无线AC上启用portal认证的无线服务,对接到深信服的行为管理使用域账号做认证,正常情况下使用没问题。
现在的需求是要在行为管理上面做策略,使一些固定的MAC地址自动认证,接入无线后无需再手动输入用户名密码,但是做完策略后始终无法触发,客户端依然要手动登录。
因此做了其它相关测试,使用IP地址做策略没有问题、使用其它非portal认证的无线服务做MAC策略也没问题。
结果就是只有使用portal认证的无线服务时,客户端无法触发MAC地址免认证的策略,是portal的什么机制导致的吗?
行为管理已开启跨三层MAC识别,无线AC采用三层注册,无线portal应用在各VLAN中,将portal认证服务器指到行为管理,行为管理再通过域控做账号认证。
(0)
最佳答案
华三Portal无感知认证主要分为两种:Portal MAC-Trigger无感知认证 和 Portal Mac无感知认证
(0)
portal mac-trigger用的这个
现在的需求是要在行为管理上面做策略,使一些固定的MAC地址自动认证,接入无线后无需再手动输入用户名密码,但是做完策略后始终无法触发,客户端依然要手动登录。——现场使用的无感知方式是什么 ,目前mac+portal方案一般就是首次认证是portal,再次认证是mac认证,但是需要服务器支持首次portal认证后自动生成mac绑定表象。
(0)
这个也可以实现无感知,首次需要弹页面,再次就直接认证了,是不是可能是你的配置不对导致的,服务器支持 mac-trigger协议吧
portal mac-trigger用的这个
这个也可以实现无感知,首次需要弹页面,再次就直接认证了,是不是可能是你的配置不对导致的,服务器支持 mac-trigger协议吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
需要咨询深信服那面是否支持