基于MAC地址的静态用户接入网络的控制方法

    公开(公告)号:CN1571358A

    公开(公告)日:2005-01-26

    申请号:CN03178395.3

    申请日:2003-07-19

    Abstract: 本发明涉及一种基于MAC地址的静态用户接入网络的控制方法。该方法为:在网络接入设备上配置静态用户的用户信息,其中用户的MAC地址配置为伪MAC地址;当用户接入网络时,响应该ARP请求报文或者主动发出ARP请求报文,并由网络接入设备根据报文中携带的MAC地址信息,将该用户的伪MAC地址更新为用户实际的MAC地址。本发明的应用使用户可以使用同一个MAC,但使用不同的IP地址在不同的物理位置接入网络,更好地满足某些用户的特殊需求。同时,本发明还可以减少配置人员的工作量,配置人员在配置静态用户的用户信息时无需配置用户的MAC地址。

    基于客户端的网络地址分配方法

    公开(公告)号:CN1553341A

    公开(公告)日:2004-12-08

    申请号:CN03137316.X

    申请日:2003-06-08

    Abstract: 本发明提供一种基于客户端的网络地址分配方法,用户申请访问网络的网络地址;接入服务器根据其配置信息,为用户分配第一网络的网络地址,并分配用户的资源;用户发起认证请求;接入服务器对用户进行认证,并返回认证结果;客户端根据认证结果,对用户网络地址进行刷新;接入服务器根据认证结果,申请第二网络的网络地址并分配给用户。本发明通过在认证前分配一个网络地址、认证后再分配一个网络地址的二次地址分配,节约了公网地址资源,并可根据用户的认证信息选择相应的策略;用户的报文不需经过任何设备的特殊处理即可发送,支持任何协议。

    网络中实现门户认证服务的系统及其方法

    公开(公告)号:CN1697377A

    公开(公告)日:2005-11-16

    申请号:CN200410044454.5

    申请日:2004-05-10

    Inventor: 唐周和 颜杨 金涛

    Abstract: 本发明涉及一种网络中实现门户认证服务的系统及其方法。本发明的核心是将门户网站服务器内置于网络接入设备中,实现门户认证服务;门户网站服务器的管理由网络接入设备的管理中心进行管理;门户网站服务器与网络接入设备间传输的报文为HTTP(超文本传输协议)报文。本发明降低了运营商实现门户认证服务的成本。同时,本发明所提供的内置门户网站服务器与网络接入设备间运行的协议为HTTP(超文本传输协议),方便了运营商对网络接入设备选择,提高了组网的灵活性。

    提高网络管理性能的网络接入认证方法

    公开(公告)号:CN1581792A

    公开(公告)日:2005-02-16

    申请号:CN03143771.0

    申请日:2003-08-01

    Abstract: 本发明涉及一种提高网络管理性能的网络接入认证方法,该方法为:网络接入设备根据用户接入的物理位置信息自动确定用户帐号和相应的密码,并根据确定的帐号和密码代替用户向认证端发起认证过程,对该用户进行身份认证。因此,本发明的实现可以使用户无需参与认证过程,即不需要用户输入用户名和密码,且不需要用户使用辅助的客户认证端,同时也把这些用户纳入到了可管理用户的范畴,从而方便了服务器、哑终端及不限制网络使用权限用户的身份认证,同时方便了网络运营商对网络接入用户的管理。

    基于客户端的网络地址分配方法

    公开(公告)号:CN100365591C

    公开(公告)日:2008-01-30

    申请号:CN03137316.X

    申请日:2003-06-08

    Abstract: 本发明提供一种基于客户端的网络地址分配方法,用户申请访问网络的网络地址;接入服务器根据其配置信息,为用户分配第一网络的网络地址,并分配用户的资源;用户发起认证请求;接入服务器对用户进行认证,并返回认证结果;客户端根据认证结果,对用户网络地址进行刷新;接入服务器根据认证结果,申请第二网络的网络地址并分配给用户。本发明通过在认证前分配一个网络地址、认证后再分配一个网络地址的二次地址分配,节约了公网地址资源,并可根据用户的认证信息选择相应的策略;用户的报文不需经过任何设备的特殊处理即可发送,支持任何协议。

