[發(fā)明專利]一種傳遞EAP認(rèn)證目的MAC地址的方法無效
| 申請?zhí)枺?/td> | 201210084430.7 | 申請日: | 2012-03-27 |
| 公開(公告)號: | CN102647715A | 公開(公告)日: | 2012-08-22 |
| 發(fā)明(設(shè)計(jì))人: | 張朋;金小鳴;胡俊理;王亞平;曾文雷 | 申請(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號: | H04W12/06 | 分類號: | H04W12/06;H04W12/08;H04L29/12 |
| 代理公司: | 北京中博世達(dá)專利商標(biāo)代理有限公司 11274 | 代理人: | 申健 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 傳遞 eap 認(rèn)證 目的 mac 地址 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及通信領(lǐng)域,尤其涉及一種傳遞EAP認(rèn)證目的MAC地址的方法。
背景技術(shù)
WLAN(Wireless?Local?area?network,無線局域網(wǎng))無線空口數(shù)據(jù)因其開放性一直存在較大的安全風(fēng)險(xiǎn),為了解決空口數(shù)據(jù)的安全問題,WIFI(Wireless?Fidelity,無線高保真)聯(lián)盟推出了IEEE(Institute?of?Electrical?and?Electronics?Engineers,美國電氣和電子工程師協(xié)會)802.11i協(xié)議標(biāo)準(zhǔn)。IEEE?802.11i協(xié)議制定了WPA1/WPA2(WIFI?Protected?Access,WIFI安全存取)加密算法,并借助IEEE?802.1X認(rèn)證系統(tǒng),實(shí)現(xiàn)安全的WLAN連接。目前可以通過多種EAP(Extensible?Authentication?Protocol,擴(kuò)展認(rèn)證協(xié)議)認(rèn)證方式部署WIFI業(yè)務(wù)并使能WPA加密,這些EAP認(rèn)證方式可以是EAP-SIM(Extensible?Authentication?Protocol?Method?for?G1obal?System?for?Mobile?Communications(GSM)Subscriber?Identity?Modules)、EAP-AKA(Extensible?Authentication?Protocol?Method?for?UMTS?Authentication?and?Key?Agreement)認(rèn)證等。
現(xiàn)有技術(shù)WLAN網(wǎng)絡(luò)中的EAP認(rèn)證,對于EAP報(bào)文中的目的MAC(Media?Access?Control,介質(zhì)訪問控制)地址的封裝采用如下方式實(shí)現(xiàn):UE(User?Equipment,用戶設(shè)備)搜索到無線信號后觸發(fā)EAP認(rèn)證,將EAP報(bào)文中的目的MAC地址封裝為無線空口的BSSID(Basic?Service?Set?Identifier,基本服務(wù)集識別符)并將所述EAP報(bào)文發(fā)送到AP(Access?Point,接入點(diǎn))設(shè)備。所述AP設(shè)備在接收到所述EAP報(bào)文后,對所述EAP報(bào)文中的目的MAC地址進(jìn)行重新封裝,修改為以太網(wǎng)中的有效MAC地址,并在重新封裝完成后,將EAP報(bào)文發(fā)送到EAP認(rèn)證設(shè)備。
在上述過程中,發(fā)明人發(fā)現(xiàn)現(xiàn)有技術(shù)中至少存在如下問題:AP設(shè)備以組播或廣播的形式向EAP認(rèn)證設(shè)備發(fā)送EAP報(bào)文,在AP設(shè)備以廣播的形式向EAP認(rèn)證設(shè)備發(fā)送EAP報(bào)文時(shí),會導(dǎo)致二層網(wǎng)絡(luò)中廣播報(bào)文過多,容易引起二層廣播風(fēng)暴;在AP設(shè)備以組播的形式向EAP認(rèn)證設(shè)備發(fā)送EAP報(bào)文時(shí),需要AP設(shè)備與認(rèn)證設(shè)備之間的所有二層設(shè)備支持BPDU報(bào)文透傳功能,會造成配置和部署困難。
發(fā)明內(nèi)容
本發(fā)明的實(shí)施例提供一種傳遞EAP認(rèn)證目的MAC地址的方法,能夠消除廣播風(fēng)暴且易于配置和部署。
根據(jù)本發(fā)明的一方面,一種傳遞EAP認(rèn)證目的MAC地址的方法,包括:
接入控制器AC向接入點(diǎn)AP發(fā)送MAC地址指示信息,所述MAC地址指示信息中包括認(rèn)證設(shè)備的端口MAC地址;
所述AC接收所述AP發(fā)送的、目的MAC地址為所述認(rèn)證設(shè)備的端口MAC地址的EAPOL報(bào)文。
根據(jù)本發(fā)明的一方面,一種傳遞EAP認(rèn)證目的MAC地址的方法,包括:
接入點(diǎn)AP接收接入控制器AC發(fā)送的MAC地址指示信息,所述MAC地址指示信息中包括認(rèn)證設(shè)備的端口MAC地址;
所述AP接收用戶設(shè)備UE發(fā)送的通過局域網(wǎng)的擴(kuò)展認(rèn)證協(xié)議EAPOL報(bào)文,并將所述EAPOL報(bào)文中的目的MAC地址修改為所述認(rèn)證設(shè)備的端口MAC地址;
所述AP向所述AC發(fā)送所述目的MAC地址為所述認(rèn)證設(shè)備的端口MAC地址的EAPOL報(bào)文。
根據(jù)本發(fā)明的一方面,一種傳遞EAP認(rèn)證目的MAC地址的裝置,包括發(fā)送單元和接收單元,
所述發(fā)送單元,用于向接入點(diǎn)AP發(fā)送MAC地址指示信息,所述MAC地址指示信息中包括認(rèn)證設(shè)備的端口MAC地址;
所述接收單元,用于接收所述AP發(fā)送的、目的MAC地址為所述認(rèn)證設(shè)備的端口MAC地址的EAPOL報(bào)文。
根據(jù)本發(fā)明的另一方面,一種傳遞EAP認(rèn)證目的MAC地址的裝置,包括接收單元、發(fā)送單元和修改單元,
所述接收單元,用于接收接入控制器AC發(fā)送的MAC地址指示信息,所述MAC地址指示信息中包括認(rèn)證設(shè)備的端口MAC地址;
所述接收單元,還用于接收用戶設(shè)備UE發(fā)送的通過局域網(wǎng)的擴(kuò)展認(rèn)證協(xié)議EAPOL報(bào)文,
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210084430.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 支持移動IP第6版業(yè)務(wù)的方法、系統(tǒng)和設(shè)備
- 利用一次EAP過程執(zhí)行多次認(rèn)證的方法和裝置
- 通信系統(tǒng)中的認(rèn)證系統(tǒng)及其方法
- 用于EAP擴(kuò)展(EAP-EXT)的EAP方法
- 一種對終端認(rèn)證授權(quán)失敗的處理方法、裝置與系統(tǒng)
- 一種使用EAP進(jìn)行外部認(rèn)證的設(shè)備、系統(tǒng)及方法
- 多層電活性聚合物器件及其制造方法
- 基于CAD軟件的數(shù)據(jù)交互方法及裝置
- 一種WEB服務(wù)協(xié)助下的EAP認(rèn)證方法和設(shè)備
- 一種基于SM2算法的可擴(kuò)展身份認(rèn)證方法和系統(tǒng)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





