CN103747439A - 无线控制器设备、无线认证处理方法、系统、组网 - Google Patents

无线控制器设备、无线认证处理方法、系统、组网 Download PDF

Info

Publication number
CN103747439A
CN103747439A CN201310754126.3A CN201310754126A CN103747439A CN 103747439 A CN103747439 A CN 103747439A CN 201310754126 A CN201310754126 A CN 201310754126A CN 103747439 A CN103747439 A CN 103747439A
Authority
CN
China
Prior art keywords
authentication
wireless
module
thread
balanced
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310754126.3A
Other languages
English (en)
Other versions
CN103747439B (zh
Inventor
罗来财
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ankexun (Fujian) Technology Co., Ltd.
Original Assignee
Fujian Sunnada Communication Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujian Sunnada Communication Co Ltd filed Critical Fujian Sunnada Communication Co Ltd
Priority to CN201710627913.XA priority Critical patent/CN107426728B/zh
Priority to CN201710627901.7A priority patent/CN107493574B/zh
Priority to CN201310754126.3A priority patent/CN103747439B/zh
Publication of CN103747439A publication Critical patent/CN103747439A/zh
Application granted granted Critical
Publication of CN103747439B publication Critical patent/CN103747439B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46Multiprogramming arrangements
    • G06F9/50Allocation of resources, e.g. of the central processing unit [CPU]
    • G06F9/5005Allocation of resources, e.g. of the central processing unit [CPU] to service a request
    • G06F9/5027Allocation of resources, e.g. of the central processing unit [CPU] to service a request the resource being a machine, e.g. CPUs, Servers, Terminals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control
    • H04L47/12Avoiding congestion; Recovering from congestion
    • H04L47/125Avoiding congestion; Recovering from congestion by balancing the load, e.g. traffic engineering
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W28/00Network traffic management; Network resource management
    • H04W28/02Traffic management, e.g. flow control or congestion control
    • H04W28/08Load balancing or load distribution
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W28/00Network traffic management; Network resource management
    • H04W28/02Traffic management, e.g. flow control or congestion control
    • H04W28/10Flow control between communication endpoints
    • H04W28/14Flow control between communication endpoints using intermediate storage
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/02Processing of mobility data, e.g. registration information at HLR [Home Location Register] or VLR [Visitor Location Register]; Transfer of mobility data, e.g. between HLR, VLR or external networks
    • H04W8/04Registration at HLR or HSS [Home Subscriber Server]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Power Engineering (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • Databases & Information Systems (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开一种无线认证处理方法,该方法应用于无线认证处理系统中,该系统包括均衡分流模块,均衡中继模块以及并发认证模块,所述方法包括如下步骤:S101、当接收到无线终端或Radius认证服务器发送的认证报文后,均衡分流模块对需要重定向的认证报文进行负载均衡分流算法的计算得到与认证报文相应的认证线程;S102、均衡中继模块将报文加入所确定的认证线程线程;S103、并发认证模块处理相应的认证线程以执行认证操作。本发明还公开一种线控制器设备、无线认证处理系统、组网。

