CN101577916A - 一种以本地mac模式实现wapi与capwap融合的方法 - Google Patents

一种以本地mac模式实现wapi与capwap融合的方法 Download PDF

Info

Publication number
CN101577916A
CN101577916A CNA2009100214175A CN200910021417A CN101577916A CN 101577916 A CN101577916 A CN 101577916A CN A2009100214175 A CNA2009100214175 A CN A2009100214175A CN 200910021417 A CN200910021417 A CN 200910021417A CN 101577916 A CN101577916 A CN 101577916A
Authority
CN
China
Prior art keywords
website
capwap
wireless terminal
terminal point
access controller
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA2009100214175A
Other languages
English (en)
Other versions
CN101577916B (zh
Inventor
杜志强
曹军
铁满霞
赖晓龙
黄振海
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Iwncomm Co Ltd
Original Assignee
China Iwncomm Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Iwncomm Co Ltd filed Critical China Iwncomm Co Ltd
Priority to CN2009100214175A priority Critical patent/CN101577916B/zh
Publication of CN101577916A publication Critical patent/CN101577916A/zh
Priority to PCT/CN2009/075537 priority patent/WO2010096996A1/zh
Application granted granted Critical
Publication of CN101577916B publication Critical patent/CN101577916B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明涉及一种以本地MAC模式实现WAPI与CAPWAP融合的方法,该方法包括以下步骤:1)构建本地MAC模式:将无线接入点的MAC功能和WAPI功能分别分离到无线终端点和访问控制器上;2)在本地MAC模式下,实现将CAPWAP规范绑定WAPI协议;2.1)站点与无线终端点以及访问控制器之间的关联连接过程;2.2)访问控制器与无线终端点之间WAI协议开始执行的通告过程;2.3)站点与访问控制器之间WAI协议的执行过程;2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;2.5)无线终端点与站点之间利用WPI进行保密通信的过程。本发明不仅能够满足WLAN的大规模部署需求,而且能够保证会聚式体系架构下WLAN的安全性。

