文档库 最新最全的文档下载
当前位置:文档库 › portal 功能说明 (1)

portal 功能说明 (1)

portal 功能说明 (1)
portal 功能说明 (1)

Portal 功能说明

相关术语说明

Portal:解决企业的数个应用系统各自孤立,缺乏统一管理机制的问题。使人们在获取特定的信息服务时不用再进入众多的IT系统,而是经由“门户”就可以获取这些信息。用户进入Portal后,可以获得与他身份相称的各类信息服务。Portal提供了集成的内容和应用,以及统一的协作工作环境。

Portlet:作为企业信息、应用的入口,门户的每个页面包含了多种不同的信息,一般会以多个小窗口显示,每个窗口是一个独立的应用,这些窗口称之为门户模块,一个门户可以看作是门户模块的集合。

概述

Portal按照功能来分主要分为两大部分,第一部分主要是针对用户,第二部分是针对管理员的。对于用户部分,主要是个人自定义的模块显示,和根据自己的喜好,设置自己的门户;对于管理员部分,主要是用户管理、角色管理、资源管理和门户管理。

第一部分用户

用户模块主用的功能是用来显示用户自定义的模块和用户根据自己的喜好设置自己的门户。当用户注册后首次登陆时,显示的是系统默认的模块。

一、用户门户显示功能

页面上的每一个模块为一个portlet。本系统支持显示的portlet的类型有三种:

Iframe:iframe

Link:

Grid:

未登录用户的页面(首页)如下:

该页面向用户展示用户未登录状态下,系统默认的个人门户页面。如果当前用户未曾在本网站注册,则其可以点击“注册”链接,会在当前页面中弹出注册对话框,如下:

用户填写相关信息,便可注册,注册后便会成功登录。

如果当前用户是已注册用户,则其可以点击“登录”链接,弹出登录对话框,效果图如

下:

填写相关信息,经过相关认证,用户便进入了以前自定义过的门户页面,效果图如下:

用户通过点击“设置”链接,便可以进入用户门户自定义设置。

注:此页面中还有修改密码和注销的功能,在“设置”链接的后面,忘记画了。

二、用户门户自定义功能

用户登录后,通过点击“设置”链接,进入下面所示的页面:

用户在不做按钮操作的情况的,可以进行删减模块,拖拽模块位置的功能,做此方面修改以后,用户通过点击【保存修改】按钮,便可保存当前修改。

1、添加模块

通过点击【添加模块】按钮,进入下图所示页面,做添加模块的动作。

在此对话框中,用户可以通过名称来搜索系统中存在的模块,在搜索结果中选中一个或多个模块,通过点击【添加到门户】按钮添加到门户中,新添加的模块,一般会放在第一列,如果添加了很多,便会导致第一列的模块过多,不方便浏览,此时,可以通过拖拽模块来调整位置。

2、删除模块

此处,用户只需要点击设置页面里面每个模块的右上角上面的号,便会删除该模块,删除模块时,没有提示框。没有提示框的原因是考虑到,如果页面有很多页面,则会多次弹出提示框,影响体验。用户如果误删了模块,可以通过添加模块来再次添加进去,或者不要点击【保存修改】按钮,直接点击【返回】按钮来放弃这次修改。

3、恢复默认设置

点击【回复默认设置】按钮,页面便会刷新到当前用户所属于角色所对应的默认门户页面的排版,点击【保存修改】按钮后,排版生效。这个排版是由系统系统的,由管理员在后台进行设置,详情请看第二部分的门户管理中的默认门户排版设置。

4、保存修改

保存修改就是将当前用户对自己的门户页面的排版的修改信息保存到数据库中,方便下次访问。

5、返回

返回动作有两个用处,第一个是用户在没有点击【保存修改】的情况下,就返回,此时本次的修改将会无效;第二个使用户已经做好了所有想要的修改后,返回首页。

第二部分管理员

管理员的首页就是一个管理员的登录页面,如下所示:

管理输入正确的用户名和密码以后便可登录。

一、用户管理

1、用户管理

管理员登陆以后

在介绍正式功能之前,管理可以通过本系统进行自身的密码修改和注销系统的功能。

用户管理主要是对用户的增删改查。管理员可以再输入框中输入用户名进行查询。

(1) 当用户点击【添加】按钮时,弹出添加用户窗口,如下:

填写相关用户信息便可注册,同时会异步刷新表格中的用户信息。其中用户名、密码和确认密码是必填项,是否激活状态默认为激活状态,非必填,描述为非必填项。

(2) 当用户点击【修改】按钮时,首先会判断用户有没有选中一条且仅选中一条用户信息进行修改。如果是,则进入下面所示的页面:

填写好相关信息,点击【修改】按钮,完成修改操作。

(3) 删除用户信息动作,支持删除多条用户信息,即只要选中用户信息的条数大于等于一条即可。

2、用户授权

用户授权页面的表现样式与用户管理的相同,只是将下面的增删改的按钮换成了【授予

角色】和【授权】按钮。此时的用户不再是指普通用户,而是一个系统管理员了。

(1)当管理员点击【授予角色】按钮以后,进入用户授予角色页面,如下图所示:

此处主要是针对某个用户,对其进行资源的授权,资源分为菜单资源,非菜单资源,方法资源和组件资源,点击【授权】按钮之前,只需将对应的资源名称的授权情况确认后即可。授权情况主要分为三种,不可访问(该用户对此资源无访问权限),可访问(该用户对此资源可以访问)和可授权(该用户可以将此资源分配给其他用户)

(2)当管理员点击【授权】按钮时,跳转到给用户授予角色的页面,如下图所示:

选中要授予的角色,点击【授予角色】按钮即可将该角色对应的权限授予该用户。

二、角色管理

1、角色管理

角色管理部分与用户管理部分相同,描述方面与用户管理相同,此处不做过多描述,效果见下图:

角色管理页面:

(1)添加角色页面:

(2)修改角色页面:

角色删除时,同样是可以删除多个角色的。

2、角色授权

角色授权大体上与用户角色相同,不同的是,角色授权的时候没有授予角色功能,只有

一个授权功能,即只有一个【授权】按钮

当用户点击【授权】按钮时,出现的页面与用户授权页面相同,如下,

功能描述与用户授权相同。

三、资源管理

1、菜单资源管理

菜单资源是针对左边显示的树形菜单中的链接及父子关系进行管理的。效果图如下:

