实现3G用户安全接入网络的方法和设备技术

技术编号:8273988 阅读:200 留言:0更新日期:2013-01-31 06:41
本申请公开了一种实现3G用户安全接入网络的方法和设备:当LNS获取的客户端的LCP属性和用户名均可接受时,从创建的临时IP地址池中选取一个临时IP地址分配给客户端,接收客户端发送的验证客户端身份的固定信息;当接收到固定信息时,将其与用户名和密码对应记录,断开与客户端的PPP连接触发客户端发起第二次VPDN呼叫,根据记录的固定信息、用户名和密码将AAA服务器为客户端分配的指定的IP地址通知客户端,或者,当接收到固定信息时,直接将其与用户名、密码发给AAA服务器对该客户端进行认证通过后,将AAA服务器为客户端分配的指定的IP地址通知客户端。应用本发明专利技术所述的方法和设备,使得只有LNS进行了安全认证的客户端才能够接入网络,提高网络接入安全性。

【技术实现步骤摘要】

【技术保护点】
一种实现3G用户安全接入网络的方法,应用于包括客户端、二层隧道协议访问集中器LAC、二层隧道协议网络服务器LNS和验证授权记账服务器AAA服务器的虚拟私有拨号网VPDN网络中,其特征在于,该方法包括:a.LNS获取客户端发起的VPDN呼叫中的客户端的链路控制协议LCP属性、用户名和密码;b.LNS确定出获取到的客户端的LCP属性和用户名均可接受时,判断该客户端的用于验证客户端身份的固定信息是否已被记录,如果是,执行步骤c;否则,执行步骤d;c.LNS根据用户名、密码和记录的固定信息发给AAA服务器对客户端进行认证,并在认证通过时,将AAA服务器为客户端分配的指定的IP地址通知客户端后,删除记录的固定信息,结束流程;d.LNS从为接入的客户端创建的临时IP地址池中选取一个未使用的临时IP地址分配给客户端,接收由客户端发送的用于验证客户端身份的固定信息;e.LNS接收到客户端使用临时IP地址发送的用于验证客户端身份的固定信息时,将该客户端的用户名、密码与该用于验证客户端身份的固定信息进行对应记录后,断开与客户端的PPP连接触发客户端发起第二次VPDN呼叫。

【技术特征摘要】

【专利技术属性】
技术研发人员:刘雄威
申请(专利权)人:杭州华三通信技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1