Description

一种以本地MAC模式实现WAPI与CAPWAP融合的方法
技术领域
本发明涉及一种以本地MAC模式实现WAPI与CAPWAP融合的方法。
背景技术
自治式体系架构的无线局域网WLAN(Wireless Local Area Networks)中无线接入点AP(Access Point)完全部署和端接GB15629.11功能,作为网络上一个单独的实体,需进行独立管理。目前基于无线局域网鉴别与保密基础设施WAPI(WLAN Authentication and Privacy Infrastructure)设计的WLAN均采用自治式体系架构,但随着WLAN部署规模的扩大,这种自治式架构的网络工作模式因其固有的缺陷已逐渐成为制约无线技术发展的障碍。
首先,自治式架构的WLAN中,AP作为网际互联协议IP(Internet Protocol)可寻址设备,需要进行独立管理,包括监测、配置和控制等。在进行大规模网络部署时,大量的AP将产生巨大的管理开销,给网络造成沉重负担。尤其是网内AP的配置管理方式互不相同时,这种现象更为明显,势必阻碍无线技术的发展。
其次,自治式架构的WLAN中,保证所有AP配置参数的一致性存在一定困难。因为AP的配置中除静态参数外,更多的是需要动态配置的参数。在大规模WLAN中,及时更新全网AP的动态配置的工作量非常繁重,甚至无法实现。
第三,WLAN中,无线传输介质作为一种共享资源,为提高网络的性能,必须实时监测每一个AP并根据当前共享介质的使用情况对这些AP的配置进行动态更新,而手工配置与无线传输介质相关的AP参数将耗费大量的人力、物力。
第四,自治式架构的WLAN中,安全接入网络和阻止非法AP的加入也较为困难。在通常情况下,AP的部署位置使得难以对其加以保护,一旦AP被窃将造成所加载安全信息的泄漏,对网络安全造成威胁。
综上所述,自治式架构的WLAN中,尤其在大规模部署的情况下,对AP进行监测、配置和控制将给网络造成沉重的管理负担。而且,维护AP配置的一致性也十分困难。此外,无线传输介质的共享和动态特性要求网络中AP协作一致以争取最大的网络性能和最小的无线干扰,这对AP的配置管理提出了更高的要求。安全是设计无线网络需要考虑的重要因素之一,大规模的部署也将给WLAN的安全带来巨大挑战。由此可见,自治式体系架构WLAN的工作模式已无法适用大规模网络的部署需求,亟需设计基于WAPI的会聚式WLAN网络体系架构,即WAPI瘦AP架构。目前基于无线接入点控制与配置CAPWAP(ControlAnd Provisioning of Wireless Access Points)协议IEEE 802.11绑定规范的WLAN不可避免地继承了IEEE 802.11i的安全缺陷,需要更为安全的替代解决方案。
发明内容
本发明的目的在于克服上述自治式WLAN网络体系架构的缺陷,提供一种本地媒体访问控制MAC(Medium Access Control)模式的将CAPWAP规范绑定WAPI的方法,提出一种更为安全的基于WAPI的会聚式WLAN体系架构的工作流程。通过将AP的MAC功能以及WAPI功能进行划分,实现对全网AP的集中控制和管理,能够满足大规模WLAN的部署需求。
本发明的技术解决方案是:本发明为一种以本地MAC模式实现WAPI与CAPWAP融合的方法,其特殊之处在于:该方法包括以下步骤:
1)构建本地MAC模式:将无线接入点的MAC功能和WAPI功能分别分离到无线终端点和访问控制器上;
2)在本地MAC模式下,实现WAPI与CAPWAP规范的绑定;
2.1)站点与无线终端点以及访问控制器之间的关联连接过程;
2.2)访问控制器与无线终端点之间无线局域网鉴别基础设施WAI(WLANAuthentication Infrastructure)协议开始执行的通告过程;
2.3)站点与访问控制器之间WAI协议的执行过程;
2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;
2.5)无线终端点与站点之间利用无线局域网保密基础设施WPI(WLANPrivacy Infrastructure)进行保密通信的过程。
上述步骤2.1)的具体步骤如下:
