《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 三種認證技術在ACR系統中的對比研究

三種認證技術在ACR系統中的對比研究

2008-02-26
作者:王蘇南, 張國杰, 智英建, 張

摘?要:針對大規模接入匯聚路由器ACR(Access Convergence Router)多用戶、多需求、易網管的特點,使Web+DHCP、 PPPoE、802.1X三種" title="三種">三種常用的認證技術" title="認證技術">認證技術能夠在ACR系統中分別實現,并對比研究了三種不同技術多方面的優劣差異。
關鍵詞:接入網絡? 認證方式" title="認證方式">認證方式? Web+DHCP? PPPoE? 802.1X

?

??? 目前寬帶接入網主要有ADSL、LAN和ACR三種方式。ADSL方式終端用戶帶寬窄,無法開展寬帶流媒體業務;接入段設備復雜,無法對接入段通用設備實施管理,不能對用戶帶寬靈活配置,不便于引入新的業務;接入段由三層組成:接入層→匯聚層→路由層。LAN方式其匯聚帶寬統計復用,無法確保用戶端到端帶寬;接入段設備復雜,無法對接入段通用設備實施管理,不能對用戶帶寬靈活配置,不便于引入新的業務;其接入段由匯聚層和路由層組成。而ACR接入方式接入段設備一體化,方便對接入段設備實施管理,方便對用戶帶寬靈活配置;接入段為一層:路由層。
1 ACR系統簡介
  對于下一代互聯網面臨的新業務拓展和安全性服務問題,汪斌強教授和鄔江興院士提出了基于IPv4/IPv6雙棧的大規模接入匯聚路由器ACR的概念。
??? ACR接入段僅由路由層一層組成,如圖1所示,它能確保用戶端到端帶寬,便于引入新的運營策略和新業務。

?

?


  ACR系統是分布式的,它由ACR-S交換主機、分復用單元EMD、遠端接口單元RIU和寬帶接入服務器BAS(ACR-Portal)、認證服務器BOS(ACR-RADIUS)等組成,如圖2所示。

?

?

?


2 三種認證方式分別在ACR系統中的實現
2.1 Web+DHCP認證方式
2.1.1 Web+DHCP概述
  Web+DHCP認證方式根據在網絡拓撲中的位置,可分為兩大類:直通式和旁路式。直通式就是認證系統處在用戶與接入設備" title="接入設備">接入設備之間,全部用戶流量都經過認證系統;旁路式就是認證系統在拓撲上處于接入設備之上,認證系統與用戶之間只要保證IP層相通即可。直通式認證系統容易實現對用戶的細粒度控制,原理簡單、直觀;但從提高系統性能、降低研發、組網和維護管理成本的角度看,旁路式比直通式認證系統有明顯的優勢。
2.1.2 Web+DHCP認證技術在ACR中的實現流程
  在ACR系統中無論直路式或旁路式都可實現,但兩者相比較旁路式更為實際一些。Web+DHCP方式在ACR中的通信流程如圖3所示。

?

?


  Web+DHCP方式無需在用戶端安裝客戶端軟件,用戶開機后Host通過二層廣播向ACR-Portal請求提供Host的IP地址,在ACR系統中可由ACR-Portal作為DHCP服務器,同時ACR-Portal為該用戶建立一個用戶表項,記錄用戶的MAC地址和已分配的IP地址等信息,添加用戶服務策略。
  用戶在認證前只能訪問門戶站點即ACR-Portal。如果用戶要轉到其他網站、得到更多服務,則必須先打開瀏覽器通過Web方式進行認證,輸入用戶名和密碼,通過ACR-Portal將用戶名和密碼送往ACR-RADIUS服務器進行認證。認證通過后,ACR-Portal可向用戶下載一個小程序,用戶通過此程序提供的小窗口可以看上線時間、租用剩余時間等。
  用戶正常下網時,可利用上述下載的小程序執行“斷開網絡”操作。將用戶下網的消息發送給ACR-Portal,由ACR-Portal發出計費Stop包給后臺ACR-RADIUS,同時在ACR-Portal中刪除此用戶記錄并釋放用戶的IP地址。
  若在ACR上形成直路式認證系統,只需要ACR-Portal將認證數據直接透傳給ACR-RADIUS即可。
2.2 PPPoE認證方式
2.2.1 PPPoE概述

