- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
认证计费过程分析
Portal认证过程解析 Enabling Performance-FreeTM Wireless LANs 概念 Portal在英语中是入口的意思。Portal认证通常也称为Web认证,一般将Portal认证网站称为门户网站。通常用来提供个性化、单次登录、聚集各个信息源的内容,并作为信息系统表现层的宿主。 未认证用户上网时,设备强制用户登录到特定站点,用户可以免费访问其中的服务。当用户需要使用互联网中的其它信息时,必须在门户网站进行认证,只有认证通过后才可以使用互联网资源 产生背景 在传统的组网环境中,用户只要能接入局域网设备,就可以访问网络中的设备或资源,为加强网络资源的安全控制和运营管理,很多情况下需要对用户的访问进行控制。 例如,在一些公共场合、小区或公司的网络接入点,提供接入服务的供应商希望只允许付费的合法用户接入,所以供应商为每个用户提供一个接入网络的账号和密码。另外,一些企业会提供一些内部关键资源给外部用户访问,并且希望经过有效认证的用户才可以访问这些资源。 技术优点 不需要部署客户端,直接使用WEB页面认证,使用方便; 可以基于VLAN/SSID/WTPid粒度级别的个性化认证页面,同时可以在Portal页面上开展广告业务、服务选择和信息发布等内容,进行业务拓展,实现IP网络的运营; 并采用Portal server和Portal client之间,BAS和Portal client之间定期发送握手报文的方式来进行断网检测; 可以跨越网络层对用户作认证,可以在企业网络出口或关键数据的入口作访问控制; 整体认证框架 1.未认证用户访问网络时,在IE地址栏中输入一个互联网的地址,那么此HTTP请求在经过BAS设备时会被重定向到Portal server的Web认证主页上 2.用户在认证主页/认证对话框中输入认证信息后提交,Portal server会将用户的认证信息传递给BAS 3.然后BAS与AAA服务器通信进行用户认证和计费 4.然后BAS与AAA服务器通信进行用户认证和计费 详细认证流程图 Portal交互过程分析 1、用户访问网站,经过AC重定向到Portal Server; 2、Portal server推送统一的认证页面; 3、用户填入用户名、密码,提交页面,向Portal Server发起连 接请求 4、Portal向Radius发出用户信息查询请求,由Radius验证用户密码、查询用户信息,并向Portal返回查询结果及系统配置的单次连接最大时长、手机用户及卡用户的套餐剩余时长信息; 5、如果查询失败,Portal结束认证流程,并直接返回提示信息给用户,指导用户开户及正确使用 Portal交互过程分析 6、如果查询成功,Portal Server向AC请求Challenge; 7、AC分配Challenge给Portal Server; 8、Portal Server向AC发起认证请求; Portal交互过程分析 Challenge报文分析 注意:如果抓包没有收到challenge报文,则需要portal sevver查明原因 Portal交互过程分析 Radius认证计费过程分析 9、AC携带用户名和密码发起认证请求; 10、radius返回认证结果; 11、在次发起计费请求; 12、radius回应计费请求; Radish报文分析:access-request Radius认证计费过程分析 Radish报文分析:access-accept Radius认证计费过程分析 Radish报文分析:access-reject 注意:如果收到此种报文,需由radius端给出说明 Radius认证计费过程分析 Radish报文分析:accounting-request Radius认证计费过程分析 Radish报文分析:accounting-response Radius认证计费过程分析 13、AC向Portal Server送认证结果 14、Portal Server根据编码规则判断帐户的归属地,推送归属地定制的个性化页面,并将认证结果、系统配置的单次连接最大时长、套餐剩余时长、自服务选项填入页面,和门户网站一起推送给客户,同时启动正计时提醒 15、Portal Server回应确认收到认证结果的报文 Radius认证计费过程分析 用户下线过程分析 下线过程分为三种情况: 1、主动发起下线请求(即点击下线按钮) 2、强制显现流程(即直接关闭portal页面) 3、异常下线流程(AC自己侦测到用户下线) 主动下线过程: (1)用户发起下线请求到Portal Server; (2)Portal Server向AC请求下线; (3)AC回应Por
您可能关注的文档
- 地埋变压器营销提案.doc
- 中央空调工程组织计划书.doc
- 塑料厂仓库货物管理实习报告.doc
- 施工日记30篇.doc
- 工厂车间电气设备运行技术管理顶岗实习报告.docx
- 驾照考试理论知识最新、最全版(1500题).pdf
- 实验室安全与卫生管理.ppt
- 不可逆性损伤切片.ppt
- 浙江省宁波市红色旅游资源调查报告.doc
- 浒苔处置与污染控制技术研究进展.ppt
- 2021-2022学年广东省深圳市光明新区深圳市光明小学六年级上学期期中语文试卷.pdf
- 20233年全球及中国潮玩行业分析报告.pdf
- 人教版(2024)五年级全一册信息科技第5课 数学运算讲方法 教案.docx
- 19世纪外国文学各流派总结.pdf
- 人教版(2024)五年级全一册信息科技第4课 算法应用在身边 教案.docx
- 人教版(2024)五年级全一册信息科技第3课 游戏体验寻规律 教案.docx
- 1医疗机构执业许可证校验流程图.pdf
- 人教版(2024)五年级全一册信息科技第1课 生活处处有算法 教案.docx
- 人教版(2024)五年级全一册信息科技第2课 算法认识与体验 教案.docx
- 2025-2026学年江苏省扬州市高邮市高三上学期10月调研英语试题及答案.pdf
最近下载
- 离散输入inspectionrun1电梯技术8 dcss vfj.pdf VIP
- 李可老中医急危重症疑难病经验专辑(精品版本).docx VIP
- 2025年中国快运快递产业园区行业市场全景评估及发展战略研究报告.docx
- 无损检测质量管理体系.ppt VIP
- 中职汽车维修实践教学在工匠精神培养中的研究课题报告教学研究课题报告.docx
- 铃木船外机四冲程DF150TG-DF150ZG-DF175TG-DF175ZG中文维修手册.pdf
- 吉林2025年长春市总工会公开招聘工会社会工作者107人笔试备考试题及答案解析.docx VIP
- 2025吉林长春市总工会公招聘工会社会工作者(107人)招聘笔试模拟试题及答案解析.docx VIP
- QC成果提高金刚砂耐磨地坪施工质量合格率.docx VIP
- 《环境工程原理》课后习题答案.pdf VIP
原创力文档


文档评论(0)