[发明专利]用于共享介质的802.1X认证技术有效
申请号: | 200480033008.2 | 申请日: | 2004-11-30 |
公开(公告)号: | CN101128796A | 公开(公告)日: | 2008-02-20 |
发明(设计)人: | 布雷恩·弗朗西斯·科克斯;布鲁斯·麦克马拉多;温卡特斯瓦拉·劳·亚拉戈达 | 申请(专利权)人: | 思科技术公司 |
主分类号: | G06F7/04 | 分类号: | G06F7/04;G06F17/30;G06F7/58;H04L9/00;G06F15/16 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 | 代理人: | 王怡 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种用于在诸如路由器这样的中间节点中的共享介质端口上安全地实现基于端口的认证的技术。为此,本发明提供了增强的基于端口的网络访问控制,其包括共享介质端口处的基于客户端的控制。与先前的实现方式不同,并非一旦多个客户端节点中的任何一个处的用户被子网认证,端口就准许这些客户端节点访问受信子网。相反,针对尝试通过共享介质端口访问受信子网的每个客户端节点执行基于端口的认证。这样,就不会发生在一个客户端节点处的用户已被受信子网认证之后,“附带着”经过共享介质端口的未被认证的客户端节点危害对受信子网的访问的情况。 | ||
搜索关键词: | 用于 共享 介质 802.1 认证 技术 | ||
【主权项】:
1.一种用于实现中间节点的共享介质端口处的基于端口的网络访问控制的方法,所述共享介质端口耦合到多个客户端节点,所述方法包括:将所述共享介质端口划分成多个逻辑子接口,每个逻辑子接口专用于提供对可通过所述中间节点访问的不同网络或子网的访问;在所述共享介质端口处接收来自第一客户端节点的数据分组;将接收到的数据分组与所述多个逻辑子接口中的第一逻辑子接口相关联;确定所述第一客户端节点是否被认证以经由所述第一逻辑子接口的专用网络或子网进行通信;以及如果确定所述第一客户端节点被认证以经由所述第一逻辑子接口的专用网络或子网进行通信,则经由所述第一逻辑子接口的专用网络或子网转发所述接收到的数据分组。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于思科技术公司,未经思科技术公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200480033008.2/,转载请声明来源钻瓜专利网。
- 上一篇:突变AOX1启动子
- 下一篇:一种接入点以及用于该接入点的无线扫描方法