[发明专利]一种认证用户异常下线的检测方法在审
申请号: | 201310325863.1 | 申请日: | 2013-07-30 |
公开(公告)号: | CN103401729A | 公开(公告)日: | 2013-11-20 |
发明(设计)人: | 刘君;黄小飞;王伟;胡周德;王旭仲;刘维;古芳娟;杨侠凌 | 申请(专利权)人: | 上海斐讯数据通信技术有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 201616 上海市松江*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 认证 用户 异常 下线 检测 方法 | ||
技术领域
本发明涉及网络系统技术领域,特别是涉及一种认证用户异常下线的检测方法。
背景技术
在用户进行上网行为时,若用户未按照标准下线流程,如断电,直接关闭电脑,拔掉网线等情况下,计费服务器将不会对客户进行终止计费,同时,也不会释放用户相关的网络资源,从而造成了用户的损失和网络损失。
在802.1x认证系统中,用户设备以二层接入的方式进行网络接入时,需要经过以下流程来获取上网权限以及终止计费:
A、使用认证客户端发送用户的上网信息。
B、通过网络的认证、授权、计费策略处理服务器对用户进行认证完毕,并将结果信息反馈给网络接入层设备和用户设备,
C、结果信息为认证成功时,网络层接入设备打开用户设备接入端口的状态,允许用户设备通过该端口的网络报文。
发明内容
基于此,有必要提供一种认证用户异常下线的检测方法。
一种认证用户异常下线的检测方法,包括:
步骤1:用户设备接入网络接入层设备,网络接入层设备对用户设备的arp信息进行保存;
步骤2:用户设备开始认证流程,向AAA服务器进行认证请求;
步骤3:AAA服务器认证成功后,反馈给用户设备,同时AAA服务器打开用户设备所在端口,允许用户设备访问网络;
步骤4:认证成功后,网络接入层设备保存用户信息,同时启动arp列表异常处理流程。
进一步的,所述步骤4进一步包括:
网络接入层设备周期或非周期查询arp列表,如果用户设备的MAC地址不在arp列表,则判断用户设备已经下线,向AAA服务器发送用户设备已经下线的报文。
进一步的,所述步骤4进一步包括:
网络接入层设备周期或非周期查询arp列表,如果用户设备的MAC地址不在arp列表,则判断用户设备已经下线,向AAA服务器发送用户设备已经下线的报文,同时告知门户服务器用户设备已经下线。
进一步的,所述步骤4进一步包括:
网络接入层设备删除用户信息,释放其网络资源,AAA服务器对用户按照策略,停止对用户计费。
采用本发明的方法后,用户在非正常流程中下线过程中,接入设备在不需要增加过多的其他开销和功能便能够对用户的不在线状态作出判断,使认证、授权、计费系统能够及时释放网络资源,以及对用户进行正确的计费流程。本发明还有以下优点:
首先是在现有的TCP/IP架构下实现的,arp协议目前在所有网络设备中都已经都支持
其次在兼容所有标准的radius计费服务器的报文,没有增加额外的私有报文。
附图说明
图1为本发明的网络结构图;
图2为本发明所述的一个实施例流程图。
具体实施方式
为了使本发明的目的、技术方案及优点更清楚明白,以下结合附图及实施例,对本发明进一步详细说明。应当理解,此处所描述的具体实施例仅用以解释本发明,并不用于限定本发明。
图1是应用本发明的网络结构图。图1中,门户服务器通过网络接入层设备和边缘接入层设备对终端的WEB用户进行监测,AAA服务器对在线的WEB用户进行认证和计费操作。
参阅图2,本发明提供的一个实施例的认证用户异常下线的检测方法,包括:
步骤11,用户设备接入网络时,接入设备对用户设备的arp信息进行保存;
步骤12,用户设备开始认证流程,向AAA服务器进行认证请求;
步骤13,AAA服务器通过用户设备的认证请求,认证成功,打开用户设备所在端口,允许用户设备访问网络;
步骤14,网络接入层设备保存用户信息,即认证成功的用户名和密码;
步骤15,AAA服务器向用户设备反馈认证成功的信息;
步骤16,网络接入层设备周期或非周期查询arp列表,查看用户设备的MAC地址是否在arp列表里,不在则认为arp列表异常;
步骤17,步骤16判断出arp列表异常,即用户设备的MAC地址不在arp列表里,则启动arp列表异常处理流程。
在优选实施方式中,arp列表异常处理流程包括:
向AAA服务器发送用户设备已经下线的报文,同时告知门户服务器用户设备已经下线,网络接入层设备删除用户信息,释放其网络资源,AAA服务器对用户按照策略,停止对用户计费。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海斐讯数据通信技术有限公司,未经上海斐讯数据通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310325863.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:提高无阀过滤器反洗成功率的装置
- 下一篇:多功能消防箱