局域网管理的方法、装置及计算机可读存储介质制造方法及图纸

技术编号:18054378 阅读:30 留言:0更新日期:2018-05-26 11:02
本公开是关于一种局域网管理的方法、装置及计算机可读存储介质,涉及互联网技术领域。该方法包括:在设备未通过局域网的身份认证时,接收所述设备发起的上网请求;从所述上网请求中解析获得目标站点的站点标识;根据所述站点标识及预设的站点权限列表,判断所述设备是否有权访问所述目标站点;若判断结果为有权访问所述目标站点,则响应所述上网请求,否则拒绝所述上网请求。在本公开实施例中,利用站点权限列表能够为未通过网络身份认证的设备提供部分站点的访问服务,可以在不破坏身份认证机制的基础上,兼顾访客的部分上网需求。

【技术实现步骤摘要】
局域网管理的方法、装置及计算机可读存储介质
本公开涉及互联网
,尤其涉及一种局域网管理的方法、装置及计算机可读存储介质。
技术介绍
早期的路由器只能建立一个无线网络,无论是网络主人的设备还是访客的设备都会连接到这个网络中。现实生活中,网络主人常常担心访客的设备的接入会对网络的数据安全、网速等造成影响,但在访客提出使用无线网络时又不便直接拒绝。为解决此问题,目前的路由器可以在已有网络的基础上多虚拟出一个无线网络作为访客网络,访客的设备使用访客网络,而网络主人的设备则使用已有网络(又被称为内网或主人网络)。由于主人网络和访客网络之间相互隔离且密码不同,因此能够有效保障主人网络的上网环境。对于访客网络,通常在设备接入时会弹出一个身份认证的界面,由访客输入身份认证的相关信息。基于认证方式的不同,要求访客输入的信息也会不同,目前较为常见的认证方式包括:输入访客网络密码、输入手机号做验证码认证、输入邮箱做验证链接认证等。对于通过手机验证码接入运营商访客网络的情况,路由器会在设备首次认证成功后,将设备的IP地址与手机号进行绑定。当设备后续再次接入该访客网络时,需要对设备使用的手机号和设备IP地址之间的对应关系的合法性进行验证,若验证失败则设备即使能够通过手机号获得验证码,也无法接入访客网络。但现实生活中,设备的IP地址并非如MAC地址一样固定不变。无论是用户手动设置IP地址,还是基于DHCP服务动态分配IP地址,都会导致设备的IP地址发生变化。由此使得访客即使获得手机验证码也无法接入访客网络。
技术实现思路
为克服相关技术中存在的问题,本公开提供一种局域网管理的方法、装置及计算机可读存储介质。第一方面,提供一种局域网管理的方法,所述方法包括:在设备未通过局域网的身份认证时,接收所述设备发起的上网请求;从所述上网请求中解析获得目标站点的站点标识;根据所述站点标识及预设的站点权限列表,判断所述设备是否有权访问所述目标站点;若判断结果为有权访问所述目标站点,则响应所述上网请求,否则拒绝所述上网请求。可选的,所述在设备未通过局域网的身份认证时,接收所述设备发起的上网请求,包括:在设备未通过访客网络的身份认证时,接收所述设备通过访客认证界面中的上网入口发起的上网请求。可选的,所述根据所述站点标识及预设的站点权限列表,判断所述设备是否有权访问所述目标站点,包括:当所述权限列表为站点标识白名单时,若解析获得的站点标识记录于所述白名单中,则确定所述设备有权访问所述目标站点,否则确定所述设备无权访问所述目标站点;或者,当所述权限列表为站点标识黑名单时,若解析获得的站点标识记录于所述黑名单中,则确定所述设备无权访问所述目标站点,否则确定所述设备有权访问所述目标站点。可选的,所述响应所述上网请求,包括:根据预设的速率限值,对所述上网请求产生的上下行数据进行限速。可选的,在所述站点标识为站点域名时,所述拒绝所述上网请求,包括:取消向域名解析服务器发送所述站点域名;或者,在接收到所述域名解析服务器根据所述站点域名解析获得的站点IP地址后,取消向所述设备返回所述站点IP地址。可选的,在所述站点标识为站点IP地址时,所述拒绝所述上网请求,包括:取消所述上网请求的上层转发;或者,在丢弃所述上网请求的包头数据后,对所述上网请求进行上层转发。可选的,在所述接收所述设备发起的上网请求后,所述方法进一步包括:若所述设备的请求次数超过预设的请求次数上限,则直接拒绝接收的上网请求。可选的,在所述接收所述设备发起的上网请求后,所述方法进一步包括:若当前响应中的上网请求数量超过预设的请求并发数,则直接拒绝接收的上网请求。第二方面,提供一种局域网管理的装置,所述装置包括:接收单元,用于在设备未通过局域网的身份认证时,接收所述设备发起的上网请求;获取单元,用于从所述上网请求中解析获得目标站点的站点标识;判断单元,用于根据所述站点标识及预设的站点权限列表,判断所述设备是否有权访问所述目标站点;处理单元,用于若判断结果为有权访问所述目标站点,则响应所述上网请求,否则拒绝所述上网请求。可选的,所述接收单元用于在设备未通过访客网络的身份认证时,接收所述设备通过访客认证界面中的上网入口发起的上网请求。可选的,所述判断单元用于:当所述权限列表为站点标识白名单时,若解析获得的站点标识记录于所述白名单中,则确定所述设备有权访问所述目标站点,否则确定所述设备无权访问所述目标站点;当所述权限列表为站点标识黑名单时,若解析获得的站点标识记录于所述黑名单中,则确定所述设备无权访问所述目标站点,否则确定所述设备有权访问所述目标站点。可选的,所述处理单元用于:根据预设的速率限值,对所述上网请求产生的上下行数据进行限速。可选的,所述处理单元用于在所述站点标识为站点域名时:取消向域名解析服务器发送所述站点域名;在接收到所述域名解析服务器根据所述站点域名解析获得的站点IP地址后,取消向所述设备返回所述站点IP地址。可选的,所述处理单元用于在所述站点标识为站点IP地址时:取消所述上网请求的上层转发;在丢弃所述上网请求的包头数据后,对所述上网请求进行上层转发。可选的,所述处理单元用于在接收所述设备发起的上网请求后,若所述设备的请求次数超过预设的请求次数上限,则直接拒绝接收的上网请求。可选的,所述处理单元用于在接收所述设备发起的上网请求后,若当前响应中的上网请求数量超过预设的请求并发数,则直接拒绝接收的上网请求。第三方面,提供一种局域网管理的装置,所述装置包括:处理器;用于存储处理器可执行指令的存储器;其中,所述处理器被配置为执行上述第一方面所述的方法步骤。第四方面,提供一种计算机可读存储介质,所述计算机可读存储介质上存储有指令,所述指令被处理器执行时实现上述第一方面所述的方法步骤。第五方面,提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行上述第一方面所述的方法步骤。本公开实施例提供的局域网管理的方法、装置及计算机可读存储介质,能够在设备未通过局域网的身份认证时,基于站点权限列表为设备提供部分站点的访问服务,对于因IP地址变动导致无法接入访客网络的情况,可以在不破坏身份认证机制的基础上,兼顾访客的部分上网需求。可以用于因未通过访客网络或主人网络的身份认证而无法上网的场景中。应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本公开。附图说明此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本公开的实施例,并与说明书一起用于解释本公开的原理。图1是根据一示例性实施例示出的一种局域网管理的方法的流程图;图2是根据一示例性实施例示出的另一种局域网管理的方法的流程图;图3是根据一示例性实施例示出的一种局域网管理的装置的框图;图4是根据一示例性实施例示出的一种局域网管理的装置400的框图。具体实施方式这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本公开相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本公开的一些方面相一致的装置和方法的例子。本公开实施例公开了一种局域网管理的方法。参考图1,图1是根本文档来自技高网...
局域网管理的方法、装置及计算机可读存储介质

