portal入网认证_portal账号是什么

portal入网认证_portal账号是什么**一、什么是Portal认证**根据国家有关上网规定,上网前必须进行身份认证。考虑到移动终端的复杂性,在终端上安装认证客户端进行身份认证是不现实的。几乎所有智能终端都配备了Web浏览器。最好通过网页进行身份验证。Portal认证(也称为Web认证)可以以网页的形式为用户提供身份认证和个性化信息服务。Portal认证系统典型的组网方式包括四个基本要素:认证客户端、接入设备、Portal服…

大家好,又见面了,我是你们的朋友全栈君。

**

一、什么是Portal认证

**
根据国家有关上网规定,上网前必须进行身份认证。考虑到移动终端的复杂性,在终端上安装认证客户端进行身份认证是不现实的。几乎所有智能终端都配备了Web浏览器。最好通过网页进行身份验证。

Portal认证(也称为Web认证)可以以网页的形式为用户提供身份认证和个性化信息服务。

Portal认证系统典型的组网方式包括四个基本要素:认证客户端、接入设备、Portal服务器和AAA服务器。

什么是Portal认证

Portal认证设备要素

身份验证客户端:运行HTTP协议的浏览器或运行Portal客户端软件的主机。

接入设备:如交换机、路由器或AC(接入控制器)。如果网络被视为高层建筑,接入设备就是门卫,门卫必须让它进入。接入设备有三个主要功能:

在身份验证之前,来自身份验证网络段中用户的所有HTTP请求都将重定向到Portal服务器。

在认证过程中,与Portal服务器和AAA服务器进行交互,完成身份认证/授权功能。

认证后,允许用户访问管理员授权的Internet资源。

Portal服务器:服务器端系统,接收来自门户客户端的身份验证请求,提供免费的门户服务和基于Web的身份验证接口,并与访问设备交互以对客户端身份验证信息进行身份验证。

Portal服务器可以分为内置Portal服务器和外部Portal服务器。通常情况下,交换机/AC会有一个内置的门户服务器,账号和密码会保存在交换机/AC中。由于存储空间、功能和访问设备的性能的限制,内置的门户服务器只适用于功能简单、访问器少的场景。例如,由小餐馆提供的互联网连接服务。

如果需要实现微信接入、短信接入等复杂功能,考虑到接入设备的性能和认证经验,内置的Portal服务器不具备能力,因此需要一个独立于接入设备的硬件服务器来承载Portal认证业务。

利用独立硬件服务器保证的足够的存储空间和性能,可以充分扩展外部Portal服务器的功能。例如,时讯控制器服务器中的Portal服务器组件可以在体育馆、机场、地铁、大型商场等用户密集型场所提供可靠的认证和访问服务。

AAA服务器:与接入设备交互,完成用户认证、计费和授权。
不同的用户可能对网络具有不同的访问权限。例如,访客认证只允许访问互联网,而员工认证可以访问内部业务系统。终端认证后接入网络的规模最终决定于AAA服务器。

Portal认证可以同时应用于有线终端认证和无线终端认证,并且可以在网络中构建有线无线集成接入方案。有线终端的Portal认证可以通过交换机访问,无线终端的Portal认证可以通过无线接入设备完成。Portal认证技术成熟,广泛应用于运营商、快餐连锁、酒店、学校等网络。

2.Portal验证过程
在这里插入图片描述
1.用户访问该网站并通过AC重定向到Portal服务器,这将推送身份验证页面。

2.用户填写用户名和密码,提交页面并向Portal服务器发起连接请求。

3.Portal服务器请求来自AC

4.AC向Portal服务器分配挑战;

5.Portal服务器向AC发起身份验证请求。

6.AC进行认证,得到RADIUS认证结果。

7.AC将验证结果发送到Portal服务器。

8.Portal服务器填写验证结果页面,并将其与门户网站一起推送给客户。

9.Portal服务器响应确认收到身份验证结果的消息。

Portal认证具有以下优点:

l 不需要安装客户端。使用Web页面认证,使用方便,减少客户端的维护工作量。

l 便于运营。可以在Portal页面上开展业务拓展,如广告展示、责任公告、企业宣传等。

l 提供计费功能,通过计费功能来限制终端接入网络的时长。

Portal认证优势明显,故此无处不在。

三、当Portal用户首次接入,自动完成MAC绑定
在这里插入图片描述
在Portal的身份验证解决方案中,用户首次访问WLAN网络身份验证过程如图1所示。具体认证流程如下:

第1步。用户连接到WLAN网络的SSID,通过DHCP服务器获取IP地址信息。

第2步。AC将监控用户的互联网流量。

第3步。当AC监控的用户流量达到阈值时(例如,流量阈值可以设置为5分钟累计流量为10kB),AC将向MAC绑定服务器发起MAC查询请求。

第4步。MAC绑定服务器将查询结果返回到AC:未绑定终端MAC信息。(由于此终端用户是第一次连接到WLAN网络,因此在MAC绑定服务器中没有此终端的MAC地址信息)

步骤5和AC将根据正常的Portal进程将Portal验证页重定向到终端。

第6步。用户终端输入用户名和密码信息以启动Portal验证。

第7步。实现AC和Portal服务器以及AAA服务器之间的Portal认证。

第8步。ac向mac绑定服务器发起mac绑定请求。MAC绑定服务器完成用户终端的MAC地址信息与Portal帐户的绑定。

第9步。用户身份验证成功,并且可以正常访问Internet。

四.Portal用户再次访问,后台自动认证,用户零配置。
在这里插入图片描述
在Portal的无感知认证解决方案中,用户重新访问WLAN网络认证过程,如图2所示。具体认证流程如下:

