广东电信aWiFi平台接口规范标准详.docx
《广东电信aWiFi平台接口规范标准详.docx》由会员分享,可在线阅读,更多相关《广东电信aWiFi平台接口规范标准详.docx(16页珍藏版)》请在课桌文档上搜索。
1、目 录电信aWiFi平台接口规1第1章 前言11.1aWiFi系统概述11.2网络架构2第2章 aWiFi平台认证接口规42.1概述42.2WiFi用户上线42.3保活和下线7第3章 aWiFi平台云AC接口规103.1概述103.2连接登陆云AC113.3心跳与断开重连机制123.4执行配置管理13测试连接13设置SSID14重启14远程升级1415 / 16第1章 前言本标准是电信aWiFi终端系列企业标准之一,该系列标准目前包括:1) 电信aWiFi终端规-技术指标;2) 电信aWiFi终端技术要求-xxx3) 电信aWiFi平台接口规;4) 电信aWiFi平安审计平台接口规本文描述aW
2、iFi系统中,aWiFi终端设备与aWiFi平台的通信协议流程,包括aWiFi终端设备与aWiFi平台认证效劳的接口,aWiFi终端设备与aWiFi平台云AC通信的接口。1.1 aWiFi系统概述电信aWiFi系统由WiFi用户手机,平板电脑等、WiFi网络接入设备、aWiFi管理平台和BOSS系统组成。 WiFi网络接入设备分为两类,一类是集中控制型AC+瘦AP设备,一类是aWiFi终端。aWiFi管理平台部又可分为两局部:云AC平台和认证效劳平台。分别负责aWiFi终端设备管理和广告推送效劳。为客户提供aWiFi业务。aWiFi系统总体参考模型如图1所示。图:aWiFi系统模型aWiFi系
3、统模型说明如下:1) aWiFi终端aWiFi终端包括单AP终端,融合终端和一体终端,aWiFi终端与aWiFi平台之间使用统一的接口规,aWiFi终端的相关技术指标和接口在本系列规中说明。2) 参考点Mg参考点Mg是aWiFi管理平台和aWiFi终端之间的接口界面,包括终端设备管理和认证效劳两局部,实现aWiFi终端认证和业务配置管理。该接口界面将在本文中说明。3) 参考点Mc参考点Mc是aWiFi管理平台和AC+AP型WiFi网络接入设备之间的接口界面,实现WiFi终端认证和业务配置管理。1.2 网络架构aWiFi系统的网络架构如下列图所示:aWiFi业务平台网络架构如下列图所示第2章 a
4、WiFi平台认证接口规2.1 概述aWiFi终端和aWiFi平台认证效劳的通信协议是基于wifidog_protocol_V1为方便,本文直接用wifidog来代指在aWiFi终端中实现与认证平台通信的程序。aWiFi认证平台的信息如下:aWiFi认证平台主机(%SERVER)aWiFi认证平台端口(%PORT)80012.2 WiFi用户上线WiFi用户上线流程如下列图所示:1. 首先aWiFi终端通过iptables更改防火墙,将未认证的用户dnat到wifidog进程,当WiFi用户接入终端后访问外网时,wifidog首先拦截其 报文,然后询问aWiFi认证平台该用户是否准入,对应上图中
5、的流程,请例如下: /1.0User-Agent: WiFiDog 20150427报文以GET方法访问aWiFi认证平台的auth路径,其中参数stage=preauth表示当前为预鉴权阶段,ip为用户ip,mac为用户MAC,token为用户MAC的md5值,gw_id为aWiFi终端的MAC。2. 对于新用户,aWiFi认证平台将返回鉴权失败的200报文,对应上图中的流程,如下所示: /1.1 200 OKConnection: closeDate: Mon, 31 Aug 2015 11:30:28 GMTContent-Length: 7X-Powered-By: Servlet/2
6、.5 JSP/2.1Auth: 0当aWiFi认证平台返回Auth:1那么表示鉴权成功,wifidog随即放通用户,并把当前web请求重定向回原先访问页面,实现免登陆认证的接入上网;当aWiFi认证平台返回Auth:0那么表示需要该用户鉴权失败,需要登陆认证才能上网,此时wifidog那么通过307报文将用户重定向到aWiFi认证平台的认证页面,对应上图中的流程。重定向请例如下:GET /1.0User-Agent: WiFiDog 20150427报文以GET方法访问aWiFi认证平台的login路径,表示当前已经进入认证阶段,gw_address为aWiFi终端本地网关ip,gw_port
7、设定为2060,mac为用户MAC,gw_id为aWiFi终端的MAC,url为用户原本希望访问的页面。3. WiFi用户在登录页面,输入用户名密码,发送认证请求。4. 认证成功的话aWiFi认证平台发送302报文,携带token信息重定向到wifidog页面。认证失败的话返回失败页面。5. 用户携带token信息向wifidog发起认证请求,wifidog再向aWiFi认证平台发起请求,对应上图中的流程,请例如下: /1.0User-Agent: WiFiDog 20150427报文以GET方法访问aWiFi认证平台的auth路径,其中参数stage=login表示当前为登录鉴权阶段,ip为
8、用户ip,mac为用户MAC,token为用户MAC的md5值,gw_id为aWiFi终端的MAC。6. 认证成功后授权,aWiFi认证平台返回200包给wifidog,对应上图中的流程,如下所示: /1.1 200 OKConnection: closeDate: Tue, 01 Sep 2015 06:40:44 GMTContent-Length: 7X-Powered-By: Servlet/2.5 JSP/2.1Auth: 17. wifidog检测到Auth: 1,用307报文将用户重定向到成功登录页面,对应上图中的流程,如下所示。GET/smartwifi/portal/?gw_
9、id=D4EE07083302 /1.0User-Agent: WiFiDog 20150427报文以GET方法访问aWiFi认证平台的portal路径,其中参数gw_id为aWiFi终端的MAC。aWiFi认证平台根据此参数推送对应商家的成功页面。2.3 保活和下线1. aWiFi终端会定时向aWiFi认证平台发送保活消息。保活消息包括aWiFi终端自身保活和接入aWiFi终端的所有WiFi用户设备保活两局部。2. 其中aWiFi终端自身保活是指aWiFi终端和aWiFi认证平台链路检查。如下列图所示:请例如下所示:GET /smartwifi/ping/?gw_id=D4EE0708330
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 广东电信 aWiFi 平台 接口 规范 标准

链接地址:https://www.desk33.com/p-14260.html