基于WLAN的無(wú)線(xiàn)校園網(wǎng)的設計與實(shí)現
5 用戶(hù)安全接入認證規劃
對于大規模部署無(wú)線(xiàn)網(wǎng)絡(luò )的環(huán)境,最合適的入網(wǎng)認證方式就是基于Web的認證和基于802.1x的認證方式。采用基于Web的認證方式,無(wú)線(xiàn)網(wǎng)絡(luò )的認證需要能夠與有線(xiàn)網(wǎng)絡(luò )相融合。無(wú)線(xiàn)控制器本身就能很好地支持基于Web的認證功能,其可以作為全網(wǎng)Web認證的分布式認證,針對無(wú)線(xiàn)用戶(hù)進(jìn)行Web認證,后臺將有線(xiàn)網(wǎng)絡(luò )的Web認證網(wǎng)關(guān)作為Radius服務(wù)器進(jìn)行聯(lián)動(dòng),就可以保證全網(wǎng)用戶(hù)有線(xiàn)與無(wú)線(xiàn)的認證賬號統一,而此過(guò)程中,用戶(hù)無(wú)需安裝任何客戶(hù)端產(chǎn)品,利用標準的瀏覽器即可完成上網(wǎng)登錄。
具體認證方式如圖3所示。本文引用地址:http://dyxdggzs.com/article/159958.htm
在匯聚交換機處接認證服務(wù)器,在服務(wù)器組里增加一臺Radius計費認證服務(wù)器,以便存儲接入用戶(hù)信息。當用戶(hù)要求訪(fǎng)問(wèn)網(wǎng)絡(luò )時(shí),在通過(guò)認證前都強制到認證服務(wù)器的Web頁(yè)面,要求輸入用戶(hù)名和密碼,用戶(hù)輸入帳號和密碼后,點(diǎn)擊登錄,認證服務(wù)器會(huì )將用戶(hù)的信息發(fā)送給Radius服務(wù)器,Radius服務(wù)器將用戶(hù)輸入的用戶(hù)名和密碼與數據庫里用戶(hù)信息進(jìn)行對比,當用戶(hù)名和密碼一致時(shí),Radius服務(wù)器會(huì )發(fā)送給認證服務(wù)器一個(gè)用戶(hù)通過(guò)確認的響應信息,認證服務(wù)器就會(huì )給該用戶(hù)打開(kāi)訪(fǎng)問(wèn)網(wǎng)絡(luò )的權限,否則關(guān)閉用戶(hù)的權限,這樣就充分保障了無(wú)線(xiàn)網(wǎng)絡(luò )的安全,避免非法用戶(hù)的訪(fǎng)問(wèn),保護數據不被非法用戶(hù)盜取,同時(shí)還可以對不同用戶(hù)的權限加以區別,限定他們訪(fǎng)問(wèn)的權限。
6 結論
本文結合東北石油大學(xué)無(wú)線(xiàn)校園網(wǎng)部署的工程實(shí)踐,突破傳統無(wú)線(xiàn)局域網(wǎng)部署中的安全策略,通過(guò)采用“無(wú)線(xiàn)控制器+瘦AP”的架構進(jìn)行校園網(wǎng)部署,實(shí)現了將密集型的無(wú)線(xiàn)網(wǎng)絡(luò )和安全處理功能轉移到集中的無(wú)線(xiàn)控制器中,AP只作為無(wú)線(xiàn)數據的收發(fā)設備,大大簡(jiǎn)化了AP的管理和配置功能,甚至可以做到“零”配置。
評論