Description

无线控制器设备、无线认证处理方法、系统、组网
技术领域
本发明涉及一种无线控制器设备、无线认证处理方法、系统、组网。
背景技术
随着WLAN技术的不断成熟,无线网络的应用规模越来越大,特别是瘦AP无线构架组网应用的成熟,出现了单个无线局域网中有大量的终端设备存在的情况。要求单台无线控制器设备(AC)管理大量的无线接入点设备(AP)和无线终端设备(STA)。在运营商WLAN网络的应用中已经要求单台无线控制器设备最多管理4096个无线接入点设备(AP),如果按照每台AP带点数为64个无线终端用户设备,那么总共管理的无线终端用户数达到256K。在如此大量的无线终端数管理需求下,对无线控制器设备的并发接入认证性能也提出更大的挑战。
SMP(Symmetric Multi-Processing,对称多处理机)是指在一个计算机上汇集了一组处理器(多CPU),各CPU之间共享内存子系统以及总线结构。它是相对非对称多处理技术而言的、应用十分广泛的并行技术。在这种架构中,一台电脑同时由多个处理器运行操作系统的单一复本,并共享内存和一台计算机的其他资源。虽然同时使用多个CPU,但是从管理的角度来看,它们的表现就像一台单机一样。系统将任务队列对称地分布于多个CPU之上,从而极大地提高了整个系统的数据处理能力。所有的处理器都可以平等地访问内存、I/O和外部中断。在对称多处理系统中,系统资源被系统中所有CPU共享,工作负载能够均匀地分配到所有可用处理器之上,从而提高整个系统的数据处理能力。
目前,通常的做法是更换更高处理性能的硬件构架以及以SMP方式运行无线控制器的控制管理子系统。这种做法的缺点是增加了设备开发的成本以及运行的功耗,并且提高接入认证的并发处理性能幅度比较有限。在SMP方式下运行,操作系统调度执行的基本单位是线程,这些被调度的线程完全对等随机地在多个处理器内核上运行,这就要求线程内部运行的上下文信息必须进行完整保护,计算性能额外开销比较大。
发明内容
为了在现有的多核处理器硬件构架上实现高性能的并发接入认证,本发明专利提出了一种基于无线认证处理方法与系统。
为解决上述技术问题,本发明采用的一个技术方案是:
提供一种无线认证处理方法,该方法应用于无线认证处理系统中,该系统包括均衡分流模块,均衡中继模块以及并发认证模块,其中,并发认证模块占用CPU处理器内核1至内核N的计算资源,均衡分流模块占用CPU处理器内核N+1至内核M的计算资源,所述方法包括如下步骤:S101、当接收到无线终端或Radius认证服务器发送的认证报文后,均衡分流模块对需要重定向的认证报文进行负载均衡分流算法的计算得到与认证报文相应的认证线程;S102、均衡中继模块将报文加入所确定的认证线程线程;S103、并发认证模块处理相应的认证线程以执行认证操作。
本发明采用的另一个技术方案是:
提供一种无线认证处理系统,包括均衡分流模块、均衡中继模块、并发认证模块,其中,并发认证模块占用CPU处理器内核1至内核N的计算资源,均衡分流模块占用CPU处理器内核N+1至内核M的计算资源;所述均衡分流模块用于当接收到无线终端或Radius认证服务器发送的认证报文后,对需要重定向到并发认证模块的认证报文进行负载均衡分流算法的计算得到与认证报文相应的认证线程;所述均衡中继模块用于将报文映射到均衡分流模块所确定的认证线程;所述并发认证模块用于处理相应的认证线程与Radius认证服务器进行交互以执行认证操作。
本发明采用的另一个技术方案是:
提供一种无线控制器设备,其分别通信连接于多个无线终端和Radius认证服务器,无线控制器设备的CPU运行有所述的一种无线认证处理系统。
本发明采用的另一个技术方案是:
提供一种无线认证处理系统的组网,包括Radius认证服务器、无线控制器设备以及与无线控制器设备通信连接的无线终端,所述无线控制器设备的CPU运行有所述的一种无线认证处理系统。
