Portal认证服务器是什么?
用户在看到的认证主页或者弹出的认证对话框中,需要手动输入正确的用户名和密码。提交这些信息后,数据会首先发送到Portal服务器,随后由Portal服务器负责将这些关键的认证凭证传递给AC。
用户在看到的认证主页或者弹出的认证对话框中,需要手动输入正确的用户名和密码。提交这些信息后,数据会首先发送到Portal服务器,随后由Portal服务器负责将这些关键的认证凭证传递给AC。
其实Portal认证的核心逻辑就是“先通后认”。AP本身不处理账号密码,它只是个透传端口,把用户提交的HTTP请求转发给Portal服务器,再由Portal去联系AC或者直接认证。这种架构的好处是认证逻辑和接入层解耦,方便扩展出短信、微信扫码、网页弹窗等各种 fancy 的认证方式,不像传统802.1x那样得装客户端。
所以Portal Server其实就是个中间转发角色?它本身不存账号密码,只是把用户填的交给AC去验证。这种解耦设计挺常见的,方便集中管理认证逻辑。
其实Portal认证的核心逻辑就是先放行后认证。用户连上Wi-Fi后默认是被隔离的,只有当输入账号密码并通过Portal服务器校验后,AC才会下发动态VLAN或ACL策略,允许该设备正常上网。这比传统的802.1X认证更适合访客场景。