在手機Wi-Fi圖標隔來壁出現源一個感嘆號是表示手機能夠連上Wi-Fi,但是目前有故障導致無法通過這個Wi-Fi連接到互聯網;可以通過排除法查看是手機還是WiFi的問題。以下是相關的解決方法介紹:
1、手機Wi-Fi的時候旁邊顯示一個感嘆號代表手機連上Wi-Fi但無網路訪問;
2、這可能是由於WiFi本身就是出現網路連接問題,能夠正常連接設備但是沒有正確接入到互聯網;
3、如果是其他設備能夠正常連接,可能是由於該WiFi開啟了連接設置,限制了您當前設備的連接訪問。
2. 華為mate7怎麼升級安卓5.1
可以的,Mate7最新版本為安卓6.0/EMUI 4.0.1,您可以在設置中的系統更新出檢查更新,並進行下載更新。
3. 什麼是portal 認證 (轉)
PORTAL概述
Portal在英語中是入口的意思。Portal認證通常也稱為Web認證,一般將Portal認證網站稱為門戶網站。它提供了一種較為簡單的用戶認證方法,對用戶而言,相對其它認證方式更易於使用。它有兩大特色:
• 免客戶端
只需要網頁瀏覽器(如IE)支持,即可為用戶提供認證服務,不需要安裝專門的客戶端或者撥號程序。免客戶端軟體對於像賓館、酒店等公共網路節點,免客戶端軟體是一個基本要求。
• 新業務載體
利用Portal認證的門戶功能,運營商可以將小區廣播、廣告、信息查詢、網上購物等業務放到Portal上。用戶上網時會強制地看到上述信息。
Portal認證的基本方式是通過在Portal頁面的顯著位置設置認證窗口,用戶開機獲取IP地址後,通過登錄Portal認證頁面進行認證,認證通過後即可訪問Internet。
對於用戶來說有兩種方式訪問認證頁面:
• 主動Portal:用戶必須知道PORTAL伺服器的IP地址,主動登陸PORTAL伺服器進行認證,之後才能訪問網路。
• 強制Portal:未認證用戶訪問網址,都會先強制定向到PORTAL伺服器進行認證,用戶不需要記憶Portal伺服器的IP地址。
Portal業務可以為運營商提供方便的管理功能,基於其門戶網站可以開展廣告、社區服務、個性化的業務等,使寬頻運營商、設備提供商和內容服務提供商形成一個產業生態系統。
1 PORTAL系統組成
1.1 Portal的四大主要系統
• 認證客戶端
安裝於用戶終端的客戶端系統,如運行HTTP/HTTPS協議的瀏覽器或運行Portal客戶端軟體的主機等。對接入終端的安全性檢測是通過Portal客戶端和安全策略伺服器之間的信息交流完成的。
• 接入設備(BAS)
交換機、路由器等寬頻接入設備的統稱,主要有三方面的作用:
在認證之前,將用戶的所有HTTP請求都重定向到Portal伺服器。
在認證過程中,與Portal伺服器、安全策略伺服器、認證/計費伺服器交互,完成身份認證/安全認證/計費的功能。
在認證通過後,允許用戶訪問被管理員授權的互聯網資源。
• Portal伺服器
接收Portal客戶端認證請求的伺服器端系統,提供免費門戶服務和基於Web認證的界面,與接入設備交互認證客戶端的認證信息。
• 認證/計費伺服器
與接入設備進行交互,完成對用戶的認證和計費。
以上四個基本要素的交互過程為:
1. 未認證用戶訪問網路時,在Web瀏覽器地址欄中輸入一個互聯網的地址,那麼此HTTP請求在經過接入設備時會被重定向到Portal伺服器的Web認證主頁上;
2. 用戶在認證主頁/認證對話框中輸入認證信息後提交,Portal伺服器會將用戶的認證信息傳遞給接入設備;
3. 然後接入設備再與認證/計費伺服器通信進行認證和計費;
4. 認證通過後,則接入設備會打開用戶與互聯網的通路,允許用戶訪問被管理員授權的互聯網資源。
認證的實現機制
2.1 發起認證的方式
雖然免客戶端認證是Portal認證的一種主流方式,但在需要實現更安全靈活的功能的前提下,也可以採用客戶端認證的方式進行認證,這兩種方式的認證流程大致如下:
對於通過Web進行認證的用戶(免客戶端方式),採用對HTTP報文重定向的方式,接入設備對用戶連接進行TCP仿冒和認證客戶端建立TCP連接,然後將頁面重定向到Portal伺服器,而從實現向客戶推出認證頁面。用戶通過在該頁面登錄將用戶信息傳遞給了Portal伺服器,隨後Portal伺服器通過PAP或CHAP的方式向接入設備傳遞用戶信息。接入設備獲取到用戶信息後,將該信息通過AAA模塊完成認證。
對於使用客戶端進行認證的用戶,直接使用portal協議報文與portal-server進行交互,實現對客戶端的相關控制和用戶狀態的實時上報。隨後Portal伺服器與接入設備交互,接入設備再通過AAA模塊完成認證。
2.2 用戶保活機制
用戶通過WEB實現認證時,認證後在線窗口處於開打狀態,並採用上層的http協議的get動作實現心跳機制,用戶下線時需要在該頁面上主動點擊下線按鈕觸發下線動作,如果該頁面或用戶PC不正常關閉,可能導致用戶在一定時間內無法手動下線,直到Portal伺服器側超時後,再觸發下線動作,通知接入設備將用戶下線。
