配置結合imc的portal認證,無感知不生效,Portal能正常認證,無感知不生效,斷開後仍需再次認證
查看debug,發現沒有 Type=req_macbind_info(48),的無感知請求報文
查看配置,現場是跨三層portal認證:
interface Vlan-interface5
ip address 192.168.X.X 255.255.255.0
portal enable method layer3
portal domain isp1
portal bas-ip 192.168.X.X
portal apply web-server myportal
portal apply mac-trigger-server mtsp
#
interface Vlan-interface6
ip address 192.168.X.X 255.255.255.0
portal enable method layer3
portal domain isp1
portal bas-ip 192.168.X.X
portal apply web-server myportal
portal apply mac-trigger-server mtsp
#
interface Vlan-interface47
ip address 192.168.X.X255.255.255.0
portal enable method layer3
portal domain isp1
portal bas-ip 192.168.X.X
portal apply web-server myportal
portal apply mac-trigger-server mtsp
跨三層portal不支持無感知,僅直接認證方式支持基於MAC地址的快速認證:
在Portal認證環境中,對於需要頻繁接入網絡的合法用戶,可以通過基於MAC地址的快速認證功能,使用戶無需手工輸入認證信息便可以自動完成Portal認證。
基於MAC地址的快速認證又稱為MAC-trigger認證或無感知認證,該方式需要在網絡中部署MAC綁定服務器。MAC綁定服務器用於記錄用戶的Portal認證信息(用戶名、密碼)和用戶終端的MAC地址,並將二者進行綁定,以便代替用戶完成Portal認證。
僅直接認證方式支持基於MAC地址的快速認證。
本功能的實現過程如下:
(1) 用戶在首次接入網絡時,將獲得一定的免認證流量。在用戶收發的流量達到設定的閾值之前,用戶無需進行認證。接入設備將用戶的MAC地址及接入端口信息保存為MAC-trigger表項。
(2) 當用戶收發的流量達到設定的閾值時,接入設備會根據MAC-trigger表項將用戶的MAC地址發送至MAC綁定服務器進行查詢。
(3) MAC綁定服務器在本地查詢是否存在與用戶MAC地址綁定的Portal認證信息:
¡ 如果存在Portal認證信息,則MAC綁定服務器將通知接入設備該用戶為“已綁定”狀態,並使用用戶的認證信息向接入設備發起Portal認證,在用戶無感知的情況下完成認證過程。此時,如果Portal認證失敗,則設備向用戶返回認證失敗信息,接入設備上的MAC-trigger表項將自動老化,然後重新進行MAC-trigger認證。
¡ 如果不存在Portal認證信息,則MAC綁定服務器將通知接入設備該用戶為“未綁定”狀態。接入設備將對“未綁定”狀態的用戶發起正常的Portal認證。如果Portal認證失敗,則Portal Web服務器向用戶返回Portal認證失敗頁麵,流程終止;如果Portal認證成功,在用戶完成Portal認證過程後,接入設備會將用戶的MAC地址和認證信息發送至MAC綁定服務器,完成信息綁定。當同一用戶再次訪問網絡時,MAC綁定服務器便可以利用保存的認證信息代替用戶完成認證。
(4) 用戶通過Portal認證後,接入設備將刪除MAC-trigger表項。
該案例暫時沒有網友評論
✖
案例意見反饋
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作