[發明專利]一種高校校園網IPoE IPv 4IPv6準入控制與認證方法在審
| 申請號: | 202110166950.1 | 申請日: | 2021-02-07 |
| 公開(公告)號: | CN113014550A | 公開(公告)日: | 2021-06-22 |
| 發明(設計)人: | 董薇;丁志行;顧煒江;景璐璐;竇立君;龐峰 | 申請(專利權)人: | 南京林業大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 南京鼎傲知識產權代理事務所(普通合伙) 32327 | 代理人: | 劉藹民 |
| 地址: | 210000 *** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 高校 校園網 ipoe ipv ipv6 準入 控制 認證 方法 | ||
1.一種高校校園網IPoE IPv 4IPv6準入控制與認證方法,其特征在于:包括PC,PC作為IPv4和IPv6客戶端,Bras設備作為用戶的網關,同時實現每用戶的v4/v6策略控制,具體策略名稱由AAA服務器根據用戶所屬組返回具體屬性;
用戶連接網絡后,BRAS設備控制用戶無法訪問外面資源,
用戶認證成功后,通過IPv4出口訪問IPv4的資源,通過IPv6出口訪問IPv6資源,
實現用戶v4/v6同時準入控制與認證通過后的計費。
2.根據權利要求1所述的一種高校校園網IPoE IPv 4IPv6準入控制與認證方法,其特征在于,DHCPv6交互流程包括如下步驟:
DHCPv6客戶端發送Solicit報文,請求DHCPv6服務器為其分配IPv6地址和網絡配置參數;
Solicit報文中沒有攜帶Rapid Commit選項,或Solicit報文中攜帶Rapid Commit選項,但服務器不支持快速分配過程,則DHCPv6服務器回復Advertise報文,通知客戶端可以為其分配的地址和網絡配置參數;
DHCPv6客戶端接收到多個服務器回復的Advertise報文,則根據Advertise報文中的服務器優先級等參數,選擇優先級最高的一臺服務器,并向所有的服務器發送Request組播報文,該報文中攜帶已選擇的DHCPv6服務器的DUID;
DHCPv6服務器回復Reply報文,確認將地址和網絡配置參數分配給客戶端使用。
3.根據權利要求1所述的一種高校校園網IPoE IPv 4IPv6準入控制與認證方法,其特征在于,RADIUS 的基本消息交互流程包括如下步驟:
RADIUS 客戶端(交換機)和RADIUS 服務器之間通過共享密鑰來認證交互的消息,增強了安全性,
RADIUS 協議合并了認證和授權過程,即響應報文中攜帶了授權信息;
其中RADIUS 協議采用UDP報文來承載數據,通過定時器管理機制、重傳機制、備用服務器機制,確保RADIUS 服務器和客戶端之間交互消息正確收發。
4.根據權利要求3所述的一種高校校園網IPoE IPv 4IPv6準入控制與認證方法,其特征在于,所述RADIUS CoA在用戶認證成功后,管理員可以通過RADIUS協議來修改在線用戶的權限或對其進行重認證;
其中RADIUS服務器根據業務信息,向設備發送CoA-Request報文,請求更改用戶的授權信息,
該報文中可以包括ACL規則等授權;
設備收到CoA-Request報文后,與設備上的用戶信息匹配來識別用戶,
如果匹配成功,則更改用戶的授權信息;如果匹配失敗,則保持用戶原有授權信息;
設備回應CoA-ACK/NAK報文;
更改成功,則設備向RADIUS服務器回應CoA-ACK報文;
更改失敗,則設備向RADIUS服務器回應CoA-NAK報文。
5.根據權利要求1所述的一種高校校園網IPoE IPv 4IPv6準入控制與認證方法,其特征在于,所述準入控制與認證方法其步驟如下:
S1、PC(v4/v6 client)從BRAS發起請求獲取v4和v6地址,BRAS會以access-request請求報文告訴AAA服務器,AAA服務器返回accept報文后,BRAS設備為pc分配ipv4和ipv6地址,同時,BRAS設備以accounting報文告訴AAA服務器用戶的會話信息,mac地址,分配的ipv4和ipv6地址信息;
S2、AAA服務器分別返回上行與下行的v4和v6策略,Bras設備基于分配的地址,為客戶端加載v4和v6策略,這兩個策略無法訪問校園任何資源,僅僅可以訪問AAA服務器的Portal認證頁面,實現用戶的v4和v6的準入控制;
S3、客戶端發起v4或者v6的web認證請求,Bras設備將用戶認證請求轉發給AAA服務器;
AAA服務器收到認證請求后,基于第一步中對應的v4/v6認證的客戶端mac地址,查找對應的會話信息,會查找到兩條會話信息,分別對應v4和v6地址,客戶端認證成功后,分別為v4和v6地址返回認證成功的策略給Bras設備,bras設備為客戶端加載認證成功后的策略,此時實現客戶端的v4和v6的互聯網資源訪問,同時實現v4和v6的計費功能。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京林業大學,未經南京林業大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110166950.1/1.html,轉載請聲明來源鉆瓜專利網。





