发明名称 基于网络地址的网络访问控制的方法
摘要 本发明涉及一种基于网络地址的网络访问控制方法。所述的方法包括:首先,设置多个网段和多个访问组,在每个访问组中定义各个网段的可访问性;然后,将每个用户与一个访问组绑定;这样用户访问网络时,首先确定用户访问网络的目的地址所处于的包含网络地址范围最小的网段;然后查看该用户所绑定的访问组中记录该最小网段是否为可访问网段,如果是可访问网段,允许用户访问该目的地址,否则,禁止用户访问该目的地址。本发明实现了直接面向用户的网络访问控制,便于网络服务供应商的管理;而且要更新某用户的访问权限,可以通过在访问权限中添加新的规则或重新分配新的访问组来实现,访问权限的更新灵活、方便。
申请公布号 CN1437361A 申请公布日期 2003.08.20
申请号 CN02103928.3 申请日期 2002.02.07
申请人 华为技术有限公司 发明人 宋强;吴海军;王波;周煊
分类号 H04L12/28;H04L12/22;H04L12/24 主分类号 H04L12/28
代理机构 北京集佳专利商标事务所 代理人 逯长明
主权项 1、一种基于网络地址的网络访问控制方法,包括:(1)设置多个网段,网段为网络地址段;(2)设置多个包含上述网段的访问组,在每个访问组中定义所包含的各个网段的可访问性;(3)将每个用户与一个访问组绑定;(4)确定发起访问的用户所绑定的访问组;(5)确定用户访问网络的目的地址处于该用户所绑定的访问组中的最匹配网段;(6)查看该用户所绑定的访问组中记录的该网段的可访问性,判定该网段是否为可访问网段,如果是可访问网段,允许用户访问该目的地址,否则,禁止用户访问该目的地址。
地址 517057广东省深圳市科技园科发路华为用户服务中心大厦知识产权部