專利名稱:提供動態(tài)服務(wù)選擇和最終用戶配置的以太網(wǎng)數(shù)字用戶線接入復(fù)用器和方法
發(fā)明的技術(shù)領(lǐng)域一般來說,本發(fā)明涉及數(shù)字通信系統(tǒng)。更具體且非限定性地說,本發(fā)明針對提供動態(tài)服務(wù)選擇和最終用戶服務(wù)綁定配置的以太網(wǎng)數(shù)字用戶線接入復(fù)用器(DSLAM)及方法。
相關(guān)技術(shù)的描述以太網(wǎng)是基于分組的傳輸協(xié)議,主要用于局域網(wǎng)(LAN)中。以太網(wǎng)是IEEE 802.3工業(yè)規(guī)范的通用名稱。數(shù)據(jù)在以太網(wǎng)幀內(nèi)傳輸。每幀包含具有64位的前置碼用于同步。幀起始定界符(SFD)、目標(biāo)地址、源地址以及長度/類型標(biāo)識符在前置碼之后。媒體接入控制(MAC)客戶機(jī)數(shù)據(jù)以及分組組裝器/拆卸器(PAD)的長度可從46至1500字節(jié)(八位字節(jié))變化。幀校驗序列(FCS)增加另外4個八位字節(jié)。幀大小從目標(biāo)地址到FCS計數(shù),目標(biāo)地址和FCS也包括在內(nèi),因此可在64到1518個八位字節(jié)之間變化,不包括增加4個八位字節(jié)的虛擬局域網(wǎng)(VLAN)標(biāo)記。
在最終用戶裝置和服務(wù)提供商之間建立數(shù)據(jù)會話時,服務(wù)綁定在最終用戶裝置和由某些形式的服務(wù)提供商、例如網(wǎng)絡(luò)服務(wù)提供商或應(yīng)用服務(wù)提供商提供的服務(wù)之間創(chuàng)建邏輯連接。目前在行業(yè)中使用的兩種服務(wù)綁定類型在本文中稱作基本服務(wù)綁定和高級服務(wù)綁定?;痉?wù)綁定在接入域內(nèi)的VLAN和本地DSL環(huán)路上的異步轉(zhuǎn)移模式(ATM)永久虛擬電路(PVC)之間的以太網(wǎng)DSLAM中建立。高級服務(wù)綁定在IP客戶和服務(wù)之間在寬帶遠(yuǎn)程接入服務(wù)器(BRAS)中創(chuàng)建?;痉?wù)綁定也可以結(jié)合基于BRAS的高級服務(wù)綁定。
圖1是說明基本服務(wù)綁定的簡化框圖。IEEE為以太網(wǎng)接入控制開發(fā)了一個標(biāo)準(zhǔn),IEEE802.1x。最初此標(biāo)準(zhǔn)打算用于交換式以太網(wǎng)網(wǎng)絡(luò),但在標(biāo)準(zhǔn)化過程中它被修改為用于無線LAN(IEEE802.11)。但是,基本原則仍被認(rèn)為適用于控制對交換式以太網(wǎng)的接入。IEEE802.1x是Windows XP操作系統(tǒng)的整合部分。其他操作系統(tǒng)的未來版本也可包含該特征,使其成為普遍接受的登錄接口。
基本服務(wù)綁定通過將服務(wù)VLAN(S-VLAN)11a和11b的IEEE802.1Q VLAN ID分配給用戶線PVC 12a和12b而創(chuàng)建。IEEE802.1p優(yōu)先級值也與此綁定相關(guān)聯(lián),并用于確保接入域13內(nèi)的服務(wù)質(zhì)量(QoS)。以太網(wǎng)DSLAM 14在轉(zhuǎn)發(fā)從客戶機(jī)設(shè)備(CPE)/網(wǎng)絡(luò)終端(NT)15到S-VLAN的上行業(yè)務(wù)之前,用所分配的VLAN ID和優(yōu)先級值標(biāo)記該上行業(yè)務(wù)。從S-VLAN到CPE/NT的下行以太網(wǎng)業(yè)務(wù)通過檢查VLAN ID、802.1p優(yōu)先級和目標(biāo)MAC地址由以太網(wǎng)DSLAM映射到正確的PVC。每條用戶線可擁有對應(yīng)于不同服務(wù)的多個PVC。
圖2是說明高級服務(wù)綁定的簡化框圖。服務(wù)16和17通過BRAS 18連接至接入域19和以太網(wǎng)DSLAM 14,以太網(wǎng)DSLAM 14通過本地環(huán)路21連接至CPE/NT 15。在BRAS中進(jìn)行的服務(wù)綁定通?;邳c(diǎn)到點(diǎn)協(xié)議(PPP)作為接入?yún)f(xié)議。通過此協(xié)議,從最終用戶裝置(CPE/NT)向BRAS發(fā)起會話。在此會話建立期間,通常根據(jù)最終用戶的CPE/NT所提供的登錄憑證創(chuàng)建服務(wù)綁定。
圖3是說明與基于BRAS的高級服務(wù)綁定相結(jié)合的基本服務(wù)綁定的簡化框圖?;痉?wù)綁定部分再次通過將S-VLAN 11a和11b的IEEE802.1Q VLAN ID分配給用戶線PVC 12a和12b而創(chuàng)建。IEEE802.1p優(yōu)先級值也與此綁定相關(guān)聯(lián),并用于確保接入域13內(nèi)的QoS。以太網(wǎng)DSLAM 14在轉(zhuǎn)發(fā)從CPE/NT 15到S-VLAN的上行業(yè)務(wù)之前,用所分配的VLAN ID和優(yōu)先級值標(biāo)記該上行業(yè)務(wù)。從S-VLAN到CPE/NT的下行以太網(wǎng)業(yè)務(wù)通過檢查VLAN ID、802.1p優(yōu)先級和目標(biāo)MAC地址由以太網(wǎng)DSLAM映射到正確的PVC。每條用戶線可擁有對應(yīng)于不同服務(wù)的多個PVC。高級服務(wù)綁定部分包括將各個S-VLAN 11a和11b連接至服務(wù)22至25的BRAS 18a和18b。
發(fā)明概述然而,對于基本的、高級的、因而還有組合的服務(wù)綁定還存在問題?;痉?wù)綁定方法存在的問題如下·映射不靈活VLAN-per-Service方法的限制是最終用戶半靜態(tài)地分配給特定服務(wù)。以太網(wǎng)DSLAM執(zhí)行的PVC-VLAN映射和其它服務(wù)特性(例如連接帶寬)由操作維護(hù)(O&M)系統(tǒng)控制,并且僅O&M系統(tǒng)可更改這些服務(wù)綁定。服務(wù)更改可由O&M操作員或通過使用O&M系統(tǒng)的北行接口手動執(zhí)行。在后一情況下,最終用戶可能夠經(jīng)由與O&M系統(tǒng)接口的基于萬維網(wǎng)的服務(wù)選擇服務(wù)器在線更改服務(wù)綁定。該解決方案存在的問題是,它假設(shè)存在與服務(wù)器的連接以便執(zhí)行服務(wù)選擇,并且進(jìn)一步假設(shè)所有最終用戶裝置都具有用于顯示服務(wù)選項和選擇所需服務(wù)的界面。
