ImageVerifierCode 换一换
格式:DOC , 页数:26 ,大小:1.05MB ,
资源ID:4349731      下载积分:10 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/4349731.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(中国移动WLAN业务PORTAL协议规范V2.0.0.doc)为本站上传会员【丰****】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

中国移动WLAN业务PORTAL协议规范V2.0.0.doc

1、2008-4-2实施 2008-4-2发布 中国移动通信有限公司 发布 QB-D-026-2008 中国移动通信企业标准 中国移动WLAN业务PORTAL协议规范 CMCC WLAN Service Portal Specification 版本号:2.0.0 目  录 1、 范围 1 2、ﻩ规范性引用文件 1 3、ﻩ术语、定义与缩略语ﻩ2 4、 Portal协议 2 4、1、 WLAN用户类型及用户标识定义 2 4、1、1、ﻩWLAN用户类型 2 4、1、2、ﻩ用户标识定义 3 4、2、ﻩ功能定义ﻩ3 4、2、1、ﻩ认证功能ﻩ3

2、 4、2、2、 下线功能 4 4、2、3、ﻩ自服务功能 4 4、3、ﻩ系统结构ﻩ4 5、 流程ﻩ5 5、1、 用户上线认证流程ﻩ5 5、2、ﻩ用户下线流程ﻩ8 5、3、ﻩ动态密码申请流程 9 5、4、 管理员配置个性化页面流程 9 5、5、 用户自服务功能流程 10 5、5、1、 静态密码修改流程ﻩ10 5、5、2、ﻩ预付费卡用户帐户转帐流程ﻩ12 5、5、3、ﻩ套餐信息查询流程ﻩ13 5、5、4、ﻩ历史使用记录查询流程 14 6、 协议ﻩ14 6、1、ﻩ协议栈 14 6、2、ﻩPortal与AC间得协议ﻩ15 6、2、1、ﻩ报文格式ﻩ15 6、2、2、 报文

3、字段说明 15 6、2、3、ﻩ参数 19 6、3、 Portal与Radius间得协议ﻩ21 6、3、1、ﻩ报文格式 21 6、3、2、ﻩ报文字段说明及参数ﻩ21 7、 编制历史ﻩ22 附录A 详细修订历史 22 前 ﻩ言 本标准得目得就是为了制定中国移动WLAN业务Portal规范与协议。 本标准主要包括以下几方面内容:Portal协议,系统结构,上线/下线/页面配置/自服务功能流程,协议报文字段,参数及自服务功能描述。 本标准得附录A为资料性附录. 本标准由中移有限技〔2008〕49号印发. 本标准由中国移动通信有限公司技术部提出并归口。 本标准由标准归口部门负责

4、解释。 本标准起草单位:中国移动通信有限公司研究院 本标准主要起草人:邵春菊,吕志虎,黄宇红,周文辉 1. 范围 本标准规定了中国移动WLAN业务Portal规范与协议。主要包括Portal协议,系统结构,上线/下线/页面配置/自服务功能流程,协议报文字段,参数及自服务功能描述等内容.供中国移动内部与厂家共同使用;适用于中国移动开展WLAN业务采用强制门户网站时需遵循得标准。 2. 规范性引用文件 下列文件中得条款通过本标准得引用而成为本标准得条款。凡就是注日期得引用文件,其随后所有得修改单(不包括勘误得内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议得各方研究就是否可

5、使用这些文件得最新版本.凡就是不注日期得引用文件,其最新版本适用于本标准。 表2-1 规范性引用文件 [1] 《中国移动WLAN业务总体技术要求》 中国移动通信有限公司 [2] 1999 Edition[ISO/IEC 8802—11: 1999] Standards for Local and Metropolitan Area Networks—Wireless LAN Medium Access Control(MAC) and Physical Layer(PHY) Specifications IEEE Std、802、11 [3] 1999 Edition[

