CN105721466A - 一种基于portal认证的网络管理***及其方法 - Google Patents

一种基于portal认证的网络管理***及其方法 Download PDF

Info

Publication number
CN105721466A
CN105721466A CN201610087120.9A CN201610087120A CN105721466A CN 105721466 A CN105721466 A CN 105721466A CN 201610087120 A CN201610087120 A CN 201610087120A CN 105721466 A CN105721466 A CN 105721466A
Authority
CN
China
Prior art keywords
access device
certification
certification terminal
flow
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610087120.9A
Other languages
English (en)
Inventor
施丽花
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Feixun Data Communication Technology Co Ltd
Original Assignee
Shanghai Feixun Data Communication Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Feixun Data Communication Technology Co Ltd filed Critical Shanghai Feixun Data Communication Technology Co Ltd
Priority to CN201610087120.9A priority Critical patent/CN105721466A/zh
Publication of CN105721466A publication Critical patent/CN105721466A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/108Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0892Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提供了一种基于portal认证的网络管理***及其方法,其中,***包括:认证终端、接入设备以及portal认证服务器,认证终端和portal认证服务器分别与接入设备通信连接;认证终端通过接入设备完成在portal认证服务器中的认证,实现认证终端与接入设备的关联,进而实现认证终端的互联网连接;接入设备中包括一流量监测模块,接入设备根据预设时间内流量监测模块监测到的网络流量值判定是否去关联认证终端。其巧妙的将流量监测与portal认证服务器中的上网时长/上网流量管理相结合,将认证终端的认证时长真正地转化为用户的上网时长,有效避免了上网时长或上网流量不必要的浪费,大大提升了上网时间的有效性。