·接入粒度低任何與特定PVC相連的最終用戶裝置將與對應(yīng)的S-VLAN關(guān)聯(lián)。但是,能夠?qū)⒉煌b置映射至不同服務(wù)可能是有用的,雖然這些裝置共享相同PVC,例如,如果CPE調(diào)制解調(diào)器只支持單個PVC(如今非常普遍的情況)。
·無接入鑒權(quán)實際上任何與PVC相連的裝置均有權(quán)接入對應(yīng)的S-VLAN。但是,希望能夠?qū)ψ罱K用戶裝置進(jìn)行個別地驗證。
·不能經(jīng)受未來考驗以太網(wǎng)接入(EFM)的未來標(biāo)準(zhǔn)似乎脫離ATM(即,無法再使用基于PVC的服務(wù)映射,且需要備選方法)。
高級(基于BRAS的)服務(wù)綁定方法存在的主要問題是,它是將所有接入智能集中到一個節(jié)點(diǎn)中并且所有業(yè)務(wù)流從這個節(jié)點(diǎn)通過的集中方法。這意味著·單故障點(diǎn)BRAS是單故障點(diǎn),在節(jié)點(diǎn)故障的情況下通常會影響數(shù)以千計的最終用戶。
·向下可縮放性弱即使在最低配置下,BRAS通常也不代表一小組最終用戶的經(jīng)濟(jì)合理的接入方案。每個最終用戶的成本明顯過高。
·向上可縮放性弱隨著最終用戶將越來越高的負(fù)載放到其寬帶接入連接上,BRAS的性能要求將大大增加到無法實現(xiàn)的水平。
·多播支持低效將PPP用作接入?yún)f(xié)議的集中方法無法有效支持多播。PPP的其它相關(guān)問題包括協(xié)議開銷以及在不同協(xié)議層之間映射服務(wù)質(zhì)量指示器有困難。
因此,特別需要克服先有技術(shù)的這些問題的以太網(wǎng)DSLAM和服務(wù)綁定方法。本發(fā)明提供這樣的DSLAM和方法。
本發(fā)明設(shè)計為結(jié)合每個現(xiàn)有服務(wù)綁定方法的有利因素。本發(fā)明基于最終用戶進(jìn)行的服務(wù)選擇在以太網(wǎng)DSLAM中動態(tài)創(chuàng)建服務(wù)綁定。因此,創(chuàng)建動態(tài)服務(wù)綁定不需要傳統(tǒng)的BRAS。最終用戶可使用PPPoE或IEEE802.1X接入?yún)f(xié)議來提供表明所需服務(wù)的登錄憑證。登錄憑證向RADIUS服務(wù)器進(jìn)行驗證,并且此服務(wù)器使用服務(wù)綁定的屬性配置以太網(wǎng)DSLAM。
這些屬性之一是承載所需服務(wù)的本地環(huán)路PVC。以太網(wǎng)DSLAM將此PVC用于相應(yīng)服務(wù)綁定的下行業(yè)務(wù),從而“訓(xùn)練”具有多個PVC的學(xué)習(xí)橋接CPE NT,以便此調(diào)制解調(diào)器將正確的PVC用于上行業(yè)務(wù)。
因此,在一個方面,本發(fā)明針對在數(shù)字通信系統(tǒng)中提供動態(tài)服務(wù)選擇和最終用戶服務(wù)綁定配置的以太網(wǎng)DSLAM。該以太網(wǎng)DSLAM包括從最終用戶裝置接收登錄憑證和服務(wù)請求的部件;通過鑒權(quán)服務(wù)器驗證登錄憑證的部件;以及從鑒權(quán)服務(wù)器接收多個屬性的部件,這些屬性用于配置以太網(wǎng)DSLAM以提供對應(yīng)于所請求服務(wù)的服務(wù)綁定。這些屬性包括用于所請求服務(wù)的接入網(wǎng)的標(biāo)識以及本地DSL環(huán)路上與最終用戶裝置關(guān)聯(lián)的永久虛擬電路(PVC)的標(biāo)識。以太網(wǎng)DSLAM還包括訓(xùn)練具有多個PVC的橋接網(wǎng)絡(luò)終端(NT)以利用所標(biāo)識的PVC從最終用戶終端向以太網(wǎng)DSLAM發(fā)送上行業(yè)務(wù)的部件。訓(xùn)練部件包括將初始下行業(yè)務(wù)從以太網(wǎng)DSLAM發(fā)送至使用所標(biāo)識PVC的最終用戶裝置的部件。
另一方面,本發(fā)明針對包含多個用戶端口的以太網(wǎng)DSLAM,這些端口用于接收來自最終用戶裝置的登錄憑證和服務(wù)請求,并用于向和自最終用戶裝置傳送數(shù)據(jù)業(yè)務(wù)。所標(biāo)識的用戶端口和所標(biāo)識的最終用戶裝置通信。以太網(wǎng)DSLAM還包括在多個服務(wù)虛擬局域網(wǎng)(S-VLAN)和用戶端口之間映射數(shù)據(jù)業(yè)務(wù)的業(yè)務(wù)映射器。DSLAM中的RADIUS客戶機(jī)將從所標(biāo)識最終用戶裝置接收的登錄憑證和服務(wù)請求發(fā)送到外部RADIUS服務(wù)器進(jìn)行鑒權(quán),并從外部RADIUS服務(wù)器接收多個屬性,用于配置以太網(wǎng)DSLAM以提供與所請求服務(wù)對應(yīng)的服務(wù)綁定。這些屬性包括通過其接入所請求服務(wù)的S-VLAN的標(biāo)識以及與最終用戶裝置關(guān)聯(lián)的本地DSL環(huán)路上的PVC的標(biāo)識。DSLAM中的服務(wù)選擇控制器從RADIUS客戶機(jī)接收屬性并發(fā)送映射控制信息至業(yè)務(wù)映射器,由此使業(yè)務(wù)映射器能夠在所標(biāo)識最終用戶裝置和通過其接入所請求服務(wù)的S-VLAN之間建立服務(wù)綁定。
