• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ac 上配置 portal 认证

14小时前提问
  • 0关注
  • 0收藏,49浏览
粉丝:0人 关注:0人

问题描述:

Ac 上配置无线 portal认证,radius 服务器只支持 paa,AC 上怎么修改 portal 的认证方式为 pap 对接

3 个回答
粉丝:97人 关注:0人

  • Portal 场景没有全局命令强制 AC 与 RADIUS 之间使用 PAP;AC 默认优先发CHAP报文给 RADIUS 服务器。
  • 实现 RADIUS 侧 PAP 只有两条可行路径:
  • 方案 A(外置 Portal 服务器,绝大多数场景):Portal 服务器与 AC 之间协商 PAP,AC 收到明文账号密码后,向外 RADIUS 发送PAP Access-Request
  • 方案 B(本地内置 Portal):V7 平台内置 Portal 固定向外 RADIUS 优先 CHAP,无法在 AC 侧强制改成 PAP,只能更换外置 Portal 或升级版本、开启特殊兼容参数。
  • 暂无评论

    粉丝:13人 关注:9人

    AC上配置Portal认证使用PAP方式对接RADIUS(仅支持PAP),关键配置步骤如下:
    1. RADIUS方案配置(指定认证/计费使用PAP)
    radius scheme
    primary authentication <端口>
    primary accounting <端口>
    key authentication simple <密钥>
    key accounting simple <密钥>
    user-name-format without-domain //根据服务器要求调整用户名格式
    authentication-type pap //核心命令,指定RADIUS认证使用PAP
    2. ISP域配置(绑定RADIUS方案)
    domain <域名>
    authentication portal radius-scheme
    authorization portal radius-scheme
    accounting portal radius-scheme
    3. Portal认证配置(关联域,确保认证走对应RADIUS)
    portal server ip key simple <密钥>
    portal web-server
    url
    无线服务模板下绑定
    wlan service-template <服务模板名>
    portal enable method direct //根据组网选direct/layer3
    portal apply web-server
    portal domain <域名>
    验证命令
    display radius scheme <方案名> //查看认证类型是否为PAP
    display portal interface WLAN-BSS <接口号> //查看Portal绑定域
    注意:若Portal服务器主动发起认证请求,需确保Portal与AC间的认证交互中,AC转发给RADIUS的认证方式为PAP,核心是RADIUS方案下配置authentication-type pap。

    暂无评论

    粉丝:27人 关注:2人

    H3C V7 AC(WX 系列)Portal 对接 RADIUS‑PAP 认证配置

    现象:RADIUS 服务器只支持 PAP,不支持 CHAP/MSCHAP
    关键点:
    1. Portal 模板下配置认证方式为pap
    2. RADIUS 方案视图下必须关闭 CHAP 优先,强制使用 PAP;
    3. 无线服务模板绑定 Portal;
    4. 注意:本地 Portal / 远程 iMC‑Portal 都适用这套 PAP 配置
    ⚠️默认 V7 的 RADIUS 方案优先 CHAP;如果 RADIUS 只支持 PAP,不强制指定 PAP,会出现账号密码正确,但认证直接拒绝。