  1998年Redback網絡公司聯合UUNET公司和RouterWare軟件公司開發了以太網上點對點協議PPPoE,并得到了IETF的認可,于1999年2 月被IETF接受,以RFC2516發布。
2.2.2 PPPoE認證技術在ACR中的實現流程
  PPPoE在ACR中的通信流程如圖4所示。在ACR系統中建立一個PPP連接,同樣也要建立一個惟一的會話標識符,按照RFC2516標準分兩個階段:Discovery階段和PPP會話階段。

?


  (1)Discovery階段
  a.Host向ACR-Portal發送一個初始化PADI(PPPoE? Active Discovery Initiation)包。
  b.ACR-Portal返回應答PADO(PPPoE Active Discovery Offer)包。
  ?c.Host發出會話請求PADR(PPPoE Active Discovery Request)包。
  ?d.ACR-Portal發回會話確認PADS(PPPoE Active Discovery Session-confirmation)包。
??? (2)PPP會話階段
  當一個Host想發起PPPoE會話(PPP Session)時,它必須首先完成識別對等端(ACR-Portal)的MAC地址并建立PPPoE的SESSION_ID。PPPoE會話的SESSION_ID不允許發生改變,必須是Discovery階段所指定的值,即建立了一個PPP過程。之后ACR-RADIUS驗證PPP包中的Host用戶及密碼,若認證通過,告知ACR-Portal完成認證過程,并分配IP地址,開始計費進行控制。
2.3 IEEE 802.1X認證方式
2.3.1 802.1X概述

  802.1X協議是基于端口的訪問控制協議(Port-based Network Access Control Protocol)。主要由認證服務器(Authentication Server)、認證者(Authenticator)和申請者(Supplicant) 三部分組成,其系統結構如圖5所示。

?


2.3.2 802.1X在ACR中的實現流程
  在ACR系統中ACR-RADIUS、ACR-Portal、Host分別扮演認證服務器、認證者、申請者的角色。圖6是802.1X方式在ACR中的通信流程。

?

?


  (1)當Host上網時先發出請求認證的報文給ACR-Portal,開始啟動一次認證過程;
  (2)ACR-Portal收到請求認證的數據幀后,將發出一個請求幀要求Host將輸入的用戶名送上來;
 ? (3)Host響應ACR-Portal發出的請求,將用戶名信息通過數據幀送給ACR-Portal。ACR-Portal再將Host送上來的數據幀經過EAP封包處理后送給ACR-RADIUS進行認證;
  ?(4)ACR-RADIUS收到ACR-Portal轉發上來的用戶信息后,將該信息與數據庫中的用戶名表相比對,找到該用戶名對應的口令信息,用隨機生成的一個加密字對它進行加密處理,同時將此加密字傳送給ACR-Portal,由ACR-Portal傳給Host;
??? (5)Host收到由ACR-Portal傳來的加密字后,用該加密字對口令部分進行加密處理(如MD5不可逆的加密算法),并通過ACR-Portal再傳給ACR-RADIUS;
  ?(6)ACR-RADIUS將送上來的加密后的口令信息與其他經過加密運算后的口令信息進行對比,如果相同,則認為該用戶為合法用戶,反饋認證通過的消息,并向ACR-Portal發出打開端口的指令,允許用戶的業務流通過端口訪問網絡,至此完成認證過程。
  在Host與ACR-Portal交換口令信息的時候,沒有將口令以明文直接送到網絡上進行傳輸,而是對口令信息進行MD5不可逆的加密算法處理,使在網絡上傳輸的敏感信息有了更高的安全保障,杜絕了由于下級接入設備所具有的廣播特性而導致敏感信息泄漏的問題。
3? 三種認證方式在ACR中的對比研究
   Web+DHCP.PPPoE和802.1X三種認證方式對比研究如表1所示。因為不同接入網絡和網絡管理員的要求(例如公安網、軍隊網的接入網要求)、網絡管理員對三種認證方式的熟練程度以及網絡運營商對運營要求等,三種認證技術都有需求。目前三種認證方式都是位于各自單獨的應用環境下分別在ACR系統中實現的。如果能在一個統一的通用環境情況下,即三種認證方式在ACR系統中一起進行認證,還需要進一步研究與實踐,這也是筆者下一步的研究方向,即集成式可擴展的接入認證機制的研究,以便為ACR系統可接入、可控制、可管理、可擴展的大規模寬帶網提供更好的技術服務。

?


