PORTAL服务器配置详细手册.doc
《PORTAL服务器配置详细手册.doc》由会员分享,可在线阅读,更多相关《PORTAL服务器配置详细手册.doc(62页珍藏版)》请在三一办公上搜索。
1、i目录1 Portal配置. 1-11.1 Portal简介. 1-11.1.1 Portal概述. 1-11.1.2 Portal扩展功能. 1-11.1.3 Portal的系统组成. 1-11.1.4 使用本地Portal服务器的Portal认证系统. 1-31.1.5 Portal的认证方式. 1-41.1.6 Portal支持EAP认证(仅S5500-EI支持) . 1-41.1.7 二层Portal认证过程. 1-51.1.8 三层Portal认证过程(仅S5500-EI支持) . 1-61.1.9 Portal支持双机热备(仅S5500-EI支持) . 1-91.1.10 Port
2、al支持多实例(仅S5500-EI支持). 1-111.2 Portal配置任务简介. 1-111.3 配置准备. 1-121.4 指定Portal服务器. 1-131.4.1 指定二层Portal认证的本地Portal服务器监听IP地址. 1-131.4.2 指定三层Portal认证的Portal服务器. 1-141.5 配置本地Portal服务器. 1-141.5.1 自定义认证页面文件. 1-141.5.2 配置本地Portal服务器. 1-171.6 使能Portal认证. 1-181.6.1 使能二层Portal认证. 1-181.6.2 使能三层Portal认证. 1-181.7
3、控制Portal用户的接入. 1-191.7.1 配置免认证规则. 1-191.7.2 配置认证网段. 1-201.7.3 配置Portal最大用户数. 1-201.7.4 指定Portal用户使用的认证域. 1-211.7.5 配置允许触发Portal认证的Web代理服务器端口. 1-211.7.6 配置Portal用户认证端口的自动迁移功能. 1-221.8 配置Portal认证的Auth-Fail VLAN. 1-231.9 配置接口发送RADIUS报文的相关属性. 1-231.9.1 配置接口的NAS-Port-Type . 1-241.9.2 配置接口的NAS-ID Profile
4、. 1-241.10 配置接口发送Portal报文使用的源地址. 1-251.11 配置Portal支持双机热备. 1-251.12 指定Portal用户认证成功后认证页面的自动跳转目的网站地址. 1-27ii1.13 配置Portal探测功能. 1-271.13.1 配置二层Portal用户在线检测功能. 1-271.13.2 配置三层Portal用户在线探测功能. 1-281.13.3 配置Portal服务器探测功能. 1-281.13.4 配置Portal用户信息同步功能. 1-291.14 强制Portal用户下线. 1-301.15 Portal显示和维护. 1-301.16 Por
5、tal典型配置举例. 1-311.16.1 Portal直接认证配置举例. 1-311.16.2 Portal二次地址分配认证配置举例. 1-351.16.3 可跨三层Portal认证配置举例. 1-371.16.4 Portal直接认证扩展功能配置举例. 1-381.16.5 Portal二次地址分配认证扩展功能配置举例. 1-401.16.6 可跨三层Portal认证方式扩展功能配置举例. 1-421.16.7 Portal支持双机热备配置举例. 1-441.16.8 Portal服务器探测和用户同步功能配置举例. 1-511.16.9 二层Portal认证配置举例. 1-551.17 常
6、见配置错误举例. 1-591.17.1 接入设备和Portal服务器上的密钥不一致. 1-591.17.2 接入设备上服务器端口配置错误. 1-591-11 Portal 配置 目前,S5500 系列以太网交换机中,S5500-EI系列以太网交换机支持Portal的二层认证方式和三层认证方式;S5500-SI系列以太网交换机仅支持二层Portal认证方式。关于Portal认证方式的具体介绍请参见1.1.5 Portal的认证方式。 S5500 系列以太网交换机中,仅S5500-EI 系列交换机支持VPN 实例及相关参数配置。1.1 Portal 简介1.
