¿Por qué todavía puedo acceder a la página de certificación wifi de CMCC después de cerrarla después de iniciar sesión?
Esto está determinado por el fondo del sistema. A lo que se accede a través del WIFI de CMCC es a la intranet de CMCC. Para acceder a Internet, es necesario pasar por la puerta de enlace de la intranet, que se autentica mediante nombre de usuario/contraseña. La interfaz de autenticación es una página web. Después de recibir el nombre de usuario y la contraseña, la puerta de enlace compara los registros en la base de datos. Si el usuario es un usuario legítimo, abrirá la ruta a Internet y monitoreará el tráfico. dentro del tiempo predeterminado, se considerará que el usuario se ha desconectado, desconectado de la ruta y cuenta su tiempo en línea para la facturación. Por lo tanto, mientras se genere tráfico de red, el sistema no desconectará al usuario de Internet y el usuario podrá continuar navegando por Internet.
El proceso básico de autenticación es:
El cliente primero obtiene una dirección IP a través del protocolo DHCP (también se puede usar una dirección IP estática), pero el cliente no puede iniciar sesión usando el Dirección IP obtenida Al acceder a Internet, solo puede acceder a una dirección IP específica antes de pasar la autenticación. Esta dirección suele ser la dirección IP del servidor PORTAL. Los dispositivos de acceso que utilizan la autenticación del Portal deben tener esta capacidad. Generalmente, esto se puede hacer modificando la lista de control de acceso (ACL) del dispositivo de acceso.
Después de iniciar sesión en Portal Server, el usuario puede explorar el contenido anterior, como información gratuita como anuncios y noticias. Al mismo tiempo, el usuario también puede ingresar el nombre de usuario y la contraseña en el. página web, que se pasará a la aplicación cliente WEB Portal Server y luego la interacción entre Portal Server y NAS para realizar la autenticación del usuario.
Además de obtener el nombre de usuario y la contraseña del usuario, Portal Server también obtendrá la dirección IP del usuario y la utilizará como índice para identificar al usuario. Luego, Portal Server y el NAS se comunican directamente mediante el protocolo Portal, y el NAS se comunica directamente con el servidor RADIUS para completar la autenticación del usuario y el proceso en línea. Debido a problemas de seguridad, generalmente se admite la autenticación CHAP con mayor seguridad.