Description

一种基于portal认证的网络管理***及其方法
技术领域
本发明涉及通信技术技术领域,尤其涉及一种基于portal认证的网络管理***及其方法。
背景技术
Portal(门户)认证通常也称为Web(网页)认证,一般将Portal认证网站称为门户网站。未认证用户上网时,接入设备会强制用户登录到特定站点,用户可以免费访问其中的服务。当用户需要使用互联网中的其它信息时,必须在门户网站进行认证,只有认证通过后才可以获得一定的上网时长并有权限使用互联网资源。portal业务可以为运营商提供方便的管理功能,门户网站可以开展广告、社区服务、个性化的业务等,使宽带运营商、设备提供商和内容服务提供商形成一个产业生态***。与现有的认证技术(PPPOE、IEEE802.1X)相比较,使用portal认证具有不需要特殊的客户端软件、降低网络维护工作量、可以提供portal业务认证等优势。
目前,一般来说,portal认证的过程为:首先,认证终端连接上接入设备后,接入设备会引导认证终端去访问Portal认证服务器,且当认证终端认证完成后,portal认证服务器会下发register(注册)认证信息给接入设备,告诉接入设备放行该认证终端,并告知接入设备该认证终端的上网时长(该时长为累计时长);同时portal认证服务器端也会记录认证信息。获取上网时长的认证终端可以在认证时长内上网,当认证时长过了之后,认证终端则需要重新进行portal认证。认证时长如下记录:认证终端完成portal认证后,在认证时长范围内,如果主动解除关联(以下简称去关联)该无线,则接入设备会发送client_out报文给portal认证服务器,portal认证服务器在收到client_out报文后,停止对该认证终端的剩余上网时长倒计时;当该认证终端再次关联无线,接入设备则发送client_in报文给portal认证服务器,portal认证服务器下发剩余上网时长告诉接入设备。
但是,这种认证时长的记录方法存在不足,比如说,当认证终端在上网过程中进入了一个无信号区,虽然该认证终端已经去关联了无线,但是由于无信号,导致认证终端没有办法向接入设备发送解除的报文,接入设备亦不会向服务器发送client_out,以至于portal认证服务器端对该认证终端的上网时长一直在倒计时,当该认证终端再次关联接入设备,则很有可能已经浪费了一些上网时长甚至上网时长已经用完;又比如说,很多时候我们的认证终端(比如手机)都有无线关联记忆功能,在认证有效时长内,有时候用户明明没有主动再次关联使用该无线,但是手机无线还连着,这种情况下,即使用户没有真正的上网,但服务器还是在有效地倒计时,在用户很多的情况下,时长浪费现象就很严重。
发明内容
针对上述问题,本发明提供了一种基于portal认证的网络管理***及其方法,其通过主动监测认证终端的网络流量值,以实现为认证终端节约上网流量或上网时长的目的。
本发明提供的技术方案如下:
一种基于portal认证的网络管理***,包括:认证终端、接入设备以及portal认证服务器,所述认证终端和所述portal认证服务器分别与所述接入设备通信连接;所述认证终端通过所述接入设备完成在所述portal认证服务器中的认证,实现所述认证终端与所述接入设备的关联,进而实现所述认证终端的互联网连接;
所述接入设备中包括一流量监测模块,所述接入设备根据预设时间内所述流量监测模块监测到的网络流量值判定是否去关联所述认证终端。
在本技术方案中,这里说的网络流量值为认证终端在portal认证服务器中通过认证之后,访问互联网产生的网络流量值。去关联具体为认证终端和接入设备解除关联,即接入设备对认证终端执行下线操作,此时认证终端不能再通过接入设备访问互联网。通过这种方法,有效节约了认证终端的上网流量或上网时长。
进一步优选地,所述接入设备中还包括相互连接的输入模块和第一存储模块,所述输入模块用于读取用户设定的预设时间和网络流量阈值,并将所述预设时间和网络流量阈值存储在所述第一存储模块中。
在本技术方案中,在使用该接入设备之前,我们首先通过该输入模块设定好预设时间和网络流量阈值,这样,接入设备后续根据该预设时间和网络流量阈值判定是否去关联认证终端。
进一步优选地,所述接入设备中还包括分别与所述第一存储模块和所述流量监测模块连接的判定模块,所述判定模块将所述流量监测模块监测到的网络流量值与预设的网络流量阈值进行比较,并根据所述比较结果判定是否去关联所述认证终端。
在本技术方案中,若监测到的网络流量值大于网络流量阈值,则认为此时认证终端正在访问互联网;相反,若监测到的网络流量值小于网络流量阈值,则认为此时认证终端进入了无信号区或者因为其他原因,不再需要访问互联网,此时接入设备会去主动去关联该认证终端。
进一步优选地,所述接入设备中还包括与所述流量监测模块连接的监控模块,所述监控模块以预设频率发送流量监测信号至所述流量监测模块。
在本技术方案中,在使用接入设备之前,我们还会通过输入设备设定流量监测模块的监测频率;这样,在使用该接入设备时,流量监测模块会按照这个频率对认证终端中产生的上网流量值进行监控。
进一步优选地,所述portal认证服务器中包括一倒计时模块或流量计时模块,当所述认证终端完成在所述portal认证服务器中的认证时,所述倒计时模块或流量计时模块开始倒计时所述认证终端的上网时长或上网流量;当所述接入设备判定去关联所述认证终端时,所述倒计时模块或流量计时模块停止倒计时所述认证终端的上网时长或上网流量。
