999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

分析QinQ與Portal認證技術在校園網的應用

2017-03-09 23:34:46◆馬
網絡安全技術與應用 2017年6期
關鍵詞:校園用戶設備

◆馬 煜

?

分析QinQ與Portal認證技術在校園網的應用

◆馬 煜

(陜西中醫藥大學 陜西 712046)

本文在分析QinQ技術與Portal認證技術的基礎上,針對校園網絡構建現狀,通過對校園網匯聚層設備的技術應用實施,針對網內不同的用戶及業務類型進行了端口隔離與訪問認證,有效地避免了可能出現的網絡安全隱患,完善了校園網絡管理與控制技術。

QinQ技術;Portal認證技術;校園網

0 引言

在互聯網飛速發展的今天,校園網絡與其線上應用規模不斷擴大,龐大的校園網用戶群體在控制與管理層面需要采用新的技術與方法。ARP攻擊與廣播域風暴泛濫是校園網內常見的網絡問題,盡管通過VLAN劃分可以有效遏制該問題引起的影響,但信息化校園建設的業務應用擴展所需的VLAN數早已超過傳統VLAN技術下的可用數量,為了滿足接入網上承載具有不同QoS需求的業務,采用一種新型的VLAN管理技術已是迫在眉睫,同時結合現有的Portal認證技術去解決現階段校園網絡管理技術中的難題。

1 QinQ與Portal認證技術簡介

1.1 QinQ技術

QinQ技術是將私網VLAN Tag封裝在公網VLAN Tag中,網絡數據報文攜帶雙層Tag穿越信息服務商的骨干網絡中,從而為用戶提供一種二層VPN隧道[1]。QinQ協議是在IEEE 802.1Q技術的基礎上創建而成,因為在骨干網絡傳輸中的數據幀有雙層802.1Q Tag標記,所以被稱為QinQ協議。支持QinQ技術的網絡設備可以在數據傳輸時用一個公網VLAN將私網內的多個VLAN保留。由于二層網絡中最多支持4094個VLAN,在實際應用中數量遠不能滿足業務需要,利用QinQ技術標記兩層Tag,進而可以實現4094*4094個VLAN,滿足了隔離用戶的需要。

1.2 Portal認證技術

Portal認證通常部署在校園網內部管理中,當用戶訪問網絡時Portal認證會自動將訪問頁面跳轉至認證界面,通過輸入用戶名密碼登錄認證后才可以訪問互聯網資源。該認證技術可以提供一種靈活的訪問控制方式,不需安裝客戶端即可在接入層實施訪問控制,而且對于校園內的不同區域實施VLAN+DHCP池的級別控制,讓不同類型的用戶僅能夠在對應的區域認證登錄[2]。

2 校園網絡構建與技術實施

2.1學校網絡構建現狀

陜西中醫藥大學目前擁有南北兩個校區,對外的網絡出口分別包括教育專線、移動專線、聯通專線和電信專線,校園網有線接入點擁有5400余個,無線AP設備部署800余個,接入層到匯聚層設備光纖互通。信息化建設管理處于2016年通過對原有網絡結構的改造,在匯聚層設備上啟用了QinQ技術,極大地緩解了VLAN資源匱乏的現象,完善了校園網絡信息安全。用戶在教學、生活區的接入端使用Portal認證技術訪問互聯網資源,認證賬號和密碼通過與認證系統內的數據庫對接,認證成功后用戶即可連接互聯網。

2.2 QinQ技術的實施

陜中醫校園網骨干網絡通過核心、匯聚、接入三層構建,核心層與匯聚層設備鏈路均已達到萬兆相連,匯聚層部署了五臺H3C S7510E以太網交換機,分別管理無線AP設備群組、辦公區、學生區、家屬區、圖書館。考慮到網絡信息安全,信管處詳細劃分了各院系辦公室、教學樓、家屬樓、學生宿舍的接入層設備端口的VLAN,以便對整個網絡系統進行統一集中的管理和監控,通過對不同類型用戶的VLAN隔離,有效地防止了ARP攻擊與廣播風暴。以家屬區匯聚層交換機某端口為例,配置如下:

Interface GigabitEthernet0/0/29

description to_xjsf-1

port link-mode bridge

port link-type trunk

undo port trunk permit vlan 1

port trunk pvidvlan 2005

port trunk permit vlan 500 2005

qinq enable

qinq transparent-vlan 500

通過此配置,管理Vlan500通過該端口時不需添加外層VLAN Tag標記,而下聯接入層的所有用戶對外訪問時,會自動在源數據幀的Tag前添加公網VLAN Tag 2005傳輸,在達到目的地址后通過對公網VLAN Tag 2005剝離,識別源接入層用戶VLAN進行信息的有效送達。

