【技术实现步骤摘要】
本专利技术涉及计算机网络
,尤其涉及一种基于本地链路地址的SAVI代理认证系统,用于为教育网内的SAVI系统提供更加方便使用和部署的认证上网方式。
技术介绍
近年来,随着中国互联网产业高速发展,信息网络已经成为社会发展的重要保证。SAVI系统是教育网内部的真实源地址认证上网系统。学校里的用户,例如学生,要想通过SAVI系统上网,需要提供注册的用户NID(即用户名,10位数字)和密码,该用户NID一般会和学号等身份信息绑定。用户上网时,输入自己的用户NID和密码。认证通过后,SAVI系统给用户分配IPv6地址,该IPv6地址后64位会含有NID的信息。当用户访问IPv6网站时,用户所有的对外通信都是通过这个分配的IPv6地址来进行的。网络管理员可以通过这个IPv6地址追溯到NID信息,这样也就能够查到是哪个学号的人去上的网。SAVI的认证过程需要用户名和密码,传统方式是开发各个平台的上网客户端。需要开发的Windows、Linux、MACOS、iOS、Andriod客户端的版本众多,部署、运行成本太高。用户需要自行安装,使用起来不方便;而且有的平台需要最高root权限,更导致有的用户无法实现root而上网。
技术实现思路
为解决上述现有技术中存在的问题,本专利技术提出一种基于本地链路地址的SAVI代理认证系统。通过在用户上网的同一网段部署基于本地链路地址的SAVI代理认证系统,可以代理用户SAVI认证,使用户不用安装客户端即可上网。根据本专利技术一方面,提供了一种基于本地链路地址的SAVI代理认证系统,其包括:SAVI交换机,其用于将客户端接入至网络,并 ...
【技术保护点】
一种基于本地链路地址的SAVI代理认证系统,其特征在于,包括:SAVI交换机,其用于将客户端接入至网络,并在客户端初始接入时,为客户端分配一个本地链路地址,还将客户端的MAC地址和本地链路地址关联存储在MIB数据表中;SAVI网管系统,用于定期查看所述MIB数据表,并在MIB数据表中有新的表项时,将新的表项中的MAC地址和本地链路地址存储在SAVI认证数据库中;Web Portal子系统,其用于当客户端初始联网时,弹出用户认证页面,提示用户输入客户端的NID和密码,并将客户端的NID、密码和本地链路地址转发给SAVI代理认证子系统;SAVI代理认证子系统,其使用客户端的NID、密码和本地链路地址对客户端的身份信息向SAVI认证系统进行认证;SAVI DHCP服务器,其用于接收客户端的IPV6地址分配请求,并在所述客户端认证通过后,为其返回IPV6地址。
【技术特征摘要】
1.一种基于本地链路地址的SAVI代理认证系统,其特征在于,包括:SAVI交换机,其用于将客户端接入至网络,并在客户端初始接入时,为客户端分配一个本地链路地址,还将客户端的MAC地址和本地链路地址关联存储在MIB数据表中;SAVI网管系统,用于定期查看所述MIB数据表,并在MIB数据表中有新的表项时,将新的表项中的MAC地址和本地链路地址存储在SAVI认证数据库中;WebPortal子系统,其用于当客户端初始联网时,弹出用户认证页面,提示用户输入客户端的NID和密码,并将客户端的NID、密码和本地链路地址转发给SAVI代理认证子系统;SAVI代理认证子系统,其使用客户端的NID、密码和本地链路地址对客户端的身份信息向SAVI认证系统进行认证;SAVIDHCP服务器,其用于接收客户端的IPV6地址分配请求,并在所述客户端认证通过后,为其返回IPV6地址。2.如权利要求1所述的系统,其特征在于,所述SAVI交换机被配置为:第一、向接入的客户端返回的IPv6网关地址为WebPortal子系统的本地链路地址;第二、不配置RA报文中的路由地址前缀,而配置其使用所述SAVIDHCP服务器。3.如权利要求1所述的系统,其特征在于,还包括:SAVI认证系统,其利用从SAVI代理认证子系统接收到的客户端的NID、密码和本地链路地址进行认证,并在认证成功后,将所述客户端的本地链路地址和NID保存到SAVI认证数据库中。4.如权利要求3所述的系统,其特征在于,SAVI认证系统根据所述客户端的本地链路地址查找所述SAVI认证数据库,如果所述SAVI认证数据库中存在所述本地链路地址对应的表项,则将所述NID插入该表项中,如果所述SAVI认证数据库中不存在所述本地链路地址对应的表项,则建立一包括所述本地链路地址和NID的表项。5.如权利要求4所述的系统,其特征在于,所述SAVI网管系统在,将新的表项中的MAC地址和本地链路地址存储在SAVI认证数据库时,先利用所述本地链路地址查看SAVI认证数据库中是否已经存在对应的表项,如果存在,则直接将所述MAC地址插入该表项中;如果不存在,则建立新的表项,并在该新的表项中保存所述MAC地址和本地链路地址。6.如权利要求2所述的...
【专利技术属性】
技术研发人员:黄友俊,李星,吴建平,宗烈峰,
申请(专利权)人:赛尔网络有限公司,
类型:发明
国别省市:北京;11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。