排障需掌握原理
1、Portal认证通常也叫做web认证,Portal认证网站也叫做门户网站,用户在上网时,须通过门户网站的认证后,才可以正常访问网络资源。
2、Portal认证的方式有两种:
主动认证:主动访问已知的Portal认证网站,输入用户名和密码进行认证。
强制认证:通过HTTP访问其他外网,被强制访问Portal认证网
4、按照网络中实施Portal认证的网络层次可以分为:
二层认证方式:客户端与接入设备直连,能够学习到用户的MAC地址并利用IP和MAC来识别用户。支持MAC优先的Portal认证,流程简单,安全性高。
三层认证方式:设备部署在汇聚层或核心层,客户端与设备之间存在三层转发设备,以IP地址唯一标识用户。灵活性高,可实现远程控制,安全性较低。
5、Portal2.0协议认证流程。
Portal认证上线流程:
①客户端通过HTTP协议发起连接请求。
②HTTP报文经过接入设备时,对于访问Portal服务器或设定的免认证网络资源的HTTP报文,接入设备允许其通过;对于访问其它地址的HTTP报文,接入设备将其URL地址重定向到Portal认证页面。
③用户在Portal认证页面输入用户名和密码,向Portal服务器发起认证请求。
④Portal服务器与接入设备之间进行CHAP(Challenge Handshake Authentication Protocol,质询握手验证协议)认证交互,Portal服务器发起Portal挑战字请求报文(REQ_CHALLENGE)。若采用PAP(Password Authentication Protocol,密码验证协议)认证则Portal服务器无需与接入设备进行PAP认证交互,而直接进行第6步。
⑤接入设备向Portal服务器回应Portal挑战字应答报文(ACK_CHALLENGE)。
⑥Portal服务器将用户输入的用户名和密码封装成认证请求报文(REQ_AUTH)发往接入设备。
⑦接入设备根据获取到的帐号和密码,向RADIUS服务器发送认证请求(ACCESS-REQUEST),其中密码在共享密钥的参与下进行加密处理。
⑧RADIUS服务器对帐号和密码进行认证。如果认证成功,RADIUS服务器向RADIUS客户端发送认证接受报文(ACCESS-ACCEPT);如果认证失败,则返回认证拒绝报文(ACCESS-REJECT)。由于RADIUS协议合并了认证和授权的过程,因此认证接受报文中也包含了用户的授权信息。
⑨接入设备根据接收到的认证结果接入/拒绝用户。如果允许用户接入,则接入设备向RADIUS服务器发送计费开始请求报文(ACCOUNTING-REQUEST)。
⑩RADIUS服务器返回计费开始响应报文(ACCOUNTING-RESPONSE),并开始计费,将用户加入自身在线用户列表。如果开启了MAC优先的Portal认证,RADIUS服务器同时将终端的MAC地址和Portal认证连接的SSID加入服务器缓存和数据库中(只有二层认证方式支持MAC优先的Portal认证)。
⑪接入设备向Portal服务器返回Portal认证结果(ACK_AUTH),并将用户加入自身在线用户列表。
⑫Portal服务器向客户端发送认证结果报文,通知客户端认证成功,并将用户加入自身在线用户列表。
⑬Portal服务器向接入设备发送认证应答确认(AFF_ACK_AUTH)。
客户端主动注销Portal认证下线流程:
①客户端发起注销认证请求。
②Portal服务器向接入设备发送下线通知报文(REQ_LOGOUT)。
③接入设备向RADIUS服务器发送计费停止报文(ACCOUNTING-REQUEST),并将用户从在线列表中删除。并向Portal服务器发送用户下线响应报文(ACK_LOGOUT)。
④RADIUS服务器返回计费结束响应报文(ACCOUNTING-RESPONSE),并将用户从在线列表中删除。
⑤Portal服务器将用户从在线列表删除,用户下线。
在iMaster NCE-Campus强制终端用户Portal认证下线流程。
当管理员在iMaster NCE-Campus强制用户下线时,iMaster NCE-Campus会同时发下线通知给RADIUS服务器和Portal服务器,然后RADIUS服务器和Portal服务器分别给接入设备发送下线通知。根据设备接收到下线报文的先后不同,处理流程不同:
情况1:设备先收到RADIUS服务器发来的下线通知
情况2:设备先收到Portal服务器发来的下线通知
①管理员在iMaster NCE-Campus强制终端用户下线。
②iMaster NCE-Campus同时通知RADIUS服务器和Portal服务器用户下线。
③RADIUS服务器和Portal服务器同时向接入设备发送下线通知报文,RADIUS服务器发送(DM Request),Portal服务器发送(REQ_LOGOUT)。
④接入设备根据接收到报文的先后进行处理。
如果先接收到RADIUS服务器的下线报文,接入设备向RADIUS服务器发送下线响应报文(DM ACK/NAK)和停止计费请求报文(ACCOUNTING-REQUEST),同时向Portal服务器发送用户在设备上主动下线通知报文(NTF_LOGOUT),并将用户从在线列表中删除。
如果先接收到Portal服务器的下线报文,接入设备向Portal服务器发送下线响应报文(ACK_LOGOUT),同时向RADIUS服务器发送停止计费请求报文(ACCOUNTING-REQUEST),并将用户从在线列表中删除。
本文TAG:portal2
- 上一篇: 梦幻西游召唤兽剧情(梦幻西游芙蓉仙子剧情)
- 下一篇: 全国单机游戏排行榜_switch单机游戏排行榜
猜你喜欢
- 2023-08-30传奇轻变攻速基址:里的这几个矿藏地图,你明白几个呢?
