基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
校园网规模的不断扩大增加了校园网面对的安全风险,目前的AAA认证大多数仅限于在校园网出口,无法实施接入的准入控制,这使得一方面动态分配IP地址使用效率降低,另一方面用户可能规避流量计费.为实现现有大规模校园网中IPv4/IPv6双栈网络的准入认证,清华大学校园网设计和实施了基于IPoE的双栈准入认证.IPoE是一种接入认证方式,在IPoE业务中,用户通过以太网物理链路接入,以DHCP方式动态获取IP地址,可以使用多种用户身份验证方式实现认证.IP报文在以太网对用户接入设备封装后,经过接入网络,一直到达BRAS设备.BRAS设备在收到客户端的DHCP确认请求报文后,根据报文中的客户端硬件地址和当前的Vlan ID来查找该用户的地址分配信息.本研究针对IPv4/IPv6的统一联动下的多样应用场景,设计了基于Session级的IPoE技术,通过不同协议栈接口的配置模板向AAA服务器递交不同的控制策略账号,解决了现有用户多类型、多场景的复杂需求;针对大规模校园网中的安全风险,设计了BRAS、AAA服务器和DHCP服务器多角色联动机制,实现了只有授权后用户才能够获取地址,避免了未认证用户所带来的不可管理的安全风险;针对大规模部署下系统的高负载压力,通过在BRAS端设置webportal重定向白名单,降低了webportal服务器的负载.实际部署表明,现有的双栈准入认证系统达到了预定的设计目标,可以稳定运行.
推荐文章
DHCP在IPv4/IPv6双协议栈校园网中的应用
DHCP
双协议栈
校园网
动态路由配置
Ipv4与Ipv6双栈网络设计
IPv6
双栈
驻地网
IPv4/IPv6双栈网络访问方案的设计与实现
双栈
隧道技术
认证
透传
基于IPv4与IPv6技术相结合高校校园网络建设
校园网
IPv6网络技术
IPv4网络技术
双栈过渡技术
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于IPoE的校园网IPv4/IPv6双栈准入认证设计与实现
来源期刊 深圳大学学报(理工版) 学科 工学
关键词 认证授权与审计 IPv4/IPv6双栈准入控制 网络安全 校园网
年,卷(期) 2020,(z1) 所属期刊栏目 下一代互联网IPv6技术
研究方向 页码范围 1-5
页数 5页 分类号 TP393
字数 语种 中文
DOI 10.3724/SP.J.1249.2020.99001
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张千里 15 249 4.0 15.0
2 李风华 7 41 4.0 6.0
3 姜彩萍 7 35 3.0 5.0
4 马云龙 4 5 2.0 2.0
5 孟斌 6 23 3.0 4.0
6 潘丽 3 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
认证授权与审计
IPv4/IPv6双栈准入控制
网络安全
校园网
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
深圳大学学报(理工版)
双月刊
1000-2618
44-1401/N
大16开
深圳市南山区深圳大学行政楼419室
46-206
1984
chi
出版文献量(篇)
1946
总下载数(次)
10
总被引数(次)
10984
论文1v1指导