在此页面中,管理员可以新增资源,当管理员选中左边的某个资源时,可以修改该资源,但是这里面不能物理删除一个资源,只能逻辑删除一个资源,即只能将该资源设为不可见。当父资源设为不可见的时候,其所有子资源将都不可见。

2、非菜单资源管理

非菜单资源是指菜单资源对应的页面中的子页面。例如,对用户授权的时候,用户的每个资源的授权情况的子页面就是一个非菜单资源。具体效果图如下:

管理员在此页面中可以对非菜单资源进行管理,主要是对非菜单资源的增删改操作。

3、方法资源管理

方法资源主要是指菜单资源页面中的某个操作,例如,查询用户等等

管理员在此页面中可以对方法资源进行管理,主要的是对方法资源的增删改。

4、组件资源管理

组件资源是指菜单页面和非菜单页面中的按钮,例如,新增,修改,删除等等按钮。

管理员在此页面中可以对组件资源进行管理,主要是对组件资源的增删改。

5、门户资源管理

门户组资源是针对本系统而存在的资源,它与下文介绍的门户管理中的门户组管理中的

门户组信息一一对应。

管理员在此页面中可以对门户组资源进行管理,主要是对门户组资源的增删改。

四、门户管理

1、门户组管理

门户组是指对同一类门户的名称。它的作用主要体现在权限上,管理员通过将一个门户组的资源授权给一个角色,而当一个用户登录以后,便有了他的角色,通过这个角色,便知道该用户是属于哪个门户组的,进而知道该用户可以操作哪些模块。

管理员在此页面中可以对门户组进行管理,主要是对门户组进行增删改查操作。

2、门户页面管理

门户页面没有一个明确的定义,但是它与门户组之间存在一个笛卡尔积的关系,一个用户一开始显示的默认页面是与这个笛卡尔积有关的。通常是由一个门户组和一个门户页面来最终确定一个门户。

管理员在此页面中可以对门户页面进行管理,主要是对门户页面进行增删改查操作。

3、模块管理

模块管理部分主要是对本系统的所有模块进行管理,一个门户是由多个模块组成的。

管理员可以此页面中对模块进行增删改查。

新增模块的主页面如下,

当管理员点击【新增】按钮后,弹出对话框。

(1)新增iframe模块:

Iframe模块是通过iframe的方式来实现的。只需要提供url链接就行了,

修改iframe模块的页面同上,只是要修改的模块的相关信息已经填写在对应的表单中了。

(2)新增link模块:

Link模块主要是提供一些的链接,最终的显示是通过表格的形式,一一列举此模块中所包含的所有链接。

当点击连接管理链接后,会进入下面的页面进行链接管理。

在此页面中,管理员可以对链接进行增删改。

同理,当管理员需要修改link模块的时候,进入的页面相同的页面,只是页面上会存

scifinder使用介绍

6.6.1 内容简介 SciFinder Scholar是美国化学学会所属的化学文摘服务社CAS(Chemical Abstract Service)出版的化学资料电子数据库学术版。它是全世界最大、最全面的化学和科学信息数据库。 《化学文摘》(CA)是涉及学科领域最广、收集文献类型最全、提供检索途径最多、部卷也最为庞大的一部著名的世界性检索工具。CA报道了世界上150多个国家、56种文字出版的20000多种科技期刊、科技报告、会议论文、学位论文、资料汇编、技术报告、新书及视听资料,摘录了世界范围约98%的化学化工文献,所报道的内容几乎涉及化学家感兴趣的所有领域。 CA网络版SciFinder Scholar,整合了Medline医学数据库、欧洲和美国等30几家专利机构的全文专利资料、以及化学文摘1907年至今的所有内容。涵盖的学科包括应用化学、化学工程、普通化学、物理、生物学、生命科学、医学、聚合体学、材料学、地质学、食品科学和农学等诸多领域。 SciFinder Scholar 收集由CAS 出版的数据库的内容以及MEDLINE?数据库,所有的记录都为英文(但如果MEDLINE 没有英文标题的则以出版的文字显示)。 6.6.2 通过 SciFinder Scholar 可以得到的信息:

6.6.3 SciFinder? Scholar? 使用的简单介绍 主要分为Explore 和Browse。如图6.6.1 一、Explore Explore Tool 可获取化学相关的所有信息及结构等,有如下: 1、Chemical Substance or Reaction – Retrieve the corresponding literature 2、By chemical structure 3、By substance identifier 4、By molecular formula

