CN108289087A - 局域网络后置传输管理系统和方法 - Google Patents

局域网络后置传输管理系统和方法 Download PDF

Info

Publication number
CN108289087A
CN108289087A CN201710059964.7A CN201710059964A CN108289087A CN 108289087 A CN108289087 A CN 108289087A CN 201710059964 A CN201710059964 A CN 201710059964A CN 108289087 A CN108289087 A CN 108289087A
Authority
CN
China
Prior art keywords
network
access point
postposition
online
local area
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201710059964.7A
Other languages
English (en)
Other versions
CN108289087B (zh
Inventor
谢宗宪
李霁芳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Arcadyan Technology Corp
Original Assignee
Arcadyan Technology Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Arcadyan Technology Corp filed Critical Arcadyan Technology Corp
Publication of CN108289087A publication Critical patent/CN108289087A/zh
Application granted granted Critical
Publication of CN108289087B publication Critical patent/CN108289087B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/18Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/50Secure pairing of devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/67Risk-dependent, e.g. selecting a security level depending on risk profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/16Performing reselection for specific purposes
    • H04W36/22Performing reselection for specific purposes for handling the traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/18Selecting a network or a communication service
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • H04W76/11Allocation or use of connection identifiers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/12Access point controller devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Small-Scale Networks (AREA)

Abstract

本公开提供一种局域网络后置传输管理系统与方法,应用一无线局域网络中,其中设有多个接取点形成的后置传输网络,多个接取点之间形成一主接取点,主接取点可经一接取点取得使用者装置产生的联机请求,并取得使用者识别数据与联机设定的一服务设定标识符,主接取点将可根据使用者识别数据与服务设定标识符确认一联机权限,用以裁决导向联机至一符合联机权限的一网络。例如,当服务设定标识符为一访客服务设定标识符,主接取点即将数据流量导向一安全等级较低的网络,反之,能够根据权限将数据流量导向一安全等级较高的网络。

