[發(fā)明專利]用戶接入權(quán)限控制系統(tǒng)和方法無效
| 申請?zhí)枺?/td> | 201210028753.4 | 申請日: | 2012-02-09 |
| 公開(公告)號: | CN102571811A | 公開(公告)日: | 2012-07-11 |
| 發(fā)明(設(shè)計)人: | 梁小冰 | 申請(專利權(quán))人: | 神州數(shù)碼網(wǎng)絡(luò)(北京)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 宋松 |
| 地址: | 100085 北京市海淀*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用戶 接入 權(quán)限 控制系統(tǒng) 方法 | ||
1.一種用戶接入權(quán)限控制系統(tǒng),所述系統(tǒng)包括用戶終端,接入交換機,匯聚交換機以及通過網(wǎng)絡(luò)與匯聚交換機連接的地址分配服務(wù)器和認證服務(wù)器;
所述用戶終端用于向接入交換機發(fā)送地址分配請求以請求地址分配服務(wù)器分配地址,并根據(jù)地址分配服務(wù)器分配的地址向認證服務(wù)器發(fā)起認證請求;
所述接入交換機用于向所述地址分配請求的中繼代理遠程標識選項字段(Option?37)中附加接入虛擬局域網(wǎng)標識、接入端口以及接入交換機物理地址,并轉(zhuǎn)發(fā)該附加過信息的地址分配請求;
所述匯聚交換機用于轉(zhuǎn)發(fā)所有來自接入交換機的報文;
所述地址分配服務(wù)器用于根據(jù)地址分配請求的中繼代理遠程標識選項字段中所附加信息為所述用戶終端分配地址;
所述認證服務(wù)器用于根據(jù)用戶終端發(fā)起的認證請求向所述接入服務(wù)器返回該用戶終端的網(wǎng)絡(luò)接入權(quán)限信息;
所述接入交換機還用于根據(jù)所述網(wǎng)絡(luò)接入權(quán)限信息更新網(wǎng)絡(luò)訪問控制列表以控制所述用戶終端的訪問權(quán)限。
2.如權(quán)利要求1所述的用戶接入權(quán)限控制系統(tǒng),其特征在于:所述地址分配服務(wù)器為基于IPv6的動態(tài)主機設(shè)置協(xié)議(DHCPv6)服務(wù)器,所述認證服務(wù)器為用戶業(yè)務(wù)遠程撥號認證(Radius)服務(wù)器,所述地址分配請求信息為DHCPv6請求。
3.如權(quán)利要求2所述的用戶接入權(quán)限控制系統(tǒng),其特征在于:所述地址分配服務(wù)器預先配置匹配信息,匹配信息對應(yīng)于不同的地址池,所述地址分配服務(wù)器對所述DHCPv6請求中的Option?37字段信息與所述匹配信息進行匹配,在相匹配的匹配信息所對應(yīng)的地址池中選擇地址進行分配。
4.如權(quán)利要求2所述的用戶接入權(quán)限控制系統(tǒng),其特征在于:所述Radius服務(wù)器通過Radius?Access-Accept報文的廠商屬性將所述網(wǎng)絡(luò)接入權(quán)限信息下發(fā)給所述接入交換機。
5.一種用戶接入權(quán)限控制方法,包括:
用戶終端用于向接入交換機發(fā)送地址分配請求以請求地址分配服務(wù)器分配地址;
接入交換機向所述地址分配請求的中繼代理遠程標識選項字段(Option37)中附加接入虛擬局域網(wǎng)標識、接入端口以及接入交換機物理地址,并通過匯聚交換機向地址分配服務(wù)器轉(zhuǎn)發(fā)該附加信息后的地址分配請求;
地址分配服務(wù)器根據(jù)地址分配請求的中繼代理遠程標識選項字段中所附加信息為所述用戶終端分配地址;
所述用戶終端獲得所分配的地址后根據(jù)該分配的地址向認證服務(wù)器發(fā)起認證請求;
所述認證服務(wù)器根據(jù)用戶終端發(fā)起的認證請求向所述接入服務(wù)器返回該用戶終端的網(wǎng)絡(luò)接入權(quán)限信息;
接入交換機根據(jù)所述網(wǎng)絡(luò)接入權(quán)限信息更新網(wǎng)絡(luò)訪問控制列表以控制所述用戶終端的訪問權(quán)限。
6.如權(quán)利要求5所述的用戶接入權(quán)限控制方法,其特征在于:所述地址分配服務(wù)器為基于IPv6的動態(tài)主機設(shè)置協(xié)議(DHCPv6)服務(wù)器,所述認證服務(wù)器為用戶業(yè)務(wù)遠程撥號認證(Radius)服務(wù)器,所述地址分配請求信息為DHCPv6請求。
7.如權(quán)利要求6所述的用戶接入權(quán)限控制方法,其特征在于:所述地址分配服務(wù)器預先配置匹配信息,匹配信息對應(yīng)于不同的地址池,所述地址分配服務(wù)器對所述DHCPv6請求中的Option?37字段信息與所述匹配信息進行匹配,在相匹配的匹配信息所對應(yīng)的地址池中選擇地址進行分配。
8.如權(quán)利要求6所述的用戶接入權(quán)限控制方法,其特征在于:所述Radius服務(wù)器通過Radius?Access-Accept報文的廠商屬性將所述網(wǎng)絡(luò)接入權(quán)限信息下發(fā)給所述接入交換機。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于神州數(shù)碼網(wǎng)絡(luò)(北京)有限公司,未經(jīng)神州數(shù)碼網(wǎng)絡(luò)(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210028753.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