portal认证介绍

Portal认证技术 认证技术就是AAA(认证,授权,计费)得初始步骤,AAA一般包括用户终端、AAAClient、AAA Server与计费软件四个环节。用户终端与AAA Client之间得通信方式通常称为"认证方式"。目前得主要技术有以下三种:PPPoE、Web+Portal、IEEE802、1x。 基于web方式得认证技术最广为人知得一点就是不需要在客户端安装任何拨号与认证软件。它能够处理高层协议,在网络应用日益复杂得形势下,很多复杂得管理要求已经涉及到高层协议,面对这些要求,基于2、3层得认证技术入PPPoE,802、1x就无能为力。 1.PPPoE 通过PPPoE(Point-to-Point Protocol over Ethernet)协议,服务提供商可以在以太网上实现PPP协议得主要功能,包括采用各种灵活得方式管理用户。 PPPoE(Point-to-Point Protocol over Ethernet)协议允许通过一个连接客户得简单以太网桥启动一个PPP对话。 PPPoE得建立需要两个阶段,分别就是搜寻阶段(Discovery stage)与点对点对话阶段(PPP Session stage)。当一台主机希望启动一个PPPoE对话,它首先必须完成搜寻阶段以确定对端得以太网MAC地址,并建立一个PPPoE得对话号(SESSION_ID)。 在PPP协议定义了一个端对端得关系时,搜寻阶段就是一个客户-服务器得关系。在搜寻阶段得进程中,主机(客户端)搜寻并发现一个网络设备(服务器端)。在网络拓扑中,主机能与之通信得可能有不只一个网络设备。在搜寻阶段,主机可以发现所有得网络设备但只能选择一个。当搜索阶段顺利完成,主机与网络设备将拥有能够建立PPPoE得所有信息。 搜索阶段将在点对点对话建立之前一直存在。一旦点对点对话建立,主机与网络设备都必须为点对点对话阶段虚拟接口提供资源 (1)PPPoE方式其整个通信过程都必须进行PPPoE封装,效率较低,由于宽带接入服务器要终结大量得PPP会话,将其转换为IP数据包,使宽带接入服务器成为网络性能得“瓶颈”。(2)由于点对点得特征,使组播视频业务开展受到很大得限制,视频业务大部分就是基于组播得。 (3)PPPoE在发现阶段会产生大量得广播流量,对网络性能产生很大得影响 2、802、1x 802、1x认证,起源于802、11协议,后者就是标准得无线局域网协议,802、1x协议提出得主要目得:一就是通过认证与加密来防止无线网络中得非法接入,二就是想在两层交换机上实现用户得认证,以降低整个网络得成本。其基本思想就是基于端口得网络访问控制,即通过控制面向最终用户得以太网端口,使得只有网络系统允许并授权得用户可以访问网络系统得各种业务(如以太网连接,网络层路由,Internet接入等)。 802、1x认证仅仅在认证阶段采用EAPOL(EAP encapsulation over LANs)报文,认证之后得通信过程中采用TCP/IP协议。EAP(Extensible Authentication Protocol扩展认证协议)就是对PPP协议得扩展,EAP对PPP得扩展之一就就是让提供认证服务得交换机从认证过程中解脱出来,而仅仅就是中转用户与认证服务器之间得EAP包,所有复杂得认证操作都由用户终端与认证服务器完成。 802、1x最大得优点就就是业务流与控制流分离,一旦认证通过,所有业务流与认证系统相分离,有效地避免了网络瓶颈得产生。 802、1x协议为二层协议,不需要到达三层,而且接入层交换机无需支持802、1q得VLAN,对设备得整体性能要求不高,可以有效降低建网成本。 缺点: *需要特定客户端软件

WIFI+Portal认证解决方案_高可靠性

宽带连接世界,信息改变未来 WIFI+Portal认证解决方案 2013年02月

目录 1 概述 (3) 2 安朗WIFI+Portal认证系统解决方案 (3) 2.1 系统拓扑 (4) 2.2 系统容量估算 (4) 2.3 防火墙 (5) 2.4 负载均衡 (5) 2.5 Portal系统 (5) 2.6 AAA系统 (5) 2.7 Oracle数据库 (6) 2.8 磁盘阵列 (6) 3 方案特点 (6) 4 典型案例 (6) 4.1 广州电信本地WIFI认证平台 (6) 4.2 广交会WiFi+Portal 认证平台 (8) 广州安朗通信科技有限公司 2 / 9

1概述 随着智能手机和手持终端的不断普及,使用者需要随时随地上网获取信息。为了给客户更好的服务,越来越多的商家开始提供免费或者收费的WIFI接入服务。在酒店、餐饮、汽车4S店等行业,都开始都提供WIFI服务。 目前随着WIFI的接入增加,对于WIFI的认证也逐渐开始收到了更多的关注。特别是对于WIFI的Portal认证方式收到了越来越多的应用。对于电信运营商这一类的WIFI接入提供商来说,Portal认证系统的稳定可靠是优先考虑的,这就需要提供一个具有高可靠性的Portal 认证系统。 2安朗WIFI+Portal认证系统解决方案 为了满足高可靠性的需要,安朗WIFI+ Portal系统解决方案中包括防火墙、负载均衡、Portal系统、AAA系统、Orcale数据库(负载均衡工作模式)、磁盘阵列等部分。 广州安朗通信科技有限公司 3 / 9

广州安朗通信科技有限公司 4 / 9 2.1 系统拓扑 2.2 系统容量估算 这里的系统容量主要是指各个系统需要采用的Portal 服务器和AAA 服务器的计算以及系统所需带宽估算,负载均衡设备和防火墙容量的估算请参考各个厂家的估算公式。 系统带宽=页面文件大小×并发用户数 页面的连接数×并发用户数=Portal 系统需要支持的连接数 并发用户数/超时时间5秒(认证超时)=AAA 系统每秒需要处理认证请求数 需要的Portal 硬件数量= Portal 需要支持的连接数/单台Portal 支持的连接数

H3C AC进行Portal认证

一、组网需求: 在BYOD组网方案下,我们主要通过iNode客户端、HTTP网页、终端Ma c地址以及DHCP的Option属性这四种方式获取终端的操作系统和厂商信息,实现终端识别以便完成相应的权限策略控制。其中DHCP的Option属性方式可普遍用户各种场景。由于部署DHCP服务器并安装Agent插件的方式比较繁琐,这里我们以普通Portal认证为例介绍一种通过无线控制器的DHCP-snooping功能获取记录终端的option 55(终端操作系统)和option 60(终端厂商)信息并通过Radius属性上报给iMC服务器的典型配置。 WX系列AC、Fit AP、交换机、便携机(安装有无线网卡)、iMC服务器及其他智能终端。 二、组网图: 三、配置步骤: 1、AC版本要求 WX系列AC从B109D012合入该特性,因此只有这个版本号及其以后的版本支持DHCP-snooping功能获取记录终端的option 55(终端操作系统)和opti on 60(终端厂商)信息并通过Radius属性上报给iMC服务器。WX系列AC可通过下面的命令查看内部版本号: _display version H3C Comware Platform Software Comware Software, Version 5.20, Release 2607P18 Comware Platform Software Version COMWAREV500R002B109D022 H3C WX5540E Software Version V200R006B09D022 Copyright (c) 2004-2014 Hangzhou H3C Tech. Co., Ltd. All rights reserve d. Compiled Feb 25 2014 11:08:07, RELEASE SOFTWARE