在又一個方面,本發(fā)明針對在數(shù)字通信系統(tǒng)中提供動態(tài)服務(wù)選擇和最終用戶服務(wù)綁定配置的方法。該方法包括以下步驟將來自最終用戶裝置的登錄憑證和服務(wù)請求發(fā)送至以太網(wǎng)DSLAM;將登錄憑證和服務(wù)請求從以太網(wǎng)DSLAM發(fā)送至鑒權(quán)服務(wù)器;以及將多個服務(wù)綁定屬性從鑒權(quán)服務(wù)器發(fā)送至以太網(wǎng)DSLAM。這些屬性包括用于所請求服務(wù)的接入網(wǎng)的標(biāo)識以及本地DSL環(huán)路上與最終用戶裝置關(guān)聯(lián)的PVC的標(biāo)識。以太網(wǎng)DSLAM利用服務(wù)綁定屬性來配置與所請求服務(wù)對應(yīng)的服務(wù)綁定。初始下行業(yè)務(wù)從以太網(wǎng)DSLAM發(fā)送至使用所標(biāo)識PVC的最終用戶裝置,從而訓(xùn)練具有多個PVC的橋接NT使用所標(biāo)識的PVC將上行業(yè)務(wù)從最終用戶終端發(fā)送至以太網(wǎng)DSLAM。
在又一個方面,本發(fā)明針對在數(shù)字通信系統(tǒng)中提供動態(tài)服務(wù)選擇和最終用戶服務(wù)綁定配置的方法。該方法包括以下步驟在以太網(wǎng)DSLAM中配置多個用戶端口以便與多個最終用戶裝置進(jìn)行通信;從使用所標(biāo)識用戶端口的所標(biāo)識最終用戶裝置接收登錄憑證和服務(wù)請求;以及將登錄憑證和服務(wù)請求從以太網(wǎng)DSLAM中的RADIUS客戶機(jī)發(fā)送至外部RADIUS服務(wù)器進(jìn)行鑒權(quán)。接下來,從外部RADIUS服務(wù)器接收用于與所請求服務(wù)對應(yīng)的服務(wù)綁定的多個屬性。這些屬性包括通過其接入所請求服務(wù)的S-VLAN的標(biāo)識以及本地DSL環(huán)路上與最終用戶裝置關(guān)聯(lián)的PVC的標(biāo)識。接下來,配置以太網(wǎng)DSLAM以提供與所請求服務(wù)對應(yīng)的服務(wù)綁定;以及由以太網(wǎng)DSLAM在通過其接入所請求服務(wù)的S-VLAN和與所標(biāo)識最終用戶裝置通信的所標(biāo)識用戶端口之間映射數(shù)據(jù)業(yè)務(wù)。
附圖概述下文將參照附圖中各個圖通過說明優(yōu)選實施例來詳細(xì)說明本發(fā)明的基本特征。
圖1(先有技術(shù))是說明現(xiàn)有基本服務(wù)綁定的簡化框圖;圖2(先有技術(shù))是說明現(xiàn)有高級服務(wù)綁定的簡化框圖;圖3(先有技術(shù))是說明結(jié)合現(xiàn)有基本服務(wù)綁定和現(xiàn)有高級服務(wù)綁定的簡化框圖;圖4是簡化框圖,說明根據(jù)本發(fā)明的MAC粒度實施例的最終用戶裝置與服務(wù)-VLANS之間的服務(wù)綁定;圖5是說明服務(wù)選擇處理器(SSH)及其在以太網(wǎng)DSLAM中的上下文的功能框圖;圖6是說明在以太網(wǎng)DSLAM中應(yīng)用創(chuàng)建服務(wù)綁定的IEEE802.1x方法時的功能角色的功能框圖;圖7是使用PPPoE進(jìn)行服務(wù)選擇的最終用戶裝置的協(xié)議棧;圖8是簡化框圖,說明根據(jù)本發(fā)明的VLAN粒度實施例的用戶-VLAN和服務(wù)-VLANS之間的服務(wù)綁定;以及圖9A-9C是說明在最終用戶的房屋中添加VLAN標(biāo)記到上行業(yè)務(wù)中的三種不同方法的圖。
發(fā)明詳述為便于說明而不是進(jìn)行限制,以下說明中提出了諸如特定實施例、電路、信號、格式等的具體細(xì)節(jié),以便透徹地理解本發(fā)明。本領(lǐng)域的技術(shù)人員會清楚,本發(fā)明可以在脫離這些具體細(xì)節(jié)的其他實施例中實現(xiàn)。
本發(fā)明可提供兩種類型的服務(wù)綁定,MAC粒度和VLAN粒度。MAC粒度服務(wù)綁定是在服務(wù)-VLAN和其中MAC地址對以太網(wǎng)DSLAM可見的最終用戶裝置之間進(jìn)行的。VLAN粒度服務(wù)綁定是在服務(wù)-VLAN和對以太網(wǎng)DSLAM可見的最終用戶VLAN之間進(jìn)行的。因此,最終用戶必須使用以太網(wǎng)橋接網(wǎng)絡(luò)終端(NT)來實現(xiàn)任一類型的綁定。如果最終用戶使用路由NT,只有此NT的MAC地址對以太網(wǎng)DSLAM可見,且最終用戶VLAN無法通過路由器可見。因此只可建立單個服務(wù)綁定,共用于路由NT后的所有裝置。
以下說明將初步描述使用MAC粒度類型的服務(wù)綁定的本發(fā)明。但是,此說明的大部分內(nèi)容也適合于基于最終用戶VLAN的VLAN粒度解決方案。與基于最終用戶VLAN的服務(wù)綁定有關(guān)的特定問題將在之后討論。
圖4是簡化框圖,說明根據(jù)本發(fā)明的MAC粒度實施例的分別具有MAC地址MAC-1、MAC-2和MAC-3的最終用戶裝置31a-31c與服務(wù)-VLANS 11a和11b之間的服務(wù)綁定。以太網(wǎng)橋接NT 32實現(xiàn)S-VLAN/MAC地址綁定。以太網(wǎng)DSLAM 33包括映射功能34,用于將S-VLAN映射至MAC地址,反之亦然。該映射功能可在以太網(wǎng)DSLAM中實現(xiàn)為新的基于軟件的功能,本文中稱之為服務(wù)選擇處理器(SSH)34。
圖5是說明服務(wù)選擇處理器(SSH)34及其在以太網(wǎng)DSLAM 33中的上下文的功能框圖。SSH的主要任務(wù)是在最終用戶裝置MAC地址(由用戶端口35表示)和S-VLAN 11a及11b之間建立服務(wù)綁定。為此,SSH實現(xiàn)與BRAS的功能性相似的RADIUS客戶機(jī)功能36。RADIUS客戶機(jī)直接或通過本地代理RADIUS服務(wù)器37與遠(yuǎn)程RADIUS服務(wù)器40交互。本地RADIUS服務(wù)器通過接入域中的RADIUS VLAN 38將業(yè)務(wù)發(fā)送至以太網(wǎng)DSLAM 33中的業(yè)務(wù)映射功能42。SSH還包括動態(tài)主機(jī)配置協(xié)議(DHCP)服務(wù)器39和將映射控制指令發(fā)送至業(yè)務(wù)映射功能42以將業(yè)務(wù)映射到各個用戶端口35的服務(wù)選擇控制器41。
