发明名称 在菊链连接设备中支持802.1X的装置和方法
摘要 公开了对通过接入控制端口接入网络的设备进行认证的装置和方法。例如通过接入控制端口接收用于对经网络设备的特定接入端口(102)接入第一网络域的第一设备(104,106)或用户进行认证的一个或多个第一认证分组。特定接入端口配置来控制尝试进入一个或多个网络域的分组的接入。当授权第一设备或用户接入第一域时,在第一设备和第一域间形成第一绑定(110,112)。第一绑定指定允许第一设备接入第一域并且第一绑定与网络设备的特定接入端口相关联。当接收到尝试进入第一域的分组并且进入分组与第一绑定匹配时,允许进入分组接入第一域(608)。相反,当接收到尝试进入第一域的分组并且进入分组与第一绑定不匹配时,阻止进入分组接入第一域(612)。
申请公布号 CN101554016A 申请公布日期 2009.10.07
申请号 CN200780027315.3 申请日期 2007.07.30
申请人 思科技术公司 发明人 苏珊·M·索特尔;詹森·D·弗瑞泽;思恩娜·D·梅尔特;乔治·奥兰·穆尔;伊恩·傅
分类号 H04L12/28(2006.01)I 主分类号 H04L12/28(2006.01)I
代理机构 北京东方亿思知识产权代理有限责任公司 代理人 宋 鹤;南 霆
主权项 1.一种方法,包括:接收用于对经由网络设备的特定接入端口接入第一网络域的第一设备或用户进行认证的一个或多个第一认证分组,其中,所述特定接入端口被配置来控制尝试进入一个或多个网络域的分组的接入;当所述第一设备或用户被授权接入第一域时,在所述第一设备和所述第一域之间形成第一绑定,其中,所述第一绑定指定允许所述第一设备接入所述第一域,并且所述第一绑定与所述网络设备的所述特定接入端口相关联;当接收到尝试进入所述第一域的分组并且进入分组与所述第一绑定匹配时,允许所述进入分组接入所述第一域;以及当接收到尝试进入所述第一域的分组并且进入分组与所述第一绑定不匹配时,阻止所述进入分组接入所述第一域。
地址 美国加利福尼亚州