• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C WX2520X-LI ac管理器可以设置让访客连接WiFi需要实名认证吗

1天前提问
  • 0关注
  • 0收藏,37浏览
粉丝:0人 关注:0人

问题描述:

ac管理器可以设置让访客连接WiFi需要实名认证吗,哪里可以看到教程

最佳答案

粉丝:133人 关注:11人

做短线认证或者微信认证,但是AC无法直接支持,需要认证服务器实现 

暂无评论

3 个回答
粉丝:12人 关注:9人

H3C WX2520X-LI AC支持访客WiFi实名认证,需结合Portal认证与实名认证系统(如对接第三方认证平台或内置简易认证)。关键配置步骤如下:
1. 配置Portal模板:
wlan ac-global portal free-rule 0 source ip 192.168.1.0 0.0.0.255 # 放行认证前必要地址(如DNS、认证服务器)
portal template guest-portal
url http://[认证服务器IP]:[端口]/portal # 指向实名认证页面
2. 配置服务模板关联Portal:
wlan service-template guest
ssid guest-wifi
vlan 100
portal enable guest-portal
3. 对接实名认证系统:需将AC的Portal认证与第三方实名认证平台(如公安网安平台)对接,配置RADIUS或HTTP接口参数(具体需根据平台要求)。
教程可参考H3C官网文档中心:登录[H3C官网](https://www.h3c.com/cn/),进入“支持与服务”→“文档中心”,搜索“WX2500-LI系列AC 访客认证配置指南”,或访问新华三技术论坛([https://forum.h3c.com/](https://forum.h3c.com/))搜索“访客WiFi实名认证配置”获取案例。

暂无评论

粉丝:23人 关注:2人

WX2520X-LI 访客 WiFi 实名认证完整解答
一、核心结论
WX2520X-LI 支持访客 WiFi 实名认证,但分两种方案,能力有明确区分
纯 AC 本地内置 Portal(无外网服务器)
仅支持:手动临时账号密码认证、微信扫码审批认证;
不原生内置手机号实名、身份证实名页面(无法本地弹出输入姓名 + 身份证 + 手机号的页面)。
对接第三方实名 Portal/iMC EIA / 云简网络(满足公安实名要求,推荐)
对接后可实现:访客输入手机号获取短信验证码、身份证实名登记,完全满足门店 / 酒店网安实名要求。
二、两种落地方案说明
方案 1:AC 本地简易访客认证(无需额外服务器,仅临时账号)
适合内部企业访客,不需要公安级实名登记,访客输入管理员分发的账号密码上网。
完整命令配置
plaintext
system-view
# 1. 开启本地Portal服务
portal local-web-server http
# 放行DNS、认证页面免认证规则
portal free-rule 0 destination ip any udp 53
portal free-rule 1 destination ip any tcp 80
# 2. 创建访客域,本地Portal认证
domain guest
authentication portal local
authorization portal none
accounting portal none
# 3. 创建访客临时账号(可批量创建)
local-user guest01 class network
password simple Guest@123
service-type portal
# 4. 业务VLAN、无线服务模板
vlan 100
interface Vlan-interface 100
ip address 192.168.100.1 255.255.255.0
wlan service-template guest-wifi crypto
ssid Guest-WiFi
vlan 100
portal enable method direct
portal domain guest
portal apply web-server local
# 绑定AP射频
wlan ap WA6520H model WA6520H
serial-id xxxxxxxx
radio 1
service-template guest-wifi
radio enable
效果
手机连 WiFi 自动弹出登录页,输入提前创建的账号密码即可上网;无手机号 / 身份证实名录入。
方案 2:对接第三方实名平台 / 云简(支持手机号短信实名,满足网安要求)
这是实现真正实名认证(手机号收验证码) 的唯一可行方案,两种主流对接:
云简网络(推荐,零服务器成本)
WX2520X-LI 支持纳管云简,云简后台内置访客实名模板:
访客连接 WiFi → 自动跳转云简 Portal 页面;
填写手机号,获取短信验证码完成实名上网;
后台留存手机号实名记录,可导出满足公安检查。
对接 iMC EIA / 第三方短信 Portal 服务器
AC 作为 BAS 设备,将 Portal 跳转指向实名服务器,由服务器完成手机号、身份证采集校验。
三、官方教程获取渠道
1. 官网文档(最权威)
1)新华三文档中心:https://www.h3c.com/cn/Support/
搜索关键词:
WX2500-LI Portal认证配置举例(本地访客账号)
无线控制器对接云简访客认证配置(短信实名)
2)典型配套手册:《04-Comware 7 FIT AC Portal 典型配置》
2. 实操案例链接
本地 Portal 访客账号配置:https://www.h3c.com/cn/d_202312/1985234_294551_0.htm
云简访客短信实名教程:https://oasis.h3c.com/help/wlan/visitor_auth/
知了社区实操案例:https://zhiliao.h3c.com/questions/dispcont/321539
3. Web 可视化配置路径(WX2520X-LI 内置 Web)
本地简易账号:无线配置 → Portal 认证 → 本地 Web 服务器;
云简实名:维护 → 云简绑定,绑定后在云简平台配置访客实名模板。
四、关键限制避坑
单独 AC 本地 Portal 无法做短信 / 身份证实名,硬件固件无短信网关对接能力,必须上云简或第三方服务器;
本地仅支持静态账号、微信审批扫码(管理员扫码放行访客);
酒店 / 门店有公安实名审计要求,必须选择云简 / 第三方实名 Portal方案;
无线转发模式(本地转发 / 集中转发)均支持 Portal 实名,仅需放行免认证 DNS 规则。
五、快速选型建议
企业内部访客、仅临时上网、无实名审计:用 AC 本地 Portal 手动账号;
门店 / 酒店、需要手机号实名留存记录:绑定云简网络,开启短信验证码访客认证。