在以太網(wǎng)DSLAM中創(chuàng)建服務(wù)綁定的若干不同方法是可能的IEEE802.1x、PPPoE、HTTP/萬維網(wǎng)接口以及動態(tài)主機(jī)配置協(xié)議(DHCP)選項-90。對于所有的方法,可根據(jù)最終用戶裝置提供的登錄憑證隱含地選擇服務(wù)。在MAC粒度實施例中,選擇集中于IEEE802.1x和PPPoE。
當(dāng)使用或者IEEE802.1X或者PPPoE時,SSH 34從最終用戶裝置31a-31c接收登錄憑證,并向遠(yuǎn)程RADIUS服務(wù)器40驗證這些憑證。這可經(jīng)由代理RADIUS服務(wù)器37完成。RADIUS服務(wù)器(或代理)還告知SSH關(guān)于與憑證對應(yīng)的S-VLAN ID。然后,SSH允許從裝置的MAC地址至指定的S-VLAN的上行業(yè)務(wù),以及與之相反的下行業(yè)務(wù)。
因此,最終用戶能夠通過使用不同的登錄憑證選擇優(yōu)選的服務(wù)。與傳統(tǒng)BRAS相似,用戶名的域部分可用作選擇標(biāo)準(zhǔn)。例如,joe@isp1.com和joe@isp2.com是可用于接入兩個不同因特網(wǎng)服務(wù)提供商(ISP)的用戶名。
圖6是說明在以太網(wǎng)DSLAM 33中應(yīng)用創(chuàng)建服務(wù)綁定的IEEE802.1X方法時的功能角色的功能框圖。IEEE802.1x結(jié)構(gòu)中涉及三個主要實體,即懇求者45、鑒權(quán)者46和鑒權(quán)服務(wù)器47。懇求者是請求接入服務(wù)的實體。鑒權(quán)者是在允許接入所請求服務(wù)之前強(qiáng)制要求鑒權(quán)的實體。鑒權(quán)服務(wù)器是代表鑒權(quán)者執(zhí)行對懇求者的實際鑒權(quán)的實體。對于以太網(wǎng)DSL接入,懇求者是最終用戶裝置,鑒權(quán)者是以太網(wǎng)DSLAM 33,而鑒權(quán)服務(wù)器是RADIUS服務(wù)器40。用于懇求者和鑒權(quán)者的協(xié)議棧在圖6的底部表示。
IEEE802.1x采用可擴(kuò)展鑒權(quán)協(xié)議(EAP)48作為交換鑒權(quán)消息的機(jī)制。在懇求者45和鑒權(quán)者46之間,使用EAP over LAN(EAPOL)協(xié)議49將EAP消息封裝在以太網(wǎng)幀內(nèi)。EAP也是PPP接入的基礎(chǔ),如RFC2284中所述。
為發(fā)起會話,懇求者45使用由802.1x標(biāo)準(zhǔn)定義的多播地址發(fā)送開始消息至鑒權(quán)者46。鑒權(quán)者要求懇求者發(fā)送登錄憑證,并將懇求者的響應(yīng)向鑒權(quán)服務(wù)器47轉(zhuǎn)發(fā)。然后,在鑒權(quán)者只轉(zhuǎn)發(fā)信息的情況下,鑒權(quán)服務(wù)器和懇求者可以直接交換進(jìn)一步的登錄信息。如果登錄程序成功地結(jié)束,鑒權(quán)者啟用與懇求者對應(yīng)的MAC地址,并向鑒權(quán)服務(wù)器指定的S-VLAN 11建立服務(wù)綁定51。
然后,最終用戶裝置31a-31c能夠接入S-VLAN 11a和11b,并可向位于該S-VLAN中的DHCP服務(wù)器52發(fā)出DHCP請求,以便獲得IP配置。然而,該裝置可能已經(jīng)發(fā)出多個DHCP請求(例如,作為其初始化階段的一部分),但無法接入任何S-VLAN,因此就沒有DHCP服務(wù)器。為了使DHCP客戶機(jī)在建立服務(wù)綁定前保持“靈活有效”,以太網(wǎng)DSLAM 33使用臨時配置和極短的租借時間來回應(yīng)DHCP請求,促使最終用戶裝置在短時間、如幾秒鐘內(nèi)續(xù)借其IP地址。本地DHCP服務(wù)器39(圖5)將不認(rèn)可在服務(wù)綁定創(chuàng)建之后的DHCP請求,因此撤銷該臨時地址并強(qiáng)制客戶機(jī)(最終用戶裝置)廣播DHCP發(fā)現(xiàn)消息。這時,DHCP業(yè)務(wù)不被本地DHCP服務(wù)器39截取,而是傳遞到“真實”DHCP服務(wù)器52回應(yīng)所在的S-VLAN 11。應(yīng)當(dāng)注意,在新的和未來的DHCP客戶機(jī)中,本地DHCP服務(wù)器可使用DHCPForceRenew消息使DHCP客戶機(jī)執(zhí)行立即DHCP續(xù)借,而不是等待租約超時。ForceRenew特征在RFC3203中描述。
提供登錄憑證的備選方法是利用PPPoE。如上所述,PPPoE有一些嚴(yán)重缺陷,但是本發(fā)明沒有受到這些缺陷的影響,因為本發(fā)明僅在最終用戶裝置31a-31c和以太網(wǎng)DSLAM 33之間使用PPPoE,且僅用于建立和終止會話。由于IP直接在以太網(wǎng)之上,最終用戶凈荷業(yè)務(wù)不采用PPPoE傳遞。
圖7是使用PPPoE進(jìn)行服務(wù)選擇的最終用戶裝置31的協(xié)議棧。為建立服務(wù)綁定,最終用戶裝置向以太網(wǎng)DSLAM 33廣播PPPoE發(fā)起消息55。以太網(wǎng)DSLAM中的SSH 34終止這條消息并使用裝置MAC地址建立PPPoE“連接”。經(jīng)由PPPoE連接(圖7的右側(cè),包括PPPoE會話客戶機(jī)56和底層PPPoE協(xié)議棧57),用戶提交登錄憑證并向RADIUS服務(wù)器40(圖5)驗證。如果驗證成功,SSH會啟用PPPoE連接的MAC地址和指定的S-VLAN 11之間的以太網(wǎng)業(yè)務(wù)。然后,如同IEEE802.1x方法一樣,裝置的IP棧(圖7的左側(cè),包括應(yīng)用58和底層IP協(xié)議棧59)可向S-VLAN 11發(fā)出DHCP請求,并從DHCP服務(wù)器52獲得IP配置。