6、ISO/IEC 8802—11: 1999] Standards for Local and Metropolitan Area Networks-Part11:Wireless LAN Medium Access Control(MAC) and Physical Layer(PHY) Specifications: High-Speed Physical layer Extension in the 2、4GHz Band IEEE Std、802、11b [4] 2001 Remended Practices for Multi—Vendor Access Point Inte

7、roperability via Inter-Access Point Protocol across Distribution Systems supporting IEEE P802、11 operation IEEE 802.11f [5] 2001 Standards for Local and Metropolitan Area Networks-Specific requirements-Part 11: Wireless LAN Medium Access Control (MAC) and Physical Layer (PHY) specifications: Med

8、ium Access Method (MAC) Security Enhancements IEEE 802、11i [6] RFC 2865 Remote Authentication Dial In User Service (RADIUS) IETF [7] RFC 2866 RADIUS Accounting IETF [8] RFC 2869 RADIUS Extension IETF [9] RFC 2131 Dynamic Host Configuration Protocol IETF [10] RFC 2132 DHCP Options

9、 and BOOTP Vendor Extensions IETF [11] RFC 1945 Hypertext Transfer Protocol —- /1、0 IETF [12] RFC 2616 Hypertext Transfer Protocol -— /1、1 IETF [13] RFC 2246 The TLS Protocol Version 1、0 IETF [14] 中国移动WLAN上网卡业务规范 中国移动通信集团公司 3. 术语、定义与缩略语 下列术语、定义与缩略语适用于本标准: 表3-1 缩略语定义 词语 解释 AP

10、 Access Point AC Access Controller DHCP Dynamic Host Configuration Protocol DNS Domain Name Service Hyper Text Transport Protocol NAI Network Access Identifier RADIUS Remote Authentication Dial In User Service WLAN Wireless Local Area Network AAA Authentication,Authorization,Account

11、ing SSL Secure Sockets Layer CHAP Challenge Handshake Authentication Protocol 4. Portal协议 4.1. WLAN用户类型及用户标识定义 4.1.1. WLAN用户类型 (1)“随e行"手机用户。 Ø 全国用户,面向公众手机用户,覆盖中国移动“全球通”、“神州行”、“动感地带”品牌得所有用户。用户鉴权数据信息分别存储在中央Radius(帐户/密码认证方式)及HLR(SIM认证方式)中,按照用户管理归属地得不同,分为省BOSS/一级BOSS管理得手机用户及智能网SCP管理得手机用户两类.通过“手

12、机号+密码方式”或SIM认证方式认证后,使用GPRS/WLAN双模网卡、WLAN单模网卡上网得用户。可以在全国范围内漫游。BOSS管理得“随e行"手机用户可以采用两种计费方式.一就是按时长扣费计费方式,即用户按实际使用时长按时长扣费,“先使用、后扣费”;二就是套餐计费方式,由用户选择套餐类型,按套餐金额预先扣费,“先订购、后使用”.智能网管理得“随e行”手机用户可以采用按时长扣费计费方式,将来可以通过计费系统得改造支持对智能网手机用户得套餐计费方式。 (2)预付费卡用户:包括全国预付费卡用户、映射到公网得奥运专网用户及省内预付费卡用户。 Ø 全国预付费卡用户,面向奥运期间得非持证记者及其她

13、有漫游需求得预付费用户。用户信息存储在中央Radius中,由中央Radius统一管理、计费。可以在全国范围内漫游。 Ø 映射到公网得奥运专网用户,面向奥运期间购买了专网帐号得持证记者。采用特殊帐号全国预付费卡得方式解决,用户信息存储在中央Radius中,且与专网帐号一一对应,由中央Radius统一管理。不对此类用户计费与结算,使用有效期与奥运专网帐号相同。可以在全国范围内漫游。 Ø 省内预付费用户:通过购买省内预付费卡获得中国移动预付费帐户。用户信息存储在中央Radius中,由中央Radius统一管理、计费。省内预付费卡得使用范围仅限于发卡省份,由中央Radius根据用户接入地标识及归属地

