文档库 最新最全的文档下载
当前位置:文档库 › Portal体系结构比较研究

Portal体系结构比较研究

Portal体系结构比较研究
Portal体系结构比较研究

国外企业信息门户体系结构比较研究

周文军

摘要:详细分析Microsoftsharepointportal、IBMWebsphereportal、Oracleportal、Beaweblogicpor-tal、Aqualogicportal这五个企业信息门户平台的体系结构,并进行比较研究,探讨这

些门户平台在体系结构方面的特点,归纳其优势与不足,为企业信息门户体系结构的发展提供参考与依据。

关键词:企业信息门户;体系结构;比较研究

中图分类号:TP393文献标识码:A文章编号:1007-7634(2007)

06-0891-06

1引言

企业信息门户是一种企业统一网络的解决方案,建立企业信息门户首先要解决一系列信息

架构和系统架构问题,真正随需应变的企业信息门户解决方案不仅应提供信息集成、Web内容

管理或应用访问等基本功能,而且还必须提供集成的企业信息门户架构。面向服务的体系架构(SOA:ServiceOrientedArchitecture)就是企业信息门户架构的一种发展趋势。

2国外企业信息门户平台

面向服务的体系架构可以使企业信息门户拥有一个松耦合的、高度分布的应用架构,让企

业在拥有这种优势的同时,摆脱了专有、复杂和昂贵的代价。当前,几乎所有的企业信息门户平台开发商都参与到SOA运动中来,包括:Microsoftsharepointportal、IBMWebsphereportal、Oracleportal、Beaweblogicportal、Aqualogicportal,具体如表1所示。

另外,还有一些免费的中间件产品,如Tom cat、Resin等等,由于其本身的条件限制,

很少在关键的企业应用中使用,对此我们不在做过多的介绍。

3企业信息门户体系结构

一般来说,企业信息门户的体系结构应该具备以下的特征:可伸缩性的基础设施、异构资

源间的紧密集成、具有交互处理和事务处理的能力、动态配置和性能以及可靠性和强壮性。下面本文结合企业信息门户体系结构的一般特征,对表1列举的5种企业信息门户的体系结构进行

详细分析。

3.1MicrosoftSharePointPortal

MicrosoftSharePointPortal的体系结构整合NET框架,具有前端P后端独立的功能。

图1显示了在SharePointPortal体系结构的组成部分。SharePointPortal的架构包括一个或多个前端的Web服务,一个或多个搜索服务,一个工作服务器,一个或多个索引服务器和后台数据库。在SharePointPortal中,前端和后台的区分是通过逻辑上进行划分的。在物理上,前端和后台可以存在相同的服务器上或者是在分散的服务器上。

在图1所示的这种体系结构中,企业信息门户服务器和内容索引服务器都运行SharePointPortalServer,它们可以集成运行SharePointPortalServer和SharePointTeam Services的各种服务器。内容索引服务器扫描所有工作区,以便将它们的内容包括在索引之中。其中,各服务器功能包括如下几个方面。

(1)前端服务器层。前端服务器管理内部站点并处理各种搜索请求。SharePointPortal 包括把前端的Web服务角色、索引管理服务器、搜索服务器和工作服务器独立分配的能力。除工作服务器外,每个角色都可以由一个或多个服务器扮演,这取决于所支持的用户数量,但对于每个Portal站点仅有一个工作服务器。

(2)工作服务器层。工作服务器是用来管理在SharePointPortalServer新增的服务功能,它具有管理主页面、自动生成用户的界面轮廓、及时表达用户的信息、为网站内容建立分布索引、管理站点的安全服务等功能。

(3)数据存储层。数据存储采用Web服务器、文件系统和基于SQLServer存储的混合模型来管理文档、列表、视图和配置信息,企业信息门户的内容存储在Web门户站点所在的服务器上,使用SQLServer内容存储体系结构。

3.2OraclePortal体系结构

Oracle门户平台的体系结构模型主要包括网格计算平台、企业数据中心、业务处理模块、开发结构几大模块,如图2所示。

(1)基于网格环境的资源层。作为Oracle门户结构的基础,网格基础结构充当着该结构中其他部分的引擎,工作方式为动态地提供处理能力和存储空间以保持应用系统顺利运行。在这种基础结构中,最基本的单元是Oracle节点。每台安装OraclePortal实例的服务器称为一个OraclePortal节点。OraclePortal节点之间可以相互注册,形成一个联合Portal结构。

(2)基于单一信息源的企业数据中心。企业数据中心是一个集中的信息库,它使关键信息在整个企业范围内始终保持同步。企业数据中心模式支持从供应链管理到企业资源规划再到客户关系管理的所有应用系统。企业数据中心可以被扩展以反映企业运营所独具的业务信息。除了集中的数据存储功能以外,数据中心还提供了数据库管理功能以保证数据质量、实时集成特性、预置的分析功能、构建定制应用程序的平台、批量加载功能、安全特性和利用外部数据的能力。

(3)实时业务处理模块。实时业务处理模块提供基于实时事件和企业信息的全面的可视性、智能和优化。实时业务处理将传统的商务智能、实时商务智能、内容管理、业务流程管理等合并为一个单一的集成系统。

(4)信息访问层。信息访问层构建了能够将所有计算和通信系统合并到一个基础结构中的应用程序。电话和电子邮件等通信工具以及商务智能工具(如特定的查询工具)可以与企业应

用系统使用相同的计算基础结构。在这个环境下,所有的分析和通信都可以在原本的应用程序中进行。

3.3IBMWebSpherePortal体系结构

WebSpherePortal提供一个可扩展的框架,用于和企业应用程序、内容、人员和流程的交互。它是综合性较强的门户解决方案,代表标准的电子商务架构。WebSpherePortal通过集成IBM和业务合作技术来实现这一架构。IBM也对其门户的功能进行扩展用以提供附加的能够发布更高个性化和上下文相关的应用程序,并使其通过任何设备在任何时间都可以被访问。

WebSpherePortal的体系结构由以下四部分组成(如图3所示)。

(1)客户端。用户使用终端通过基于J2EE基础上的验证方式对门户进行访问。这个框架支持广泛的客户端设备,包括各种不同类型的终端设备以及无线电话接入设备。客户端的主要作用是将应用产生的结果信息显示给用户。客户端同时支持公司合作伙伴的数据交换和信息交互。

(2)安全层。此层面是提供与设备接入有关的服务,如负载均衡功能,高速缓冲功能,TAM论证反向代理服务(WebSEAL),内部网域名服务等。此层面将不涉及到应用逻辑,更不涉及到ABC公司核心业务逻辑。

(3)应用层。这一层面包含了门户网站,用户管理以及各种业务系统,它是所有应用逻辑的容器,负责中间件程序运行时的维护,其完全以Java程序为标准,提供高性能的、可伸缩的、安全的服务器端的运行环境。WebSphere应用服务器将Web应用程序划分为三种类型的部件:视图类,处理用户输入和输出显示;控制器类,负责接收客户端请求、提交服务和将结果生成HTML网页;模式类,提供后台信息和执行后台应用程序功能。