參考文獻
[1] ?鄔江興.中國高性能寬帶信息網(3TNet)綜述.通訊世界, ?2002,(1):37-40.
[2] ?NDSC. 大規模接入匯聚路由器(ACR)總體技術規范[S],2005.
[3] ?汪斌強,鄔江興. 基于IPv6的大規模接入匯聚路由器的設想和實現.電信科學, 2006,(1):5-9.
[4] ?DROMS R. Dynamic host configuration protocol[S]. RFC?2131, Bucknell University, March 1997.
[5]? SIMPSON W. RFC1661: Point to point protocol[Z]. 1994.
[6]? RIGNEY C. Remote authentication dial in user service?(RADIUS) [M]. IETF, RFC2865, 2000.

[7] ?MAMAKES L.A method for transmitting PPP over ethernet ?(PPPoE) [M]. IETF, RFC2516, 1999.
[8] ?IEEE Std. P802.1X/D11. Port Based Network Access?Control Protocol. March, 2001.

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲另类春色国产| 国产精品夫妻自拍| 欧美亚洲色图校园春色| 国产精品美女久久久久久2018| 亚洲欧洲精品一区二区三区| 精品99一区二区| 小黄鸭精品aⅴ导航网站入口| 国产精品影院在线观看| 在线观看91精品国产麻豆| 亚洲午夜免费视频| 午夜精品婷婷| 亚洲片在线观看| 欧美激情一二三区| 国产一区二区高清| 国产精品电影在线观看| 欧美精品免费看| 国产一区久久| 极品尤物av久久免费看| 国产精品一区免费观看| 亚洲日本理论电影| 伊人影院久久| 国产精品免费网站| 亚洲国产美国国产综合一区二区| 亚洲另类视频| 免费h精品视频在线播放| 欧美久久久久久蜜桃| 国语自产偷拍精品视频偷| 在线观看视频一区二区欧美日韩| 国产乱码精品一区二区三区av| 免费不卡中文字幕视频| 久久国产精品久久久久久电车| 午夜精品久久久久久| 欧美视频官网| 国产精品国产三级国产普通话蜜臀| 亚洲少妇诱惑| 亚洲欧美日韩一区二区三区在线观看| 亚洲一区在线观看免费观看电影高清| 久久久蜜臀国产一区二区| 欧美日本在线播放| 欧美片第一页| 欧美精品在线观看一区二区| 国产情侣一区| 欧美精品在线观看一区二区| 欧美一区免费视频| 亚洲一区免费视频| 亚洲日本电影| 欧美一区影院| 裸体女人亚洲精品一区| 久久影院亚洲| 亚洲日本成人网| 久久精品一二三| 午夜精品视频一区| 亚洲宅男天堂在线观看无病毒| 亚洲高清免费视频| 欧美色综合天天久久综合精品| 亚洲第一级黄色片| 亚洲午夜在线观看视频在线| 国产免费亚洲高清| 久久综合伊人77777| 国产色爱av资源综合区| 欧美专区中文字幕| 欧美日韩一区成人| 中文国产亚洲喷潮| 国产精品美女久久久久久2018| 国产精品啊v在线| 国产精品视频网| 久久婷婷亚洲| 国产亚洲精品久久飘花| 国产乱码精品一区二区三区不卡| 欧美一区国产一区| 欧美在线在线| 亚洲国产欧美国产综合一区| 免费成人小视频| 99亚洲精品| 亚洲激精日韩激精欧美精品| 