logo好方法网

信息处理方法、装置、电子设备和介质


技术摘要:
本公开提供了一种针对虚拟局域网系统的信息处理方法,应用于终端设备,该虚拟局域网系统包括多个虚拟局域网,所述方法包括:获取终端设备的配置信息,将该配置信息添加到可扩展身份验证协议的扩展字段中,以及将可扩展身份验证协议发送给虚拟局域网系统的认证服务器,  全部
背景技术:
随着网络技术和通信技术的快速发展,各种各样的局域网越来越多地应用于日常 工作和生活中。目前,为了解决交换机在局域网互连时无法限制广播的问题,可以将一个局 域网划分成多个逻辑的局域网,即虚拟局域网(Virtual  Local  Area  Network,简称VLAN)。 其中,每个VLAN是一个广播域,一个VLAN内的设备间可以互通,而不同VLAN间的设备不能直 接互通。
技术实现要素:
有鉴于此,本公开提供了一种针对虚拟局域网系统的信息处理方法、装置、电子设 备和介质。 本公开的一个方面提供了一种针对虚拟局域网系统的信息处理方法,应用于终端 设备,所述虚拟局域网系统包括多个虚拟局域网,所述方法包括:获取所述终端设备的配置 信息,将所述配置信息添加到可扩展身份验证协议的扩展字段中,以及将所述可扩展身份 验证协议发送给所述虚拟局域网系统的认证服务器,以使所述认证服务器基于所述配置信 息,确定所述多个虚拟局域网中与所述终端设备相匹配的一个虚拟局域网,作为所述终端 设备的准入虚拟局域网。 根据本公开的实施例,所述可扩展身份验证协议中还包括用户的身份信息,所述 身份信息用于表征是否准许所述用户访问所述虚拟局域网系统。 根据本公开的实施例,所述配置信息包括:所述终端设备的硬件信息和/或与所述 虚拟局域网系统相关的客户端证书信息。 根据本公开的实施例,所述将所述配置信息添加到可扩展身份验证协议的扩展字 段中,包括:将所述配置信息以tlv格式添加到可扩展身份验证协议的扩展字段中。 本公开的另一方面提供了一种针对虚拟局域网系统的信息处理方法,应用于所述 虚拟局域网系统的认证服务器,所述虚拟局域网系统包括多个虚拟局域网,所述方法包括: 接收来自终端设备的可扩展身份验证协议,所述可扩展身份验证协议的扩展字段中包括所 述终端设备的配置信息,解析所述可扩展身份验证协议,得到所述终端设备的配置信息,以 及基于所述配置信息,确定所述多个虚拟局域网中与所述终端设备相匹配的一个虚拟局域 网,作为所述终端设备的准入虚拟局域网。 根据本公开的实施例,所述方法还包括:解析所述可扩展身份验证协议,得到用户 的身份信息,以及认证所述身份信息,确定是否准许所述用户访问所述虚拟局域网系统。 根据本公开的实施例,所述方法还包括:将所述用户与所述准入虚拟局域网之间 的关联关系发送至交换机,以使所述交换机存储所述关联关系。 4 CN 111600787 A 说 明 书 2/9 页 本公开的另一方面提供了一种针对虚拟局域网系统的信息处理装置,应用于终端 设备,所述虚拟局域网系统包括多个虚拟局域网,所述装置包括获取模块、添加模块和第一 发送模块。其中,获取模块用于获取所述终端设备的配置信息。添加模块用于将所述配置信 息添加到可扩展身份验证协议的扩展字段中。第一发送模块用于将所述可扩展身份验证协 议发送给所述虚拟局域网系统的认证服务器,以使所述认证服务器基于所述配置信息,确 定所述多个虚拟局域网中与所述终端设备相匹配的一个虚拟局域网,作为所述终端设备的 准入虚拟局域网。 根据本公开的实施例,所述可扩展身份验证协议中还包括用户的身份信息,所述 身份信息用于表征是否准许所述用户访问所述虚拟局域网系统。 根据本公开的实施例,所述配置信息包括:所述终端设备的硬件信息和/或与所述 虚拟局域网系统相关的客户端证书信息。 根据本公开的实施例,所述将所述配置信息添加到可扩展身份验证协议的扩展字 段中,包括:将所述配置信息以tlv格式添加到可扩展身份验证协议的扩展字段中。 本公开的另一方面提供了一种针对虚拟局域网系统的信息处理装置,应用于所述 虚拟局域网系统的认证服务器,所述虚拟局域网系统包括多个虚拟局域网,所述装置包括 接收模块、第一解析模块和确定模块。其中,接收模块用于接收来自终端设备的可扩展身份 验证协议,所述可扩展身份验证协议的扩展字段中包括所述终端设备的配置信息。第一解 析模块用于解析所述可扩展身份验证协议,得到所述终端设备的配置信息。确定模块用于 基于所述配置信息,确定所述多个虚拟局域网中与所述终端设备相匹配的一个虚拟局域 网,作为所述终端设备的准入虚拟局域网。 根据本公开的实施例,所述装置还包括第二解析模块和认证模块。第二解析模块 用于解析所述可扩展身份验证协议,得到用户的身份信息。认证模块用于认证所述身份信 息,确定是否准许所述用户访问所述虚拟局域网系统。 根据本公开的实施例,所述装置还包括:第二发送模块,将所述用户与所述准入虚 拟局域网之间的关联关系发送至交换机,以使所述交换机存储所述关联关系。 本公开的另一方面提供了一种计算机系统,包括:一个或多个处理器,以及计算机 可读存储介质,用于存储一个或多个程序,其中,当所述一个或多个程序被所述一个或多个 处理器执行时,使得所述一个或多个处理器实现如上所述的方法。 本公开的另一方面提供了一种非易失性存储介质,存储有计算机可执行指令,所 述指令在被执行时用于实现如上所述的方法。 本公开的另一方面提供了一种计算机程序,所述计算机程序包括计算机可执行指 令,所述指令在被执行时用于实现如上所述的方法。 附图说明 通过以下参照附图对本公开实施例的描述,本公开的上述以及其他目的、特征和 优点将更为清楚,在附图中: 图1示意性示出了根据本公开实施例的信息处理方法和装置的应用场景; 图2示意性示出了根据本公开实施例的应用于终端设备的信息处理方法的流程 图; 5 CN 111600787 A 说 明 书 3/9 页 图3示意性示出了根据本公开实施例的应用于认证服务器的信息处理方法的流程 图; 图4示意性示出了根据本公开实施例的应用于终端设备的信息处理装置的框图; 图5示意性示出了根据本公开实施例的应用于认证服务器的信息处理装置的框 图;以及 图6示意性示出了根据本公开实施例的电子设备的方框图。
下载此资料需消耗2积分,
分享到:
收藏