(4)内部资源层。这一层是企业的Intranet,包括各种已经存在的应用系统,形成公司的IT资源,也是安全门户需要访问和利用的资源。WebSphere应用服务器通过数据库连接管理器,可以控制和减少Web应用程序使用的资源。连接管理器可以同各种数据源相连接,如关系型的DB2、Oracle、In-formix、Sybase等和其它类型的数据产品,通过连接缓冲区,支持多种多个数据库服务器的连接能力。连接管理器还能控制到数据服务器产品的并发连接数。

3.4BEAWebLogicPortal

WebLogic基于J2EE标准。J2EE包含开发分布式对象的组件技术。这个功能给WebLogic 服务器应用架构增加了第二个维度:一个应用逻辑层,每一层都可以选择性地在WebLogic服务器J2EE技术中选择性的进行部署。

WebLogic由三层组成(如图4所示)。

(1)客户层。包含用户执行的程序,包括Web浏览器,支持网络的应用程序。客户层利用标准的接口来访问WebLogic服务器服务,WebLogic服务器具有完整的Web服务器功能。

(2)应用逻辑层。WebLogicPortal平台使用J2EE组件技术和服务。在WebLogic服务器的Web容器中执行组件,Web组件为基于浏览器的J2EE应用提供了各种展示逻辑。包括表达逻辑层、业务逻辑层和应用服务层。

表达逻辑层:表达层包含一个应用程序的用户接口和展示逻辑,实际上就是WebLogic服务器的Web容器。业务逻辑层:企业JavaBeans是J2EE应用的业务逻辑组件,WebLogic 服务器EJB容器支持企业beans,提供诸如缓存,交易管理提供生命周期管理和服务。应用服务层:WebLogic服务器提供基础性的服务,允许组件不用考虑低层次的实施细节,将注意力集中在业务逻辑层。

(3)后端层。包含企业资源,如数据库系统、主要功能应用和遗留应用程序、以及封装的ERP应用程序。后端层包含客户只有通过WebLogic服务器中访问的服务。后端服务包括数据库、企业资源规划、系统、主流应用程序、遗留企业应用和交易监测。

3.5BEAAquaLogicPortal体系结构

AquaLogic是用来管理SOA的服务基础架构的企业信息门户平台,它可以发现、保护和管理在任何平台———J2EE、1NET、SAP、Oracle和IBM等上创建的服务,并将它们组合为复合应用和流程。

AquaLogic提供广泛的服务基础架构模块,可用来成功地部署SOA,可以处理消息传递、服务管理、数据统一和安全保护等任务。AquaLogic的体系结构包含以下元素,如图5所示。

(1)服务基础架构。Aqualogic的企业服务总线(ESB)提供了用于提高IT敏捷性和适应业务需求的面向服务的基础架构。服务基础架构无缝地整合了企业服务总线的集成功能和服务管理。这可以加速服务部署,简化异构环境中的SOA管理,从而使IT可以更快地交付业务服务。服务基础架构包括消息服务、数据服务、安全服务、用户交互服务、企业处理服务和自定义服务,以及服务注册、元数据知识库和服务管理工具等。

(2)数据层。数据层实现了创建和维护企业数据服务的自动化,可以帮助客户提高生产力,实现业务优化,并加快创造价值的进程。数据层具有很强的适应性,可以和传统的关系数据库交换数据,也可以和各种业务系统交换数据,这些数据可以来自整个企业的任意数据源,且支持数据服务作为统一而一致的信息的单一访问点,因此,数据服务很容易构建、修改和重用。

(3)逻辑层。逻辑层实现了应用的整合和流程管理,为各种异构平台(IBM、BEA、Microsoft、SAP、Oracle,等等)和技术(J2EE、1NET、遗留技术,等等)提供了一个统一的逻辑视图。

(4)表达层。表达层采用SOA架构,通过把原有业务系统的功能封装成WebService 接口,整合企业现有的应用系统,对外提供统一的门户服务系统。

4企业信息门户平台结构分析与比较

目前的企业应用主要是三层架构(展现层、业务逻辑层和数据库层;也有人分成四层架构:访问层、Web层、应用层和数据库层)。展现层和数据库层技术相对稳定成熟,与业务的相关性不强,企业应用开发的主要工作体现在业务逻辑层。SOA要解决的问题也主要集中在这一层面,因此也就决定了它与业务的关联程度。SOA提供一种能够根据业务的变化而“随需应变”的技术。目前有二种门户模式:第一种是支持紧密集成的APS(Ap-plicationPlatformSuite)方法,这种方法把应用服务器、集成框架和门户合并到一个平台中,Oracle、Microsoft和IBM 都采用这种模式,开发人员采用APS方法,可以更容易地利用现有数据库以及重用商业逻辑;第二种方法是通过门户应用把不同的系统融合在一起,如BEA。这种方法可以牺牲一些对应用程序整个生命周期进行管理的能力,以自由选择最好的应用服务器和其他组件来满足特定需求。

表2列出了这5种企业信息门户平台的结构特征。

4.1BEAWebLogic与BEAAuqaLogic

BEAWebLogic的体系结构提供了一个统一平台,这一平台建立和集成的不仅是门户,还有企业应用,并且拥有针对大量第三方应用程序和传统大型机系统的适配程序。AquaLogicPortal的体系结构基于面向服务的企业服务基础架构,来解决企业拥有的大量不同、分布式的信息源。AquaLogicPortal允许像单一访问点一样进行数据服务,以获得统一和一致的信息。它使数据的访问、聚合和更新变得更轻松,数据的一致性更高,并使应用程序的开发更为简单。

AquaLogicPortal与BEAWebLogicWorkshop的全面集成,这包括数据服务的开发、测试和部署。通过Controls框架,借助于数据服务控件(也称为LiquidData控件),AquaLogicPortal实现了与WebLogicWorkshop组件的集成,数据服务可以很轻松地转化为WebLogicWorkshopWebservices,因此它支持面向SOA的数据服务。

WebLogicPortal是应用基础架构,供开发人员在特定的Java平台上编写应用开发代码。它用于SOA的初始阶段:构建和支持服务。BEAAquaLogic是服务基础架构,用于编排和管理服务、流程和复合应用,且独立于技术。BEAAquaLogic是WebLogic的补充,它扩展了BEAWebLogic的能力,允许用户在SOA的基础上部署企业级解决方案。

4.2MicrosoftSharePoint、OraclePortalIBM和WebSpherePortalp

SharePointPortal构建在一个可伸缩的、高度分布式的体系结构的基础上,它的体系结构与目前流行的J2EE架构和三(多)层技术体系架构有差异。

SharePoint完全基于微软体系架构,具有完整的技术体系和可靠的应用保障,但同时也存在兼容性不够,过分依赖微软运行环境的缺点。另外,由于操作系统可靠性及源代码不开放等问题,对于复杂的大型应用和要求很高的环境,应用会受到影响。