本发明的有益效果在于:1.在现有的硬件基础上实现高性能的接入认证处理;2.根据应用性能需求现场定制分配合适的转发性能和接入认证性能;3、本发明提供一种多核并发处理的实例很容易扩展到其它需要高性能突出处理的应用。
附图说明
图1是WLAN无线网络组网图;
图2是本发明一实施方式中一种无线认证处理系统的逻辑视图;
图3是无线认证处理系统的组网示意图;
图4是以Linux操作系统作为实例的均衡中继模块的结构框图;
图5是并发认证模块的状态转移图;
图6是本发明一实施方式中一种无线认证处理方法的执行流程图;
图7是负载均衡分流算法的实现流程图。
主要元件符号说明
无线认证处理系统100;均衡分流模块10;
均衡中继模块20;并发认证模块30。
具体实施方式
为详细说明本发明的技术内容、构造特征、所实现目的及效果,以下结合实施方式并配合附图详予说明。
本发明提出了一种基于多核处理器的无线认证处理方法与系统。请参阅图1,是WLAN无线网络组网图。AP无线局域网中的主要设备包括无线控制器(AC)、无线接入点(AP)、无线终端(STA)、以及路由器设备(router)。
在瘦AP无线网络中,无线控制器设备(AC)需要管理大量的无线接入点(AP)以及无线终端设备(STA)。这些无线终端设备在特定时段集中上线,要求无线控制器设备(AC)具备较高的并发接入认证处理性能。在运营应用的无感知认证配置下,无线终端设备上线过程的处理主要包括下面几个阶段:
1、无线关联阶段:涉及的报文流程包括认证请求、认证响应、关联请求、关联响应,总共4个协议报文。
2、身份认证和密钥协商阶段:涉及的报文流程有无线控制器设备和无线终端设备之间的EAPoL协议报文,也有无线控制器设备和认证服务器设备之间的Radius协议报文,总共约50个协议报文。
3、IP地址获取阶段:包括DHCP discover、DHCP offer、DHCP request、DHCP ACK,总共4个协议报文。
从上面几个阶段的报文数量分析,整个无线终端并发上线过程主要消耗性能的是第二阶段,涉及总共约50个协议报文。针对无线终端并发上线过程的特征,本发明提出了一种无线认证处理方法及系统,以提高接入认证性能。
请参阅图2,是本发明一实施方式中一种无线认证处理系统的逻辑视图。一种无线认证处理系统100设计的总体思路是,为每个无线终端分配一个独立的认证线程n,其中,n属于1至N,该认证线程n固定运行在CPU内核n之上,所以不会涉及多线程之间无线终端相关信息的共享。每个CPU内核都有自己独立的L1缓存,为了高效利用L1缓存特性,设计了均衡中继模块20,包含N个报文缓存队列。其中均衡分流模块10在CPU内核N+1至M上运行,属于数据转发平面。
利用无线终端并发上线认证过程,特定无线终端个体之间信息的无关性以及多核处理器L1缓存特性,上面描述的系统和方法可以实现完全并行处理。另外可以根据具体管理控制面和数据转发面的性能要求,现场配置合理分配控管理制平面和数据转发平面的CPU内核数量的比例。
通过前面的介绍,知道无线控制器设备(AC)的并发认证处理性能要求非常高,上面也提出了利用无线终端上线认证个体之间的无关性以及多核处理器L1缓存特征实现高性能并行认证系统的总体思路。
下面主要基于总体思路针对本发明的无线认证处理系统及方法的实现方案进行说明,具体地,对方案涉及的均衡分流算法、系统中断和报文缓存队列、认证线程的共享数据等具体问题展开说明。