Description

局域网络后置传输管理系统和方法
技术领域
本发明关于一种应用在后置传输网络的管理技术,特别是用以管理使用者联机权限的局域网络后置传输管理系统和方法。
背景技术
常见通信服务例如联机因特网、电子邮件、文件下载与上传等,都是通过一个局域网络实现,局域网络中的使用者计算机则是先与一路由器或交换器建立联机,路由器即可转送封包至外部网络,其中局域网络联机方式不排除如以太网络,或是无线局域网络(WLAN)。
一般来说,一个具有局域网络的场合可以设有一运行为热点的接取点(accesspoint),此接取点可能担任派发网络地址(IP address)的服务,使得局域网络内的使用者计算机可以联机此接取点后,接取外部网络,此时接取点可以为一种提供数字用户联机(DSL)或网络线缆(cable)的数据装置。
在一般无线局域网络(WLAN)提供的服务中,主要为提供终端使用者通过登入相关网域后取得联机外部网络的许可,使用者经前述热点联机无线局域网络时,无线局域网络中一般可由一伺服主机管理终端使用者通过计算机系统的联机,先以软件手段解析联机封包,取得当中使用者数据,能根据联机封包中携带的信号判断联机权限。
举例来说,某公司员工为注册无线局域网络联机服务的使用者,可取得一组授权使用公司内部网络的密码与账号,因此联机公司内无线局域网络的热点后,使用上述密码与账号即可取得联机内部网络中某些信息的权限。若联机者为非注册员工的访客,仍可以通过访客账号(guest account)联机此无线局域网络,当前述伺服主机确认此为访客账号时,将限缩联机权限,例如无法连接所处公司的内部网络,却可以联机因特网(Internet)。
前述局域网络内可设有多个接取点,形成一个提供内部使用者计算机联机到某一核心数据网络(core packet data network)的网络系统,此网络系统中多个接取点形成一后置传输网络(backhaul network),而提供使用者计算机接取核心数据网络。
所述后置传输网络可将本地端局域网络的终端装置(如使用者计算机)所产生的数据流量传送连回某个节点,以进一步与核心数据网络链接传输,核心数据网络如一个企业内网(intranet),或是具有特定安全机制的局域网络。若以行动通信为例,行动基地台的后置传输网络即是将行动基地台与行动终端装置(如手机、平板、笔电等)之间的封包流量传送至某个无线节点,进而传输至核心数据网络。
发明内容
本发明提出一种局域网络后置传输管理方法,方法应在一无线局域网络中,特别的是,局域网络中设有包括多个接取点形成的一后置传输网络(Backhaul network),后置传输网络形成一个提供联机网络服务的系统,可将局域网络内使用者计算机的联机转向某个节点,如主接取点担任的网关,导向内部网络或其他外部网络。
后置传输网络中的多个接取点经一管理协议的运行下决定一主接取点,主接取点即可经任一接取点接收使用者装置产生的一联机请求,建立一联机。主接取点能自联机请求中取得一使用者数据,其中至少包括使用者识别数据(user ID)与联机设定的一服务设定标识符(SSID),之后,能根据使用者识别数据与服务设定标识符确认一联机权限,并依据此联机权限将面向连接内部网络或外部网络。
进一步地,于一实施例中,当使用者装置设定的联机的服务设定标识符为访客服务设定标识符(guest SSID),主接取点将使用者装置产生的数据流量导向一安全等级较低的网络;当服务设定标识符为后置传输服务设定标识符(BH SSID),主接取点将使用者装置产生的数据流量导向一安全等级较高的网络。
具体地,在局域网络后置传输管理系统的一实施例中,系统如一具有多个接取点形成的后置传输网络,其中多个接取点的一个设为主接取点,并用以连接具有不同安全等级的至少两个网络,以执行上述局域网络后置传输管理方法。
附图说明
图1显示本发明局域网络后置传输管理系统中局域网络运行方法的流程实施例;
图2所示为本发明局域网络后置传输管理系统的架构实施例示意图;
图3所示为本发明局域网络后置传输管理系统的实施例示意图;
图4所示为本发明局域网络后置传输管理系统中实现后置传输网络的实施例示意图;
图5显示描述本发明局域网络后置传输管理方法的实施例流程图之一;
图6显示描述本发明局域网络后置传输管理方法的实施例流程图之二。
具体实施方式
根据本发明所公开的局域网络后置传输管理系统和方法,此局域网络后置传输管理系统所建立的网络拓扑可以运行在网络协议的第二层(L2)协定(IEEE1905.1)或第三层(Level 3)协议(socket interface)架构下。
其中实施例的一个通过局域网络内多个接取点彼此交换封包后,确认有一执行派发网络地址(如IP地址)或网络识别信息服务的接取点,派发网络地址服务如DHCP(动态主机设定协议)服务,此接取点即在一局域网络管理机制下可设为管理网域内其他接取点的主接取点(Master AP)。另有实施例显示在此局域网络管理机制下可以将局域网络中提供TR-069服务的接取点设为主接取点;或是直接经由各接取点的硬件信息根据一规则设定主接取点,例如通过比对如媒体访问控制地址(MAC)、系统运行时间(system uptime)、邻居清单(neighbor list)、处理器能力、网络传输能力的个别,或是任意组合的硬件信息决定其一为主接取点。
本发明所提出的系统和方法主要应用在具有多个网络接取点(Access Point,AP)的局域网络内,特别是无线局域网络(WLAN)中,这些接取点如同此局域网络的各个热点、网络分享器、路由器、网关等提供终端装置连接后成为转向其他网域(如因特网)的节点。当多个接取点运行于一个局域网络时,上述主接取点作为一个主要管理者可随时掌握全数接取点的运行状态,以有效管理整个局域网络的运行。例如提供某接取点网络因为拥挤而效能下降时,可以通过管理机制让其他接取点共同负担网络工作,达到负载平衡、备援的功能。另有实施例可以通过无线局域网络内管理机制让区域内终端装置可以在不同的接取点之间执行换手。
图1所示的流程描述本发明局域网络后置传输管理系统采用的局域网络运行方法的流程实施例的一个。