用戶使用專用的客戶端時,使用Portal握手報文來確認用戶是否在線。對於客戶端來說,4個心跳沒有收到答復,就認為自己已經下線,重新發起認證;對於Portal伺服器,在指定的時間內沒有收到心跳報文,就認為用戶下線,並通知接入設備將用戶下線。
2.3 產品實現原理
產品對Portal的實現是基於ACL的,通過QACL模塊來支持對用戶報文的重定向以及限制用戶可以使用的相關資源;通常我們把Portal使用的ACL分為4類(對於底層沒有什麼區別,主要是查找匹配的順序)
Type1:FreeIP規則,動作是permit(到Portal-Server的規則為第1個freeip)
Type2:用戶認證通過後添加的規則,動作是permit
Type3:用戶網段重定向規則,對HTTP報文重定向到CPU(實現認證頁面的推出)
Type4:用戶網段禁止規則,動作是deny
Portal規則在埠上下發,排列需要有嚴格的順序,匹配時按照Type1-4的順序從前往後排列。如果在一個埠上既有普通ACL規則(通過命令行配置的ACL)下發,又啟用了portal,則portal所添加的規則會排列在普通ACL之後。
2.4 PORTAL協議框架
Portal協議主要涉及Portal伺服器(Portal Server)和接入設備(BAS),採用C/S結構,基於UDP。
埠定義:
PortalServer通過默認埠(50100)偵聽BAS發來的報文;
BAS通過埠2000偵聽來自PortalServer的所有報文。
2.5 對EAD系統的支持
通過EAD的系統中的安全策略伺服器,Portal可以實現其擴展認證功能,實現基於客戶端與安全策略伺服器之間的交互來進行後續的安全檢測功能。
Portal對EAD的支持需要用戶在終端上安裝專用的Portal客戶端軟體,用戶在通過Portal認證後,安全策略伺服器通過與Portal客戶端、接入設備進行交互,完成對用戶的安全認證。若對用戶採用了安全策略,則用戶的安全檢測通過之後,安全策略伺服器根據用戶的安全策略,授權用戶訪問非受限資源。
Portal在EAD系統中通過聯動的機制主動的實施安全策略,聯動的基本方式如下:
• 客戶端與安全策略伺服器聯動
1、客戶端上線時Portal伺服器會在Login-Response報文中攜帶EAD伺服器的IP地址及埠號;
2、用戶上線後客戶端和安全策略伺服器進行交互,伺服器下發檢查策略,客戶端按策略檢查所在PC的安全情況,並上報伺服器;
3、用戶在線過程中客戶端仍會定期上報安全情況,以適應動態檢測(即EAD心跳),安全檢測使用的報文為UDP,通常埠號是9019(Server)/10102(Client)。
• 接入設備與安全策略伺服器的聯動
H3C對Radius協議進行了擴展,定義了Type20(Session-Control),當用戶上線後,通過該類型的Radius報文下發隔離ACL,等通過安全檢查後,再下發安全ACL。
認證方式
3.1 認證方式分類
不同的組網方式下,可採用不同的Portal認證方式。按照網路中實施Portal認證的網路層次來分,Portal的認證方式分為兩種:二層認證方式和三層認證方式。
• 二層認證方式
二層認證方式支持在接入設備連接用戶的二層埠上開啟Portal認證功能,只允許源MAC地址通過認證的用戶才能訪問外部網路資源。目前,該認證方式僅支持本地Portal認證,即接入設備作為本地Portal伺服器向用戶提供Web認證服務。
• 三層認證方式
三層認證方式支持在接入設備連接用戶的三層介面上開啟Portal認證功能。三層介面Portal認證又可分為三種不同的認證方式:直接認證方式、二次地址分配認證方式和跨三層認證方式。直接認證方式和二次地址分配認證方式下,認證客戶端必須通過二層直接連接到接入設備;跨三層認證方式下,認證客戶端和接入設備之間可以跨接三層轉發設備。
直接認證
用戶在認證前通過手工配置或DHCP直接獲取一個IP地址,只能訪問Portal伺服器,以及設定的free IP地址;認證通過後即可訪問網路資源。認證流程相對二次地址分配認證較為簡單。
二次地址分配認證
用戶在認證前通過DHCP獲取一個私網IP地址,只能訪問Portal伺服器,以及設定的免費訪問地址;認證通過後,用戶會重新申請到一個公網IP地址,即可訪問網路資源。該認證方式解決了IP地址規劃和分配問題,對未認證通過的用戶不分配公網IP地址。例如運營商對於小區寬頻用戶只在訪問小區外部資源時才分配公網IP。
跨三層認證
和直接認證方式基本相同,但是這種認證方式允許認證用戶和接入設備之間跨越三層轉發設備。
對於以上三種認證方式,IP地址都是用戶的唯一標識。接入設備基於用戶的IP地址下發ACL對介面上通過認證的用戶報文轉發進行控制。由於直接認證和二次地址分配認證下的接入設備與用戶之間未跨越三層轉發設備,因此介面可以學習到用戶的MAC地址,接入設備可以利用學習到MAC地址增強對用戶報文轉發的控制粒度。
