[发明专利]一种业务报文的处理方法及装置有效
| 申请号: | 201810532382.0 | 申请日: | 2018-05-29 |
| 公开(公告)号: | CN108769016B | 公开(公告)日: | 2020-02-11 |
| 发明(设计)人: | 夏添 | 申请(专利权)人: | 新华三信息安全技术有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L12/26;H04L12/24 |
| 代理公司: | 11413 北京柏杉松知识产权代理事务所(普通合伙) | 代理人: | 马敬;项京 |
| 地址: | 230001 安徽省合肥市高新区*** | 国省代码: | 安徽;34 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 业务报文 目标服务器 认证系统 服务器发送 反馈报文 服务器发生故障 通信技术领域 第一服务器 目的IP地址 发生故障 发送状态 访问网络 服务类型 接入设备 接收目标 目标服务 判定目标 请求报文 用户终端 转发处理 携带 申请 发送 反馈 进程 保证 | ||
本申请实施例提供了一种业务报文的处理方法及装置,涉及通信技术领域,所述方法应用于接入设备,所述方法包括:向认证系统中的目标服务器发送状态请求报文;接收目标服务器发送的反馈报文,反馈报文中携带有目标服务进程的状态信息;根据接收到的状态信息,当判定目标服务器发生故障时,若根据认证系统中除目标服务器之外的其他服务器发送的反馈报文,确定认证系统中与目标服务器服务类型相同的所有第一服务器均发生故障,则当接收到用户终端发送的业务报文时,根据业务报文携带的目的IP地址,对业务报文进行转发处理。采用本申请可以保证用户正常访问网络。
技术领域
本申请涉及通信技术领域,特别是涉及一种业务报文的处理方法及装置。
背景技术
Portal认证是一种常用的身份认证方式。Portal认证通常也称为Web认证,Portal认证网站可称为门户网站。在Portal认证中,当未认证的用户终端上线时,用户需要在门户网站进行身份认证,只有认证通过后才可以访问互联网资源。Portal认证系统通常包含多个类型的服务器,比如认证服务器、AAA (Authentication、Authorization、Accounting,认证、授权、计费)服务器和安全策略服务器等。在实际组网中,认证服务器可以包括Portal认证服务器和Portal Web服务器。当用户终端上线时,认证服务器会对用户终端进行Portal认证(即用户名和密码认证),认证通过后,AAA服务器会对该用户终端进行认证、授权和计费等处理,并且,在用户终端访问无线网络的过程中,安全策略服务器会对该用户终端进行安全检测。
在基于Portal认证的网络系统中,接入设备中通常设置有用户逃生机制,具体的处理过程为:基于 Portal协议的保活机制,认证服务器会周期性的向接入设备发送保活报文,如果接入设备在预设时长内未接收到认证服务器发送的保活报文,则判定该认证服务器故障,此时,如果接入设备接收到用户终端发送的业务报文时,即使该用户终端未进行Portal认证,接入设备也会根据该业务报文中的目的IP地址,对该业务报文进行转发,无需进行Portal认证,以使该终端能够正常访问网络。
然而,现有技术中,认证服务器与接入设备之间通过Portal协议进行通信,因此,认证服务器会向接入设备发送保活报文,而Portal认证系统中的其他服务器与接入设备之间不是通过Portal协议进行通信,不会向接入设备发送保活报文。所以,接入设备仅在认证服务器发生故障时,才开启用户逃生机制。而对于Portal认证系统中的其他服务器,比如AAA服务器和安全策略服务器等,如果这些服务器发生故障,用户终端将无法访问网络。
发明内容
本申请实施例的目的在于提供一种业务报文的处理方法及装置,以提高开启用户逃生机制的及时性,从而保证用户正常访问网络。具体技术方案如下:
第一方面,提供了一种业务报文的处理方法,所述方法应用于接入设备,所述方法包括:
向认证系统中的目标服务器发送状态请求报文,所述状态请求报文中携带有所述目标服务器中的目标服务进程的标识;
接收所述目标服务器发送的反馈报文,所述反馈报文中携带有所述目标服务进程的状态信息;
根据接收到的状态信息,当判定所述目标服务器发生故障时,若根据认证系统中除目标服务器之外的其他服务器发送的反馈报文,确定认证系统中与所述目标服务器服务类型相同的所有第一服务器均发生故障,则当接收到用户终端发送的业务报文时,根据所述业务报文携带的目的IP地址,对所述业务报文进行转发处理。
结合第一方面,在该第一方面的第一种可能实现方式中,当判定所述目标服务器发生故障时,还包括:
若根据认证系统中除目标服务器之外的其他服务器发送的反馈报文,确定至少一第一服务器未发生故障,则将所述业务报文转发至所述至少一第一服务器中的任一服务器;或,
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810532382.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种智能家居入侵检测系统
- 下一篇:一种数据通信方法及装置