Oracle建立了一个全新的软件实现模型,包含了OracleASPortal和多种补充工具及服务,如Ora-cleASReports、OracleSingleSign-On、OracleUltraSearch、OID (OracleInternet Directory)和OracleASIngegration。这种体系结构是进行企业信息集成和安全访问的一种应用且方便的工作框架,可以为企业、部门和个人实现个性化门户可定制的工作环境。但OracleASPortal与其服务和工具包中的其他部分集成得十分紧密,所以没有很大的灵活性来选择其他第三方组件。

WebSpherePortal体系结构具有稳定性、安全性、可扩展性、集成性、标准型和开放性等特点。从体系结构上最大限度地保证服务器程序的可靠稳定运行。全面支持防火墙技术,同时也支持第三方的安全认证管理。系统支持两方面的扩展:垂直和水平。使用垂直方式的克隆,可以让用户最大限度地利用机器的性能;使用水平方式的克隆,可以让用户扩展任意数量的机器,保证Clustering工作方式顺利实施。

4.3综合比较

通过上述的比较和分析,我们可以总结出这五种企业信息门户平台体系结构各自的特点。微软具有强大的企业内网工具集成和强大的生产力,通过NET框架和其它解决方案,形成强大的集成;以Office、CMS和其他工具为基础,形成强大的应用程序,处于领导地位,应用范围广泛。IBM具有强大的创新平台,部署迅速,虽然具有一定复杂程度,但“Express”平台力求简化部署,它非常依赖J2EE,其他第三方合作提供商也为平台加入一些工具,简化了环境。Oracle 强大的应用程序服务器得到扩展,具有门户的功能特点,门户平台很强大,但其执行更可能依赖于正在使用OracleERP的客户。Bea作为专门的门户开发商,在某些基础框架上,BEAAqualogic与BEAWebLogic比微软和IBM略有优势,并且Aqualogic与WebLogic互为补充,初步应用SOA理念,为企业提供了一个比较全面的解决方案。

5结语

通过对国外企业信息门户平台的综合比较研究可以发现,现在的企业信息门户平台已经不再单纯作为一个信息平台或者知识管理平台。企业信息门户无疑将带来全新的业务模式。它能够帮助企业建立起一个庞大的综合平台,该平台将涵盖企业管理所需的一系列工具与应用,并充分结合客户的商业模式与运营策略。此外,它的模式与属性还会不断推动企业信息门户领域的发展,为企业运营模式的演进提供强大的动力,有力地促进商业的进步。

随着面向服务的体系结构(SOA)不断成熟与完善,基于SOA的企业信息门户的信息管理、知识管理将不断与语义Web、商业智能、智能代理和智能决策支持等技术融合,企业信息门户必将向智能企业信息门户渐近和跃变。

图片

portal认证介绍

Portal认证技术 认证技术就是AAA(认证,授权,计费)得初始步骤,AAA一般包括用户终端、AAAClient、AAA Server与计费软件四个环节。用户终端与AAA Client之间得通信方式通常称为"认证方式"。目前得主要技术有以下三种:PPPoE、Web+Portal、IEEE802、1x。 基于web方式得认证技术最广为人知得一点就是不需要在客户端安装任何拨号与认证软件。它能够处理高层协议,在网络应用日益复杂得形势下,很多复杂得管理要求已经涉及到高层协议,面对这些要求,基于2、3层得认证技术入PPPoE,802、1x就无能为力。 1.PPPoE 通过PPPoE(Point-to-Point Protocol over Ethernet)协议,服务提供商可以在以太网上实现PPP协议得主要功能,包括采用各种灵活得方式管理用户。 PPPoE(Point-to-Point Protocol over Ethernet)协议允许通过一个连接客户得简单以太网桥启动一个PPP对话。 PPPoE得建立需要两个阶段,分别就是搜寻阶段(Discovery stage)与点对点对话阶段(PPP Session stage)。当一台主机希望启动一个PPPoE对话,它首先必须完成搜寻阶段以确定对端得以太网MAC地址,并建立一个PPPoE得对话号(SESSION_ID)。 在PPP协议定义了一个端对端得关系时,搜寻阶段就是一个客户-服务器得关系。在搜寻阶段得进程中,主机(客户端)搜寻并发现一个网络设备(服务器端)。在网络拓扑中,主机能与之通信得可能有不只一个网络设备。在搜寻阶段,主机可以发现所有得网络设备但只能选择一个。当搜索阶段顺利完成,主机与网络设备将拥有能够建立PPPoE得所有信息。 搜索阶段将在点对点对话建立之前一直存在。一旦点对点对话建立,主机与网络设备都必须为点对点对话阶段虚拟接口提供资源 (1)PPPoE方式其整个通信过程都必须进行PPPoE封装,效率较低,由于宽带接入服务器要终结大量得PPP会话,将其转换为IP数据包,使宽带接入服务器成为网络性能得“瓶颈”。(2)由于点对点得特征,使组播视频业务开展受到很大得限制,视频业务大部分就是基于组播得。 (3)PPPoE在发现阶段会产生大量得广播流量,对网络性能产生很大得影响 2、802、1x 802、1x认证,起源于802、11协议,后者就是标准得无线局域网协议,802、1x协议提出得主要目得:一就是通过认证与加密来防止无线网络中得非法接入,二就是想在两层交换机上实现用户得认证,以降低整个网络得成本。其基本思想就是基于端口得网络访问控制,即通过控制面向最终用户得以太网端口,使得只有网络系统允许并授权得用户可以访问网络系统得各种业务(如以太网连接,网络层路由,Internet接入等)。 802、1x认证仅仅在认证阶段采用EAPOL(EAP encapsulation over LANs)报文,认证之后得通信过程中采用TCP/IP协议。EAP(Extensible Authentication Protocol扩展认证协议)就是对PPP协议得扩展,EAP对PPP得扩展之一就就是让提供认证服务得交换机从认证过程中解脱出来,而仅仅就是中转用户与认证服务器之间得EAP包,所有复杂得认证操作都由用户终端与认证服务器完成。 802、1x最大得优点就就是业务流与控制流分离,一旦认证通过,所有业务流与认证系统相分离,有效地避免了网络瓶颈得产生。 802、1x协议为二层协议,不需要到达三层,而且接入层交换机无需支持802、1q得VLAN,对设备得整体性能要求不高,可以有效降低建网成本。 缺点: *需要特定客户端软件

Portal(WEB)及802.1X认证

青岛大学Portal(WEB)及802.1X认证 使用说明书 一、Portal(web)认证使用说明 (2) 1.1 登录 (2) 1.2 退出 (7) 1.3 修改密码 (8) 1.4 查询上网明细 (9) 二、802.1x认证使用说明 (10) 2.1 802.1x客户端安装 (10) 2.2 创建连接 (12) 2.3 登录 (16) 2.4 退出 (18) 2.5 修改密码 (18) 2.6 查询上网明细 (19)

