• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

IPoe Web认证,如何设置打印机等设备的免认证

2024-03-06提问
  • 0关注
  • 0收藏,916浏览
粉丝:1人 关注:0人

问题描述:

SR8800-X路由器做IPv4单栈ipoe Web认证,打印机等终端如何做免认证处理,在只知道打印机MAC地址的情况下。

2 个回答
粉丝:214人 关注:8人

1.1.34  ip subscriber session static (system view)

ip subscriber session static命令用来配置全局个人静态IPv4 IPoE会话。

【命令】

ip subscriber session static ip start-ip-address [ end-ip-address ] [ mac mac-address ] [ domain domain-name ] [ password mac ] [ interface interface-type interface-number [ vlan vlan-id [ second-vlan vlan-id ] ] [ request-online ] ]

undo ip subscriber session static ip start-ip-address [ end-ip-address ] [ mac mac-address ] [ domain domain-name ] [ password mac ] [ interface interface-type interface-number ]

【参数】

start-ip-address:表示用户的起始IP地址。

end-ip-address:表示用户的结束IP地址,不能小于start-ip-address。如果不指定本参数或指定的本参数和start-ip-address相同时,则表示只有一个用户IP地址,即start-ip-address;否则,表示start-ip-address到end-ip-address之间的IP地址都是静态用户。

mac mac-address:表示用户的MAC地址,形式为H-H-H。

domain domain-name:指定认证使用的ISP域名,为1~255个字符的字符串,不区分大小写,不能包括“/”、“\”、“|”、““”、“:”、“*”、“?”、“<”、“>”以及“@”字符。如果未指定该参数,将使用缺省认证域来认证用户。关于缺省认证域的相关配置请参见“用户接入配置指导”中的“AAA”。

password:指定用户认证时使用的密码。

mac:表示以用户的MAC地址作为认证密码,密码格式为HH:HH:HH:HH:HH:HH。

interface interface-type interface-number:表示用户的接入接口。目前只支持指定三层以太网接口、三层以太网子接口、三层聚合接口、三层聚合子接口、L3VE接口、L3VE子接口。如果指定本参数,则表示仅从该指定接口收到的报文与手工配置的全局IPv4 IPoE静态会话相匹配时,才可触发上线认证。如果未指定本参数,则表示从任意接口收到的报文与手工配置的全局IPv4 IPoE静态会话相匹配时,均可触发上线认证。需要注意的是,当指定本参数时,同一IP地址的全局静态IPoE会话和接口IPoE会话,二者只能配置其一。

vlan vlan-id:表示用户报文的外层VLAN。其中vlan-id表示VLAN ID,取值范围为1~4093。本参数仅子接口支持,非子接口不支持。

second-vlan vlan-id:表示用户报文的内层VLAN。其中vlan-id表示VLAN ID,取值范围为1~4093。本参数仅子接口支持,非子接口不支持。

request-online:表示允许设备主动发送上线请求报文请求用户上线。如果未指定本参数,则表示仅用户主动发送的ARP或IP报文可以触发用户上线。

【使用指导】

静态IPoE会话的匹配优先级高于动态IPoE会话。若已经存在静态IPoE会话,则与之匹配的IP报文不会触发新的动态IPoE会话;若存在一个未知源IP报文、DHCP报文触发建立的动态IPoE会话,则再配置一个能与该未知源IP报文、DHCP接入用户IP报文匹配的静态IPoE会话,会覆盖已经存在的动态IPoE会话。

当静态会话中指定的IP地址与DHCP地址池中可分配的IP地址存在交集时,则对于DHCPv4地址池需要通过命令dhcp server forbidden-ip或forbidden-ip配置交集IP地址为不参与自动分配的IP地址。有关配置不参与自动分配IP地址命令的详细介绍,请参见“用户接入命令参考”中的“DHCP”。

任意IP地址的全局静态IPoE会话最多只能存在一条,并且不能通过重复执行本命令修改该全局静态IPoE会话中已配置的mac、domain、interface、request-online参数。如需修改mac、domain、interface、request-online参数,请先通过undo ip subscriber session static命令删除指定全局静态IPoE会话对应的当前配置后再执行ip subscriber session static命令。

执行undo ip subscriber session static命令删除指定的全局个人静态IPoE会话时,指定的地址/地址范围必须与执行ip subscriber session static命令时指定的地址/地址范围保持一致。如果需要删除的全局个人静态IPoE会话的IP地址为某一地址范围,则只能同时取消该地址范围内所有全局个人静态IPoE会话的配置,不能单独取消其中某个全局个人静态IPoE会话的配置。

当静态IPoE个人用户上线时,如果用户报文可同时匹配全局IPv4 IPoE静态会话和接口IPv4 IPoE静态会话,则优先使用接口IPv4 IPoE静态会话上线。

若配置了未指定mac参数,但指定interface和request-online参数的全局个人静态IPv4 IPoE会话,当interface参数指定的用户接入接口是二层接入模式且开启了ARP报文触发静态IPv4 IPoE会话上线功能,则接口会以广播形式周期性地发送ARP请求报文请求所连接的用户上线,并可以根据收到的ARP应答报文触发用户上线。

若配置了同时指定mac、interface和request-online参数的全局个人静态IPv4 IPoE会话,当interface参数指定的用户接入接口是二层接入模式且开启了ARP报文触发静态IPv4 IPoE会话上线功能,则接口会以单播形式周期性地发送ARP请求报文请求所连接的用户上线,并可以根据收到的ARP应答报文触发用户上线。

若配置了同时指定interface和request-online参数的全局个人静态态IPv4 IPoE会话,当interface参数指定的用户接入接口是三层接入模式且开启了未知源IPv4报文触发生成IPv4 IPoE会话功能,则接口会单播形式周期性地发送ICMP请求报文请求所连接的用户上线,并可以根据收到的ICMP应答报文触发用户上线。

静态IPv4 IPoE个人接入用户支持通过多种方式获取认证密码,并按如下优先顺序选择第一个可用的认证密码进行认证:

·     本命令中指定password mac时,使用用户MAC地址作为认证密码。

·     使用ip subscriber password命令配置的密码作为认证密码。

·     使用缺省字符串vlan作为认证密码。

【举例】

# 在系统视图下配置一条静态IPv4 IPoE会话:用户IP地址为1.1.1.1,认证使用的认证域为dm1。

<Sysname> system-view

[Sysname] ip subscriber session static ip 1.1.1.1 domain dm1


暂无评论

粉丝:232人 关注:0人

您好,参考

使用portal free-rule source命令用来配置基于源的Portal免认证规则,这里的源可以是源MAC地址、源接口或者源VLAN。undo portal free-rule命令用来删除指定的或所有Portal免认证规则。

例: 配置一条Portal免认证规则:编号为3、源MAC地址为1-1-1、源VLAN为VLAN 10。该规则表示MAC地址为1-1-1,属于VLAN 10的用户不需要经过Portal认证即可以访问网络资源。

<Sysname> system-view

[Sysname] portal free-rule 3 source mac 1-1-1 vlan 10

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明