【技术实现步骤摘要】
一种隧道认证方法及装置
本专利技术涉及数据通信
,尤其涉及一种隧道认证方法及装置。
技术介绍
现有DS-Lite (中文全称:轻量级双栈,英文全称:Dual-stack Iite)技术,使 用 IPv4over IPv6 (英文全称:Internet Protocol Version 4 over Internet Protocol Version 6,中文全称:网络协议版本4到网络协议版本6)隧道和NAT (中文全称:网络地址 转换,英文全称:Network Address Translation)技术结合,允许CPE (英文全称:Customer Premise Equipment,中文全称:用户端设备)自行向私网侧主机任意分配IPv4地址,使得 多个IPv4 CPE私网之间可以共享IPv4地址,从而缓解了当前面临的IPv4地址耗尽问题。 而DS-Lite技术的实现方式是:使用IPv4 over IPv6隧道作为CPE和CGN(英文全称为: Carrier-Grade Network Address Translation,中文全称为:运行商级网络地址转换)之 间的流量通路,CPE向CGN发起隧道建立,CGN被动接受隧道建立。在这一隧道建立过程 中,CGN会接收到虚假的建立请求,而此时CGN建立隧道就会导致CGN受到DOS (英文全称: Denial Of Service,中文全称:拒绝服务)攻击,如果CGN遭受DOS攻击,那么CGN隧道资 源耗费严重,从而导致DS-Lite组网将不能正常运行。 现有的DS-L ...
【技术保护点】
一种隧道认证方法,所述方法应用于运行商级网络地址转换CGN,其特征在于,所述CGN至少包括:CGN隧道管理模块、网络协议版本4到网络协议版本6IPv4over IPv6隧道转发模块、校验码模块,所述方法包括:所述IPv4over IPv6隧道转发模块获取用户端设备CPE发送的验证报文,并对所述验证报文解封装获取所述验证报文携带的校验码;所述校验码模块获取所述IPv4over IPv6隧道转发模块发送的所述校验码,并在本地查找是否存在所述校验码;当所述校验码模块查找到所述校验码时,向所述CGN隧道管理模块发送隧道创建指令;所述CGN隧道管理模块为所述验证报文创建IPv4over IPv6隧道。
【技术特征摘要】
1. 一种隧道认证方法,所述方法应用于运行商级网络地址转换CGN,其特征在于,所述 CGN至少包括:CGN隧道管理模块、网络协议版本4到网络协议版本6IPv4〇Ver IPv6隧道转 发模块、校验码模块,所述方法包括: 所述IPv4〇ver IPv6隧道转发模块获取用户端设备CPE发送的验证报文,并对所述验 证报文解封装获取所述验证报文携带的校验码; 所述校验码模块获取所述IPv4〇ver IPv6隧道转发模块发送的所述校验码,并在本地 查找是否存在所述校验码; 当所述校验码模块查找到所述校验码时,向所述CGN隧道管理模块发送隧道创建指 令; 所述CGN隧道管理模块为所述验证报文创建IPv4over IPv6隧道。2. 根据权利要求1所述的方法,其特征在于, 所述验证报文为对新的IPv4报文进行封装形成的报文; 所述新的IPv4报文包括由IPv4头、通用路由封装GRE头、校验码载荷、IPv4乘客报文 构成,所述校验码载荷中负载有所述校验码。3. 根据权利要求2所述的方法,其特征在于,在所述IPv4〇ver IPv6隧道转发模块获取 CPE发送的验证报文之前,所述方法还包括: 当所述CGN隧道管理模块未查找到与所述CPE对应的IPv4over IPv6隧道时,将所述 封装报文发送给所述IPv4〇ver IPv6隧道转发模块,所述封装报文为对所述IPv4乘客报文 进行封装后的报文; 所述IPv4〇ver IPv6隧道转发模块对所述封装报文解封装,获取到所述IPv4乘客报 文,并获取所述IPv4乘客报文的源IPv4地址和目的IPv4地址。4. 根据权利要求3所述的方法,其特征在于,在所述IPv4〇ver IPv6隧道转发模块对所 述封装报文解封装的同时,所述方法还包括: 所述IPv4over IPv6隧道转发模块向所述校验码模块发送校验码生成指令; 所述校验码模块根据所述校验码生成指令生成所述校验码,并在本地存储所述校验 码。5. 根据权利要求4所述的方法,其特征在于,所述方法还包括: 所述IPv4〇ver IPv6隧道转发模块根据所述校验码、所述IPv4乘客报文、所述源IPv4 地址和所述目的IPv4地址,生成所述新的IPv4报文,并对所述新的IPv4报文进行封装得 到所述验证报文,并将...
【专利技术属性】
技术研发人员:王佩龙,
申请(专利权)人:迈普通信技术股份有限公司,
类型:发明
国别省市:四川;51
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。