久久久久久久久久看片| 久热精品视频在线观看一区| 亚洲黑丝在线| 欧美日本在线视频| 国产一区二区丝袜高跟鞋图片| 亚洲国产成人精品久久久国产成人一区| 欧美在线免费看| 一区二区免费在线观看| 欧美午夜视频一区二区| 欧美午夜一区二区三区免费大片| 另类酷文…触手系列精品集v1小说| 欧美精品一区二区三区久久久竹菊| 午夜精彩国产免费不卡不顿大片| 久久综合伊人77777麻豆| 欧美自拍丝袜亚洲| 亚洲区一区二| 亚洲一区三区视频在线观看| 国产一区白浆| 欧美α欧美αv大片| 亚洲欧美国产不卡| 国产日韩在线看片| 亚洲欧美日韩成人| 国内综合精品午夜久久资源| 亚洲精品欧美激情| 国内精品一区二区三区| 欧美日韩精品一区二区天天拍小说| 亚洲精品中文字幕在线| 蜜臀久久久99精品久久久久久| 欧美一区二区三区久久精品| 国产日产欧美a一级在线| 欧美日韩国产成人精品| 亚洲精品一区二区三区蜜桃久| 国产精品久久久久久久久动漫| 欧美视频中文在线看| 午夜免费电影一区在线观看| 欧美与欧洲交xxxx免费观看| 国产美女精品视频免费观看| 国产一区二区三区四区在线观看| 欧美在线看片a免费观看| 夜夜嗨av一区二区三区四季av| 国语精品中文字幕| 国产偷自视频区视频一区二区| 一区在线视频观看| 99www免费人成精品| 蜜臀久久99精品久久久久久9| 久热精品视频| 在线亚洲免费| 国产欧美1区2区3区| 亚洲一区二区三区在线观看视频| 亚洲一区二区三区777| 99riav久久精品riav| 久久久久综合| 国产在线精品成人一区二区三区| 国产精品一区二区在线观看| 国产在线高清精品| 欧美电影在线播放| 亚洲欧美成人综合| 亚洲三级国产| 亚洲黄色尤物视频| 欧美日韩综合一区| 亚洲欧美国产77777| 亚洲国产aⅴ天堂久久| 好吊视频一区二区三区四区| 国产日韩久久| 欧美激情一区二区三区高清视频| 久久激情五月婷婷| 香蕉久久精品日日躁夜夜躁| 欧美日韩免费在线视频| 99精品视频免费在线观看| 国产精品久久久久影院亚瑟| 欧美日韩网址| 国产九九精品视频| 欧美在线视频在线播放完整版免费观看| 亚洲精品老司机| 久久久91精品国产一区二区精品| 一区二区三区在线免费视频| 亚洲欧洲av一区二区三区久久| 欧美人与性禽动交情品| 国产精品qvod| 国产一区二区三区在线免费观看| 亚洲精品一二区| 亚洲人成在线播放网站岛国| 亚洲天堂成人在线观看| 国产日韩欧美| 亚洲欧美日韩视频一区| 亚洲福利免费| 一本色道久久99精品综合| 欧美在线观看一区二区| 欧美精品1区2区| 亚洲一区二区久久| 一区二区三区中文在线观看| 裸体丰满少妇做受久久99精品| 久久综合网络一区二区| 一区二区三区四区五区精品视频| 久久久久久日产精品| 亚洲国产一成人久久精品| 在线亚洲免费视频| 欧美日韩一区二区欧美激情| 欧美暴力喷水在线| 午夜欧美精品久久久久久久| 日韩午夜在线观看视频| 极品少妇一区二区| 美女任你摸久久| 另类欧美日韩国产在线| 亚洲风情在线资源站| 嫩草国产精品入口| 免费91麻豆精品国产自产在线观看| 亚洲国产精品尤物yw在线观看| 久久亚洲影院| 免费日韩视频| 亚洲精品综合精品自拍| 欧美日韩中文字幕日韩欧美| 亚洲免费电影在线观看| 免费影视亚洲| 欧美国产视频日韩| 欧美自拍偷拍| 欧美在线观看一二区| 亚洲国产欧美久久| 欧美日韩亚洲一区| 午夜视频在线观看一区二区三区| 国产精品入口| 亚洲性图久久| 