• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

解决H3C iPortal一键登录方式点击一键登录,页面提示无法打开的经验案例

2017-09-25 发表
  • 0关注
  • 0收藏 1609浏览
粉丝:2人 关注:0人

iMC营销门户(IPM或者iPortal)是为金融机构WiFi营销而设计的管理平台。以银行分支为网点,实现门户认证策略的自主定制,并通过监控分析客流数据,实现灵活的广告推送服务。可以根据网点、网点分组、SSID、时间段等推送不同的广告页面,该平台满足门户级网点管理和营销需求,综合提升银行服务质量和用户上网体验。iPortal支持微信认证、账号认证、短信认证和一键登录,某局点在使用一键登录时出现重定向页面之后页面可以打开,但是点击一键登录之后提示错误。

报错截图如下:

查看无线AC关于iPortal的配置如下:

wlan service-template 101 //配置无线服务模版
    ssid H3C
    vlan 101  //无线用户指定的vlan为vlan101
   portal enable method direct
   portal domain cloud  //指定认证domain域为cloud
   portal apply web-server authserver  //指定认证的portal web服务器为authserver
   portal fail-permit web-server
   portal temp-pass period 300 enable
   service-template enable

domain cloud  //配置认证domain域cloud
   authentication portal none
   authorization portal none
   accounting portal none

#

portal client-gateway interface Vlan-interface1000 //指定Portal认证时客户端访问AC的接口
   portal free-rule 2 destination ip any udp 53
   portal free-rule 3 destination ip any tcp 53
   portal free-rule 4 destination long.weixin.qq.com
   portal free-rule 5 destination szlong.weixin.qq.com
   portal free-rule 6 destination exts
   hort.weixin.qq.com
   portal free-rule 7 destination szshort.weixin.qq.com
   portal free-rule 8 destination mp.weixin.qq.com
   portal free-rule 9 destination szextshort.weixin.qq.com
   portal free-rule 10 destination short.weixin.qq.com
   portal free-rule 11 destination minorshort.weixin.qq.com
   portal free-rule 12 destination dns.weixin.qq.com
   portal free-rule 13 destination ***.***
   portal free-rule 100 destination ip 10.20.10.0 255.255.255.0
   portal free-rule 14 description   https://wifi.weixin.qq.com/resources/js/wechatticket/wechatutil.js
   portal free-rule 15 description ***.***
#
  portal web-server authserver //配置portal web server
  url http://10.20.10.4:8080/wsmAuth/protocol
 server-detect log trap
 captive-bypass enable
 server-type oauth
 url-parameter ssid ssid
 if-match user-agent micromessenger temp-pass redirect-url http://10.20.10.4:8080/wsmAuth/protocol
 if-match original-url http://1.1.1.1 temp-pass
 if-match original-url http://wifi.weixin.qq.com/operator

portal local-web-server http 
#
 ip http enable
 ip https enable
#
wlan global-configuration //配置nas-id,与配置文件:iMC\client\conf\wiportal\conf.properties一致。
 nas-id wiportal
#

了解组网情况,本案例中无线认证用户为vlan 101,网关不在AC上,而在上面的核心交换机上,而且本地没有vlan 101的vlan虚地址。本地有vlan 10000的地址,故现场指定了vlan 1000,但是vlan 1000不是认证的vlan,所以导致页面报错。

在AC上面增加vlan 101的地址,和IP和认证网段在同一网段,并将指定的认证vlan接口改为vlan 101.

修改配置如下:

interface Vlan-interface101
     ip address 192.168.1.1 255.255.255.0

portal client-gateway interface Vlan-interface101

配置完成之后清空浏览器缓存重新认证问题解决。

略。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作