[发明专利]提高EAD系统可靠性的方法和设备有效
| 申请号: | 201010138481.4 | 申请日: | 2010-04-02 |
| 公开(公告)号: | CN101808013A | 公开(公告)日: | 2010-08-18 |
| 发明(设计)人: | 王丰恺 | 申请(专利权)人: | 杭州华三通信技术有限公司 |
| 主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L9/32;H04L1/00 |
| 代理公司: | 北京鑫媛睿博知识产权代理有限公司 11297 | 代理人: | 龚家骅 |
| 地址: | 310053 浙江省杭州市高新技术产业*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 提高 ead 系统 可靠性 方法 设备 | ||
1.一种提高终端准入控制EAD系统可靠性的方法,应用于对终端进行 安全认证和身份认证的系统中,认证、授权与计费AAA服务器对终端进行身 份认证,安全策略服务器和安全策略代理设备对终端进行安全认证,其特征 在于,该方法包括以下步骤:
所述AAA服务器通过心跳报文分别检测所述安全策略服务器和安全策 略代理设备的状态;
若检测到所述安全策略服务器和/或安全策略代理设备故障,所述AAA 服务器取消在向终端发送的身份认证通过报文中携带安全认证信息,并在所 述身份认证通过报文中携带权限扩大的接入控制列表;
所述AAA服务器根据所述权限扩大的接入控制列表控制所述终端直接 进行网络接入;
在检测到所述安全策略服务器和/或安全策略代理设备故障之后,还包括:
所述AAA服务器查找存储的已通过安全认证的终端信息;
所述AAA服务器根据查找到的终端信息通知对应终端停止向所述安全 策略服务器和安全策略代理设备发送心跳报文。
2.如权利要求1所述的方法,其特征在于,所述取消在向终端发送的身 份认证通过报文中携带安全认证信息包括:
取消在所述认证通过报文中携带所述安全策略代理设备的IP地址和端口 号。
3.如权利要求1所述的方法,其特征在于,所述权限扩大的接入控制列 表具体为与所述终端通过安全认证后对应的接入控制列表。
4.如权利要求1-3中任一项所述的方法,其特征在于,检测到所述安全 策略服务器和/或安全策略代理设备故障之后,还包括:
所述AAA服务器继续通过心跳报文检测安全策略服务器和安全策略代 理设备的状态;
若检测到发生故障的安全策略服务器和安全策略代理设备恢复正常,所 述AAA服务器在向终端发送的身份认证通过报文中携带所述安全认证信息, 并在所述身份认证通过报文中取消携带所述权限扩大的接入控制列表。
5.如权利要求1所述的方法,其特征在于,还包括:
所述AAA服务器检测到所述安全策略服务器和安全策略代理设备恢复 正常后,通知对应终端恢复向所述安全策略服务器和安全策略代理设备发送 心跳报文。
6.一种认证、授权和记帐AAA服务器,应用于对终端进行安全认证和 身份认证的系统中,所述AAA服务器对终端进行身份认证,安全策略服务器 和安全策略代理设备对终端进行安全认证,其特征在于,该服务器包括:
收发单元,用于向所述安全策略服务器和安全策略代理设备发送心跳检 测报文,并接收所述安全策略服务器和安全策略代理设备发送的心跳响应报 文;
检测单元,与所述收发单元连接,用于所述收发单元在预设次数内没有 接收到心跳响应报文时,判断所述安全策略服务器和/或安全策略代理设备故 障;
处理单元,与所述检测单元连接,用于所述检测单元检测到故障发生时, 取消在向终端发送的身份认证通过报文中携带安全认证信息,并在所述身份 认证通过报文中携带权限扩大的接入控制列表;
存储单元,用于存储已通过安全认证的终端信息;
查找单元,与所述收发单元、存储单元和检测单元连接,用于所述检测 单元检测到所述安全策略服务器和/或安全策略代理设备故障之后,查找所述 存储单元存储的已通过安全认证的终端信息,并根据查找到的终端信息通过 收发单元通知对应终端停止向所述安全策略服务器和安全策略代理设备发送 心跳报文。
7.如权利要求6所述的AAA服务器,其特征在于,所述处理单元还用 于:
取消在所述认证通过报文中携带所述安全策略代理设备的IP地址和端口 号。
8.如权利要求6所述的AAA服务器,其特征在于,所述权限扩大的接 入控制列表具体为与所述终端通过安全认证后对应的接入控制列表。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010138481.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:筛网机的传动机构
- 下一篇:网管实时性能数据采集的方法