在具有多个接取点的无线局域网络中,每个接取点中应支持特定管理协议,如上述可以软件、固件或电路形式在接取点内实现此管理协议,其中手段或以软件程序运行,甚或是以电路系统实现,借此执行与邻近接取点之间交换封包信息、确认局域网络内是否具有网络地址派发服务的接取点、将派发网络地址的接取点设为局域网络的主接取点、记载局域网络内的主接取点网络地址,以及通过管理协议传送运行信息至主接取点等的手段。
无线局域网络中设定主接取点的运行流程为一无线局域网络的管理协议,一开始如步骤S101,在局域网络内建立一网络拓扑,其中多个接取点之间通过交换封包信息,由广播封包可以知悉整个局域网络的样态。在此局域网络内,如步骤S103,查询是否有提供DHCP(动态主机设定协议)服务的接取点,也就是每个接取点在联机之后,会产生广播封包,探寻邻近的网络节点,其中包括发出要求派发网络识别信息(如网络地址)的请求封包,实施例如DHCP请求,或可为如BOOTP的请求。
接着,如步骤S105,当通过响应DHCP请求封包的信息可以确认有一如DHCP服务的网络地址派发服务存在局域网络内,接取点通过广播封包发出网络地址请求信息,当有接取点响应网络地址请求信息时,在前述管理协议下,各接取点之间设定提供网络地址派发服务的接取点设为主接取点,主接取点为多个接取点的其中的一个。之后,主接取点可以开始对各接取点广播相关信息,包括告知各接取点有关主接取点的网络地址等网络信息,如步骤S107。因此,运行于各接取点内的管理协议可以使得各接取点取得主接取点的网络地址,也包括通过此管理协议传送运行信息至主接取点。
当确认设定此局域网络的主接取点时,如步骤S109,主接取点即广播自己的网络信息,包括网络地址给各接取点,通过管理协议接手管控整个局域网络其余接取点,包括如步骤S111所述,主接取点将接收其余接取点的运行信息,并如步骤S113,同时可以运行派发网络地址的服务,如DHCP,还运行如本发明公开局域网络后置传输管理方法中依据联机使用者标识符(user ID)执行存取认证(access authentication),以及裁决面向连接(connection orientation)等服务。
所述的无线局域网络后置传输管理方法运行于一个由多个无线接取点形成的无线局域网络中,整体系统架构可参阅图2所示的局域网络后置传输管理系统的实施例示意图。系统可以多个无线接取点运行如一后置传输网络(backhaul network)21,并运行在无线局域网络中。无线局域网络内的使用者装置(201,202)可通过此后置传输网络21提供网络联机服务,再经由一网关装置(gateway)23联机到一网络,所述网络特别是连接到一核心数据网络(core packet data network)27,或是提供接取其他外部网络的服务,如因特网25。所述核心数据网络27如企业内网(intranet),或是具有特定安全机制的局域网络。网关装置23则可运行如一执行封包路由的路由器。
当局域网络涵盖范围需要扩张,可以新增无线接取点在此后置传输网络中,其中管理机制可以因应拓扑随时的改变,重新定义出主接取点以及主接取点管理的各节点,因此具有扩充性。所述后置传输网络21中的无线接取点彼此以一特定无线通信协议相互联机,甚至可以执行备援(redundancy)与容错转移(failover)。接取点彼此之间可以各自的接取点标识符(AP ID)通信,再共同以一服务设定标识符(Service Set Identifier,SSID)服务终端使用者计算机连接网络。
所述服务设定标识符(SSID)技术可以将一个无线区域网分为几个需要不同身份验证的子网,每一个子网设定唯一的服务设定码,作为区隔之用。一个无线局域网络的服务设定标识符由其中的接取点广播出来,以提供局域网络内的联机服务,使用者装置以其中连接无线网络的程序扫描所处区域可触及的无线局域网络信号,进而取得这个局域网络的服务设定标识符,并联机其中的一个接取点。另一种模式是,无线局域网络内的接取点并不广播服务设定标识符,使用者可以利用装置内的软件手动设定服务设定标识符,也同样可以接取所处局域网络内服务设定标识符相同的无线网络服务。
进一步地,如图3所示的示意图,此为本发明局域网络后置传输管理系统的实施例图,其中一端为包括多个无线接取点(301,302,303,304),或加上网关33,所形成的后置传输网络(backhaul network),提供使用者装置(311 312)联机网络的服务,让使用者装置(311 312)产生的数据封包经网关33传送到一网络。根据本发明实施例之一,局域网络后置传输管理系统即由多个接取点(301,302,303,304)形成的一无线局域网络所组成,形成后置传输网络,后置传输网络连接网关33。后置传输网络或可包括网关33,而网关33的工作则可以由其中设定的主接取点负责。所述网络可以为具有不同安全等级的至少两个网络,如此例显示的第一网络35与第二网络37,分别表示不同访问权限的网络,例如其一(如第二网络37)可为需要注册使用者才能存取的核心数据网络,另一(如第一网络35)则为可以让一般访客联机的因特网。
后置传输网络中的接取点301,302,303,304彼此之间连接可为特定协议下的无线通信联机的方式,或如WiFiTM、以太网络等的网络协议,彼此之间以相同的服务设定标识符(SSID)运行后置传输网络的服务。根据实施例之一,网关33与各接取点301,302,303,304之间优选为特定协议下的无线通信联机,同样如WiFiTM、以太网络等的网络协议。网关33可以为后置传输网络中的一个接取点,此接取点优选为局域网络内管理协议下约定的主接取点(master AP),也就是作为后置传输网络中管理各接取点301,302,303,304的主接取点,具有与其他接取点相同的服务设定标识符。
