发明名称 一种基于DHCP的服务器以及终端准入控制方法及系统
摘要 本发明提供一种基于DHCP的服务器以及终端准入控制方法及系统,所述的基于DHCP的终端准入控制系统包括服务器及客户端,所述服务器通过IP资源池的管理,有效分配IP的使用,通过对内网中合法的客户端预先进行处理,使用非对称加密对二者直接的传输内容进行加密,防止伪MAC地址欺骗,进而防止非法客户端接入内网进而提高了局域网络的安全性。
申请公布号 CN102970301A 申请公布日期 2013.03.13
申请号 CN201210499377.7 申请日期 2012.11.29
申请人 无锡华御信息技术有限公司 发明人 耿振民;戴伟强
分类号 H04L29/06(2006.01)I;H04L29/12(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 上海光华专利事务所 31219 代理人 余明伟
主权项 一种基于DHCP的终端准入控制方法,应用于具有服务器和客户端的局域网络中,其特征在于,所述终端准入控制方法至少包括:1)预设IP资源池,将所述IP资源池中所有IP地址分别与所述局域网络中各该客户端的MAC地址进行绑定,并占用所有IP地址;2)接收到所述客户端发出DHCP的报文请求后进行分析,当判断出报文请求为明文时丢弃所述报文请求;当判断出的报文请求中的IP地址为手动设置的地址时,返回报文信息给所述客户端以提示IP地址冲突;当判断出的报文请求为合法报文时依据绑定信息将所述IP资源池中预设的IP地址分配给所述客户端;3)依据预设扫描频率向所述局域网中所有客户端发送经私钥加密的扫描报文,并请求各该客户端对所述扫描报文进行解密反馈应答信息;4)检测各该客户端反馈的应答信息,检测到所述应答信息中包含的IP地址及MAC地址与所述IP资源池中的绑定信息不一致时,收回并占用该IP地址;以及对已分配IP地址且没有收到反馈应答信息的客户端的IP地址进行收回并占用。
地址 214081 江苏省无锡市滨湖区锦溪路100号恒华科技园20号楼4楼