在本技术方案中,portal认证服务器通过其内置的倒计时模块或流量计时模块记录每个认证终端对应的上网时长或上网流量,以实现对每个认证终端的管理。
进一步优选地,所述portal认证服务器中还包括与所述倒计时模块或流量计时模块连接的第二存储模块,所述第二存储模块中预存所述认证终端的认证信息及实时更新存储与该认证终端关联的上网时长或上网流量;
所述倒计时模块或流量计时模块停止倒计时所述认证终端的上网时长或上网流量,将所述认证终端剩余的上网时长或上网流量存储在所述第二存储模块中;
当所述认证终端再次通过所述接入设备完成在所述portal认证服务器中的认证,重新关联所述接入设备,所述倒计时模块或流量计时模块基于所述第二存储模块中存储的所述认证终端剩余的上网时长或上网流量执行倒计时操作。
本发明还提供了一种基于portal认证的网络管理方法,包括以下步骤:
S1认证终端通过接入设备完成在portal认证服务器中的认证,实现所述认证终端与所述接入设备的关联,进而实现所述认证终端的互联网连接;
S2所述接入设备监测所述认证终端的网络流量值,并根据所述网络流量值判定是否去关联所述认证终端。
进一步优选地,在步骤S1中具体包括:
S11认证终端与接入设备连接;
S12所述认证终端发送互联网请求;
S13所述接入设备接收所述互联网请求,并将所述互联网请求重定向至所述portal认证服务器的认证主页中;
S14在所述认证主页中输入用户信息,所述portal认证服务器基于所述用户信息完成所述认证终端在所述portal认证服务器中的认证;所述用户信息包括唯一关联所述认证终端的登录名和登录密码;
S15所述portal认证服务器发送认证成功信息至所述接入设备,实现所述认证终端与所述接入设备的关联,进而实现所述认证终端的互联网连接。
进一步优选地,在步骤S2中具体包括:
S21所述接入设备监测预设时间内所述认证终端的网络流量值;
S22所述接入设备将监测到的网络流量值与预设的网络流量阈值进行比较;
S23若所述网络流量值小于预设的所述网络流量阈值,则所述接入设备判定去关联所述认证终端;
S24若所述网络流量值大于预设的所述网络流量阈值,则接入设备继续监测所述认证终端的网络流量。
进一步优选地,在步骤S1之后还包括:
在步骤S1之后还包括:
所述portal认证服务器开始倒计时所述认证终端的上网时长或上网流量;
在步骤S23之后还包括:
所述portal认证服务器停止倒计时所述认证终端的上网时长或上网流量;
和/或,
所述步骤S21具体包括:
所述接入设备监以预设频率测预设时间内所述认证终端的网络流量值。
本发明提供的基于portal认证的网络管理***及其方法,能够带来以下有益效果:
在本发明中,我们在接入设备中设置流量监测模块,这样,当认证终端通过接入设备实现了在portal认证服务器中的认证之后,接入设备就通过该流量监测模块实时监测认证终端的网络流量值,进而根据该网络流量值判断此时认证终端是否需要访问互联网、判断是否去关联该认证终端。具体来说,假若流量监测模块监测到某一个时间段内产生的网络流量值小于设定的网络流量阈值,则视该认证终端不再需要访问互联网,进而接入设备对该认证终端执行下线操作(去关联),此时,portal认证服务器停止倒计时该认证终端的上网时长或上网流量,以免由外界因素浪费该认证终端的上网时长或上网流量,节约网络资源的同时为认证终端对应的用户提供的便利,给用户带来更好的体验。
另外,在本发明中,巧妙的将流量监测与portal认证服务器中的上网时长/上网流量管理相结合,将认证终端的认证时长真正地转化为用户的上网时长,有效避免了上网时长或上网流量不必要的浪费,大大提升了上网时间的有效性。且本发明提供的管理***结构简单,效果立竿见影。
附图说明
下面将以明确易懂的方式,结合附图说明优选实施方式,对上述特性、技术特征、优点及其实现方式予以进一步说明。
图1为本发明提供的基于portal认证的网络管理***的第一种实施方式的结构示意图;
图2为本发明提供的基于portal认证的网络管理***的第二种实施方式的结构示意图;
图3为本发明提供的基于portal认证的网络管理***的第三种实施方式的结构示意图;
图4为本发明提供的基于portal认证的网络管理***的第四种实施方式的结构示意图;
图5为本发明提供的基于portal认证的网络管理***的第五种实施方式的结构示意图;
图6为本发明提供的基于portal认证的网络管理方法的流程示意图。
附图标号说明:
100-网络管理***,110-认证终端,120-接入设备,130-portal认证服务器,121-流量监控模块,122-输入模块,123-第一存储模块,124-判定模块,125-监控模块,131-倒计时模块,132-第二存储模块。
具体实施方式
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对照附图说明本发明的具体实施方式。显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图,并获得其他的实施方式。