值得一提的是,后置传输网络具有延展性中,可加入新的接取点。当有新的接取点加入,后置传输网络中的主接取点会通过新的接取点广播的封包得知有新的接取点,因为广播的封包会携带新的接取点预设的服务设定标识符,此服务设定标识符存储在接取点的内存中。接着,主接取点会发出后置传输网络中已经协议的服务设定标识符给新的接取点,要求更新服务设定标识符,经完成更新后,更新后服务设定标识符存储在此新增接取点的内存中,之后,一般需要重新启动,可以经一致的服务设定标识符与其他接取点通信。
根据实施例之一,前述运行于本发明局域网络后置传输管理系统的后置传输网络可以提供两种或以上的服务设定标识符(SSID),例如分别设为后置传输服务设定标识符(Backhaul SSID)以及访客服务设定标识符(guest SSID),让终端使用者可以依照权限选择使用。当终端使用者在计算机装置选择后置传输服务设定标识符,并输入相关使用者认证数据,如使用者账号与密码,认证完成后,取得注册使用者的联机权限。例如除了可以存取第一网络35外,还可以存取第二网络37;反之,当终端使用者使用计算机装置选择访客服务设定标识符,经简单认证或是不用认证,相关权限仅能存取第一网络35,而不能存取第二网络37。
图4接着显示本发明局域网络后置传输管理系统中实现后置传输网络的实施例示意图。
在多个接取点(40,42,43,44)形成提供使用者装置联机网络的后置传输网络,其中具有以特定管理协议决定的主接取点40,主接取点40一般可以为局域网络中派发网络地址的接取点,还如此实施例所述,作为终端使用者装置连接一网络(第一网络45、第二网络47)的网关,或如一路由器。
运行为主接取点40的接取点中,设有以软件手段,或搭配硬件电路,实现的几个功能模块,其中包括有管理所连接接取点42,43,44的接取点管理单元401,在主接取点40的管理机制下,除了设定各接取点42,43,44的服务设定标识符外,还可以让其他接取点42,43,44共同负担网络工作,达到负载平衡、备援与容错转移的功能,甚至是提供不同的接取点之间执行换手的功能。接取点42,43,44都记载有主接取点40的识别数据,以及网络地址。当接取点42,43,44接收到终端使用者装置所传送的联机请求时,可以取得联机请求中的服务设定标识符,以及相关使用者认证信息,接取点42,43,44将此使用者数据(user data)转送至主接取点40。
主接取点40的使用者识别管理单元402将用以管理终端使用者,主接取点40可以内存,或图标的数据单元404,记载注册使用者与使用者权力的一权限清单。使用者识别管理单元402根据接收到的使用者数据认证使用者,并能依据权限清单判断联机权限,特别是其中使用者数据还包括了使用者联机设定中的服务设定标识符,以此还能判断使用者是否具有联机目的网络的权限。经使用者识别管理单元402确认各联机权限后,由路由单元403决定封包联机路径。
举例来说,第一网络45为一般访客可以存取的网络,第二网络47则是提供注册使用者等具有权限的联机可以存取的网络。例如,经使用者识别管理单元402识别出使用者设定为访客服务设定标识符,驱使路由单元403将封包导向第一网络45;若使用者识别管理单元402识别出使用者数据中设定联机为后置传输服务设定标识符,路由单元403可以依照封包记载的目的地导向第一网络45或第二网络47。
数据单元404如某种形式的数据库,其中记载各注册使用者的权限清单,每个注册使用者可以具有联机特定网络资源的权限,提供主接取点40中使用者识别管理单元402判断联机权限的用途。
图5显示实现于上述实施例记载的局域网络后置传输管理的局域网络后置传输管理方法的实施例的一流程。
在无线局域网络中建立一后置传输网络,后置传输网络可将本地端局域网络的终端装置所产生的数据流量经网关与特定网络联机,特别是可以区隔存取具有特定安全考虑的网络(如企业内核心网络等安全等级较高的网络)以及一般安全等级较低的网络,如因特网。
后置传输网络中设有一主接取点,如步骤S501,当所述后置传输网络接收使用者装置产生的联机请求,建立联机,联机请求将携带使用者数据,包括来源信息、目的地信息、使用者识别数据、服务设定标识符等,由主接取点执行联机权限的管理,如步骤S503,执行身份认证,确认联机权限,如步骤S505,经后置传输网络中特定接取点接收到使用者装置产生的目的地封包,将根据使用者身份以及服务设定标识符判断访问权限,如步骤S507,由主接取点中软件或搭配硬件手段拒绝或放行此联机,包括导向至符合联机权限的目的地,主要是指一个网络,如某局域网络、因特网等,如步骤S509。
在图6所示的局域网络后置传输管理方法的实施例流程中,后置传输网络中的主接取点将会根据使用者身份以及联机设定的服务设定标识符决定联机方向。
一开始,如步骤S601,后置传输网络中某一接取点接收使用者装置产生的联机请求,在一管理协议下,如步骤S603,接取点将导引联机信息至主接取点,如步骤S605,由主接取点取得联机信息中的使用者识别信息,如步骤S607,以使用者识别数据比对主接取点所维护的一权限清单,执行如步骤S609中根据联机设定的服务设定标识符判断联机为访客联机或是注册使用者联机,如步骤S611,主接取点将导向联机封包至目的网络。
根据本发明局域网络后置传输管理方法,当使用者经软件设定联机为后置传输网络提供的访客服务设定标识符(guest SSID),后置传输网络可将使用者装置产生的数据流量传向经某节点,如网关,以导向访客可以存取的一般网络,此通常为安全等级较低的网络,如因特网;反之,若联机设定为后置传输服务设定标识符(Backhaul SSID),使用者将取得联机特定网络的权限,主接取点将数据流量导向安全等级较高的网络,如企业内部网络。另还可执行使用者身份认证,根据使用者的权限允许存取适当的网络。
是以,本公开描述为一种局域网络后置传输管理系统与方法,应用一无线局域网络中,系统运行如局域网络中设有多个接取点形成的后置传输网络,执行所述的局域网络后置传输管理方法,其中后置传输网络可将本地端局域网络的终端装置所产生的数据流量经某节点与特定网络联机,特别是提供了根据服务设定标识符的联机管理机制,根据终端装置的联机设定给予存取特定网络的权限。
以上所述仅为本发明的优选可行实施例,凡依本发明权利要求所做的均等变化与修饰,皆应属本发明的涵盖范围。

