一种实现网上设备接入管理的方法

    公开(公告)号:CN100389575C

    公开(公告)日:2008-05-21

    申请号:CN200510083132.6

    申请日:2005-07-13

    IPC分类号: H04L12/28 H04L12/24

    摘要: 本发明公开了一种实现网上设备接入管理的方法,将所有网上设备划分到至少一个设备域中,由一个或一个以上接入服务器AS管理,并为每个设备域设置统一的通信属性,由AS接收来自通信设备的业务请求,并根据业务请求中携带的标识信息判断发送请求的通信设备是否为AS管理的设备域中的网上设备,如果是,则获取为该网上设备设置的通信属性,在该网上设备标识与获取的通信属性之间建立对应关系并保存;否则,将该通信设备作为用户设备进行接入管理。本发明使AS的内存占用明显减少,增加了AS可进行接入管理的通信设备数量;还减少了管理网上设备接入时要进行的操作量,并明显提高了网上设备接入通信网络的速度,也提高了用户满意度。

    基于MAC地址的静态用户接入网络的控制方法

    公开(公告)号:CN1571358A

    公开(公告)日:2005-01-26

    申请号:CN03178395.3

    申请日:2003-07-19

    摘要: 本发明涉及一种基于MAC地址的静态用户接入网络的控制方法。该方法为:在网络接入设备上配置静态用户的用户信息,其中用户的MAC地址配置为伪MAC地址;当用户接入网络时,响应该ARP请求报文或者主动发出ARP请求报文,并由网络接入设备根据报文中携带的MAC地址信息,将该用户的伪MAC地址更新为用户实际的MAC地址。本发明的应用使用户可以使用同一个MAC,但使用不同的IP地址在不同的物理位置接入网络,更好地满足某些用户的特殊需求。同时,本发明还可以减少配置人员的工作量,配置人员在配置静态用户的用户信息时无需配置用户的MAC地址。

    为用户提供网络漫游的方法和系统

    公开(公告)号:CN1553741A

    公开(公告)日:2004-12-08

    申请号:CN03138044.1

    申请日:2003-05-30

    摘要: 本发明提供了一种为用户提供网络漫游服务的方法及系统。本发明的方法在各个运营商的网络中配置了漫游转发装置,该漫游转发装置包括同一运营商在分层组网方式中的高层AAA服务器和星状组网中的中心AAA服务器,以及不同运营商之间的边界AAA网关和多个运营商之间的边界AAA网关和漫游联盟的AAA网关。从而可以只在有限的几台设备上配置漫游的连接关系,实现了维护量小、多个运营商之间互通便利、以及网络安全性高等优点。

    基于客户端的网络地址分配方法

    公开(公告)号:CN1553341A

    公开(公告)日:2004-12-08

    申请号:CN03137316.X

    申请日:2003-06-08

    IPC分类号: G06F12/02

    摘要: 本发明提供一种基于客户端的网络地址分配方法,用户申请访问网络的网络地址;接入服务器根据其配置信息,为用户分配第一网络的网络地址,并分配用户的资源;用户发起认证请求;接入服务器对用户进行认证,并返回认证结果;客户端根据认证结果,对用户网络地址进行刷新;接入服务器根据认证结果,申请第二网络的网络地址并分配给用户。本发明通过在认证前分配一个网络地址、认证后再分配一个网络地址的二次地址分配,节约了公网地址资源,并可根据用户的认证信息选择相应的策略;用户的报文不需经过任何设备的特殊处理即可发送,支持任何协议。

    基于客户端的网络地址分配方法

    公开(公告)号:CN100365591C

    公开(公告)日:2008-01-30

    申请号:CN03137316.X

    申请日:2003-06-08

    IPC分类号: G06F12/02

    摘要: 本发明提供一种基于客户端的网络地址分配方法,用户申请访问网络的网络地址;接入服务器根据其配置信息,为用户分配第一网络的网络地址,并分配用户的资源;用户发起认证请求;接入服务器对用户进行认证,并返回认证结果;客户端根据认证结果,对用户网络地址进行刷新;接入服务器根据认证结果,申请第二网络的网络地址并分配给用户。本发明通过在认证前分配一个网络地址、认证后再分配一个网络地址的二次地址分配,节约了公网地址资源,并可根据用户的认证信息选择相应的策略;用户的报文不需经过任何设备的特殊处理即可发送,支持任何协议。