2.1.1)站点被动侦听无线终端点的信标帧获得包括WAPI信息元素的无线终端点的参数;或者站点主动向无线终端点发送探询请求帧,无线终端点收到站点的探询请求帧后,向站点发送探询响应帧,站点收到无线终端点的探询响应帧获得包括WAPI信息元素的无线终端点的参数;所述WAPI信息元素包括无线终端点支持的WAI鉴别及密钥管理套件、密码套件;
2.1.2)站点向无线终端点发送链路验证请求帧,请求与无线终端点之间的链路验证;
2.1.3)无线终端点根据站点的链路验证请求帧,向站点发送链路验证响应帧;
2.1.4)链路验证成功后,无线终端点向访问控制器发送关联请求帧,请求与访问控制器进行关联,关联请求帧包括WAPI信息元素确定站点选择的WAI鉴别及密钥管理套件、密码套件;
2.1.5)访问控制器解析站点的关联请求帧,向站点发送关联响应帧;
上述步骤2.2)的具体步骤如下:
2.2.1)访问控制器向无线终端点发送CAPWAP站点配置请求(StationConfiguration Request)消息,消息中包括加入站点(Add Station)、GB15629.11加入站点(Add Station)、GB15629.11站点会话密钥(Station Session Key)消息元素,其中,站点会话密钥消息元素中的A被置为1用于告知无线终端点关闭受控端口,仅转发来自对应站点的WAI协议数据;
2.2.2)无线终端点向访问控制器发送CAPWAP站点配置响应(StationConfiguration Response)消息,其中包括结果码(Result Code)消息元素,用于标识对CAPWAP站点配置请求消息的处理结果。
上述步骤2.3)的具体步骤如下:
2.3.1)访问控制器与站点之间的WAI鉴别过程;包括:无线终端点对来自访问控制器的由CAPWAP GB15629.11绑定规范定义的CAPWAP数据封装格式封装的WAI鉴别数据进行拆封后转发给站点;对来自站点的WAI鉴别数据根据CAPWAP GB15629.11绑定规范定义的CAPWAP数据封装格式进行封装后发送给访问控制器;
2.3.2)访问控制器与站点之间的WAI单播密钥协商过程;包括:无线终端点对来自访问控制器的由CAPWAP GB15629.11绑定规范定义的CAPWAP数据封装格式封装的WAI单播密钥协商数据进行拆封后转发给站点;对来自站点的WAI单播密钥协商数据根据CAPWAP GB15629.11绑定规范定义的CAPWAP数据封装格式进行封装后发送给访问控制器;
2.3.3)访问控制器与站点之间的WAI组播密钥通告过程;包括:无线终端点对来自访问控制器的由CAPWAP GB15629.11绑定规范定义的CAPWAP数据封装格式封装的WAI组播密钥通告数据进行拆封后转发给站点;对来自站点的WAI组播密钥通告数据根据CAPWAP GB15629.11绑定规范定义的CAPWAP数据封装格式进行封装后发送给访问控制器。
上述步骤2.4)的具体步骤如下:
2.4.1)访问控制器向无线终端点发送CAPWAP站点配置请求消息,消息中包含加入站点、GB15629.11加入站点、GB15629.11站点会话密钥消息元素;根据加入站点消息元素中站点的MAC地址,无线终端点打开与之对应的受控端口,转发来自该站点的所有数据,包括WAI协议数据和非WAI协议数据;
2.4.2)无线终端点向访问控制器发送CAPWAP站点配置响应消息,其中包括结果码消息元素,用于标识对CAPWAP站点配置请求消息的处理结果。
上述步骤2.5)的具体步骤如下:
2.5.1)无线终端点加密来自访问控制器的数据并发送给站点;
2.5.2)无线终端点解密并转发来自站点的数据。
上述步骤2.5)之后还包括步骤2.6)访问控制器与站点之间的单播密钥更新过程。
上述步骤2.6)的具体步骤如下:
2.6.1)当需要进行单播密钥更新时,访问控制器与站点之间执行WAI单播密钥协商过程;
2.6.2)当WAI单播密钥协商过程完成后,访问控制器向无线终端点发送CAPWAP站点配置请求消息,消息中包含加入站点、GB15629.11加入站点、GB15629.11站点会话密钥、GB15629.11信息元素消息元素;
2.6.3)无线终端点向访问控制器发送CAPWAP站点配置响应消息,其中包含结果码消息元素,用于标识对CAPWAP站点配置请求消息的处理结果。
上述步骤2.5)或2.6)之后还包括步骤2.7)访问控制器与站点之间的组播密钥更新过程。
