日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種在網絡接入控制系統中透傳IPv6地址的方法有效

專利信息
申請號: 201210249183.1 申請日: 2012-07-17
公開(公告)號: CN102801819A 公開(公告)日: 2012-11-28
發明(設計)人: 王鈺潔 申請(專利權)人: 杭州華三通信技術有限公司
主分類號: H04L29/12 分類號: H04L29/12;H04L29/06
代理公司: 北京潤澤恒知識產權代理有限公司 11319 代理人: 蘇培華
地址: 310053 浙江省杭州市*** 國省代碼: 浙江;33
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 網絡 接入 控制系統 中透傳 ipv6 地址 方法
【說明書】:

技術領域

發明涉及數據通信技術領域,尤其涉及一種在網絡接入控制系統中透傳IPV6地址的方法。

背景技術

隨著網絡應用的日益普及與深入,網絡安全日益成為非常重要的問題。網絡接入控制(Network?Access?Control,NAC)技術方案的應用提供了一個相對完整的網絡安全解決方案。例如:H3C的Endpoint?Admission?Domination(EAD),Cisco的Network?Admission?Control(CNAC)等都是網絡接入控制應用系統。一般來說,網絡接入控制應用系統由身份認證服務器、安全策略服務器、接入設備和客戶端軟件組成。

在客戶端通過身份認證后,需要與安全策略服務器通信完成用戶終端的安全檢查,以確保其無危險地接入網絡系統。其中客戶端與安全策略服務器間的通信一般使用應用層協議,通常是由客戶端主動發起的,因而在它們通信前,客戶端必須獲取到安全策略服務器的IP地址和監聽端口。

在802.1x和RADIUS(Remote?Authentication?Dial?In?User?Service,遠程用戶撥號認證系統)服務器配合進行身份認證的系統中,客戶端獲取安全策略服務器地址的方法有兩種:一種是通過RADIUS協議的Vendor-Specific屬性擴展的方式,另一種則是通過RADIUS報文透傳md5-challenge的方式。其中:

Vendor-Specific屬性擴展的方式,具體是指生產廠商在RAIUDS的Vendor-Specific屬性中自定義兩個屬性分別為安全策略服務器的IP地址和監聽端口,所述RADIUS認證服務器通過RAIUDS報文發送給NAS(Network?Access?Server,網絡接入服務器)接入設備,NAS接入設備首先解析出這兩個屬性,然后通過EAP(Extensible?Authentication?Protocol,可擴展認證協議)報文發給客戶端。但是,某一廠商的NAS接入設備通常無法解析其他廠商自定義的私有屬性,因此本方案不適用于多廠商網絡設備共同組成的接入網絡。

透傳MD5-Challenge的方式,則是利用MD5-Challenge屬性中未被使用的字節來攜帶安全策略服務器的IP地址和監聽端口。具體地,RADIUS認證服務器在RADIUS協議的Access-challenge報文的EAP-Message屬性中透傳該MD5-Challenge屬性,即該屬性的前8個字節被MD5-Challenge的隨機數占用,后8個字節用來設置為安全策略服務器的IP地址和監聽端口。NAS接入設備會將該屬性毫無改變地通過EAP報文發送給客戶端,這樣安全策略服務器的IP地址和監聽端口就送達客戶端了。然而,這種方式只適用于IPv4的網絡環境,不適用于IPv6的網絡環境。因為IPv6地址需要占用16個字節,而MD5-Challenge屬性只有16個字節,除了攜帶MD5-challenge值內容外,沒有足夠的空間再攜帶IPv6地址。因此,該方案并不適用與IPv6網絡環境。

發明內容

有鑒于此,本發明提供一種在網絡接入控制系統中透傳IPV6地址的方法,可以解決在網絡接入控制系統中,將指定的IPv6地址從策略服務器透傳到客戶端的問題。

為實現本發明目的,本發明實現方案具體如下:

一種網絡接入控制系統中透傳IPV6的方法,應用于包括客戶端、接入設備、策略服務器和RADIUS服務器的網絡接入控制系統中,其中,所述RADIUS服務器在客戶端RADIUS認證成功后但在RADIUS服務器發送Access-Accept報文前,向用戶終端發送一個Access-Challenge報文,其中攜帶一個EAP-Message屬性,在該EAP-Message中的EAP?Request報文的Expanded?Types擴展類型中攜帶策略服務器的IPv6地址與監聽端口。

與現有的技術方案相比,本發明通過在該EAP-Message屬性中的EAP?Request報文的Expanded?Types攜帶策略服務器的IPv6地址與監聽端口,所述EAP?Request報文發送給客戶端后,客戶端解析出策略服務器的IPv6地址和監聽端口Port這個兩個擴展屬性,并回應一個EAP?Response報文,其攜帶確認收到IPv6地址和監聽端口的屬性。通過本發明,可以解決在網絡接入控制系統中,將指定的IPv6地址從策略服務器透傳到客戶端的問題。

附圖說明

圖1是本發明網絡接入控制系統的結構示意圖。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州華三通信技術有限公司,未經杭州華三通信技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210249183.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 日本道欧美一区二区aaaa| 久久影院一区二区| 性刺激久久久久久久久九色| 国产一区在线精品| 福利视频亚洲一区| 精品在线观看一区二区| av中文字幕一区二区| 精品久久久久久中文字幕大豆网 | 亚洲午夜天堂吃瓜在线| 97视频精品一二区ai换脸| 久久国产精久久精产国| 国产一级一区二区三区| 日韩国产精品久久久久久亚洲| 日韩无遮挡免费视频| 国产高清精品一区| 国产精品久久久av久久久| 精品国产精品亚洲一本大道| 中文字幕日韩有码| 日韩欧美一区精品| 中文字幕日韩精品在线| 中文文精品字幕一区二区| 99色精品视频| 国91精品久久久久9999不卡| 久久精品99国产精品亚洲最刺激| 欧美xxxxhdvideos| 精品国产一区二区三| 国产日韩一区在线| 香港三日本三级三级三级| 午夜精品一区二区三区aa毛片| aaaaa国产欧美一区二区| 天干天干天啪啪夜爽爽99| 一区二区三区精品国产| 99精品小视频| 日韩午夜一区| 国产精品国产一区二区三区四区| 欧美精品八区| 91久久精品在线| 国产精品美女www爽爽爽视频| 久久久久国产精品www| 国产一区日韩一区| 欧美资源一区| 国产精一区二区三区| 国产精品99999999| 午夜精品一区二区三区在线播放| 国语对白老女人一级hd| 91精品国产综合久久福利软件| 国产69精品久久久久孕妇不能看| 四季av中文字幕一区| а√天堂8资源中文在线| 日韩美一区二区三区| 69精品久久| 一区二区三区四区国产| 欧美日韩高清一区二区| 国内精品久久久久久久星辰影视| 亚洲精品国产精品国产| 国产精品一区二区久久乐夜夜嗨| 色乱码一区二区三区网站| 国产69久久久欧美一级| 午夜私人影院在线观看| 国产一区www| 欧美一区二区久久| 欧美激情在线观看一区| 日本三级香港三级| 亚洲欧美国产日韩色伦| 久久精品欧美一区二区| 毛片免费看看| 欧美精品中文字幕亚洲专区| 亚洲区在线| 欧美乱偷一区二区三区在线| 欧美精品一级二级| 国产清纯白嫩初高生视频在线观看| 欧美日韩亚洲另类| 国产在线干| 国产一区二区三区色噜噜小说| 一区不卡av| 性欧美一区二区三区| 午夜肉伦伦| 国产精品久久久久久一区二区三区| 亚洲激情中文字幕| 欧美777精品久久久久网| 国产精品久久久久久久龚玥菲| 国产高清一区在线观看|