SciFinder使用说明

SciFinder使用说明 SciFinder简介 SciFinder?由美国化学会(American Chemical Society, ACS)旗下的美国化学文摘社(Chemical Abstracts Service, CAS)出品,是一个研发应用平台,提供全球最大、最权威的化学及相关学科文献、物质和反应信息。SciFinder涵盖了化学及相关领域如化学、生物、医药、工程、农学、物理等多学科、跨学科的科技信息。SciFinder收录的文献类型包括期刊、专利、会议论文、学位论文、图书、技术报告、评论和网络资源等。 通过SciFinder,可以: ?访问由CAS全球科学家构建的全球最大并每日更新的化学物质、反应、专利和期刊数据库,帮助您做出更加明智的决策。 ?获取一系列检索和筛选选项,便于检索、筛选、分析和规划,迅速获得您研究所需的最佳结果,从而节省宝贵的研究时间。 无需担心遗漏关键研究信息,SciFinder收录所有已公开披露、高质量且来自可靠信息源的信息。 通过SciFinder可以获得、检索以下数据库信息:CAplus SM(文献数据库)、CAS REGISTRY SM (物质信息数据库)、CASREACT? (化学反应数据库)、MARPAT?(马库什结构专利信息数据库)、CHEMLIST? (管控化学品信息数据库)、CHEMCATS?(化学品商业信息数据库)、MEDLINE?(美国国家医学图书馆数据库)。 专利工作流程解决方案PatentPak TM已在SciFinder上线,帮助用户在专利全文中快速定位难以查找的化学信息。 SciFinder 注册须知: 读者在使用SciFinder之前必须用学校的email邮箱地址注册,注册后系统将自动发送一个链接到您所填写的email邮箱中,激活此链接即可完成注册。参考“SciFinder注册说明”。

WebPortal无线接入认证解决方案

WebPortal无线接入认证解决方案 1 2020年4月19日

蓝海卓越WebPortal无线接入认证解决方案 科技开创蓝海专业成就卓越

目录 一、项目背景 (1) 二、需求分析 (1) 三、方案设计原则 (2) 四、方案详细说明 (3) 4.1 方案拓扑图 (4) 4.2 方案特色说明 (5) 五、产品介绍 (7) 5.1 蓝海卓越室外型无线AP NS712-POE (7) 5.2 蓝海卓越NS-815-POE 300M POE 供电 AP (11) 5.3 蓝海卓越Portal服务器产品 (14) 六、典型客户案例 (16) 6.1 合肥某商场 (16) 6.2 XX市建设银行 (19) 6.3 XX省图书馆 (21) 6.4 郑州某宽带运营商 (23)

一、项目背景 随着移动终端设备的快速发展,越来越多的人随身携带者手机、平板、笔记本等移动终端。人们在外就餐、购物消费、休闲娱乐、出差住宿时对无线上网的需求也越来越强烈,不论在快餐店、商场、酒店、步行街、医院、银行、景区、车站以及机场等公共区域场所内为顾客提供无线WIFI已经成为商家企业提供服务的一种手段。商家企业经过提供易用的无线网络不但能够使顾客方便的访问互联网,也能够使顾客驻足停留吸引人气增加消费。提供WIFI已经成为商家企业提升服务水平,提高品牌知名度的一种方式。 可是传统的无线网络的接入方式,用户上网需要得知无线密码或者不需要密码直接接入到无线网络中,不但在安全上存在一定的隐患,网络运行也不够稳定更不能对接入用户进行管理控制,实际操作起来也不够方便。更重要的是商家企业并没有经过无线网络跟顾客建立一种良性互动,没有发挥其应有的作用,使无线网络的效果大打折扣。因此如何部署一套可运营、可管理、可靠高效的无线网络已经成为商家企业的当务之急。 二、需求分析 针对当前商场、连锁酒店等商家企业在无线网络建设及运营中存在的问题,商场、连锁酒店的无线接入认证解决方案需要满足以下需求:

portal认证介绍

P o r t a l认证技术认证技术是AAA(认证,授权,计费)的初始步骤,AAA一般包括用户终端、AAAClient、AAA Server和计费软件四个环节。用户终端与AAA Client之间的通信方式通常称为"认证方式"。目前的主要技术有以下三种:PPPoE、Web+Portal、。 基于web方式的认证技术最广为人知的一点是不需要在客户端安装任何拨号与认证软件。它能够处理高层协议,在网络应用日益复杂的形势下,很多复杂的管理要求已经涉及到高层协议,面对这些要求,基于2、3层的认证技术入PPPoE,就无能为力。 1.PPPoE 通过PPPoE(Point-to-Point Protocol over Ethernet)协议,服务提供商可以在以太网上实现PPP协议的主要功能,包括采用各种灵活的方式管理用户。 PPPoE(Point-to-Point Protocol over Ethernet)协议允许通过一个连接客户的简单以太网桥启动一个PPP对话。PPPoE的建立需要两个阶段,分别是搜寻阶段(Discovery stage)和点对点对话阶段(PPP Session stage)。当一台主机希望启动一个PPPoE对话,它首先必须完成搜寻阶段以确定对端的以太网MAC地址,并建立一个PPPoE 的对话号(SESSION_ID)。 在PPP协议定义了一个端对端的关系时,搜寻阶段是一个客户-服务器的关系。在搜寻阶段的进程中,主机(客户端)搜寻并发现一个网络设备(服务器端)。在网络拓扑中,主机能与之通信的可能有不只一个网络设备。在搜寻阶段,主机可以发现所有的网络设备但只能选择一个。当搜索阶段顺利完成,主机和网络设备将拥有能够建立PPPoE的所有信息。 搜索阶段将在点对点对话建立之前一直存在。一旦点对点对话建立,主机和网络设备都必须为点对点对话阶段虚拟接口提供资源 (1)PPPoE方式其整个通信过程都必须进行PPPoE封装,效率较低,由于宽带接入服务器要终结大量的PPP会话,将其转换为IP数据包,使宽带接入服务器成为网络性能的“瓶颈”。 (2)(2)由于点对点的特征,使组播视频业务开展受到很大的限制,视频业务大部分是基于组播的。 (3)PPPoE在发现阶段会产生大量的广播流量,对网络性能产生很大的影响 2、 认证,起源于协议,后者是标准的无线局域网协议,协议提出的主要目的:一是通过认证和加密来防止无线网络中的非法接入,二是想在两层交换机上实现用户的认证,以降低整个网络的成本。其基本思想是基于端口的网络访问控制,即通过控制面向最终用户的以太网端口,使得只有网络系统允许并授权的用户可以访问网络系统的各种业务(如以太网连接,网络层路由,Internet接入等)。 认证仅仅在认证阶段采用EAPOL(EAP encapsulation over LANs)报文,认证之后的通信过程中采用TCP/IP 协议。EAP(Extensible Authentication Protocol扩展认证协议)是对PPP协议的扩展,EAP对PPP的扩展之一就是让提供认证服务的交换机从认证过程中解脱出来,而仅仅是中转用户和认证服务器之间的EAP包,所有复杂的认证操作都由用户终端和认证服务器完成。 最大的优点就是业务流与控制流分离,一旦认证通过,所有业务流与认证系统相分离,有效地避免了网络瓶颈的产生。 协议为二层协议,不需要到达三层,而且接入层交换机无需支持的VLAN,对设备的整体性能要求不高,可以有效降低建网成本。 缺点: *需要特定客户端软件 *网络现有楼道交换机的问题:由于是比较新的二层协议,要求楼道交换机支持认证报文透传或完成认证过程,因此在全面采用该协议的过程中,存在对已经在网上的用户交换机的升级处理问题; *IP地址分配和网络安全问题:协议是一个2层协议,只负责完成对用户端口的认证控制,对于完成端口认证后,用户进入三层IP网络后,需要继续解决用户IP地址分配、三层网络安全等问题,因此,单靠以太网交换机+,无法全面解决城域网以太接入的可运营、可管理以及接入安全性等方面的问题; *计费问题:协议可以根据用户完成认证和离线间的时间进行时长计费,不能对流量进行统计,因此无法开展基于流量的计费或满足用户永远在线的要求。 Web+ Portal

