[发明专利]一种基于DHCP的服务器以及终端准入控制方法及系统有效
申请号: | 201210499377.7 | 申请日: | 2012-11-29 |
公开(公告)号: | CN102970301A | 公开(公告)日: | 2013-03-13 |
发明(设计)人: | 耿振民;戴伟强 | 申请(专利权)人: | 无锡华御信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 上海光华专利事务所 31219 | 代理人: | 余明伟 |
地址: | 214081 江苏省无锡市滨*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于DHCP的服务器以及终端准入控制方法及系统,所述的基于DHCP的终端准入控制系统包括服务器及客户端,所述服务器通过IP资源池的管理,有效分配IP的使用,通过对内网中合法的客户端预先进行处理,使用非对称加密对二者直接的传输内容进行加密,防止伪MAC地址欺骗,进而防止非法客户端接入内网进而提高了局域网络的安全性。 | ||
搜索关键词: | 一种 基于 dhcp 服务器 以及 终端 准入 控制 方法 系统 | ||
【主权项】:
一种基于DHCP的终端准入控制方法,应用于具有服务器和客户端的局域网络中,其特征在于,所述终端准入控制方法至少包括:1)预设IP资源池,将所述IP资源池中所有IP地址分别与所述局域网络中各该客户端的MAC地址进行绑定,并占用所有IP地址;2)接收到所述客户端发出DHCP的报文请求后进行分析,当判断出报文请求为明文时丢弃所述报文请求;当判断出的报文请求中的IP地址为手动设置的地址时,返回报文信息给所述客户端以提示IP地址冲突;当判断出的报文请求为合法报文时依据绑定信息将所述IP资源池中预设的IP地址分配给所述客户端;3)依据预设扫描频率向所述局域网中所有客户端发送经私钥加密的扫描报文,并请求各该客户端对所述扫描报文进行解密反馈应答信息;4)检测各该客户端反馈的应答信息,检测到所述应答信息中包含的IP地址及MAC地址与所述IP资源池中的绑定信息不一致时,收回并占用该IP地址;以及对已分配IP地址且没有收到反馈应答信息的客户端的IP地址进行收回并占用。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于无锡华御信息技术有限公司,未经无锡华御信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210499377.7/,转载请声明来源钻瓜专利网。
- 上一篇:电动机控制装置
- 下一篇:一种平面可控硅制造方法