特別注意,最終用戶裝置31不經(jīng)由其PPPoE接口發(fā)送任何IP業(yè)務(wù)。因此,在服務(wù)綁定過程中為此接口配置不可路由IP地址(例如,在169.254.0.0/16網(wǎng)絡(luò)中)。此服務(wù)選擇方法可能僅限于結(jié)合最終用戶PC使用,因為它要求圖7中所述的“雙?!惫δ苄浴_€要注意,PPP也使用EAP協(xié)議進(jìn)行鑒權(quán),提供幾乎與用于IEEE802.1X的相同的IP-DSLAM的接入功能性。如對于IEEE802.1x所描述的,在服務(wù)綁定建立之前,裝置的DHCP客戶機(jī)必須由DSLAM 33中的本地DHCP服務(wù)器39保持活動。
本發(fā)明還使服務(wù)綁定能夠中斷和使新的綁定能夠建立。根據(jù)建立服務(wù)綁定所使用的方法,有若干可中斷服務(wù)綁定的方法。對于IEEE802.1X,如果懇求者45明確發(fā)出注銷消息,或如果懇求者在特定時間段后無法恢復(fù)鑒權(quán),會話可結(jié)束。對于PPPoE,在最終用戶經(jīng)由客戶機(jī)31終止PPPoE會話時,服務(wù)綁定可能會中斷。客戶機(jī)可能提供超時功能,在經(jīng)過特定的閑置時間后自動結(jié)束會話。
然而,最終用戶裝置中的DHCP客戶機(jī)不會得到關(guān)于中斷服務(wù)綁定的明確通知。因此,DHCP客戶機(jī)可能嘗試向與中斷服務(wù)對應(yīng)的DHCP服務(wù)器續(xù)借其IP地址。這當(dāng)然會失敗,且有時DHCP客戶機(jī)將返回至發(fā)現(xiàn)階段。同時,如果為同一裝置建立新的服務(wù)綁定,該裝置的DHCP客戶機(jī)能夠為該新服務(wù)與DHCP服務(wù)器聯(lián)系,并獲得不同的IP地址。
DHCP客戶機(jī)知道它必須從新的DHCP服務(wù)器獲取其IP地址所需的時間取決于原始租借時間。因此,短的租借時間導(dǎo)致更快地更換到新服務(wù)。但是,短的租借時間也會在DHCP服務(wù)器上產(chǎn)生更多的業(yè)務(wù)和負(fù)載。因此,在確定變更服務(wù)綁定的可接受的等待時間時,應(yīng)該考慮服務(wù)綁定變更的頻率。如果最終用戶很少進(jìn)行這種變更(例如,每年一到兩次),則在新服務(wù)可用前更長時間(例如多達(dá)30分鐘或以上)的等待可能是可接受的。但是,如果最終用戶經(jīng)常變更服務(wù)綁定,更短的等待時間可能更有效。
如上所述,MAC粒度實施例取代了目前PVC作為S-VLAN的標(biāo)識符的用法,取而代之的是,在最終用戶MAC地址和S-VLAN之間建立映射。但是,要創(chuàng)建真正的多服務(wù)解決方案,仍然與支持多個PVC以區(qū)別對待本地環(huán)路上的業(yè)務(wù)相關(guān)。以太網(wǎng)DSLAM 33將特定PVC用于下行業(yè)務(wù)的配置可以簡單地通過在啟用服務(wù)綁定時將給定PVC與MAC/S-VLAN組合相關(guān)聯(lián)來完成。PVC的QoS設(shè)置必須與經(jīng)由S-VLAN提供的服務(wù)相匹配。
最終用戶的上行業(yè)務(wù)到PVC的映射可用各種方法完成。最直接的方法是讓NT 32充當(dāng)學(xué)習(xí)以太網(wǎng)橋,將每個PVC視為分開的橋端口。這樣,以太網(wǎng)DSLAM 33可以只通過發(fā)送下行業(yè)務(wù)(例如地址解析協(xié)議(ARP)回復(fù))至與請求MAC地址相關(guān)聯(lián)的PVC來“訓(xùn)練”NT使用正確的PVC。應(yīng)當(dāng)記住,PVC和最終用戶的MAC地址經(jīng)由S-VLAN相關(guān)聯(lián)。
以下示例說明本發(fā)明如何提供具備動態(tài)服務(wù)選擇和最終用戶配置的服務(wù)綁定。首先,假設(shè)最終用戶裝置31具有以兩個PVC連接到以太網(wǎng)DSLAM 33的學(xué)習(xí)橋NT 32。PVC QoS設(shè)置是預(yù)定義的。第二,服務(wù)綁定會話從最終用戶發(fā)起。這將在兩個PVC上廣播或泛洪。以太網(wǎng)DSLAM在任一PVC上繼續(xù)回應(yīng),因此在會話綁定階段訓(xùn)練NT隨后將此PVC用于單播消息。第三,在RADIUS服務(wù)器40確認(rèn)服務(wù)綁定時,對應(yīng)的S-VLAN 11和PVC在確認(rèn)回應(yīng)中被標(biāo)識。這樣就將裝置MAC地址和PVC以及S-VLAN捆綁在一起。第四,在最終用戶裝置31隨后廣播DHCP請求或ARP請求時,該請求再次向上發(fā)送至兩個PVC,但是以太網(wǎng)DSLAM只允許注冊裝置MAC地址所在的PVC轉(zhuǎn)發(fā)業(yè)務(wù)至S-VLAN。這樣,避免了重復(fù)消息。第五,來自DHCP服務(wù)器52或“ARP的”主機(jī)(例如默認(rèn)網(wǎng)關(guān))的回應(yīng)僅向下發(fā)送至注冊目標(biāo)(即最終用戶裝置)MAC地址所在的PVC,從而訓(xùn)練NT學(xué)習(xí)橋32將此PVC用于上行業(yè)務(wù)??偠灾?,以太網(wǎng)DSLAM 33將上行業(yè)務(wù)從用戶-MAC(或用戶-VLAN)映射到S-VLAN,并將下行業(yè)務(wù)從S-VLAN映射到PVC(以及可能的用戶-VLAN)。
使用靈活的服務(wù)選擇的最終用戶可能還希望能夠使用不支持IEEE802.1X或IP/PPP雙棧功能性的裝置。實現(xiàn)此目的的第一個選擇是經(jīng)由供應(yīng)系統(tǒng)、O&M系統(tǒng)等在以太網(wǎng)DSLAM中半靜態(tài)地配置裝置MAC地址,并將該MAC地址分配到S-VLAN和PVC。這可由提供商完成,或由最終用戶通過經(jīng)由其北行接口與供應(yīng)/O&M系統(tǒng)相連的萬維網(wǎng)門戶完成。這樣在所有情形中保留MAC/S-VLAN服務(wù)綁定類型。
