802.1X与portal的无线认证

无线准入方式:

首先声明802.1x部署方式与portal部署方式,在华为S7706作为控制器的情况下只能二选一,不能混合使用。


站在用户的角度上看:802.1x的认证过程与连接方式是要使用客户端(软件)进行身份登录认证的;portal认证是在连接wifi时,重定向到portal的http网页上输用户密码认证的,并且802.1x是纯二层认证,在用户未认证之前是得不到IP的;而portal是可选二层或者三层认证,因为很多时候接入终端到接入设备或者portal服务器之间,要跨网段的,所以也会开启三层,但是这个三层只允许接入终端的网络能到认证界面,其他内外网依旧是不能通的,直至认证成功。当然这些也是可以后期调整VLAN授权的。

常见的portal服务器,可以自己搭建,也可以用网络设备,或者厂家portal服务,我自己是用了深信服AC,开放2000端口提供portal服务;

认证服务器常见为AAA,radius+AD,也可以用微信,手机号码等第三方服务,但是需要付费。

 

 

  • 2
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值