    提高网络管理性能的网络接入认证方法

    公开(公告)号:CN1309213C

    公开(公告)日:2007-04-04

    申请号:CN03143771.0

    申请日:2003-08-01

    Abstract: 本发明涉及一种提高网络管理性能的网络接入认证方法,该方法为:网络接入设备根据用户接入的物理位置信息自动确定用户帐号和相应的密码,并根据确定的帐号和密码代替用户向认证端发起认证过程,对该用户进行身份认证。因此,本发明的实现可以使用户无需参与认证过程,即不需要用户输入用户名和密码,且不需要用户使用辅助的客户认证端,同时也把这些用户纳入到了可管理用户的范畴,从而方便了服务器、哑终端及不限制网络使用权限用户的身份认证,同时方便了网络运营商对网络接入用户的管理。

    基于网络的互联业务的实现方法

    公开(公告)号:CN1691616A

    公开(公告)日:2005-11-02

    申请号:CN200410034959.3

    申请日:2004-04-27

    Abstract: 本发明公开了一种基于网络的互联业务的实现方法,包括:在网络接入设备上设置VLAN透传表,该表包括入VLAN ID、入端口、出VLAN ID、出端口,以该表作为需要透传数据的网络节点间建立报文传输通道,网络节点利用所述报文传输通道进行业务互联;在VLAN透传表中,还可以设置认证策略、授权策略、计费策略、流量控制、优先级、QOS等字段,实现对透传报文更灵活的控制;采用上述方案实现网络业务的互联,简单、灵活、成本低、业务承载开销小,适合于目前广泛发展的基于IP的宽带城域网。

    一种检测WEB认证用户是否在线的方法

    公开(公告)号:CN1225866C

    公开(公告)日:2005-11-02

    申请号:CN02152566.8

    申请日:2002-11-19

    Abstract: 本发明公开了一种检测WEB认证用户是否在线的方法,该方法在用户设备进行网络接入时,当网络的认证、授权、计费策略处理门户服务器对该用户认证完毕,并将结果信息反馈给用户设备,当结果信息为认证成功信息时,启动用户设备的心跳处理流程,之后用户设备周期性地向门户服务器发送心跳报文,门户服务器周期性或非周期性地向用户设备反馈心跳响应报文,如果门户服务器在指定时间内没有收到用户设备发送的心跳报文,则向网络接入服务器发送用户设备下线请求,由网络接入服务器按照指定的策略对用户进行停止计费的处理;上述方案能够更加精确的记录用户的上线时长,同时在用户异常下线时,及时将用户资源释放,使网络资源得到合理的利用。

    一种对用户进行认证的方法

    公开(公告)号:CN1567294A

    公开(公告)日:2005-01-19

    申请号:CN03148856.0

    申请日:2003-06-14

    Abstract: 本发明公开了一种对用户进行认证的方法,该方法为:服务器响应客户端的认证请求产生一随机数,并将包含该随机数的认证页面下发到客户端;客户端执行加密程序对用户通过认证页面提供的认证数据进行加密运算;客户端将加密结果提交到服务器;服务器执行与客户端相同的加密程序对保存的该用户的认证数据进行加密运算,并将得到的加密结果与客户端上报的加密结果进行比较;如果相同则通过认证,否则认证失败。

    一种实现网络访问控制的方法

    公开(公告)号:CN100563162C

    公开(公告)日:2009-11-25

    申请号:CN200710167715.6

    申请日:2003-09-02

    Abstract: 本发明提供一种实现网络访问控制的方法,包括:网络接入设备接收网络终端传输来的请求报文;根据所述请求报文承载的信息确定所述网络终端的接入位置信息;所述网络接入设备仅根据所述网络终端的接入位置信息对该网络终端进行认证,并根据认证结果对所述网络终端进行网络访问控制;通过本发明,不需要根据网络终端的用户名称、密码等信息进行认证,可直接根据网络终端的接入位置信息对其进行认证,使网络终端用户的认证过程方便快捷,并可轻松获取网络终端的上网信息,使网络终端的上网信息透明化,同时还可根据需要自动生成相应的用户名称信息和密码信息,使对网络终端的管理更加灵活,从而实现了方便、快捷、清晰的实现网络访问控制的目的。

Patent Agency Ranking