无线认证处理系统100包括均衡分流模块10、均衡中继模块20、并发认证模块30,其中,并发认证模块30占用CPU处理器内核1至内核N的计算资源,均衡分流模块10占用CPU处理器内核N+1至内核M的计算资源。所述均衡分流模块10用于当接收到无线终端或Radius认证服务器发送的认证报文后,对需要重定向到并发认证模块30的认证报文进行负载均衡分流算法的计算得到与认证报文相应的认证线程。所述均衡中继模块20用于将报文映射到均衡分流模块10所确定的认证线程。所述并发认证模块30用于处理相应的认证线程与Radius认证服务器进行交互以执行认证操作。
其中,所述无线认证处理系统100具体为运行在无线控制器设备(AC)的CPU处理器上的系统,整个系统分为管理控制平面和数据转发平面,管理控制面包括所述均衡中继模块20和并发认证模块30,数据转发面为所述均衡分流模块10。
请参阅图3,是无线认证处理系统的组网示意图。该组网包括Radius认证服务器、无线控制器设备以及与无线控制器设备通信连接的无线终端。无线控制器设备作为一个实际的Radius客户端存在,有独立的网元IP地址,有独立的Radius认证的key密钥信息。在无线控制器内部软件的管理控制平面根据用于这个平面的CPU内核数量设置1…N个认证线程,每个认证线程作为一个虚拟的Radius客户端存在。
无线控制器中的并发认证模块30既要考虑多个线程的完全并发处理,又要考虑各个线程之间的共享配置数据,因此并发认证模块30可以看成是多个虚拟的Radius客户端,它们共享IP地址和认证key信息,并对应同一个Radius认证服务器,只是客户端的UDP端口号不同。无线控制器的均衡中继模块20根据Radius客户端的UDP端口号来区分具体的认证线程。
请参阅图4,是以Linux操作系统作为实例的均衡中继模块的结构框图。均衡中继模块20可以看成由多个并发认证模块30的认证线程和Radius认证服务器之间的逻辑管道组成。每个逻辑管道衔接认证线程和均衡分流模块10,把特定的socket和特定的核间中断信息对应起来。如果系统是基于Linux操作系统的,那么均衡中继模块属于操作系统内核部分。
核间中断是指CPU处理器多核之间定义的事件通告机制,均衡分流模块10用于对需要重定向到并发认证模块30过程会产生一个核间中断。Softirq是指Linux内核的软中断机制,在此处特指由核间中断触发的高级中断处理程序。UDP端口X是指用于Radius客户端和Radius认证服务器之间的socket源端口,在软件实现过程可以事先设定具体的基本端口,后续端口号依次加1。缓存队列既用于均衡分流模块10发往认证线程的认证报文,也用于认证线程发往Radius认证服务器的认证报文。
所述负载均衡分流模块10包括第一判断单元、第一运算单元、第一确定单元、第二确定单元以及转发映射单元。
第一判断单元用于判断认证报文方向,当认证报文方向为上行方向时通知第一运算单元执行操作,当认证报文方向为下行方向时通知第二运算单元执行操作。其中,上行方向即为认证报文从认证线程发往Radius认证服务器的方向,下行方向即为认证报文从Radius认证服务器发往无线控制器设备(AC)认证线程的方向。
第一运算单元用于取出并发认证模块30的CPU内核数量N,并从认证报文中提取出无线终端的MAC地址的最后一个字节数值,然后使用这个自字节数值对N进行模运算得到结果数值j,所述结果数值j的数值范围是0至N-1。
第一确定单元用于确定数值j对应的认证线程为第j+1认证线程上,例如,将结果数值0映射到认证线程1、将结果数值1映射到认证线程2,如此类推,然后通知均衡转发映射单元执行操作。
第二确定单元用于提取报文UDP报头的目的UDP端口号,确定目的UDP端口号对应的认证线程,然后通知均衡转发映射单元执行操作。
转发映射单元用于把报文转发到均衡中继模块并映射到对应的认证线程。
