校园网锐捷认证过程猜想

         客户端发送指定EAP认证数据包给网关,网关接收重新封装成RADIUS协议包向网络中心发送客户端请求认证,网络中心认证服务器就绪返回可以认证回答。网关接收到后向客户端发送EAP包请求账号信息,锐捷客户端封装账号信息为EAP包发给getway,getway转发给认证系统,认证系统核对账号信息是否正确,正确则返回账号正常信息,并发送密钥给网关,否则认证不成功,连接失败。

         网关得到后判断是否成功,成功则将密钥发送给客户端请求密码。锐捷客户端使用密钥加密密码并将密文发送给网关,网关转交给服务器。服务器核对密码,正确则认证成功,向网关发送成功信息。网关得到数据包,提示客户端认证成功,打开链路,记录客户端MAC和相应交换机端口,并要求锐捷客户端每隔一段时间发送心跳包,以确认是否还在线。

       客户端发送DHCP协议包,请求分配ip,网关ip,DNS等网络信息。网关收到后,转发给DHCP服务器,然后给客户端发送相应连接网络的数据。客户端收到数据,连入internet.

这里注意:进行中转认证交换机的端口为可控端口,网关根据MAC,IP地址和端口号来记录用户是否可以接入因特网。因此,当一个寝室的同学使用一个账号登陆时,同一个寝室的其他同学可以将ip,MAC,网关,DNS 子网掩码等上网信息都改为一样。就可以骗过网关,直接插上网线,共用一个账号上网&#

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

酒徒词客

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值