讓使用靈活服務(wù)選擇的最終用戶能夠使用不支持IEEE802.1X或IP/PPP雙棧功能性的裝置的第二個選擇是利用除MAC地址與S-VLAN以外的、也就是服務(wù)信道與S-VLAN的服務(wù)綁定類型。服務(wù)信道定義為用戶-VLAN(U-VLAN)或PVC。綁定可經(jīng)由供應(yīng)/O&M系統(tǒng)半靜態(tài)地定義?;蛘撸軌蜻x擇服務(wù)的最終用戶裝置可代表所有使用特定服務(wù)信道的裝置進(jìn)行動態(tài)選擇。在以太網(wǎng)DSL接入中目前使用PVC至S-VLAN映射,但由于其缺點(diǎn)被本發(fā)明摒棄。在本發(fā)明中,U-VLAN至S-VLAN映射為首選。通過這個功能,一個最終用戶裝置代表所有使用此U-VLAN的裝置選擇服務(wù)(S-VLAN和PVC)。
圖8是簡化框圖,說明根據(jù)本發(fā)明的VLAN粒度實施例的用戶-VLAN 61a、61b和服務(wù)-VLAN 11a、11b之間的服務(wù)綁定。在此實施例中,以太網(wǎng)DSLAM 33包括映射功能62,將U-VLAN映射到S-VLAN,反之亦然。VLAN標(biāo)記可附加至房屋域63的上行業(yè)務(wù)中。
圖9A-9C是說明在最終用戶的房屋域63上添加VLAN標(biāo)記到上行業(yè)務(wù)中的三種不同方法的圖。在圖9A中,假設(shè)最終用戶裝置(未示出)是有VLAN能力的,且每個裝置為VLAN-1(因特網(wǎng)服務(wù))61a、VLAN-2(電話服務(wù))61b或VLAN-3(視頻服務(wù))61c提供標(biāo)記以用于U-VLAN至S-VLAN映射中。在圖9B中,CPE/NT 15是有VLAN能力的,且CPE/NT為U-VLAN至S-VLAN映射確定適當(dāng)?shù)挠脩?VLAN。在圖9C中,IEEE 802.1Q連接在CPE/NT 15和有VLAN能力的交換機(jī)65之間進(jìn)行。然后,該交換機(jī)確定用于U-VLAN至S-VLAN映射的適當(dāng)用戶-VLAN。
因此,已經(jīng)表明對于本發(fā)明來說既可應(yīng)用MAC粒度也可應(yīng)用VLAN粒度。MAC粒度的優(yōu)點(diǎn)是最終用戶裝置(CPE裝置和NT)不需要是VLAN知道的。但是,每個裝置必須分開登錄,且簡單裝置的服務(wù)綁定必須經(jīng)由供應(yīng)/O&M系統(tǒng)半靜態(tài)地配置。VLAN粒度的優(yōu)點(diǎn)是智能裝置可代表簡單裝置選擇服務(wù)。但是,最終用戶裝置的某個部分必須有VLAN能力。
通過遵守以太網(wǎng)DSLAM 33中的特定規(guī)則,也可以同時支持MAC粒度和VLAN粒度。首先,當(dāng)最終用戶裝置31被供應(yīng)(經(jīng)由供應(yīng)/O&M系統(tǒng))時,為該最終用戶裝置配置服務(wù)選擇的類型。這也可由(a)傳統(tǒng)EDA功能性(半靜態(tài)PVC/S-VLAN綁定),(b)MAC粒度的動態(tài)服務(wù)選擇,或(c)VLAN粒度的動態(tài)服務(wù)選擇來完成。在選項b和c中,利用未標(biāo)記的上行業(yè)務(wù)創(chuàng)建服務(wù)綁定總是僅啟用已使用的源MAC地址。在選項b中,利用標(biāo)記的VLAN上行業(yè)務(wù)創(chuàng)建服務(wù)綁定將僅為源MAC地址創(chuàng)建服務(wù)綁定,而在選項c中,它將創(chuàng)建用于已使用U-VLAN的服務(wù)綁定。所有三種選項(a、b、c)可共存于同一接入網(wǎng)中,但最終用戶裝置應(yīng)配置為使用傳統(tǒng)接入(選項a)或動態(tài)服務(wù)選擇(選項b/c)。下面的表1概述了在創(chuàng)建服務(wù)綁定中同時支持選項b和c。
表1執(zhí)行以下步驟以根據(jù)來自RADIUS服務(wù)器37的響應(yīng)配置以太網(wǎng)DSLAM 33。接入網(wǎng)提供商為服務(wù)定義名稱、S-VLAN、服務(wù)類(CoS)值(以太網(wǎng)優(yōu)先級)以及接入服務(wù)提供商,允許其在向最終用戶提供服務(wù)時使用此服務(wù)。接入服務(wù)提供商給最終用戶分配服務(wù),并可定制這些服務(wù)以適合各個最終用戶。定制包括PVC設(shè)置、帶寬設(shè)置和過濾器設(shè)置。
以太網(wǎng)DSLAM 33中的RADIUS客戶機(jī)36通過向本地RADIUS服務(wù)器37發(fā)送{最終用戶ID、用戶名、密碼}的數(shù)據(jù)集來請求對最終用戶的驗證。每個接入域有一個本地RADIUS服務(wù)器,但本地RADIUS服務(wù)器可與屬于不同服務(wù)提供商的遠(yuǎn)程RADIUS服務(wù)器40接口。對于每項允許最終用戶接入的服務(wù),接入服務(wù)提供商已經(jīng)登記了多個服務(wù)屬性,例如服務(wù)名稱;最終用戶用于指定所請求服務(wù)的域名;用于此項服務(wù)的PVC的虛擬路徑標(biāo)識符/虛擬電路標(biāo)識符(VPI/VCI)值;PVC用于此項服務(wù)的帶寬;過濾器設(shè)置;MAC粒度/VLAN粒度;服務(wù)持續(xù)時間;收費(fèi)信息;鑒權(quán);密碼(在接入服務(wù)提供商進(jìn)行的本地鑒權(quán)的情況下);和/或遠(yuǎn)程RADIUS服務(wù)器IP地址或在向遠(yuǎn)程RADIUS服務(wù)器鑒權(quán)的情況下完全合格的域名(FQDN)。
鑒權(quán)成功后,相關(guān)服務(wù)屬性從本地RADIUS服務(wù)器37發(fā)送至以太網(wǎng)DSLAM 33以用于建立服務(wù)綁定。
這樣,本發(fā)明提供具有BRAS功能的以太網(wǎng)橋接DSLAM 33。使用本發(fā)明,不需要中央BRAS,因此解決了此節(jié)點(diǎn)的缺陷并省去了此節(jié)點(diǎn)的成本。取而代之,創(chuàng)建了可向上和向下縮放的BRAS解決方案,有效地支持多播,并且在故障時很少影響最終用戶(與中央BRAS的故障相比)。通過無需最終用戶配置的簡易CPE NT支持真正的多服務(wù)情況(包括多個PVC)。另外,接入方法(PPPoE和IEEE802.1X)和現(xiàn)今方法是等效的,所以對于最終用戶,實現(xiàn)是熟悉的。
