古城热线论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
开启左侧

申海龙:基于MAC的认证及流量控制方案

[复制链接]
发表于 2014-5-13 21:11:58 | 显示全部楼层 |阅读模式
系统平台:FreeBSD+Bridge+IPFW+MySQL+Python+Apache+PHP

认证实现原理:在一台PC Server上安装FreeBSD,两块以上网卡,重新编译内核使其支持Bridge。一块网卡设置管理地址,其余网卡不设地址,启用Bridge,一块网卡接汇聚点设备做上联口,另一块网卡接社区交换机做下联口,这样用户流量便能透明穿过Server。

用ipfw屏蔽非法流量,并验证数据包里的用户mac地址是否合法,合法则允许其通过,否则只允许其访问特定地址。默认限定每用户带宽为2M,也可针对特殊用户限定一固定带宽值(可针对出境流量限定更低的带宽值)。

系统架构:设备:数据库服务器一台,认证服务器每个VLAN一台

软件:FreeBSD4.9  MySQL4   Python2.3.3   Apache2.0.48  PHP4.3.4


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|Archiver|古城热线论坛 ( 宁ICP备12000722号 )

GMT+8, 2025-1-15 18:38 , Processed in 0.042689 second(s), 19 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表