1、设备:AC WX3024H,固件版本 R5480;AP WA4320-H20,云简 Cloudnet 云端管控。
2、需求:部署云简 OAuth 短信 Portal 上网认证。
3、SSID:text,认证模板 ID=674202,云端已绑定对应 SSID,开启移动端短信登录,Portal Web 参数配置完成。
4、AC portal-web 完整配置见图
https://cloudnet.h3c.com/portal等几个链接测试故障不变。

display clock1# 进入系统视图
2<H3C> system-view
3# 配置 NTP 服务器(例如使用阿里云 NTP)
4[H3C] ntp-service unicast-server ***.***
5# 再次查看时间是否已同步
6<H3C> display clockreboot),以确保所有服务(特别是 Portal 相关进程)重新加载正确的时间环境。display portal methodPortal method: cmcc 或 cloudnet。tenantId、templateId 等参数。请再次确认 AC 上配置的 URL 是否与云端生成的完全一致(注意大小写和特殊字符)。302 重定向,但重定向的地址是 http://127.0.0.1 或一个无效的 IP,说明 AC 本地的 Portal 服务未启动或配置错误。还有一个60013的报错,是http://oasisauth.h3c.com/portal/protocol这个URL就会出现。改其他域名就是无法连接.
还有一个60013的报错,是http://oasisauth.h3c.com/portal/protocol这个URL就会出现。改其他域名就是无法连接.
portal web-server cloud
url https://portal.cloudnet.h3c.com/portal/protocol
server-type oauth
url-parameter redirect-uri value https://portal.cloudnet.h3c.com/portal/protocol
url-parameter template-id value 674202
# 问题1:redirect-uri配置错误!OAuth规范下该参数不能填portal/protocol,需要填【云简平台生成的回调地址】
# 问题2:苹果Captive弹窗if-match重定向域名失效,苹果手机 captive检测域名打不开直接报网页不存在
if-match user-agent CaptiveNetworkSupport redirect-url http://oasisauth.h3c.com/oener...
system-view
portal web-server cloud
undo url-parameter redirect-uri value https://portal.cloudnet.h3c.com/portal/protocol
#替换成云简后台真实回调链接,示例格式(以你平台实际生成为准):
url-parameter redirect-uri value https://xxx.cloudnet.h3c.com/oauth/callback
OAuth 协议:redirect_uri是认证成功后云简回传给 AC 的地址,填 portal/protocol 会导致云端校验失败、跳转 404 网页不存在。
https://portal.cloudnet.h3c.com/portal/protocol 不动;captive-bypass ios optimize enable+CaptiveNetworkSupport 重定向,当前oasisauth.h3c.com域名已停用:portal web-server cloud
undo if-match user-agent CaptiveNetworkSupport redirect-url
if-match user-agent CaptiveNetworkSupport redirect-url https://portal.cloudnet.h3c.com/portal/protocol
苹果手机弹窗由系统 Captive 探针触发,探针访问apple.com被劫持跳转,旧 oasisauth 域名失效直接提示网页不存在。
#1、查看认证模板是否绑定SSID text
display wlan service-template text
#确认里面配置了:portal apply web-server cloud
#没绑定则进入服务模板添加:
wlan service-template text
portal apply web-server cloud
ping portal.cloudnet.h3c.com
nslookup portal.cloudnet.h3c.com
save,重启 AP / 重连 WiFi 测试;portal.cloudnet.h3c.com,cloudnet.h3c.com老域名逐步下线;
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明