雖然已經(jīng)在附圖以及在以上詳細(xì)說明中說明了本發(fā)明的優(yōu)選實施例,但大家理解,本發(fā)明不限于所公開的實施例,而是能夠有許多重新配置、修改和替換,而沒有背離本發(fā)明的范圍。以上說明設(shè)想了由以下權(quán)利要求所定義的本發(fā)明范圍內(nèi)的一切修改。
權(quán)利要求
1.一種以太網(wǎng)數(shù)字用戶線接入復(fù)用器(DSLAM),用于在數(shù)字通信系統(tǒng)中提供動態(tài)服務(wù)選擇和服務(wù)綁定的最終用戶配置,所述以太網(wǎng)DSLAM包括用于從最終用戶裝置接收登錄憑證和服務(wù)請求的部件;用于通過鑒權(quán)服務(wù)器對登錄憑證鑒權(quán)的部件;用于從鑒權(quán)服務(wù)器接收多個屬性的部件,所述屬性用來配置以太網(wǎng)DSLAM以提供與所請求服務(wù)對應(yīng)的服務(wù)綁定,所述屬性包括用于所請求服務(wù)的接入網(wǎng)的標(biāo)識和本地DSL環(huán)路上與最終用戶裝置相關(guān)聯(lián)的永久虛擬電路(PVC)的標(biāo)識;以及用于訓(xùn)練具有多個PVC的橋接網(wǎng)絡(luò)終端(NT)以利用所標(biāo)識PVC將上行業(yè)務(wù)從最終用戶終端發(fā)送至以太網(wǎng)DSLAM的部件,所述訓(xùn)練部件包括用于將初始下行業(yè)務(wù)從以太網(wǎng)DSLAM發(fā)送至利用所標(biāo)識PVC的最終用戶裝置的部件。
2.如權(quán)利要求1所述的以太網(wǎng)DSLAM,其特征在于,最終用戶裝置具有媒體接入控制(MAC)地址,所請求服務(wù)通過服務(wù)虛擬局域網(wǎng)(S-VLAN)來接入,以及所述以太網(wǎng)DSLAM包括將用于所請求服務(wù)的S-VLAN映射到最終用戶裝置的MAC地址的部件。
3.如權(quán)利要求1所述的以太網(wǎng)DSLAM,其特征在于,所述用于從最終用戶裝置接收登錄憑證和服務(wù)請求的部件包括用戶虛擬局域網(wǎng)(U-VLAN),以太網(wǎng)DSLAM通過U-VLAN與最終用戶裝置通信,所請求服務(wù)通過服務(wù)虛擬局域網(wǎng)(S-VLAN)來接入,以及以太網(wǎng)DSLAM包括將用于所請求服務(wù)的S-VLAN映射到用于最終用戶裝置的U-VLAN的部件。
4.如權(quán)利要求1所述的以太網(wǎng)DSLAM,其特征在于,所述用于鑒權(quán)的部件包括與外部RADIUS鑒權(quán)服務(wù)器通信的RADIUS客戶機(jī)。
5.一種以太網(wǎng)數(shù)字用戶線接入復(fù)用器(DSLAM),用于在數(shù)字通信系統(tǒng)中提供動態(tài)服務(wù)選擇和服務(wù)綁定的最終用戶配置,所述以太網(wǎng)DSLAM包括用于從最終用戶裝置接收登錄憑證和服務(wù)請求、并且用于至和自最終用戶裝置傳遞數(shù)據(jù)業(yè)務(wù)的多個用戶端口,其中所標(biāo)識的用戶端口與所標(biāo)識的最終用戶裝置通信;在多個服務(wù)虛擬局域網(wǎng)(S-VLAN)和用戶端口之間映射數(shù)據(jù)業(yè)務(wù)的業(yè)務(wù)映射器;RADIUS客戶機(jī),它將登錄憑證和服務(wù)請求從所標(biāo)識最終用戶裝置發(fā)送至外部RADIUS服務(wù)器以便鑒權(quán),并且從外部RADIUS服務(wù)器接收多個屬性用于配置以太網(wǎng)DSLAM以提供與所請求服務(wù)對應(yīng)的服務(wù)綁定,所述屬性包括接入所請求服務(wù)所通過的S-VLAN的標(biāo)識和本地DSL環(huán)路上與最終用戶裝置相關(guān)聯(lián)的永久虛擬電路(PVC)的標(biāo)識;以及服務(wù)選擇控制器,它從RADIUS客戶機(jī)接收屬性并發(fā)送映射控制信息至業(yè)務(wù)映射器,從而使業(yè)務(wù)映射器能夠在所標(biāo)識最終用戶裝置和接入所請求服務(wù)所通過的S-VLAN之間建立服務(wù)綁定。
6.如權(quán)利要求5所述的以太網(wǎng)DSLAM,其特征在于,服務(wù)綁定利用IEEE802.1x協(xié)議來建立。
7.如權(quán)利要求5所述的以太網(wǎng)DSLAM,其特征在于,服務(wù)綁定利用以太網(wǎng)(PPPoE)協(xié)議之上的點(diǎn)到點(diǎn)協(xié)議來建立。
8.如權(quán)利要求5所述的以太網(wǎng)DSLAM,其特征在于,還包括在服務(wù)綁定建立之前回應(yīng)所標(biāo)識最終用戶裝置發(fā)送的DHCP請求的動態(tài)主機(jī)配置協(xié)議(DHCP)服務(wù)器,所述DHCP服務(wù)器發(fā)送臨時配置和短租借時間至所標(biāo)識最終用戶裝置。
9.如權(quán)利要求8所述的以太網(wǎng)DSLAM,其特征在于,在服務(wù)綁定建立之后,DHCP服務(wù)器忽略所標(biāo)識最終用戶裝置發(fā)送的DHCP請求,從而強(qiáng)制最終用戶裝置廣播DHCP發(fā)現(xiàn)消息,該消息被傳遞到接入所請求服務(wù)所通過的S-VLAN中的第二DHCP服務(wù)器。
