集中转发模式下的portal认证,用户认证报文要经过ac会重定向到radius服务器与portal服务器,是这样吧?那本地转发模式下的portal认证,用户认证报文是怎么走的,ap上没有重定向的配置,用户认证是怎么实现的?有这方面技术的资料吗?
(0)
最佳答案
要理解本地转发+portal和集中转发+portal两个方案的差异,需要知道portal是依靠什么才能工作的。
其实portal的核心是acl规则,允许XXX通过 不允许YYY通过。集中转发很好理解 portal的规则全部工作在AC上的,由AC自己去控制,包括重定向的行为也是。
本地转发稍微复杂一点点。V7环境下的本地转发portal,一般我们配置在无线服务模板下。AC会把portal相关的细节参数下发给AP,实际上是由ap来对用户进行重定向。AP拦截用户的流量,重定向到认证页面。用户在认证页面填入账号密码,这个时候服务器会返回portal报文给AC,AC从portal报文中截取账号密码等用户属性,进行radius AAA交互确认鉴权。portal认证全部成功之后,AC会得到认证成功的结果,这个时候AC下发放通ACL规则的动作给AP,AP就不再拦截用户的流量了。
(0)
本地portal是开在服务模板上的,所以集中转发和本地转发对于V7控制器没有什么区别
V5的ac本地转发portal集中认证实现原理如下:
(0)
重定向的配置不是在ac上吗?本地转发情况下,用户进行认证,怎么知道要去portal服务器
重定向的配置不是在ac上吗?本地转发情况下,用户进行认证,怎么知道要去portal服务器
我刚做了这个实例,本地转发后,流量由ap转发,不经过ac,在无线信号模板下portal,portal下网关写认证的网段,认证的网段接口写地址,认证时跳转到vlan接口,再跳转到认证页面
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明