    完整命令配置

    shell
    system‑view #1、配置RADIUS方案,强制PAP认证(核心命令) radius scheme RADIUS‑PORTAL primary authentication 192.168.1.10 1812 #RADIUS服务器IP,认证端口 primary accounting 192.168.1.10 1813 #计费端口 key authentication simple H3C@123456 #认证密钥,和RADIUS服务器一致 key accounting simple H3C@123456 #强制使用PAP,关闭CHAP优先,只发送PAP报文 authentication‑method pap accounting optional quit #2、配置ISP域,调用上面RADIUS方案 domain Portal‑Domain authentication portal radius‑scheme RADIUS‑PORTAL authorization portal radius‑scheme RADIUS‑PORTAL accounting portal radius‑scheme RADIUS‑PORTAL quit #3、创建Portal模板,指定认证模式PAP,绑定ISP域 portal web‑server portal portal authentication‑type pap #【重点】Portal认证报文使用PAP portal domain Portal‑Domain #如果是远程Portal(iMC)需要配置web‑server地址;本地Portal不需要 #portal web‑server url http://192.168.1.10:8080/portal #4、无线服务模板绑定Portal wlan service‑template 1 crypto ssid WIFI‑PORTAL security‑ie rsn wpa‑psk pass‑phrase simple 12345678 portal enable portal apply web‑server portal service‑template enable quit #5、AP组射频下绑定服务模板 wlan ap‑group default‑group radio 1 service‑template 1 radio enable radio 2 service‑template 1 radio enable quit save force

    两条最关键命令(很多现场漏配)

    1. RADIUS 方案内:authentication‑method pap
    作用:AC 向 RADIUS 服务器发送认证报文时使用 PAP 密码明文封装。
    1. Portal 模板下:portal authentication‑type pap
    作用:Portal 模块提取用户账号密码之后,以 PAP 方式送给 RADIUS;如果不配置,默认是 chap。

    排错查看命令

    bash
    #查看RADIUS方案配置,确认认证方法是PAP display radius scheme RADIUS‑PORTAL #查看Portal模板信息,确认authentication‑type为pap display portal web‑server name portal #看认证失败日志,调试(故障定位) debugging radius packet debugging portal all terminal debugging terminal monitor

    Web 界面配置要点(WX AC Web)

    1. RADIUS 方案:用户‑RADIUS,新建 RADIUS 方案,高级选项中【认证方式】选择 PAP(不要选默认 CHAP)。
    2. ISP 域:域管理,新建域,Portal 认证调用该 RADIUS 方案。
    3. Portal 服务:新建 Portal Web 服务,认证类型选择 PAP,绑定 ISP 域。
    4. 无线服务模板:开启 Portal,应用刚才 Portal Web 服务。

    常见故障

    1. 账号密码正确,RADIUS 返回 Reject 拒绝:
    • ①没有配置authentication‑method pap,AC 发 CHAP 报文,服务器不识别;
    • ②密钥不一致;
    • ③AC 与 RADIUS 之间防火墙拦截 UDP1812/1813;
    1. Portal 页面输入账号密码,直接跳转失败:
      确认 Portal 视图下portal authentication‑type pap,该命令只在 portal web‑server 视图下。

    补充:iMC 对接的时候,如果 iMC 只开启 PAP,AC 两边都强制 PAP,不要混用 CHAP。

    暂无评论

    编辑答案

    你正在编辑答案

    如果你要对问题或其他回答进行点评或询问,请使用评论功能。

    分享扩散:

    提出建议

      +

    亲~登录后才可以操作哦!

    确定

    亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

    注册后可访问此模块

    跳转hclhub

    你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

    举报

    ×

    侵犯我的权益 >
    对根叔社区有害的内容 >
    辱骂、歧视、挑衅等(不友善)

    侵犯我的权益

    ×

    泄露了我的隐私 >
    侵犯了我企业的权益 >
    抄袭了我的内容 >
    诽谤我 >
    辱骂、歧视、挑衅等(不友善)
    骚扰我

    泄露了我的隐私

    ×

    您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
    • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
    • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

    侵犯了我企业的权益

    ×

    您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
    • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
    • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
    • 3. 是哪家企业?(营业执照,单位登记证明等证件)
    • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
    我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

    抄袭了我的内容

    ×

    原文链接或出处

    诽谤我

    ×

    您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
    • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
    • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
    我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

    对根叔社区有害的内容

    ×

    垃圾广告信息
    色情、暴力、血腥等违反法律法规的内容
    政治敏感
    不规范转载 >
    辱骂、歧视、挑衅等(不友善)
    骚扰我
    诱导投票

    不规范转载

    ×

    举报说明