MSG360-40 , 集中转发 ,上线云简网络,使用portal短信认证
1、
2、
查看配置,发现AC上缺少portal host-check enable,添加上后问题依旧,至此,AC侧主要认证配置已经检查完毕,均无误。将排查方向指向终端。使用终端去ping AC,发现无法ping通。由于云简网络的portal认证,需要保证终端能获取到AC地址并能互通,因此在AC创建一个业务地址。随后,终端即可正常完认证。
在AC侧添加业务地址,保证终端与AC能够通信。
1.缺少配置,增加命令:portal client-gateway interface vlan x,指定一个AC上配置IP地址的vlan,终端可以访问此地址。通常为业务vlan
2.配置portal free-rule 100 destination ip x.x.x.x(第一步指定的vlan虚接口对应的ip地址) 32
portal client-gateway interface命令用来配置Portal认证时客户端访问AC的接口
命令解释:当数据报文转发位置配置在AP上,且用户进行Portal第三方认证时,client和AP通过公网直接与第三方认证服务器进行报文交互,不会经过AC。但是第三方认证服务器在返回报文时会要求client访问AC,而client是不知道AC的IP地址的,因此需要通过配置AC的接口来让客户端获得AC的IP地址,以便客户端访问AC。
(0)
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作