3.2 二層Portal認證過程
(1) Portal用戶通過HTTP或HTTPS協議發起認證請求。HTTP報文經過配置了本地Portal伺服器的接入設備的埠時會被重定向到本地Portal伺服器的監聽IP地址,本地Portal伺服器提供Web頁面供用戶輸入用戶名和密碼來進行認證。該本地Portal伺服器的監聽IP地址為接入設備上一個與用戶之間路由可達的三層介面IP地址(通常為Loopback介面IP)。
(2) 接入設備與RADIUS伺服器之間進行RADIUS協議報文的交互,對用戶身份進行驗證。
(3) 如果RADIUS認證成功,則接入設備上的本地Portal伺服器向客戶端發送登錄成功頁面,通知客戶端認證(上線)成功。
3.3 三層Portal認證過程
直接認證和可跨三層Portal認證的流程
直接認證/可跨三層Portal認證流程:
(1) Portal用戶通過HTTP協議發起認證請求。HTTP報文經過接入設備時,對於訪問Portal伺服器或設定的免費訪問地址的HTTP報文,接入設備允許其通過;對於訪問其它地址的HTTP報文,接入設備將其重定向到Portal伺服器。Portal伺服器提供Web頁面供用戶輸入用戶名和密碼來進行認證。
(2) Portal伺服器與接入設備之間進行CHAP(Challenge HandshakeAuthentication Protocol,質詢握手驗證協議)認證交互。若採用PAP(PasswordAuthentication Protocol,密碼驗證協議)認證則直接進入下一步驟。
(3) Portal伺服器將用戶輸入的用戶名和密碼組裝成認證請求報文發往接入設備,同時開啟定時器等待認證應答報文。
(4) 接入設備與RADIUS伺服器之間進行RADIUS協議報文的交互。
(5) 接入設備向Portal伺服器發送認證應答報文。
(6) Portal伺服器向客戶端發送認證通過報文,通知客戶端認證(上線)成功。
(7) Portal伺服器向接入設備發送認證應答確認。
(8) 客戶端和安全策略伺服器之間進行安全信息交互。安全策略伺服器檢測接入終端的安全性是否合格,包括是否安裝防病毒軟體、是否更新病毒庫、是否安裝了非法軟體、是否更新操作系統補丁等。
(9) 安全策略伺服器根據用戶的安全性授權用戶訪問非受限資源,授權信息保存到接入設備中,接入設備將使用該信息控制用戶的訪問。
步驟(8)、(9)為Portal認證擴展功能的交互過程
二次地址分配認證方式的流程:
二次地址分配認證流程:
(1)~(4)同直接/可跨三層Portal認證中步驟(1)~(4)。
(5) 用戶在接入設備上認證成功後,BAS向Portal-Server發送帶有IP-Config屬性的認證回應報文,指出用戶需要更新IP地址。
(6) Portal-Server再向客戶端發送帶有IP-Config屬性的認證通過報文(Login-Response),要求客戶程序釋放再申請IP地址。
(7) 客戶端成功更新IP地址後,向Portal-Server報告更新IP地址成功。
(8) Portal伺服器通知接入設備客戶端獲得新公網IP地址。
(9) 接入設備通過檢測ARP協議報文檢測到了用戶IP變化,並通告Portal伺服器已檢測到用戶IP變化。
(10) Portal伺服器通知客戶端上線成功。
(11) Portal伺服器向接入設備發送IP變化確認報文。
(12) 客戶端和安全策略伺服器之間進行安全信息交互。安全策略伺服器檢測接入終端的安全性是否合格,包括是否安裝防病毒軟體、是否更新病毒庫、是否安裝了非法軟體、是否更新操作系統補丁等。
(13) 安全策略伺服器根據用戶的安全性授權用戶訪問非受限資源,授權信息保存到接入設備中,接入設備將使用該信息控制用戶的訪問。
步驟(12)、(13)為Portal認證擴展功能的交互過程
4. ios進不了portal,是怎麼回事
這個是蘋果iOS系統的BUG,用安卓或者WINDOWS系統絕對沒這個portal彈不出的問題。根源在於蘋果從iOS7.1後使用了自己的portal機制,惡心至極。
解決方法:
1、連上portal的wifi後,wifi的圖標出現後portal頁面一直彈不出來;
2、點擊連上的portal的wifi信號右邊的感嘆號;
注意:這里需要等一下,等到手機的Wifi圖標出現才行,一直不出現就等一會,會出來的,就是慢點。點踩的估計都是這個地方卡住了。
3、點擊「了解有關無線區域網推薦設置的更多信息...」;
4、可以看到已經打開了support.apple.com,然後隨便點擊一個鏈接;
5、手機會提示這是個私人鏈接等,選擇最下面的繼續訪問這個私人鏈接,就能看到portal頁面彈出來了...
