Web Portal的基本认证过程

Portal认证方式具有:不需要安装认证客户端, 减少客户端的维护工作量、;便于运营,可以在Portal页面上开展业务拓展、 技术成熟等优点而被广泛应用于运营商、学校等网络。
目前在公共场合也有很多的WIFI热点.WIFI本身不加密,但是当用户访问网络的时候,会要求用户输入用户名和密码.认证成功后就可以上网了.WEB认证的特点显而易见,就是不需要特殊的客户端,有浏览器就可以了.所以,手机也可以方面的使用.

操作方法

  • 01

    用户连接到网络后,终端通过DHCP由BAS做DHCP-Relay,向DHCP Server要IP地址(私网或公网);(也可能由BAS直接做DHCP Server)。

  • 02

    用户获取到地址后,可以通过IE访问网页,BAS为该用户构造对应表项信息(基于端口号、IP),添加用户ACL服务策略(让用户只能访问portal server和一些内部服务器,个别外部服务器如DNS),并将用户访问其他地址的请求强制重定向到强制Web认证服务器进行访问。表现的结果就是用户连接上但不认证的情况下,只能访问指定的页面,浏览指定页面 上的广告、新闻等免费信息。

  • 03

    Portal server向用户提供认证页面,在该页面中,用户输入帐号和口令,并单击"log in"按钮,也可不输入由帐号和口令,直接单击"Log in"按钮;

  • 04

    该按钮启动portal server上的Java程序,该程序将用户信息(IP地址,帐号和口令)送给网络中心设备BAS;

  • 05

    BAS利用IP地址得到用户的二层地址、物理端口号(如Vlan ID, ADSL PVC ID,PPP session ID),利用这些信息,对用户的合法性进行检查,如果用户输入了帐号,使用用户输入的帐号和口令到Radius server对用户进行认证,如果用户未输入帐号,则认为用户是固定用户,网络设备利用Vlan ID(或PVC ID)查用户表得到用户的帐号和口令,将帐号送到Radius server进行认证;

  • 06

    Radius Server返回认证结果给BAS;

  • 07

    认证通过后,BAS修改该用户的ACL,用户可以访问外部因特网或特定的网络服务;BAS开始计费。

  • 08

    用户离开网络前,连接到portal server上,单击"断开网络"按钮,系统停止计费,删除用户的ACL和转发信息,限制用户不能访问外部网络;

(0)

相关推荐

  • 微信认证过程中是否可以更改昵称

    认证的时候是不能改的. 但是你要是是在申请微信认证的时候,是可以改一次名字,所以一定要谨慎.

  • 新浪微博企业认证过程中的授权书应如何填写?

    授权书无固定模板,您可以在搜索引擎中搜索授权书范本。授权书内容须包括但不限于以下内容:委托人与受托人的名称、授权范围、授权期限、法定代表人签字/企业公章。如委托人是个人,同时还需要提交该个人的有效身份 ...

  • 在Linux下通过WEB认证方式上网

    摘要 通过分析 windoze 下 Web 认证过程,提出在 Linux 中用*脚本*实现通过 Web 认证方式上网的方法 问题由来 近来,随着宽带入户,越来越多的 ISP 采用 Web 认证这种接入 ...

  • 磊科路由器的WLAN的认证安全知识介绍

    一、WLAN运营有多种认证方式,但最常用的方式为弹出Portal登录页面。即:用户搜索到运营商的AP后,连接进去获得IP地址,打开浏览器,输入账号和密码便可登录,这种方式虽然简单方便,但由于AP的接入 ...

  • win7系统口令登录过程调试方法图解

    首先介绍Windows 7系统基本原理 Windows7 以后 Winlogon 进程是动态的,有用户登录就会创建一个 Winlogon 进程,因此系统中完全 可能存在多个登录进程,注销后 Winlo ...

  • 802.1x 身份认证原理分析

    802.1x协议起源于802.11协议,后者是IEEE的无线局域网协议, 制订802.1x协议的初衷是为了解决无线局域网用户的接入认证问题。IEEE802LAN协议定义的局域网并不提供接入认证,只要用 ...

  • 减少布线过程中的错误和损失的注意事项

    现实中布线人员总会遇到一些不可抗拒的因素、施工大意造成的失误,这些失误会带来一系列的返工。这一系列的返工将会带来多少经济损失?据福禄克调研了全球1,110 位电缆安装人员的调查报告,其中报告中指出,因 ...

  • Win 7系统口令登录过程调试方法

    首先介绍Windows 7系统基本原理 Windows7 以后 Winlogon 进程是动态的,有用户登录就会创建一个 Winlogon 进程,因此系统中完全 可能存在多个登录进程,注销后 Winlo ...

  • Windows7 口令登录过程调试

    基本原理 Windows7 以后 Winlogon 进程是动态的,有用户登录就会创建一个 Winlogon 进程,因此系统中完全 可能存在多个登录进程,注销后 Winlogon 进程也会随之结束。 W ...