{{sendMatomoQuery("行为管理AC","原理说明")}}
原理说明
更新时间:2023-07-05
数据流过程如下:
- 用户使用有线、无线终端接入企业网络,通过Agile Controller-Campus认证后上线成功。
- Agile Controller-Campus向AC发送UDP单点登录上线报文。AC接收到报文后,根据报文的源IP确认报文合法性(AC设备单点登录配置上指定的Agile Controller-Campus地址,如果匹配则认为是合法;如果不匹配则认为非法,丢弃报文),判断报文合法后,会解析出上线终端的用户名、IP、MAC和用户组,存储到后台“在线用户管理列表”,此时在AC控制台页面“入网用户管理”不显示。
- 用户访问互联网流量流量经过AC,AC根据用户流量报文的源IP地址在后台“在线用户管理列表”索引,如果索引成功,就以相应的用户名上线,完成单点登录;如果索引失败,则进入AC认证策略单点登录失败处置动作(a.不需要认证,b.密码认证,c.调整到指定页面,d.跳转到CAS服务器)。
- 用户主动或被动触发登录注销,在Agile Controller-Campus完成下线。
- Agile Controller-Campus向AC发送UDP单点登录下线报文。AC接收到报文后,根据报文的源IP确认报文合法性,判断报文合法后,会解析出下线终端的用户名、IP、MAC和用户组,AC根据已上线的用户列表进行索引,索引成功后注销该用户。