最佳答案
H3C F100防火墙对接华为Portal服务器的配置,核心思路是:将F100配置为接入设备(认证控制点),通过Portal协议与华为Portal服务器通信,同时通过RADIUS协议与认证服务器完成用户认证。
在开始配置前,需要向华为Portal服务器管理员确认以下信息:
| 参数 | 说明 | 示例 |
|---|---|---|
| Portal服务器IP | 华为Portal服务器的IP地址 | 10.1.1.100 |
| Portal端口 | 设备向Portal服务器发送报文使用的端口 | 50100(华为默认) |
| 共享密钥 | 设备与Portal服务器通信的密钥 | ABCabc@123 |
| RADIUS服务器IP | 认证服务器的IP地址 | 10.1.1.100 |
| RADIUS端口 | 认证端口1812,计费端口1813 | 1812/1813 |
| RADIUS共享密钥 | 设备与RADIUS服务器通信的密钥 | radius@123 |
| Portal认证URL | 重定向的认证页面地址 | http://10.1.1.100:8080/portal |
端口号注意事项:华为设备的Portal服务器默认端口是50100,部分文档提及50200,实际对接时需与华为服务器管理员确认。
user-ipaddress、user-mac等参数。具体参数格式需与华为侧确认。放行DNS和Portal服务器地址,确保用户在认证前能访问Portal页面:
假设内网接口为GigabitEthernet1/0/1,用户网段为192.168.1.0/24:
method direct表示直接认证模式(用户IP地址在接口网段内),适用于大多数内网场景。| 问题 | 可能原因 | 解决方法 |
|---|---|---|
| Portal页面无法弹出 | 端口不一致或URL错误 | 确认华为侧Portal端口(50100或50200) |
| 认证失败 | 共享密钥不匹配 | 核对两端密钥完全一致 |
| 用户无法上线 | RADIUS通信问题 | 检查1812/1813端口是否放通 |
| MAC地址格式不匹配 | 华为侧要求的MAC格式 | 配置portal mac-address format参数 |
| URL参数解析错误 | 携带参数不完整 | 与华为确认URL需要携带哪些参数 |
(0)
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论