• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

portal无感知认证 AC和那个IMC之间还走什么二层协议吗

14小时前提问
  • 0关注
  • 0收藏,57浏览
粉丝:1人 关注:0人

问题描述:

这个查询mac表直接交互的还是raduis报文吗

4 个回答
粉丝:2人 关注:0人

AC和iMC之间在Portal无感知认证中,不涉及任何二层协议,它们之间完全通过IP网络进行通信。你提到的“查询MAC表”也不是通过直接交互RADIUS报文完成的,而是通过一套专门设计的、由Portal协议和RADIUS协议协同工作的机制来实现的。

简单来说,Portal无感知认证的核心交互,依然大量使用并依赖于RADIUS协议和报文。它用Portal协议来完成MAC地址的查询和触发,但最终让用户上网的“准入命令”,还是通过RADIUS协议来下达的

暂无评论

粉丝:4人 关注:0人

如下

暂无评论

粉丝:18人 关注:0人

在华三的Portal无感知认证方案中,AC(无线控制器)和IMC(智能管理平台)服务器之间的交互不依赖任何二层协议,也不是直接查询MAC表
核心答案是:AC与IMC之间完全通过标准的三层RADIUS协议进行通信。
具体交互流程如下:
  1. 通信方式:AC与IMC之间是纯IP层的交互。它们之间运行的是RADIUS协议(使用UDP端口1812进行认证,1813进行计费)。
  2. MAC地址的传递:当终端首次进行Portal认证时,AC会将终端的MAC地址作为一个关键属性(通常为 Calling-Station-Id)封装在RADIUS认证请求报文中,发送给IMC的RADIUS服务器。
  3. IMC的决策:IMC服务器收到报文后,会解析出其中的MAC地址,并与后台用户绑定关系进行比对。
    • 如果该MAC已绑定合法用户,则IMC直接向AC返回认证成功的RADIUS响应,触发无感知认证通过。
    • 如果未绑定,则IMC会通知AC引导终端进行Portal网页认证(输入账号密码),认证成功后IMC会记录“用户-MAC”的绑定关系。
总结与关键点:

  • 无二层协议:AC与IMC可以部署在不同网段,只要IP路由可达即可,无需二层广播域互通。
  • 无直接MAC表查询:IMC不会去查询AC或交换机的MAC表。终端MAC信息是由AC主动收集并通过RADIUS报文“告诉”IMC的。
  • 核心协议:整个无感知认证的判断逻辑由IMC完成,而AC与IMC之间传递信息的载体就是RADIUS报文

暂无评论

粉丝:43人 关注:1人

Portal无感知认证中,AC与IMC之间不依赖标准的二层协议(如LLDP、CDP等)进行MAC表查询交互。实际流程如下:

- AC通过RADIUS报文与IMC的RADIUS服务器交互,完成Portal认证及MAC绑定信息的上报与查询;
- 用户首次认证成功后,IMC(通过接入服务策略)在后台记录该用户MAC地址与账号的绑定关系;
- 用户再次接入时,AC触发MAC地址认证,将用户MAC封装在RADIUS Access-Request(Code 1)中发送给IMC;
- IMC检查是否存在有效的MAC绑定记录,若存在且未过期(如5天内),则返回RADIUS Access-Accept(Code 2);
- 整个过程基于RADIUS协议实现,AC与IMC之间无需额外二层协议交互,MAC表项查询通过RADIUS报文完成。

因此,AC与IMC之间是通过RADIUS报文实现MAC认证信息交互,而非直接二层协议查询。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明