身份认证方法、访问点及访问控制器

    公开(公告)号:CN103369529B

    公开(公告)日:2016-03-30

    申请号:CN201310286365.0

    申请日:2013-07-09

    发明人: 郑伟忠 吴治国

    IPC分类号: H04W12/06

    摘要: 本发明提供一种身份认证方法、访问点及访问控制器。一种方法包括:如果AP与AC之间的通信中断,AP根据AC预先下发的认证配置信息进行身份认证功能的配置,使身份认证功能在AP上生效,并将第一控制规则库设置为备份控制规则库,将第二控制规则库设置为主控制规则库;如果AP在通信中断期间接收到第二用户的认证请求,根据第二用户的身份认证信息对第二用户进行身份认证,并在第二用户通过身份认证后,生成第二用户的控制规则,并将第二用户的控制规则存储到第二控制规则库中,第二用户的认证请求包括第二用户的身份认证信息。本发明解决了本地转发模式下,AP和AC间的通信中断时的身份认证和数据转发问题。

    一种测试网络接入设备认证性能的方法、装置及系统

    公开(公告)号:CN101656642A

    公开(公告)日:2010-02-24

    申请号:CN200910177190.3

    申请日:2009-09-28

    发明人: 郑伟忠

    IPC分类号: H04L12/26 H04L9/32

    摘要: 本发明涉及一种测试网络接入设备认证性能的方法、装置及系统,其中方法包括:存储预设时间内用户端和/或认证服务器端发出的所有认证报文;将存储的预设时间内所有所述认证报文并发到所述网络接入设备;检测所述网络接入设备处理所述认证报文的性能。本发明实施例测试网络接入设备认证性能的方法通过将认证报文存储起来,然后再并发到网络接入设备中,测试出网络接入设备处理认证报文的认证性能参数,不需要使用多个认证服务器端来测试网络接入设备处理认证报文的能力,不需要针对不同的网络接入设备和认证服务器端之间的认证协议开发不同的模拟测试软件,提高了测试效率,避免了由于认证服务器端的老化等引起的生成或发送认证响应报文的延迟,测试的准确率高。

    信息更新方法及其更新装置

    公开(公告)号:CN101414972B

    公开(公告)日:2013-01-02

    申请号:CN200810177757.2

    申请日:2008-11-18

    发明人: 李炎杰 郑伟忠

    IPC分类号: H04L12/947

    摘要: 本发明提供一种信息更新方法及其装置。当网络设备发生上链切换时,该方法包括:通过端口接收所述网络设备传送的地址更新消息,所述地址更新消息携带包括地址清除指令在内的信息;根据预配置的地址更新组查找是否存在与所述端口同属一个地址更新组的其它端口;若查找结果为存在,则清除与所述端口同属一个地址更新组的其它端口对应的地址信息。通过本发明,当发生上链切换时,可根据预设地址更新组将部分端口对应的地址清除,使得下行数据传输得到快速恢复,有效减少对链路传输的影响;并且避免了非法FLUSH消息的攻击,提高网络传输的稳定性。

    网络接入控制方法、系统及装置

    公开(公告)号:CN102158487A

    公开(公告)日:2011-08-17

    申请号:CN201110085009.3

    申请日:2011-04-01

    发明人: 郑伟忠

    IPC分类号: H04L29/06 H04L9/32

    摘要: 本发明公开了一种网络接入控制方法、系统及装置,该方法包括:交换机发现有终端设备请求接入时,根据终端设备的地址信息,查找自身是否存储所述终端设备的认证信息。若是,允许所述终端设备接入网络;若否,对所述终端设备进行认证,当认证通过时允许所述终端设备接入网络,并共享所述终端设备的认证信息给其他交换机和上报所述终端设备的授权信息给网关设备;网关设备接收交换机上报的授权信息,将接收到的授权信息写入路由表,实现控制终端设备访问允许访问的网络。在交换机上共享认证信息,避免了用户迁移时的重新认证,在网关设备实现授权控制,避免了系统资源的浪费,提高了系统性能。

