一种离线用户认证状态维护方法及系统技术方案

技术编号:20550692 阅读:64 留言:0更新日期:2019-03-09 22:54
本申请提供一种离线用户认证状态维护方法及系统,所述方法在实际应用中,先通过AC设备获取待认证无线终端的统一标识信息,以及在AC设备中查找免认证表项;如果在免认证表项中,查找到统一识别信息,提取对应的认证信息;以及将无线终端的认证状态设置为post‑auth,使无线终端连接互联网。本申请提供的方法在用户短暂离线再次接入WLAN网络时,无需RADIUS服务器去读写数据库,减轻RADIUS服务器的负担。并且免认证功能只在AC设备上实施,无需AC设备和RADIUS服务器都进行支持配置,也无需额外增加数据库服务器,此外,认证状态维护过程没有增加网络中报文交互,可以减轻网络负载,提高维护方法的认证效率。

An Offline User Authentication Status Maintenance Method and System

This application provides an off-line user authentication status maintenance method and system. In practical application, the method first obtains the unified identification information of the wireless terminal to be authenticated through AC devices, and searches for the exemption form entries in AC devices; if the unified identification information is found in the exemption form entries, extracts the corresponding authentication information; and sets the authentication status of the wireless terminal as follows: Post auth enables wireless terminals to connect to the Internet. The method provided in this application reduces the burden of RADIUS server by eliminating the need for RADIUS server to read and write database when users temporarily re-access WLAN network offline. Moreover, the authentication-free function is implemented only on AC devices, without the support configuration of AC devices and RADIUS servers, and without additional database servers. In addition, the authentication status maintenance process does not increase the network message interaction, which can reduce the network load and improve the authentication efficiency of maintenance methods.

【技术实现步骤摘要】
一种离线用户认证状态维护方法及系统
本申请涉及WLAN认证
,尤其涉及一种离线用户认证状态维护方法及系统。
技术介绍
无线终端在通过WLAN(WirelessLocalAreaNetworks,无线局域网)使用互联网时,WLAN中的认证服务器可为无线终端提供认证服务。用户的无线终端在AC设备上具有pre-auth(认证前)和post-auth(认证后)两种认证状态。一般,在用户首次接入WLAN网络时,无线终端处于pre-auth状态,待认证通过后变更为post-auth。在变更为post-auth后用户才可以访问互联网。实际应用中,在无线终端认证成功后,AC设备中通常要创建表项,用以存储认证状态。但在用户离线并且对应的表项也删除以后,用户对应的认证状态则丢失。如果用户再次接入WLAN,需要再次进行认证。因此,频繁的认证过程会给用户带来不便,影响用户体验。为了使得用户再次接入WLAN时,不需要再次进行认证以便提升用户体验,现有技术中,可以在无线终端首次认证通过后,将无线终端的信息记录在Radius服务器中(RemoteAuthenticationDialInUserService,远程用户拨号认证系统)。在无线终端再次接入时,直接用对应的信息作为账号密码,到Radius服务器进行认证,并在认证通过后用户状态直接变为post-auth。因此,在用户再次接入时,整个认证过程,不会弹出portal认证页面给无线终端,让用户输入账号密码,认证过程用户不会感知,从而提升用户使用体验。但上述离线用户的认证方式在实际应用中,用户在首次接入WLAN网络时,需要等待无感知认证失败后才会进行正常的Portal认证。导致Portal页面比正常的Portal认证流程具有延迟。并且上述认证方式需要RADIUS服务器支持将无线终端的信息写入数据库,并从数据库从查找。并且,由于对于RADIUS服务器,MAC地址作为账号密码的认证请求和普通账号密码的认证请求是没有区别的,因此Radius服务器每收到一个认证请求报文都需要去查询对应数据库,增加RADIUS服务器的负担。此外,如果当前WLAN环境中部署了多个RADIUS服务器,如果同一个无线终端的首次认证,在RADIUS服务器1完成,而再次上线在RADIUS服务器2完成,则需要重复认证或者单独部署一台数据库服务器供所有RADIUS服务器读写。因此,传统的维护方法会增加RADIUS服务器的负担,造成认证和维护的效率低下的问题。
技术实现思路
本申请提供了一种离线用户认证状态维护方法及系统,以解决传统认证状态维护方法认证效率低的问题。第一方面,本申请提供一种离线用户认证状态维护方法,包括:AC设备获取待认证无线终端的统一标识信息;根据所述统一标识信息,在所述AC设备中查找免认证表项;如果在所述免认证表项中,查找到所述无线终端对应的统一识别信息,提取所述无线终端对应的认证信息;根据所述认证信息,设置所述无线终端的认证状态为post-auth。可选的,根据所述统一标识信息在所述AC设备中查找免认证表项的步骤后,所述方法还包括:如果在所述免认证表项中,未查找到所述无线终端对应的统一识别信息,向认证服务器发起认证;接收所述认证服务器返回的认证结果报文;如果接收到的认证结果报文为成功,使用所述无线终端对应的统一标识信息为索引,在AC设备中创建免认证表项。可选的,所述免认证表项中包括所述认证服务器下发的配置属性信息,所述方法还包括:从所述认证服务器获取所述无线终端对应的配置属性信息;以所述统一标识信息为索引,将所述配置属性信息存储在所述免认证表项中。可选的,根据所述统一标识信息在所述AC设备中查找免认证表项的步骤后,所述方法还包括:如果在所述免认证表项中,未查找到所述无线终端对应的统一识别信息,认证服务器向所述无线终端发送认证页面;在所述无线终端从认证页面提交认证信息后,验证提交的认证信息;在提交的认证信息验证通过后,向所述AC设备返回内容为成功的认证结果报文。可选的,在提交的认证信息验证通过后,所述方法还包括:所述认证服务器下发配置属性信息至所述AC设备;以使所述AC设备,根据所述统一识别信息为索引,将所述配置属性信息保存在所述免认证表项中。可选的,所述统一标识信息为所述无线终端的MAC地址。可选的,设置所述无线终端的状态为post-auth的步骤,还包括:通过终端表项保存所述无线终端的认证状态;将所述免认证表项中保存的认证信息拷贝至所述所述终端表项。可选的,所述方法还包括:由AC设备实时监控所述无线终端的在线状态;在所述无线终端离线时,记录离线持续时间;在记录的所述离线持续时间到达预设老化时间后,删除所述终端表项。另一方面,本申请还提供一种离线用户认证状态维护系统,包括:无线终端、AC设备、AP设备以及认证服务器,其中,所述AC设备、AP设备以及认证服务器之间通过组网形成连接互联网的WLAN网络,所述无线终端通过所述AP设备连接所述AC设备;所述无线终端包含有或被标记有统一标识信息,所述无线终端用于展示认证页面,以及提供用户交互,所述无线终端在连接所述WLAN网络后,触发所述认证服务器对所述无线终端进行认证;所述AC设备被进一步配置为执行以下程序步骤:获取待认证无线终端的统一标识信息;根据所述统一标识信息,在所述AC设备中查找免认证表项;如果在所述免认证表项中,查找到所述无线终端对应的统一识别信息,提取所述无线终端对应的认证信息;根据所述认证信息,设置所述无线终端的认证状态为post-auth。可选的,所述AC设备被进一步配置为执行以下程序步骤:如果在所述免认证表项中,未查找到所述无线终端对应的统一识别信息,向认证服务器发起认证;接收所述认证服务器返回的认证结果报文;如果接收到的认证结果报文为成功,使用所述无线终端对应的统一标识信息为索引,在AC设备中创建免认证表项;所述认证服务器被进一步配置为执行以下程序步骤:如果在所述免认证表项中,未查找到所述无线终端对应的统一识别信息,认证服务器向所述无线终端发送认证页面;在所述无线终端从认证页面提交认证信息后,验证提交的认证信息;在提交的认证信息验证通过后,向所述AC设备返回内容为成功的认证结果报文。由以上技术方案可知,本申请提供一种离线用户认证状态维护方法及系统,所述方法在实际应用中,先通过AC设备获取待认证无线终端的统一标识信息,以及在AC设备中查找免认证表项;如果在免认证表项中,查找到统一识别信息,提取对应的认证信息;以及将无线终端的认证状态设置为post-auth,使无线终端连接互联网。本申请提供的方法在用户短暂离线再次接入WLAN网络时,无需RADIUS服务器去读写数据库,减轻RADIUS服务器的负担。并且免认证功能只在AC设备上实施,无需AC设备和RADIUS服务器都进行支持配置,也无需额外增加数据库服务器,此外,认证状态维护过程没有增加网络中报文交互,可以减轻网络负载,提高维护方法的认证效率。附图说明为了更清楚地说明本申请的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,对于本领域普通技术人员而言,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。图1为本申请一种离线用户认证状态维护方法的流程示意本文档来自技高网
...