Claims (10)

1.一种局域网络后置传输管理方法,应用一无线局域网络中,其中包括有多个接取点形成的一后置传输网络,其特征在于所述的方法包括:
该后置传输网络中的一主接取点接收一使用者装置产生的一联机请求,建立一联机;
该主接取点自该联机请求中取得一使用者数据,其中至少包括一使用者识别数据与联机设定的一服务设定标识符;
根据该使用者识别数据与该服务设定标识符,该主接取点确认一联机权限;以及
导向该联机至一符合该联机权限的一网络。
2.如权利要求1所述的局域网络后置传输管理方法,其特征在于所述的主接取点为该后置传输网络联机该网络的一网关。
3.如权利要求1所述的局域网络后置传输管理方法,其特征在于所述的主接取点为该后置传输网络中执行派发网络地址服务的其中的一个接取点。
4.如权利要求3所述的局域网络后置传输管理方法,其特征在于所述的主接取点的设定步骤包括:
于该无线局域网络内建立一网络拓扑,其中该多个接取点之间通过交换封包信息,查询是否有一提供派发网络地址服务的接取点;
该多个接取点通过封包信息确认该多个接取点其中的一个提供派发网络地址的服务;以及
设定提供派发网络地址的服务的接取点为该主接取点。
5.如权利要求4所述的局域网络后置传输管理方法,其特征在于所述的主接取点自各接取点取得该使用者装置产生的联机请求,以裁决面向连接。
6.如权利要求1所述的局域网络后置传输管理方法,其特征在于所述的服务设定标识符包括一访客服务设定标识符,以及一后置传输服务设定标识符。
7.如权利要求6所述的局域网络后置传输管理方法,其特征在于,当该服务设定标识符为该访客服务设定标识符,该主接取点将该使用者装置产生的数据流量导向一安全等级较低的网络;当该服务设定标识符为该后置传输服务设定标识符,该主接取点将该使用者装置产生的数据流量导向一安全等级较高的网络。
8.如权利要求1至7中任一权利要求所述的局域网络后置传输管理方法,其特征在于所述的无线局域网络中多个接取点广播该服务设定标识符,以提供网络联机服务,使该使用者装置设定该服务设定标识符后联机其中的一个接取点。
9.一种局域网络后置传输管理系统,应用一无线局域网络中,其特征在于所述的系统包括:
具有多个接取点形成的一后置传输网络,其中该多个接取点的一个设为一主接取点,连接具有不同安全等级的至少两个网络,以执行一局域网络后置传输管理方法,包括:
该后置传输网络中的一个主接取点接收一使用者装置产生的一联机请求,建立一联机;
该主接取点自该联机请求中取得一使用者数据,其中至少包括一使用者识别数据与联机设定的一服务设定标识符;
根据该使用者识别数据与该服务设定标识符,该主接取点确认一联机权限;以及
导向该联机至一符合该联机权限的一网络。
10.如权利要求9所述的局域网络后置传输管理系统,其特征在于,当该服务设定标识符为一访客服务设定标识符,该主接取点将该使用者装置产生的数据流量导向一安全等级较低的网络;当该服务设定标识符为一后置传输服务设定标识符,该主接取点将该使用者装置产生的数据流量导向一安全等级较高的网络。
CN201710059964.7A 2017-01-09 2017-01-24 局域网络后置传输管理系统和方法 Active CN108289087B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
TW106100609 2017-01-09
TW106100609A TWI616110B (zh) 2017-01-09 2017-01-09 區域網路後置傳輸管理系統和方法

