




已阅读5页,还剩21页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
WLAN-AAA平台与组网,Page1,第1章AAA的逻辑组网和业务流程第2章WLAN-AAA组网第3章WLAN-AAA平台软件模块,Page2,Page2,WLAN平台组网全景图,BRAS/AC,HUAWEIAAA,OSS/BSS,AP,笔记本,PDA,数据卡,IPNetworks,认证Portal,RADIUS,PORTAL,业务工单,自服务,WLAN话单,Page3,逻辑组网方案,WLAN平台,AP,WLANAN,BRAS/AC,终端,Radius认证,短信模块,Portal认证,Radius,集团WLAN平台,漫游接入,Page4,Internet(ICP),iTELLIN,ISN,接入设备,iSCP,1,2,3,DHCP,Portal,4,宽带接入WEB认证流程,用户开机,通过DHCP分配一个IP地址用户输入任意URL,被强制重定向到PORTAL服务器用户在PORTAL服务器提供的WWW界面,输入用户名和密码,提交给PORTRAL服务器进行WEB认证Portal服务器收到用户名和密码后,将它通过portal和BAS(ISN)的协议,发给BAS(ISN)设备BAS收到portal发来的用户名和密码后,向itellin的iSCP发起radius认证和计费过程,iSCP鉴权成功后,通知BAS认证成功BAS受到认证计费成功的报文后,通知PORTAL用户上线,这是用户进入Myportal页面,解除强制,用户可以上网用户正常上网,访问ICP/Internet,8850/5200/ICP定时上报计费数据用户下网时(主动),接入设备向PORTAL服务器提交下网请求PORTAL服务器向iSCP提交下网请求,iSCP返回下网成功PORTAL服务器提示下网成功,iSCP结算上网费用,用户上网过程终止用户被动下网时,接入设备直接向iSCP(或反之)发用户下线消息,计算费用,终止上网过程,Page5,山东本地用户认证流程Portal认证,本地用户,AC/BRAS,Radius,WLANDB,重定向到Portal,Portal根据热点、终端登录页面展现登录页面,访问任意外网网页,输入用户名,密码并提交,认证失败,提示失败原因认证成功,成功页面展现,REQAUTH,Access-Request,Access-Response,ACKAUTH,PortalServer,UserInfoRequest,用户合法性验证,UserInfoResponse(失败),登录失败,UserInfoResponse(成功),REQCHALLENGE,ACKCHALLENGE,Accounting-Request,Accounting-Response,用户检查失败,认证过程,认证成功,计费认证失败,结束,AFFACKAUTH,Page6,山东本地用户认证流程MAC认证,本地用户,AC/BRAS,Radius,WLANDB,重定向到Portal,Portal根据热点、终端登录页面展现登录页面,访问任意外网网页,认证失败,提示失败原因认证成功,成功页面展现,REQAUTH,Access-Request,Access-Response,ACKAUTH,PortalServer,用户合法性验证,MAC认证失败,推送页面,走portal认证流程。,REQCHALLENGE,ACKCHALLENGE,Accounting-Request,Accounting-Response,认证过程,认证成功,计费认证失败,结束,AFFACKAUTH,Portal核对MAC,并通过MAC查询用户认证信息,Page7,AP,BRAS/ACC,RADIUSServer,终端,MAC认证流程,1、将MAC地址附加到重定向URL中,如,2、Portal检查MAC已被绑定,将绑定的用户名及密码提交给AC认证,3、用户名密码RADIUS认证,4、RADIUS认证成功,5、通知Portal用户认证成功,首次MAC认证后,Portal绑定终端MAC地址与手机号码对应关系,PEAP认证,本地用户,AC/BRAS,Access-Challenge/EAP-Response/PEPA,EAP-Response/PEAP/NoData,Access-Request/EAP-Response/PEAPV0/TLS:certificate,ClientKeyExchange,certificate_verifyChangeCipherSpecFinished,Radius,Accounting-Request,用户信息验证,认证成功,计费认证失败,结束,Access-Challenge/EAP-Request/identify,EAP-Request/identify,EAP-Response/Identify(UserID),Access-Challenge/EAP-Response/Identify(UserID),用户EAP认证方式的协商(目前仅支持EAP-MS-CHAP-V2),EAP隧道内的MSCHAPV2认证,EAP-Success,Access-accept/EAP-Success,Page9,漫游用户认证流程(静态密码),Page9,漫游用户,AC/BRAS,集团Radius,山东Portal,重定向到