RG-S2900-E系列交换机之灵活安全身份认证

网络 网络设备
RG-S2900-E系列提供802.1X和Web Protal两种认证方式,更灵活更方便。对于需要高安全控制的用户采用802.1X认证方式,对于弱安全,强调认证方便的用户采用Web Protal的认证方式。

RG-S2900-E系列提供802.1X和Web Protal两种认证方式,更灵活更方便。对于需要高安全控制的用户采用802.1X认证方式,对于弱安全,强调认证方便的用户采用Web Protal的认证方式。

RG-S2900-E系列交换机之灵活安全身份认证

传统的认证拓扑如下:

接入设备上开启802.1X认证,对用户身份进行认证,接入设备下联user必须使用一个认证客户端拨号才能实现认证上网。

对于一些特殊的用户,不希望安装客户端。例如校外来的客人,办公网中的教师用户等,临时想接入到网络中,这个时候,用户不希望费力地去下载、安装一个客户端。对于这类用户,802.1X利用SU客户端的方式就不够适用。适合采用方便灵活的Web Protal。

完整的WEB认证过程包括如下步骤:

(1)未认证PC在IE地址栏输入任意URL,访问外网;

(2)交换机截获报文,伪装成外网站点,与未认证用户建立TCP连接;

(3)PC发出HTTP的get请求;

(4)交换机回应该请求,告诉PC重定向地址为eportal服务器地址;

(5)用户根据该地址,与eportal服务器建立连接,并请求认证页面;

(6)eportal服务器返回认证页面;

(7)PC通过认证页面,提交用户名密码,到RADIUS服务器认证;

(8)RADIUS返回或失败或成功,由ePortal推送认证失败或成功的页面;

(9)如果返回失败,用户访问外网失败,将重复步骤1-8;

(10)如果返回成功,用户通过IE访问外网,可以正常访问,不会被重定向到认证页面。

责任编辑:蓝雨泪 来源: 51CTO.com
相关推荐

2012-05-08 19:09:04

交换机锐捷网络

2012-05-08 19:21:03

锐捷交换机

2012-05-09 19:30:01

2012-05-08 18:53:58

带宽锐捷交换机

2012-05-09 19:46:17

2012-08-01 11:33:30

交换机RG-S2600G-S锐捷

2012-08-02 15:30:44

交换机RG-S2928G-S锐捷

2014-05-27 14:50:55

锐捷网络工业交换机

2016-07-11 12:50:53

身份认证移动安全移动安全身份认证

2016-10-09 17:20:34

锐捷网络大功率以太网交换机

2012-08-29 09:40:19

2012-08-28 11:22:05

交换机华为

2011-08-15 14:13:06

2011-08-16 10:21:48

交换机端口安全

2010-05-05 10:53:09

交换机S9508E-V

2012-08-31 09:42:30

S3700S2700华为交换机

2010-11-29 14:19:50

华为高端交换机

2011-08-15 13:49:05

2010-03-17 16:27:39

核心交换机

2011-08-15 15:37:30

点赞
收藏

51CTO技术栈公众号