    身份认证方法、访问点及访问控制器

    公开(公告)号:CN103369529A

    公开(公告)日:2013-10-23

    申请号:CN201310286365.0

    申请日:2013-07-09

    发明人: 郑伟忠 吴治国

    IPC分类号: H04W12/06

    摘要: 本发明提供一种身份认证方法、访问点及访问控制器。一种方法包括:如果AP与AC之间的通信中断,AP根据AC预先下发的认证配置信息进行身份认证功能的配置,使身份认证功能在AP上生效,并将第一控制规则库设置为备份控制规则库,将第二控制规则库设置为主控制规则库;如果AP在通信中断期间接收到第二用户的认证请求,根据第二用户的身份认证信息对第二用户进行身份认证,并在第二用户通过身份认证后,生成第二用户的控制规则,并将第二用户的控制规则存储到第二控制规则库中,第二用户的认证请求包括第二用户的身份认证信息。本发明解决了本地转发模式下,AP和AC间的通信中断时的身份认证和数据转发问题。

    一种测试网络接入设备认证性能的方法、装置及系统

    公开(公告)号:CN101656642B

    公开(公告)日:2011-08-17

    申请号:CN200910177190.3

    申请日:2009-09-28

    发明人: 郑伟忠

    IPC分类号: H04L12/26 H04L9/32

    摘要: 本发明涉及一种测试网络接入设备认证性能的方法、装置及系统,其中方法包括:存储预设时间内用户端和/或认证服务器端发出的所有认证报文;将存储的预设时间内所有所述认证报文并发到所述网络接入设备;检测所述网络接入设备处理所述认证报文的性能。本发明实施例测试网络接入设备认证性能的方法通过将认证报文存储起来,然后再并发到网络接入设备中,测试出网络接入设备处理认证报文的认证性能参数,不需要使用多个认证服务器端来测试网络接入设备处理认证报文的能力,不需要针对不同的网络接入设备和认证服务器端之间的认证协议开发不同的模拟测试软件,提高了测试效率,避免了由于认证服务器端的老化等引起的生成或发送认证响应报文的延迟,测试的准确率高。

    信息更新方法及其更新装置

    公开(公告)号:CN101414972A

    公开(公告)日:2009-04-22

    申请号:CN200810177757.2

    申请日:2008-11-18

    发明人: 李炎杰 郑伟忠

    IPC分类号: H04L12/56 H04L12/02

    摘要: 本发明提供一种信息更新方法及其装置。当网络设备发生上链切换时,该方法包括:通过端口接收所述网络设备传送的地址更新消息,所述地址更新消息携带包括地址清除指令在内的信息;根据预配置的地址更新组查找是否存在与所述端口同属一个地址更新组的其它端口;若查找结果为存在,则清除与所述端口同属一个地址更新组的其它端口对应的地址信息。通过本发明,当发生上链切换时,可根据预设地址更新组将部分端口对应的地址清除,使得下行数据传输得到快速恢复,有效减少对链路传输的影响;并且避免了非法FLUSH消息的攻击,提高网络传输的稳定性。

    防止逻辑拓扑振荡的方法及交换机

    公开(公告)号:CN101102201A

    公开(公告)日:2008-01-09

    申请号:CN200710119627.9

    申请日:2007-07-27

    发明人: 郑伟忠

    IPC分类号: H04L12/04 H04L12/42 H04L12/24

    摘要: 本发明通过若干实施例公开了一种防止逻辑拓扑振荡的方法及一种交换机。其中,该方法包括:检测设备本身和/或相邻设备的负荷利用情况;根据检测结果获得设备本身和/或相邻设备是否处于超负荷状态;在设备本身和/或相邻设备处于超负荷状态时,保持设备的逻辑拓扑状态不变化。本发明各实施例解决了现有网络设备在高负荷情况下出现的逻辑拓扑振荡及造成的网络瘫痪、不稳定等问题,实现设备高负荷情况下防止逻辑拓扑振荡,提高网络的稳定性。