请参阅图5,是并发认证模块的状态转移图。并发认证模块30内部多个认证线程之间有少量的共享配置数据,比如认证的具体模式、WLAN的ssid、无线终端的MAC地址等信息。这些共享的配置数据有个共同的特点,就是在认证运行过程中是只读的。可以设置独立的配置线程以及全局的配置标志来实现整个模块的无锁运行,从而实现完全的并发认证。并发认证模块30在运行过程中有两个状态,分别是执行配置状态和执行认证状态。
因此,在本实施方式中,所述并发认证模块30具体包括配置单元和执行单元;所述配置单元用于执行配置状态,配置在执行认证操作过程中只读的共享配置数据;所述执行单元用于当所述配置单元配置结束后,执行认证状态,处理认证线程以执行认证操作。
请参阅图6,是本发明一实施方式中一种无线认证处理方法的执行流程图。该方法应用于上述一种无线认证处理系统中,该系统包括均衡分流模块,均衡中继模块以及并发认证模块,其中,并发认证模块占用CPU处理器内核1至内核N的计算资源,均衡分流模块占用CPU处理器内核N+1至内核M的计算资源,对于上述系统方案阐述的方案及原理均可沿用至下述方法阐述中。
该无线认证处理方法包括如下步骤:
S101、当接收到无线终端或Radius认证服务器发送的认证报文后,均衡分流模块对需要重定向的认证报文进行负载均衡分流算法的计算得到与认证报文相应的认证线程;
S102、均衡中继模块将报文加入所确定的认证线程线程;
S103、并发认证模块处理相应的认证线程以执行认证操作。
其中,所述步骤S101前还包括步骤:
并发认证模块执行配置状态,配置在执行认证操作过程中只读的共享配置数据,所述共享配置数据包括认证的具体模式、WLAN的ssid、无线终端的MAC地址等信息。
请参阅图7,是负载均衡分流算法的实现流程图。所述负载均衡分流算法的实现流程具体包括:
S1011、判断认证报文方向,当认证报文方向为上行方向时进入步骤S1012,当认证报文方向为下行方向时进入步骤S1024。
S1012、取出并发认证模块30的CPU内核数量N,从认证报文中提取出无线终端的MAC地址的最后一个字节数值,然后使用这个数值对N进行模运算得到结果数值j,所述结果数值j的数值范围是0至N-1。
S1013、确定数值j对应的认证线程为第j+1认证线程上,例如,将结果数值0映射到认证线程1、将结果数值1映射到认证线程2,如此类推,然后进入步骤S1015。
S1014、均衡分流模块10提取报文UDP报头的目的UDP端口号,确定目的UDP端口号对应的认证线程,然后进入步骤S1015。
S1015、把报文转发到均衡中继模块并映射到对应的认证线程。
本发明提供的一种无线控制器设备、无线认证处理方法、系统、组网,相较于现有技术具有以下特征及技术效果:
1.在现有的硬件基础上实现高性能的接入认证处理
本发明是基于现有的无线控制器硬件多核处理器基础上实现接入认证处理性能优化,无需更换硬件平台无需改动软件构架实现软件优化升级的无缝过度。当无线控制器软件的管理控制平面运行在单个CPU处理器内核之上时,整个认证流程和处理过程与没有优化之前完全一致,减少了实施实现过程软件升级调试的风险。
2.根据应用性能需求现场定制分配合适的转发性能和接入认证性能
本发明根据接入认证应用突发性能的需求现场定制和均衡分配合适的转发性能和接入认证性能的比例。比如一个单核运行管理控制面接入认证的突发性能是100用户每秒,那么在需要600用户每秒的突发认证性能的应用环境就可以配置6个CPU内核运行管理控制平面。
3.本发明提供一种多核并发处理的实例很容易扩展到其它需要高性能突出处理的应用
本发明是一种宏观的基于系统上实行的性能优化方法。它与具体应用内部优化方法可以同时使用共同生效。除了接入认证应用之外,其它的网络协议以及服务处理应用可以很容易移植使用本发明文档描述的方法。
以上所述仅为本发明的实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (10)

