(推荐)wlan的Portal认证过程详解_第1页
(推荐)wlan的Portal认证过程详解_第2页
(推荐)wlan的Portal认证过程详解_第3页
(推荐)wlan的Portal认证过程详解_第4页
(推荐)wlan的Portal认证过程详解_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、(推荐)wlan的portal认证过程详解portal 认证过程解析概念portal在英语中是入口的意思。portal认证通常也称为web认证,一般将portal认证网站称为门户网站。通常用来提供个性化、单次登录、聚集各个信息源的内容,并作为信息系统表现层的宿主。未认证用户上网时,设备强制用户登录到特定站点,用户可以免费访问其中的服务。当用户需要使用互联网中的其它信息时,必须在门户网站进行认证,只有认证通过后才可以使用互联网资源产生背景在传统的组网环境中,用户只要能接入局域网设备,就可以访问网络中的设备或资源,为加强网络资源的安全控制和运营管理,很多情况下需要对用户的访问进行控制。例如,在一些

2、公共场合、小区或公司的网络接入点,提供接入服务的供应商希望只允许付费的合法用户接入,所以供应商为每个用户提供一个接入网络的账号和密码。另外,一些企业会提供一些内部关键资源给外部用户访问,并且希望经过有效认证的用户才可以访问这些资源。技术优点l不需要部署客户端,直接使用web页面认证,使用方便;l可以基于vlan/ssid/wtpid粒度级别的个性化认证页面,同时可以在portal页面上开展广告业务、服务选择和信息发布等内容,进行业务拓展,实现ip网络的运营;l并采用portal server和portal client之间,bas和portal client之间定期发送握手报文的方式来进行断网

3、检测;l可以跨越网络层对用户作认证,可以在企业网络出口或关键数据的入口作访问控制;整体认证框架1.未认证用户访问网络时,在ie地址栏中输入一个互联网的地址,那么此http请求在经过bas设备时会被重定向到portal server的web认证主页上2.用户在认证主页/认证对话框中输入认证信息后提交,portal server会将用户的认证信息传递给bas3.然后bas与aaa服务器通信进行用户认证和计费4.然后bas与aaa服务器通信进行用户认证和计费详细认证流程图portal交互过程分析1、用户访问网站,经过ac重定向到portal server;2、portal server推送统一的认证

4、页面;3、用户填入用户名、密码,提交页面,向portal server发起连 接请求4、portal向radius发出用户信息查询请求,由radius验证用户密码、查询用户信息,并向portal返回查询结果及系统配置的单次连接最大时长、手机用户及卡用户的套餐剩余时长信息;5、如果查询失败,portal结束认证流程,并直接返回提示信息给用户,指导用户开户及正确使用portal交互过程分析6、如果查询成功,portal server向ac请求challenge;7、ac分配challenge给portal server;8、portal server向ac发起认证请求;portal交互过程分析ch

5、allenge报文分析注意:如果抓包没有收到challenge报文,则需要portal sevver查明原因portal交互过程分析radius认证计费过程分析9、ac携带用户名和密码发起认证请求;10、radius返回认证结果;11、在次发起计费请求;12、radius回应计费请求;radish报文分析:access-requestradius认证计费过程分析radish报文分析:access-acceptradius认证计费过程分析radish报文分析:access-reject注意:如果收到此种报文,需由radius端给出说明radius认证计费过程分析radish报文分析:accoun

6、ting-requestradius认证计费过程分析radish报文分析:accounting-responseradius认证计费过程分析13、ac向portal server送认证结果14、portal server根据编码规则判断帐户的归属地,推送归属地定制的个性化页面,并将认证结果、系统配置的单次连接最大时长、套餐剩余时长、自服务选项填入页面,和门户网站一起推送给客户,同时启动正计时提醒15、portal server回应确认收到认证结果的报文radius认证计费过程分析用户下线过程分析下线过程分为三种情况:1、主动发起下线请求(即点击下线按钮)2、强制显现流程(即直接关闭portal

7、页面)3、异常下线流程(ac自己侦测到用户下线)wlan用户门户网站(portal)接入控制器(ac)下线请求请求下线下线回应告诉用户下线结果主动下线过程:主动下线过程:(1)用户发起下线请求到portal server;(2)portal server向ac请求下线;(3)ac回应portal server下线请求;(4)portal server推送下线结果页面给用户用户下线过程分析强制下线过程:强制下线过程:w lan用 户门 户 网 站( portal)接 入 控 制 器( ac)请 求 下 线下 线 成 功告 诉 用 户 下 线 结 果ac侦 测 到 用 户 允许 接 入 时 间 结 束(1)ac侦测到用户的本次连接最大允许接入时间结束,向portal server请求下线;(2)portal server回应下线成功,并向用户推送下线结果页面。用户下线过程分析wlan用户门户网站(portal)接入控制器(ac)请求下线下线成功ac侦测到用户下线异常下线过程:异常下线过程:(1)ac侦测

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论