第5步有點記不清了,總之選擇繼續訪問該私人鏈接就可以了。
5. 什麼是portal認證伺服器
Portal伺服器也就是接收Portal客戶端認證請求的伺服器端系統,其主要作用是提供免費的門戶服務和基於Web認證的界面,以及接入設備交互認證客戶端的認證信息。其中的Web認證方案首先需要給用戶分配一個地址,用於訪問門戶網站。
PORTAL 基於瀏覽器,採用的是B/S構架, 對不同許可權的用戶下發不同的VLAN 訪問不同的伺服器資源,當通過認證後才能訪問internet資源,Portal認證方式不需要安裝認證客戶端, 減少了客戶端的維護工作量,便於運營。
可以在Portal頁面上開展業務拓展,如展示商家廣告, 聯系方式等基本信息。Portal廣泛應用於運營商、學校等網路。
(5)安卓用戶新portal30擴展閱讀:
Portal認證的設備要素
Portal伺服器可分為內置Portal伺服器和外置Portal伺服器兩種。通常交換機/AC會內置Portal伺服器,帳號和密碼保存在交換機/AC。受限於接入設備存儲空間、功能和性能,內置Portal伺服器只適合功能簡單、接入人數少的場景。例如小型餐館提供的連接Internet服務。
如果需要實現微信接入、簡訊接入等復雜的功能,考慮到接入設備性能和認證體驗,內置Portal伺服器恐怕難以勝任,需要具有獨立於接入設備之外的硬體伺服器來承載Portal認證業務。
認證客戶端:運行HTTP協議的瀏覽器或運行Portal客戶端軟體的主機。
接入設備:交換機、路由器或AC(Access Controller)等寬頻接入設備的統稱。如果把網路看成一棟高樓,那接入設備就是門衛,要進屋必須由門衛放行。
接入設備主要有三方面的作用: 在認證之前,將認證網段內用戶的所有HTTP請求都重定向到Portal伺服器。 在認證過程中,與Portal伺服器、AAA伺服器交互,完成身份認證/授權的功能。 在認證通過後,允許用戶訪問被管理員授權的互聯網資源。
Portal伺服器:接收Portal客戶端認證請求的伺服器端系統,提供免費門戶服務和基於Web認證的界面,與接入設備交互認證客戶端的認證信息。
Portal作為網關服務於網際網路的一種WEB站點。Portal是鏈路、內容和為用戶可能找到的感興趣的信息(如新聞、天氣、娛樂、商業站點、聊天室等)的指南服務的集合。Yahoo、Excite、MSN.com和Netscape NetCenter都是Portal。
6. 三星s5的安卓最新版本是什麼
中國大陸上市的Galaxy S5有6款機型,分別是G9006V、G9006W、G9008V、G9008W、G9009D以及G9009W。目前最新操作系統是Android 6.0
溫馨提示:若無法更新最新系統,建議您將機器送到三星服務中心,由工程師幫助您升級機器版本。
7. vivo新系統是獨立的系統,還是屬於安卓系統有何依據
Vivo新系統是屬於一款安卓系統,但是這個系統並不跟平常的安卓系統一樣,是安卓新研發的一個系統。這個系統確實是非常的厲害,受到了很多消費者的喜歡。Vivo手機這個品牌的爭議還是比較大的,有一部分的網友覺得這款手機很不錯,但是有一部分的網友就不太喜歡這個品牌的手機。而現在的vivo手機也是慢慢地走出了原有的一種標簽,比如說高價低配。
新系統的研發確實是帶領著vivo手機走向了更好的地位,也讓vivo手機能夠更加提升一個層次。現在的vivo手機不僅外觀非常的不錯,而且性能也是很好的,大家如果比較喜歡vivo手機,也習慣了vivo手機的話,那麼,小編覺得確實是可以選擇去進行購買。