portal認證如何攔截流量,隻能攔截http流量嗎?是通過什麼方式攔截acl,mac黑白名單?攜帶mac如何攜帶,在https裏攜帶嗎
(0)
Portal認證主要通過DNS重定向和HTTP重定向來實現對HTTP/HTTPS流量的攔截,以控製未認證用戶的網絡訪問。對於其他TCP端口的流量和ICMP流量,Portal認證通常不會主動攔截,除非有額外的ACL或策略路由配置。
Portal認證攔截流量的方式主要針對HTTP/HTTPS協議,通過監聽並重定向這些協議的請求到認證頁麵,用戶在完成認證後,才能訪問網絡資源。對於其他類型的流量,如TCP的其他端口或ICMP流量,Portal認證不會自動處理,需要通過其他網絡策略如ACL來控製。
至於MAC地址的攜帶,通常在Portal認證的環境中,MAC地址的識別和處理是在認證過程中完成的,而不是在HTTPS流量中攜帶。當用戶設備嚐試訪問網絡時,Portal係統會獲取設備的MAC地址,並可能將其作為認證過程的一部分。一旦用戶通過認證,MAC地址可以用於後續的流量控製或審計,但這種控製通常不直接體現在HTTPS流量的傳輸中,而是通過網絡設備的策略實現。
(0)
我不通過認證,不用dns的話,我的icmp流量是可以通的,就可以解釋不通過認證也可以用 某些,不需要dns和http的應用。我看認真都是帶mac+IP+ac名字,不是通過http帶過去的嗎?
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
我不通過認證,不用dns的話,我的icmp流量是可以通的,就可以解釋不通過認證也可以用 某些,不需要dns和http的應用。我看認真都是帶mac+IP+ac名字,不是通過http帶過去的嗎?