[發明專利]一種實現雙棧web認證的方法和認證網關有效
| 申請號: | 201410827494.0 | 申請日: | 2014-12-26 |
| 公開(公告)號: | CN104468619B | 公開(公告)日: | 2018-06-15 |
| 發明(設計)人: | 鄭上閩 | 申請(專利權)人: | 新華三技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L12/66 |
| 代理公司: | 北京德琦知識產權代理有限公司 11018 | 代理人: | 張玉波;宋志強 |
| 地址: | 310052 浙*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 關系表 網絡訪問請求 認證 認證網關 用戶信息 報文 雙棧 交互報文 接收用戶 認證狀態 用戶分配 重復 應用 | ||
本發明公開了一種實現雙棧web認證的方法和認證網關。該方法包括:基于為用戶分配IP地址的交互報文,建立用戶的第一類IP地址與所述用戶的MAC地址的第一對應關系表、以及所述用戶的第二類IP地址與所述用戶的MAC地址的第二對應關系表;接收用戶的網絡訪問請求報文,獲取該網絡訪問請求報文中的用戶信息,所述用戶信息包括第一類IP地址;當該第一類IP地址未通過認證時,根據所述第一對應關系表和所述第二對應關系表獲取第二類IP地址的認證狀態;當所述第二類IP地址通過認證時,標識所述第一類IP地址通過認證。應用本發明實施例能夠避免重復認證。
技術領域
本發明涉及通信技術領域,特別是涉及一種實現雙棧web認證的方法和認證網關。
背景技術
網絡接入認證是保證網絡安全性重要的手段。通過網絡接入認證,可以有效的阻斷非法用戶接入網絡。
通過web頁面進行的無客戶端軟件認證方式,在園區網有著廣泛的應用。與采用客戶端軟件方式的認證相比,有著以下優勢:
用戶使用方便,不必安裝維護客戶端軟件。當用戶在多個網絡內使用時,不必針對每個網絡安裝相應的客戶端軟件;而且,方案部署簡單,由于沒有客戶端軟件,因此不會出現客戶端軟件程序與操作系統不兼容的問題。
目前,通過web頁面進行的無客戶端軟件認證的方法包括如下步驟:
步驟1,用戶通過web頁面第一次訪問網絡時,認證網關會仿冒用戶訪問的web服務器,將用戶的web訪問重定向到Portal服務器。
步驟2,Portal服務器返回用戶登錄頁面。用戶在登錄頁面上輸入用戶名和密碼。
步驟3,Portal服務器使用用戶名、密碼,并攜帶用戶的IP地址、MAC地址等信息,到AAA系統對用戶進行認證。其中,所述IP地址和MAC地址一般從用戶的報文中獲得。
步驟4,如果用戶認證通過,則AAA系統向認證網關下發策略,允許這個IP地址的用戶訪問網絡。
可見,采用現有的web認證方法時,如果用戶設備同時配置了兩類IP地址,比如同時配置了IPv4地址和IPv6地址,當同一用戶分別使用這兩類IP地址接入網絡時,認證網關會針對這兩類IP地址分別進行認證,導致重復認證,浪費網絡認證資源。
發明內容
有鑒于此,本發明提出了一種實現雙棧web認證的方法和認證網關,能夠在同一用戶分別使用兩類IP地址接入網絡時,比如分別使用IPv4地址和IPv6地址接入網絡時,避免重復認證。
本發明提出的技術方案是:
一種實現雙棧web認證的方法,該方法包括:
基于為用戶分配IP地址的交互報文,建立用戶的第一類IP地址與所述用戶的MAC地址的第一對應關系表、以及所述用戶的第二類IP地址與所述用戶的MAC地址的第二對應關系表;
接收用戶的網絡訪問請求報文,獲取該網絡訪問請求報文中的用戶信息,所述用戶信息包括第一類IP地址;
當該第一類IP地址未通過認證時,根據所述第一對應關系表和所述第二對應關系表獲取第二類IP地址的認證狀態;
當所述第二類IP地址通過認證時,標識所述第一類IP地址通過認證。
一種認證網關,該認證網關包括實現雙棧web認證的認證裝置,所述認證裝置包括表項建立模塊和關聯認證模塊;
所述表項建立模塊,用于基于為用戶分配IP地址的交互報文,建立用戶的第一類IP地址與所述用戶的MAC地址的第一對應關系表、以及所述用戶的第二類IP地址與所述用戶的MAC地址的第二對應關系表;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于新華三技術有限公司,未經新華三技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410827494.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:TR069測試中的消息處理方法和系統
- 下一篇:具有降低的反饋電容的IGBT





