[發(fā)明專利]網(wǎng)絡(luò)訪問控制方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201610813220.5 | 申請(qǐng)日: | 2016-09-09 |
| 公開(公告)號(hào): | CN107809496B | 公開(公告)日: | 2020-05-12 |
| 發(fā)明(設(shè)計(jì))人: | 宋玉兵 | 申請(qǐng)(專利權(quán))人: | 新華三技術(shù)有限公司 |
| 主分類號(hào): | H04L29/12 | 分類號(hào): | H04L29/12;H04L29/06;H04L12/46 |
| 代理公司: | 北京博思佳知識(shí)產(chǎn)權(quán)代理有限公司 11415 | 代理人: | 陳蕾 |
| 地址: | 310052 浙*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò) 訪問 控制 方法 裝置 | ||
本申請(qǐng)?zhí)峁┝司W(wǎng)絡(luò)訪問控制方法和裝置。本申請(qǐng)中,終端首次上線時(shí)申請(qǐng)了最短租約的臨時(shí)IP地址,最短租約迫使終端的臨時(shí)IP地址快速老化以盡快更換為業(yè)務(wù)IP地址進(jìn)行網(wǎng)絡(luò)訪問。
技術(shù)領(lǐng)域
本申請(qǐng)涉及網(wǎng)絡(luò)通信技術(shù),特別涉及應(yīng)用于網(wǎng)絡(luò)訪問控制方法和裝置。
背景技術(shù)
在虛擬可擴(kuò)展局域網(wǎng)(VxLAN:virtual Extensible LAN)中,采用基于業(yè)務(wù)角色的地址分配方式為終端分配IP地址,具體是:預(yù)先定義好IP網(wǎng)段和業(yè)務(wù)角色之間的對(duì)應(yīng)關(guān)系以將業(yè)務(wù)角色和IP網(wǎng)段對(duì)應(yīng)起來,根據(jù)終端的帳號(hào)信息確定終端的業(yè)務(wù)角色,為終端申請(qǐng)?jiān)摌I(yè)務(wù)角色對(duì)應(yīng)的IP網(wǎng)段內(nèi)的地址。這里的業(yè)務(wù)角色可為業(yè)務(wù)VxLAN或者業(yè)務(wù)VLAN。
通過上述基于業(yè)務(wù)角色的地址分配方式為終端分配IP地址,能夠?qū)崿F(xiàn)無論終端移動(dòng)到哪里,只要終端所屬的業(yè)務(wù)角色不變,終端的IP地址就不用調(diào)整,達(dá)到終端IP地址與終端隨行的效果。
因?yàn)閂xLAN中終端IP地址與終端隨行、且VxLAN中控制平面與數(shù)據(jù)平面分離,目前現(xiàn)有的入口(portal)認(rèn)證是不能應(yīng)用于VxLAN的。基于此,一種對(duì)VxLAN的終端進(jìn)行網(wǎng)絡(luò)訪問控制的方法是當(dāng)前亟待解決的技術(shù)問題。
發(fā)明內(nèi)容
本申請(qǐng)?zhí)峁┝司W(wǎng)絡(luò)訪問控制方法和裝置,以實(shí)現(xiàn)VxLAN中的網(wǎng)絡(luò)訪問控制。
本申請(qǐng)?zhí)峁┑募夹g(shù)方案包括:
一種網(wǎng)絡(luò)訪問控制方法,該方法應(yīng)用于網(wǎng)絡(luò)接入服務(wù)器NAS,包括:
在終端首次上線時(shí),獲取終端的臨時(shí)角色,在接收到終端的IP地址請(qǐng)求時(shí),為終端申請(qǐng)臨時(shí)IP地址,控制終端基于所述臨時(shí)IP地址進(jìn)行portal認(rèn)證,所述臨時(shí)IP地址屬于所述臨時(shí)角色對(duì)應(yīng)的IP網(wǎng)段,所述臨時(shí)IP地址的租約為設(shè)定最短租約;
在所述portal認(rèn)證成功時(shí),根據(jù)獲取到的下線通知強(qiáng)制終端下線;
在所述終端再次上線時(shí),獲取終端的業(yè)務(wù)角色,在接收到終端在所述臨時(shí)IP地址的租約到期時(shí)發(fā)送的IP地址請(qǐng)求時(shí),為終端申請(qǐng)業(yè)務(wù)IP地址,控制終端基于所述業(yè)務(wù)IP地址進(jìn)行網(wǎng)絡(luò)訪問,所述業(yè)務(wù)IP地址屬于所述業(yè)務(wù)角色對(duì)應(yīng)的IP網(wǎng)段。
一種網(wǎng)絡(luò)訪問控制裝置,該裝置應(yīng)用于網(wǎng)絡(luò)接入服務(wù)器NAS,包括:
終端首次上線處理單元,用于在終端首次上線時(shí),獲取終端的臨時(shí)角色,在接收到終端的IP地址請(qǐng)求時(shí),為終端申請(qǐng)臨時(shí)IP地址,控制終端基于所述臨時(shí)IP地址進(jìn)行portal認(rèn)證,所述臨時(shí)IP地址屬于所述臨時(shí)角色對(duì)應(yīng)的IP網(wǎng)段,所述臨時(shí)IP地址的租約為設(shè)定最短租約;
下線單元,用于在所述portal認(rèn)證成功時(shí),根據(jù)獲取到的下線通知強(qiáng)制終端下線;
終端再次上線處理單元,用于在所述終端再次上線時(shí),獲取終端的業(yè)務(wù)角色,在接收到終端在所述臨時(shí)IP地址的租約到期時(shí)發(fā)送的IP地址請(qǐng)求時(shí),為終端申請(qǐng)業(yè)務(wù)IP地址,控制終端基于所述業(yè)務(wù)IP地址進(jìn)行網(wǎng)絡(luò)訪問,所述業(yè)務(wù)IP地址屬于所述業(yè)務(wù)角色對(duì)應(yīng)的IP網(wǎng)段。
由以上技術(shù)方案可以看出,本發(fā)明中,在終端首次上線時(shí)為終端申請(qǐng)?jiān)O(shè)定最短租約的臨時(shí)IP地址,最短租約迫使臨時(shí)IP地址快速老化以觸使終端盡快申請(qǐng)業(yè)務(wù)IP地址進(jìn)行網(wǎng)絡(luò)訪問,實(shí)現(xiàn)了VxLAN中的網(wǎng)絡(luò)訪問控制;
進(jìn)一步地,在本申請(qǐng)中,通過臨時(shí)IP地址的最短租約觸發(fā)終端的IP地址從臨時(shí)IP地址快速更換為業(yè)務(wù)IP地址,這可以一方面避免在有線終端接入時(shí)不Down掉NAS連接終端的端口,解決實(shí)際部署遇到的NAS和有線終端非直連導(dǎo)致的臨時(shí)IP地址無法更換為業(yè)務(wù)IP地址的問題,另一方面解決終端在無線接入時(shí)不再主動(dòng)重新申請(qǐng)地址的問題;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于新華三技術(shù)有限公司,未經(jīng)新華三技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610813220.5/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:地址管理方法及裝置
- 下一篇:號(hào)碼資源池管理方法和系統(tǒng)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 存儲(chǔ)器訪問調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





