对于Portal认证,如上图,红色框框圈起来的 报文交互过程,个人理解如下,想咨询各位前辈个人理解是否正确,如不正确,请各位前辈指出 :
1、REQ_INFO和ACK_INFO 作用是Portal和AC之间确认 认证方式(PAP/CHAP)
2、REQ_Challenge和ACK_Challenge作用是Portal向AC请求一个 挑战ID(Challenge)
3、REQ_AUTH报文中,Portal服务器将 用户名 哈希密码 挑战ID 一起 发送给 AC
4、AC(接入设备)收到REQ_AUTH报文后,将报文中的信息 (用户名/Hash密码/挑战ID)通过 Raidus报文 Access-Request报文发送至Radius服务器
5、Radius服务器根据 用户名 索引出 数据库中的密码,并且将 密码和Challenge进行 MD5 Hash计算,看计算出来的Hash是否和Access-Request报文中的Hash一致,一致则认证成功
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论