上述步骤2.7)的具体步骤如下:
2.7.1)当访问控制器需要进行组播密钥更新时,首先向无线终端点发送GB15629.11 WLAN配置请求(GB15629.11 WLAN Configuration Request)消息,其中包含GB15629.11更新WLAN(GB15629.11 Update WLAN)消息元素,该消息元素中包括组播会话密钥MSK(Multicast Session Key)密钥数据、MSK索引、MSK更新开始标识、数据分组序号PN(Packet Number);
2.7.2)无线终端点向访问控制器发送GB15629.11 WLAN配置响应(GB15629.11 WLAN Configuration Response)消息,其中包含结果码消息元素,用于标识对GB15629.11 WLAN配置请求消息的处理结果;
2.7.3)访问控制器与站点之间执行WAI组播密钥通告过程;
2.7.4)当WAI组播密钥通告过程完成后,访问控制器向无线终端点发送GB15629.11 WLAN配置请求消息,其中包括GB15629.11更新WLAN消息元素,该GB15629.11更新WLAN包括MSK索引、MSK更新结束标识;
2.7.5)无线终端点向访问控制器发送GB15629.11 WLAN配置响应消息,其中包含结果码消息元素,用于标识对GB15629.11 WLAN配置请求消息的处理结果。
本发明提供将CAPWAP规范绑定WAPI的本地MAC模式的WLAN实体之间的通信交互流程,将AP的MAC功能和WAPI功能分离到无线终端点WTP(Wireless Terminal Point)和访问控制器AC(Access Controller)上,由WTP实现与站点STA(Station)之间的GB15629.11标准要求的实时性信息的交互,包括信标帧、对探询请求帧的响应等,并实现WPI协议,由AC实现与STA之间的非实时性交互,包括关联、WAI协议等。并基于CAPWAP GB15629.11绑定规范实现AC与WTP之间的通信。将这种AP功能的划分模式称为本地MAC模式。本发明与现有技术相比具有如下优点:本发明提出了一种以本地MAC模式实现WAPI与CAPWAP融合的方法,克服了目前基于WAPI协议的自治式网络架构无法适用大规模WLAN部署需求的局限性。它采用分离MAC功能的模式,实现AC对WTP的统一监测、配置和控制,从而达到对WLAN中WTP进行集中管理的目的;采用由AC实现WAI协议,WTP实现WPI协议的方式,将WAPI协议与会聚式WLAN体系架构无缝融合,能够保障WLAN的安全。本发明不仅能够满足WLAN的大规模部署需求,而且能够保证会聚式体系架构下WLAN的安全性。
附图说明
图1为以本地MAC模式实现WAPI与CAPWAP融合的消息流程图;
图2为AC与STA之间的单播密钥更新流程图;
图3为AC与STA之间的组播密钥更新流程图。
具体实施方式
参见图1,根据本发明的优选实施例,其具体方法如下:
1)构建本地MAC模式:将AP的MAC功能和WAPI功能分离到WTP和AC上;
2)在本地MAC模式下,实现将CAPWAP规范绑定WAPI的本地MAC模式;
2.1)STA与WTP以及AC之间的关联连接过程;
2.1.1)STA被动侦听WTP的信标帧获得WTP的相关参数,包括WAPI信息元素(WTP支持的WAI鉴别及密钥管理套件、密码套件等);或者STA主动向WTP发送探询请求帧,WTP收到STA的探询请求帧后,向STA发送探询响应帧,STA收到WTP的探询响应帧获得WTP的相关参数,包括WAPI信息元素(WTP支持的WAI鉴别及密钥管理套件、密码套件等);
2.1.2)STA向WTP发送链路验证请求,请求与WTP之间的链路验证;
2.1.3)WTP根据STA的链路验证请求帧,向STA发送链路验证响应帧;
2.1.4)链路验证成功后,STA向AC发送关联请求帧,请求与AC进行关联,关联请求帧包含WAPI信息元素确定STA选择的WAI鉴别及密钥管理套件、密码套件等;
2.1.5)AC解析STA的关联请求帧,向STA发送关联响应帧;
2.2)AC与WTP之间WAI协议开始执行的通告过程;