10.一種在數(shù)字通信系統(tǒng)中提供動態(tài)服務(wù)選擇和服務(wù)綁定的最終用戶配置的方法,所述方法包括以下步驟將登錄憑證和服務(wù)請求從最終用戶裝置發(fā)送至以太網(wǎng)數(shù)字用戶線接入復(fù)用器(DSLAM);將登錄憑證和服務(wù)請求從以太網(wǎng)DSLAM發(fā)送至鑒權(quán)服務(wù)器;將多個服務(wù)綁定屬性從鑒權(quán)服務(wù)器發(fā)送至以太網(wǎng)DSLAM,所述屬性包括用于所請求服務(wù)的接入網(wǎng)的標(biāo)識以及本地DSL環(huán)路上與最終用戶裝置關(guān)聯(lián)的永久虛擬電路(PVC)的標(biāo)識;以太網(wǎng)DSLAM利用服務(wù)綁定屬性來配置與所請求服務(wù)對應(yīng)的服務(wù)綁定;以及訓(xùn)練具有多個PVC的橋接網(wǎng)絡(luò)終端(NT)以利用所標(biāo)識PVC將上行業(yè)務(wù)從最終用戶終端發(fā)送至以太網(wǎng)DSLAM,所述訓(xùn)練步驟包括將初始下行業(yè)務(wù)從以太網(wǎng)DSLAM發(fā)送至利用所標(biāo)識PVC的最終用戶裝置。
11.如權(quán)利要求10所述的方法,其特征在于,最終用戶裝置具有媒體接入控制(MAC)地址,所請求服務(wù)通過服務(wù)虛擬局域網(wǎng)(S-VLAN)接入,以及以太網(wǎng)DSLAM利用服務(wù)綁定屬性配置服務(wù)綁定的步驟包括以太網(wǎng)DSLAM將用于所請求服務(wù)的S-VLAN映射到用于最終用戶裝置的MAC地址。
12.如權(quán)利要求10所述的方法,其特征在于,以太網(wǎng)DSLAM通過用戶虛擬局域網(wǎng)(U-VLAN)與最終用戶裝置通信,所請求服務(wù)通過服務(wù)虛擬局域網(wǎng)(S-VLAN)接入,以及以太網(wǎng)DSLAM利用服務(wù)綁定屬性配置服務(wù)綁定的步驟包括以太網(wǎng)DSLAM將用于所請求服務(wù)的S-VLAN映射到用于最終用戶裝置的U-VLAN。
13.如權(quán)利要求10所述的方法,其特征在于,將登錄憑證和服務(wù)請求從以太網(wǎng)DSLAM發(fā)送至鑒權(quán)服務(wù)器的步驟包括將登錄憑證和服務(wù)請求從以太網(wǎng)DSLAM中的RADIUS客戶機(jī)發(fā)送至外部RADIUS鑒權(quán)服務(wù)器。
14.一種在數(shù)字通信系統(tǒng)中提供動態(tài)服務(wù)選擇和服務(wù)綁定的最終用戶配置的方法,所述方法包括以下步驟在以太網(wǎng)數(shù)字用戶線接入復(fù)用器(DSLAM)中配置用于與多個最終用戶裝置通信的多個用戶端口;利用所標(biāo)識用戶端口從所標(biāo)識最終用戶裝置接收登錄憑證和服務(wù)請求;將登錄憑證和服務(wù)請求從以太網(wǎng)DSLAM中的RADIUS客戶機(jī)發(fā)送至外部RADIUS服務(wù)器以便鑒權(quán);從外部RADIUS服務(wù)器接收用于與所請求服務(wù)對應(yīng)的服務(wù)綁定的多個屬性,所述屬性包括接入所請求服務(wù)所通過的服務(wù)虛擬局域網(wǎng)(S-VLAN)的標(biāo)識以及本地DSL環(huán)路上與最終用戶裝置相關(guān)聯(lián)的永久虛擬電路(PVC)的標(biāo)識;配置以太網(wǎng)DSLAM以提供與所請求服務(wù)對應(yīng)的服務(wù)綁定;以及以太網(wǎng)DSLAM在接入所請求服務(wù)所通過的S-VLAN和與所標(biāo)識最終用戶裝置通信的所標(biāo)識用戶端口之間映射數(shù)據(jù)業(yè)務(wù)。
15.如權(quán)利要求14所述的方法,其特征在于,服務(wù)綁定利用IEEE802.1x協(xié)議來建立。
16.如權(quán)利要求14所述的方法,其特征在于,服務(wù)綁定利用以太網(wǎng)(PPPoE)協(xié)議之上的點(diǎn)到點(diǎn)協(xié)議來建立。
17.如權(quán)利要求14所述的方法,其特征在于,還包括以下步驟在服務(wù)綁定建立之前,以太網(wǎng)DSLAM從所標(biāo)識最終用戶裝置接收動態(tài)主機(jī)配置協(xié)議(DHCP)請求;以及將回應(yīng)從以太網(wǎng)DSLAM中的DHCP服務(wù)器發(fā)送至最終用戶裝置,其中所述回應(yīng)包括臨時配置和短租借時間。
18.如權(quán)利要求14所述的方法,其特征在于,還包括以下步驟以太網(wǎng)DSLAM從所標(biāo)識最終用戶裝置接收動態(tài)主機(jī)配置協(xié)議(DHCP)請求;以太網(wǎng)DSLAM確定是否已經(jīng)建立服務(wù)綁定;在確定尚未建立服務(wù)綁定后,將回應(yīng)從以太網(wǎng)DSLAM中的DHCP服務(wù)器發(fā)送至最終用戶裝置,其中所述回應(yīng)包括臨時配置和短租借時間;以及在確定已經(jīng)建立服務(wù)綁定后,忽略所述DHCP請求,從而強(qiáng)制最終用戶裝置廣播DHCP發(fā)現(xiàn)消息,所述消息被傳遞到接入所請求服務(wù)所通過的S-VLAN中的第二DHCP服務(wù)器。
全文摘要
根據(jù)最終用戶(31)進(jìn)行的服務(wù)選擇在以太網(wǎng)DSLAM(數(shù)字用戶線接入復(fù)用器)中動態(tài)創(chuàng)建服務(wù)綁定的以太網(wǎng)DSLAM(33)和方法。最終用戶可使用PPPoE或IEEE802.1X接入?yún)f(xié)議來提供表明所需服務(wù)的登錄憑證。登錄憑證向RADIUS服務(wù)器(40)進(jìn)行驗證,且此服務(wù)器使用服務(wù)綁定屬性配置以太網(wǎng)DSLAM(33),包括所標(biāo)識的永久虛擬電路PVC(12),以承載所需服務(wù)。以太網(wǎng)DSLAM可將服務(wù)-VLAN映射至用戶MAC地址(34),或者可將服務(wù)-VLAN映射至用戶-VLAN(62)以建立服務(wù)綁定。以太網(wǎng)DSLAM將所標(biāo)識PVC用于對應(yīng)服務(wù)綁定的下行業(yè)務(wù),從而“訓(xùn)練”學(xué)習(xí)橋接網(wǎng)絡(luò)終端將正確的PVC用于上行業(yè)務(wù)。
文檔編號H04L12/24GK1879379SQ200380110823
公開日2006年12月13日 申請日期2003年12月16日 優(yōu)先權(quán)日2003年12月16日
發(fā)明者T·梅爾森 申請人:艾利森電話股份有限公司