您订阅的产品有更新,请实时查阅
审查详情极简网络是面向下一代园区网络设计的解决计划,目的是资助客户解决恒久保存于古板网络中的诸多问题,例如运维管理事情重大,终端用户体验包管缺乏,新营业安排希望缓慢等问题。极简网络通过安排焦点认证网关装备,能够实现全网用户集中认证,用户间清静隔离,非焦点层装备零维护,用户快速上线且稳固在线等诸多功效,解决古板园区网计划中的诸多缺乏。集中认证方法相比于古板园区网解决计划的漫衍式认证,能够提供越发简化的组网模式,用户认证集中在网络焦点层,非焦点层装备无需支持清静认证功效,并且能够提供每秒千人的认证速率,包管用户的优质体验。凭证客户现实应用场景,极简网络计划可以提供三种主流的集中认证方法,即802.1X认证,Web认证,MAC认证。
第一种认证方法:802.1X集中认证
1、认证流程
2、认证流程说明
1) 客户端:对应97国际的RG-SU认证客户端。
2) NAS:凭证客户端目今的认证状态控制其与网络的毗连状态。在客户端与服务器之间,该装备饰演着中介者的角色:从客户端要求用户名,核实从服务器端的认证信息,并且转发给客户端。
3) Radius Server:对应97国际的SAM认证计费系统,该系统为用户提招供证服务。认证服务器生涯了用户名及密码,以及响应的授权信息,一台服务器可以对多台认证者提招供证服务,这样就可以实现对用户的集中管理。认证服务器还认真管理从认证者发来的记帐数据。
第二种认证方法:Web集中认证
1、认证流程
2、认证流程说明
1) 用户翻开IE,会见某个网站,提倡HTTP请求。
2) NAS截获用户的HTTP请求,由于用户没有认证过,就强制到Portal服务器。并在强制Portal URL中加入相关参数,详细参数参考CHAP认证。
3) Portal服务器向用户终端推送WEB认证页面。
4) 用户在认证页面上填入帐号、密码等信息,提交到Portal服务器。
5) Portal将帐号与密码提交到NAS,提倡认证。
6) NAS将帐号和密码一起送到中央RADIUS用户认证服务器,由中央RADIUS用户认证服务器举行认证,中央RADIUS服务器凭证用户信息判断用户是否正当,返回Radius access-accept/reject给NAS装备。
7) NAS返回认证效果给Portal服务器。
8) Portal服务器凭证认证效果,推送认证效果页面。
9) Portal服务器回应NAS收到认证效果报文。
10) NAS装备发送记账最先报文。
第三种认证方法:MAC认证
MAC认证是以终端的MAC地址作为用户名和密码向中央RADIUS服务器提倡认证请求的一种认证方法。MAC认证是在装备学习MAC地址时触发的。其认证流程大致如下:
1) NAS装备上开启MAC认证功效。
2) 用户翻开浏览器试图会见网络,NAS装备学习到该用户的MAC地址,以该MAC地址作为用户名和密码向中央RADIUS服务器提倡认证请求。
3) RADIUS服务器对该用户举行认证,判断用户是否正当,然后返回Radius access-accept/reject给NAS装备
4) 若是认证通过,NAS装备发送记账最先报文,指定MAC地址对应的终端就可以最先会见网络资源; 不然就不可会见网络。
集中认证和漫衍式认证的比照
上一节列出集中认证组网的差别计划,这些组网计划和现有的接入认证比照,有如下优点:
1. 有线接入装备功效要求简朴,无需支持重大的NAS功效
2. AC统一上收,AC和AP解绑定。
3. 使用交流机转发和控制面疏散的硬件特征,使用N18000控制面的高性能,既提升认证性能,解决Portal Server的认证瓶颈问题,又不影响转发性能
4. 由于所有功效集中在N18000上,通过建设开放性的平台,可以更迅速的响应用户定制需求,并使用N18000和SAM的深度配合,知足从界面到应用全方位的开放性
5. IPv4和IPv6统一扁平化,支持IPv4和IPv6的统一认证,IPv6统一安排和管理,只需要管理一台装备,节约投资本钱