Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Информация

Функционал работает на ТД моделей: WOP-20L, WEP-200L, WEP-30L, WEP-30L-NB, WEP-30L-Z, WOP-30L, WOP-30LS, WOP-30LI  начиная с версии ПО 2.12.0 



Схема взаимодействия при первом подключении клиента

...

draw.io Diagram
bordertrue
diagramNameСхема первичного подключения клиента
simpleViewerfalse
width
linksauto
tbstyletop
lboxtrue
diagramWidth1636
revision1


Описание схемы взаимодействия при первичном подключении клиента.

  1. Установка соединения клиента с ТД.
  2. ТД выполняет MAB для клиента на RADIUS-сервере.
  3. Проверка наличия УЗ клиента для MAB авторизации в БД.
  4. Т.к клиент подключается впервые, УЗ клиента для MAB отсутствует в БД.
  5. ТД получает Access-Reject от RADIUS-сервера.
  6. Клиент пытается посетить какой либо ресурс, через HTTP GET запрос.
  7. ТД перехватывает запрос клиента, подставляет значения wildcard  параметров из redirect-url-custom и перенаправляет на страницу портала.
  8. Клиент попадает на страницу редиректа, проходит процесс авторизации и отправляет учетные данные на внешний портал.
  9. Внешний портал проверяет и сохраняет учетные данные клиента в БД.
  10. Внешний портал получив учетные данные клиента обрабатывает их и после отправляет HTTP POST запрос к WLC. Куда отправить ответный HTTP запрос, внешний портал узнает из параметра LOGIN_URL, который содержится в redirect-url-custom.
  11. WLC валидирует наличие обязательных параметров в HTTP POST запросе для аутентификации клиента, в случае если все обязательные параметры присутствует, проверяет наличие информации по клиенту и к какой ТД он подключен и затем отправляет запрос на ТД для аутентификации клиента.
  12. ТД отправляет RADIUS запроса Acess-Request подставляя в RADIUS атрибуты User-name и User-Password значения, которые были переданы от внешнего портала в виде параметров username и password в http запросе на шаге №4. После отправки RADIUS-запроса запускается таймаут, который задается через параметр: radius-response-timeout (10 секунд по умолчанию).
  13. RADIUS-сервер проверяет наличие УЗ клиента в БД.
  14. RADIUS-сервер получает результат проверки наличия УЗ клиента в БД. 
  15. RADIUS-сервер отправляет ответ Access-Accept на запрос ТД на шаге #12
  16. ТД отправляет уведомление на WLC, что клиент успешно авторизован. Запись сохраняется в журнале клиентов.
  17. WLC отправляет HTTP RESPONSE на HTTP REQUEST, который был отправлен на шаге #4 от внешнего портала.
  18. Внешний портал сохраняет УЗ клиента для MAB. Каждый раз при подключении к новой ТД либо роуминге, ТД будет выполнять MAB  и т.к УЗ клиента уже будет храниться в БД, клиент будет аутентифицирован без взаимодействия со страницой портала.
  19. ТД перенаправляет клиента на изначально запрошенный ресурс.


Схема взаимодействия повторного подключения клиента

...

draw.io Diagram
bordertrue
diagramNameДиаграмма повторного подключения клиента
simpleViewerfalse
width
linksauto
tbstyletop
lboxtrue
diagramWidth1636
revision2

Описание схемы взаимодействия при повторном подключении клиента

...

или роуминге между ТД.

  1. Установка соединения клиента с ТД.
  2. ТД выполняет MAB для клиента на RADIUS-сервере.
  3. Проверка наличия УЗ клиента для MAB авторизации в БД.
  4. ТУЗ клиента для MAB присутствует в БД, т.к клиент подключается повторно к новой ТД, либо совершает роуминг, УЗ клиента для MAB присутствует в БД.
  5. ТД получает Access-Accept от RADIUS-сервера.
  6. Клиент пытается посетить какой либо ресурс, через HTTP GET запрос.
  7. ТД предоставляет доступ клиенту на запрошенный внешний ресурс.

...