[发明专利]一种在通信网络系统中进行分散式安全控制的方法和装置有效

专利信息
申请号: 200810041784.7 申请日: 2008-08-15
公开(公告)号: CN101651537A 公开(公告)日: 2010-02-17
发明(设计)人: 温海波;姚春燕;郑军;马松伟 申请(专利权)人: 上海贝尔阿尔卡特股份有限公司
主分类号: H04L9/00 分类号: H04L9/00;H04L12/56;H04Q7/22
代理公司: 北京市金杜律师事务所 代理人: 郑立柱
地址: 201206上*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 通信 网络 系统 进行 分散 安全 控制 方法 装置
【权利要求书】:

1.一种在集中式无线网络中进行分散式安全控制的方法, 通信网络包括接入控制器和一个或多个无线终止设备,以及一个 或多个用户终端,其特征在于,包括如下步骤:

c.所述接入控制器通过侦听DHCP服务器发送给所述用户 终端的DHCP ACK消息获得一个或多个预定的网络层地址和数 据链路层地址的地址对组合来创建网络安全控制机制,所述网络 安全控制机制用于在所述一个或多个无线终止设备上对来自所 述用户终端的数据包进行合法性检查;

d.所述接入控制器通过CAPWAP协议消息将所述网络安全 控制机制发送给一个或多个无线终止设备;

e.所述无线终止设备从来自所述用户终端的数据包中获取 所述数据包的源网络层地址和源数据链路层地址的地址对组合, 并确定所述数据包的源网络层地址和源数据链路层地址的地址 对组合是否为所述一个或多个预定的网络层地址和数据链路层 地址的地址对组合中的一个,如果不是,则丢弃所述数据包。

2.一种在集中式无线网络的接入控制器中用于引导通信网 络系统中的一个或多个无线终止设备进行分散式安全控制的方 法,所述通信网络系统还包括一个或多个用户终端,其特征在于, 包括如下步骤:

m.所述接入控制器通过侦听DHCP服务器发送给所述用户 终端的DHCP ACK消息获得一个或多个预定的网络层地址和数 据链路层地址的地址对组合来创建网络安全控制机制,所述网络 安全控制机制用于在所述一个或多个无线终止设备上对来自所 述用户终端的数据包进行合法性检查;

n.所述接入控制器通过CAPWAP协议消息将所述网络安全 控制机制发送给一个或多个无线终止设备。

3.一种在集中式无线网络的无线终止设备中进行分散式安 全控制的方法,其中,通信网络还包括接入控制器和一个或多个 所述无线终止设备,以及一个或多个用户终端,其特征在于,包 括如下步骤:

s.接收来自所述接入控制器的CAPWAP协议消息,其中所 述CAPWAP协议消息包括网络安全控制机制;

t.所述无线终止设备从来自所述用户终端的数据包中获取 所述数据包的源网络层地址和源数据链路层地址的地址对组合, 并确定所述数据包的源网络层地址和源数据链路层地址的地址 对组合是否为一个或多个预定的网络层地址和数据链路层地址 的地址对组合中的一个,如果不是,则丢弃所述数据包。

4.一种在集中式无线网络的接入控制器中用于引导通信网 络系统中的一个或多个无线终止设备进行分散式安全控制的装 置,所述通信网络系统还包括一个或多个用户终端,其特征在于, 包括:

-创建装置,用于通过侦听DHCP服务器发送给所述用户终 端的DHCP ACK消息获得一个或多个预定的网络层地址和数据 链路层地址的地址对组合来创建网络安全控制机制,所述网络安 全控制机制用于在所述一个或多个无线终止设备上对来自所述 用户终端的数据包进行合法性检查;

-配置装置,用于通过CAPWAP协议消息将所述网络安全 控制机制发送给所述一个或多个无线终止设备。

5.一种在集中式无线网络的无线终止设备中进行分散式安 全控制的装置,其中,通信网络还包括接入控制器和一个或多个 所述无线终止设备,以及一个或多个用户终端,其特征在于,包 括:

-配置装置,用于接收来自所述接入控制器的CAPWAP协 议消息,其中所述CAPWAP协议消息包括网络安全控制机制;

-检查装置,用于从来自所述用户终端的数据包中获取所述 数据包的源网络层地址和源数据链路层地址的地址对组合,并确 定所述数据包的源网络层地址和源数据链路层地址的地址对组 合是否为一个或多个预定的网络层地址和数据链路层地址的地 址对组合中的一个,如果不是,则丢弃所述数据包。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海贝尔阿尔卡特股份有限公司,未经上海贝尔阿尔卡特股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810041784.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top