2.3 Portal認證技術的實施

Portal認證是通過HTTP協議發起認證請求,HTTP報文經過接入設備后,對訪問Portal服務器的報文允許通過,對訪問其他地址的報文重定向到Portal服務器[3]。Portal認證技術提供網頁頁面引導用戶輸入賬號與密碼進行認證,其認證過程大致如下:首先,用戶通過管理員靜態獲取IP或DHCP Server動態獲取IP,直接訪問Portal服務器;其次,用戶在登錄界面輸入的賬號與密碼被Web客戶端送達至Portal服務器;再次,Portal服務器將用戶請求發送至BAS(寬帶接入服務器),隨后BAS傳遞到Radius(遠程用戶撥號認證系統)進行認證;最后,把認證通過的信息傳回Portal服務器,再由Portal服務器推送認證成功界面到用戶Web客戶端。針對Portal認證,用戶所擁有的IP地址是唯一識別用戶類型的關鍵屬性,在不同類型用戶所處VLAN ID的網關設備上添加強制跳轉Portal認證頁面的策略,可以有效實施對限定VLAN下的用戶進行訪問控制。

3 結束語

文章通過以陜中醫校園網絡部署結構為背景,分析了QinQ與Portal認證技術在校園網匯聚層設備上的應用思路,通過對兩種技術的結合應用,針對校園網內不同的用戶及業務類型,安全穩定地進行了端口隔離,以避免可能出現的網絡安全隱患。

[1]李洪民.QINQ技術在高校校園網中的應用研究[J].數字技術與應用,2014.

[2]邊永濤.靈活QinQ技術在校園網中的設計與實現[J].微計算機信息,2010.

[3]閻琦.關于QINQ技術的探討[J].制造業自動化,2010.

猜你喜歡
校園用戶設備
諧響應分析在設備減振中的應用
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
校園的早晨
琴童(2017年3期)2017-04-05 14:49:04
春滿校園
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
開心校園
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
主站蜘蛛池模板: 国产精品欧美激情| 久久夜色精品国产嚕嚕亚洲av| 综合网天天| 欧美日韩久久综合| 午夜国产精品视频黄 | 首页亚洲国产丝袜长腿综合| 91免费观看视频| 久996视频精品免费观看| 久久精品一卡日本电影| 欧美在线中文字幕| 成年网址网站在线观看| 日韩国产综合精选| 日本福利视频网站| 人妻中文久热无码丝袜| 精品乱码久久久久久久| 国内自拍久第一页| 四虎影视8848永久精品| 中文字幕在线欧美| 少妇精品在线| 成人综合在线观看| 91精品免费久久久| 色九九视频| 久久久久国产精品免费免费不卡| 99免费在线观看视频| 亚洲欧洲天堂色AV| 亚洲熟女偷拍| 少妇人妻无码首页| 欧美第九页| 日本成人在线不卡视频| 国产国产人在线成免费视频狼人色| 久久国产av麻豆| 谁有在线观看日韩亚洲最新视频| 国产黄网永久免费| 国产永久在线观看| 日本亚洲成高清一区二区三区| 99在线观看视频免费| 亚洲bt欧美bt精品| 国产正在播放| 热99re99首页精品亚洲五月天| www欧美在线观看| 久久特级毛片| 99热这里只有成人精品国产| 国产精品无码AV中文| 内射人妻无码色AV天堂| 国产精品久久久久久久伊一| 九九久久99精品| 午夜精品国产自在| 久久国产精品波多野结衣| 久久综合国产乱子免费| 无码人妻热线精品视频| a级毛片免费播放| 91久久夜色精品国产网站 | 91久久夜色精品| 亚洲一区二区三区国产精品| 无码一区二区波多野结衣播放搜索| 国产一区二区三区在线精品专区 | 美女视频黄又黄又免费高清| 国产成人精品2021欧美日韩| 国产精品亚洲天堂| 亚洲综合激情另类专区| 女人天堂av免费| 国产美女在线免费观看| 中文字幕亚洲乱码熟女1区2区| 日韩欧美国产区| 国产精品成人免费综合| 国内精品久久九九国产精品| 超碰色了色| 国产精品私拍在线爆乳| 欧美三级自拍| 国内精自线i品一区202| 亚洲精品国产首次亮相| av一区二区三区在线观看| 伊人色天堂| 91麻豆国产视频| 亚洲黄网视频| 亚洲午夜福利在线| 沈阳少妇高潮在线| a级毛片视频免费观看| 97国产精品视频人人做人人爱| 国产精品偷伦在线观看| 91免费片| v天堂中文在线|