配置结合imc的portal认证,无感知不生效,Portal能正常认证,无感知不生效,断开后仍需再次认证
查看debug,发现没有 Type=req_macbind_info(48),的无感知请求报文
查看配置,现场是跨三层portal认证:
interface Vlan-interface5
ip address 192.168.X.X 255.255.255.0
portal enable method layer3
portal domain isp1
portal bas-ip 192.168.X.X
portal apply web-server myportal
portal apply mac-trigger-server mtsp
#
interface Vlan-interface6
ip address 192.168.X.X 255.255.255.0
portal enable method layer3
portal domain isp1
portal bas-ip 192.168.X.X
portal apply web-server myportal
portal apply mac-trigger-server mtsp
#
interface Vlan-interface47
ip address 192.168.X.X255.255.255.0
portal enable method layer3
portal domain isp1
portal bas-ip 192.168.X.X
portal apply web-server myportal
portal apply mac-trigger-server mtsp
跨三层portal不支持无感知,仅直接认证方式支持基于MAC地址的快速认证:
在Portal认证环境中,对于需要频繁接入网络的合法用户,可以通过基于MAC地址的快速认证功能,使用户无需手工输入认证信息便可以自动完成Portal认证。
基于MAC地址的快速认证又称为MAC-trigger认证或无感知认证,该方式需要在网络中部署MAC绑定服务器。MAC绑定服务器用于记录用户的Portal认证信息(用户名、密码)和用户终端的MAC地址,并将二者进行绑定,以便代替用户完成Portal认证。
仅直接认证方式支持基于MAC地址的快速认证。
本功能的实现过程如下:
(1) 用户在首次接入网络时,将获得一定的免认证流量。在用户收发的流量达到设定的阈值之前,用户无需进行认证。接入设备将用户的MAC地址及接入端口信息保存为MAC-trigger表项。
(2) 当用户收发的流量达到设定的阈值时,接入设备会根据MAC-trigger表项将用户的MAC地址发送至MAC绑定服务器进行查询。
(3) MAC绑定服务器在本地查询是否存在与用户MAC地址绑定的Portal认证信息:
¡ 如果存在Portal认证信息,则MAC绑定服务器将通知接入设备该用户为“已绑定”状态,并使用用户的认证信息向接入设备发起Portal认证,在用户无感知的情况下完成认证过程。此时,如果Portal认证失败,则设备向用户返回认证失败信息,接入设备上的MAC-trigger表项将自动老化,然后重新进行MAC-trigger认证。
¡ 如果不存在Portal认证信息,则MAC绑定服务器将通知接入设备该用户为“未绑定”状态。接入设备将对“未绑定”状态的用户发起正常的Portal认证。如果Portal认证失败,则Portal Web服务器向用户返回Portal认证失败页面,流程终止;如果Portal认证成功,在用户完成Portal认证过程后,接入设备会将用户的MAC地址和认证信息发送至MAC绑定服务器,完成信息绑定。当同一用户再次访问网络时,MAC绑定服务器便可以利用保存的认证信息代替用户完成认证。
(4) 用户通过Portal认证后,接入设备将删除MAC-trigger表项。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作