acg透明部署在核心和路由器之间,acg针对无线(小贝的,是开放式网络)做了认证本地web策略,终端直接连接上了也不弹认证界面
(0)
最佳答案
portal enable method direct
。若未配置或配置错误,可能导致无法重定向到认证页面2。portal free-rule 0 source ip any destination 8.8.8.8 32
,其中 8.8.8.8 为 DNS 地址2。portal captive-bypass enable
构造 Success 回应,让苹果终端误认为网络已连通1。(0)
ACG1000设备透明部署并配置了本地Web认证策略的情况下,如果终端直接连接上网络但没有弹出认证界面,可能的原因有以下几点: 1. **设备配置问题**:检查ACG1000设备的认证策略配置,确保策略中包含了想要做本地认证的终端的条件。这包括源地址、目的地址、时间段和出入接口的限制。 2. **网桥接口配置**:确认ACG1000设备的网桥接口配置是否正确,确保其能够正确处理终端的HTTP流量。 3. **静态路由配置**:检查是否配置了从ACG1000到终端网段的静态路由,确保数据包能够正确转发。 4. **Web Server可达性**:确认终端访问的Web Server IP地址及端口号可以正常提供Web服务,因为ACG1000本地Web认证页面的弹出依赖于此。 5. **测试方法**:建议直接使用IP地址+端口号测试,如http://172.16.10.2,以排除域名解析的问题。同时,避免使用ACG1000设备本身的IP地址进行测试。 6. **VLAN属性一致性**:检查ACG1000的上下行口VLAN属性是否一致,确保策略能够正确应用。 7. **排除认证**:如果需要实现访问某些资源时免Web认证,可以在用户策略的目的地址对象中配置排除地址,将需要免认证访问的IP地址排除,目前仅支持排除IP地址,不支持排除域名。 请根据上述建议逐一检查,以确定问题所在并进行相应的配置调整。
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论