2.2.1)AC向WTP发送CAPWAP站点配置请求消息,消息中包含加入站点(STA的MAC地址)、GB15629.11加入站点(WLAN ID)、GB15629.11站点会话密钥(A被置为1)等消息元素。其中,站点会话密钥消息元素中的A被置为1用于告知WTP关闭受控端口,仅转发来自对应STA的WAI协议数据;
2.2.2)WTP向AC发送CAPWAP站点配置响应消息,其中包含结果码消息元素,用于标识对CAPWAP站点配置请求消息的处理结果。
2.3)STA与AC之间WAI协议的执行过程;
2.3.1)AC与STA之间的WAI鉴别过程;包括:WTP对来自AC的由CAPWAP GB15629.11绑定规范定义的CAPWAP数据封装格式封装的WAI鉴别数据进行拆封后转发给STA;对来自STA的WAI鉴别数据根据CAPWAPGB15629.11绑定规范定义的CAPWAP数据封装格式进行封装后发送给AC;
2.3.2)AC与STA之间的WAI单播密钥协商过程;包括:WTP对来自AC的由CAPWAP GB15629.11绑定规范定义的CAPWAP数据封装格式封装的WAI单播密钥协商数据进行拆封后转发给STA;对来自STA的WAI单播密钥协商数据根据CAPWAP GB15629.11绑定规范定义的CAPWAP数据封装格式进行封装后发送给AC;
2.3.3)AC与STA之间的WAI组播密钥通告过程;包括:WTP对来自AC的由CAPWAP GB15629.11绑定规范定义的CAPWAP数据封装格式封装的WAI组播密钥通告数据进行拆封后转发给STA;对来自STA的WAI组播密钥通告数据根据CAPWAP GB15629.11绑定规范定义的CAPWAP数据封装格式进行封装后发送给AC。
2.4)AC与WTP之间WAI协议执行结束的通告过程;
2.4.1)AC向WTP发送CAPWAP站点配置请求消息,消息中包含加入站点(STA的MAC地址)、GB15629.11加入站点(WLAN ID)、GB15629.11站点会话密钥(密钥数据)、GB15629.11信息元素(WAPIIE(密码算法为WPI-SMS4))等消息元素。根据加入站点消息元素中STA的MAC地址,WTP打开与之对应的受控端口,转发来自该STA的所有数据,包括WAI协议数据和非WAI协议数据;
2.4.2)WTP向AC发送CAPWAP站点配置响应消息,其中包含结果码消息元素,用于标识对CAPWAP站点配置请求消息的处理结果。
2.5)WTP与STA之间利用WPI进行保密通信的过程;
2.5.1)WTP加密来自AC的数据并发送给STA;
2.5.2)WTP解密并转发来自STA的数据。
参见图2,此外,本发明流程中还包括步骤2.6)AC与STA之间的单播密钥更新过程:
2.6.1)当需要进行单播密钥更新时,AC与STA之间执行WAI单播密钥协商过程;
2.6.2)当WAI单播密钥协商过程完成后,AC向WTP发送CAPWAP站点配置请求消息,消息中包含加入站点(STA的MAC地址)、GB15629.11加入站点(WLAN ID)、GB15629.11站点会话密钥(单播会话密钥USK(UnicastSession Key)密钥数据)、GB15629.11信息元素(WAPIIE(密码算法为WPI-SMS4))等消息元素;
2.6.3)WTP向AC发送CAPWAP站点配置响应消息,其中包含结果码消息元素,用于标识对CAPWAP站点配置请求消息的处理结果。
参见图3,此外,本发明流程中还包括步骤2.7)AC与STA之间的组播密钥更新过程:
2.7.1)当AC需要进行组播密钥更新时,首先向WTP发送IEEE 802.11WLAN配置请求消息,其中包含GB15629.11更新WLAN消息元素,该消息元素中包含MSK密钥数据、MSK索引、MSK更新开始标识、数据分组序号PN等信息;
2.7.2)WTP向AC发送GB15629.11 WLAN配置响应消息,其中包含结果码消息元素,用于标识对GB15629.11 WLAN配置请求消息的处理结果;
2.7.3)AC与STA之间执行WAI组播密钥通告过程;
2.7.4)当WAI组播密钥通告过程完成后,AC向WTP发送IEEE 802.11WLAN配置请求消息,其中包含GB15629.11更新WLAN(MSK索引、MSK更新结束标识)等消息元素;
2.7.5)WTP向AC发送GB15629.11 WLAN配置响应消息,其中包含结果码消息元素,用于标识对GB15629.11 WLAN配置请求消息的处理结果。

