portal認證
Ⅰ 什麼是portal認證伺服器
Portal伺服器也就是接收Portal客戶端認證請求的伺服器端系統,其主要作用是提供免費的門戶服務和基於Web認證的界面,以及接入設備交互認證客戶端的認證信息。其中的Web認證方案首先需要給用戶分配一個地址,用於訪問門戶網站。
(1)portal認證擴展閱讀:
Portal業務可以為運營商提供網路管理功能。未認證用戶可以通過門戶網站或者使用Portal客戶端進行認證。認證通過後,用戶可以在運營商的管理下訪問網路資源。
基於門戶伺服器建設企業門戶的基本好處是開發商可以利用門戶伺服器提供的構築門戶應用的基礎組件工具"portlet"小程序。應用開發商可以開發很多這樣的"門戶組件"同時集成別人開發的"門戶組件"來搭構企業門戶。
Ⅱ 無線WiFi網路拓撲中,Portal網關、AC、Portal認證伺服器關系和區別Portal網關是否就是AC的一種
portal網關和AC不是一台設備,AC是access controller 是無線控制器,
portal網關和portal認證伺服器可以是一台設備,
portal網關是一台網路的出口網關,大多帶有行為審計功能,
portal認證伺服器就是一台伺服器,存有和portal相關的配置信息
通過portal連入網路是需要跳轉到指定頁面的,這個多數由第三方開發,如果第三方平台和某一硬體廠商做過對接,那麼在構建網路的時候就不需要通過portal網關去重定向地址,只需要一個認證伺服器就可以,如果這個第三方平台沒有和硬體廠商做對接那麼就需要portal網關來重定向地址去跳轉到指定頁面,這個頁面地址就是portal伺服器的地址
Ⅲ portal具體有哪些優勢
Portal的優點:
1.使用Portal後,界面定製比較靈活,Portlet是一個容器,通過console可以更改Portlet的位置,尺寸,級別,外觀等,Portlet內部顯示的內容也會隨著改變。
2.Portal有內部安全機制,可以在Portal上面定製角色、組及用戶,可以指定哪些資源可以被哪些用戶(組、角色)訪問,對於那些不符合安全條件的用戶登錄,則看不到相關的資源。
3.Portal允許最終客戶自己利用已經開發好的資源(portlet或者網頁)按照自己的喜好定製自己的首頁或者網站。提升了網站的可維護性。
4.Portal軟體裡面都內置了很多其他方面的組件,比如全文檢索,內容管理等。
5.Portal支持多渠道訪問,比如:同一個Portal可以不用修改就可以支持手機、PDA訪問。
6.Portal支持多協議。
7.Portal產品支持最新的標准,比如SAML等。
8.通過Portal,可以很容易進行UI的整合。
9.Portal有自己的行業標准,可以和兼容的其他系統集成,比如和符合Portal的標準的CM及CA等軟體進行集成。
缺點:
1.Portal是標準的Web應用,如果要使用它,需要熟悉它並且在上面二次開發,不同廠商的實現不同,有學習曲線和時間成本。
2.Portal的一些概念其實是需要自己做很多工作才能完成的,比如SSO(Single Sign-On 單點登錄)。
3.Portal的一些功能是華而不實的,滿足不了復雜項目的需要,需要自己二次開發,需要使用更專業的組件或者軟體替代,比如內容管理,安全認證等領域。
4.Portal的性能也是一個需要考慮的因素,如果一個頁面上Portlet數量比較多,則顯示速度會比普通的頁面慢很多,如果啟用了Portlet的頁面級cache,則速度會快很多,但使用Portal後,性能肯定是個問題。
5.使用Portal後,對於架構設計及開發過程都會產生很大影響,比如使用特定廠商的Portal產品後,需要使用特特定的IDE才能開發、部署,自動化的測試腳本的作用就會被削弱。
6.Portal的開發要比普通的開發步驟多,周期長,另外還要考慮一些引入了Portal後帶來的技術細節,比如多個Portlet內容來自於多個獨立的系統,如果使用iFrame帶來的多Session的問題等等。
Ⅳ 如何開啟portal認證
我所了解的portal認證,是一種認證方式,portal的英文翻譯是入門或者進入的意思,portal認證就是進入時候的一種驗證方式,有人也和它叫web認證,這個定義就小一點了,就是互聯網接入的一種認證方式,目前我所知道的是wifi廣告路由器可以實現這樣的功能,它是您首先將wifi廣告路由器像普通wifi路由器那樣和電腦或者數據機,網關等相連,之後打開瀏覽器輸入10.10.10.254就可以進入wifi廣告路由器的後台設置界面,然後注冊一個登陸賬號,裡面根據現有的幾套廣告模板上傳廣告即可。登陸過程中,首先連接電腦右下角的既定wifi名稱,之後打開瀏覽器就會率先彈出wifi廣告界面,之後點擊界面上的登錄按鈕,就會出現portal認證界面,這種認證界面是通過手機號碼獲取動態密碼來實現既定號碼的實名認證,也叫web認證,第二次該手機號使用者登陸免費wifi網路時直接登錄,無需二次獲取驗證碼。希望對大家有所幫助。