14、标识进行漫游判决并控制用户得接入权限.用户通过预付费帐户名、密码认证后,访问WLAN网络。暂不支持省内预付费用户得漫游功能. 4.1.2. 用户标识定义 (1)“随e行"全国用户得登录名称定义规则为:移动用户得手机号码。例如:13XXXXXXXXX。 (2)映射到公网得奥运专网用户,可以以字符与数字组合作为用户帐号,具体格式由中国移动商奥组委确定。 (3)全国预付费卡用户得登录名称定义规则为:符合上网卡业务规范格式得13位数字。以特殊命名规则构成卡号,作为用户帐号.具体格式见《中国移动WLAN上网卡业务规范》。 (4)省内预付费卡用户得登录名称定义规则为:符合上网卡业务规范格式得13

15、位数字.具体格式见《中国移动WLAN上网卡业务规范》。 4.2. 功能定义 4.2.1. 认证功能 WLAN用户通过Portal Server完成认证功能.Portal为“随e行”手机用户提供静态密码认证与动态密码认证两种选择,并为用户提供通过Portal与Radius得直连通道申请动态密码得功能。 4.2.2. 下线功能 用户上网结束后,可以使用Portal功能通知AC用户下线;当AC侦测到用户下线或者主动切断用户连接时,也能告知Portal。 4.2.3. 自服务功能 登录页面及用户认证成功页面上均需显示“用户自服务”选项,并且PORTAL得认证成功页面在整个用户在线期间都不

16、能关闭。自服务页面由中央Radius提供,各项功能得操作也由后台得服务器完成,Portal只就是负责将“用户自服务”请求重定向到中央Radius即可。 目前要求支持得基本自服务功能包括静态密码修改、套餐信息查询(手机及卡用户)、帐户转帐(预付费卡用户)历史使用记录查询等。将来可以根据业务开展得需要,开放更多得自服务功能. 4.3. 系统结构 为满足WLAN业务分省运营、灵活资费得需求,需要在Radius服务器中同时保存全国用户、省内用户得信息.目前建议采用集中建设中央Radius服务器得方式,在不影响现有随e行用户连接得情况下,提供对“随e行"手机用户及全国/本地预付费卡用户得连接、认证

17、计费功能得支持。 WLAN集中认证系统结构如Error! Reference source not found.所示.全国用户及省内用户得信息均存储在中央Radius服务器中,通过中央Radius完成漫游判断、认证、计费等功能。 图4.1 集中式认证系统结构 AP:接入点。 AC:接入控制器。实现用户强制Portal、业务控制,接收Portal Server发起得认证请求,完成用户认证功能. Portal Server:门户网站。推送认证页面,接收WLAN用户得认证信息,向AC发起用户认证请求以及用户下线通知。提供用户自服务选项,链接到中央Radius服务器提供得自服务页面完成

18、相应功能。 为满足WLAN分省运营、灵活资费得需要,Portal服务器将提供页面定制及个性化Portal推送得功能。用户输入帐号、密码后,由认证系统判断用户帐号得归属地,为用户提供归属地定制得个性化页面、包含资费在内得个性化信息链接等。 为支持国际漫游业务得需要,要求Portal支持漫游合作伙伴提供得二级Portal页面得推送以及Portal与二级Portal得接口协议及参数传递. 5. 流程 用户认证流程包括认证上线流程、下线流程、动态密码申请流程、管理员配置个性化页面流程;包括静态密码修改、套餐信息查询、帐户转帐、历史使用记录查询在内得用户自服务流程。 5.1. 用户上线认证流程

