[发明专利]客户端认证管理方法及装置有效
申请号: | 201810600331.7 | 申请日: | 2018-06-12 |
公开(公告)号: | CN108900480B | 公开(公告)日: | 2021-12-07 |
发明(设计)人: | 程作品 | 申请(专利权)人: | 新华三技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 吴迪 |
地址: | 310052 浙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 客户端 认证 管理 方法 装置 | ||
本申请提供一种客户端认证管理方法及装置,应用于SDN控制器,该SDN控制器与认证服务器通信连接,方法包括:从认证服务器获取已认证客户端的信息;持续检测认证服务器的功能是否出现异常;若检测到认证服务器的功能出现异常,保持已认证客户端的上线状态;在检测到认证服务器的功能恢复时,将已认证客户端的信息发送给认证服务器。通过SDN控制器在检测到认证服务器功能出现异常时,保持已认证客户端的在线状态,待认证服务器恢复后,将记录的已认证客户端的信息发送给认证服务器,使认证服务器可以继续对已认证客户端进行监控。如此,在认证服务器功能出现异常时,也可以保证已认证客户端的客户端上网不受影响,提高了用户的使用体验。
技术领域
本申请涉及网络通信技术领域,具体而言,涉及一种客户端认证管理方法及装置。
背景技术
软件定义网络(Software Defined Network,简称SDN)是一种新型的网络架构,其通过将网络设备的控制层面与转发层面分离,以实现对客户端流量的灵活管理或控制。SDN技术常用于需要客户端经过认证后才能访问指定网络资源的场景,例如,学校、商场等大型公共场所的认证上网场景。在这些场景中,SDN网络架构通常包括NAS设备(Network AccessServer,简称NAS)、认证授权计费(Authentication,Author ization,Accounting,简称AAA)服务器及SDN控制器等设备。其中,AAA服务器用于根据从客户端获得账号密码等信息对客户端进行认证、授权或数据流量进行计费等监控动作。如果AAA服务功能发生异常导致当前记录的客户端信息丢失,则无法正确地对客户端的流量进行监控。在现有技术中,一旦AAA服务发生异常,SDN系统会而强制所有客户端下线,要等待AAA服务器功能恢复后,客户端再次发起上线认证请求,以使AAA服务器重新获得客户端的信息,严重影响了客户端的用户体验。
发明内容
一方面,本申请提供一种客户端认证管理方法,应用于SDN控制器,该SDN控制器与认证服务器通信连接,所述方法包括:
从所述认证服务器获取已认证客户端的信息;
持续检测所述认证服务器的功能是否出现异常;
若检测到所述认证服务器的功能出现异常,保持已认证客户端的上线状态;
在检测到所述认证服务器的功能恢复时,将所述已认证客户端的信息发送给所述认证服务器。
可选地,所述方法还包括:
若检测到认证服务器的功能出现异常,在接收到NAS设备针对新上线的客户端发送的上线通知时,根据所述上线通知记录新上线的客户端的信息;
针对所述新上线的客户端向所述NAS设备发送免认证放行通知,使所述NAS设备放行所述新上线的客户端的数据流量;
在检测到所述认证服务器的功能恢复时,针对所述新上线的客户端向所述NAS设备发送下线指令,使所述新上线的客户端下线以重新发起上线认证流程。
可选地,所述方法还包括:
若检测到所述认证服务器的功能出现异常,为当前已记录的客户端的信息添加已认证标识;
所述在检测到所述认证服务器的功能恢复时,将所述已认证客户端的信息发送给所述认证服务器的步骤,包括:
在检测到所述认证服务器的功能恢复时,将记录的带有已认证标识的客户端的信息发送给所述认证服务器。
可选地,所述在检测到所述认证服务器的功能恢复时,针对所述新上线的客户端向所述NAS设备发送下线指令的步骤,包括:
在检测到所述认证服务器的功能恢复时,针对记录的不带有所述已认证标识的客户端向所述NAS设备发送下线指令,使不带有所述已认证标识的客户端下线。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810600331.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:短信验证码获取方法及装置
- 下一篇:脚本的执行方法、服务器管理系统及存储介质