基于WLAN的無線校園網的設計與實現(xiàn)
5 用戶安全接入認證規(guī)劃
對于大規(guī)模部署無線網絡的環(huán)境,最合適的入網認證方式就是基于Web的認證和基于802.1x的認證方式。采用基于Web的認證方式,無線網絡的認證需要能夠與有線網絡相融合。無線控制器本身就能很好地支持基于Web的認證功能,其可以作為全網Web認證的分布式認證,針對無線用戶進行Web認證,后臺將有線網絡的Web認證網關作為Radius服務器進行聯(lián)動,就可以保證全網用戶有線與無線的認證賬號統(tǒng)一,而此過程中,用戶無需安裝任何客戶端產品,利用標準的瀏覽器即可完成上網登錄。
具體認證方式如圖3所示。本文引用地址:http://www.antipu.com.cn/article/159958.htm
在匯聚交換機處接認證服務器,在服務器組里增加一臺Radius計費認證服務器,以便存儲接入用戶信息。當用戶要求訪問網絡時,在通過認證前都強制到認證服務器的Web頁面,要求輸入用戶名和密碼,用戶輸入帳號和密碼后,點擊登錄,認證服務器會將用戶的信息發(fā)送給Radius服務器,Radius服務器將用戶輸入的用戶名和密碼與數據庫里用戶信息進行對比,當用戶名和密碼一致時,Radius服務器會發(fā)送給認證服務器一個用戶通過確認的響應信息,認證服務器就會給該用戶打開訪問網絡的權限,否則關閉用戶的權限,這樣就充分保障了無線網絡的安全,避免非法用戶的訪問,保護數據不被非法用戶盜取,同時還可以對不同用戶的權限加以區(qū)別,限定他們訪問的權限。
6 結論
本文結合東北石油大學無線校園網部署的工程實踐,突破傳統(tǒng)無線局域網部署中的安全策略,通過采用“無線控制器+瘦AP”的架構進行校園網部署,實現(xiàn)了將密集型的無線網絡和安全處理功能轉移到集中的無線控制器中,AP只作為無線數據的收發(fā)設備,大大簡化了AP的管理和配置功能,甚至可以做到“零”配置。
評論