Claims (10)

1、一种以本地MAC模式实现WAPI与CAPWAP融合的方法,其特征在于:该方法包括以下步骤:
1)构建本地MAC模式:将无线接入点的MAC功能和WAPI功能分别分离到无线终端点和访问控制器上;
2)在本地MAC模式下,实现将CAPWAP规范绑定WAPI的本地MAC模式;
2.1)站点与无线终端点以及访问控制器之间的关联连接过程;
2.2)访问控制器与无线终端点之间WAI协议开始执行的通告过程;
2.3)站点与访问控制器之间WAI协议的执行过程;
2.4)访问控制器与无线终端点之间WAI协议执行结束的通告过程;
2.5)无线终端点与站点之间利用WPI进行保密通信的过程。
2、根据权利要求1所述的一种以本地MAC模式实现WAPI与CAPWAP融合的方法,其特征在于:所述步骤2.1)的具体步骤如下:
2.1.1)站点被动侦听无线终端点的信标帧获得包括WAPI信息元素的无线终端点的参数;或者站点主动向无线终端点发送探询请求帧,无线终端点收到站点的探询请求帧后,向站点发送探询响应帧,站点收到无线终端点的探询响应帧获得包括WAPI信息元素的无线终端点的参数;所述WAPI信息元素包括无线终端点支持的WAI鉴别及密钥管理套件、密码套件;
2.1.2)站点向无线终端点发送链路验证请求帧,请求与无线终端点之间的链路验证;
2.1.3)无线终端点根据站点的链路验证请求帧,向站点发送链路验证响应帧;
2.1.4)链路验证成功后,无线终端点向访问控制器发送关联请求帧,请求与访问控制器进行关联,关联请求帧包含WAPI信息元素确定站点选择的WAI鉴别及密钥管理套件、密码套件;
2.1.5)访问控制器解析站点的关联请求帧,向站点发送关联响应帧。
3、根据权利要求1所述的一种以本地MAC模式实现WAPI与CAPWAP融合的方法,其特征在于:所述步骤2.2)的具体步骤如下:
2.2.1)访问控制器向无线终端点发送CAPWAP站点配置请求消息,消息中包含加入站点、GB15629.11加入站点、GB15629.11站点会话密钥消息元素,其中,站点会话密钥消息元素中的A被置为1用于告知无线终端点关闭受控端口,仅转发来自对应站点的WAI协议数据;
2.2.2)无线终端点向访问控制器发送CAPWAP站点配置响应消息,其中包含结果码消息元素,用于标识对CAPWAP站点配置请求消息的处理结果。
4、根据权利要求1所述的一种以本地MAC模式实现WAPI与CAPWAP融合的方法,其特征在于:所述步骤2.3)的具体步骤如下:
2.3.1)访问控制器与站点之间的WAI鉴别过程;包括:无线终端点对来自访问控制器的由CAPWAP GB15629.11绑定规范定义的CAPWAP数据封装格式封装的WAI鉴别数据进行拆封后转发给站点;对来自站点的WAI鉴别数据根据CAPWAP GB 15629.11绑定规范定义的CAPWAP数据封装格式进行封装后发送给访问控制器;
2.3.2)访问控制器与站点之间的WAI单播密钥协商过程;包括:无线终端点对来自访问控制器的由CAPWAP GB15629.11绑定规范定义的CAPWAP数据封装格式封装的WAI单播密钥协商数据进行拆封后转发给站点;对来自站点的WAI单播密钥协商数据根据CAPWAP GB15629.11绑定规范定义的CAPWAP数据封装格式进行封装后发送给访问控制器;
2.3.3)访问控制器与站点之间的WAI组播密钥通告过程;包括:无线终端点对来自访问控制器的由CAPWAP GB15629.11绑定规范定义的CAPWAP数据封装格式封装的WAI组播密钥通告数据进行拆封后转发给站点;对来自站点的WAI组播密钥通告数据根据CAPWAP GB15629.11绑定规范定义的CAPWAP数据封装格式进行封装后发送给访问控制器。
5、根据权利要求1所述的一种以本地MAC模式实现WAPI与CAPWAP融合的方法,其特征在于:所述步骤2.4)的具体步骤如下:
2.4.1)访问控制器向无线终端点发送CAPWAP站点配置请求消息,消息中包含加入站点、GB15629.11加入站点、GB15629.11站点会话密钥、GB15629.11信息元素消息元素。根据加入站点消息元素中站点的MAC地址,无线终端点打开与之对应的受控端口,转发来自该站点的所有数据,包括WAI协议数据和非WAI协议数据;
2.4.2)无线终端点向访问控制器发送CAPWAP站点配置响应消息,其中包含结果码消息元素,用于标识对CAPWAP站点配置请求消息的处理结果。
6、根据权利要求1所述的一种以本地MAC模式实现WAPI与CAPWAP融合的方法,其特征在于:所述步骤2.5)的具体步骤如下:
2.5.1)无线终端点加密来自访问控制器的数据并发送给站点;
2.5.2)无线终端点解密并转发来自站点的数据。
7、根据权利要求1或2或3或4或5或6所述的一种以本地MAC模式实现WAPI与CAPWAP融合的方法,其特征在于:所述步骤2.5)之后还包括步骤2.6)访问控制器与站点之间的单播密钥更新过程。
8、根据权利要求7所述的一种以本地MAC模式实现WAPI与CAPWAP融合的方法,其特征在于:所述步骤2.6)的具体步骤如下:
2.6.1)当需要进行单播密钥更新时,访问控制器与站点之间执行WAI单播密钥协商过程;
2.6.2)当WAI单播密钥协商过程完成后,访问控制器向无线终端点发送CAPWAP站点配置请求消息,消息中包括加入站点、GB15629.11加入站点、GB15629.11站点会话密钥、GB15629.11信息元素消息元素;
2.6.3)无线终端点向访问控制器发送CAPWAP站点配置响应消息,其中包括结果码消息元素,用于标识对CAPWAP站点配置请求消息的处理结果。
9、根据权利要求1或2或3或4或5或6所述的一种以本地MAC模式实现WAPI与CAPWAP融合的方法,其特征在于:所述步骤2.5)之后还包括步骤2.7)访问控制器与站点之间的组播密钥更新过程。
10、根据权利要求9所述的一种以本地MAC模式实现WAPI与CAPWAP融合的方法,其特征在于:所述步骤2.7)的具体步骤如下:
2.7.1)当访问控制器需要进行组播密钥更新时,首先向无线终端点发送GB15629.11 WLAN配置请求消息,其中包含GB15629.11更新WLAN消息元素,该消息元素中包括MSK密钥数据、MSK索引、MSK更新开始标识、数据分组序号PN;
2.7.2)无线终端点向访问控制器发送GB15629.11 WLAN配置响应消息,其中包括结果码消息元素,用于标识对GB15629.11 WLAN配置请求消息的处理结果;
2.7.3)访问控制器与站点之间执行WAI组播密钥通告过程;
2.7.4)当WAI组播密钥通告过程完成后,访问控制器向无线终端点发送GB15629.11 WLAN配置请求消息,其中包括GB15629.11更新WLAN消息元素,该GB15629.11更新WLAN包括MSK索引、MSK更新结束标识;
2.7.5)无线终端点向访问控制器发送GB15629.11 WLAN配置响应消息,其中包括结果码消息元素,用于标识对GB15629.11 WLAN配置请求消息的处理结果。
CN2009100214175A 2009-02-27 2009-02-27 一种以本地mac模式实现wapi与capwap融合的方法 Expired - Fee Related CN101577916B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN2009100214175A CN101577916B (zh) 2009-02-27 2009-02-27 一种以本地mac模式实现wapi与capwap融合的方法
PCT/CN2009/075537 WO2010096996A1 (zh) 2009-02-27 2009-12-14 以本地mac模式实现wapi与capwap融合方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2009100214175A CN101577916B (zh) 2009-02-27 2009-02-27 一种以本地mac模式实现wapi与capwap融合的方法

