ac 接入交换机 ap组网
(0)
最佳答案
您好,请知:
以下是本地portal的本地认证配置举例,请参考:
· 无线客户(属于VLAN 2)端通过AP(属于VLAN 3)接入网络。
· AC支持运行HTTPS协议的本地Portal服务器。本地Portal服务器可以根据用户登录接口的SSID推出其对应的定制页面。
· 采用RADIUS服务器作为认证/计费服务器。
· 客户端采用直接方式进行Portal认证,在通过Portal认证前,只能访问本地Portal服务器;在通过Portal认证后,可以访问非受限的互联网资源。
图1-45 使用本地Portal服务器的直接认证方式组网图
· 按照组网图配置设备各接口的IP地址,保证启动Portal之前各主机、服务器和各设备之间的路由可达。
· 完成PKI域的配置,并成功申请本地证书和CA证书,具体配置请参见“安全配置指导”中的“PKI”。
· 完成SSL服务器端策略access-policy的配置,具体配置请参见“安全配置指导”中的“SSL”。
· 完成客户端SSID绑定的认证页面文件的编辑。
· 完成RADIUS服务器上的配置,保证用户的认证/计费功能正常运行。
· 建议不要将无线客户端与AP置于同一个网段中,否则在该网段启动Portal认证后,AP无法和AC建立连接。
在AC上进行以下配置。
# 创建名字为rs1的RADIUS方案并进入该方案视图。
[AC] radius scheme rs1
# 配置RADIUS方案的服务器类型。使用iMC服务器时,RADIUS服务器类型应选择extended。
[AC-radius-rs1] server-type extended
# 配置RADIUS方案的主认证和主计费服务器及其通信密钥。
[AC-radius-rs1] primary authentication 1.1.1.2
[AC-radius-rs1] primary accounting 1.1.1.2
[AC-radius-rs1] key authentication simple radius
[AC-radius-rs1] key accounting simple radius
# 配置发送给RADIUS服务器的用户名不携带ISP域名。
[AC-radius-rs1] user-name-format without-domain
[AC-radius-rs1] quit
# 创建并进入名字为dm1的ISP域。
# 配置ISP域的RADIUS方案rs1。
[AC-isp-dm1] authentication portal radius-scheme rs1
[AC-isp-dm1] authorization portal radius-scheme rs1
[AC-isp-dm1] accounting portal radius-scheme rs1
[AC-isp-dm1] quit
# 在AC上创建WLAN-ESS1口,并将其加入VLAN 2。
[AC-WLAN-ESS1] port link-type hybrid
[AC-WLAN-ESS1] port hybrid vlan 2 untagged
[AC-WLAN-ESS1] port hybrid pvid vlan 2
[AC-WLAN-ESS1] quit
# 配置WLAN服务模板,并将WLAN-ESS接口与该服务模板绑定。
[AC] wlan service-template 1 clear
[AC-wlan-st-1] ssid abc
[AC-wlan-st-1] bind wlan-ess 1
[AC-wlan-st-1] authentication-method open-system
[AC-wlan-st-1] service-template enable
[AC-wlan-st-1] quit
# 在AC上配置AP。
[AC] wlan ap ap1 model WA3628i-AGN
[AC-wlan-ap-ap1] serial-id 210235A29G007C000020
[AC-wlan-ap-ap1] radio 1 type dot11an
[AC-wlan-ap-ap1-radio-1] service-template 1
[AC-wlan-ap-ap1-radio-1] radio enable
[AC-wlan-ap-ap1-radio-1] quit
[AC-wlan-ap-ap1] quit
# 配置本地Portal服务器支持HTTPS协议,并引用已经配置的SSL服务器端策略access-policy。
[AC] portal local-server https server-policy access-policy
# 配置客户端SSID与定制的认证页面文件的绑定(该配置可选,如果没有配置则推出系统缺省的认证页面)。要绑定的SSID名为abc,对应的认证页面文件名为ssid1.zip,且已保存在设备的flash:/portal/目录下。
[AC] portal local-server bind ssid abc file ssid1.zip
# 配置Portal服务器:名称为newpt,IP地址为192.168.1.1,其它参数不需要配置。
[AC] portal server newpt ip 192.168.1.1
# 在接口Vlan-interface 2上使能Portal,指定Portal服务器为newpt,并配置为直接认证方式。
[AC] interface vlan-interface 2
[AC–Vlan-interface2] portal domain dm1
[AC–Vlan-interface2] portal server newpt method direct
[AC–Vlan-interface2] quit
无线客户端接入SSID为abc的无线网络时,若通过Web浏览器访问1.1.1.0/24网段,将被重定向到https://192.168.1.1/portal/logon.htm,该网页内容为与SSID abc相绑定的认证页面内容。用户根据网页提示输入正确的用户名和密码后,能够成功通过认证。在AC上通过display portal user命令可以查看到认证成功的用户信息。
具体的用户手册连接如下:
https://www.h3c.com/cn/d_201708/1021747_30005_0.htm#_Toc485150073
(0)
有没有数量超过一百个的ap组网 ac旁挂核心这种类型的 华三官网的太简陋了 好多都没用到 就那种比较经典的 大佬 给一个吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有没有数量超过一百个的ap组网 ac旁挂核心这种类型的 华三官网的太简陋了 好多都没用到 就那种比较经典的 大佬 给一个吧