[發明專利]門戶認證方法及接入控制器有效
| 申請號: | 201110241974.5 | 申請日: | 2011-08-18 |
| 公開(公告)號: | CN102244866A | 公開(公告)日: | 2011-11-16 |
| 發明(設計)人: | 鄭濤;劉建鋒 | 申請(專利權)人: | 杭州華三通信技術有限公司 |
| 主分類號: | H04W12/06 | 分類號: | H04W12/06;H04W12/08 |
| 代理公司: | 北京德琦知識產權代理有限公司 11018 | 代理人: | 王一斌;王琦 |
| 地址: | 310053 浙江省杭州市高新技術產業*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 門戶 認證 方法 接入 控制器 | ||
1.一種門戶認證方法,其特征在于,該方法包括:
接入控制器AC接收無線用戶終端發來的動態主機配置協議DHCP請求,若發現為未認證用戶,則為用戶終端分配私網IP地址;
當AC在用戶終端的門戶認證過程完成后,強制用戶終端斷開無線連接;當AC重新接收到用戶終端發來的DHCP請求后,確認用戶通過認證,則為用戶終端分配公網IP地址,并向遠端用戶撥入認證服務RADIUS服務器發送計費請求;
當AC發現用戶終端下線時,向RADIUS服務器發送停止計費消息,并強制用戶終端斷開無線連接,同時釋放所述公網IP地址。
2.根據權利要求1所述的方法,其特征在于,所述AC為用戶終端分配私網IP地址之后、在用戶終端的門戶認證過程完成之前進一步包括:
當AC接收到用戶終端發起的超文本傳輸協議HTTP請求時,將該請求重定向到門戶服務器,當接收到門戶服務器發來的用戶名和密碼時,將該用戶名和密碼封裝成RADIUS報文發送給RADIUS服務器。
3.根據權利要求1所述的方法,其特征在于,所述AC為用戶終端分配公網IP地址之后、向遠端用戶撥入認證服務RADIUS服務器發送計費請求之前進一步包括:
AC向門戶服務器發送地址變更消息,該消息攜帶用戶終端的MAC地址和公網IP地址,門戶服務器接收該地址變更消息,向AC返回地址變更響應消息,同時在自身記錄用戶終端的用戶名、MAC地址和公網IP地址的對應關系,AC接收到該地址變更響應消息后,執行所述向遠端用戶撥入認證服務RADIUS服務器發送計費請求的動作。
4.根據權利要求1所述的方法,其特征在于,所述認證完成,強制用戶終端斷開無線連接之后進一步包括:
AC釋放為用戶終端分配的私網IP地址。
5.根據權利要求1所述的方法,其特征在于,當AC上未配置DHCP模塊時,
所述AC為用戶終端分配公網IP地址包括:AC將所述DHCP請求轉發給DHCP服務器,其中,所述DHCP請求中的接口地址為AC的公網IP地址,DHCP服務器接收該DHCP請求,分配一個公網IP地址,記錄用戶終端的MAC地址和用戶終端的公網IP地址的對應關系,將該公網IP地址攜帶在DHCP響應中返回給AC,AC將該DHCP響應轉發給用戶終端;
所述AC釋放所述公網IP地址包括:AC向DHCP服務器發送DHCP釋放消息,該消息攜帶用戶終端的MAC地址,DHCP服務器接收該消息,根據用戶終端的MAC地址查找到用戶終端的公網IP地址,釋放用戶終端的公網IP地址。
6.一種AC,其特征在于,包括:
地址處理模塊:接收無線用戶終端發來的動態主機配置協議DHCP請求,若發現為未認證用戶,則為用戶終端分配私網IP地址;否則,為用戶終端分配公網IP地址,并向遠端用戶撥入認證服務RADIUS服務器發送計費請求;當發現用戶終端下線時,向RADIUS服務器發送停止計費消息,并強制用戶終端斷開無線連接,同時釋放所述公網IP地址;
門戶認證協助模塊:在確認用戶終端通過門戶認證后,強制用戶終端斷開無線連接。
7.根據權利要求6所述的AC,其特征在于,所述門戶認證協助模塊進一步用于,當接收到用戶終端發起的HTTP請求時,將該請求重定向到門戶服務器,當接收到門戶服務器發來的用戶名和密碼時,將該用戶名和密碼封裝成RADIUS報文發送給RADIUS服務器。
8.根據權利要求6所述的AC,其特征在于,所述地址處理模塊進一步用于,當為用戶終端分配公網IP地址后,向門戶服務器發送地址變更消息,該消息攜帶用戶終端的MAC地址和公網IP地址,且當接收到門戶服務器返回的地址變更響應消息后,執行所述向遠端用戶撥入認證服務RADIUS服務器發送計費請求的動作。
9.根據權利要求6所述的AC,其特征在于,所述門戶認證協助模塊進一步用于在強制用戶終端斷開無線連接之后,向地址處理模塊發送釋放用戶IP地址指示,
且,所述地址處理模塊接收到所述釋放用戶IP地址指示后,釋放為用戶終端分配的私網IP地址。
10.根據權利要求6所述的AC,其特征在于,所述AC上未配置有DHCP模塊,
所述地址處理模塊進一步用于,當接收到用戶終端發來的DHCP請求時,則將DHCP請求轉發給DHCP服務器,且若為未認證用戶,所述DHCP請求中的接口地址為AC的私網IP地址,否則,所述DHCP請求中的接口地址為AC的公網IP地址;當強制用戶終端斷開無線連接后,通過向DHCP服務器發送攜帶用戶終端的MAC地址的DHCP釋放消息,來釋放用戶終端的公網IP地址。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州華三通信技術有限公司,未經杭州華三通信技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110241974.5/1.html,轉載請聲明來源鉆瓜專利網。