Publications (2)

Publication Number Publication Date
CN108289087A true CN108289087A (zh) 2018-07-17
CN108289087B CN108289087B (zh) 2021-01-29

Family

ID=58765664

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710059964.7A Active CN108289087B (zh) 2017-01-09 2017-01-24 局域网络后置传输管理系统和方法

Country Status (3)

Country Link
EP (1) EP3346649A1 (zh)
CN (1) CN108289087B (zh)
TW (1) TWI616110B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2022155381A (ja) * 2021-03-30 2022-10-13 パナソニックホールディングス株式会社 接続システム

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030235170A1 (en) * 2002-06-21 2003-12-25 Trainin Solomon B. Method, apparatus, and system for distributed access points for wireless local area network (LAN)
US20060153122A1 (en) * 2005-01-13 2006-07-13 Hinman Brian L Controlling wireless access to a network
US20090019283A1 (en) * 2006-05-01 2009-01-15 Kartik Muralidharan System and method for a secure multi-level network access mechanism using virtual service set identifier broadcast
US20110185183A1 (en) * 2010-01-27 2011-07-28 Ricoh Company, Ltd. Peripheral device, network system, communication processing method
US20130201978A1 (en) * 2012-02-06 2013-08-08 Pradeep Iyer Method and System for Partitioning Wireless Local Area Network
CN106211152A (zh) * 2015-04-30 2016-12-07 杭州华三通信技术有限公司 一种无线接入认证方法及装置

