· 配置Portal认证
# 配置Portal认证服务器:名称为newpt,IP地址为192.168.0.111,密钥为明文portal,监听Portal报文的端口为50100。
[Switch] portal server newpt
[Switch-portal-server-newpt] ip 192.168.0.111 key simple portal
[Switch-portal-server-newpt] port 50100
[Switch-portal-server-newpt] quit
# 配置Portal Web服务器的URL为http://192.168.0.111:8080/portal。(Portal Web服务器的URL请与实际环境中的Portal Web服务器配置保持一致,此处仅为示例)
[Switch] portal web-server newpt
[Switch-portal-websvr-newpt] url http://192.168.0.111:8080/portal
[Switch-portal-websvr-newpt] quit
# 在接口Vlan-interface100上开启直接方式的Portal认证。
[Switch] interface vlan-interface 100
[Switch–Vlan-interface100] portal enable method direct
# 在接口Vlan-interface100上引用Portal Web服务器newpt。
[Switch–Vlan-interface100] portal apply web-server newpt
# 在接口Vlan-interface100上设置发送给Portal认证服务器的Portal报文中的BAS-IP属性值为2.2.2.1。
[Switch–Vlan-interface100] portal bas-ip 2.2.2.1
[Switch–Vlan-interface100] quit
PORTAL认证服务器:10.62.9.100
现场有路由器和交换机 网关在路由器上,这个portal认证是不是在路由器上配置然后把IP和密码变一下就好了,有其他需要改吗
最下面那个BAS-IP是啥
(0)
作为portal的接入设备,就表示为bas,他的ip地址就是bas-ip;类似nas-ip来定义radius的设备ip。定义了bas-ip就会用该ip地址进行portal报文的监听与交互。
(0)
这个bas-ip地址可以用终端的网关吗
可以
1、portal一般是再网关上配置
2、BAS-IP是路由器和portal服务器通信的源地址,也就是你再portal上添加的客户端的IP地址
(0)
这杯BAS-IP地址可以理解为是终端的网关吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以