找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 10972|回复: 8

使用无线路由器解决共享锐捷认证上网的方案及存在的问题

[复制链接]
发表于 2011-12-29 01:52 | 显示全部楼层 |阅读模式
方案实现的前提:

1、TP-LINK TL-MR3420 300M无线3G路由器
2、路由器刷论中:OpenWRT 0512openwrt-ar71xx-集成-mr3420-v1-squashfs-sysupgrade固件
3、锐捷接入层交换机相应的接入端口no掉security address-bind enable这条命令


    如果你的环境能满足上述条件的话,那你就可以使用无线路由器共享上网了,接入终端无须认证。比如你的iPad、N9手机等终端设备,有过WIFI连接到无线路由器就可以上网了。


    对于第3点的说明:
    要从锐捷客户端认证上网过程说起。正常情况下,锐捷接入层的交换机所有端口只转终端的锐捷广播数据包,其它数据包都禁止转发,所以在认证前接入的终端是不能上网。其认证过程是这样的,在电脑上打开锐捷客户端后:
    1、锐捷客户端发送锐捷专用广播数据包(包含认证客户的帐户信息)
    2、锐捷认证服务器收到数据包后比对认证客户账户信息,账户信息正确则发送认证成功的数据包
    3、接入层相应的交换机收到通过认证的数据包后,打开对应接入的端口的转发DHCP广播数据包功能
    4、锐捷客户端通过DHCP获取到IP地址
    5、锐捷客户端向接入层交换机发送锐捷数据包,此数据包包括客户端的网卡MAC地址和IP地址
    6、接入层交换机接收到此锐捷数据包后,把客户端的MAC地址和IP地址绑定到对应的端口,并打开此端口的所有数据包转发,至此接入的客户端可以正常上网了

    而锐捷接入层交换机的security address-bind enable这条命令就是实现上面第6步的。如果no掉security address-bind enable这条命令,就会跳过第6步的绑定客户端的MAC地址和IP地址绑定到对应的端口,直接给客户端接入的端口转发所有数据包,允许接入的终端上网。
    我们刷的集成锐捷认证客户的这个固件是不能实现上面所说的第5步的,因此如果锐捷接入层交换机上有security address-bind enable这条命令的话,虽然能通过锐捷认证和正常获取IP地址,但是因为锐捷接入层交换机对应的端口不给客户终端转数据包,所以无法正常上网的。如下图所示,刷好这个固件的无线路由器,如果接到端口5能正常上网;但接到端口6就不能正常上网:


    因此,这也是为什么刷了此固件的无线路由器还是不能正常通过锐捷认证上网的原因。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2011-12-29 10:10 | 显示全部楼层
security address-bind enable 是锐捷网关arp静态绑定,开了这个选项以后,网关将不再发送arp包,锐捷客户端会在认证成功以后通过锐捷私有协议来获取网关的arp地址,并把本机这个地址设置绑定为静态。而路由器上的mentohust貌似没有这个功能。

此时可以通过手动设置路由器的静态arp表来解决这个问题,把网关的MAC通过官方锐捷电脑认证成功后用arp -a命令获取到,然后到路由器上绑定一下即可。具体openwrt绑定静态arp方法我也不清楚了。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2011-12-29 16:39 | 显示全部楼层
security address-bind enable 是锐捷网关arp静态绑定,开了这个选项以后,网关将不再发送arp包,锐捷客户端会在认证成功以后通过锐捷私有协议来获取网关的arp地址,并把本机这个地址设置绑定为静态。而路由器上的me ...
q741451 发表于 2011-12-29 10:10


要在交换机上绑定才行。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2011-12-29 16:58 | 显示全部楼层
这交换机是不是锐捷的工程师配置的啊
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2011-12-30 08:54 | 显示全部楼层
3# monkey243


路由器找不到网关地址啊
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2012-2-2 20:12 | 显示全部楼层
其实我有点没看懂
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2012-3-3 22:15 | 显示全部楼层
同样没看懂,晕
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2012-3-5 17:02 | 显示全部楼层
LZ懂不懂的DB120-wg 实现锐捷认证啊, 要刷什么固件?  锐捷版本是3.63的   求教育啊
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2012-3-6 12:42 | 显示全部楼层
求指教
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-28 09:04

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表