Publications (2)

Publication Number Publication Date
CN101577916A true CN101577916A (zh) 2009-11-11
CN101577916B CN101577916B (zh) 2011-07-06

Family

ID=41272662

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2009100214175A Expired - Fee Related CN101577916B (zh) 2009-02-27 2009-02-27 一种以本地mac模式实现wapi与capwap融合的方法

Country Status (2)

Country Link
CN (1) CN101577916B (zh)
WO (1) WO2010096996A1 (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010096996A1 (zh) * 2009-02-27 2010-09-02 西安西电捷通无线网络通信股份有限公司 以本地mac模式实现wapi与capwap融合方法
WO2010097004A1 (zh) * 2009-02-27 2010-09-02 西安西电捷通无线网络通信有限公司 一种以分离mac模式实现wapi与capwap融合的方法
CN102281594A (zh) * 2011-09-06 2011-12-14 华为技术有限公司 一种报文转发方法及无线访问节点、系统
CN102547850A (zh) * 2012-02-22 2012-07-04 深圳市共进电子股份有限公司 一种capwap隧道的实现方法
CN103220650A (zh) * 2012-01-18 2013-07-24 华为技术有限公司 一种WiFi终端访问不同业务域的方法和装置

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7426550B2 (en) * 2004-02-13 2008-09-16 Microsoft Corporation Extensible wireless framework
CN100369434C (zh) * 2006-07-31 2008-02-13 西安西电捷通无线网络通信有限公司 无线局域网中实现基于wapi体制的虚拟局域网的方法
US20080072047A1 (en) * 2006-09-20 2008-03-20 Futurewei Technologies, Inc. Method and system for capwap intra-domain authentication using 802.11r
CN100583752C (zh) * 2006-11-30 2010-01-20 北京中电华大电子设计有限责任公司 802.11芯片中wapi、ccmp共存的方法和装置
CN100586067C (zh) * 2006-12-22 2010-01-27 西安电子科技大学 一种兼容802.11i及WAPI的身份认证方法
CN101247295A (zh) * 2007-02-13 2008-08-20 华为技术有限公司 一种在无线局域网获得接入控制器信息的方法和装置
CN101577978B (zh) * 2009-02-27 2011-02-16 西安西电捷通无线网络通信股份有限公司 一种以本地mac模式实现会聚式wapi网络架构的方法
CN101577916B (zh) * 2009-02-27 2011-07-06 西安西电捷通无线网络通信股份有限公司 一种以本地mac模式实现wapi与capwap融合的方法

