纠正:是LDAP,不是 ladp;方案完全可行,是校园 / 企业无线、有线 Web 门户认证主流成熟方案,iMC EIA 组件实现,对接 Windows AD 域(LDAP 协议),员工 / 学生用域账号做 Portal 网页上网认证,账号统一在 AD 域管理,不用在 iMC 重复创建账号。
组网角色:终端 ↔ 接入设备(WAC / 交换机 / 防火墙) ↔ iMC EIA (Portal+RADIUS) ↔ AD 域控(LDAP) 认证流程:
适用场景:企业 / 校园 WiFi 网页认证,域账号统一管理,和你前面 WAC+WAP712C 无线场景完美匹配。
拓扑: WAC 无线控制器(WAC280/WAC380)+WAP712C AP → iMC PLAT+EIA → Windows AD 域控(LDAP)
用户连接 SSID,DHCP 在 AC,触发 iMC 远端 Portal,用 AD 域账号网页认证。
1)LDAP 服务器配置 菜单:用户 → 接入策略管理 → LDAP 业务管理 → LDAP 服务器配置
ou=staff,dc=test,dc=comsAMAccountName(AD 域登录账号)2)LDAP 同步策略 菜单:LDAP 业务管理 → 同步策略配置 新建策略,选择刚才 LDAP 服务器;
3)Portal 接入策略、接入服务 ①接入服务:新建 Web-Portal 类型接入服务,引用 LDAP 认证源; ②接入策略:绑定该服务,可在这里配置共享上网检测(就是前面弹窗一号多终端开关)、单账号最大在线终端数;
重点:在接入策略中认证源选择【LDAP 第三方认证】,而不是 iMC 本地用户。
4)添加接入设备 在 EIA 添加 WAC 控制器,填写 WAC 管理 IP、RADIUS 共享密钥,Portal 参数同步配置。
#1 配置RADIUS方案,指向iMC
radius scheme imc
primary authentication 192.168.1.10 key simple H3C@123
primary accounting 192.168.1.10 key simple H3C@123
user-name-format without-domain
#2 配置Portal服务器(远端Portal,iMC)
portal server imc
ip 192.168.1.10 key simple H3C@123
#指定Web页面服务器(iMC的Portal Web地址)
portal web-server imc
url http://192.168.1.10:8080/portal
#3 在无线服务模板下开启远端Portal
wlan service-template wifi-portal
portal enable
portal apply web-server imc
portal apply portal-server imc
表格
| 模式 | 优点 | 缺点 |
|---|---|---|
| LDAP 实时认证(推荐) | AD 改密码、禁用账号即时生效;iMC 不存密码 | iMC 到 AD 域网络中断,所有用户无法认证 |
| LDAP 定时同步 | iMC 离线也能认证 | AD 账号修改,要等同步任务才更新,存在延迟 |
iMC Portal+LDAP(AD 域)方案成熟可行,是企业校园无线 Web 认证标准方案。组网:WAC 无线控制器作为 Portal 接入设备,iMC EIA 对接 AD 域 LDAP;支持实时校验域账号密码,账号统一在 AD 管理。分为实时 LDAP 校验和定时账号同步两种模式;Portal 的一号多终端 / 共享上网检测在 iMC 接入策略中配置。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论