1.一种无线认证处理方法,其特征在于,该方法应用于无线认证处理系统中,该系统包括均衡分流模块,均衡中继模块以及并发认证模块,其中,并发认证模块占用CPU处理器内核1至内核N的计算资源,均衡分流模块占用CPU处理器内核N+1至内核M的计算资源,所述方法包括如下步骤:
S101、当接收到无线终端或Radius认证服务器发送的认证报文后,均衡分流模块对需要重定向的认证报文进行负载均衡分流算法的计算得到与认证报文相应的认证线程;
S102、均衡中继模块将报文加入所确定的认证线程线程;
S103、并发认证模块处理相应的认证线程以执行认证操作。
2.根据权利要求1所述的一种无线认证处理方法,其特征在于,所述步骤S101前还包括如下步骤:
并发认证模块执行配置状态,配置在执行认证操作过程中只读的共享配置数据。
3.根据权利要求2所述的一种无线认证处理方法,其特征在于,所述共享配置数据包括认证的具体模式、WLAN的ssid、无线终端的MAC地址。
4.根据权利要求3所述的一种无线认证处理方法,其特征在于,所述负载均衡分流算法的实现流程具体包括:
S1011、判断认证报文方向,当认证报文方向为上行方向时进入步骤S1012,当认证报文方向为下行方向时进入步骤S1024;
S1012、取出并发认证模块的CPU内核数量N,从认证报文中提取出无线终端的MAC地址的最后一个字节数值,然后使用这个数值对N进行模运算得到结果数值j,所述结果数值j的数值范围是0至N-1;
S1013、确定数值j对应的认证线程为第j+1认证线程上,例如,将结果数值0映射到认证线程1、将结果数值1映射到认证线程2,如此类推,然后进入步骤S1015;
S1014、均衡分流模块提取报文UDP报头的目的UDP端口号,确定目的UDP端口号对应的认证线程,然后进入步骤S1015;
S1015、把报文转发到均衡中继模块并映射到对应的认证线程。
5.一种无线认证处理系统,其特征在于,包括均衡分流模块、均衡中继模块、并发认证模块,其中,并发认证模块占用CPU处理器内核1至内核N的计算资源,均衡分流模块占用CPU处理器内核N+1至内核M的计算资源;
所述均衡分流模块用于当接收到无线终端或Radius认证服务器发送的认证报文后,对需要重定向到并发认证模块的认证报文进行负载均衡分流算法的计算得到与认证报文相应的认证线程;
所述均衡中继模块用于将报文映射到均衡分流模块所确定的认证线程;
所述并发认证模块用于处理相应的认证线程与Radius认证服务器进行交互以执行认证操作。
6.根据权利要求5所述的一种无线认证处理系统,其特征在于,所述并发认证模块具体包括配置单元和执行单元;所述配置单元用于执行配置状态,配置在执行认证操作过程中只读的共享配置数据;所述执行单元用于当所述配置单元配置结束后,执行认证状态,处理认证线程以执行认证操作。
7.根据权利要求6所述的一种无线认证处理系统,其特征在于,所述共享配置数据包括认证的具体模式、WLAN的ssid、无线终端的MAC地址。
8.根据权利要求7所述的一种无线认证处理系统,其特征在于,所述负载均衡分流模块包括第一判断单元、第一运算单元、第一确定单元、第二确定单元以及转发映射单元;
第一判断单元用于判断认证报文方向,当认证报文方向为上行方向时通知第一运算单元执行操作,当认证报文方向为下行方向时通知第二运算单元执行操作;
第一运算单元用于取出并发认证模块30的CPU内核数量N,并从认证报文中提取出无线终端的MAC地址的最后一个字节数值,然后使用这个自字节数值对N进行模运算得到结果数值j,所述结果数值j的数值范围是0至N-1;
第一确定单元用于确定数值j对应的认证线程为第j+1认证线程上,然后通知均衡转发映射单元执行操作;
第二确定单元用于提取报文UDP报头的目的UDP端口号,确定目的UDP端口号对应的认证线程,然后通知均衡转发映射单元执行操作;
转发映射单元用于把报文转发到均衡中继模块并映射到对应的认证线程。
9.一种无线控制器设备,其分别通信连接于多个无线终端和Radius认证服务器,其特征在于,所述无线控制器设备的CPU运行有如权利要求5-8任意一项所述的一种无线认证处理系统。
10.一种无线认证处理系统的组网,其特征在于,包括Radius认证服务器、无线控制器设备以及与无线控制器设备通信连接的无线终端,所述无线控制器设备的CPU运行有如权利要求5-8任意一项所述的一种无线认证处理系统。
CN201310754126.3A 2013-12-31 2013-12-31 无线控制器设备、无线认证处理方法、系统、组网 Active CN103747439B (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN201710627913.XA CN107426728B (zh) 2013-12-31 2013-12-31 高性能接入认证处理方法、系统、控制器设备、组网装置
CN201710627901.7A CN107493574B (zh) 2013-12-31 2013-12-31 无线控制器设备、并行认证处理方法、系统、组网装置
CN201310754126.3A CN103747439B (zh) 2013-12-31 2013-12-31 无线控制器设备、无线认证处理方法、系统、组网