- 2022-02-22刺客信条3存档损坏_刺客信条起源怎么存档
- 2022-02-22psp碧之轨迹下载_碧之轨迹中文版iso
- 2022-02-21fifa15破解补丁_fifa15破解补丁怎么打
- 2022-02-21手机卡牌游戏(最火的手机卡牌游戏)
- 2022-02-21龙腾世纪起源_龙腾世纪起源自由爱mod
- 最近发表
- 标签列表
-
- 传奇手游私服 (7)
- 新开传奇手游网站 (7)
- 传奇单职业 (2)
- 传奇手游变态版 (1)
- 传奇发布网 (7)
- 传奇sf手游版 (1)
- 新开传奇 (1)
- 传奇私服 (1)
- 拳皇7k7k小游戏 (0)
- nitrome小游戏 (0)
- 最新传奇发布网 (0)
- 每日新开传奇网 (0)
- 找176复古传奇 (0)
- 超级变态热血传奇 (0)
- nba2k11最新名单 (0)
- 王者荣耀更新 (0)
- 王者荣耀体验服申请 (0)
- 英雄联盟出装顺序 (0)
- 三国志单机游戏 (0)
- 王者荣耀宫本武藏符文 (0)
- 梦幻西游109神器任务攻略 (0)
- 下载英雄联盟 (0)
- 机械公敌兰博出装 (0)
- 王者荣耀西施 (0)
- 王者荣耀无限火力 (0)
- 不知火舞王者荣耀 (0)
- 300英雄三笠出装 (0)
- 冒险岛2职业 (0)
- 龙将2官网 (0)
- 热血传奇怀旧版好玩吗 (0)
- 传奇超级 (0)
- 传奇师服 (0)
- 迷失传奇发布网 (0)
- 韩版传奇私服发布网 (0)
- 传世新开 (0)
- 传奇2外挂 (0)
- 传奇复古 (0)
- 单职业变态 (0)
- 传奇sf180 (0)
- 传世sf吧 (0)
- 传奇私服gm命令大全 (0)
- 传奇世界私服刷元宝 (0)
- dnf私服发布网 (0)
- 网页三国游戏排行榜 (0)
- 傲视千雄私服 (0)
- 热血传奇176客户端下载 (0)
- 最新机战私服 (0)
- 传奇吉吉免费版 (0)
- 蜘蛛纸牌游戏 (0)
- 最热门的网游排行榜 (0)
- 2d网游 (0)
- 网游私服排行榜 (0)
- moba网游 (0)
- 439小游戏 (0)
- 飞车小游戏 (0)
- 奥奇传说小游戏 (0)
- 龙斗士小游戏 (0)
- 下载手机游戏 (0)
- 维京神域之战 (0)
- 星际2单机 (0)
- 防守类单机游戏 (0)
- 灰烬攻略 (0)
- 战神3pc版 (0)
- 腐尸之屋 (0)
- 新神奇传说3秘籍 (0)
- 生化危机5怎么存档 (0)
- 三国群英传1单机版下载 (0)
- 捕鱼达人手机版 (0)
- 仙剑奇侠传游戏1 (0)
- 暴力摩托单机版下载 (0)
- fifa12下载 (0)
- 色单机游戏 (0)
- 三国志13修改器 (0)
- 梦幻西游单机版神剑情天3 (0)
- 对打单机游戏 (0)
- 三国群英传7补丁 (0)
- 最好单机游戏下载 (0)
- 流星蝴蝶剑秘籍大全 (0)
- 孢子 (0)
- 梦幻西游赚钱 (0)
- 梦幻西游答题 (0)
- 王者荣耀防沉迷 (0)
- 梦幻西游挖图技巧 (0)
- 梦幻岛游戏 (0)
- 轩辕剑网游官网 (0)
- 梦幻西游手游论坛 (0)
- 极道阴阳师 (0)
- 仙剑奇侠传3下载 (0)
- 七龙珠人物换装2 (0)
- 赛尔号手机版下载 (0)
- lol战队名字 (0)
- 黑湾海盗中文版 (0)
- 超级街霸4街机版 (0)
- 侵略行为 (0)
- 孤岛惊魂3结局 (0)
- 龙珠单机游戏大全 (0)
- 仙剑三游戏下载 (0)
- 策略单机游戏 (0)
- 家园2简体中文版 (0)
- 现代战争2 (0)