19、 上线流程完成用户帐户得认证,并把认证结果通知Portal Server,Portal server将会通知WLAN用户并且显示相应得认证结果。用户可使用静态密码或动态密码登录,但Portal不对认证类型进行判断,由中央Radius负责区分。 用户上线认证方式有两种:CHAP与PAP,其中CHAP方式为必选功能,PAP方式为可选功能。 用户上线Chap认证流程,如Error! Reference source not found.所示: 图5.1 用户上线Chap认证流程 (1) 用户访问网站,经过AC重定向到Portal Server; (2) Portal server推送

20、统一得认证页面; (3) 用户填入用户名、密码,提交页面,向Portal Server发起连接请求; (4) Portal向Radius发出用户信息查询请求,由Radius验证用户密码、查询用户信息,并向Portal返回查询结果及系统配置得单次连接最大时长、手机用户及卡用户得套餐剩余时长信息; (5) 如果查询失败,Portal结束认证流程,并直接返回提示信息给用户,指导用户开户及正确使用; (6) 如果查询成功,Portal Server向AC请求Challenge; (7) AC分配Challenge给Portal Server; (8) Portal Server向AC发起认

21、证请求; (9) 而后AC进行RADIUS认证,获得RADIUS认证结果; (10) AC向Portal Server送认证结果; (11) Portal Server根据编码规则判断帐户得归属地,推送归属地定制得个性化页面,并将认证结果、系统配置得单次连接最大时长、套餐剩余时长、自服务选项填入页面,与门户网站一起推送给客户,同时启动正计时提醒; (12) Portal Server回应确认收到认证结果得报文。 用户上线Pap认证流程,如Error! Reference source not found.所示: 图5.2 用户上线Pap认证流程 (1) 用户访问网站,经过AC

22、重定向到Portal Server; (2) Portal server推送统一得认证页面; (3) 用户填入用户名、密码,提交页面,向Portal Server发起连接请求; (4) Portal向Radius发出用户信息查询请求,由Radius验证用户密码、查询用户信息,并向Portal返回查询结果及系统配置得单次连接最大时长、手机用户及卡用户得套餐剩余时长信息; (5) 如果查询失败,Portal直接返回提示信息给用户,指导用户开户及正确使用; (6) 如果查询成功,Portal Server向AC发起认证请求; (7) 而后AC进行RADIUS认证,获得RADIUS认证结果

23、 (8) AC向Portal Server送认证结果; (9) Portal Server根据编码规则判断帐户得归属地,推送归属地定制得个性化页面,并将认证结果、系统配置得单次连接最大时长、套餐剩余时长、自服务选项填入页面,与门户网站一起推送给客户,同时启动正计时提醒; (10) Portal Server回应确认收到认证结果得报文。 5.2. 用户下线流程 用户下线流程包括用户主动发起下线流程,用户得强制下线流程与用户异常下线流程,即AC侦测到用户下线,主动通知Portal server。 用户主动下线流程,如Error! Reference source not found.

24、所示: 图5.3 用户主动下线流程 (1) 用户发起下线请求到Portal Server; (2) Portal Server向AC请求下线; (3) AC回应Portal Server下线请求; (4) Portal Server推送下线结果页面给用户。 用户强制下线流程,如Error! Reference source not found.所示: 图5.4 用户强制下线流程 (1) AC侦测到用户得本次连接最大允许接入时间结束,向Portal Server请求下线; (2) Portal Server回应下线成功,并向用户推送下线结果页面。 用户异常下线流程:A

25、C侦测用户下线流程,主动通知Portal server。如Error! Reference source not found.所示: 图5.5 AC侦测用户下线流程   (1)AC侦测到用户下线,向Portal Server请求下线; (2)Portal Server回应下线成功。 5.3. 动态密码申请流程 “随e行"手机用户可以通过Portal申请动态密码。如Error! Reference source not found.所示: 图5.6 “随e行”手机用户申请动态密码 (1) 用户输入用户名并点击“申请动态密码”,Portal通过直连接口向Radius发起动态密码

