一种Portal认证方法及装置制造方法及图纸

技术编号:20430958 阅读:15 留言:0更新日期:2019-02-23 10:47
本申请提供一种Portal认证方法,该方法包括:接入设备实时接收AC下发的更新信息;接收到目标终端的认证请求后,在预存的本地在线列表中查询所述目标终端的特征信息;若所述本地在线列表中不存在所述目标终端的特征信息,则在预存的本地漫游列表中查询所述目标终端的特征信息;若所述本地漫游列表中存在所述目标终端的特征信息,则直接通过认证;将所述目标终端的特征信息添加至本地在线列表并删除本地漫游列表中所述目标终端的特征信息;向AC发送终端漫游报文。在AC的集中管理下,当终端发送的认证请求时,接入设备通过查询本地在线列表和本地漫游列表的方式,能够实现终端漫游免认证的同时,实现例如终端重启时再次接入免认证,提高用户体验。

A Portal Authentication Method and Device

This application provides a Portal authentication method, which includes: the access device receives the update information sent by AC in real time; after receiving the authentication request of the target terminal, it queries the characteristic information of the target terminal in the stored local online list; and if the characteristic information of the target terminal does not exist in the local online list, it queries the existing local roaming list. Describes the characteristic information of the target terminal; if the characteristic information of the target terminal exists in the local roaming list, it is directly authenticated; adds the characteristic information of the target terminal to the local online list and deletes the characteristic information of the target terminal in the local roaming list; and sends the terminal roaming message to AC. Under the centralized management of AC, when the authentication request is sent by the terminal, the access device can realize the authentication-free roaming of the terminal by querying the local online list and local roaming list. At the same time, it can realize the authentication-free access again when the terminal restarts, for example, to improve the user experience.

