[发明专利]实现网络终端安全接入公共网络的方法和系统及其专用网络接入控制器有效
申请号: | 200710093985.7 | 申请日: | 2007-07-26 |
公开(公告)号: | CN101355415A | 公开(公告)日: | 2009-01-28 |
发明(设计)人: | 万能 | 申请(专利权)人: | 万能 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L12/66 |
代理公司: | 上海浦一知识产权代理有限公司 | 代理人: | 蔡光亮 |
地址: | 201204上海市浦*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种实现网络终端安全接入公共网络的方法,将网络接入控制器串接在网络终端和公共网络之间的链路上,需要对防火墙策略库进行配置时,网络终端用户提交配置请求信息,网络接入控制服务器根据配置请求信息生成相应的一组配置命令数据包发送到网络终端,并由串接在所述链路上的网络接入控制器截获该组配置命令数据包,解析出对应的配置命令并执行,完成对防火墙策略配置的更新;网络终端用户在网络接入控制器配置的防火墙策略的安全保护下,访问公共网络。本发明还公开了一种实现网络终端安全接入公共网络的系统及一种网络接入控制器。本发明既能确保网络终端安全接入公共网络,又能方便用户使用。 | ||
搜索关键词: | 实现 网络 终端 安全 接入 公共 方法 系统 及其 专用 控制器 | ||
【主权项】:
1、一种实现网络终端安全接入公共网络的方法,其特征在于,包括以下步骤:步骤一、网络终端用户安装一网络接入控制器,将网络接入控制器串接在网络终端和公共网络之间的链路上,公共网络上接入一网络接入控制服务器;步骤二、当网络终端用户需要对网络接入控制器的防火墙策略库进行配置时,进入步骤三;否则进入步骤十;步骤三、网络终端用户登录网络接入控制服务器,在网络终端、网络接入控制器和网络接入控制服务器之间建立链路;步骤四、网络接入控制服务器对网络终端用户和网络接入控制器进行验证;步骤五、网络终端用户向网络接入控制服务器提交配置请求信息;步骤六、网络接入控制服务器根据配置请求信息生成相应的一组配置命令数据包;步骤七、网络接入控制服务器发送该组配置命令数据包到网络终端,并由串接在步骤一所述数据链路上的网络接入控制器截获该组配置命令数据包;步骤八、网络接入控制器从截获的配置命令数据包中解析出对应的配置命令,并执行该配置命令,完成对防火墙策略配置的更新;步骤九、网络终端接收该组配置命令数据包,确认其完整性,并将确认结果返回到网络接入控制服务器;步骤十、网络终端用户在网络接入控制器配置的防火墙策略的安全保护下,访问公共网络。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于万能,未经万能许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200710093985.7/,转载请声明来源钻瓜专利网。