Portal認證模型簡介
Portal認證模型通常由這四個設備組成
認證服務器即3A服務器,通常用radius服務器
接入設備通常就是NAC設備(網絡接入控制)
Portal服務器就是Portal認證的認證網站(通常叫門戶網站)
認證過程簡述
當客戶端試圖訪問受限資源時,它發出的http/https請求就會被NAC設備重定向到Portal Server所提供的門戶網站,然后客戶在這里輸入賬號密碼。
隨后Portal Server會把客戶端提交的賬號密碼發送給NAC設備,
然后NAC會向Radius服務器發出攜帶客戶端賬號密碼的Radius協議的認證請求,
Radius檢查自己的用戶表,賬號是否存在,以及賬號密碼是否正確,若正確則回復認證請求通過的消息。
PS:計費并非必須流程