[发明专利]防止用户网络访问中断的方法和装置有效
| 申请号: | 201710533822.X | 申请日: | 2017-07-03 |
| 公开(公告)号: | CN108366083B | 公开(公告)日: | 2021-02-26 |
| 发明(设计)人: | 余华 | 申请(专利权)人: | 新华三技术有限公司 |
| 主分类号: | H04L29/08 | 分类号: | H04L29/08 |
| 代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 陈蕾 |
| 地址: | 310052 浙*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 防止 用户 网络 访问 中断 方法 装置 | ||
1.一种防止用户网络访问中断的方法,其特征在于,该方法应用于汇聚层设备,包括:
接收来自用户的网络访问请求,网络访问请求携带所述用户的MAC地址;
当依据所述网络访问请求确定需要发起所述MAC地址的MAC认证时,若判定本设备的工作模式为第一模式,则建立指定虚拟交换实例关联的转发表项和与所述转发表项对应的以太网实例,以依据所述转发表项和所述以太网实例控制所述用户在所述指定虚拟交换实例对应的指定VXLAN中访问网络资源;
其中,所述第一模式用于指示MAC认证异常需禁止触发MAC认证,所述转发表项至少包含所述MAC地址,所述指定虚拟交换实例为所述指定VXLAN对应的虚拟交换实例VSI,所述指定VXLAN为第一模式下授权访问的VXLAN。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若判定本设备的工作模式为第二模式,则进一步检测认证服务器是否可达,所述第二模式为认证模式;
若检测认证服务器不可达,则将本设备的工作模式从所述第二模式切换为所述第一模式,并建立所述转发表项和所述以太网实例,以依据所述转发表项和所述以太网实例控制所述用户在所述指定虚拟交换实例对应的指定VXLAN中访问网络资源。
3.根据权利要求2所述的方法,其特征在于,所述转发表项建立之后,进一步包括:
检查所述转发表项是否为本设备的工作模式切换为第一模式后建立的首个转发表项,如果是,则强制满足条件的所有用户下线,以使下线用户通过重新发起网络访问请求实现访问所述指定VXLAN中的网络资源,所述条件为:已通过所述认证服务器的MAC认证但还未通过门户Portal认证。
4.根据权利要求2所述的方法,其特征在于,该方法进一步包括:
从与指定虚拟交换实例关联的所有转发表项中选择出最先建立的转发表项,通过尝试发送MAC地址认证请求给认证服务器检查认证服务器是否可达,MAC地址认证请求携带选择出的转发表项中的MAC地址;
若检查出认证服务器不可达,则返回尝试发送MAC地址认证请求给认证服务器的操作;若检查出认证服务器可达,则,
将本设备的工作模式从所述第一模式切换为第二模式,并向认证服务器发起对以下各个转发表项中MAC地址的认证:与所述指定虚拟交换实例关联的所有转发表项中除选择出的转发表项之外的转发表项;
对于通过所述认证服务器MAC认证的MAC地址,找到包含该MAC地址的转发表项,删除该找到的转发表项和对应的以太网实例,并重新建立与该MAC地址对应的业务VSI相关联的转发表项和对应的以太网实例,以依据新建立的转发表项和对应的以太网实例控制该通过MAC认证的MAC地址对应的用户访问所述业务VSI对应的业务VXLAN中的网络资源,所述业务VSI为通过MAC认证的MAC地址被授权访问的业务VXLAN的VSI,其与所述指定虚拟交换实例不同。
5.根据权利要求4所述的方法,其特征在于,所述向认证服务器发起对各个转发表项中MAC地址的认证包括:
对与所述指定虚拟交换实例关联的所有转发表项中除选择出的转发表项之外的转发表项进行分组;每组中的转发表项数量最大为N;
按照每组递增M秒的速度向认证服务器发起各组中转发表项中MAC地址的认证。
6.根据权利要求1或2所述的方法,其特征在于,该方法之前进一步包括:接收管理器Director下发的第一模式配置,所述第一模式配置包含所述指定虚拟交换实例;依据所述第一模式配置在组网中建立所述指定虚拟交换实例对应的指定VXLAN并在本设备的所有用户接入端口上配置所述指定虚拟交换实例;
所述建立指定虚拟交换实例关联的转发表项包括:
依据接收到所述网络访问请求的用户接入端口配置的所述指定虚拟交换实例建立所述指定虚拟交换实例关联的转发表项。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710533822.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:扩容方法及扩容装置
- 下一篇:支持桌面文件同步协同共享的云系统





