portal认证如何拦截流量,只能拦截http流量吗?是通过什么方式拦截acl,mac黑白名单?携带mac如何携带,在https里携带吗
(0)
Portal认证主要通过DNS重定向和HTTP重定向来实现对HTTP/HTTPS流量的拦截,以控制未认证用户的网络访问。对于其他TCP端口的流量和ICMP流量,Portal认证通常不会主动拦截,除非有额外的ACL或策略路由配置。
Portal认证拦截流量的方式主要针对HTTP/HTTPS协议,通过监听并重定向这些协议的请求到认证页面,用户在完成认证后,才能访问网络资源。对于其他类型的流量,如TCP的其他端口或ICMP流量,Portal认证不会自动处理,需要通过其他网络策略如ACL来控制。
至于MAC地址的携带,通常在Portal认证的环境中,MAC地址的识别和处理是在认证过程中完成的,而不是在HTTPS流量中携带。当用户设备尝试访问网络时,Portal系统会获取设备的MAC地址,并可能将其作为认证过程的一部分。一旦用户通过认证,MAC地址可以用于后续的流量控制或审计,但这种控制通常不直接体现在HTTPS流量的传输中,而是通过网络设备的策略实现。
(0)
我不通过认证,不用dns的话,我的icmp流量是可以通的,就可以解释不通过认证也可以用 某些,不需要dns和http的应用。我看认真都是带mac+IP+ac名字,不是通过http带过去的吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我不通过认证,不用dns的话,我的icmp流量是可以通的,就可以解释不通过认证也可以用 某些,不需要dns和http的应用。我看认真都是带mac+IP+ac名字,不是通过http带过去的吗?