1.认证方式
为了提升网络安全性,防止非法授权访问,需要考虑用户接入认证。公共场所一般采用结合短信验证码的方式进行认证,企业内网一般采用802.1xr认证,即用户名+密码方式,安全性较高,家庭无线用户一般采用共享密码方式认证,即通过密码认证,ppoe认证一般用于路由器或电脑拨号上网,不适合无线网络。MAC地址认证适合用于打印机,扫描仪等终端。
各种认证方式见表17-4
认证方式 认证设备/NAC 应用场景 特点
802.1x 交换机 校园网,企业 安全性高,一般需要PC安装客户端
PPPOE BRAS/BAS 家庭宽带,校园网 实现简单,可以共享上网
MAC BRAS/BAS 哑终端(打印机等) 提前录入MAC地址
potral 认证网关 商超,公共场所 安全性低,便捷性高
MAC地址认证 认证服务器 打印机等哑终端 一般入网第一次进行认证,后续即放行
其他认证方式:短信认证用于访客,哑终端也可以不认证
2.portal认证过程。
(1)在认证前,客户端与接入设备之间先于连接,接入设备为用户创建在线表现,但仅开放部分网络访问权限。
(2)客户端发起HTTP连接请求,尝试访问网络资源。
(3)接入设备收到HTTP请求后,当访问的是portal服务器或免认证资源则直接放行,若访问其他网络资源,则请求重定向至portal认证页面。
(4)客户端根据重定向获得URL地址,向POTRAL服务器发起HTTP连接请求。
(5)portal服务器向客户端返回PORTAL认证页面。
(6)用户在potral认证页面输入用户名和密码后,客户端向
portal服务器提交portal认证请求
(7)portal服务器通知客户端向接入设备发起portal认证请求。
()