portal 认证技术实现方式

Portal认证方式具有:不需要安装认证客户端,减少客户端的维护工作量、;便于运营,可以在Portal页面上开展业务拓展、技术成熟等优点而被广泛应用于运营商、学校等网络。 目前在公共场合也有很多的WIFI热点.WIFI本身不加密,但是当用户访问网络的时候,会要求用户输入用户名和密码.认证成功后就可以上网了.WEB认证的特点显而易见,就是不需要特殊的客户端,有浏览器就可以了.所以,手机也可以方面的使用. 方法/步骤 用户连接到网络后,终端通过DHCP由BAS做DHCP-Relay,向DHCP Server要IP地址(私网或公网);(也可能由BAS直接做DHCP Server)。 用户获取到地址后,可以通过IE访问网页,BAS为该用户构造对应表项信息(基于端口号、IP),添加用户ACL服务策略(让用户只能访问portal server和一些内部服务器,个别外部服务器如DNS),并将用户访问其他地址的请求强制重定向到强制Web认证服务器进行访问。表现的结果就是用户连接上但不认证的情况下,只能访问指定的页面,浏览指定页面上的广告、新闻等免费信息。 Portal server向用户提供认证页面,在该页面中,用户输入帐号和口令,并单击"log in"按钮,也可不输入由帐号和口令,直接单击"Log in"按钮;

该按钮启动portal server上的Java程序,该程序将用户信息(IP地址,帐号和口令)送给网络中心设备BAS; BAS利用IP地址得到用户的二层地址、物理端口号(如Vlan ID, ADSL PVC ID,PPP session ID),利用这些信息,对用户的合法性进行检查,如果用户输入了帐号,使用用户输入的帐号和口令到Radius server对用户进行认证,如果用户未输入帐号,则认为用户是固定用户,网络设备利用Vlan ID(或PVC ID)查用户表得到用户的帐号和口令,将帐号送到Radius server进行认证; Radius Server返回认证结果给BAS; 认证通过后,BAS修改该用户的ACL,用户可以访问外部因特网或特定的网络服务;BAS 开始计费。 用户离开网络前,连接到portal server上,单击"断开网络"按钮,系统停止计费,删除用户的ACL和转发信息,限制用户不能访问外部网络; 注意事项 二次地址分配问题: 二次地址分配是指在802.1X或Web Portal接入方式中,初始DHCP时为用户预分配IP 地址(通常为私网地址),在用户通过认证后,重新为用户分配地址(通常为公网地址)的技术。这是因为如果在用户开机后未经过认证,DHCP时全部为用户分配公网IP地址,显然是对IP地址资源的极大浪费。采用二次地址分配则可以较为有效的解决公网地址不足的问题,提高公网地址的利用率。 二次地址分配的配置是在BRAS上配置认证域时配置的,需要启用二次地址分配功能并

浙江大学scifinder使用教程

浙江大学scifinder使用教程 1、输入网址:https://www.wendangku.net/doc/5a1914621.html,/ 如图1,点击继续浏览 图1 2、进入浙大的入口,输入用户名密码(卖家提供) 图2 3、登陆进去是图3这个页面。注意此时会自动安装插件,切记要一路放行。登陆成功的标志是屏幕右上角有个蓝框绿蓝S的LOGO! 如果未出现S,那么请根据图2的手动安装组件,下载安装组件!

图3 4、登陆页面不要覆盖,新标签页打开浙江大学图书馆 https://www.wendangku.net/doc/5a1914621.html,/libweb/点数据库导航,找到scifinder页面,进入 图4

5、点击图5红框中的链接https://www.wendangku.net/doc/5a1914621.html,/cgi-bin/casip,看下IP是不是浙大的IP,一般是61或者210开头,确定是,那就可以输入链接https://https://www.wendangku.net/doc/5a1914621.html,/登陆了 图5 6、scifinder登陆页面输入用户名密码(卖家提供),您就可以使用scifinder啦 图6

