发明名称 实现3G用户安全接入网络的方法和设备
摘要 本申请公开了一种实现3G用户安全接入网络的方法和设备:当LNS获取的客户端的LCP属性和用户名均可接受时,从创建的临时IP地址池中选取一个临时IP地址分配给客户端,接收客户端发送的验证客户端身份的固定信息;当接收到固定信息时,将其与用户名和密码对应记录,断开与客户端的PPP连接触发客户端发起第二次VPDN呼叫,根据记录的固定信息、用户名和密码将AAA服务器为客户端分配的指定的IP地址通知客户端,或者,当接收到固定信息时,直接将其与用户名、密码发给AAA服务器对该客户端进行认证通过后,将AAA服务器为客户端分配的指定的IP地址通知客户端。应用本发明所述的方法和设备,使得只有LNS进行了安全认证的客户端才能够接入网络,提高网络接入安全性。
申请公布号 CN102905263A 申请公布日期 2013.01.30
申请号 CN201210371254.5 申请日期 2012.09.28
申请人 杭州华三通信技术有限公司 发明人 刘雄威
分类号 H04W12/06(2009.01)I;H04W12/08(2009.01)I;H04L29/06(2006.01)I;H04L29/12(2006.01)I 主分类号 H04W12/06(2009.01)I
代理机构 北京德琦知识产权代理有限公司 11018 代理人 王一斌;王琦
主权项 一种实现3G用户安全接入网络的方法,应用于包括客户端、二层隧道协议访问集中器LAC、二层隧道协议网络服务器LNS和验证授权记账服务器AAA服务器的虚拟私有拨号网VPDN网络中,其特征在于,该方法包括:a.LNS获取客户端发起的VPDN呼叫中的客户端的链路控制协议LCP属性、用户名和密码;b.LNS确定出获取到的客户端的LCP属性和用户名均可接受时,判断该客户端的用于验证客户端身份的固定信息是否已被记录,如果是,执行步骤c;否则,执行步骤d;c.LNS根据用户名、密码和记录的固定信息发给AAA服务器对客户端进行认证,并在认证通过时,将AAA服务器为客户端分配的指定的IP地址通知客户端后,删除记录的固定信息,结束流程;d.LNS从为接入的客户端创建的临时IP地址池中选取一个未使用的临时IP地址分配给客户端,接收由客户端发送的用于验证客户端身份的固定信息;e.LNS接收到客户端使用临时IP地址发送的用于验证客户端身份的固定信息时,将该客户端的用户名、密码与该用于验证客户端身份的固定信息进行对应记录后,断开与客户端的PPP连接触发客户端发起第二次VPDN呼叫。
地址 310053 浙江省杭州市高新技术产业开发区之江科技工业园六和路310号华为杭州生产基地