26、申请请求(包含帐户); (2) Radius创建动态密码,向Portal返回申请响应.同时向短信网关或者BOSS系统转发动态密码下发请求,通过短信向用户下发动态密码. 5.4. 管理员配置个性化页面流程 图5.7 管理员配置资费、欢迎信息 (1) 管理员成功登录后台管理系统; (2) 录入,修改用户资费信息与欢迎信息等; (3) Portal server 更新用户显示页面; (4) 当省内用户下次认证时,推送新得个性化页面。 5.5. 用户自服务功能流程 为满足WLAN分省运营、灵活资费得需要,提供更好得业务体验,本协议通过在Portal页面提供链接得方式为用户提供自服

27、务功能。目前要求支持得基本自服务功能包括静态密码修改、套餐信息查询、帐户转帐(预付费卡用户)、历史使用记录查询等。将来可以根据业务开展得需要,开放更多得自服务功能. 由于Portal服务器目前采用集中放置得策略,用户得自服务请求将被链接到中央Radius服务器提供得自服务页面上。为保证用户信息得安全性,在使用自服务功能前,需要对用户重新进行认证. 5.5.1. 静态密码修改流程 对于“随e行"手机用户,除可以使用短信方式修改、重置WLAN登录静态密码外,还可以通过自服务页面得方式修改静态密码。 对于其她用户,目前只能通过自服务页面修改用户静态密码,修改请求由中央Radius服务器统一处

28、理。 5.5.1.1. “随e行"手机用户 图5.8 “随e行”手机用户静态密码修改流程 “随e行”用户通过自服务页面修改静态密码得流程如下: (1) 用户点击登录页面上得“用户自服务”选项; (2) Portal服务器将请求链接到中央Radius服务器提供得自服务URL; (3) 提示用户输入用户名、密码、随机码以验证用户身份; (4) 用户输入信息,中央Radius判断用户就是否为“随e行”手机用户; (5) 对用户展示WLAN用户自服务页面,提供静态密码修改等菜单项; (6) 用户输入用户名、旧密码、新密码、随机码; (7) 中央Radius将“随e行”手机用户得

29、静态密码修改请求转给一级BOSS系统处理; (8) 一级BOSS将请求转给省BOSS。省BOSS验证用户旧密码并执行密码修改操作后,将新静态密码及修改结果同步回中央RADIUS; (9) 返回静态密码修改成功提示。 5.5.1.2. 预付费卡用户 预付费卡用户得密码修改操作主要由中央Radius完成。如Error! Reference source not found.所示。 图5.9 预付费卡用户静态密码修改流程 流程描述如下: (1) 用户点击登录页面上得“用户自服务"选项; (2) Portal服务器将请求链接到中央Radius服务器提供得自服务URL; (3) 提

30、示用户输入用户名、密码、随机码以验证用户身份; (4) 用户输入信息,中央Radius判断用户就是否为预付费卡用户; (5) 对用户展示用户自服务页面,提供密码修改等菜单项; (6) 用户输入用户名、旧密码、新密码、随机码; (7) 中央Radius处理预付费卡用户得密码修改请求; (8) 返回密码修改成功提示。 5.5.2. 预付费卡用户帐户转帐流程 图5.10 预付费卡用户帐户转帐 预付费卡用户通过自服务页面给WLAN帐户转帐得流程如下: (1) 用户点击登录页面上得“用户自服务”选项; (2) Portal服务器将请求链接到中央Radius服务器提供得自服务URL

31、 (3) 提示用户输入用户名、密码、随机码以验证用户身份; (4) 用户输入信息,中央Radius判断用户就是否为预付费卡用户; (5) 向用户展示预付费卡用户自服务页面,提供帐户转帐等菜单项; (6) 用户选择帐户转帐; (7) 中央Radius提示用户输入转出卡得用户名及密码; (8) 用户输入信息; (9) 中央Radius判断转出卡与转入卡(即用户当前登录得预付费卡)得类型,如果两者都为包时卡,并且转出卡没有处于使用中,中央Radius将转出卡得剩余时长叠加到转入卡得剩余时长上,并删除转出卡得帐户信息; (10) 中央Radius向用户返回转帐响应;如转帐成功,Rad