常见问题以及解决方法 1.浏览器不支持JavaScript,提示“您的浏览器不支持JavaScript(或它被 禁止了)请确认您的浏览器能支持JavaScript”,请启用“工具- >Internet选项->安全->自定义级别->活动脚本”选项。 2.浏览器不支持Cookie,提示“你的浏览器禁止了Cookie,必须设置为允许 才可以继续使用”,请在“工具->Internet选项->隐私->高级”启用 Cookie支持 3.浏览不支持BHO,提示:"您的浏览器没有启用第三方扩展",关闭IE时无法 自动注销用户。请在 "工具->Internet选项->高级->启用第三方浏览器扩展”前打勾启用! 4.APP服务不可用,可能是控件不是最新的,请您关闭IE,重新登陆VPN 5.IP服务不可用,可能你安装的IP服务控件不是最新的。请点击“程序- >SINFOR SSL VPN->卸载CS应用支持”和“程序->SINFOR SSL VPN->卸载SSL VNIC”,手动卸载IP服务控件,然后再重新登陆VPN。 6.IP服务可能与某些杀毒软件冲突。请在杀毒软件中放行IP服务的客户端程 序,或者在使用时暂时禁用杀毒软件。

信锐技术Portal服务器统一认证运营解决方案

信锐无线Portal统一运营解决方案 一、市场背景 2015年,工信部公布移动互联网用户总数规模达9.05亿。移动互联网的快速发展,无线需求旺盛,数据显示,WiFi上网接入占比持续扩大,接近七成,成为排名第一的上网方式。 目前主流的国内企业级无线厂商有华为、华三、锐捷、信锐,国外厂商思科、Aruba、Ruckus。还有一些不知名厂商。无线网络易扩展性的特点,使多期模式建设项目中存在多家厂商的无线网络设备。技术实现方式的差异导致,部署无线后很难实现统一的认证接入、用户管理、数据采集等。 信锐无线控制器内置Portal服务器,可以实现所有厂商无线的统一认证,包括支持Portal2.0协议以及不支持Portal2.0协议,有AC的廋AP组网或者没有AC的胖AP。 二、解决方案 2.1整体解决方案 新建的无线网络与一期已上线的无线网络统一整合,部署信锐无线Portal统一运营平台,

对整个网络的用户上网进行统一认证,达到各网络切换无需重新认证、简单管理的效果。信锐Portal运营平台还提供丰富的无线增值功能,包括多种认证方式、丰富的认证前广告推送、精准营销推送(可选定制),大数据分析(可选定制)等增值功能,为运营提供更多的利润点和决策支持。 信锐无线Portal统一运营解决方案网络架构如下图所示: 网络架构优势:信锐技术提供双机备份机制,通过部署2台控制器,实现整个无线网络的双机热备冗余,当主AC宕机后,备AC立即接替工作,减少单个设备故障带来的客户业务中断问题,提升了客户业务的可靠性,增加网络可靠性,避免单点故障,让无线网络更稳定。 2.2接入规则 Portal认证,是一种强制门户,强制用户在web页面上输入用户名密码校验后上网的一种认证形式。Portal认证的核心为其使用的Portal协议,现今,大多数运营商通过Portal2.0协议与其Radius服务器对接,实现认证、计费的功能。新建的无线网络与一期已上线的无线网络需统一SSID(无线网络名称),统一认证方式(web认证)。

portal认证介绍(DOC)

Portal认证技术 认证技术是AAA(认证,授权,计费)的初始步骤,AAA一般包括用户终端、AAAClient、AAA Server和计费软件四个环节。用户终端与AAA Client之间的通信方式通常称为"认证方式"。目前的主要技术有以下三种:PPPoE、Web+Portal、IEEE802.1x。 基于web方式的认证技术最广为人知的一点是不需要在客户端安装任何拨号与认证软件。它能够处理高层协议,在网络应用日益复杂的形势下,很多复杂的管理要求已经涉及到高层协议,面对这些要求,基于2、3层的认证技术入PPPoE,802.1x就无能为力。 1.PPPoE 通过PPPoE(Point-to-Point Protocol over Ethernet)协议,服务提供商可以在以太网上实现PPP协议的主要功能,包括采用各种灵活的方式管理用户。 PPPoE(Point-to-Point Protocol over Ethernet)协议允许通过一个连接客户的简单以太网桥启动一个PPP对话。 PPPoE的建立需要两个阶段,分别是搜寻阶段(Discovery stage)和点对点对话阶段(PPP Session stage)。当一台主机希望启动一个PPPoE对话,它首先必须完成搜寻阶段以确定对端的以太网MAC地址,并建立一个PPPoE的对话号(SESSION_ID)。 在PPP协议定义了一个端对端的关系时,搜寻阶段是一个客户-服务器的关系。在搜寻阶段的进程中,主机(客户端)搜寻并发现一个网络设备(服务器端)。在网络拓扑中,主机能与之通信的可能有不只一个网络设备。在搜寻阶段,主机可以发现所有的网络设备但只能选择一个。当搜索阶段顺利完成,主机和网络设备将拥有能够建立PPPoE的所有信息。 搜索阶段将在点对点对话建立之前一直存在。一旦点对点对话建立,主机和网络设备都必须为点对点对话阶段虚拟接口提供资源 (1)PPPoE方式其整个通信过程都必须进行PPPoE封装,效率较低,由于宽带接入服务器要终结大量的PPP会话,将其转换为IP数据包,使宽带接入服务器成为网络性能的“瓶颈”。(2)由于点对点的特征,使组播视频业务开展受到很大的限制,视频业务大部分是基于组播的。 (3)PPPoE在发现阶段会产生大量的广播流量,对网络性能产生很大的影响 2、802.1x 802.1x认证,起源于802.11协议,后者是标准的无线局域网协议,802.1x协议提出的主要目的:一是通过认证和加密来防止无线网络中的非法接入,二是想在两层交换机上实现用户的认证,以降低整个网络的成本。其基本思想是基于端口的网络访问控制,即通过控制面向最终用户的以太网端口,使得只有网络系统允许并授权的用户可以访问网络系统的各种业务(如以太网连接,网络层路由,Internet接入等)。 802.1x认证仅仅在认证阶段采用EAPOL(EAP encapsulation over LANs)报文,认证之后的通信过程中采用TCP/IP协议。EAP(Extensible Authentication Protocol扩展认证协议)是对PPP协议的扩展,EAP对PPP的扩展之一就是让提供认证服务的交换机从认证过程中解脱出来,而仅仅是中转用户和认证服务器之间的EAP包,所有复杂的认证操作都由用户终端和认证服务器完成。