如图1所示为本发明提供的基于portal认证的网络管理***100的第一种实施方式的结构示意图,从图中可以看出,在该网络管理***100中包括:认证终端110、接入设备120以及portal认证服务器130,其中,认证终端110和portal认证服务器130分别与接入设备120通信连接。在工作过程中,认证终端在portal中的认证过程具体为:首先,认证终端110连接上接入设备120并发送互联网请求,接入设备120接收到该互联网请求之后随即引导认证终端110去访问portal认证服务器130,即将该互联网请求重新定向到portal认证服务器130的认证主页中。之后,用户在该认证主页中输入用户信息进行身份的认证,当认证终端110完成认证后,portal认证服务器130会下发认证成功信息给接入设备120,通知接入设备120放行该认证终端110(允许该设备连接互联网),以此完成认证终端110在portal认证服务器130中的认证,实现认证终端110与接入设备120的关联,进而实现认证终端110的互联网连接。要注意的是,这里说的认证终端110和接入设备120之间相互关联与认证终端110和接入设备120之间连接有区别,两者之间进行了关联,说明接入设备120放行了该认证终端110,即该认证终端110能够访问互联网;两者之间进行连接,只是认证终端110连接上了该接入设备120的无线信号而已,此时还不能访问互联网。
另外,上述的用户信息具体包括:唯一关联所述认证终端的登录名和登录密码,当用户在认证主页中输入了该用户信息之后,portal认证服务器会将输入的用户信息与预存在portal认证服务器内部的信息进行匹配,如果匹配成功,则该认证终端认证成功,否则提示用户认证失败。上述的唯一关联所述认证终端的登录名可以为手机号等。当然,在其他实施例中,还可以使用其他方法实现对认证终端的认证,如通过认证终端的网关发送短信验证码等方式,可以根据实际情况进行选定。
更进一步来说,当认证终端110完成了在portal认证服务器130中的认证即可访问互联网,为了解决网络资源的浪费,如,用户不需要访问互联网但是忘记了下线等情况的出现,在本实施方式中,接入设备120中内嵌一用于监测认证终端110网络流量值的流量监测模块121。这样,当认证终端110认证成功且与接入设备120关联之后,流量监测模块121会实时监测该认证终端110产生的网络流量值,且该接入设备120会根据预设时间(一定时间)内流量监测模块121监测到的网络流量值判定是否去关联认证终端110。这里的去关联具体指认证终端和接入设备解除关联,即接入设备对认证终端执行下线操作,此时认证终端不能再通过接入设备访问互联网。
在具体实施例中,上述认证终端110可以为智能手机、平板电脑等,上述接入设备120可以为交换机、路由器等互联网接入设备120。
对上述实施方式进行改进得到第二种实施方式,如图2所示,在本实施方式中,除了包括第一种实施方式中描述的内容之外,接入设备120中还包括相互连接的输入模块122和第一存储模块123。在使用该接入设备120对认证终端110进行认证时,通过输入模块122设定的流量监测模块121监测网络流量时的预设时间和网络流量阈值,并将预设时间和网络流量阈值存储在第一存储模块123中。在一个具体实施例中,由一般来说浏览一个网络页面的网络流量值为200k(kilobyte,千字节)左右,故我们将预设时间设定为5min(分钟),将网络流量阈值设定为250k。当然,在本实施例中,我们对预设时间和网络流量阈值不做具体设定,要根据不同用户需求、不同终端、不同应用场景进行设定,如,在其他实施例中,我们将预设时间设定为10min,将网络流量阈值设定为500k等。
对上述实施方式进行改进得到第三种实施方式,如图3所示,在本实施方式中,除了包括上述实施方式中描述的内容之外,接入设备120中还包括分别与第一存储模块123和流量监测模块121连接的判定模块124。在工作过程中,当流量监测模块121在预设时间内监测到了认证终端110的网络流量值,就将该网络流量值发送至判定模块124;判定模块124接收到该网络流量值,随即从第一存储模块123中读取预先存储的网络流量阈值,并将接收到的网络流量值与预设的网络流量阈值进行比较。若比较的结果为监测到的网络流量值大于网络流量阈值,则认为此时认证终端110正在访问互联网,不对认证终端110做任何动作;相反,若监测到的网络流量值小于网络流量阈值,则认为此时认证终端110进入了无信号区或者因为其他原因,不再需要访问互联网,此时接入设备120会去主动去关联该认证终端110,将该认证终端110踢下线,并发送client_out报文至portal认证服务器130,通知portal认证服务器130该认证终端110已经下线。
对上述实施方式进行改进得到第四种实施方式,如图4所示,在本实施方式中,除了包括上述实施方式中描述的内容之外,接入设备120中还包括与流量监测模块121连接的监控模块125。具体来说,在使用该接入设备120之前,用户通过输入模块122设定流量监测模块121的监测频率。在工作过程中,监控模块125会以预设频率发送流量监测信号至流量监测模块121,提供流量监测模块121开始工作。在具体实施例中,这里的监测频率可以设定为每10min/15min/20min等监测一次,具体可以根据实际情况进行设定,我们在此不做限定。要注意的是,监测频率与预设时间之间的关系,如果预设时间为5min,则监测的间隔时间肯定要大于等于5min,此时可以将监测的间隔时间设定为10min(每10min钟监测一次),这样,在监测间隔的10min内,前5min流量监测模块121监测认证终端110的网络流量,后5min流量监测模块121不做任何动作。