32、ius返回当前剩余连接时长得信息,并提醒用户重新认证后才能将转入得可用时长信息发送给接入系统;如转帐失败,Radius需返回失败原因。 5.5.3. 套餐信息查询流程 图5.11 套餐信息查询流程 手机用户通过自服务页面查询套餐信息得流程如下: (1) 用户点击登录页面上得“用户自服务”选项; (2) Portal服务器将请求链接到中央Radius服务器提供得自服务URL; (3) 提示用户输入用户名、密码、随机码以验证用户身份; (4) 用户输入信息,中央Radius根据用户类型展示相应得自服务页面;提供“套餐信息查询”等菜单项; (5) 用户点击“套餐信息查询”菜单项;

33、 (6) 中央Radius查询套餐信息并显示给用户。 5.5.4. 历史使用记录查询流程 除上述功能外,自服务系统还应提供用户历史使用记录查询功能。流程与上述过程相似,此处不再赘述. 6. 协议 在AC与Portal Server之间通过Portal协议交互。 6.1. 协议栈 Portal协议栈如Error! Reference source not found.所示: 图6.1 Portal协议栈 6.2. Portal与AC间得协议 6.2.1. 报文格式 协议包采用固定长度头加可变长度得属性字段组成,属性字段采用TLV格式,具体如Error! Referenc

34、e source not found.所示。 图6.2 Web认证报文格式 6.2.2. 报文字段说明 Ver Ver字段就是协议得版本号,长度为 1 字节,目前定义得值为 0x01。 Type Type字段定义报文得类型,长度为 1 字节,目前其值得定义如Error! Reference source not found.。 表6-1 报文类型 Type 值 方向 含义 REQ_CHALLENGE 0x01 Client—-—-->Server Portal Server 向AC设备发送得请求Challenge报文 ACK_CHALLENGE 0x02

35、 Client〈--—--Server AC设备对Portal Server请求Challenge报文得响应报文 REQ_AUTH 0x03 Client—---->Server Portal Server向AC设备发送得请求认证报文 ACK_AUTH 0x04 Client<—-—--Server AC设备对Portal Server请求认证报文得响应报文 REQ_LOGOUT 0x05 Client-————>Server 若ErrCode字段值为0x00,表示此报文就是Portal Server向AC设备发送得请求用户下线报文;若ErrCode字段值为0x01,

36、表示该报文就是Portal Server发送得超时报文,其原因就是Portal Server发出得各种请求在规定时间内没有收到响应报文。 ACK_LOGOUT 0x06 Client〈-———-Server AC设备对Portal Server请求下线报文得响应报文 AFF_ACK_AUTH 0x07 Client-——--〉Server Portal Server对收到得认证成功响应报文得确认报文; NTF_LOGOUT 0x08 Server --〉 Client 用户被强制下线通知报文 REQ_INFO 0x09 Client --〉 Server 信

37、息询问报文 ACK_INFO 0x0a Server -—〉 Client 信息询问得应答报文 Pap/Chap Pap/Chap字段定义此用户得认证方式,长度为 1 字节,只对Type值为 0x03 得认证请求报文有意义: Chap方式认证—-—值为0x00; Pap  方式认证---值为0x01; Rsv  Rsv目前为保留字段,长度为 1 字节,在所有报文中值为 0; SerialNo (1) SerialNo字段为报文得序列号,长度为 2 字节,由Portal Server随机生成,Portal Server必须尽量保证不同认证流程得SerialNo在一定时间内