scifinder使用手册

研发工具Scifinder 《使用说明书》 第一章 Scifinder数据库介绍 1.1 Scifinder数据库 1.1.1 检索系统 支持的检索方式:主题检索、物质名称检索、分子式检索、结构式检索、亚结构式检索、相似结构式检索、反应式检索、类反应式检索、分析与二次检索。作者、机构名称、杂志名称、专利号、CA号 检索结果后处理系统:Scifinder不仅仅包含有分子式、反应式和结构式(包括亚结构检索)等多种检索功能,而且在得到初步检索结果的基础上还可以进一步利用超过20个选项的后处理功能以最快的速度找到最精确的答案。它已经超越了检索工具的范畴,而成为研发人员不可或缺的研发工具。 包含的信息量:大于2600万条文章记录;3000多万个有机无机物质,5800多万生物序列,1100多万条单步多步反应。 信息时效:1907年-至今 1.1.2 原文下载系统 Scifinder具有强大的期刊和专利链接,收录了全世界9500多种主要期刊和50多家合法专利发行机构的专利文献中公布的研究成果,占全球化工信息的98%。其中能直接链接原文的化工类核心期刊1365种,约占全球英文版电子化工类期刊总数的90%,几乎包含了所有高影响因子期刊。 1.2 Scifinder的化学学科覆盖 事实上,Scifinder数据库囊括了自20世纪以来所有与化学相关的资料,以及大量生命科学及及其它科学学科方面的信息。

1.2.1 生命科学领域 遗传学、基因组学、酶学、蛋白质组学、实验内科学、生物化学、生物技术学、分子生物学、微生物学、细胞生物学、药理学等 能够保证将9大主要专利组织2日内发布的与生物加工方法、蛋白质组技术、新遗传学工艺,及其它对现代药品开发至关重要的课题等相关的专利收录进来; 通过Scifinder访问遗传学、酶学、生物化学、生物技术学及更多科学信息。 用户可查找:摘自细胞、科学、核酸研究、现代药品开发资料及其它知名期刊的科学信息。 1.2.2 传统化学领域 有机化学 高分子——聚合物、塑料、纺织、橡胶粘合剂等 应用化学和化学工程——加工、工业化学、金属/合金、陶瓷、环境等 物理化学、无机化学和分析化学

(完整)酒店行业portal认证解决措施(共享运营商无线AP设备)

(完整)酒店行业portal认证解决措施(共享运营商无线AP设备) 编辑整理: 尊敬的读者朋友们: 这里是精品文档编辑中心,本文档内容是由我和我的同事精心编辑整理后发布的,发布之前我们对文中内容进行仔细校对,但是难免会有疏漏的地方,但是任然希望((完整)酒店行业portal认证解决措施(共享运营商无线AP设备))的内容能够给您的工作和学习带来便利。同时也真诚的希望收到您的建议和反馈,这将是我们进步的源泉,前进的动力。 本文可编辑可修改,如果觉得对您有帮助请收藏以便随时查阅,最后祝您生活愉快业绩进步,以下为(完整)酒店行业portal认证解决措施(共享运营商无线AP设备)的全部内容。

目录 一.工程背景3 二.需求分析3 三.组网拓扑图5 3.1改造后网络拓扑图5 四.产品功能6 4.1 基本网络功能6 4。2 高级管理功能6 五.管理功能〈部分)7 5。1用户上网日志:7 六.方案优势9 一. 工程背景 随着智能手机、平板电脑成为出行的必备,酒店业为提升品牌管理与服务意识,纷纷上马无线网络工程,为住客提供优质的WIFI 接入服务。 酒店无线网络建设分为两种情况:酒店自建无线网络与电信运营商圈地建设。 电信运营商“圈地建设”是指前期电信运营商自己投入费用〈包括无线网络设备费用、安装调试维护费用、互联网接入费用及前期与酒店接触所产生的营销费用等),利用酒店现有的经营场所免费给酒店建设无线网络,作为酒店方面不需要出具任何费用,就能让客人使用电信运营商建设的无线网络,后期电信运营商会向使用无线网络的客人收取上网费用以达到收回前期各种费用投资并在今后实现持续盈利的目的。 从表面上来看,受益的确实是酒店方,既不用自己出任何费用又解决了让客人无线上网的实际需求,何乐而不为呢?部分酒店都爽快地签订了“圈地协议”,但运营一段时间后发现运营商的无线网络存在着严重的弊 共用运营商无线AP 设备 自定义展示广告 短信验证码认证<实名制) 酒店行业portal 认证解决方案

OpenPortalServer 开源Portal协议 WEB认证服务器 支持华为 H3C 锐捷---说明

OpenPortalServer开源Portal协议WEB认证服务器 作者:LeeSon QQ:25901875 E-Mail:LeeSon@https://www.wendangku.net/doc/5a1914621.html, OpenPortal官方交流群119688084 该软件是基于华为AC/BAS PORTAL协议的服务端程序,Java编写,开源。 最新源代码下载地址:https://https://www.wendangku.net/doc/5a1914621.html,/lishuocool https://https://www.wendangku.net/doc/5a1914621.html,/SoftLeeSon/ 支持Huawei H3C Portal V1 V2协议PAP CHAP认证方式的Portal服务器 ------------------------------------------------------------------------------------------- 新手安装配置说明: ------------------------------------------------------------------------------------------- windows环境下: 1.首先保证已有JDK1.7环境,MySQL环境,tomcat7 2.解压路径无中文及空格 3.配置文件说明\webapps\ROOT\WEB-INF\classes\jdbc.properties 首先修改该数据库配置文件 创建openportalserver数据库UTF-8字符集 导入数据库文件OpenPortalServer.sql 后台账号:admin 密码:admin 4.配置AC设备安装和配置Radius服务 如果使用AC模拟器进行模拟测试则可忽略这步 如果使用页面展示、本地接入用户认证方式不用配置radius 5.运行bin/startup.bat 快捷方式 6.浏览器http://服务器IP 7.如果使用AC模拟器测试用户名密码随意如果真实环境(不用我废话了) ------------------------------------------------------------------------------------------- Linux环境: 安装jdk1.7 mysql tomcat7 将解压目录下的webapps目录替换

scifinder使用简介

SciFinder Scholar使用简介 一、SciFinder?Scholar? Content SciFinder Scholar 收集由CAS出版的数据库的内容以及MEDLINE?数据库(by the National Library of Medicine ,NLM),所有的记录都为英文(但如果MEDLINE没有英文标题的则以出版的文字显示)。