对上述实施方式进行改进得到第五种实施方式,在本实施方式中,portal认证服务器130中包括一倒计时模块131或流量计时模块。在工作过程中,在portal认证的过程中,当认证终端110在portal服务器中认证成功之后,portal服务器会告知接入设备120该认证终端110的上网时长(该时长为累计时长)或上网流量(该流量值为累积流量值),获取上网时长/上网流量的认证终端110可以在认证时长内上网;与此同时,portal认证服务器130中存储该认证信息,且其内置的倒计时模块131或流量计时模块会开始对该认证终端110的上网时长进行倒计时或对该认证终端110的上网流量进行统计。
再有,当判定模块124中判定的结果为认证终端110不再需要连接互联网,则此时则接入设备120会发送client_out报文给portal认证服务器130,portal认证服务器130在收到client_out报文后,倒计时模块131停止对该认证终端110的剩余上网时长倒计时或流量计时模块停止对上网流量的统计。当认证终端110重新与连接设备关联,则接入设备120会发送client_in报文给portal认证服务器130,portal认证服务器130在收到client_in报文后,基于前一次连接剩余的上网时长或剩余的上网流量重新开始对该认证终端110的剩余上网时长倒计时或上网流量进行统计。
对上述实施方式进行改进,得到本实施方式,如图5所示(图示中包括倒计时模块131和第二存储模块132),在本实施方式中,portal认证服务器130中还包括与倒计时模块131或流量计时模块连接的第二存储模块132,第二存储模块132中预存认证终端110的认证信息及实时更新存储与该认证终端110关联的上网时长或上网流量。具体来说,当倒计时模块131或流量计时模块停止倒计时认证终端110的上网时长或上网流量,将认证终端110剩余的上网时长或上网流量存储在第二存储模块132中;当认证终端110再次通过接入设备120完成在portal认证服务器130中的认证,重新关联接入设备120,倒计时模块131或流量计时模块基于第二存储模块132中存储的认证终端110剩余的上网时长或上网流量执行倒计时操作。
在具体实施例中,这里的上网时长具体为每个认证终端110能够基于该portal认证连接互联网的时间,如,每个认证终端110在一个月内能够通过该portal认证连接互联网的时间为2h(小时),则在这个月内,portal认证服务器130会对该认证终端110的上网时长进行倒计时,当时间到了,则该认证终端110不能再通过该portal认证连接互联网。同理,这里的上网流量具体为每个认证终端110能够基于该portal认证连接互联网的网络流量总值,如,每个认证终端110在一个月内能够通过该portal认证连接互联网的流量总共为500M(MByte,兆),则在这个月内,portal认证服务器130会对该认证终端110的上网流量进行统计时,当流量值到了,则该认证终端110不能再通过该portal认证连接互联网。可以看出,通过流量监测模块121能够对该认证终端110的网络连接进行管理。
本发明还提供了一种基于portal认证的网络管理方法,具体,该网络管理方法应用于上述网络管理***100,如图6所示,该包括以下步骤:S1认证终端110通过接入设备120完成在portal认证服务器130中的认证,实现认证终端110与接入设备120的关联,进而实现认证终端110的互联网连接;S2接入设备120监测认证终端110的网络流量值,并根据网络流量值判定是否去关联认证终端110。在步骤S1之后还包括:在步骤S1之后还包括:portal认证服务器130开始倒计时认证终端110的上网时长或上网流量。
更具体来说,在步骤S1中具体包括:S11认证终端110与接入设备120连接;S12认证终端110发送互联网请求;S13接入设备120接收互联网请求,并将互联网请求重定向至portal认证服务器130的认证主页中;S14在认证主页中输入用户信息,portal认证服务器130基于用户信息完成认证终端110在portal认证服务器130中的认证;用户信息包括唯一关联认证终端110的登录名和登录密码;S15portal认证服务器130发送认证成功信息至接入设备120,实现认证终端110与接入设备120的关联,进而实现认证终端110的互联网连接。
在步骤S2中具体包括:S21接入设备120监测预设时间内认证终端110的网络流量值;S22接入设备120将监测到的网络流量值与预设的网络流量阈值进行比较;S23若网络流量值小于预设的网络流量阈值,则接入设备120判定去关联认证终端110;S24若网络流量值大于预设的网络流量阈值,则接入设备120继续监测认证终端110的网络流量。在步骤S23之后还包括:portal认证服务器130停止倒计时认证终端110的上网时长或上网流量。在其他实施方式中,步骤S21具体包括:接入设备120监以预设频率测预设时间内认证终端110的网络流量值。
应当说明的是,上述实施例均可根据需要自由组合。以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (10)

