[發明專利]無線局域網集中式802.1X認證方法及裝置和系統有效
| 申請號: | 201010581115.6 | 申請日: | 2010-12-09 |
| 公開(公告)號: | CN102137401B | 公開(公告)日: | 2018-07-20 |
| 發明(設計)人: | 劉國平 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04W12/08;H04W84/12 |
| 代理公司: | 深圳市深佳知識產權代理事務所(普通合伙) 44285 | 代理人: | 彭愿潔;李文紅 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 無線 局域網 集中 802.1 認證 方法 裝置 系統 | ||
1.一種無線局域網集中式802.1X認證方法,其特征在于,所述無線局域網包括認證實體、接入點以及至少一個用戶設備UE,所述認證實體通過所述接入點與所述至少一個UE相連,所述方法包括:
接入點接收來自UE的可擴展認證協議EAP認證開始報文,所述EAP認證開始報文的目的地址為該接入點的空口對應的介質訪問控制MAC地址、源地址為所述UE的MAC地址;
將所述EAP認證開始報文的目的地址修改為認證實體的MAC地址;
轉發所述修改了目的地址的EAP認證開始報文,以便于所述認證實體根據所述修改了目的地址的EAP認證開始報文開始所述UE的接入認證;
其中,所述方法還包括:
接收所述認證實體發送的EAP認證報文,其中,所述EAP認證報文的源地址為所述認證實體的MAC地址、目的地址為所述UE的MAC地址;
將所述EAP認證報文的源地址修改為所述接入點的空口對應的MAC地址;
向所述UE轉發所述修改了源地址的EAP認證報文。
2.根據權利要求1所述的方法,其特征在于,所述方法還包括:
接收所述UE發送的第二EAP認證報文,該第二EAP認證報文為所述UE發送的除EAP認證開始報文外的認證報文,所述第二EAP認證報文的目的地址為所述接入點的空口對應的MAC地址、源地址為所述UE的MAC地址;
將第二EAP認證報文的目的地址修改為所述認證實體的MAC地址;
轉發所述修改了目的地址的第二EAP認證報文。
3.根據權利要求1所述的方法,其特征在于,所述方法還包括:
接收所述認證實體發送的第三EAP認證報文,其中,所述第三EAP認證報文的源地址為所述認證實體的MAC地址、目的地址為所述UE的MAC地址;
向所述UE轉發第三EAP認證報文,以便于所述UE從所述第三EAP認證報文中學習到所述認證實體的MAC地址。
4.一種無線局域網集中式802.1X認證方法,其特征在于,包括:
接入點生成EAP認證開始報文,該EAP認證開始報文的目的地址為端口接入實體組播地址或者認證實體的MAC地址、源地址為UE的MAC地址;
發送所述EAP認證開始報文;
接收認證實體發送的EAP認證報文,所述EAP認證報文的源地址為所述認證實體的MAC地址、目的地址為所述UE的MAC地址;
將所述EAP認證報文的源地址修改為所述接入點的空口對應的MAC地址,并向所述UE轉發所述修改了源地址的EAP認證報文。
5.一種接入點設備,其特征在于,包括:
第一接收模塊,用于接收UE發送的EAP認證開始報文,所述EAP認證開始報文的目的地址為所述接入點的空口對應的MAC地址、源地址為所述UE的MAC地址;
第一地址修改模塊,用于將所述第一接收模塊接收的EAP認證開始報文的目的地址修改為認證實體的MAC地址;
第一轉發模塊,用于轉發所述第一地址修改模塊修改了目的地址的EAP認證開始報文,以便于所述認證實體根據所述修改了目的地址的EAP認證開始報文開始所述UE的接入認證;
其中,所述接入點設備還包括:
第二接收模塊,用于接收所述認證實體發送的EAP認證報文,其中,所述EAP認證報文的源地址為所述認證實體的MAC地址、目的地址為所述UE的MAC地址;
第二地址修改模塊,用于將所述第二接收模塊接收的EAP認證報文的源地址修改為所述接入點的空口對應的MAC地址;
第二轉發模塊,用于向所述UE轉發所述第二地址修改模塊修改了源地址的EAP認證報文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010581115.6/1.html,轉載請聲明來源鉆瓜專利網。