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310754126.3A CN103747439B (zh) 2013-12-31 2013-12-31 无线控制器设备、无线认证处理方法、系统、组网

Related Child Applications (2)

Application Number Title Priority Date Filing Date
CN201710627901.7A Division CN107493574B (zh) 2013-12-31 2013-12-31 无线控制器设备、并行认证处理方法、系统、组网装置
CN201710627913.XA Division CN107426728B (zh) 2013-12-31 2013-12-31 高性能接入认证处理方法、系统、控制器设备、组网装置

Publications (2)

Publication Number Publication Date
CN103747439A true CN103747439A (zh) 2014-04-23
CN103747439B CN103747439B (zh) 2017-08-25

Family

ID=50504418

Family Applications (3)

Application Number Title Priority Date Filing Date
CN201310754126.3A Active CN103747439B (zh) 2013-12-31 2013-12-31 无线控制器设备、无线认证处理方法、系统、组网
CN201710627913.XA Active CN107426728B (zh) 2013-12-31 2013-12-31 高性能接入认证处理方法、系统、控制器设备、组网装置
CN201710627901.7A Active CN107493574B (zh) 2013-12-31 2013-12-31 无线控制器设备、并行认证处理方法、系统、组网装置

Family Applications After (2)

Application Number Title Priority Date Filing Date
CN201710627913.XA Active CN107426728B (zh) 2013-12-31 2013-12-31 高性能接入认证处理方法、系统、控制器设备、组网装置
CN201710627901.7A Active CN107493574B (zh) 2013-12-31 2013-12-31 无线控制器设备、并行认证处理方法、系统、组网装置

Country Status (1)

Country Link
CN (3) CN103747439B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104516775A (zh) * 2014-09-05 2015-04-15 深圳市华讯方舟科技有限公司 基于多核、多线程实现ap和sta的接入方法

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109257834B (zh) * 2018-09-17 2021-08-20 广州市特沃能源管理有限公司 基于Thread协议的网状无线传感器网络的组网方法
CN112738075A (zh) * 2020-08-02 2021-04-30 姚晓红 基于云计算和智能设备交互的信息处理方法及系统
CN113014627B (zh) * 2021-02-10 2022-07-26 深圳震有科技股份有限公司 报文转发方法、装置、智能终端及计算机可读存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101510872A (zh) * 2009-02-09 2009-08-19 中兴通讯股份有限公司 远程用户拨号认证服务客户端、服务器、发送/接收方法
CN102480399A (zh) * 2010-11-30 2012-05-30 中国电信股份有限公司 基于IPoE的多业务认证方法及系统
EP2651156A1 (en) * 2010-12-09 2013-10-16 Huawei Technologies Co., Ltd. Centralized 802.1x authentication method, device and system of wireless local area network

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100233238B1 (ko) * 1996-12-21 1999-12-01 정선종 분산 트랜잭션 시스템에서 다중 쓰레드를 이용한 2단계 승인통신방법
US7653722B1 (en) * 2005-12-05 2010-01-26 Netapp, Inc. Server monitoring framework
CN101707618B (zh) * 2009-12-10 2013-01-30 福建星网锐捷网络有限公司 认证控制方法、装置、系统和认证服务器
JP5478591B2 (ja) * 2011-11-22 2014-04-23 日本電信電話株式会社 情報システム及びその認証状態管理方法
CN102710497A (zh) * 2012-04-24 2012-10-03 汉柏科技有限公司 多核多线程网络设备的报文处理方法及系统
CN102831017B (zh) * 2012-08-31 2014-09-10 河海大学 一种高效分布式并行鉴权系统
CN103336684B (zh) * 2013-07-18 2016-08-10 上海寰创通信科技股份有限公司 一种并发处理ap消息的ac及其处理方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101510872A (zh) * 2009-02-09 2009-08-19 中兴通讯股份有限公司 远程用户拨号认证服务客户端、服务器、发送/接收方法
CN102480399A (zh) * 2010-11-30 2012-05-30 中国电信股份有限公司 基于IPoE的多业务认证方法及系统
EP2651156A1 (en) * 2010-12-09 2013-10-16 Huawei Technologies Co., Ltd. Centralized 802.1x authentication method, device and system of wireless local area network