二、What You Can Find with SciFinder Scholar 通过SciFinder Scholar 您可以得到以下信息: 注意:检索结果可以打印、保存,但如要保存需注意文件名和文件所在的文件夹(包括上层目录)名都必须是英文,否则可能会出现无法保存,试用期内也不能保存。

三、SciFinder ? Scholar? 使用的简单介绍: 主要分为Explore 和Browse : 3.1、Explore Explore Tool 可获取化学相关的所有信息及结构等,有如下方式:(如上图所示) ? Chemical Substance or Reaction – Retrieve the corresponding literature ? By chemical structure ? By substance identifier ? By molecular formula ? Research Topic – to find literature relevant to a topic of interest. ? Author Name – to locate literature written by a specific author. ? Document Identifier – to find literature for a specific CA Accession Number or Patent Number. ? Company Name / Organization – to locate literature for a specific company, university, governmental agency, or other organization. 3.2、Browse Journal Table of Contents 可直接浏览1800多核心期刊的摘要及其引文等编目内容,如果带有 则可直接点击,就会通过ChemPort ? Connection .SM 获取全文(in-house ) Explore Browse 菜单

portal认证页面模板

竭诚为您提供优质文档/双击可除portal认证页面模板 篇一:portal认证时无法推送portal认证页面问题的解决办法 问题描述: portal网页认证时认证页面无法弹出; 解决方案: 1.页面提示“portalserver获取不到设备信息或者没有回应req_info报文”时,请参考百度 文库“portalserver获取不到设备信息或者没有回应req_info报文时的解决办法”; 2.浏览器的http报文头不符合规范时会导致portal页面无法弹出,表现为部分终端正常, 部分终端弹出空白页面,对于v7版本imc需要将如下选项改成“否” 对于V5版本imc需要修改配置文件 imc\portal\conf\portal.properties解决,将如下参数修改为“false”即可; 3.使用ie8有问题,使用其他浏览器没有问题;ie8浏

览器本身有些问题,建议更换浏览器 使用; 4.确认认证终端是否可以ping通portalserver服务器的ip地址;portal认证时,确认认证终端 可以ping通服务器地址,否则页面无法弹出; 5.确认jserver(plat与eia集中式部署)或者webserver(分布式部署)进程是否正常; 6.确认中间网络防火墙有无放开对应的端口,portal页面认证时需要放通终端到imc服务器 的8080或者80端口; 7.输入ip地址可以弹出,输入域名无法弹出portal页面,这是由于认证终端不能访问 dns 20xx-01-20 h3c机密,未经许可不得扩散第1页,共14页 服务器导致,在设备侧增加一条到ndsserver的 free-rule即可; 8.确认设备侧配置的重定向uRl是否正确,正确配置为: portalserverxxipx.x.x.xkeyxxxurl 附:portal认证典型配置 imcuam结合wx3010做无线portal认证并基于不 同ssid/操作系统推送不同认证页面的典型配置

Portal认证技术原理分析及应用-20150325

Portal认证技术原理分析及应用 Portal认证又称为强制WEB认证,以其新业务支撑能力强大、无需安装客户软件、与组网设备无关等特点,受到越来越多用户的欢迎。Portal认证业务可以为管理者提供方便的管理功能,如要求所有的用户都到门户网站去认证,门户网站可以开展广告、信息服务、个性化的业务等,为信息传播提供一个良好的载体。 1.PORTAL认证原理 Portal 认证协议主要应用基于 WEB 的宽带接入认证系统中,完成用户的认证和授权。整个 Portal 认证过程涉及到了Portal Server,BAS 和 AAA 服务器。 Portal认证工作原理:未认证用户在访问网络时,可以直接访问为用户免费开放的资源,当用户要使用网络中的收费资源时,设备会将用户的http请求重定向到Portal门户网站,用户必须在门户网站进行认证,只有认证通过后才可以访问这些资源。Portal认证的工作流程如下图所示:

图1 Portal认证流程 认证流程: 1、用户通过IE访问需要授权的网络资源,设备发现用户还没有通过认证则强制到Portal,Portal Server将WEB页面强推给用户,提示用户需要进行认证。 2、用户在WEB页面中输入用户名密码并提交认证,Portal Server将认证信息发送给设备,设备将用户信息转换为Radius报文发送到AAA服务器进行认证。 3、 AAA服务器对用户信息进行验证,确认无误后,下发认证通过报文以及相应的权限控制信息给设备,设备放开用户的上网权限,同时AAA服务器开始进行计费。 4、上网期间,用户PC和Portal Server定时发送心跳报文交互,以确保用户没有因异常原因下线。 5、用户下线时,Portal Server收到用户下线请求并通知设备,AAA服务器终止计费并通知设备断开用户。 2.PORTAL功能特点 不需要安装客户端软件 相对于其他的认证方式,Portal认证通过网页即可实现认证,无需安装客户端。不但减少了用户机器的负担,而且方便了上网用户的使用,同时管理者也不用逐一为每个上网用户安装和升级客户端软件,极大减轻管理难度。 可对在线用户进行实时检测 用户认证通过后,Portal Server和用户之间采用心跳机制保持通信,当终端用户的机器出现异常时,比如:死机、网络断线、异常关闭浏览器等情况出现时,Portal Server就可以及时发现用户侧的问题,并通知设备将此终端用户下线并且停止计费;同时Portal Server支持开启或者关闭心跳,也可以设置心跳的间隔和心跳超时时长,这种功能使心跳检测更加灵活,大大提高了计费精度和对复杂的网络的适应能力。 具有按用户接入端口分组的功能,可为不同组用户提供不同的配置 Portal认证可以根据用户所在交换机的端口以及用户所在的IP地址池,将用户划分为不同的组,每个组都可以设置不同的认证主页、不同的认证方式,从而方便对不同的用户进行管理。同时PORTAL所有的认证页面都使用了JSP技术,管理员可以根据不同用户群的特点,定制

相关文档
相关文档 最新文档