华为技术培训教程-DB020015_WEB_认证原理与实现.pptVIP

华为技术培训教程-DB020015_WEB_认证原理与实现.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1 DB020015 WEB认证 原理实现 ISSUE 1.0 培训目标 学完本课程后,您应该能: 掌握三种WEB认证原理 掌握WEB认证的流程 WEB 认证在ME60 上的实现 目 录 WEB 认证业务模型 WEB 认证业务类型 WEB 认证在ME60上的实现 目 录 WEB 认证业务模型 WEB 认证业务类型 WEB 认证在ME60上的实现 Web 认证业务模型 目 录 WEB 认证业务模型 WEB 认证业务类型 WEB 认证在ME60上的实现 Web 认证业务类型 目 录 WEB 认证业务模型 WEB 认证业务类型 WEB 认证在ME60上的实现 ME60 Web 认证业务模型 强制Web Vs. 强推Portal ME60的强制WEB 认证流程 ME60的强推Portal 流程 ME60 WEB认证服务的配置 配置Web认证服务器包括以下参数: 服务器的IP地址以及所属的VPN实例; 服务器的端口号; 服务器的共享密钥; ME60是否向服务器上报自己的IP地址。 配置命令 web-auth-server ip-address [ vpn-instance instance-name ] [ port port-number ] [ key key-string ] [ nas-ip-address ] Portal 服务器介绍 WEB 认证Server 通常也同时作为Portal Server 通过强推方式,使用户访问制定网站 通过Portal 可以增强眼球效应 Portal Server 与ME60 之间用Portal协议交互信息 ME60 上WEB 服务器配置步骤 1. 进入系统视图system-view 2. 设置Portal版本号web-auth-server version v2 [ v1 ] 3. 配置监听端口web-auth-server listening-port port 4. 配置ME60发送报文的源接口web-auth-server source interface interface-type interface-number 5. 配置透传RADIUS消息web-auth-server reply-message Copyright ? 2006 Huawei Technologies Co., Ltd. All rights reserved. Page * Copyright ? 2006 Huawei Technologies Co., Ltd. All rights reserved. 谢谢 Web Server RADIUS Server BRAS Access network subscriber1@isp1 ⑤ ④ ③ ② ① 客户发DHCP请求获取IP地址 DHCP 服务器给客户分配IP地址 ⑥ ⑦ Web认证业务类型 客户端主动访问Web服务器 需要输入用户名和密码 Web认证 快速认证 客户端主动访问Web 服务器 不需要输入用户名和密码 密码由BAS接口信息生成 客户不主动访问Web服务器 客户的访问被重定向 需要输入用户名和密码 强制Web认证 Web Server RADIUS Server ME60 Access network subscriber1@isp1 ③ ② ① 客户访问Web认证服务器 1. 直接访问 2. 强制Web认证 ④ ⑤ 用户输入用户名和密码提交快速认证下直接提交 Web认证服务器提取用户密码或者快速认证的用户密码发给ME60 强制Web认证 发生在Web认证后 将客户端首个HTTP报文进行重定向 实现运营商的强推门户需求 强推Portal 发生在Web认证前 用户访问无权访问的网站 设备将它重定向到一个指定站点 检测 通过ACL判断用户的TCP报文(目的PORT=80[HTTP])是否可以访问目的地,以及CIB表中的是否需要Portal认证标志位,微码可以判断出是否需要一个TCP连接做强制WEB的处理。 建链 微码响应用户的TCP SYN报文,回应SYN ACK,以便建立TCP三步连接。 HTTP重定向 微码将用户的HTTP请求报文上送主机Portal代理模块,Portal代理组装HTTP重定向报文,带上目的服务器的IP地址以及相关的参数,回应给用户。 拆链 微码将用户的FIN报文上送主机,由Portal代理模块回应FIN ACK报文,拆除TCP连接。 检测 通过CIB表中是否需要做强推处理的标志位,微码可以判断出是否需要对用户的TCP连接(目的PORT=80[HTTP])做强推Portal的处理。 建链 微码响应用户的TCP SYN报文,回应SYN ACK,以便建立TCP三步连接。 H

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档