【技术保护点】
一种局域网管理的方法,其特征在于,所述方法包括:在设备未通过局域网的身份认证时,接收所述设备发起的上网请求;从所述上网请求中解析获得目标站点的站点标识;根据所述站点标识及预设的站点权限列表,判断所述设备是否有权访问所述目标站点;若判断结果为有权访问所述目标站点,则响应所述上网请求,否则拒绝所述上网请求。

【技术特征摘要】
1.一种局域网管理的方法,其特征在于,所述方法包括:在设备未通过局域网的身份认证时,接收所述设备发起的上网请求;从所述上网请求中解析获得目标站点的站点标识;根据所述站点标识及预设的站点权限列表,判断所述设备是否有权访问所述目标站点;若判断结果为有权访问所述目标站点,则响应所述上网请求,否则拒绝所述上网请求。2.根据权利要求1所述的方法,其特征在于,所述在设备未通过局域网的身份认证时,接收所述设备发起的上网请求,包括:在设备未通过访客网络的身份认证时,接收所述设备通过访客认证界面中的上网入口发起的上网请求。3.根据权利要求1所述的方法,其特征在于,所述根据所述站点标识及预设的站点权限列表,判断所述设备是否有权访问所述目标站点,包括:当所述权限列表为站点标识白名单时,若解析获得的站点标识记录于所述白名单中,则确定所述设备有权访问所述目标站点,否则确定所述设备无权访问所述目标站点;或者,当所述权限列表为站点标识黑名单时,若解析获得的站点标识记录于所述黑名单中,则确定所述设备无权访问所述目标站点,否则确定所述设备有权访问所述目标站点。4.根据权利要求1所述的方法,其特征在于,所述响应所述上网请求,包括:根据预设的速率限值,对所述上网请求产生的上下行数据进行限速。5.根据权利要求1所述的方法,其特征在于,在所述站点标识为站点域名时,所述拒绝所述上网请求,包括:取消向域名解析服务器发送所述站点域名;或者,在接收到所述域名解析服务器根据所述站点域名解析获得的站点IP地址后,取消向所述设备返回所述站点IP地址。6.根据权利要求1所述的方法,其特征在于,在所述站点标识为站点IP地址时,所述拒绝所述上网请求,包括:取消所述上网请求的上层转发;或者,在丢弃所述上网请求的包头数据后,对所述上网请求进行上层转发。7.根据权利要求1所述的方法,其特征在于,在所述接收所述设备发起的上网请求后,所述方法进一步包括:若所述设备的请求次数超过预设的请求次数上限,则直接拒绝接收的上网请求。8.根据权利要求1所述的方法,其特征在于,在所述接收所述设备发起的上网请求后,所述方法进一步包括:若当前响应中的上网请求数量超过预设的请求并发数,则直接拒绝接收的上网请求。9.一种局域网管理的装置,其特征在于,所述装置包括:接收单元,用于在设备未通过局域网的身份认...

【专利技术属性】
技术研发人员:杨扬王博譞韩来金
申请(专利权)人:北京小米移动软件有限公司
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1