999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

高校校園無線網絡認證系統研究

2016-06-29 19:35:27馬健
電腦知識與技術 2016年13期

馬健

摘要:無線網絡是目前各大高校骨干網絡建設后的主要建設項目之一,因為無線上網具有比傳統網絡連接方式很大的便利性,但是在移動認證上具有一定的挑戰,也是高校校園內規劃網絡時主要衡量的因素,該文提出了以web-based并以使用者身份認證基礎的研究,采用Linux、PHP/MYSQL、IPTables等技術,避免權限設置問題,并運用到高校的校園網絡環境,為今后其他高校使用無線網絡提供了方案策略。

關鍵詞:網絡認證;無線網絡;IPTables;

中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2016)13-0041-02

1 前言

隨著科技的發展,網絡在社會中的普及,從有線網絡到隨處可以上網的無線網絡,上網人數在不斷增加,尤其是在校園資源有限,人數增多的情況下,網絡管理人員如何將提供給廣大師生優質是網絡信號進行服務,避免資源浪費,除了應用網絡設備之外,必須建立全方位網絡管理系統,促進管理者維護網絡效能策略的提高。

在校園內部,由于每年學生人數的不斷增加,學生上網需要不斷加大,而且上網時間較長,對于目前校園內使用的IPv4網絡已經出現不能滿足校園網絡的需求,因此,為了能夠解決此問題,適度的使用網絡資源,建立一個無線的網絡系統并進行無線認證是迫在眉睫。

本文通過Web based 認證系統來取代原有的MAC的方式,全校的師生只要通過輸入自己的賬號和密碼就能上網,這樣操作簡單,而且即使有外來人員,也可以單獨開發一個賬號進行上網[1],這樣方便學校對賬號進行管理,學生和教師進行認證必須通過學校提供的名單進行實名認證,這樣不僅僅解決上網問題,還可以對網絡信息和網絡資源等進行跟蹤,挖掘出上網者的上網時間和模式等情況。

2 無線網絡的研究

目前無線網絡管理主要是通過網絡監控鎖MAC技術及采用的EAP等認證方式,大多數使用者都是采用的MAC模式,[2]網絡管理人員對其管理比較繁瑣,而EAP是目前IEEE802.1X

所制定的標準,是可以加密的協議,通過RADIUS服務器來對使用者進行集中管理,使用者必須通過認證方可上網。

EAP的優點是它可以和學校的賬號密碼相結合,并且還可以在分校區進行跨網合作,無論是哪個校區,都可以使用無線網絡,網絡的服務器可以是互相連通的[3]。但是目前EAP不是普遍使用的技術,有些網卡不能支持EAP的認證方式,所以需要購買無線網卡。

本文在兩種無線認證的方式為基礎開發了一套以web based為基礎,利用linux IPTables 及LDAP的網絡環境認證管理系統,進行人性化、方便操作的認證系統。

3 校園WLAN系統架構

本文結合校園WLAN的實際情況,將校園內部網絡欲對外連線的封包全部擋下,并轉向至linux server的 80端口,如圖1所。使用者需要通過認證后才能上網,在網頁關了方面我們使用PHP +MYSQL,硬件方面需要安裝兩個網卡,一個需要連接虛擬IP,另一個網卡則連接到對外的Switch上,擋虛擬Ip的封包經過ethi進入linux時,系統會因為IPTables的PREROUTING Chain 鎖定,而將封包擋下并轉向到本機的80端口,以Web based方式讓使用者進行認證,通過PHP 將使用者輸入的賬號密碼與LDAP的信息進行對比[4]。當使用者通過認證之后,PHP會在MYSQL數據庫中存儲信息,并更改IPTables的設定,讓使用者能夠上網,最后經過Source NAT連接出去。

為了維護網絡資源,我們使用了一個機制,系統會根據網絡管理人員所設定的時間去偵測每位上網者的連線情況,并根據ICMP的回應來判斷使用者是否還在線上,如果發現某位上網者已經連續兩次沒有回應,此時為了避免資源的浪費,我們會將使用者自MYSQL及IPTables的名單中刪除,使用者以后再次上網時,必須通過認證才能上網。

這些使用者信息我們將進行保存在mysql里面,并在下面列出幾個重要設置的說明:

1)id:記錄使用者的學號;

2)login_ip :使用者上網所使用的ip;

3)login_time:使用者開始上網的時間;

4)checked:判斷使用者是否已通過認證;

5)idle_time:閑置次數,若使用者超過兩次會被強制離線。

3.1 OpenLDAP的相關設置

在建立LDAP的Entry時,我們利用cn及userpassword等相關屬性,如下列所示:

dn:cn=m303016101@stut.edu.tw,dc=stut,dc=edu,dc=tw

cn:m303016101

userpassword:{crypt}yvnAPVOWByG46

objcetClass:person

……

由于LDAP Server 存儲了全校師生的相關信息,而在進行認證的時候,PHP會依據使用者所輸入的賬號密碼與LDAP Server進行對比,并傳回驗證成功或者失敗的信息,然后根據信息去處理相應的操作。