在教学及办公区人员上网使用的是Portal(web)认证模式;在宿舍区上网使用的是802.1x认证模式! 一、P ortal(web)认证使用说明(教学及办公区使用) 1.1 登录 打开IE浏览器,在地址栏中输入网站地址,这时IE将会出现认证窗口,也可以直接在浏览器地址栏中输入http://172.20.1.1/portal,见图1-1: 图1-1 Portal认证方法:用户名还是原来使用的用户名(教工为身份证号码后10位,学生为学号),密码统一为123456,请各位用户首先按下面的方法修改自己的密码。 (1)、输入用户名和密码后,如果不选择“客户端”方式,直接点击<连接>,在认证成功后将会为您打开一个在线网页窗口。见图1-2:

图1-2 如果不想下线请不要关闭此窗口,如果想下线请点击<断开>,正常断开后在关闭此窗口。 (2)、输入用户名和密码后,如果选择客户端方式,在认证时将会为您下载一个插件,认证成功后认证窗口将会最小化到系统托盘中。见图1-3 注:如果在下载插件过程中出现图1-4的信息时,请按照要求操作(见图1-5至1-8):

WIFI+Portal认证解决方案_高可靠性

宽带连接世界,信息改变未来 WIFI+Portal认证解决方案 2013年02月

目录 1 概述 (3) 2 安朗WIFI+Portal认证系统解决方案 (3) 2.1 系统拓扑 (4) 2.2 系统容量估算 (4) 2.3 防火墙 (5) 2.4 负载均衡 (5) 2.5 Portal系统 (5) 2.6 AAA系统 (5) 2.7 Oracle数据库 (6) 2.8 磁盘阵列 (6) 3 方案特点 (6) 4 典型案例 (6) 4.1 广州电信本地WIFI认证平台 (6) 4.2 广交会WiFi+Portal 认证平台 (8) 广州安朗通信科技有限公司 2 / 9

1概述 随着智能手机和手持终端的不断普及,使用者需要随时随地上网获取信息。为了给客户更好的服务,越来越多的商家开始提供免费或者收费的WIFI接入服务。在酒店、餐饮、汽车4S店等行业,都开始都提供WIFI服务。 目前随着WIFI的接入增加,对于WIFI的认证也逐渐开始收到了更多的关注。特别是对于WIFI的Portal认证方式收到了越来越多的应用。对于电信运营商这一类的WIFI接入提供商来说,Portal认证系统的稳定可靠是优先考虑的,这就需要提供一个具有高可靠性的Portal 认证系统。 2安朗WIFI+Portal认证系统解决方案 为了满足高可靠性的需要,安朗WIFI+ Portal系统解决方案中包括防火墙、负载均衡、Portal系统、AAA系统、Orcale数据库(负载均衡工作模式)、磁盘阵列等部分。 广州安朗通信科技有限公司 3 / 9

广州安朗通信科技有限公司 4 / 9 2.1 系统拓扑 2.2 系统容量估算 这里的系统容量主要是指各个系统需要采用的Portal 服务器和AAA 服务器的计算以及系统所需带宽估算,负载均衡设备和防火墙容量的估算请参考各个厂家的估算公式。 系统带宽=页面文件大小×并发用户数 页面的连接数×并发用户数=Portal 系统需要支持的连接数 并发用户数/超时时间5秒(认证超时)=AAA 系统每秒需要处理认证请求数 需要的Portal 硬件数量= Portal 需要支持的连接数/单台Portal 支持的连接数

H3C AC进行Portal认证

一、组网需求: 在BYOD组网方案下,我们主要通过iNode客户端、HTTP网页、终端Ma c地址以及DHCP的Option属性这四种方式获取终端的操作系统和厂商信息,实现终端识别以便完成相应的权限策略控制。其中DHCP的Option属性方式可普遍用户各种场景。由于部署DHCP服务器并安装Agent插件的方式比较繁琐,这里我们以普通Portal认证为例介绍一种通过无线控制器的DHCP-snooping功能获取记录终端的option 55(终端操作系统)和option 60(终端厂商)信息并通过Radius属性上报给iMC服务器的典型配置。 WX系列AC、Fit AP、交换机、便携机(安装有无线网卡)、iMC服务器及其他智能终端。 二、组网图: 三、配置步骤: 1、AC版本要求 WX系列AC从B109D012合入该特性,因此只有这个版本号及其以后的版本支持DHCP-snooping功能获取记录终端的option 55(终端操作系统)和opti on 60(终端厂商)信息并通过Radius属性上报给iMC服务器。WX系列AC可通过下面的命令查看内部版本号: _display version H3C Comware Platform Software Comware Software, Version 5.20, Release 2607P18 Comware Platform Software Version COMWAREV500R002B109D022 H3C WX5540E Software Version V200R006B09D022 Copyright (c) 2004-2014 Hangzhou H3C Tech. Co., Ltd. All rights reserve d. Compiled Feb 25 2014 11:08:07, RELEASE SOFTWARE

V7iMCportal认证典型配置案例解析

V7 iMC portal认证典型配置案例 一、组网需求: 某公司计划启用Portal认证,用户接入网络时需要进行身份验证,具体的组网如图所示。EIA服务器IP地址为192.168.1.120,接入设备用户侧IP地址为192.168.2.1。PC IP地址为192.168.2.15,安装了Windows操作系统,并安装iNode客户端。 注:本案例中各部分使用的版本如下: EIA版本为iMC EIA 7.1 (E0302) 接入设备为H3C MSR3020 version 5.20, Release 2509, Standard iNode版本为iNode PC 7.1(E0302P02) 说明:通用Portal认证不包含任何接入控制和安全检查。用户身份验证成功后便可接入网络。 二、组网图:

三、配置步骤: 1、配置接入设备 接入设备用于控制用户的接入。通过认证的用户可以接入网络,未通过认证的用户无法接入网络。具体的命令及其说明如下:配置RADIUS策略“portalpermit”。认证、计费服务器均指向EIA口、计费端口、共享密钥要与EIA接入设备时的配置保持一致。[router]radius scheme portalpermit New Radius scheme [router-radius-portalpermit]primary authentication 192.168.1.120 1812

[router-radius-portalpermit]primary accounting 192.168.1.120 1813 [router-radius-portalpermit]key authentication admin [router-radius-portalpermit]key accounting admin [router-radius-portalpermit]user-name-format with-domain [router-radius-portalpermit]nas-ip 192.168.2.1 [router-radius-portalpermit]qui [router]domain portal [router-isp-portal]authentication portal radius-scheme portalpermit [router-isp-portal]authorization portal radius-scheme portalpermit [router-isp-portal]accounting portal radius-scheme portalpermit [router-isp-portal]qui [router] portal free-rule 0 source ip any destination 221.10.1.1 mask 255.255.255.255 //放通访问dns,例如dns的地址为221.10.1.1。