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030206532A1 (en) * 2002-05-06 2003-11-06 Extricom Ltd. Collaboration between wireless lan access points
US20050152305A1 (en) * 2002-11-25 2005-07-14 Fujitsu Limited Apparatus, method, and medium for self-organizing multi-hop wireless access networks
US20050261970A1 (en) * 2004-05-21 2005-11-24 Wayport, Inc. Method for providing wireless services

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030235170A1 (en) * 2002-06-21 2003-12-25 Trainin Solomon B. Method, apparatus, and system for distributed access points for wireless local area network (LAN)
US20060153122A1 (en) * 2005-01-13 2006-07-13 Hinman Brian L Controlling wireless access to a network
US20090019283A1 (en) * 2006-05-01 2009-01-15 Kartik Muralidharan System and method for a secure multi-level network access mechanism using virtual service set identifier broadcast
US20110185183A1 (en) * 2010-01-27 2011-07-28 Ricoh Company, Ltd. Peripheral device, network system, communication processing method
US20130201978A1 (en) * 2012-02-06 2013-08-08 Pradeep Iyer Method and System for Partitioning Wireless Local Area Network
US20130201979A1 (en) * 2012-02-06 2013-08-08 Pradeep Iyer Method and System for Partitioning Wireless Local Area Network
CN106211152A (zh) * 2015-04-30 2016-12-07 杭州华三通信技术有限公司 一种无线接入认证方法及装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
DANIEL CAMPS-MUR: "DEVICE-TO-DEVICE COMMUNICATIONS WITH WIFI DIRECT: OVERVIEW AND EXPERIMENTATION", 《IEEE WIRELESS COMMUNICATIONS • JUNE 2013》 *

Also Published As

Publication number Publication date
CN108289087B (zh) 2021-01-29
TW201826859A (zh) 2018-07-16
EP3346649A1 (en) 2018-07-11
TWI616110B (zh) 2018-02-21

Similar Documents

Publication Publication Date Title
EP2624525B1 (en) Method, apparatus and virtual private network system for issuing routing information
EP2477428B1 (en) Method for anonymous communication, method for registration, method and system for transmitting and receiving information
CN1813454B (zh) 无线通信网络上的移动单元会话管理的系统和方法
CN101595675B (zh) 用于子网间预认证的方法和系统
US9699270B2 (en) Method for commissioning and joining of a field device to a network
CN101582822B (zh) 开放式网络连接
CN101888389B (zh) 一种实现icp联盟统一认证的方法和系统
JP2008518494A (ja) 未知の無線端末のための制限付きwlanアクセス
CN101677291A (zh) 一种网元设备自动配置的方法、装置及系统
CN102368728B (zh) 路由协议的自动配置方法及路由设备、授权服务器
EP3583751B1 (en) Method for an improved deployment and use of network nodes of a switching fabric of a data center or within a central office point of delivery of a broadband access network of a telecommunications network
CN103825901A (zh) 一种网络访问控制方法及设备
US20040125813A1 (en) Gateway and its communicating method
CN101483606A (zh) 家庭网关内部数据交换控制方法和家庭网关
CN108966363A (zh) 一种连接建立方法及装置
JP3394727B2 (ja) ネットワーク間通信方法及びその装置
CN108289087A (zh) 局域网络后置传输管理系统和方法
JP4344336B2 (ja) マルチホーミング認証通信システム、マルチホーミング認証通信方法、および管理サーバ
JP2012070225A (ja) ネットワーク中継装置及び転送制御システム
KR102092015B1 (ko) 소프트웨어 정의 네트워크에서 네트워크 장비를 인식하는 방법, 장치 및 컴퓨터 프로그램
JP5261432B2 (ja) 通信システム、パケット転送方法、ネットワーク交換装置、アクセス制御装置、及びプログラム
CN100387008C (zh) 内容交换网络系统及其控制方法
JP7480434B2 (ja) スマートカード管理装置の分散管理システム及び管理方法
CN101330528B (zh) 一种移动ip网络优化系统及其实现方法
CN100373879C (zh) 具有三层化接入点的宽带接入网及其ip地址分配方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant