[發明專利]一種安全認證系統及其主備切換方法和設備無效
| 申請號: | 200910180967.1 | 申請日: | 2009-10-23 |
| 公開(公告)號: | CN101667933A | 公開(公告)日: | 2010-03-10 |
| 發明(設計)人: | 董月博 | 申請(專利權)人: | 杭州華三通信技術有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06 |
| 代理公司: | 北京鑫媛睿博知識產權代理有限公司 | 代理人: | 龔家驊 |
| 地址: | 310053浙江省杭州市高新技術產業*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 認證 系統 及其 切換 方法 設備 | ||
1、一種安全認證系統主備切換方法,其特征在于,應用于包括主備認證系統的安全認證系統,所述主備認證系統分別包括RADIUS服務器、安全策略服務器,所述主備認證系統分別通過RADIUS服務器與所述接入設備連接,RADIIUS服務器通過接收所述接入設備發送的RADIUS報文并發送響應報文保持本系統與所述接入設備之間的連接,該方法包括以下步驟:
RADIUS服務器向本系統的安全策略服務器發送心跳報文,接收所述本系統的安全策略服務器發送的心跳響應報文;
當所述RADIUS服務器在預設時間內沒有接收到所述本系統的安全策略服務器發送的心跳響應報文時,或者所述RADIUS服務器連續沒有接收到所述本系統的安全策略服務器發送的心跳響應報文的次數達到預設最大次數時,所述RADIUS服務器停止向所述接入設備發送響應報文;
所述接入設備停止接收到所述RADIUS服務器發送的響應報文,進行主備認證系統切換。
2、如權利要求1所述的方法,其特征在于,所述RADIUS服務器向本系統的安全策略服務器發送心跳報文,接收所述安全策略服務器發送的心跳響應報文包括:
所述RADIUS服務器獲取配置的所述安全策略服務器的IP地址、向所述安全策略服務器發送心跳報文的端口以及特定用戶名,通過所述端口向所述安全策略服務器發送攜帶所述特定用戶名的心跳報文;
所述安全策略服務器接收所述心跳報文,獲取所述心跳報文攜帶的特定用戶名,直接向所述RADIUS服務器發送心跳響應報文。
3、如權利要求1所述的方法,其特征在于,所述RADIUS服務器停止向所述接入設備發送響應報文具體為:
所述RADIUS服務器直接丟棄接收到的所述接入設備發送的RADIUS報文,停止向所述接入設備發送響應報文。
4、如權利要求1至3中任一項所述的方法,其特征在于,所述接入設備進行主備認證系統切換之后,還包括:
當所述接入設備由主認證系統切換到備認證系統后,所述主認證系統的RADIUS服務器繼續向本系統安全策略服務器發送心跳報文;
當所述主認證系統的RADIUS服務器接收到所述本系統安全策略服務器發送的心跳響應報文后,所述主認證系統的RADIUS服務器開始向所述接入設備發送響應報文;
所述接入設備接收到所述響應報文后,切換到主認證系統。
5、如權利要求4所述的方法,其特征在于,當所述主認證系統的RADIUS服務器接收到所述本系統安全策略服務器發送的心跳響應報文后,所述主認證系統的RADIUS服務器開始向所述接入設備發送響應報文具體為:
當所述主認證系統的RADIUS服務器連續接收到所述本系統安全策略服務器發送的心跳響應報文的次數達到預設切換次數時,所述主認證系統的RADIUS服務器開始向所述接入設備發送響應報文。
6、如權利要求1至3中任一項所述的方法,其特征在于,所述接入設備進行主備認證系統切換之后,還包括:
當所述接入設備由主認證系統切換到備認證系統后,所述備認證系統的RADIUS服務器接收所述接入設備發送的RADIUS報文,并向所述接入設備發送響應報文;
當所述備認證系統的RADIUS服務器在預設時間內沒有接收到本系統的安全策略服務器發送的心跳響應報文時,或者連續沒有接收到本系統的安全策略服務器發送的心跳響應報文的次數達到預設最大次數時,所述備認證系統的RADIUS服務器停止向所述接入設備發送響應報文;
所述接入設備停止接收到所述備認證系統的RADIUS服務器發送的響應報文,切換到主認證系統。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州華三通信技術有限公司,未經杭州華三通信技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910180967.1/1.html,轉載請聲明來源鉆瓜專利網。





