[發明專利]一種基于SDN的運營級WLAN系統及統一認證的方法有效
| 申請號: | 201510449505.0 | 申請日: | 2015-07-28 |
| 公開(公告)號: | CN105025487B | 公開(公告)日: | 2018-07-27 |
| 發明(設計)人: | 雷濤;路兆銘;溫向明;胡志群;趙星;王魯晗 | 申請(專利權)人: | 北京郵電大學 |
| 主分類號: | H04W12/08 | 分類號: | H04W12/08;H04W12/06;H04W84/12 |
| 代理公司: | 北京智信四方知識產權代理有限公司 11519 | 代理人: | 宋海龍;陳立平 |
| 地址: | 100876 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 sdn 運營 wlan 系統 統一 認證 方法 | ||
1.一種基于SDN的運營級WLAN系統,該系統包括控制裝置、數據處理裝置,控制裝置由網絡管理應用模塊和SDN控制器組成,SDN控制器用于獲取數據處理裝置的狀態信息,同時將對數據處理裝置的操作與這些狀態信息捆綁成應用程序接口API供網絡管理應用模塊調用,數據處理裝置通過WAG連接到LTE核心網的分組數據網關P-GW,控制裝置與LTE核心網的服務網關(S-GW)連接,并連接到LTE核心網的AAA服務器,SDN控制器能夠獲取AAA服務器對用戶的認證響應信息,并定期更新這些信息,當用戶重新進入WLAN網絡時,SDN控制器直接發送認證響應幀回復用戶的認證請求從而加快用戶的連接速度,數據處理裝置進一步包括軟AP,支持OpenFlow的交換機和無線網關WAG,軟AP4通過OpenFlow交換機3與SDN控制器1連接,OpenFlow交換機3負責轉發SDN控制器1和軟AP 4之間OpenFlow協議消息,軟AP進一步包括代理Agent模塊,該代理模塊作為SDN控制器在軟AP上的代理,代理模塊與SDN控制器通信實現軟AP上狀態信息的上傳和SDN控制器上控制信息的下發,代理模塊進一步包括SAP列表,SAP列表用于抽象用戶終端Client與軟AP的連接,SAP列表為包括Client的MAC地址、Client的IP地址、Client的BSSID、Client的SSID,每個Client對應一個獨立、唯一的SAP,Client到軟AP的連接抽象成該Client與其對應的SAP的連接,每個軟AP維護了一個SAP列表,記錄著正在連接的SAP的信息,當軟AP中的代理模塊收到用戶終端Client發送的ProbeRequest幀時,將該幀經由OpenFlow交換機上傳給SDN控制器,SDN控制器在該軟AP的代理模塊上生成該用戶對應的SAP列表;Client發送GAS Request請求網絡信息,軟AP經由其代理模塊根據對應的SAP信息發送GAS Response進行回復Client;Client發送AssociationRequest幀請求與其對應的軟AP中的代理模塊建立連接,軟AP中的代理模塊根據SAP信息回復Association Response幀與Client建立連接;Client發送認證幀進行認證請求,代理模塊將認證請求幀發送到SDN控制器中,SDN控制器將認證請求幀轉發到LTE核心網的AAA服務器進行認證,AAA服務器將認證響應幀發送給SDN控制器,SDN控制器將該Client的認證結果記錄到本地的數據庫中,然后將其下發到對應的代理模塊上,最終由代理模塊根據SAP信息將認證幀發送給對應的Client。
2.根據權利要求1所述的系統,其特征在于,SDN控制器定期從AAA服務器更新用戶的認證狀態信息,當該Client再次請求接入同一網絡時,SDN控制器直接發送認證響應幀,減少認證時間,使Client自動快速的連接到網絡。
3.一種基于SDN運營級WLAN系統的統一認證的方法,該方法包括步驟:
步驟1,當軟AP中的代理模塊收到用戶終端Client發送的Probe Request幀時,將該幀經由OpenFlow交換機上傳給SDN控制器,SDN控制器在該軟AP的代理模塊上生成該用戶對應的SAP列表;
步驟2,Client發送GAS Request請求網絡信息,軟AP經由其代理模塊根據對應的SAP信息發送GAS Response進行回復Client;
步驟3,Client發送Association Request幀請求與其對應的軟AP建立連接,軟AP中的代理模塊根據SAP信息回復Association Response幀與Client建立連接;
步驟4,Client發送認證幀進行認證請求,代理模塊將認證請求幀發送到SDN控制器中,SDN控制器將認證請求幀轉發到LTE核心網的AAA服務器進行認證,AAA服務器將認證響應幀發送給SDN控制器(1),SDN控制器將該Client的認證結果記錄到本地的數據庫中,然后將其下發到對應的代理模塊上,最終由代理模塊根據SAP信息將認證幀發送給對應的Client。
4.根據權利要求3所述的方法,其特征在于,SDN控制器定期從AAA服務器更新用戶的認證狀態信息,當該Client再次請求接入同一網絡時,SDN控制器直接發送認證響應幀,減少認證時間,使Client自動快速的連接到網絡。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京郵電大學,未經北京郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510449505.0/1.html,轉載請聲明來源鉆瓜專利網。





