【技术实现步骤摘要】
本申请涉及控制访问
,尤其涉及基于多外网出口的外网访问控制方法及接入设备。
技术介绍
—些外部局点存在至少两个外网出口,例如,如图1所不,一个某局点同时存在两个外网出口,一个是电信网,一个是科技网。两个外网出口提供不同的访问外网的权限及计费方式,局点用户通过科技网出口访问外网时为免费,但部分网站受限访问,而局点用户通过电信网出口访问外网时,需要按上线时间进行计费,但没有访问限制。对外网的访问限制由连接外网的外网出口所在路由器完成,即由如图1中的路由器RTB、RT C完成,只要保证局点用户访问外网的数据报文被转发到RT B或RT C即可。目前,当某局点存在至少两个外网出口时,局点用户访问外网的过程为如图1所示,用户带ISP(Internet Service Provider,互联网服务提供商)域名登录,交换机SwitchA接收到来自用户的访问外网的报文,对所述报文进行Portal认证,认证成功,所述报文被Switch A转发到路由器RT A后,随机选择一个外网出口 RT B或RT C,访问外网,无法根据用户登录时所带的ISP域名,选择与该ISP域名对应的外网 ...
【技术保护点】
一种基于多外网出口的外网访问控制方法,应用于一接入设备,所述接入设备与路由转发设备连接,且所述路由转发设备连接至两个以上的互联网服务提供商ISP域,其特征在于,该方法包括:接入设备接收来自用户的认证请求报文,将所述认证请求报文发送至认证服务器进行Portal认证,所述认证请求报文中携带有所述用户选择的ISP域的信息;认证成功后,所述接入设备创建针对所述用户的访问控制列表ACL并应用到所述接入设备的入接口,其中,所述ACL中添加动作:将来自所述用户的报文中的差分服务代码点DSCP值,修改为所述用户选择的ISP域所对应的DSCP值;所述接入设备接收来自所述用户的访问外网的报文, ...
【技术特征摘要】
1.一种基于多外网出口的外网访问控制方法,应用于一接入设备,所述接入设备与路由转发设备连接,且所述路由转发设备连接至两个以上的互联网服务提供商ISP域,其特征在于,该方法包括 接入设备接收来自用户的认证请求报文,将所述认证请求报文发送至认证服务器进行Portal认证,所述认证请求报文中携带有所述用户选择的ISP域的信息; 认证成功后,所述接入设备创建针对所述用户的访问控制列表ACL并应用到所述接入设备的入接口,其中,所述ACL中添加动作将来自所述用户的报文中的差分服务代码点DSCP值,修改为所述用户选择的ISP域所对应的DSCP值; 所述接入设备接收来自所述用户的访问外网的报文,根据所述ACL规则修改所述报文中的DSCP值,并将所述报文转发至所述路由转发设备,其中,所述报文的DSCP值用于指示所述路由转发设备将所述报文重定向到该报文的DSCP值对应的ISP域的外网出口。2.根据权利要求1所述的方法,其特征在于,所述ACL的匹配内容为所述用户的源IP地址和源MAC地址,对应的动作为允许通过、且将来自所述用户的报文中的DSCP值修改为所述用户选择的ISP域所对应的DSCP值。3.根据权利要求2所述的方法,其特征在于,所述接入设备接收来自所述用户的访问外网的报文,根据所述ACL规则修改所述报文中的DSCP值,并将所述报文转发至所述路由转发设备,包括 所述接入设备接收到来自所述用户的访问外网的报文时,将所述报文的源IP地址和源MAC地址与ACL中的源IP地址和源MAC地址进行匹配; 若匹配成功,则将所述报文中的DSCP值修改为所述用户选择的ISP域所对应的DSCP值,...
【专利技术属性】
技术研发人员:赵志佳,闫波,
申请(专利权)人:杭州华三通信技术有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。