WebPortal无线接入认证解决方案

WebPortal无线接入认证解决方案 1 2020年4月19日

蓝海卓越WebPortal无线接入认证解决方案 科技开创蓝海专业成就卓越

目录 一、项目背景 (1) 二、需求分析 (1) 三、方案设计原则 (2) 四、方案详细说明 (3) 4.1 方案拓扑图 (4) 4.2 方案特色说明 (5) 五、产品介绍 (7) 5.1 蓝海卓越室外型无线AP NS712-POE (7) 5.2 蓝海卓越NS-815-POE 300M POE 供电 AP (11) 5.3 蓝海卓越Portal服务器产品 (14) 六、典型客户案例 (16) 6.1 合肥某商场 (16) 6.2 XX市建设银行 (19) 6.3 XX省图书馆 (21) 6.4 郑州某宽带运营商 (23)

一、项目背景 随着移动终端设备的快速发展,越来越多的人随身携带者手机、平板、笔记本等移动终端。人们在外就餐、购物消费、休闲娱乐、出差住宿时对无线上网的需求也越来越强烈,不论在快餐店、商场、酒店、步行街、医院、银行、景区、车站以及机场等公共区域场所内为顾客提供无线WIFI已经成为商家企业提供服务的一种手段。商家企业经过提供易用的无线网络不但能够使顾客方便的访问互联网,也能够使顾客驻足停留吸引人气增加消费。提供WIFI已经成为商家企业提升服务水平,提高品牌知名度的一种方式。 可是传统的无线网络的接入方式,用户上网需要得知无线密码或者不需要密码直接接入到无线网络中,不但在安全上存在一定的隐患,网络运行也不够稳定更不能对接入用户进行管理控制,实际操作起来也不够方便。更重要的是商家企业并没有经过无线网络跟顾客建立一种良性互动,没有发挥其应有的作用,使无线网络的效果大打折扣。因此如何部署一套可运营、可管理、可靠高效的无线网络已经成为商家企业的当务之急。 二、需求分析 针对当前商场、连锁酒店等商家企业在无线网络建设及运营中存在的问题,商场、连锁酒店的无线接入认证解决方案需要满足以下需求:

直接portal认证实验总结

无线直接portal认证 1.组网需求 ●用户通过无线SSID接入,根据业务需求,接入用户通过vlan20、vlan30和vlan40,3 个网段接入,AP管理地址使用vlan10网段,所有网关在AC上,并且通过AC上的DHCP 获取地址。 ●用户接入时需要启用portal认证。 2.组网图 3.配置思路 ●在WX3024E上配置portal功能 ●配置IMC服务器 4.配置信息 ●AC配置如下: [H3C_AC-1]disp cu # version 5.20, Release 3507P18 #

sysname H3C_AC-1 # domain default enable h3c # telnet server enable # port-security enable # portal server imc ip 192.168.1.11 key cipher $c$3$JE7u4JeHMC5L06LL4Jl1jaJZB0f86sEz url http://192.168.1.11:8080/portal server-type imc # oap management-ip 192.168.0.101 slot 0 # password-recovery enable # vlan 1 # vlan 10 description to_AP # vlan 20 description _User # vlan 30 description to_User # vlan 40 description to_User # vlan 100 description to_IMC # vlan 1000 description to_Router # radius scheme imc server-type extended primary authentication 192.168.1.11 primary accounting 192.168.1.11 key authentication cipher $c$3$q+rBITlcE79qH12EH3xe3Rc8Nj/fcVy1 key accounting cipher $c$3$Uiv1821RWnPK4Mi2fIzd29DJ6yKvp38i nas-ip 192.168.1.254 # domain h3c

portal认证介绍

P o r t a l认证技术认证技术是AAA(认证,授权,计费)的初始步骤,AAA一般包括用户终端、AAAClient、AAA Server和计费软件四个环节。用户终端与AAA Client之间的通信方式通常称为"认证方式"。目前的主要技术有以下三种:PPPoE、Web+Portal、。 基于web方式的认证技术最广为人知的一点是不需要在客户端安装任何拨号与认证软件。它能够处理高层协议,在网络应用日益复杂的形势下,很多复杂的管理要求已经涉及到高层协议,面对这些要求,基于2、3层的认证技术入PPPoE,就无能为力。 1.PPPoE 通过PPPoE(Point-to-Point Protocol over Ethernet)协议,服务提供商可以在以太网上实现PPP协议的主要功能,包括采用各种灵活的方式管理用户。 PPPoE(Point-to-Point Protocol over Ethernet)协议允许通过一个连接客户的简单以太网桥启动一个PPP对话。PPPoE的建立需要两个阶段,分别是搜寻阶段(Discovery stage)和点对点对话阶段(PPP Session stage)。当一台主机希望启动一个PPPoE对话,它首先必须完成搜寻阶段以确定对端的以太网MAC地址,并建立一个PPPoE 的对话号(SESSION_ID)。 在PPP协议定义了一个端对端的关系时,搜寻阶段是一个客户-服务器的关系。在搜寻阶段的进程中,主机(客户端)搜寻并发现一个网络设备(服务器端)。在网络拓扑中,主机能与之通信的可能有不只一个网络设备。在搜寻阶段,主机可以发现所有的网络设备但只能选择一个。当搜索阶段顺利完成,主机和网络设备将拥有能够建立PPPoE的所有信息。 搜索阶段将在点对点对话建立之前一直存在。一旦点对点对话建立,主机和网络设备都必须为点对点对话阶段虚拟接口提供资源 (1)PPPoE方式其整个通信过程都必须进行PPPoE封装,效率较低,由于宽带接入服务器要终结大量的PPP会话,将其转换为IP数据包,使宽带接入服务器成为网络性能的“瓶颈”。 (2)(2)由于点对点的特征,使组播视频业务开展受到很大的限制,视频业务大部分是基于组播的。 (3)PPPoE在发现阶段会产生大量的广播流量,对网络性能产生很大的影响 2、 认证,起源于协议,后者是标准的无线局域网协议,协议提出的主要目的:一是通过认证和加密来防止无线网络中的非法接入,二是想在两层交换机上实现用户的认证,以降低整个网络的成本。其基本思想是基于端口的网络访问控制,即通过控制面向最终用户的以太网端口,使得只有网络系统允许并授权的用户可以访问网络系统的各种业务(如以太网连接,网络层路由,Internet接入等)。 认证仅仅在认证阶段采用EAPOL(EAP encapsulation over LANs)报文,认证之后的通信过程中采用TCP/IP 协议。EAP(Extensible Authentication Protocol扩展认证协议)是对PPP协议的扩展,EAP对PPP的扩展之一就是让提供认证服务的交换机从认证过程中解脱出来,而仅仅是中转用户和认证服务器之间的EAP包,所有复杂的认证操作都由用户终端和认证服务器完成。 最大的优点就是业务流与控制流分离,一旦认证通过,所有业务流与认证系统相分离,有效地避免了网络瓶颈的产生。 协议为二层协议,不需要到达三层,而且接入层交换机无需支持的VLAN,对设备的整体性能要求不高,可以有效降低建网成本。 缺点: *需要特定客户端软件 *网络现有楼道交换机的问题:由于是比较新的二层协议,要求楼道交换机支持认证报文透传或完成认证过程,因此在全面采用该协议的过程中,存在对已经在网上的用户交换机的升级处理问题; *IP地址分配和网络安全问题:协议是一个2层协议,只负责完成对用户端口的认证控制,对于完成端口认证后,用户进入三层IP网络后,需要继续解决用户IP地址分配、三层网络安全等问题,因此,单靠以太网交换机+,无法全面解决城域网以太接入的可运营、可管理以及接入安全性等方面的问题; *计费问题:协议可以根据用户完成认证和离线间的时间进行时长计费,不能对流量进行统计,因此无法开展基于流量的计费或满足用户永远在线的要求。 Web+ Portal

