圖中的模塊或流程并不一定是實施本發(fā)明所必須的。本領(lǐng)域技術(shù)人員可以理解實施例中的裝置中的模塊可以按照實施例描述進(jìn)行分布于實施例的裝置中,也可以進(jìn)行相應(yīng)變化位于不同于本實施例的一個或多個裝置中。上述實施例的模塊可以合并為一個模塊,也可以進(jìn)一步拆分成多個子模塊。上述本發(fā)明序號僅僅為了描述,不代表實施例的優(yōu)劣。以上公開的僅為本發(fā)明的幾個具體實施例,但是,本發(fā)明并非局限于此,任何本領(lǐng)域的技術(shù)人員能思之的變化都應(yīng)落入本發(fā)明的保護(hù)范圍。權(quán)利要求一種基于用戶的整機(jī)流量控制方法,應(yīng)用于包括路由設(shè)備、認(rèn)證服務(wù)器和動態(tài)主機(jī)配置協(xié)議DHCP服務(wù)器的系統(tǒng)中,所述路由設(shè)備包括至少兩個入接口和至少一個出接口,其特征在于,所述方法包括以下步驟所述路由設(shè)備配置用戶配置文件user-profile,其中包括IP地址參數(shù)和對應(yīng)的保證帶寬;所述路由設(shè)備向所述認(rèn)證服務(wù)器轉(zhuǎn)發(fā)用戶的認(rèn)證請求,并在認(rèn)證通過后,根據(jù)所述認(rèn)證服務(wù)器發(fā)送的與所述用戶的用戶名對應(yīng)的用戶文件名user-profilename,為所述用戶分配對應(yīng)的user-profile;所述路由設(shè)備通過監(jiān)聽所述用戶動態(tài)獲取IP地址的過程,獲取所述用戶的IP地址,并使用獲取到的用戶IP地址替換所述用戶的user-profile中的IP地址參數(shù);所述路由設(shè)備將IP地址替換后的user-profile下發(fā)到所述用戶的登錄接口,并根據(jù)預(yù)先配置的綁定關(guān)系將所述user-profile同步到對應(yīng)的出接口,保證出接口上所述用戶的分配帶寬。2.如權(quán)利要求l所述的方法,其特征在于,為所述用戶分配對應(yīng)的user-profile之后,還包括所述路由設(shè)備記錄所述用戶的用戶名、登錄接口以及user-profi1e的對應(yīng)關(guān)系。3.如權(quán)利要求2所述的方法,其特征在于,所述使用獲取到的用戶IP地址替換所述用戶的user-profile中的IP地址參數(shù)包括所述路由設(shè)備根據(jù)所述用戶的用戶名獲取對應(yīng)的user-profile,使用所述用戶的IP地址替換所述用戶的user-profile中的IP地址參數(shù)。4.如權(quán)利要求1所述的方法,其特征在于,所述預(yù)先配置的綁定關(guān)系具體為在用戶的入接口配置用戶入接口服務(wù)質(zhì)量綁定使能user-qosinboundenable,出接口上使用命令用戶處接口服務(wù)質(zhì)量綁定使能user-qosoutboundenable。5.如權(quán)利要求l所述的方法,其特征在于,還包括當(dāng)所述用戶下線后,刪除所述用戶的入接口和出接口上下發(fā)的user-profile。6.如權(quán)利要求l所述的方法,其特征在于,當(dāng)有多個用戶登錄時,且多個用戶都分配了user-profile配置出接口保證帶寬,則所述多個用戶的保證帶寬為根據(jù)上線順序使用保證帶寬;或所述多個用戶共享保證帶寬。7.—種基于用戶的整機(jī)流量控制裝置,應(yīng)用于包括認(rèn)證服務(wù)器和DHCP服務(wù)器的系統(tǒng)中,所述裝置包括至少兩個入接口和至少一個出接口,其特征在于,所述裝置包括配置單元,用于配置用戶文件user-profile和用戶入接口與出接口的服務(wù)質(zhì)量綁定關(guān)系,所述user-profile中包括IP地址參數(shù)和對應(yīng)的保證帶寬;文件分配單元,與所述配置單元連接,用于向所述認(rèn)證服務(wù)器轉(zhuǎn)發(fā)用戶的認(rèn)證請求,并在認(rèn)證通過后,根據(jù)所述認(rèn)證服務(wù)器發(fā)送的與所述用戶的用戶名對應(yīng)的用戶文件名user-profilename,為所述用戶分配對應(yīng)的user-profile;地址替換單元,與所述文件分配單元連接,用于通過監(jiān)聽所述用戶動態(tài)獲取IP地址的過程,獲取所述用戶的IP地址,并使用獲取到的用戶IP地址替換所述用戶的user-profile中的IP地址參數(shù);文件下發(fā)單元,與所述地址替換單元連接,用于將IP地址替換后的user-profile下發(fā)到所述用戶的登錄接口;同步單元,與所述文件下發(fā)單元和配置單元連接,用于根據(jù)所述配置單元配置的綁定關(guān)系,將所述文件下發(fā)單元下發(fā)的user-profile同步到對應(yīng)的出接口,保證出接口上所述用戶的分配帶寬。8.如權(quán)利要求7所述的裝置,其特征在于,還包括記錄單元,與所述地址替換單元連接,用于記錄所述用戶的用戶名、登錄接口以及user-profile的對應(yīng)關(guān)系。9.如權(quán)利要求8所述的裝置,其特征在于,所述地址替換單元還與所述記錄單元連接,用于根據(jù)所述用戶的用戶名獲取對應(yīng)的user-profile,使用所述IP地址替換所述用戶的user-profile中的IP地址參數(shù)。10.如權(quán)利要求7所述的裝置,其特征在于,所述配置單元還用于在用戶的入接口配置用戶入接口服務(wù)質(zhì)量綁定使能user-qosinboundenable,出接口上使用命令用戶處接口服務(wù)質(zhì)量綁定使能user-qosoutboundenable。11.如權(quán)利要求7所述的裝置,其特征在于,還包括刪除單元,與所述文件下發(fā)單元連接,用于當(dāng)所述用戶下線后,刪除所述用戶的入接口和出接口上下發(fā)的user-profile。12.如權(quán)利要求7所述的裝置,其特征在于,還包括出接口控制單元,與所述同步單元連接,用于當(dāng)有多個用戶登錄時,且多個用戶都分配了user-profile配置出接口保證帶寬,則所述多個用戶的保證帶寬為根據(jù)上線順序使用保證帶寬;或所述多個用戶共享保證帶寬。全文摘要本發(fā)明公開了一種基于用戶的整機(jī)流量控制方法和裝置,路由設(shè)備配置user-profile、用戶入接口和出接口的綁定關(guān)系,不僅通過user-profile將QoS策略下發(fā)到路由設(shè)備的入接口,還要同步到出接口,即實現(xiàn)基于動態(tài)登錄用戶的整機(jī)QoS,保證用戶的入接口帶寬和出接口帶寬。文檔編號H04L29/06GK101778042SQ20101000012公開日2010年7月14日申請日期2010年1月5日優(yōu)先權(quán)日2010年1月5日發(fā)明者高凱申請人:杭州華三通信技術(shù)有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1