国产精品欧美激情| 亚洲第一页在线| 欧美久久综合| 欧美黄色免费| 欧美精品福利在线| 久久综合久久美利坚合众国| 亚洲永久精品大片| 亚洲精品欧美极品| 欧美日韩一区二区免费在线观看| 国产日本欧美一区二区| 亚洲免费影视| 欧美成人伊人久久综合网| 欧美电影免费观看大全| 亚洲精品国产精品国自产观看浪潮| 国产日韩一区在线| 国内精品美女在线观看| 欧美日韩国产综合在线| 亚洲高清一区二区三区| 欧美日韩麻豆| 亚洲精品少妇网址| 18成人免费观看视频| 99精品国产热久久91蜜凸| 亚洲国产一区二区在线| 亚洲精品国产精品国自产观看| 午夜亚洲视频| 亚洲国产1区| 欧美一区二区三区在线观看| 久久疯狂做爰流白浆xx| 黄色一区二区三区| 亚洲一区二区免费在线| 亚洲午夜在线| 亚洲电影免费在线观看| 午夜视频在线观看一区二区| 影院欧美亚洲| 久久久无码精品亚洲日韩按摩| 亚洲精品国产无天堂网2021| 农夫在线精品视频免费观看| 亚洲天堂黄色| 韩国成人精品a∨在线观看| 国产农村妇女精品一二区| 亚洲欧美成人一区二区在线电影| 欧美激情va永久在线播放| 欧美电影在线播放| 国产欧美欧洲在线观看| 在线午夜精品自拍| 欧美性猛交视频| 久久在线免费观看视频| 国产一区香蕉久久| 一区二区高清在线观看| 久久久www成人免费毛片麻豆| 一区二区亚洲欧洲国产日韩| 久久精品视频一| 亚洲国产日韩欧美一区二区三区| 欧美大片在线看| 先锋影音网一区二区| 欧美精品久久99久久在免费线| 国产精品综合视频| 亚洲综合好骚| 欧美美女bb生活片| 亚洲色无码播放| 欧美美女福利视频| 国产一区二区三区免费在线观看| 日韩午夜激情av| 欧美资源在线观看| 狠狠干狠狠久久| 亚洲精品乱码久久久久久日本蜜臀| 亚洲电影免费观看高清| 久久夜色精品亚洲噜噜国产mv| 欧美男人的天堂| 国产亚洲网站| 午夜影院日韩| 亚洲欧美国产毛片在线| 国产精品手机在线| 欧美国产国产综合| 极品中文字幕一区| 国产综合自拍| 另类av一区二区| 欧美日韩亚洲精品内裤| 亚洲一区二区高清视频| 国产精品视频大全| 欧美精品在线极品| 国产亚洲人成a一在线v站| 久久免费国产精品1| 亚洲电影自拍| 亚洲视频在线二区| 午夜亚洲性色视频| 老牛嫩草一区二区三区日本| 久久国产精品久久久久久久久久| 亚洲国产精品va在线看黑人| 亚洲高清123| 亚洲欧美日韩国产| 亚洲品质自拍| 欧美丝袜一区二区三区| 亚洲国产精品成人精品| 亚洲国产成人精品久久| 亚洲欧美日韩另类精品一区二区三区| 欧美1区视频| 可以免费看不卡的av网站| 欧美日韩国产经典色站一区二区三区| 国模精品娜娜一二三区| 欧美在线免费视频| 久久久久久久波多野高潮日日| 欧美日韩激情网| 最新国产成人在线观看| 在线一区亚洲| 欧美高清不卡| 欧美a级理论片| 欧美激情精品久久久久久久变态| 欧美va亚洲va国产综合| 国产精品一区二区男女羞羞无遮挡| 欧美一级一区| 亚洲视频你懂的| 国产精品国产亚洲精品看不卡15| 亚洲电影下载| 亚洲国产欧美不卡在线观看| 在线看国产一区| 欧美人成免费网站| 亚洲激情自拍| 欧美日韩国产限制| 国产欧美日韩精品一区| 国产欧美一区二区三区久久人妖| 欧美一级午夜免费电影| 亚洲人成人一区二区三区| 欧美日韩国产一区二区| 国产精品视屏| 亚洲精品少妇网址| 亚洲欧洲偷拍精品| 影音先锋久久资源网| 欧美三级网页| 国产精品成人在线| 亚洲中字黄色|