portal 认证技术实现方式

Portal认证方式具有:不需要安装认证客户端,减少客户端的维护工作量、;便于运营,可以在Portal页面上开展业务拓展、技术成熟等优点而被广泛应用于运营商、学校等网络。 目前在公共场合也有很多的WIFI热点.WIFI本身不加密,但是当用户访问网络的时候,会要求用户输入用户名和密码.认证成功后就可以上网了.WEB认证的特点显而易见,就是不需要特殊的客户端,有浏览器就可以了.所以,手机也可以方面的使用. 方法/步骤 用户连接到网络后,终端通过DHCP由BAS做DHCP-Relay,向DHCP Server要IP地址(私网或公网);(也可能由BAS直接做DHCP Server)。 用户获取到地址后,可以通过IE访问网页,BAS为该用户构造对应表项信息(基于端口号、IP),添加用户ACL服务策略(让用户只能访问portal server和一些内部服务器,个别外部服务器如DNS),并将用户访问其他地址的请求强制重定向到强制Web认证服务器进行访问。表现的结果就是用户连接上但不认证的情况下,只能访问指定的页面,浏览指定页面上的广告、新闻等免费信息。 Portal server向用户提供认证页面,在该页面中,用户输入帐号和口令,并单击"log in"按钮,也可不输入由帐号和口令,直接单击"Log in"按钮;

该按钮启动portal server上的Java程序,该程序将用户信息(IP地址,帐号和口令)送给网络中心设备BAS; BAS利用IP地址得到用户的二层地址、物理端口号(如Vlan ID, ADSL PVC ID,PPP session ID),利用这些信息,对用户的合法性进行检查,如果用户输入了帐号,使用用户输入的帐号和口令到Radius server对用户进行认证,如果用户未输入帐号,则认为用户是固定用户,网络设备利用Vlan ID(或PVC ID)查用户表得到用户的帐号和口令,将帐号送到Radius server进行认证; Radius Server返回认证结果给BAS; 认证通过后,BAS修改该用户的ACL,用户可以访问外部因特网或特定的网络服务;BAS 开始计费。 用户离开网络前,连接到portal server上,单击"断开网络"按钮,系统停止计费,删除用户的ACL和转发信息,限制用户不能访问外部网络; 注意事项 二次地址分配问题: 二次地址分配是指在802.1X或Web Portal接入方式中,初始DHCP时为用户预分配IP 地址(通常为私网地址),在用户通过认证后,重新为用户分配地址(通常为公网地址)的技术。这是因为如果在用户开机后未经过认证,DHCP时全部为用户分配公网IP地址,显然是对IP地址资源的极大浪费。采用二次地址分配则可以较为有效的解决公网地址不足的问题,提高公网地址的利用率。 二次地址分配的配置是在BRAS上配置认证域时配置的,需要启用二次地址分配功能并

H3C无线本地portal认证

本地portal认证 组网: 实验环境: [WX5540E]dis version H3C Comware Platform Software Comware Software, Version 5.20, Release 2609P55 Copyright (c) 2004-2016 Hangzhou H3C Tech. Co., Ltd. All rights reserved. H3C WX5540E uptime is 2 weeks, 1 day, 4 hours, 26 minutes H3C WX5540E with 1 RMI XLP 432 1400MHz Processor 8192M bytes DDR3 16M bytes Flash Memory 4002M bytes CFCard Memory Hardware Version is Ver.B FPGA1 Hardware Version is Ver.A FPGA2 Hardware Version is Ver.A CPLD 1 CPLD Version is 006

CPLD 2 CPLD Version is 004 FPGA1 Logic Version is 323 FPGA2 Logic Version is 323 Basic Bootrom Version is 1.12 Extend Bootrom Version is 1.12 [Slot 0]WX5540ELSW Hardware Version is NA [Slot 1]WX5540ERPU Hardware Version is Ver.B dis version H3C Comware Software, Version 7.1.045, Release 3113P05 Copyright (c) 2004-2016 Hangzhou H3C Tech. Co., Ltd. All rights reserved. H3C S5130-28S-PWR-EI uptime is 0 weeks, 1 day, 8 hours, 18 minutes Last reboot reason : USER reboot Boot image: flash:/s5130ei_e-cmw710-boot-r3113p05.bin Boot image version: 7.1.045, Release 3113P05 Compiled May 25 2016 16:00:00 System image: flash:/s5130ei_e-cmw710-system-r3113p05.bin System image version: 7.1.045, Release 3113P05 Compiled May 25 2016 16:00:00 Slot 3: Uptime is 0 weeks,1 day,8 hours,18 minutes H3C S5130-28S-PWR-EI with 1 Processor BOARD TYPE: S5130-28S-PWR-EI DRAM: 1024M bytes FLASH: 512M bytes PCB 1 Version: VER.B Bootrom Version: 145 CPLD 1 Version: 002 Release Version: H3C S5130-28S-PWR-EI-3113P05 Patch Version : None Reboot Cause : UserReboot [SubSlot 0] 24GE+4SFP Plus 配置: S5130配置: # interface Vlan-interface3 ip address 1.1.1.2 255.255.255.0

36-本地转发 + Portal认证典型配置举例

本地转发 + Portal认证典型配置举例 Copyright ? 2014 杭州华三通信技术有限公司版权所有,保留一切权利。 非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部, 并不得以任何形式传播。本文档中的信息可能变动,恕不另行通知。

目录 1 简介 (1) 2 配置前提 (1) 3 配置举例 (1) 3.1 组网需求 (1) 3.2 配置思路 (2) 3.3 配置注意事项 (2) 3.4 配置步骤 (3) 3.4.1 AC的配置 (3) 3.4.2 Switch的配置 (6) 3.4.3 RADIUS服务器的配置 (7) 3.4.4 Portal服务器的配置 (11) 3.5 验证配置 (14) 3.6 配置文件 (15) 4 相关资料 (17)

