3
我對強制門戶認證的工作原理有點困惑。在一些實現中,在用戶使用登錄頁面進行認證之後,他們的IP和MAC地址被列入白名單並允許通過網關連接。顯然,這存在人們欺騙MAC地址以獲取訪問權限的問題。如果門戶網站在自己和客戶端之間建立會話,那麼這是否意味着客戶端從互聯網請求的每一個流量都必須通過門戶的服務器?強制門戶認證理論
我對強制門戶認證的工作原理有點困惑。在一些實現中,在用戶使用登錄頁面進行認證之後,他們的IP和MAC地址被列入白名單並允許通過網關連接。顯然,這存在人們欺騙MAC地址以獲取訪問權限的問題。如果門戶網站在自己和客戶端之間建立會話,那麼這是否意味着客戶端從互聯網請求的每一個流量都必須通過門戶的服務器?強制門戶認證理論
通常,強制門戶中的安全性並不被視爲特別重要。但是,有些解決方案會將MAC鎖定到第一個端口以使用它,並禁止在任何其他端口上使用該MAC。可以無線方式使用類似的技術,其中AP將拒絕與使用與現有客戶端相同的MAC地址的附加客戶端進行配對。這需要企業認證,其中爲每個連接的設備協商一個唯一的密鑰。
我不清楚你的意思是「門戶服務器」。但一般來說,一旦MAC地址被授權並且有線端口被配置或者無線連接被建立,門戶就不需要做任何事情。通過身份驗證的連接的流量只是正常路由/ NAT。