【技术保护点】
1.一种离线用户认证状态维护方法,其特征在于,包括:AC设备获取待认证无线终端的统一标识信息;根据所述统一标识信息,在所述AC设备中查找免认证表项;如果在所述免认证表项中,查找到所述无线终端对应的统一识别信息,提取所述无线终端对应的认证信息;根据所述认证信息,设置所述无线终端的认证状态为post‑auth。

【技术特征摘要】
1.一种离线用户认证状态维护方法,其特征在于,包括:AC设备获取待认证无线终端的统一标识信息;根据所述统一标识信息,在所述AC设备中查找免认证表项;如果在所述免认证表项中,查找到所述无线终端对应的统一识别信息,提取所述无线终端对应的认证信息;根据所述认证信息,设置所述无线终端的认证状态为post-auth。2.根据权利要求1所述的维护方法,其特征在于,根据所述统一标识信息在所述AC设备中查找免认证表项的步骤后,所述方法还包括:如果在所述免认证表项中,未查找到所述无线终端对应的统一识别信息,向认证服务器发起认证;接收所述认证服务器返回的认证结果报文;如果接收到的认证结果报文为成功,使用所述无线终端对应的统一标识信息为索引,在AC设备中创建免认证表项。3.根据权利要求2所述的维护方法,其特征在于,所述免认证表项中包括所述认证服务器下发的配置属性信息,所述方法还包括:从所述认证服务器获取所述无线终端对应的配置属性信息;以所述统一标识信息为索引,将所述配置属性信息存储在所述免认证表项中。4.根据权利要求1所述的维护方法,其特征在于,根据所述统一标识信息在所述AC设备中查找免认证表项的步骤后,所述方法还包括:如果在所述免认证表项中,未查找到所述无线终端对应的统一识别信息,认证服务器向所述无线终端发送认证页面;在所述无线终端从认证页面提交认证信息后,验证提交的认证信息;在提交的认证信息验证通过后,向所述AC设备返回内容为成功的认证结果报文。5.根据权利要求4所述的维护方法,其特征在于,在提交的认证信息验证通过后,所述方法还包括:所述认证服务器下发配置属性信息至所述AC设备;以使所述AC设备,根据所述统一识别信息为索引,将所述配置属性信息保存在所述免认证表项中。6.根据权利要求1-5任一项所述的维护方法,其特征在于,所述统一标识信息为所述无线终端的MAC地址。7.根据权利要求1所述的维护方法,其特征在于,设置所述无线终...

【专利技术属性】
技术研发人员:李昭
申请(专利权)人:成都西加云杉科技有限公司
类型:发明
国别省市:四川,51

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1