1 简介 本文档介绍了使用AC的Portal认证支持本地转发特性的典型配置举例。 2 配置前提 本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准。 本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。 本文档假设您已了解Portal认证、MAC地址认证和WLAN的本地转发特性。 3 配置举例 3.1 组网需求 如图1所示,Client通过无线网络访问Internet,AP和Client通过DHCP服务器获取IP地址。现要求当Client接入无线网络时,当MAC地址认证不通过时,配置Portal认证使得Client安全接入,再进行MAC地址认证,使Client进行本地转发。具体实现如下: ?Client初始访问网络时,当MAC地址认证不通过时,Client进入Guest VLAN,进行集中转发。 ?Client进入Guest VLAN并获取IP地址后进行Portal认证,Portal认证通过后,AC会强制Client下线并重新触发MAC地址认证。 ?Client通过MAC地址认证后会重新获取IP地址,进行本地转发。

信锐技术Portal服务器统一认证运营解决方案

信锐无线Portal统一运营解决方案 一、市场背景 2015年,工信部公布移动互联网用户总数规模达9.05亿。移动互联网的快速发展,无线需求旺盛,数据显示,WiFi上网接入占比持续扩大,接近七成,成为排名第一的上网方式。 目前主流的国内企业级无线厂商有华为、华三、锐捷、信锐,国外厂商思科、Aruba、Ruckus。还有一些不知名厂商。无线网络易扩展性的特点,使多期模式建设项目中存在多家厂商的无线网络设备。技术实现方式的差异导致,部署无线后很难实现统一的认证接入、用户管理、数据采集等。 信锐无线控制器内置Portal服务器,可以实现所有厂商无线的统一认证,包括支持Portal2.0协议以及不支持Portal2.0协议,有AC的廋AP组网或者没有AC的胖AP。 二、解决方案 2.1整体解决方案 新建的无线网络与一期已上线的无线网络统一整合,部署信锐无线Portal统一运营平台,

对整个网络的用户上网进行统一认证,达到各网络切换无需重新认证、简单管理的效果。信锐Portal运营平台还提供丰富的无线增值功能,包括多种认证方式、丰富的认证前广告推送、精准营销推送(可选定制),大数据分析(可选定制)等增值功能,为运营提供更多的利润点和决策支持。 信锐无线Portal统一运营解决方案网络架构如下图所示: 网络架构优势:信锐技术提供双机备份机制,通过部署2台控制器,实现整个无线网络的双机热备冗余,当主AC宕机后,备AC立即接替工作,减少单个设备故障带来的客户业务中断问题,提升了客户业务的可靠性,增加网络可靠性,避免单点故障,让无线网络更稳定。 2.2接入规则 Portal认证,是一种强制门户,强制用户在web页面上输入用户名密码校验后上网的一种认证形式。Portal认证的核心为其使用的Portal协议,现今,大多数运营商通过Portal2.0协议与其Radius服务器对接,实现认证、计费的功能。新建的无线网络与一期已上线的无线网络需统一SSID(无线网络名称),统一认证方式(web认证)。

portal认证介绍(DOC)

Portal认证技术 认证技术是AAA(认证,授权,计费)的初始步骤,AAA一般包括用户终端、AAAClient、AAA Server和计费软件四个环节。用户终端与AAA Client之间的通信方式通常称为"认证方式"。目前的主要技术有以下三种:PPPoE、Web+Portal、IEEE802.1x。 基于web方式的认证技术最广为人知的一点是不需要在客户端安装任何拨号与认证软件。它能够处理高层协议,在网络应用日益复杂的形势下,很多复杂的管理要求已经涉及到高层协议,面对这些要求,基于2、3层的认证技术入PPPoE,802.1x就无能为力。 1.PPPoE 通过PPPoE(Point-to-Point Protocol over Ethernet)协议,服务提供商可以在以太网上实现PPP协议的主要功能,包括采用各种灵活的方式管理用户。 PPPoE(Point-to-Point Protocol over Ethernet)协议允许通过一个连接客户的简单以太网桥启动一个PPP对话。 PPPoE的建立需要两个阶段,分别是搜寻阶段(Discovery stage)和点对点对话阶段(PPP Session stage)。当一台主机希望启动一个PPPoE对话,它首先必须完成搜寻阶段以确定对端的以太网MAC地址,并建立一个PPPoE的对话号(SESSION_ID)。 在PPP协议定义了一个端对端的关系时,搜寻阶段是一个客户-服务器的关系。在搜寻阶段的进程中,主机(客户端)搜寻并发现一个网络设备(服务器端)。在网络拓扑中,主机能与之通信的可能有不只一个网络设备。在搜寻阶段,主机可以发现所有的网络设备但只能选择一个。当搜索阶段顺利完成,主机和网络设备将拥有能够建立PPPoE的所有信息。 搜索阶段将在点对点对话建立之前一直存在。一旦点对点对话建立,主机和网络设备都必须为点对点对话阶段虚拟接口提供资源 (1)PPPoE方式其整个通信过程都必须进行PPPoE封装,效率较低,由于宽带接入服务器要终结大量的PPP会话,将其转换为IP数据包,使宽带接入服务器成为网络性能的“瓶颈”。(2)由于点对点的特征,使组播视频业务开展受到很大的限制,视频业务大部分是基于组播的。 (3)PPPoE在发现阶段会产生大量的广播流量,对网络性能产生很大的影响 2、802.1x 802.1x认证,起源于802.11协议,后者是标准的无线局域网协议,802.1x协议提出的主要目的:一是通过认证和加密来防止无线网络中的非法接入,二是想在两层交换机上实现用户的认证,以降低整个网络的成本。其基本思想是基于端口的网络访问控制,即通过控制面向最终用户的以太网端口,使得只有网络系统允许并授权的用户可以访问网络系统的各种业务(如以太网连接,网络层路由,Internet接入等)。 802.1x认证仅仅在认证阶段采用EAPOL(EAP encapsulation over LANs)报文,认证之后的通信过程中采用TCP/IP协议。EAP(Extensible Authentication Protocol扩展认证协议)是对PPP协议的扩展,EAP对PPP的扩展之一就是让提供认证服务的交换机从认证过程中解脱出来,而仅仅是中转用户和认证服务器之间的EAP包,所有复杂的认证操作都由用户终端和认证服务器完成。

(完整)酒店行业portal认证解决措施(共享运营商无线AP设备)