1.一种基于portal认证的网络管理***,其特征在于,所述网络管理***包括:认证终端、接入设备以及portal认证服务器,所述认证终端和所述portal认证服务器分别与所述接入设备通信连接;所述认证终端通过所述接入设备完成在所述portal认证服务器中的认证,实现所述认证终端与所述接入设备的关联,进而实现所述认证终端的互联网连接;
所述接入设备中包括一流量监测模块,所述接入设备根据预设时间内所述流量监测模块监测到的网络流量值判定是否去关联所述认证终端。
2.如权利要求1所述的网络管理***,其特征在于,所述接入设备中还包括相互连接的输入模块和第一存储模块,所述输入模块用于读取用户设定的预设时间和网络流量阈值,并将所述预设时间和网络流量阈值存储在所述第一存储模块中。
3.如权利要求2所述的网络管理***,其特征在于,所述接入设备中还包括分别与所述第一存储模块和所述流量监测模块连接的判定模块,所述判定模块将所述流量监测模块监测到的网络流量值与预设的网络流量阈值进行比较,并根据所述比较结果判定是否去关联所述认证终端。
4.如权利要求1-3任意一项所述的网络管理***,其特征在于,所述接入设备中还包括与所述流量监测模块连接的监控模块,所述监控模块以预设频率发送流量监测信号至所述流量监测模块。
5.如权利要求1-3任意一项所述的网络管理***,其特征在于,所述portal认证服务器中包括一倒计时模块或流量计时模块,当所述认证终端完成在所述portal认证服务器中的认证时,所述倒计时模块或流量计时模块开始倒计时所述认证终端的上网时长或上网流量;当所述接入设备判定去关联所述认证终端时,所述倒计时模块或流量计时模块停止倒计时所述认证终端的上网时长或上网流量。
6.如权利要求5所述的网络管理***,其特征在于,所述portal认证服务器中还包括与所述倒计时模块或流量计时模块连接的第二存储模块,所述第二存储模块中预存所述认证终端的认证信息及实时更新存储与该认证终端关联的上网时长或上网流量;
所述倒计时模块或流量计时模块停止倒计时所述认证终端的上网时长或上网流量,将所述认证终端剩余的上网时长或上网流量存储在所述第二存储模块中;
当所述认证终端再次通过所述接入设备完成在所述portal认证服务器中的认证,重新关联所述接入设备,所述倒计时模块或流量计时模块基于所述第二存储模块中存储的所述认证终端剩余的上网时长或上网流量执行倒计时操作。
7.一种基于portal认证的网络管理方法,其特征在于,所述网络管理方法包括以下步骤:
S1认证终端通过接入设备完成在portal认证服务器中的认证,实现所述认证终端与所述接入设备的关联,进而实现所述认证终端的互联网连接;
S2所述接入设备监测所述认证终端的网络流量值,并根据所述网络流量值判定是否去关联所述认证终端。
8.如权利要求7所述的网络管理方法,其特征在于,在步骤S1中具体包括:
S11认证终端与接入设备连接;
S12所述认证终端发送互联网请求;
S13所述接入设备接收所述互联网请求,并将所述互联网请求重定向至所述portal认证服务器的认证主页中;
S14在所述认证主页中输入用户信息,所述portal认证服务器基于所述用户信息完成所述认证终端在所述portal认证服务器中的认证;所述用户信息包括唯一关联所述认证终端的登录名和登录密码;
S15所述portal认证服务器发送认证成功信息至所述接入设备,实现所述认证终端与所述接入设备的关联,进而实现所述认证终端的互联网连接。
9.如权利要求7或8所述的网络管理方法,其特征在于,在步骤S2中具体包括:
S21所述接入设备监测预设时间内所述认证终端的网络流量值;
S22所述接入设备将监测到的网络流量值与预设的网络流量阈值进行比较;
S23若所述网络流量值小于预设的所述网络流量阈值,则所述接入设备判定去关联所述认证终端;
S24若所述网络流量值大于预设的所述网络流量阈值,则接入设备继续监测所述认证终端的网络流量。
10.如权利要求9所述的网络管理方法,其特征在于,
在步骤S1之后还包括:
所述portal认证服务器开始倒计时所述认证终端的上网时长或上网流量;
在步骤S23之后还包括:
所述portal认证服务器停止倒计时所述认证终端的上网时长或上网流量;
和/或,
所述步骤S21具体包括:
所述接入设备监以预设频率测预设时间内所述认证终端的网络流量值。
CN201610087120.9A 2016-02-16 2016-02-16 一种基于portal认证的网络管理***及其方法 Pending CN105721466A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610087120.9A CN105721466A (zh) 2016-02-16 2016-02-16 一种基于portal认证的网络管理***及其方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610087120.9A CN105721466A (zh) 2016-02-16 2016-02-16 一种基于portal认证的网络管理***及其方法