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010096996A1 (zh) * 2009-02-27 2010-09-02 西安西电捷通无线网络通信股份有限公司 以本地mac模式实现wapi与capwap融合方法
WO2010097004A1 (zh) * 2009-02-27 2010-09-02 西安西电捷通无线网络通信有限公司 一种以分离mac模式实现wapi与capwap融合的方法
CN102281594A (zh) * 2011-09-06 2011-12-14 华为技术有限公司 一种报文转发方法及无线访问节点、系统
CN102281594B (zh) * 2011-09-06 2014-06-11 华为技术有限公司 一种报文转发方法及无线访问节点、系统
US8811394B2 (en) 2011-09-06 2014-08-19 Huawei Technologies Co., Ltd Message forwarding method, access point, and system
CN103220650A (zh) * 2012-01-18 2013-07-24 华为技术有限公司 一种WiFi终端访问不同业务域的方法和装置
WO2013107138A1 (zh) * 2012-01-18 2013-07-25 华为技术有限公司 一种Wifi终端访问不同业务域的方法和装置
CN103220650B (zh) * 2012-01-18 2016-04-06 华为技术有限公司 一种WiFi终端访问不同业务域的方法和装置
CN102547850A (zh) * 2012-02-22 2012-07-04 深圳市共进电子股份有限公司 一种capwap隧道的实现方法
CN102547850B (zh) * 2012-02-22 2014-04-09 深圳市共进电子股份有限公司 一种capwap隧道的实现方法

Also Published As

Publication number Publication date
WO2010096996A1 (zh) 2010-09-02
CN101577916B (zh) 2011-07-06

Similar Documents

Publication Publication Date Title
CN101577978B (zh) 一种以本地mac模式实现会聚式wapi网络架构的方法
CN109417709B (zh) 用于在移动无线网络系统中认证接入的方法和系统
CN102349319B (zh) 中继节点的设置和配置
CN101557592B (zh) 一种会聚式wlan中由ac完成wpi时的sta漫游切换方法及其系统
JP4921557B2 (ja) インフラストラクチャベースの無線マルチホップネットワークにおけるセキュリティ認証及び鍵管理方法
CN101500229B (zh) 建立安全关联的方法和通信网络系统
CN102137395A (zh) 配置接入设备的方法、装置及系统
CN101562812B (zh) 会聚式wlan中由ac完成wpi时的sta切换方法及其系统
CN102223634A (zh) 一种用户终端接入互联网方式的控制方法及装置
CN101577916B (zh) 一种以本地mac模式实现wapi与capwap融合的方法
CN101577905B (zh) 一种以分离mac模式实现会聚式wapi网络架构的方法
WO2012097620A1 (zh) 一种安全模式的配置方法和终端
CN101562811B (zh) 一种会聚式wlan中由wtp完成wpi时的sta漫游切换方法及其系统
CN101577904B (zh) 以分离mac模式实现会聚式wapi网络架构的方法
CN101646171B (zh) 以分离mac模式实现wapi与capwap融合的方法
CN1964576A (zh) 一种无线接入方法及接入控制器
CN106304400B (zh) 无线网络的ip地址分配方法和系统
CN101646170B (zh) 一种以分离mac模式实现wapi与capwap融合的方法
CN103167493A (zh) 本地转发模式下无线接入控制器集中认证的方法及系统
WO2010124569A1 (zh) 用户接入控制方法和系统
CN101557591B (zh) 会聚式wlan中由wtp完成wpi时的sta切换方法及其系统
US20130171982A1 (en) Method and apparatus for remote secure access to wireless network
CN103945379A (zh) 一种在接入网中实现接入认证和数据通信的方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20110706