(完整)酒店行业portal认证解决措施(共享运营商无线AP设备) 编辑整理: 尊敬的读者朋友们: 这里是精品文档编辑中心,本文档内容是由我和我的同事精心编辑整理后发布的,发布之前我们对文中内容进行仔细校对,但是难免会有疏漏的地方,但是任然希望((完整)酒店行业portal认证解决措施(共享运营商无线AP设备))的内容能够给您的工作和学习带来便利。同时也真诚的希望收到您的建议和反馈,这将是我们进步的源泉,前进的动力。 本文可编辑可修改,如果觉得对您有帮助请收藏以便随时查阅,最后祝您生活愉快业绩进步,以下为(完整)酒店行业portal认证解决措施(共享运营商无线AP设备)的全部内容。

目录 一.工程背景3 二.需求分析3 三.组网拓扑图5 3.1改造后网络拓扑图5 四.产品功能6 4.1 基本网络功能6 4。2 高级管理功能6 五.管理功能〈部分)7 5。1用户上网日志:7 六.方案优势9 一. 工程背景 随着智能手机、平板电脑成为出行的必备,酒店业为提升品牌管理与服务意识,纷纷上马无线网络工程,为住客提供优质的WIFI 接入服务。 酒店无线网络建设分为两种情况:酒店自建无线网络与电信运营商圈地建设。 电信运营商“圈地建设”是指前期电信运营商自己投入费用〈包括无线网络设备费用、安装调试维护费用、互联网接入费用及前期与酒店接触所产生的营销费用等),利用酒店现有的经营场所免费给酒店建设无线网络,作为酒店方面不需要出具任何费用,就能让客人使用电信运营商建设的无线网络,后期电信运营商会向使用无线网络的客人收取上网费用以达到收回前期各种费用投资并在今后实现持续盈利的目的。 从表面上来看,受益的确实是酒店方,既不用自己出任何费用又解决了让客人无线上网的实际需求,何乐而不为呢?部分酒店都爽快地签订了“圈地协议”,但运营一段时间后发现运营商的无线网络存在着严重的弊 共用运营商无线AP 设备 自定义展示广告 短信验证码认证<实名制) 酒店行业portal 认证解决方案

web portal认证流程描述

流程描述: 1)用户通过标准的DHCP协议,通过AC获取到规划的IP地址。 2)用户打开IE,访问某个网站,发起HTTP请求。 3)AC截获用户的HTTP请求,由于用户没有认证过,就强制到Portal服务器。 4)Portal服务器向WLAN用户终端推送WEB认证页面。 5)用户在认证页面上填入用户名、密码等信息,提交到Portal服务器。

6)Portal服务器接收到用户信息,必须按照CHAP(挑战握手认证协议)流程,向AC请求 Challenge。 7)AC返回Challenge,包括Challenge ID和Challenge。 8)Portal将密码和Challenge ID和Challenge做MD5算法后的Challenge-Password,和 用户名一起提交到AC,发起认证。 9)AC将Challenge ID、Challenge、Challenge-Password和用户名一起送到RADIUS用户 认证服务器,由RADIUS用户认证服务器进行认证。 10)RADIUS用户认证服务器根据用户信息判断用户是否合法,然后回应认证成功/失败报文 到AC。(如果成功,携带协商参数,以及用户的相关业务属性给用户授权。) 11)AC返回认证结果给Portal服务器。(以及相关业务属性。) 12)Portal服务器根据认证结果,推送认证结果页面,如果成功,推送中国移动门户页面 给用户。 13)Portal服务器回应AC收到认证结果报文。如果认证失败,则流程到此结束。 14)认证如果成功,AC发起计费开始请求给RADIUS用户认证服务器。 15)RADIUS用户认证服务器回应计费开始请求报文。用户上线完毕,开始上网。

OpenPortalServer 开源Portal协议 WEB认证服务器 支持华为 H3C 锐捷---说明

OpenPortalServer开源Portal协议WEB认证服务器 作者:LeeSon QQ:25901875 E-Mail:LeeSon@https://www.wendangku.net/doc/222878213.html, OpenPortal官方交流群119688084 该软件是基于华为AC/BAS PORTAL协议的服务端程序,Java编写,开源。 最新源代码下载地址:https://https://www.wendangku.net/doc/222878213.html,/lishuocool https://https://www.wendangku.net/doc/222878213.html,/SoftLeeSon/ 支持Huawei H3C Portal V1 V2协议PAP CHAP认证方式的Portal服务器 ------------------------------------------------------------------------------------------- 新手安装配置说明: ------------------------------------------------------------------------------------------- windows环境下: 1.首先保证已有JDK1.7环境,MySQL环境,tomcat7 2.解压路径无中文及空格 3.配置文件说明\webapps\ROOT\WEB-INF\classes\jdbc.properties 首先修改该数据库配置文件 创建openportalserver数据库UTF-8字符集 导入数据库文件OpenPortalServer.sql 后台账号:admin 密码:admin 4.配置AC设备安装和配置Radius服务 如果使用AC模拟器进行模拟测试则可忽略这步 如果使用页面展示、本地接入用户认证方式不用配置radius 5.运行bin/startup.bat 快捷方式 6.浏览器http://服务器IP 7.如果使用AC模拟器测试用户名密码随意如果真实环境(不用我废话了) ------------------------------------------------------------------------------------------- Linux环境: 安装jdk1.7 mysql tomcat7 将解压目录下的webapps目录替换

portal认证页面模板

竭诚为您提供优质文档/双击可除portal认证页面模板 篇一:portal认证时无法推送portal认证页面问题的解决办法 问题描述: portal网页认证时认证页面无法弹出; 解决方案: 1.页面提示“portalserver获取不到设备信息或者没有回应req_info报文”时,请参考百度 文库“portalserver获取不到设备信息或者没有回应req_info报文时的解决办法”; 2.浏览器的http报文头不符合规范时会导致portal页面无法弹出,表现为部分终端正常, 部分终端弹出空白页面,对于v7版本imc需要将如下选项改成“否” 对于V5版本imc需要修改配置文件 imc\portal\conf\portal.properties解决,将如下参数修改为“false”即可; 3.使用ie8有问题,使用其他浏览器没有问题;ie8浏

览器本身有些问题,建议更换浏览器 使用; 4.确认认证终端是否可以ping通portalserver服务器的ip地址;portal认证时,确认认证终端 可以ping通服务器地址,否则页面无法弹出; 5.确认jserver(plat与eia集中式部署)或者webserver(分布式部署)进程是否正常; 6.确认中间网络防火墙有无放开对应的端口,portal页面认证时需要放通终端到imc服务器 的8080或者80端口; 7.输入ip地址可以弹出,输入域名无法弹出portal页面,这是由于认证终端不能访问 dns 20xx-01-20 h3c机密,未经许可不得扩散第1页,共14页 服务器导致,在设备侧增加一条到ndsserver的 free-rule即可; 8.确认设备侧配置的重定向uRl是否正确,正确配置为: portalserverxxipx.x.x.xkeyxxxurl 附:portal认证典型配置 imcuam结合wx3010做无线portal认证并基于不 同ssid/操作系统推送不同认证页面的典型配置

相关文档