【技术实现步骤摘要】
一种Portal认证方法及装置
本申请涉及计算机通信领域,特别涉及一种Portal认证方法及装置。
技术介绍
Portal(门户)认证通常也称为Web认证,可以通过Web认证页面接收用户输入的待认证信息的方式,对终端进行认证,以达到对终端的访问进行控制的目的。在Portal认证体系中,未认证终端访问网络资源时,接入设备可强制终端访问Portal(门户)服务器,Portal服务器可向终端返回Web认证页面,由用户通过该Web认证页面输入待认证信息,例如用户名和密码,接入设备可将该用户名和密码转发给认证服务器,由该认证服务器完成对该终端的认证。但是,当用户在大型无线网络环境中,例如大型商场、机场等环境,当单台接入设备的性能不够时,通常需要多台接入设备处理用户的安全接入。以VPN设备为例,该大型无线网络环境下有多台VPN设备,用户认证通过后,从当前所属的VPN设备移动到另一台VPN设备时,需要重新认证,影响用户体验。
技术实现思路
有鉴于此,本申请提供一种Portal认证方法及装置,以实现终端漫游免认证,同时能够实现终端重启时再次接入免认证,提高用户体验。具体地,本申请是通过如下技术方案实现的:一种Portal认证方法,所述方法应用于无线局域网系统,所述系统包括:1台无线控制器AC以及若干接入设备,所述方法包括:接入设备实时接收AC下发的更新信息,所述更新信息用于更新本地在线列表和本地漫游列表;所述本地在线列表中存有接入本接入设备的已认证终端的特征信息;所述本地漫游列表中存有所述系统中其他接入设备的已认证终端的特征信息;任一接入设备接收到目标终端的认证请求后,在预存的本地在线列表中查询所述目标终端的特征信息,所述认证请求携带所述目标终端的特征信息;若所述本地在线列表中不存在所述目标终端的特征信息,则在预存的本地漫游列表中查询所述目标终端的特征信息;若所述本地漫游列表中存在所述目标终端的特征信息,则直接通过认证;将所述目标终端的特征信息添加至本地在线列表并删除本地漫游列表中所述目标终端的特征信息;向AC发送终端漫游报文,所述终端漫游报文包括所述目标终端的特征信息及对应的漫游后接入设备的标识,以使AC根据所述终端漫游报文下发漫游更新信息。一种Portal认证装置,所述装置应用于无线局域网系统,所述系统包括:1台无线控制器AC以及若干接入设备,所述装置包括:接收单元,用于接入设备实时接收AC下发的更新信息,所述更新信息用于更新本地在线列表和本地漫游列表;所述本地在线列表中存有接入本接入设备的已认证终端的特征信息;所述本地漫游列表中存有所述系统中其他接入设备的已认证终端的特征信息;第一查询单元,用于接入设备接收到目标终端的认证请求后,在预存的本地在线列表中查询所述目标终端的特征信息,所述认证请求携带所述目标终端的特征信息;第二查询单元,用于当所述本地在线列表中不存在所述目标终端的特征信息时,在预存的本地漫游列表中查询所述目标终端的特征信息;第一执行单元,用于当所述本地漫游列表中存在所述目标终端的特征信息时,直接通过认证;第一信息处理单元,用于将所述目标终端的特征信息添加至本地在线列表并删除本地漫游列表中所述目标终端的特征信息;第一发送单元,用于向AC发送终端漫游报文,所述终端漫游报文包括所述目标终端的特征信息及对应的漫游后接入设备的标识,以使AC根据所述终端漫游报文下发漫游更新信息。与现有技术相比,在AC的集中管理下,当接入设备接收到终端发送的认证请求时,利用该认证请求所携带的终端的特征信息查询本地在线列表和本地漫游列表,当本地漫游列表存在终端的特征信息时,确认终端正在进行漫游,此时直接接入无需认证,当本地在线列表存在终端的特征信息时,确认终端在例如终端重启时再次接入,此时直接接入无需认证。由于在终端漫游和终端重启时再次接入的情况下,用户不会再收到认证页面,输入认证信息,从而提高了Portal认证用户的上网体验。附图说明图1是本申请一示例性实施例示出的Portal认证系统的组网示意图;图2是本申请一示例性实施例示出的一种Portal认证方法的流程图;图3是本申请一示例性实施例示出的AC下发漫游更新信息的流程图;图4是本申请一示例性实施例示出的无线局域网系统的组网示意图;图5是本申请一示例性实施例示出的接入设备的硬件结构图;图6是本申请一示例性实施例示出的一种Portal认证装置的结构示意图。具体实施方式这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本申请相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本申请的一些方面相一致的装置和方法的例子。在本申请使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本申请。在本申请和所附权利要求书中所使用的单数形式的“一种”、“所述”和“该”也旨在包括多数形式,除非上下文清楚地表示其他含义。还应当理解,本文中使用的术语“和/或”是指并包含一个或多个相关联的列出项目的任何或所有可能组合。应当理解,尽管在本申请可能采用术语第一、第二、第三等来描述各种信息,但这些信息不应限于这些术语。这些术语仅用来将同一类型的信息彼此区分开。例如,在不脱离本申请范围的情况下,第一信息也可以被称为第二信息,类似地,第二信息也可以被称为第一信息。取决于语境,如在此所使用的词语“如果”可以被解释成为“在……时”或“当……时”或“响应于确定”。在介绍本申请提供的Portal认证方法之前,首先对Portal认证系统的组成和认证的一般流程进行介绍。请参见图1,图1是本申请示例性实施例示出的一种Portal认证系统的组网示意图。该组网至少包括:终端、接入设备、Portal服务器和认证服务器。终端可搭载认证客户端系统,该认证客户端系可以是运行HTTP(超文本传输协议,HyperTextTransferProtocol)协议的浏览器。接入设备可以是提供BRAS(宽带远程接入服务器,BroadbandRemoteAccessServer)接入服务的设备,用于向Portal服务器重定向HTTP认证请求,并且与认证服务器交互完成用户的认证。认证服务器与接入设备进行交互,对终端进行认证。当未认证终端访问网络资源时,接入设备可强制终端访问Portal(门户)服务器,Portal服务器可向终端返回Web认证页面,由用户通过该Web认证页面输入待认证信息,例如用户名和密码,接入设备可将该用户名和密码转发给认证服务器,由该认证服务器完成对该终端的认证。认证通过后,接入设备打开终端与网络资源的通路,允许该终端访问网络资源。但是,当用户在大型无线网络环境中,例如大型商场、机场等环境,当单台接入设备的性能不够时,通常需要多台接入设备处理用户的安全接入。以VPN设备为例,该大型无线网络环境下有多台VPN设备,用户认证通过后,从当前所属的VPN设备移动到另一台VPN设备时,需要重新认证。尤其是当在该无线网络环境下频繁移动时,会导致频繁认证的情况,影响用户体验。本申请提供一种Portal认证方法,在AC的集中管理下,当接入设备接收到终端发送的认证请求时,利用该认证请求所携带的终端的特征信本文档来自技高网...

