版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、Portal認(rèn)證過程解析Enabling Performance-FreeTM Wireless LANs概念Portal在英語中是入口的意思。Portal認(rèn)證通常也稱為Web認(rèn)證,一般將Portal認(rèn)證網(wǎng)站稱為門戶網(wǎng)站。通常用來提供個性化、單次登錄、聚集各個信息源的內(nèi)容,并作為信息系統(tǒng)表現(xiàn)層的宿主。未認(rèn)證用戶上網(wǎng)時,設(shè)備強(qiáng)制用戶登錄到特定站點(diǎn),用戶可以免費(fèi)訪問其中的服務(wù)。當(dāng)用戶需要使用互聯(lián)網(wǎng)中的其它信息時,必須在門戶網(wǎng)站進(jìn)行認(rèn)證,只有認(rèn)證通過后才可以使用互聯(lián)網(wǎng)資源產(chǎn)生背景在傳統(tǒng)的組網(wǎng)環(huán)境中,用戶只要能接入局域網(wǎng)設(shè)備,就可以訪問網(wǎng)絡(luò)中的設(shè)備或資源,為加強(qiáng)網(wǎng)絡(luò)資源的安全控制和運(yùn)營管理,很多情況下
2、需要對用戶的訪問進(jìn)行控制。例如,在一些公共場合、小區(qū)或公司的網(wǎng)絡(luò)接入點(diǎn),提供接入服務(wù)的供應(yīng)商希望只允許付費(fèi)的合法用戶接入,所以供應(yīng)商為每個用戶提供一個接入網(wǎng)絡(luò)的賬號和密碼。另外,一些企業(yè)會提供一些內(nèi)部關(guān)鍵資源給外部用戶訪問,并且希望經(jīng)過有效認(rèn)證的用戶才可以訪問這些資源。技術(shù)優(yōu)點(diǎn)l不需要部署客戶端,直接使用WEB頁面認(rèn)證,使用方便;l可以基于VLAN/SSID/WTPid粒度級別的個性化認(rèn)證頁面,同時可以在Portal頁面上開展廣告業(yè)務(wù)、服務(wù)選擇和信息發(fā)布等內(nèi)容,進(jìn)行業(yè)務(wù)拓展,實(shí)現(xiàn)IP網(wǎng)絡(luò)的運(yùn)營;l并采用Portal server和Portal client之間,BAS和Portal clien
3、t之間定期發(fā)送握手報文的方式來進(jìn)行斷網(wǎng)檢測;l可以跨越網(wǎng)絡(luò)層對用戶作認(rèn)證,可以在企業(yè)網(wǎng)絡(luò)出口或關(guān)鍵數(shù)據(jù)的入口作訪問控制;整體認(rèn)證框架1.未認(rèn)證用戶訪問網(wǎng)絡(luò)時,在IE地址欄中輸入一個互聯(lián)網(wǎng)的地址,那么此HTTP請求在經(jīng)過BAS設(shè)備時會被重定向到Portal server的Web認(rèn)證主頁上2.用戶在認(rèn)證主頁/認(rèn)證對話框中輸入認(rèn)證信息后提交,Portal server會將用戶的認(rèn)證信息傳遞給BAS3.然后BAS與AAA服務(wù)器通信進(jìn)行用戶認(rèn)證和計費(fèi)4.然后BAS與AAA服務(wù)器通信進(jìn)行用戶認(rèn)證和計費(fèi)詳細(xì)認(rèn)證流程圖Portal交互過程分析1、用戶訪問網(wǎng)站,經(jīng)過AC重定向到Portal Server;2、P
4、ortal server推送統(tǒng)一的認(rèn)證頁面;3、用戶填入用戶名、密碼,提交頁面,向Portal Server發(fā)起連 接請求4、Portal向Radius發(fā)出用戶信息查詢請求,由Radius驗證用戶密碼、查詢用戶信息,并向Portal返回查詢結(jié)果及系統(tǒng)配置的單次連接最大時長、手機(jī)用戶及卡用戶的套餐剩余時長信息;5、如果查詢失敗,Portal結(jié)束認(rèn)證流程,并直接返回提示信息給用戶,指導(dǎo)用戶開戶及正確使用Portal交互過程分析6、如果查詢成功,Portal Server向AC請求Challenge;7、AC分配Challenge給Portal Server;8、Portal Server向AC發(fā)起
5、認(rèn)證請求;Portal交互過程分析Challenge報文分析注意:如果抓包沒有收到challenge報文,則需要portal sevver查明原因Portal交互過程分析Radius認(rèn)證計費(fèi)過程分析9、AC攜帶用戶名和密碼發(fā)起認(rèn)證請求;10、radius返回認(rèn)證結(jié)果;11、在次發(fā)起計費(fèi)請求;12、radius回應(yīng)計費(fèi)請求;Radish報文分析:access-requestRadius認(rèn)證計費(fèi)過程分析Radish報文分析:access-acceptRadius認(rèn)證計費(fèi)過程分析Radish報文分析:access-reject注意:如果收到此種報文,需由radius端給出說明Radius認(rèn)證計費(fèi)過程
6、分析Radish報文分析:accounting-requestRadius認(rèn)證計費(fèi)過程分析Radish報文分析:accounting-responseRadius認(rèn)證計費(fèi)過程分析13、AC向Portal Server送認(rèn)證結(jié)果14、Portal Server根據(jù)編碼規(guī)則判斷帳戶的歸屬地,推送歸屬地定制的個性化頁面,并將認(rèn)證結(jié)果、系統(tǒng)配置的單次連接最大時長、套餐剩余時長、自服務(wù)選項填入頁面,和門戶網(wǎng)站一起推送給客戶,同時啟動正計時提醒15、Portal Server回應(yīng)確認(rèn)收到認(rèn)證結(jié)果的報文Radius認(rèn)證計費(fèi)過程分析用戶下線過程分析下線過程分為三種情況:1、主動發(fā)起下線請求(即點(diǎn)擊下線按鈕)2
7、、強(qiáng)制顯現(xiàn)流程(即直接關(guān)閉portal頁面)3、異常下線流程(AC自己偵測到用戶下線)WLAN用戶門戶網(wǎng)站(Portal)接入控制器(AC)下線請求請求下線下線回應(yīng)告訴用戶下線結(jié)果主動下線過程:主動下線過程:(1)用戶發(fā)起下線請求到Portal Server;(2)Portal Server向AC請求下線;(3)AC回應(yīng)Portal Server下線請求;(4)Portal Server推送下線結(jié)果頁面給用戶用戶下線過程分析強(qiáng)制下線過程:強(qiáng)制下線過程:W LAN用 戶門 戶 網(wǎng) 站( Portal)接 入 控 制 器( AC)請 求 下 線下 線 成 功告 訴 用 戶 下 線 結(jié) 果AC偵 測
8、 到 用 戶 允許 接 入 時 間 結(jié) 束(1)AC偵測到用戶的本次連接最大允許接入時間結(jié)束,向Portal Server請求下線;(2)Portal Server回應(yīng)下線成功,并向用戶推送下線結(jié)果頁面。用戶下線過程分析WLAN用戶門戶網(wǎng)站(Portal)接入控制器(AC)請求下線下線成功AC偵測到用戶下線異常下線過程:異常下線過程:(1)AC偵測到用戶下線,向Portal Server請求下線;(2)Portal Server回應(yīng)下線成功;用戶下線過程分析用戶下線停止計費(fèi)報文分析:用戶下線停止計費(fèi)報文分析:用戶下線過程分析以上過程為中國移動wlan業(yè)務(wù)portal協(xié)議規(guī)范。人有了知識,就會具備各種分析能力,明辨是非的能力。所以我們要勤懇讀書,廣泛閱讀
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- “雙減”政策下小學(xué)數(shù)學(xué)精準(zhǔn)教學(xué)案例分析-以“認(rèn)識鐘表”教學(xué)為例
- 二零二五年度垃圾處理設(shè)施承攬施工合同范本下載2篇
- 全國中小學(xué)生wedo機(jī)器人小小編程師-8.《蜘蛛機(jī)器人》說課稿
- 山東省臨沂市莒南縣2024-2025學(xué)年八年級上學(xué)期1月期末生物試題( 含答案)
- 二零二五年度建筑工地勞務(wù)用工與施工現(xiàn)場能源消耗監(jiān)測合同3篇
- 印刷工藝 課件全套 楊中華 1 印刷概論 -6 印刷設(shè)計案例賞析
- 海南省??谑心承?024-2025學(xué)年高三上學(xué)期12月月考語文試卷(含答案)
- 二零二五年度多邊投資保險合同示范文本2篇
- 二零二五年度回遷房項目配套設(shè)施運(yùn)營維護(hù)協(xié)議2篇
- 甘肅省張掖市(2024年-2025年小學(xué)六年級語文)部編版期中考試(下學(xué)期)試卷及答案
- 022化妝品委托加工合同
- 樁裂縫計算(自動版)
- 高邊坡施工危險源辨識及分析
- 給排水全套資料表格模版
- 萬噸鈦白粉項目建議
- 化妝品購銷合同范本
- 7725i進(jìn)樣閥說明書
- 銀監(jiān)會流動資金貸款需求量測算表
- 榴園小學(xué)寒假留守兒童工作總結(jié)(共3頁)
- 初中物理-電功率大題專項
- 時光科技主軸S系列伺服控制器說明書
評論
0/150
提交評論