AC准入控件连接的网关(AC设备)地址,这个地址可以提前在AC控制台配置,用户下载安装的准入控件就会连接这个配置好的IP地址,但是也会存在连接不上的情况,比如:AC设备地址发生了更改,这个时候准入控件在连接不上原地址后,会自动找网关(AC设备),具体原理(数据走向)如下:
1)终端的准入控件会向1.2.3.4的82端口发起TCP的三次握手,数据包经过AC就会被AC检测出来,然后AC设备就会仿冒1.2.3.4跟终端的准入客户端建立TCP连接,然后将现在AC的地址告诉终端的准入控件 2)终端的准入控件会再次去连接这个新的网关地址
3)终端的准入控件会向1.2.3.4的999发起udp的连接,AC通过监控到这个数据后,直接将网关的ip地址发给终端的准入客户端,然后发起连接
ps:这里需要注意,3)的方式是类似一个备份,但是如果设备是旁路部署,就是通过镜像的方式获取流量,自动找网关只有3),没有1)、2)
大体过程如上,喜欢钻研的同学可以自己搭建个环境抓包看看,如有错误,欢迎指正哈 |