极简网络是面向下一代园区网络设计的解决计划 ,目的是资助客户解决恒久保存于古板网络中的诸多问题 ,例如运维管理事情重大 ,终端用户体验包管缺乏 ,新营业安排希望缓慢等问题。极简网络通过安排焦点认证网关装备 ,能够实现全网用户集中认证 ,用户间清静隔离 ,非焦点层装备零维护 ,用户快速上线且稳固在线等诸多功效 ,解决古板园区网计划中的诸多缺乏。集中认证方法相比于古板园区网解决计划的漫衍式认证 ,能够提供越发简化的组网模式 ,用户认证集中在网络焦点层 ,非焦点层装备无需支持清静认证功效 ,并且能够提供每秒千人的认证速率 ,包管用户的优质体验。凭证客户现实应用场景 ,极简网络计划可以提供三种主流的集中认证方法 ,即802.1X认证 ,Web认证 ,MAC认证。

第一种认证方法:802.1X集中认证

1、认证流程

2、认证流程说明

1) 客户端:对应97国际的RG-SU认证客户端。

2) NAS:凭证客户端目今的认证状态控制其与网络的毗连状态。在客户端与服务器之间 ,该装备饰演着中介者的角色:从客户端要求用户名 ,核实从服务器端的认证信息 ,并且转发给客户端。

3) Radius Server:对应97国际的SAM认证计费系统 ,该系统为用户提招供证服务。认证服务器生涯了用户名及密码 ,以及响应的授权信息 ,一台服务器可以对多台认证者提招供证服务 ,这样就可以实现对用户的集中管理。认证服务器还认真管理从认证者发来的记帐数据。

第二种认证方法:Web集中认证

1、认证流程

2、认证流程说明

1) 用户翻开IE ,会见某个网站 ,提倡HTTP请求。

2) NAS截获用户的HTTP请求 ,由于用户没有认证过 ,就强制到Portal服务器。并在强制Portal URL中加入相关参数 ,详细参数参考CHAP认证。

3) Portal服务器向用户终端推送WEB认证页面。

4) 用户在认证页面上填入帐号、密码等信息 ,提交到Portal服务器。

5) Portal将帐号与密码提交到NAS ,提倡认证。

6) NAS将帐号和密码一起送到中央RADIUS用户认证服务器 ,由中央RADIUS用户认证服务器举行认证 ,中央RADIUS服务器凭证用户信息判断用户是否正当 ,返回Radius access-accept/reject给NAS装备。

7) NAS返回认证效果给Portal服务器。

8) Portal服务器凭证认证效果 ,推送认证效果页面。

9) Portal服务器回应NAS收到认证效果报文。

10) NAS装备发送记账最先报文。

第三种认证方法:MAC认证

MAC认证是以终端的MAC地址作为用户名和密码向中央RADIUS服务器提倡认证请求的一种认证方法。MAC认证是在装备学习MAC地址时触发的。其认证流程大致如下:

1) NAS装备上开启MAC认证功效。

2) 用户翻开浏览器试图会见网络 ,NAS装备学习到该用户的MAC地址 ,以该MAC地址作为用户名和密码向中央RADIUS服务器提倡认证请求。

3) RADIUS服务器对该用户举行认证 ,判断用户是否正当 ,然后返回Radius access-accept/reject给NAS装备

4) 若是认证通过 ,NAS装备发送记账最先报文 ,指定MAC地址对应的终端就可以最先会见网络资源; 不然就不可会见网络。

集中认证和漫衍式认证的比照

上一节列出集中认证组网的差别计划 ,这些组网计划和现有的接入认证比照 ,有如下优点:

1. 有线接入装备功效要求简朴 ,无需支持重大的NAS功效

2. AC统一上收 ,AC和AP解绑定。

3. 使用交流机转发和控制面疏散的硬件特征 ,使用N18000控制面的高性能 ,既提升认证性能 ,解决Portal Server的认证瓶颈问题 ,又不影响转发性能

4. 由于所有功效集中在N18000上 ,通过建设开放性的平台 ,可以更迅速的响应用户定制需求 ,并使用N18000和SAM的深度配合 ,知足从界面到应用全方位的开放性

5. IPv4和IPv6统一扁平化 ,支持IPv4和IPv6的统一认证 ,IPv6统一安排和管理 ,只需要管理一台装备 ,节约投资本钱