图1所示。
设备启动后,根据当前的COPS配置与指定的PDP服务器建立COPS连接。当802.1X接入用户认证成功并上线后,设备与PDP服务器的基本交互过程如下:
l 设备作为PEP端向PDP服务器提交包含上线用户信息(用户名、主机IP地址、主机MAC地址、接入端口号等)的策略请求,请求PDP服务器对上线用户下发授权信息(VLAN、ACL等)。
l PDP服务器根据PEP上传的用户信息以及自身的策略配置,向PEP发送包含授权信息的决策。用户在线期间,PDP服务器可以主动变更用户的授权属性信息。
l 如果PDP服务器上指定了计费时间间隔,则PEP会在用户在线期间定时向PDP发送计费报文。
l 用户下线时,PEP通知PDP服务器删除该用户的策略请求。
2/2 首页 上一页 1 2 |