[发明专利]一种网络接入认证方法及装置有效
申请号: | 201710901328.4 | 申请日: | 2017-09-28 |
公开(公告)号: | CN107547565B | 公开(公告)日: | 2020-08-14 |
发明(设计)人: | 周扬 | 申请(专利权)人: | 新华三技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 王术兰 |
地址: | 310052 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 接入 认证 方法 装置 | ||
本申请提供了一种网络接入认证方法及装置,该方法包括:认证服务器接收网络设备发送的认证请求,认证请求中携带有待认证终端设备的互联网协议IP地址和媒体接入控制MAC地址;根据待认证终端设备的IP地址,以及预先存储的各IP地址段与角色任务之间的映射关系,确定待认证终端设备的角色任务,在已存储的各IP地址分别对应的MAC地址中,未查找到与待认证终端设备的IP地址对应的MAC地址时,存储该待认证终端设备的MAC地址和IP地址,以表征该待认证终端设备认证通过;将待认证终端设备的MAC地址与确定的待认证终端设备的角色任务之间映射关系发送给网络设备。本申请实施例当存在大量的终端设备时,提高了终端设备的上线效率。
技术领域
本申请涉及网络认证技术领域,具体而言,涉及一种网络接入认证方法及装置。
背景技术
在企业网中通常会大量部署互联网协议(Internet Protocol,IP)监控、门禁、和打印机等终端设备,为了企业安全,通常会要求这些终端设备只有在通过企业认证服务器的认证后才能接入网络并执行各自的角色任务,比如有的终端设备负责监控考场,有的终端设备负责监控校园操场,有的终端设备负责宿舍门禁等。
一般地,为了实施上述认证机制,会预先收集需要接入网络的各终端设备的媒体接入控制(Media Access Control,MAC)地址,然后创建与这些MAC地址对应的MAC认证账号,并将创建的MAC认证账号与终端设备的角色任务绑定后存储在认证服务器。这样,网络设备在向认证服务器发起针对某终端设备的认证请求后,认证服务器通过判断该终端设备的MAC地址是否为存储的MAC认证账号,来对该终端设备进行认证,并在认证通过后,将授权上线的MAC认证账号及对应的角色任务发送至网络设备。此后,网络设备允许终端设备接入网络,并可以监控终端设备执行相应的角色任务的情况。
上述认证过程需要预先收集各终端设备的MAC地址,当一个企业需要使用大量的终端设备来执行大量不同的角色任务时,这个过程需要耗费大量的人力资源,且会影响终端设备的上线效率。
发明内容
有鉴于此,本申请的目的在于提供网络接入认证方法和装置,当存在大量的终端设备时,提高了终端设备的上线效率。
第一方面,本申请实施例提供了一种网络接入认证方法,该方法包括:
认证服务器接收网络设备发送的认证请求,所述认证请求中携带有待认证终端设备的互联网协议IP地址和媒体接入控制MAC地址;
根据所述待认证终端设备的IP地址,以及预先存储的各IP地址段与角色任务之间的映射关系,确定所述待认证终端设备的角色任务;并根据所述待认证终端设备的IP地址,在已存储的各IP地址对应的MAC地址中,查找与所述待认证终端设备的IP地址对应的MAC地址;若未查找到,则存储该待认证终端设备的MAC地址和IP地址,以表征该待认证终端设备认证通过;其中,所述待认证终端设备的IP地址为根据预先存储的各IP地址段与角色任务之间的映射关系,以及该待认证终端设备需要执行的角色任务配置的;
将所述待认证终端设备的MAC地址与确定的所述待认证终端设备的角色任务之间的映射关系发送给所述网络设备。
第二方面,本申请实施例提供了一种网络接入认证装置,包括:
接收模块,用于接收网络设备发送的认证请求,所述认证请求中携带有待认证终端设备的互联网协议IP地址和媒体接入控制MAC地址;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710901328.4/2.html,转载请声明来源钻瓜专利网。