




已阅读5页,还剩14页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
AC内置Portal外置Web的Portal认证实现 chenpengl2016 05 05 内容提要 Portal认证基础 Portal认证实现类型 内置portal 外置web 方案实现 注意事项 Portal功能概述 Portal即门户 访问网络前弹出的认证页面 是上网前的 一道坎 所谓Portal认证 即指用户在上网前 必须通过浏览器进行web认证 通过认证的客户端才被允许访问网络 触发Portal认证的源头为客户端访问网页的HTTP请求 在用户通过Portal认证之前 除DHCP DNS ARP以外的所有数据流量 均被拦截 不予转发 根据拦截用户流量的位置不同 可以分为准入认证和准出认证 无线AC AP实现的是准入认证 Portal认证基础 Portal认证基础 完成Portal认证的几个关键阶段 无线连接 IP获取 终端能够获取到正确的IP及DNS 重定向 Redirect 过程 这个用户没有认证 不能让他上网 HTTP302报文中携带RedirectURL AP拦截用户的数据后 将目的IP换为AC的IP 将报文发往AC Portal认证基础 认证 Authentication 过程 1 2 3 用户名密码 用户名密码 认证结果 Accept Reject 4 5 Portal认证基础 Portal认证实现类型 外置Portal 外置Radius服务器AC重定向 NAS设备内置Portal 外置Radius服务器AC重定向 PortalServer NAS设备内置Portal 外置页面服务器 外置Radius服务器AC重定向 PortalServer NAS设备内置Portal 外置页面服务器 AC本地账户认证AC重定向 PortalServer 认证服务器内置Portal AC本地帐户认证AC重定向 PortalServer 认证服务器外置Portal AC本地帐户认证AC重定向 认证服务器 内置Portal 外置Web 外置Radius 1 组件2 功能承载3 与AC本地账户认证差异 内置Portal 外置Web 外置Radius 用户访问网站 经过AC重定向到WebServer WebServer推送统一的认证页面 用户填入用户名 密码 提交页面 WebServer上的认证页面提交后自动post到AC上的http ext captive portal html 其中表示AC的无线地址 AC上的内置PortalServer提取出用户名密码 向Radius认证服务器发认证请求 Radius认证服务器回复认证结果给AC AC根据认证结果 http将用户推送到WebServer上的页面 认证成功 推送到下线页面 认证失败 则推送到认证失败页面 内置Portal 外置Web 外置Radius 用户点击下线页面中的注销按钮 发起下线请求到WebServer WebServer上的下线页面通过htmlaction动作将请求发给AC上的http ext cp logout html 其中表示内置portal的url重定向头部 通过redirecturl head配置 AC处理用户下线请求 下线成功 推送到WebServer上的下线成功页面 WebServer推送下线成功页面给用户 方案实现 注意事项 1 service2003上架设web服务器并确认可以访问 资料参考百度经验 2 在web服务器的主目录中导入制作好的htm文件 详细参见提供的portal DCN文件包 3 在AC上增加相关配置完成与外置web服务器的对接 方案实现 注意事项 方案实现 注意事项 方案实现 注意事项 方案实现 注意事项 方案实现 注意事项 AC 172 30 0 167WEB 172 30 0 28RADIUS 172 30 0 21 与RADIUS对接的配置 config模式下 radius serverauthenticationhost172 30 0 21key0ciscoradius serveraccountinghost172 30 0 21key0ciscoaaa accountingenableaaaenableradiusnas ipv4172 30 0 167config模式下 aaagroupserverradiuschenpenglserver172 30 0 21 方案实现 注意事项 与外置WEB服务器和外置RADIUS对接 captive portalenableauthentication typeinternalfree resource1destinationipv4172 30 0 28 32sourceanyconfiguration1enableradiusaccountingprotocolhttpradius acct serverchenpenglradius auth serverchenpenglredirecturl headhttp 172 30 0 167free resource1ext web serverenableext web serverlogin urlhttp 172 30 0 28 portal logon htmext web serverlogin failure urlhttp 172 30 0 28 portal logonFail htmext web serverlogout urlhttp 172 30 0 28 portal logonSuccess htmext web serverlogout success urlhttp 172 30 0 28 portal logoffSuccess htminterfacews network1 方案实现 注意事项 1 例中172 30 0 28为webserver的IP 172
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025江西吉安吉水县城控人力资源服务有限公司招聘外勤服务岗1人备考考试题库附答案解析
- 2025浙江宁波农商发展集团有限公司招聘7人备考考试题库附答案解析
- 2025广东广州中医药大学招聘医疗卫生人员15人(第二批编制)备考考试题库附答案解析
- 2025年浦江县国有企业劳务派遣员工公开招聘15人考试参考试题及答案解析
- 2025重庆万盛经开区事业单位面向“三支一扶”期满合格人员考核招聘3人考试备考题库及答案解析
- 2026中国工商银行秋季校园招聘备考考试题库附答案解析
- 运动驱动学习力
- 月饼的故事与制作
- 工厂安全培训改善事项课件
- 工厂安全培训成果课件
- 美术微课课题立项申报书
- GB/T 46084-2025燃煤锅炉火焰温度图像检测技术规范
- 2025年贵州省毕节市辅警招聘考试题题库(含参考答案)
- 女职工法律培训
- 2025口腔执业医师考试仿真模拟试题及答案
- 2025年辅警考试公共基础知识真题库(含答案)
- 兵团面试题目及答案
- 2025劳动合同范本下载
- 2025-2026学年高二上学期数学第一次月考立体几何卷全解析【测试范围:沪教版2020必修第三册第十章】(上海专用)
- 小学法律知识竞赛试题(附答案)
- 浙教版(2023)五年级上册信息科技 第1课 身边的算法 课件
评论
0/150
提交评论