第1步。用户连接到WLAN网络的SSID,通过DHCP服务器获取IP地址信息。

第2步。AC将监控用户的互联网流量。

第3步。当AC监控的用户流量达到阈值时(例如,流量阈值可以设置为5分钟累计流量为10kB),AC将向MAC绑定服务器发起MAC查询请求。

第4步。MAC绑定服务器将查询结果返回到AC:终端MAC信息被绑定,并将终端Portal帐户/密码信息携带到AC以启动Portal身份验证。(由于此最终用户完成了第一次登录,MAC地址、Portal帐户/密码已在MAC绑定服务器中完成了信息绑定)

第5步。实现AC和Portal服务器以及AAA服务器之间的Portal认证。

第6步。用户身份验证成功,并且可以正常访问Internet。

五、用户离线模式
在Portal的无感知认证解决方案中,用户可以通过空闲切割模式被动离线,即AC在一段时间内没有检测到用户流量,AC强制用户离线,如图3所示:

第1步。AC将监控用户的互联网流量。

第2步。如果AC在一段时间内(例如15分钟)没有检测到任何流量,它会向AAA发送一条账单结束消息。

第3步。AC强制用户离线。
在这里插入图片描述

同时,在Portal无感知认证解决方案中,用户还可以考虑使用短信主动离线模式完成用户离线,具体流程如图4所示:

第1步。用户向短消息网关发送离线请求短消息(如10085XXQQ)。

第2步。当SMS网关收到用户请求脱机的消息时,它将通知MAC绑定服务器。

第3步。MAC绑定服务器向AC设备发送脱机请求。

第4步。AC接收离线请求并向AAA发送账单结束消息。

第5步。AC强制用户离线。

通过介绍上述Portal无感知认证解决方案的相关流程,可以看出,该方案大大简化了最终用户的Portal访问流程,使最终用户一次认证,永久访问,消除了每次在页面中输入用户名/密码信息的操作重复而冗长,大大提高了流程。讨论了WLAN网络中门户认证接入的网络经验和可操作性。

同时,我们可以看到,与以前的Portal解决方案相比,Portal无感知认证解决方案需要添加一个mac绑定服务器来完成记录信息的功能,如mac、账户/密码、启动用户终端的Portal认证等,从而实现简化终端用户的操作,确保终端用户零配置的重新访问。目前,H3C IMC软件管理平台已经支持Mac绑定服务器的相关功能,可以在Portal非感知认证解决方案中发挥Mac绑定服务器的作用。(本文来自:时讯无线)

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/124721.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)
blank

相关推荐

  • HDU5432-Pyramid Split[通俗易懂]

    HDU5432-Pyramid Split[通俗易懂]最近以各种借口偷懒了,上次BC的题一直也没补,今天才补完第一题,非常好过,可当时就是想不通~#include#include#include#defineeps1e-5doublea[10005],b[10005];intn;intbSearch(doublebegin,doubleend,doublee){doublemid,left=begi

  • c++ eigen库_modbus指令库

    c++ eigen库_modbus指令库测试程序:#include<iostream>#include<Eigen/Eigen>usingnamespacestd;#definepi3.14159265359intmain(){ cout<<“##——————-搞清旋转关系——————-##”<<en…

    2022年10月18日
  • 我国无线2.4g及5g信道-个人笔记

    我国无线2.4g及5g信道-个人笔记中国无线信道规划2.4G频段(2.412GHZ-2.472GHZ)信道中心频率频率范围01   2412  2401-242302   2417  2406-242803   2422  2411-243304   2427  2416-243805   2432  2421-244306   2437  2426-244807   2442  2431-245308   2447  2426-244809   2452  2441-246310   2457  24

  • ASP .NET DropDownList多级联动事件

    ASP .NET DropDownList多级联动事件思路假如有三级省、市、区,先加载出所有省选择省之后,加载出该省所有市选择市之后,加载出该市所有区重新选择省,则清空市和区重新选择市,则清空区想好数据结构,不同的数据结构做法不同例子数据结构publicclassArea{publicintPKID{get;set;}publicintParentID{get;set;}…

  • 淘宝网店装修代码使用方法大全图_淘宝店铺装修代码用什么软件做的

    淘宝网店装修代码使用方法大全图_淘宝店铺装修代码用什么软件做的公告栏大小:宽不要超过480像素,高可以随意代码:店铺公告地址”/>要求:图片一定要通过网上空间或相册放置:管理我的店铺——基本设置——公告可以预览看一下悬挂饰物代码::你图片的地址”style=”left:20px;position:relative;top:0px”/>要求:不能是自己电脑上的图片,要在网上的图片地址才行放置:管理我的店铺—

    2022年10月30日
  • 学习Maven之Maven Surefire Plugin(JUnit篇)「建议收藏」

    学习Maven之Maven Surefire Plugin(JUnit篇)「建议收藏」1.mavensurefireplugin是个什么鬼?如果你执行过或者执行其他maven命令时跑了测试用例,你就已经用过了。是maven里执行测试用例的插件,不显示配置就会用默认配置。这个

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号