7、1.1 Portal 概述Portal 在英语中是入口的意思。Portal 认证通常也称为Web 认证,一般将Portal 认证网站称为门户网站。未认证用户上网时,设备强制用户登录到特定站点,用户可以免费访问其中的服务。当用户需要使用互联网中的其它信息时,必须在门户网站进行认证,只有认证通过后才可以使用互联网资源。用户可以主动访问已知的 Portal 认证网站,输入用户名和密码进行认证,这种开始Portal 认证的方式称作主动认证。反之,如果用户试图通过HTTP 访问其他外网,将被强制访问Portal 认证网站,从而开始Portal 认证过程,这种方式称作强制认证。Portal 业务可以为运营
8、商提供方便的管理功能,门户网站可以开展广告、社区服务、个性化的业务等,使宽带运营商、设备提供商和内容服务提供商形成一个产业生态系统。1.1.2 Portal 扩展功能Portal 的扩展功能主要是指通过强制接入终端实施补丁和防病毒策略,加强网络终端对病毒攻击的主动防御能力。具体扩展功能如下: 在 Portal 身份认证的基础上增加了安全认证机制,可以检测接入终端上是否安装了防病毒软件、是否更新了病毒库、是否安装了非法软件、是否更新了操作系统补丁等; 用户通过身份认证后仅仅获得访问部分互联网资源(受限资源)的权限,如病毒服务器、操作系统补丁更新服务器等;当
9、用户通过安全认证后便可以访问更多的互联网资源(非受限资源)。1.1.3 Portal 的系统组成Portal的典型组网方式如图1-1所示,它由五个基本要素组成:认证客户端、接入设备、Portal服务器、认证/计费服务器和安全策略服务器。由于 Portal 服务器可以是接入设备之外的独立实体(仅S5500-EI 支持),也可以是存在于接入设备之内的内嵌实体,本文称之为“本地Portal 服务器”,因此下文中除对本地支持的Portal 服务器做特殊说明之外,其它所有Portal 服务器均指独立的Portal 服务器,请勿混淆。1-2图1-1 Portal 系统组成示意图认证客户端认证客户端认证客户
10、端认证/计费服务器安全策略服务器接入设备Portal服务器1. 认证客户端安装于用户终端的客户端系统,为运行 HTTP/HTTPS 协议的浏览器或运行Portal 客户端软件的主机。对接入终端的安全性检测是通过Portal 客户端和安全策略服务器之间的信息交流完成的。2. 接入设备交换机、路由器等宽带接入设备的统称,主要有三方面的作用: 在认证之前,将认证网段内用户的所有 HTTP 请求都重定向到Portal 服务器。 在认证过程中,与Portal 服务器、安全策略服务器、认证/计费服务器交互,完成身份认证/安全认证/计费的功能。 在
11、认证通过后,允许用户访问被管理员授权的互联网资源。3. Portal 服务器接收 Portal 客户端认证请求的服务器端系统,提供免费门户服务和基于Web 认证的界面,与接入设备交互认证客户端的认证信息。4. 认证/计费服务器与接入设备进行交互,完成对用户的认证和计费。5. 安全策略服务器与 Portal 客户端、接入设备进行交互,完成对用户的安全认证,并对用户进行授权操作。以上五个基本要素的交互过程为:(1) 未认证用户访问网络时,在Web 浏览器地址栏中输入一个互联网的地址,那么此HTTP 请求在经过接入设备时会被重定向到Portal 服务器的Web 认证主页上;若需要使用Portal 的
12、扩展认证功能,则用户必须使用Portal 客户端。(2) 用户在认证主页/认证对话框中输入认证信息后提交,Portal 服务器会将用户的认证信息传递给接入设备;(3) 然后接入设备再与认证/计费服务器通信进行认证和计费;(4) 认证通过后,如果未对用户采用安全策略,则接入设备会打开用户与互联网的通路,允许用户访问互联网;如果对用户采用了安全策略,则客户端、接入设备与安全策略服务器交互,对用户的安全检测通过之后,安全策略服务器根据用户的安全性授权用户访问非受限资源。1-3 无论是 Web 客户端还是H3C iNode 客户端发起的Portal 认证,均能支持Portal 认证
13、穿越NAT,即Portal 客户端位于私网、Portal 服务器位于公网,接入设备上启用NAT 功能的组网环境下,NAT 地址转换不会对Portal 认证造成影响。(仅S5500-EI 支持) 目前支持 Portal 认证的远端认证/计费服务器为RADIUS(Remote Authentication Dial-In UserService,远程认证拨号用户服务)服务器。 目前通过访问 Web 页面进行的Portal 认证不能对用户实施安全策略检查,安全检查功能的实现需要与H3C iNode 客户端配合。1.1.4 使用本地Portal 服务器的Port
14、al 认证系统1. 系统组成本地Portal服务器功能是指,Portal认证系统中不采用外部独立的Portal服务器,而由接入设备实现Portal服务器功能。这种情况下,Portal认证系统仅包括三个基本要素:认证客户端、接入设备和认证/计费服务器,如图1-2所示。由于设备支持Web用户直接认证,因此就不需要部署额外的Portal服务器,增强了Portal认证的通用性。图1-2 使用本地Portal 服务器的Portal 系统组成示意图 使用本地 Portal 服务器的Portal 认证系统不支持Portal 扩展功能,因此不需要部署安全策略服务器。 内
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- PORTAL 服务器 配置 详细 手册

链接地址:https://www.31ppt.com/p-2397089.html