38、不得重复,在同一个认证流程中所有报文得SerialNo相同; (2) Portal Server发给AC设备得报文 a、 由Portal Server发出得Type值为1、3得请求报文其SerialNo都就是随机生成数; b、 由Portal Server向AC设备发出得Type值为5得(REQ_LOGOUT)报文其SerialNo值分两种情况:当ErrCode为0 时(请求用户下线报文),SerialNo值为一个随机生成数;当ErrCode为1时,SerialNo值可能与Type值为1或3得报文 (请求Challenge超时, 或请求认证超时) 相同,具体要瞧就是请求Challenge

39、超时还就是请求认证超时; c、 由Portal Server向AC设备发出得认证成功确认报文(Type值为7得报文)SerialNo与其发出得相应请求报文得SerialNo相同;比如对于Type值为7得报文其SerialNo值与Type值为3得请求认证报文相同; (3) 每一个由AC设备发给Portal Server得响应报文得SerialNo必须与Portal Server发送得相应请求报文得SerialNo一样,否则Portal Server会丢掉从AC设备发来得响应报文; 比如Type值为2得报文其SerialNo值必须与Type值为1得报文相同,Type值为4得报文其SerialN

40、o值必须与Type值为3得报文相同,Type值为6得报文其SerialNo值必须与Type值为5得报文相同。 ReqID (1) ReqID字段长度为 2 个字节,由AC设备随机生成,尽量使得在一定时间内ReqID不重复。 (2) 在Chap认证方式中: a、 AC设备在Type为2 (ACK-CHALLENGE) 得请求Challenge响应报文中把该ReqID得值告诉Portal Server; b、 在Type值为3、4、7 ( REQ-AUTH, ACK-AUTH, AFF—ACK-AUTH ) 得报文中ReqID字段得值都与Type值为2得报文中此字段得值相同; c、 在

41、Type值为 5 (REQ-LOGOUT) 得报文中,若报文表示请求Challenge 超时则此字段值为0 ;若报文表示请求认证超时则此字段值与Type值为2 (ACK-CHALLENGE)得报文中此字段得值相同; (3) 在Pap认证方式中,此字段无意义,其值为0; (4) 在Type值为 5 (REQ-LOGOUT) 得报文中,若报文表示请求下线时则此字段值为0 ; (5) 在Type值为1、6 (REQ-CHALLENGE , ACK-LOGOUT) 得报文中,该字段均无意义,值都为 0; UserIP UserIP字段为Portal用户得IP地址,长度为 4 字节,其值由Po

42、rtal Server根据其获得得IP地址填写,在所有得报文中此字段都要有具体得值; UserPort UserPort字段目前没有用到,长度为 2 字节,在所有报文中其值为0; ErrCode ErrCode字段与Type字段一起表示一定得意义,长度为 1字节,具体如下: (1) 对于Type值为1、3、7得报文,ErrCode字段无意义,其值为0; (2) 当Type值为 2 时: ErrCode=0,表示AC设备告诉Portal Server请求Challenge成功; ErrCode=1,表示AC设备告诉Portal Server请求Challenge被拒绝;  Er

43、rCode=2,表示AC设备告诉Portal Server此链接已建立; ErrCode=3,表示AC设备告诉Portal Server有一个用户正在认证过程中,请稍后再试; ErrCode=4,则表示AC设备告诉Portal Server此用户请求Challenge失败(发生错误); (3) 当Type值为 4 时: ErrCode=0,表示AC设备告诉Portal Server此用户认证成功; ErrCode=1,表示AC设备告诉Portal Server此用户认证请求被拒绝; ErrCode=2,表示AC设备告诉Portal Server此链接已建立;  ErrCode=3

44、表示AC设备告诉Portal Server有一个用户正在认证过程中,请稍后再试; ErrCode=4 ,表示AC设备告诉Portal Server此用户认证失败(发生错误); (4) 当Type值为 5 时: ErrCode=0,表示此报文就是Portal Server发给AC设备得请求下线报文; ErrCode=1,表示此报文就是在Portal Server没有收到AC设备发来得对各种请求得响应报文,而定时器时间到(即超时)时由Portal Server发给AC设备得报文; (5) 当Type值为 6 时: ErrCode=0,表示AC设备告诉Portal Server此用户下

