[发明专利]触发802.1X认证的方法及设备端有效

专利信息
申请号: 201010127176.5 申请日: 2010-03-17
公开(公告)号: CN102195952A 公开(公告)日: 2011-09-21
发明(设计)人: 徐勇刚 申请(专利权)人: 杭州华三通信技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/28
代理公司: 北京德琦知识产权代理有限公司 11018 代理人: 王一斌;王琦
地址: 310053 浙江省杭州市高新技术产业*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 触发 802.1 认证 方法 设备
【权利要求书】:

1.一种触发802.1X认证的方法,其特征在于,该方法包括:

配置有802.1X功能的设备端接收客户端发来的报文,若发现该报文的源媒体接入控制MAC地址不存在于自身保存的MAC地址转发表中,则向客户端发送单播报文,以触发客户端发起802.1X认证,认证成功,将客户端的MAC地址增加到所述MAC地址转发表中。

2.如权利要求1所述的方法,其特征在于,预先在配置有802.1X功能的设备端的MAC地址转发表中配置不需进行认证的客户端的MAC地址。

3.如权利要求1或2所述的方法,其特征在于,所述设备端接收客户端发来的报文之后进一步包括:设备端发现该报文不为802.1X协议报文,且报文的源MAC地址存在于自身保存的MAC地址转发表中,则直接转发该报文。

4.如权利要求1或2所述的方法,其特征在于,所述设备端发现该报文的源MAC地址不存在于自身保存的MAC地址转发表中的同时,进一步包括:

设备端判断该报文的源MAC地址是否存在于自身建立的临时表项中,若是,不作后续处理;否则,将该报文的源MAC地址增加到所述临时表项中,并执行所述向客户端发送单播报文的动作;

且,所述认证成功之后进一步包括:

设备端将所述客户端的MAC地址从所述临时表项中删除。

5.如权利要求4所述的方法,其特征在于,所述设备端向客户端发送单播报文的同时,进一步包括:

设备端启动一个等待定时器;

且,若在等待定时器超时时,设备端未接收到客户端的响应报文,则重复向客户端发送所述单播报文同时重启等待定时器,若重发预定次数的单播报文后,仍未在等待定时器超时前接收到客户端的响应报文,则认为该客户端不支持802.1X认证,从临时表项中删除该客户端的MAC地址。

6.如权利要求1或2所述的方法,其特征在于,所述单播报文为单播EAPOL-RequestID报文。

7.一种设备端,该设备端配置有802.1X功能,其特征在于,该设备端包括:

驱动模块,接收客户端发来的报文,若发现该报文的源MAC地址不存在于MAC地址转发表中,则将该报文上报给上层模块;

上层模块,接收驱动模块发来的报文,向报文的源MAC地址对应的客户端发送单播报文,以触发客户端发起802.1X认证,认证成功,将客户端的MAC地址增加到MAC地址转发表中。

8.如权利要求7所述的设备端,其特征在于,所述设备端进一步包括:

配置模块,预先在MAC地址转发表中配置不需进行认证的客户端的MAC地址。

9.如权利要求7或8所述的设备端,其特征在于,所述驱动模块包括:

第一模块,接收客户端发来的报文,判断该报文是否为802.1X协议报文,若是,直接将该报文上报到上层模块;否则,将该报文发送给第二模块;

第二模块,接收第一模块发来的报文,判断该报文的源MAC地址是否存在于MAC地址转发表中,若是,直接转发该报文;否则,将该报文上报到上层模块。

10.如权利要求7或8所述的设备端,其特征在于,所述上层模块包括:

第三模块,接收驱动模块发来的报文,判断该报文的源MAC地址是否存在于自身建立的临时表项中,若是,不作后续处理;否则,将该报文的源MAC地址增加到所述临时表项中,同时,将该报文发送给第四模块;

第四模块,接收第三模块发来的报文,向报文的源MAC地址对应的客户端发送单播报文,以触发客户端发起802.1X认证,认证成功,将客户端的MAC地址从所述临时表项中删除,同时将客户端的MAC地址增加到MAC地址转发表中。

11.如权利要求10所述的设备端,其特征在于,所述第四模块进一步用于,在向客户端发送单播报文的同时,启动一个等待定时器;若在等待定时器超时时,未接收到客户端的响应报文,则重复向客户端发送所述单播报文同时重启等待定时器,若重发预定次数的单播报文后,仍未在等待定时器超时前接收到客户端的响应报文,则认为该客户端不支持802.1x认证,从所述临时表项中删除该客户端的MAC地址。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201010127176.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top