1.一種路由器集中認證系統(tǒng),其特征在于,包括:
認證信息接收模塊,用于與預(yù)設(shè)的路由器連接,接收各所述路由器發(fā)出的認證信息;
解析模塊,用于解析所述認證信息,分離出對應(yīng)的用戶賬號、密碼和挑戰(zhàn)碼;
認證模塊,用于對所述用戶賬號和密碼進行驗證;
權(quán)限管理模塊,用于在所述認證模塊判定所述用戶賬號和密碼均有效并正確時,獲取當(dāng)前用戶在各所述路由器上預(yù)先設(shè)置的權(quán)限規(guī)則;
認證發(fā)送模塊,用于向各所述路由器返回認證結(jié)果信息。
2.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,所述解析模塊包括:
協(xié)議解析單元,用于對所述認證信息中的Radius協(xié)議進行解析;
信息分離單元,用于從所述協(xié)議解析單元解析出的信息中分離出當(dāng)前用戶的用戶賬號、密碼和挑戰(zhàn)碼。
3.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,所述認證模塊包括:
第一判斷單元,用于判斷所述用戶賬號是否有效;
第二判斷單元,用于在所述第一判斷單元判定所述用戶賬號有效時,判斷所述密碼是否正確;
鎖定單元,用于在所述第二判斷單元判定所述密碼錯誤時,對該用戶賬號進行鎖定。
4.根據(jù)權(quán)利要求3所述的系統(tǒng),其特征在于,所述認證發(fā)送模塊包括:
第一認證發(fā)送單元,用于向?qū)?yīng)的路由器發(fā)送認證失敗原因信息或者認證成功信息;
第二認證發(fā)送單元,用于在認證成功時,向各所述路由器返回所述用戶在該路由器上的權(quán)限信息。
5.根據(jù)權(quán)利要求1至4任一項所述的系統(tǒng),其特征在于,還包括:
數(shù)據(jù)庫模塊,用于存儲各用戶賬號和對應(yīng)的密碼數(shù)據(jù)信息,以及各用戶在各所述路由器上預(yù)先設(shè)置的權(quán)限規(guī)則信息。
6.一種路由器集中認證方法,其特征在于,包括:
獲取當(dāng)前用戶進行路由操作所對應(yīng)的權(quán)限認證的認證信息;
解析所述認證信息,分離出所述當(dāng)前用戶的用戶賬號、密碼和挑戰(zhàn)碼;
判斷所述用戶賬號和密碼是否符合預(yù)設(shè)的認證規(guī)則;
若是,則獲取所述當(dāng)前用戶在對應(yīng)路由器上的權(quán)限,輸出認證成功信息;
若否,則輸出認證失敗信息。
7.根據(jù)權(quán)利要求6所述的方法,其特征在于,所述解析所述認證信息,為:
對所述認證信息的Radius協(xié)議進行解析。
8.根據(jù)權(quán)利要求7所述的方法,其特征在于,所述判斷所述用戶賬號和密碼是否符合預(yù)設(shè)的認證規(guī)則,包括:
判斷所述用戶賬號是否有效;
若判定所述用戶賬號無效,則輸出認證失敗信息;
若判定所述用戶賬號有效,則判斷所述密碼是否正確;
若判定所述密碼正確,則獲取所述當(dāng)前用戶在對應(yīng)路由器上的權(quán)限,輸出認證成功信息;
若判定所述密碼錯誤,則輸出認證失敗信息。
9.根據(jù)權(quán)利要求8所述的方法,其特征在于,在所述判定所述密碼錯誤之后,還包括:
對所述用戶賬號進行鎖定。