45、线成功; ErrCode=1,表示AC设备告诉Portal Server此用户下线被拒绝; ErrCode=2, 表示AC设备告诉Portal Server此用户下线失败(发生错误); (6) 对Type为REQ_INFO时,ErrCode无意义,其值为0; (7) 对Type为NTF_LOGOUT时,ErrCode含义如下: ErrCode 含义 0 下线 (8) 对Type为ACK_INFO时,ErrCode含义如下: ErrCode 含义 0 处理成功,但不表示全部消息都被获取了,有多少信息被获得应通过属性来判断,详见下文 1 功能不支持,表示设备不支持这

46、一功能 2 消息处理失败,由于某种不可知原因,使处理失败,例如询问消息格式错误等。 AttrNum AttrNum字段表示其后边可变长度得属性字段属性得个数,长度为 1 字节(表示属性字段最多可有255个属性),其值在所有得报文中都要根据具体情况赋值; 报文属性字段(Attr)得格式 Attr字段(属性字段)就是一个可变长字段,由多个属性依次链接而成,每个属性得格式为TLV格式,具体如Error! Reference source not found.。 图6.4 属性字段得格式 报文属性字段说明如下: (1) 属性类型(AttrType) 表6-2 属性字段得定义

47、Attr(属性字段) AttrType 属性值长度 属性含义 UserName 0x01 <=253 (可变) 随e行用户名,具体为: “用户手机号码”; 全国/省内预付费卡用户名称:13位数字; 为满足国际漫游得需要,支持253字节得长用户名。 PassWord 0x02 <=16(可变) 用户提交得明文密码 Challenge 0x03 16(固定) Chap方式加密得魔术字 ChapPassWord 0x04 16(固定) 经过Chap方式加密后得密码 (2) 属性长度(AttrLen) AttrLen字段表示属性得长度,长度为1字节,其

48、值就是整个属性三个字段AttrType、AttrLen、AttrValue得长度之与。 (3) 属性值(AttrValue) AttrValue得值为具体得属性值,比如用户名、口令等,长度有些可变,有些固定(具体见Error! Reference source not found.),但最长不能超过253(255—2)字节。 6.2.3. 参数 1、 此协议规定承载报文得就是UDP协议,也即报文为UDP报文,AC设备在固定端口2000(参照《BNAS宽带接入服务器技术规范—YD1148》修订)上等待接收Portal Server发来得各种请求报文与确认报文; 2、 PORTAL强制相

49、关参数 当AC实现强制PORTAL功能时,要求在强制PORTAL URL中包含以下参数: 参数名称 参数取值 参数说明 认证模式 作用阶段 举例 Wlanuserip 十进制得字符串格式 网段在前,主机在后 WLAN用户得私网地址,就是认证Portal与AC之间判别WLAN用户得身份识别码 WEB 重定向认证页面请求时 wlanuserip=10。1。2、34 wlanusername IMSISIM格式得字符串格式 WLAN用户得用户名 SIM 重定向门户网站页面请求时 wlanusername=IMSISIM Wlanacname 十进制得字符串

50、格式 wlanacname=ACN、CTY、PRO、OPE,属性名为严格小写,属性值为按照下列规定得AC名称。 统一规定全国AC得编码,其编码规则为ACN、CTY、PRO、OPE,其中: ACN表示AC得名字,由4位数字组成,各省自己规划与分配。 CTY表示WLAN位于得城市,由4位数字组成,由各个地市得长途区号表示, 右对齐左填零。 PRO表示WLAN位于得省份,由3位数字组成,PRO得代码分配参见附表。 OPE表示WLAN所属得运营商,由2位数字组成,中国移动为00。 WEB 重定向认证页面请求时 wlanacip= ACN、CTY、 PRO、OPE 具体参数格式示例

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服