Ⅳ 什麼是Portal認證方式
Portal認證方式來:
Portal方式(即WEB+DHCP方式)是自指用戶第一次啟動瀏覽器訪問互聯網時,將會被強制定向到Web認證頁面,用戶在認證頁面輸入WiFi帳號和密碼通過認證後,由DHCP伺服器分配IP地址即可訪問互聯網。
Ⅵ portal認證路由器和普通路由器有什麼不同
portal認證路由器分為使用內置portal庫和調用外置portal庫。
當然了,內置的就夠用了,原理版就是調用3a認證,使得你就算連接權上了WiFi,還需要在網頁上登錄實名3a賬號後才可上網。這些上網賬號你都可在3a認證里建立。
普通路由器那就是知道WiFi密碼連上後就能上網了,安全性差很多。
我們經常在公共區域連接的WiFi都要你維修認證或者手機驗證碼認證。這些都是通過portal+redis認證實現的。
Ⅶ 有哪些交換機支持portal認證
交換機復是沒有Portal認證制的功能的,需要路由器支持,或者安裝軟路由系統。也可以安裝WFilter上網行為管理系統來實現,和路由器比,有很多優勢:
1. 採用x86的工控機架構,性能要強悍的多。
2. 超級強大的上網行為管理功能,支持網址庫過濾,應用過濾,聊天過濾等。
3. 支持帶寬優化,智能限速,多線疊加和均衡。
4. Ipsec VPN, PPTP, OpenVPN
5. 擴展插件:區域網掃描,DHCP掃描,私接路由和隨身Wifi掃描等。
Ⅷ Wi-Fi網路的PORTAL的認證方式可分為哪些
Wi-Fi網路的PORTAL的認證方式可分為:直接認證方式、二次地址分配認證方式、三層認證方式。了解更多服務優惠點擊下方的「官方網址」客服221為你解答。
Ⅸ 成web portal認證什麼意思
方法/步驟
用戶連接到網路後,終端通過DHCP由BAS做DHCP-Relay,向DHCP Server要IP地址(私網或公網);(也可能由BAS直接做DHCP Server)。
用戶獲取到地址後,可以通過IE訪問網頁,BAS為該用戶構造對應表項信息(基於埠號、IP),添加用戶ACL服務策略(讓用戶只能訪問portal server和一些內部伺服器,個別外部伺服器如DNS),並將用戶訪問其他地址的請求強制重定向到強制Web認證伺服器進行訪問。表現的結果就是用戶連接上但不認證的情況下,只能訪問指定的頁面,瀏覽指定頁面 上的廣告、新聞等免費信息。
Portal server向用戶提供認證頁面,在該頁面中,用戶輸入帳號和口令,並單擊"log in"按鈕,也可不輸入由帳號和口令,直接單擊"Log in"按鈕;
該按鈕啟動portal server上的Java程序,該程序將用戶信息(IP地址,帳號和口令)送給網路中心設備BAS;
BAS利用IP地址得到用戶的二層地址、物理埠號(如Vlan ID, ADSL PVC ID,PPP session ID),利用這些信息,對用戶的合法性進行檢查,如果用戶輸入了帳號,使用用戶輸入的帳號和口令到Radius server對用戶進行認證,如果用戶未輸入帳號,則認為用戶是固定用戶,網路設備利用Vlan ID(或PVC ID)查用戶表得到用戶的帳號和口令,將帳號送到Radius server進行認證;
Radius Server返回認證結果給BAS;
認證通過後,BAS修改該用戶的ACL,用戶可以訪問外部網際網路或特定的網路服務;BAS開始計費。
用戶離開網路前,連接到portal server上,單擊"斷開網路"按鈕,系統停止計費,刪除用戶的ACL和轉發信息,限制用戶不能訪問外部網路;
END
注意事項
二次地址分配問題:
二次地址分配是指在802.1X或Web Portal接入方式中,初始DHCP時為用戶預分配IP地址(通常為私網地址),在用戶通過認證後,重新為用戶分配地址(通常為公網地址)的技術。這是 因為如果在用戶開機後未經過認證,DHCP時全部為用戶分配公網IP地址,顯然是對IP地址資源的極大浪費。採用二次地址分配則可以較為有效的解決公網地 址不足的問題,提高公網地址的利用率。
二次地址分配的配置是在BRAS上配置認證域時配置的,需要啟用二次地址分配功能並配置地址池。
Ⅹ 如何在路由器上實現portal認證
認證路由器是當你鏈接WiFi的時候,會跳出一個portal頁面來認證登陸的方式。如果你改造這樣的路由器的話,需要刷路由器的固件。系統有些老路由器不支持。