    提高网络管理性能的网络接入认证方法

    公开(公告)号:CN1309213C

    公开(公告)日:2007-04-04

    申请号:CN03143771.0

    申请日:2003-08-01

    IPC分类号: H04L12/24 H04L9/00

    摘要: 本发明涉及一种提高网络管理性能的网络接入认证方法,该方法为:网络接入设备根据用户接入的物理位置信息自动确定用户帐号和相应的密码,并根据确定的帐号和密码代替用户向认证端发起认证过程,对该用户进行身份认证。因此,本发明的实现可以使用户无需参与认证过程,即不需要用户输入用户名和密码,且不需要用户使用辅助的客户认证端,同时也把这些用户纳入到了可管理用户的范畴,从而方便了服务器、哑终端及不限制网络使用权限用户的身份认证,同时方便了网络运营商对网络接入用户的管理。

    基于网络的互联业务的实现方法

    公开(公告)号:CN1691616A

    公开(公告)日:2005-11-02

    申请号:CN200410034959.3

    申请日:2004-04-27

    IPC分类号: H04L12/28 H04L12/00

    摘要: 本发明公开了一种基于网络的互联业务的实现方法,包括:在网络接入设备上设置VLAN透传表,该表包括入VLAN ID、入端口、出VLAN ID、出端口,以该表作为需要透传数据的网络节点间建立报文传输通道,网络节点利用所述报文传输通道进行业务互联;在VLAN透传表中,还可以设置认证策略、授权策略、计费策略、流量控制、优先级、QOS等字段,实现对透传报文更灵活的控制;采用上述方案实现网络业务的互联,简单、灵活、成本低、业务承载开销小,适合于目前广泛发展的基于IP的宽带城域网。

    提高网络管理性能的网络接入认证方法

    公开(公告)号:CN1581792A

    公开(公告)日:2005-02-16

    申请号:CN03143771.0

    申请日:2003-08-01

    IPC分类号: H04L12/24 H04L9/00

    摘要: 本发明涉及一种提高网络管理性能的网络接入认证方法,该方法为:网络接入设备根据用户接入的物理位置信息自动确定用户帐号和相应的密码,并根据确定的帐号和密码代替用户向认证端发起认证过程,对该用户进行身份认证。因此,本发明的实现可以使用户无需参与认证过程,即不需要用户输入用户名和密码,且不需要用户使用辅助的客户认证端,同时也把这些用户纳入到了可管理用户的范畴,从而方便了服务器、哑终端及不限制网络使用权限用户的身份认证,同时方便了网络运营商对网络接入用户的管理。

    一种实现网络访问控制的方法

    公开(公告)号:CN1592221B

    公开(公告)日:2010-04-28

    申请号:CN03159218.X

    申请日:2003-09-02

    IPC分类号: H04L12/24 H04L9/32 H04L29/02

    摘要: 本发明提供一种实现网络访问控制的方法,包括:网络接入设备接收网络终端传输来的请求报文;根据所述请求报文承载的信息确定所述网络终端的接入位置信息;所述网络接入设备仅根据所述网络终端的接入位置信息对该网络终端进行认证,并根据认证结果对所述网络终端进行网络访问控制;通过本发明,不需要根据网络终端的用户名称、密码等信息进行认证,可直接根据网络终端的接入位置信息对其进行认证,使网络终端用户的认证过程方便快捷,并可轻松获取网络终端的上网信息,使网络终端的上网信息透明化,同时还可根据需要自动生成相应的用户名称信息和密码信息,使对网络终端的管理更加灵活,从而实现了方便、快捷、清晰的实现网络访问控制的目的。

    一种网络认证计费信息的保护方法

    公开(公告)号:CN100505624C

    公开(公告)日:2009-06-24

    申请号:CN03109980.7

    申请日:2003-04-09

    IPC分类号: H04L12/14 H04L9/00

    摘要: 本发明公开了一种网络认证计费信息的保护方法,该方法通过在本地添加用户的认证信息、设置用于存储用户计费话单的话单池以及缓存队列,在用户进行网络接入或计费时,如果网络认证计费服务器无法正常使用,将用户的认证报文送到本地,与本地存储的用户认证信息进行比较,认证通过以后,将计费报文存储到话单池。在对用户的计费操作结束时,将用户的停止计费信息发送到网络认证计费服务器,如果网络认证计费服务器没有反馈正确响应,将停止计费信息保存到缓存队列,并重发停止计费信息,当重发次数达到规定的次数时,停止发送;采用上述方案能够提高认证计费信息的可靠性,保护用户和运营商双方的利益。