[發(fā)明專利]網(wǎng)絡(luò)訪問權(quán)限控制方法、裝置及相關(guān)設(shè)備無效
| 申請?zhí)枺?/td> | 201210034464.5 | 申請日: | 2012-02-15 |
| 公開(公告)號: | CN102594818A | 公開(公告)日: | 2012-07-18 |
| 發(fā)明(設(shè)計)人: | 林志鴻 | 申請(專利權(quán))人: | 北京星網(wǎng)銳捷網(wǎng)絡(luò)技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/46;H04L29/12 |
| 代理公司: | 北京同達信恒知識產(chǎn)權(quán)代理有限公司 11291 | 代理人: | 黃志華 |
| 地址: | 100036 北京市海淀*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò) 訪問 權(quán)限 控制 方法 裝置 相關(guān) 設(shè)備 | ||
1.一種網(wǎng)絡(luò)訪問權(quán)限控制方法,其特征在于,包括:
用戶請求接入網(wǎng)絡(luò)時,認證服務(wù)器對用戶進行合法性認證,并在認證通過后,確定所述用戶的網(wǎng)絡(luò)訪問權(quán)限;
所述認證服務(wù)器將確定出的網(wǎng)絡(luò)訪問權(quán)限的權(quán)限標識和所述用戶的用戶標識攜帶在授權(quán)報文中發(fā)送給網(wǎng)絡(luò)轉(zhuǎn)發(fā)設(shè)備;
所述網(wǎng)絡(luò)轉(zhuǎn)發(fā)設(shè)備在權(quán)限標識和虛擬局域網(wǎng)VLAN的局域網(wǎng)標識之間的對應(yīng)關(guān)系中,查找接收到的授權(quán)報文中攜帶的權(quán)限標識對應(yīng)的局域網(wǎng)標識;并
將接收到的授權(quán)報文中攜帶的用戶標識和查找到的局域網(wǎng)標識對應(yīng)存儲;
后續(xù)在所述用戶發(fā)送數(shù)據(jù)報文時,所述網(wǎng)絡(luò)轉(zhuǎn)發(fā)設(shè)備在用戶標識與局域網(wǎng)標識之間的對應(yīng)關(guān)系中,查找所述用戶標識對應(yīng)的局域網(wǎng)標識;并
將所述用戶的數(shù)據(jù)報文在查找到的局域網(wǎng)標識對應(yīng)的VLAN中傳輸。
2.如權(quán)利要求1所述的方法,其特征在于,還包括:
若網(wǎng)絡(luò)轉(zhuǎn)發(fā)設(shè)備未查找到所述用戶標識對應(yīng)的局域網(wǎng)標識,則確定與所述用戶連接的轉(zhuǎn)發(fā)端口;并
根據(jù)預(yù)先設(shè)定的轉(zhuǎn)發(fā)端口和VLAN的局域網(wǎng)標識之間的對應(yīng)關(guān)系,查找確定出的轉(zhuǎn)發(fā)端口對應(yīng)的局域網(wǎng)標識;并
將所述用戶的數(shù)據(jù)報文在查找到的局域網(wǎng)標識對應(yīng)的VLAN中傳輸。
3.如權(quán)利要求1所述的方法,其特征在于,還包括:
網(wǎng)絡(luò)轉(zhuǎn)發(fā)設(shè)備接收認證服務(wù)器發(fā)送的、所述用戶的網(wǎng)絡(luò)下線報文;
所述網(wǎng)絡(luò)轉(zhuǎn)發(fā)設(shè)備刪除所述用戶的用戶標識與VLAN的局域網(wǎng)標識之間的對應(yīng)關(guān)系。
4.如權(quán)利要求1~3中任一權(quán)利要求所述的方法,其特征在于,用戶的用戶標識為用戶所使用的終端設(shè)備的介質(zhì)訪問控制MAC地址。
5.一種網(wǎng)絡(luò)訪問權(quán)限控制裝置,其特征在于,包括:
合法性認證單元,用于在用戶請求接入網(wǎng)絡(luò)時,對所述用戶進行合法性認證;
網(wǎng)絡(luò)訪問權(quán)限確定單元,用于在所述合法性認證單元認證通過后,確定所述用戶的網(wǎng)絡(luò)訪問權(quán)限;
