结合802.1x认证技术的计费网关的研究

来源 :辽宁师范大学 | 被引量 : 0次 | 上传用户:hydhdhfdhsdh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网络骨干带宽的不断升级扩容,用户获取高速接入Internet的需求同昂贵的互联网络接入费用形成了高校校园网络发展的一个主要矛盾。而一个适合本校校园网络环境的认证计费系统是解决这个矛盾的一项重要手段。只有通过“资源共享、费用分担”的原则,才能够保证校园网络稳定运行和健康发展。本文在深入研究目前常用的两种认证计费系统暨计费网关认证计费系统和802.1x认证计费系统的工作原理和优缺点后,结合本校的校园网络的实际环境,提出了一种将802.1x认证技术同计费网关相结合的认证计费系统。这套认证计费系统不仅能够通过802.1x认证技术严格控制内网用户的接入情况,减少了IP盗用和冲突,极大的提高了内网的安全性,而且还能够实现基于用户对外网访问流量和访问时间的灵活多变的计费方式和控制规则。本文主要构建和实现了基于Linux操作系统的结合802.1X认证技术的计费网关,其主要研究工作如下:1、通过Linux2.6内核的Netfilter框架构建了计费网关,在用户态下实现对用户数据流的计费和控制,在内核态下实现对用户数据日志的完全采集,这样可以提供灵活丰富的计费方法和控制规则,而且也大大降低了内核空间的复杂度,保证了计费数据的准确性和实时性。2、采用Free Radius作为Radius认证服务器,配合支持802.1x认证功能的接入层交换机对内网接入用户实现802.1x认证接入。同时通过重新修改Free Radius的源码,增加了与计费网关中认证监听模块的消息传递功能,从而将802.1x认证同计费网关紧密的结合起来,实现了对用户的“一次输入、两次认证”的透明过程。3、由于计费网关需要提取每一个转发数据包中的IP地址到用户信息表内进行的查询定位,因此构建一个比采用顺序表存储结构更加高效的用户信息表是提高数据转发效率的一个重要手段。鉴于校园网中IPV4地址相对集中而且可以提前对IP地址是否为内网地址预判,因此采用了Hash算法重新构建了用户信息表,从而提高了查询定位效率缩短了数据排队时间。4、自行设计的802.1x认证客户端能够更好的实现C/S模式下对于客户端的主动控制功能和信息发布功能。通过实施部署和测试运行,这套计费系统工作稳定,解决了我校原有基于Netflow技术计费系统的存在的对内网接入控制能力弱、对用户无法进行实时计费控制等缺陷,简化了管理员的工作流程,符合我校校园网的管理需求,具有一定的实用价值。
其他文献
学位
随着Internet网信息的急速膨胀,各项和Web有关的服务也都逐渐增多,Web信息在很多方面得到了广泛的应用。在本文中,我们探索了网络文本之间的相关度计算方法。重点讨论了以下
煤炭生产在我国工业经济活动中起着重要的作用,社会各界和政府对煤矿安全生产的重视使得实际生产中对于矿井下人员精确定位系统的需求越来越高,精确定位成为矿井下人员定位系
搜索引擎给互联网带来了巨大的变化,使得人们能够在浩如烟海的知识世界中,获得自己想要的信息。搜索引擎技术也已经成为信息检索的热门技术。RSS信息聚合技术在新闻和博客领域
学位
二十一世纪世界经济发展的一个重要特征是竞争。在竞争日趋激烈的环境中,供应链中的分销企业如何获取有效的市场信息,如何准确预测分销需求和制定行之有效的分销计划,如何合理规划分销体系的业务,是制造企业和分销集团面临急需解决的重要问题。伴随互联网络的出现和飞速发展,世界经济进入到一个崭新的以信息化为主要特征的电子商务时代。新的形势在加剧企业竞争程度的同时,也给企业所面临的问题提供了新的解决思路。本文首先探
随着人类基因组计划的完成,人们逐渐从对结构功能组学过渡到功能基因组学的研究。科研人员也在长期的研究中积累了大量的生物学知识,建立了许多比较完善的数据库。适当的利用
随着计算机网络技术的不断发展,网络安全问题也变得越来越突出,其中局域网中的通信和数据安全是当前网络安全领域研究的热点之一。传统的网络安全技术如防火墙等只能保护局域
随着互联网技术的迅猛发展,博客、微博等社交网络应用已经成为人们获取资讯的重要途径。社交网络具有自由性、开放性、灵活性等特点。一方面社交网络促进了信息的流通,另一方
现实世界中的诸多系统都以有向复杂网络形式存在,要保证这些系统的正常运作,就必须对整个系统进行控制。把复杂网络映射到线性系统上,利用二分图的最大匹配算法,非匹配节点作