山东Portal,山东Portal根据热点、终端登录页面展现登录页面,访问任意外网网页,输入用户名,密码并提交,Access-Request,Access-Response,REQAUTH,ACKAUTH,REQCHALLENGE,ACKCHALLENGE,AFFACKAUTH,认证失败,提示失败原因认证成功,成功页面展现,Accounting-Request,Accounting-Response,认证成功,计费认证失败,结束,Page10,漫游用户认证流程(动态密码),Page10,漫游用户,AC/BRAS,山东Portal,重定向到山东Portal,山东Portal根据热点、终端登录页面展现登录页面,访问任意外网网页,输入用户名,动态密码并提交,认证请求,返回认证响应,集团Portal,申请动态密码,山东Portal完成动态密码申请,转发到山东Portal,申请成功,收到短信通知,集团Portal完成认证,集团Radius,认证失败,提示失败原因认证成功,成功页面展现,Accounting-Request,Accounting-Response,认证成功,计费认证失败,结束,认证过程,Page11,第1章AAA的逻辑组网和业务流程第2章WLAN-AAA组网第3章WLAN-AAA平台软件模块,Page12,山东WLAN-AAA组网图,Page13,生产点与容灾点组网,Page13,Page14,第1章AAA的系统网络地位第2章WLAN-AAA组网第3章WLAN-AAA平台软件模块,Page15,WLAN平台系统结构,Portal:WEB/MAC认证Radius:Radius认证、计费BILL:话单处理UOA:告警、性能数据统计MML:BOSS工单处理WMAS:系统维护系统ESN:系统自维护,Page15,Page16,iSCC1的功能,ACC主要负责上网用户每月月租费和基本费的扣费功能;同时负责更新帐户的日月限额,后付费用户的信用额度,更新用户的计费策率(由于这些工作都是定期进行的,可以理解ACC为完成和计费有关的各个定时任务的进程)。etools动态调试iSCC1的日志级别,跟踪,打屏,查看系统状态等等;,Page17,iSCC2体系结构,Page18,iSCC2的功能,manager消息转发,接收来自iSCC1、iSMP、Portal和ISN的消息,向SCF和SDF传递iSCC1、iSMP、Portal和ISN的消息,或反向传递它们之间的消息;多进程控制管理。Manager完成SDF和多个SCF进程的创建,并在系统运行过程中监视它们的状态,在它们发生异常时采取必要措施,或重新创建SCF、SDF进程;负荷控制,当达到SCF最大负荷能力时,Manager将过滤掉新的连接请求,保证系统正常运行;通信链路的维护。主要是维护iSCC2与iSCC1、ISN、Portal、iSMP的网络通信,Manager还监视SCF和SDF的进程状态,当Manager进程检测到SCF或SDF进程不存在时,就自动重启这两个进程。,Page19,iSCC2的功能,SCF(业务控制):SCF是业务控制功能,在iTELLIN中完成RADIUS+协议服务器功能。SCF可以和其它功能实体通信,以获得附加的逻辑和信息:业务或用户数据。其主要功能是:与iSCC1、ISN、SDF、Portal相互通信;对用户帐户进行签权和计费处理(根据业务逻辑),处理设备的radius消息,激活、去激活业务,动态改变业务策略;接受iSMS的管理和业务修改等;SDF(业务数据):SDF是业务数据功能,包含用户数据和网络数据的处理功能。SDF的主要功能是:按要求与SCF接口通信;处理iSMS管理消息;接受iSMS的管理和业务修改等;,Page20,iSCC2的功能,SCFServer:SCFServer进程的存在主要是为了协调多SCF进程的运行,其主要功能如下:管理排队、分配及逻辑锁等共享资源;业务管理;计费数据维护;RCOMM功能(与前置机通信功能);数据库:数据库是iTELLIN宽带智能业务系统用于存储业务数据和用户数据的地方。在iTELLIN系统中,我们应用了高
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年度房地产预售担保合同
- 2025版大型超市蔬菜批发供应合同
- 二零二五年度高端电子产品表面打磨服务合同
- 二零二五年度公寓租赁合同含租客身份验证及背景调查
- 2025版现代农业科技示范项目合同意向书示范
- 二零二五年度农业智能化技术研发服务协议
- 二零二五年度智能物流配送服务外包合作协议范本
- 二零二五年度文化庆典活动发传单服务合同
- 2025版按份额担保合同模板:文化产业项目合作
- 二零二五年度物流行业货物保险合同A
- 县乡教师选调进城考试《教育心理学》题库含完整答案【全优】
- 营销优化策略研究方法
- 某中央空调机房拆除施工方案
- 《儿童孟氏骨折》课件
- 电力系统绝缘保护 过电压防护 电力系统内部过电压及防护
- 《保障农民工工资支付条例》宣传册
- 《用户体验的要素》课件
- 基于现代文献探讨经方治疗冠心病(胸痹心痛)的处方用药规律研究演示稿件
- 2023年贵州六盘水市盘州市考调事业单位人员60人笔试参考题库(共500题)答案详解版
- 一元二次不等式及解法
- 桩基工程验收监理质量评估报告
评论
0/150
提交评论