3.2 IPTables 的相關設置

在PREROUTING Chain 的設置部分如下所示:

Iptables-A RPEROUTING-t nat-p tcp-j

REDIRECT—to-port 80

Iptables-A PREROUTING –t nat-p udp-j

REDIRECT—to-port 80

由于PREROUTING Chain 是內部網絡封包最先進來的地方,所以我們在此將尚未通過認證的使用者攔下,并轉向至本機的80 端口,以便進行認證操作,而使用者通過認證時,系統便會再次更改PREROUTING Chain 的規則,讓使用者在后續上網的部分不會因鎖定而無法上網。使用者通過認證在PREROUTING Chain 的部分命令如下所示:

Iptables-I PREROUTING - t nat-s 使用者IP/32-j

ACCEPT

上述指令將置于PREROUTING Chain 的最前面,所以通過認證的IP不會受到REDIRECT設定的影響,而使用者的IP會為虛擬IP時,則通過PREROUTING Chain的設定使其轉化為合法IP。認證系統的流程圖如圖2所示。

4 結束語

本文提出校園可行的無線網絡認證方式,系統設計理念上完全使用開發原始碼的軟件,而對于使用者來說,僅需要在第一次上網使用瀏覽器時,認證系統會自動將其引導相關的認證網頁界面上,來進行使用者賬號確認的操作。而且我們還可以利用所取得的信息來進一步分析使用者的上網行為,為以后網絡管理提供數據參考。

參考文獻:

[1] 楊秀梅, 鄭劍. 校園無線網部署方案研究[J]. 華東師范大學學報, 2015(S1).

[2] 馬帥營, 魏金良, 阿古達木. 基于細粒度標簽的校園無線網彈性qos優化[J]. 大連民族學院學報, 2015,17(5).

[3] 李玉平. 淺談高校校園無線網規劃與建設[J]. 齊齊哈爾工程學院學報, 2012, 6(4).

[4] 李巍, 王琪全, 陳鑫瑋. 面向校園無線網的位置服務系統[J]. 中山大學學報, 2009(48).

主站蜘蛛池模板: 一级一级特黄女人精品毛片| 9966国产精品视频| 精品一区二区三区波多野结衣 | 经典三级久久| 久久国产精品夜色| 久青草免费在线视频| 午夜电影在线观看国产1区| 天天躁日日躁狠狠躁中文字幕| 亚洲Av激情网五月天| 国产成人无码AV在线播放动漫| 亚洲伊人久久精品影院| 国产Av无码精品色午夜| 尤物午夜福利视频| 小说 亚洲 无码 精品| 国产综合精品一区二区| 本亚洲精品网站| 黄色免费在线网址| 日韩欧美中文字幕在线精品| 91久久国产综合精品女同我| 无码网站免费观看| 人妻少妇乱子伦精品无码专区毛片| 成人国产一区二区三区| 久久精品嫩草研究院| 国产亚洲欧美日韩在线一区二区三区 | 欧美成人h精品网站| 国产丝袜91| 久久精品国产电影| 日韩毛片免费观看| 青青草国产精品久久久久| 无码 在线 在线| 国产激情无码一区二区三区免费| 91福利在线看| 88国产经典欧美一区二区三区| 亚洲人成成无码网WWW| 无码av免费不卡在线观看| 韩国福利一区| 国产精品无码一区二区桃花视频| 久久黄色小视频| 久久亚洲日本不卡一区二区| 美女高潮全身流白浆福利区| 国产精品xxx| 欧美啪啪精品| 国产尤物视频在线| 国产尤物jk自慰制服喷水| 精品自拍视频在线观看| 免费人成在线观看成人片| 熟妇丰满人妻| 国产亚洲精| 国产91高跟丝袜| 国产成人精品第一区二区| 一级爆乳无码av| 国产在线日本| 成年午夜精品久久精品| 亚州AV秘 一区二区三区| 国产精品亚欧美一区二区| 免费jizz在线播放| 国产91无码福利在线| 播五月综合| h视频在线播放| 中文字幕色在线| hezyo加勒比一区二区三区| 中文字幕 日韩 欧美| 国产粉嫩粉嫩的18在线播放91| 国产精品极品美女自在线| 国产激情无码一区二区APP| 成人久久18免费网站| 亚洲综合色吧| 精品久久国产综合精麻豆 | 国产亚洲欧美在线专区| 精品国产91爱| 毛片免费网址| 亚洲成a人片77777在线播放| 久精品色妇丰满人妻| 亚洲中文字幕久久无码精品A| 真实国产精品vr专区| 91无码国产视频| 2020精品极品国产色在线观看| 中文字幕在线看视频一区二区三区| 中文毛片无遮挡播放免费| 91精品国产福利| 亚洲精品片911| 中文字幕在线永久在线视频2020|