授權(quán)報文發(fā)送單元,用于將網(wǎng)絡(luò)訪問權(quán)限確定單元確定出的網(wǎng)絡(luò)訪問權(quán)限的權(quán)限標識和所述用戶的用戶標識攜帶在授權(quán)報文中發(fā)送給網(wǎng)絡(luò)轉(zhuǎn)發(fā)設(shè)備。
6.一種認證服務(wù)器,其特征在于,包括權(quán)利要求5所述的網(wǎng)絡(luò)訪問權(quán)限控制裝置。
7.一種網(wǎng)絡(luò)訪問權(quán)限控制裝置,其特征在于,包括:
授權(quán)報文接收單元,用于接收認證服務(wù)器發(fā)送的授權(quán)報文,所述授權(quán)報文中攜帶有請求接入網(wǎng)絡(luò)的用戶的用戶標識和所述用戶的網(wǎng)絡(luò)訪問權(quán)限的權(quán)限標識;
第一局域網(wǎng)標識查找單元,用于在權(quán)限標識和虛擬局域網(wǎng)VLAN的局域網(wǎng)標識之間的對應(yīng)關(guān)系中,查找授權(quán)報文接收單元接收到的授權(quán)報文中攜帶的權(quán)限標識對應(yīng)的局域網(wǎng)標識;
存儲單元,用于將授權(quán)報文接收單元接收到的授權(quán)報文中攜帶的用戶標識和第一局域網(wǎng)標識查找單元查找到的局域網(wǎng)標識對應(yīng)存儲;
第二局域網(wǎng)標識查找單元,用于后續(xù)在所述用戶發(fā)送數(shù)據(jù)報文時,在存儲單元存儲的用戶標識與局域網(wǎng)標識之間的對應(yīng)關(guān)系中,查找所述用戶的用戶標識對應(yīng)的局域網(wǎng)標識;
第一傳輸單元,用于將所述用戶的數(shù)據(jù)報文在第二局域網(wǎng)標識查找單元查找到的局域網(wǎng)標識對應(yīng)的VLAN中傳輸。
8.如權(quán)利要求7所述的裝置,其特征在于,還包括:
轉(zhuǎn)發(fā)端口確定單元,用于在第二局域網(wǎng)標識查找單元未查找到所述用戶的用戶標識對應(yīng)的局域網(wǎng)標識時,確定與所述用戶連接的轉(zhuǎn)發(fā)端口;
第三局域網(wǎng)標識查找單元,用于根據(jù)預(yù)先設(shè)定的轉(zhuǎn)發(fā)端口和VLAN的局域網(wǎng)標識之間的對應(yīng)關(guān)系,查找轉(zhuǎn)發(fā)端口確定單元確定出的轉(zhuǎn)發(fā)端口對應(yīng)的局域網(wǎng)標識;
第二傳輸單元,用于將所述用戶的數(shù)據(jù)報文在第三局域網(wǎng)標識查找單元查找到的局域網(wǎng)標識對應(yīng)的VLAN中傳輸。
9.如權(quán)利要求7所述的裝置,其特征在于,還包括:
網(wǎng)絡(luò)下線報文接收單元,用于接收認證服務(wù)器發(fā)送的、所述用戶的網(wǎng)絡(luò)下線報文;
刪除單元,用于在網(wǎng)絡(luò)下線報文接收單元接收到所述用戶的網(wǎng)絡(luò)下線報文時,刪除所述用戶的用戶標識與VLAN的局域網(wǎng)標識之間的對應(yīng)關(guān)系。
10.一種網(wǎng)絡(luò)轉(zhuǎn)發(fā)設(shè)備,其特征在于,包括權(quán)利要求7~9中任一權(quán)利要求所述的網(wǎng)絡(luò)訪問權(quán)限控制裝置。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京星網(wǎng)銳捷網(wǎng)絡(luò)技術(shù)有限公司,未經(jīng)北京星網(wǎng)銳捷網(wǎng)絡(luò)技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210034464.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計算機存儲介質(zhì)
- 訪問憑證驗證方法、裝置、計算機設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)