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104516775A (zh) * 2014-09-05 2015-04-15 深圳市华讯方舟科技有限公司 基于多核、多线程实现ap和sta的接入方法

Also Published As

Publication number Publication date
CN107426728A (zh) 2017-12-01
CN107426728B (zh) 2020-05-12
CN107493574A (zh) 2017-12-19
CN107493574B (zh) 2020-10-23
CN103747439B (zh) 2017-08-25

Similar Documents

Publication Publication Date Title
Baccarelli et al. Energy-efficient dynamic traffic offloading and reconfiguration of networked data centers for big data stream mobile computing: review, challenges, and a case study
Enayet et al. A mobility-aware optimal resource allocation architecture for big data task execution on mobile cloud in smart cities
Cheng et al. Using high-bandwidth networks efficiently for fast graph computation
Fusco et al. High speed network traffic analysis with commodity multi-core systems
CN110027596B (zh) 一种基于云计算的轨道交通列车运行控制系统
CN104753817B (zh) 一种云计算消息队列服务本地模拟方法和系统
CN102567275B (zh) 一种多核处理器上多个操作系统间内存访问的方法及系统
CN102609298B (zh) 基于硬件队列扩展的网卡虚拟化系统及其方法
US9166862B1 (en) Distributed caching system
WO2013163865A1 (zh) 虚拟机热迁移和部署的方法、服务器及集群系统
CN103684754B (zh) 一种基于gpu集群的wpa共享密钥破解系统
CN104205080A (zh) 为联网设备虚拟化卸载分组处理
CN108234451A (zh) 电力内外网请求转发代理方法及计算机可读存储介质
US20200257625A1 (en) Distributed caching system
CN104780017B (zh) 一种数据处理方法及装置
CN103747439A (zh) 无线控制器设备、无线认证处理方法、系统、组网
CN103532876A (zh) 数据流的处理方法与系统
US9390052B1 (en) Distributed caching system
CN104111874A (zh) 一种云计算环境中虚拟主机的高并发高可靠负载均衡软件架构设计
CN112631800A (zh) 面向kafka的数据传输方法、系统、计算机设备及存储介质
CN203135901U (zh) 加密机管理装置
CN106131162B (zh) 一种基于iocp机制实现网络服务代理的方法
Kadhim et al. Hybrid load-balancing algorithm for distributed fog computing in internet of things environment
CN204462736U (zh) 一种应用于综合能源的实时动态监测系统
Sarddar et al. Central controller framework for mobile cloud computing

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20151229

Address after: Copper Road Software Avenue Gulou District of Fuzhou city in Fujian province 350000 No. 89 Software Industrial Park B District 7

Applicant after: FUJIAN SUNNADA COMMUNICATION CO., LTD.

Address before: 350003, building 28, C zone, Fuzhou Software Park, 89 software Avenue, Gulou District, Fujian, Fuzhou

Applicant before: Fujian Sunnada Communication Co., Ltd.

GR01 Patent grant
GR01 Patent grant
CP03 Change of name, title or address

Address after: 350000 Building 28, Fuzhou Software Park C, 89 Software Avenue, Gulou District, Fuzhou City, Fujian Province

Patentee after: Ankexun (Fujian) Technology Co., Ltd.

Address before: 350000 Tongpanlu Software Avenue, Gulou District, Fuzhou City, Fujian Province, 89 Software Park Industrial Base, Area B, 7

Patentee before: FUJIAN SUNNADA NETWORK TECHNOLOGY CO., LTD.

CP03 Change of name, title or address