最佳答案
二层认证方式下,Portal client与BAS直连,或它们之间只有二层设备存在。
直接认证方式
用户通过手工配置或DHCP获取的一个公网IP地址进行认证,在认证通过之前,只能访问Portal服务器以及设定的免费访问地址,认证通过后可使用此IP地址访问外部网络。
直接认证流程简单,但由于限制了Portal client只能与BAS通过二层交换设备互连,降低了组网的灵活性。
二次地址方式
用户通过DHCP获取一个私网IP地址进行认证,在认证通过之前,只能访问Portal服务器以及设定的免费访问地址,认证通过后,释放原有私网IP地址,使用重新分配的公网IP地址访问外部网络。
二次地址方式流程较为复杂,认证通过之前用户可使用私网IP地址,节省了公网IP地址,但组网方式不灵活。
这种认证方式允许Portal client和BAS之间跨接三层转发设备,组网方式灵活。因为三层认证流程与直接认证方式相同,下面将仅对直接认证方式的认证流程和二次地址方式的认证流程做详细描述。
(0)
上边这段话是摘自portal白皮书,链接如下:http://www.h3c.com/cn/d_200804/603259_30003_0.htm
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
上边这段话是摘自portal白皮书,链接如下:http://www.h3c.com/cn/d_200804/603259_30003_0.htm