https://info.support.huawei.com/info-finder/encyclopedia/zh/IPoE.html
月度归档: 2016 年 11 月
网工 Portal无感知认证技术介绍
在Portal普通认证环境中,用户每次上网都需要手工输入用户名和密码进行身份认证。对于需要频繁接入网络的合法用户,普通认证方式的易用性和便捷性较差。采用Portal无感知认证方式可以很好地解决上述问题。
Portal无感知认证,是一种基于MAC地址的快速认证。用户仅需在首次上网时输入用户名和密码,后续上网时无需输入认证信息,自动完成Portal认证。无感知认证方式方便快捷,极大地提高了用户访问网络资源的效率。

典型的组网方式
- Portal无感知认证组网通常由如下实体组成:
- 认证客户端:运行HTTP/HTTPS协议的浏览器或运行Portal客户端的主机。
- 接入设备:提供接入服务的设备。
- DHCP服务器:为认证前的用户动态分配IP地址。
- AAA服务器:与接入设备进行交互,完成对用户的认证、授权和计费。
- Portal服务器:接收Portal客户端认证请求的服务器端系统,负责向客户端提供认证页面,并与
- 接入设备交互客户端认证信息(用户名、密码等),完成客户端的身份认证。
- MAC绑定服务器:用于记录客户端认证信息和客户端MAC地址绑定关系的服务器。MAC绑定
- 服务器通常与Portal服务器部署在同一台设备上。

工作机制


技术价值

网工 OSPF 与 BGP 消息间隔
https://bbs.huaweicloud.com/blogs/406930
OSPF Hello 消息时间间隔
OSPF 使用 Hello 消息来发现邻居路由器并建立和维持邻居关系。Hello 消息的时间间隔是一个重要的配置参数,用于控制 Hello 消息的发送频率和邻居关系的维持。
默认时间间隔
- Hello间隔:默认情况下,OSPF
Hello消息的发送间隔为 10 秒。 - Dead间隔:如果在 Dead 间隔时间内没有收到邻居的
Hello消息,路由器会认为邻居已失效。默认的 Dead 间隔是 Hello 间隔的 4 倍,即 40 秒。
BGP Open 消息和 Keepalive 消息时间间隔
BGP 使用 Open 消息来建立邻居关系,并通过 Keepalive 消息来维持邻居关系。Open 消息只在建立初始连接时发送一次,而 Keepalive 消息则定期发送。
默认时间间隔
- Hold Time:BGP 邻居之间协商的保持时间,默认为 180 秒。如果在 Hold Time 内没有收到
Keepalive消息或Update消息,邻居关系将被视为失效。 - Keepalive Time:
Keepalive消息的发送间隔,默认为 60 秒