本發明公開了一種旁路認證和審計方法,包括如下步驟:步驟(1)、將認證和審計設備接入到三層交換機或路由器上,并且與用戶終端網絡隔離;步驟(2)、使用三層交換機或路由器的端口鏡像功能,將用戶的上網數據鏡像到認證和審計設備上;步驟(3)、認證和審計設備根據用戶的網關的MAC地址來判斷數據的方向;步驟(4)、在認證和審計設備分析用戶的網絡訪問請求,進行對用戶數據的審計和認證功能。本方法可以避免用戶改變網絡的拓撲結構,減少了用戶的改造成本。本方法使用時降低用戶對設備性能的要求,降低成本。用戶在使用過程中如設備發生故障時,只是認證及審計功能失效,對用戶正常的網絡訪問無影響。
聲明:
“旁路認證和審計方法” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)