• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

求助,云简认证报错

2024-02-21提问
  • 0关注
  • 1收藏,379浏览
粉丝:0人 关注:0人

问题描述:

 

云简下发认证配置到AC,手机连WiFi点登录报错:

网页无法打开
位于 http://192.168.200.254/portal/cloudlogin.html?code=2192614i8fd805684fd2420781143044&portal_server=http://oasisauth.h3c.com/portal/protocol&userip=192.168.101.141 的网页无法加载,因为:
 
net::ERR_CONNECTION_TIMED_OUT

组网及组网描述:

 

AC绑定业务vlan portal client-gateway interface vlan 200云简下发配置的认证到AC
AC的内网ip是192.168.200.254

 

最佳答案

粉丝:4人 关注:4人

你这个是没跳转页面,直接AC认证试试能不能成功,参考案列

某局点使用WX2560H结合云简网络进行固定账号的portal认证,主要故障现象是现场不定时出现无法弹出正常的portal页面。


过程分析

  1. 首先查看报错URL,发现明显不是云简网络的URL,云简网络的URL都是http://oasisauth.h3c.com/portal/protocol 。从这个报错怀疑现场有两个服务模板使能portal,并且使用相同vlan

  2. 检查现场配置,发现果然如此,两个服务模板都使能portal,而且都是使用的vlan 103。在这种情况下,如果终端首先接入的是SSID 1 ,正常portal认证上网,之后切换到SSID 2,此时由于AC上还存在这个终端的portal表象,而且vlanIP也没有变化,正常来说此时就不会弹页面,无法正常在SSID 2认证了。

    wlan service-template 1

     ssid HHXX-EDU

     vlan 103

     client vlan-alloc static

     portal enable method direct

     portal domain cloud

     portal apply web-server cloud

     portal temp-pass period 20 enable

     service-template enable

    #

    wlan service-template qyqjyj

     ssid QYEDU

     vlan 103

     portal enable method direct

     portal domain sangfor

     portal bas-ip 10.18.103.6

     portal apply web-server sangfor

     service-template enable

    portal web-server cloud

     url http://oasisauth.h3c.com/portal/protocol

     captive-bypass ios optimize enable

     server-type oauth

     if-match user-agent CaptiveNetworkSupport redirect-url http://wifi.weixin.qq.com

     if-match user-agent Dalvik/2.1.0(Linux;U;Android7.0;HUAWEI redirect-url http://oasisauth.h3c.com/generate_404

     if-match user-agent micromessenger temp-pass redirect-url http://oasisauth.h3c.com/portal/protocol

     if-match original-url http://10.168.168.168 temp-pass

     if-match original-url http://captive.apple.com user-agent Mozilla temp-pass redirect-url http://oasisauth.h3c.com/portal/protocol

     if-match original-url http://captive.apple.com/hotspot-detect.html user-agent Mozilla temp-pass redirect-url http://oasisauth.h3c.com/portal/protocol

     if-match original-url http://www.apple.com user-agent Mozilla temp-pass redirect-url http://oasisauth.h3c.com/portal/protocol

    #

    portal web-server sangfor

     url http://192.168.2.82/cid/7327/portal.html

     url-parameter bssid ssid

     url-parameter redirect original-url

     url-parameter staip source-address

     url-parameter stamac source-mac

     url-parameter vlan1 vlan

 

3、让现场配置portal user-logoff ssid-switch enable命令之后,故障消失。该命令的意思是:开启无线Portal用户SSID切换后的强制下线功能。若用户创建2个无线服务模板,且都开启Portal认证,用户VLAN相同。用户先从一个无线服务模板的SSID上线,通过Portal认证;当用户切换到另一个无线服务模板的SSID且进行Portal认证时无法通过认证。执行本命令后,当无线Portal用户从原SSID切换到新SSID后,设备会强制用户下线,并自动删除用户信息,用户再进行Portal认证时便可通过认证。


解决方法

portal user-logoff ssid-switch enable开启无线Portal用户SSID切换后的强制下线功能


直接AC认证怎么配置?

zhiliao_OvlrjX 发表时间:2024-02-21

感谢大佬,我试试

zhiliao_OvlrjX 发表时间:2024-02-21

https://www.h3c.com/cn/d_202112/1518772_30005_0.htm

zhiliao_0049 发表时间:2024-02-21
回复zhiliao_0049:

大佬,确实,昨天中午成功了一下,然后我又用另一个无线服务绑定了认证,然后怎么弄都不行了,我现在执行了portal user-logoff ssid-switch enable还是不行

zhiliao_OvlrjX 发表时间:2024-02-21
1 个回答
zhiliao_OvlrjX 知了小白
粉丝:0人 关注:0人

来人啊,救救

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明