portal本地认证如何在用户名中携带认证域名,实现不同用户使用不同的认证域?
(0)
参考案例:
https://zhiliao.h3c.com/Theme/details/194762
(0)
这个是固定的认证域啊,我想创建两个认证域,1000用户登录用认证域1来认证,2000用户登录时使用认证域2
指定Portal用户使用的认证域 1.12.1 功能简介 每个Portal用户都属于一个认证域,且在其所属的认证域内进行认证/授权/计费,认证域中定义了一套认证/授权/计费的策略。 通过配置Portal用户使用的认证域,使得所有接入的Portal用户被强制使用指定的认证域来进行认证、授权和计费。即使Portal用户输入的用户名中携带的域名相同,接入设备的管理员也可以通过该配置使得不同接口或无线服务模板上接入的Portal用户使用不同的认证域,从而增加管理员部署Portal接入策略的灵活性。 1.12.2 配置限制和指导 Portal用户将按照如下先后顺序选择认证域:接口或无线服务模板上指定的Portal用户使用的ISP域-->用户名中携带的ISP域-->系统缺省的ISP域。如果根据以上原则决定的认证域在设备上不存在,但设备上为未知域名的用户指定了ISP域,则最终使用该指定的ISP域认证。否则,用户将无法认证。关于ISP域的相关介绍请参见“用户接入与认证配置指导”中的“AAA”。 1.12.3 配置接口上Portal用户使用的认证域 (1) 进入系统视图。 system-view (2) 进入三层接口视图。 interface interface-type interface-number (3) 配置接口上Portal用户使用的认证域。 portal [ ipv6 ] domain domain-name 缺省情况下,接口上未配置Portal用户使用的认证域。 接口上可以同时配置IPv4 Portal用户和IPv6 Portal用户的认证域。 1.12.4 配置无线服务模板上Portal用户使用的认证域 (1) 进入系统视图。 system-view (2) 进入无线服务模板视图。 wlan service-template service-template-name (3) 配置无线服务模板上Portal用户使用的认证域。 portal [ ipv6 ] domain domain-name 缺省情况下,无线服务模板上未配置Portal用户使用的认证域。 无线服务模板上可以同时指定IPv4 Portal用户和IPv6 Portal用户的认证域。
想用这个用户名中携带isp域,该怎么配置啊?比如说登录时输入1000@dm1,使用dm1域认证,输入1000@dm2,使用dm2域认证
你在配置radius的时候,会有一个with domain的参数就是携带认证域的
(0)
采用的是ac本地用户认证,怎么绑定用户和域?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这种应该不行,绑定域是由无线信号决定的,不能由用户决定,但是可以通过不通的无线信号去实现