Publications (1)

Publication Number Publication Date
CN105721466A true CN105721466A (zh) 2016-06-29

Family

ID=56156639

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610087120.9A Pending CN105721466A (zh) 2016-02-16 2016-02-16 一种基于portal认证的网络管理***及其方法

Country Status (1)

Country Link
CN (1) CN105721466A (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106028302A (zh) * 2016-07-20 2016-10-12 上海斐讯数据通信技术有限公司 关联终端控制方法及装置
CN106412898A (zh) * 2016-09-30 2017-02-15 上海斐讯数据通信技术有限公司 一种基于Portal认证时长管理的流量监督方法和***
CN106453409A (zh) * 2016-11-28 2017-02-22 迈普通信技术股份有限公司 一种报文处理方法及接入设备
CN106982431A (zh) * 2017-03-27 2017-07-25 上海斐讯数据通信技术有限公司 一种基于网络延时的Portal认证方法及***
CN107689881A (zh) * 2016-08-04 2018-02-13 新华三技术有限公司 报文处理方法以及装置
CN114567600A (zh) * 2022-01-27 2022-05-31 深圳市潮流网络技术有限公司 流量管理方法及相关设备

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102148838A (zh) * 2011-05-12 2011-08-10 福建星网锐捷网络有限公司 Web认证方法、网络设备及Web认证***
US20110247045A1 (en) * 2010-03-30 2011-10-06 Authentic8, Inc. Disposable browsers and authentication techniques for a secure online user environment
CN103166803A (zh) * 2011-12-13 2013-06-19 ***通信集团山东有限公司 无线局域网用户的下线处理方法、装置及***
CN103249077A (zh) * 2012-02-09 2013-08-14 ***通信集团公司 一种wlan业务连接控制的方法、***及装置
CN104105125A (zh) * 2013-04-15 2014-10-15 ***通信集团北京有限公司 一种业务处理方法、装置及***