暂无评论

粉丝:25人 关注:1人

可以。 H3C WX2520X-LI 无线控制器支持通过多种认证方式实现访客 WiFi 的实名认证。

核心思路是为访客创建一个独立的无线服务模板(SSID),并为其启用 Portal 认证或 802.1X 认证,以此要求用户在连接 WiFi 时提供身份凭证。

以下是几种常见的实现方式和配置思路:

方案一:Portal 认证(最常用,推荐)

这是实现访客实名认证最主流、最灵活的方式。访客连接 WiFi 后,浏览器会自动弹出认证页面,要求输入手机号、验证码或账号密码等信息。

  • 认证方式

    • 短信认证:访客输入手机号获取短信验证码完成认证

    • 账号密码认证:访客使用预先分配或自助注册的账号密码登录。

    • 二维码认证:由接待人员扫描访客二维码授权其上网。

    • 微信认证:通过微信小程序或公众号进行认证。

  • 关键配置步骤

    1. 配置 Portal 模板:定义认证页面的指向。

      text
      # 放行认证前必要的网络访问(如DNS服务器) wlan ac-global portal free-rule 0 source ip 192.168.1.0 0.0.0.255 # 创建Portal模板,并指向认证服务器地址 portal template guest-portal url http://[认证服务器IP]:[端口]/portal
    2. 配置无线服务模板:创建一个专用于访客的 SSID,并启用 Portal 认证。

      text
      wlan service-template guest ssid guest-wifi vlan 100 portal enable guest-portal
    3. 对接认证系统:AC 需要与后端的认证系统(可以是内置的本地认证、第三方平台或对接公安实名系统)进行对接,这通常涉及配置 RADIUS 或 HTTP 接口参数

方案二:802.1X 认证(更安全)

这是一种更严格的认证方式,安全性更高,常用于对安全有较高要求的企业内部网络。

  • 特点:支持更丰富的认证方法(如 EAP-MD5、EAP-TLS 等),可以结合后台的 RADIUS 服务器(如微软的 AD/NPS)进行认证。

  • 配置:配置思路与 Portal 类似,需要在服务模板中启用 802.1X 认证,并指定 RADIUS 服务器。用户终端(笔记本、手机)需要支持并配置相应的 802.1X 设置。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明