【技术保护点】
1.一种Portal认证方法,其特征在于,所述方法应用于无线局域网系统,所述系统包括:1台无线控制器AC以及若干接入设备,所述方法包括:接入设备实时接收AC下发的更新信息,所述更新信息用于更新本地在线列表和本地漫游列表;所述本地在线列表中存有接入本接入设备的已认证终端的特征信息;所述本地漫游列表中存有所述系统中其他接入设备的已认证终端的特征信息;任一接入设备接收到目标终端的认证请求后,在预存的本地在线列表中查询所述目标终端的特征信息,所述认证请求携带所述目标终端的特征信息;若所述本地在线列表中不存在所述目标终端的特征信息,则在预存的本地漫游列表中查询所述目标终端的特征信息;若所述本地漫游列表中存在所述目标终端的特征信息,则直接通过认证;将所述目标终端的特征信息添加至本地在线列表并删除本地漫游列表中所述目标终端的特征信息;向AC发送终端漫游报文,所述终端漫游报文包括所述目标终端的特征信息及对应的漫游后接入设备的标识,以使AC根据所述终端漫游报文下发漫游更新信息。

【技术特征摘要】
1.一种Portal认证方法,其特征在于,所述方法应用于无线局域网系统,所述系统包括:1台无线控制器AC以及若干接入设备,所述方法包括:接入设备实时接收AC下发的更新信息,所述更新信息用于更新本地在线列表和本地漫游列表;所述本地在线列表中存有接入本接入设备的已认证终端的特征信息;所述本地漫游列表中存有所述系统中其他接入设备的已认证终端的特征信息;任一接入设备接收到目标终端的认证请求后,在预存的本地在线列表中查询所述目标终端的特征信息,所述认证请求携带所述目标终端的特征信息;若所述本地在线列表中不存在所述目标终端的特征信息,则在预存的本地漫游列表中查询所述目标终端的特征信息;若所述本地漫游列表中存在所述目标终端的特征信息,则直接通过认证;将所述目标终端的特征信息添加至本地在线列表并删除本地漫游列表中所述目标终端的特征信息;向AC发送终端漫游报文,所述终端漫游报文包括所述目标终端的特征信息及对应的漫游后接入设备的标识,以使AC根据所述终端漫游报文下发漫游更新信息。2.根据权利要求1所述的方法,其特征在于,所述AC根据所述终端漫游报文下发漫游更新信息,包括:AC根据所述终端漫游报文在预存的AC在线列表中查找出所述目标终端对应的漫游前接入设备,通知所述漫游前接入设备删除本地在线列表中所述目标终端的特征信息并将所述目标终端的特征信息添加至本地漫游列表;所述AC在线列表用于记录本AC下互联的所有接入设备与已认证终端的特征信息的对应关系。3.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:若所述本地漫游列表中不存在所述目标终端的特征信息,则进行认证;当所述目标终端通过认证后,将所述目标终端的特征信息添加至本地在线列表;向AC发送终端上线报文,所述终端上线报文包括所述目标终端的特征信息及对应的上线接入设备的标识,以使AC根据所述终端上线报文下发上线更新信息。4.根据权利要求3所述的方法,其特征在于,所述AC根据所述终端上线报文下发上线更新信息,包括:AC根据所述终端上线报文在预存的AC在线列表中添加所述目标终端的特征信息及对应的上线接入设备的标识,通知除所述对应的上线接入设备之外的其他接入设备将所述目标终端的特征信息添加至本地漫游列表;所述AC在线列表用于记录本AC下互联的所有接入设备与已认证终端的特征信息的对应关系。5.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:若所述本地在线列表中存在所述目标终端的特征信息,则直接通过认证。6.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:当所述目标终端下线时,删除本地在线列表中所述目标...

【专利技术属性】
技术研发人员:何辉海
申请(专利权)人:杭州迪普科技股份有限公司
类型:发明
国别省市:浙江,33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1