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110247045A1 (en) * 2010-03-30 2011-10-06 Authentic8, Inc. Disposable browsers and authentication techniques for a secure online user environment
CN102148838A (zh) * 2011-05-12 2011-08-10 福建星网锐捷网络有限公司 Web认证方法、网络设备及Web认证***
CN103166803A (zh) * 2011-12-13 2013-06-19 ***通信集团山东有限公司 无线局域网用户的下线处理方法、装置及***
CN103249077A (zh) * 2012-02-09 2013-08-14 ***通信集团公司 一种wlan业务连接控制的方法、***及装置
CN104105125A (zh) * 2013-04-15 2014-10-15 ***通信集团北京有限公司 一种业务处理方法、装置及***

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106028302A (zh) * 2016-07-20 2016-10-12 上海斐讯数据通信技术有限公司 关联终端控制方法及装置
CN107689881A (zh) * 2016-08-04 2018-02-13 新华三技术有限公司 报文处理方法以及装置
CN106412898A (zh) * 2016-09-30 2017-02-15 上海斐讯数据通信技术有限公司 一种基于Portal认证时长管理的流量监督方法和***
CN106453409A (zh) * 2016-11-28 2017-02-22 迈普通信技术股份有限公司 一种报文处理方法及接入设备
CN106453409B (zh) * 2016-11-28 2019-12-10 迈普通信技术股份有限公司 一种报文处理方法及接入设备
CN106982431A (zh) * 2017-03-27 2017-07-25 上海斐讯数据通信技术有限公司 一种基于网络延时的Portal认证方法及***
CN114567600A (zh) * 2022-01-27 2022-05-31 深圳市潮流网络技术有限公司 流量管理方法及相关设备
CN114567600B (zh) * 2022-01-27 2024-04-16 深圳市潮流网络技术有限公司 流量管理方法及相关设备

Similar Documents

Publication Publication Date Title
CN105721466A (zh) 一种基于portal认证的网络管理***及其方法
CN103442097B (zh) 一种家庭网关控制WiFi终端接入权限的***及方法
CN105357740B (zh) 一种无线网络的接入方法及无线访问节点
CN103457738B (zh) 基于浏览器的登陆处理方法及***
CN103581184B (zh) 移动终端访问企业内网服务器的方法和***
CN103874069B (zh) 一种无线终端mac认证装置和方法
CN108833122A (zh) 车载通信控制器的唤醒方法、装置及存储介质
CN104966340A (zh) 门禁控制***、方法及云服务平台
CN104735814A (zh) 自动接入WiFi网络的接入方法、***、和相关装置
KR100489561B1 (ko) 인터넷 상의 특정 웹사이트 접속 시간 측정 방법 및프로그램이 기록된 기록 매체
CN105263193B (zh) 移动终端的wifi连接方法及***
CN103796278A (zh) 移动终端无线网络接入控制方法
CN105227321A (zh) 信息处理方法、服务器及客户端
CN103200159B (zh) 一种网络访问方法和设备
CN106488453A (zh) 一种portal认证的方法及***
TW201203140A (en) Online service providing system, method, server and mobile device thereof, and computer program product
CN106982430B (zh) 一种基于用户使用习惯的Portal认证方法及***
CN105592037A (zh) 一种mac地址认证方法和装置
CN106789937A (zh) 强制网络门户环境中的应用认证方法及其***、无线ap
CN106162640A (zh) 一种portal认证方法及***
CN105847277A (zh) 用于第三方应用的服务账号共享管理方法及***
CN105429979A (zh) 一种跨平台用户认证方法及智能路由器、上网***
CN103476143A (zh) 一种wlan释放ip资源的方法、装置及***
CN104796408B (zh) 单点直播登录方法及单点直播登录装置
CN104635543A (zh) 进行管理操作的方法和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20160629