现场有个acg,用户想让连接访客无线的人连到这个无线输完用户名和密码后,需要网页上再弹出用户名和密码做认证,能实现吗?怎么实现?
(0)
最佳答案
可以实现,配置portal认证就可以
如图1所示,某公司内网存在测试网段和办公网段,测试网段IP地址为192.10.1.0/24。使用设备的ge2和ge3接口路由模式部署在网络中,设备作为出口网关设备,下联交换机。在设备上使用命令user-policy https-portal enable启用HTTPS弹Portal功能。
· 在设备上开启HTTPS弹Portal功能。
· 配置需要认证的地址对象和认证用户。
· 配置本地认证策略。
本举例是在R6612版本上进行配置和验证的。
HTTPS弹Portal时要保证浏览器可以进行正常的HTTPS类型网站的访问。
如图2所示,使用串口或telnet进入设备后台,执行命令user-policy https-portal enable开启HTTPs弹portal功能。
图2 开启HTTPs弹portal功能
如图3所示,进入“策略配置>对象管理>地址对象>地址对象”,点击<新建>,IP地址配置为172.16.10.0/24创建认证地址网段对象,点击<提交>。
如图4所示,进入“用户管理>认证管理>认证方式>本地web认证”,这里按照默认配置,点击<提交>。
如图5所示,进入“用户管理>认证管理>认证策略”,点击<新建>,源地址为地址对象中的认证用户网段,认证方式为web认证,点击<提交>。
如图6所示,配置成功的本地web认证如下:
如图7所示,进入“用户管理>用户组织结构”,点击<新建>选择用户,输入用户账号和密码,密码和确认密码保持一致,点击<提交>。
如图8所示,配置成功的用户界面如下:
如图9所示,PC访问HTTPS类型的网站,界面会弹出本地认证界面。
如图10所示,移动端访问HTTPS类型网站,浏览器弹出本地认证界面。
如图11所示,某公司内网存在测试网段和办公网段,测试网段IP地址为192.10.1.0/24。使用两台设备的路由模式部署在网络中,设备2作为出口网关设备,设备1下联交换机,配置桥模式。在设备1上使用命令user-policy https-portal enable启用HTTPS弹Portal功能。
· 在设备1设备上配置桥模式,并开启HTTPS弹Portal功能。
· 配置需要认证的地址对象和认证用户。
· 配置本地认证策略。
本举例是在R6612版本上进行配置和验证的。
HTTPS弹Portal时要保证浏览器可以进行正常的HTTPS类型网站的访问。
如图12所示,使用串口或telnet进入设备后台,执行命令user-policy https-portal enable开启HTTPs弹portal功能。
图12 开启HTTPs弹portal功能
如图13所示,进入“策略配置>对象管理>地址对象>地址对象”,点击<新建>,IP地址配置为192.10.1.0/24创建认证地址网段对象,点击<提交>。
如图14所示,进入“用户管理>认证管理>认证方式>本地web认证”,这里按照默认配置,点击<提交>。
如图15所示,进入“用户管理>认证管理>认证策略”,点击<新建>,源地址为地址对象中的认证用户网段,认证方式为web认证,点击<提交>。
如图16所示,配置成功的本地web认证如下:
如图17所示,进入“用户管理>用户组织结构>用户”,点击<新建>选择用户,输入用户账号和密码,密码和确认密码保持一致,点击<提交>。
如图18所示,配置成功的用户界面如下:
如图19所示,PC访问HTTPS类型的网站,界面会弹出本地认证界面。
如图20所示,移动端访问HTTPS类型网站,浏览器弹出本地认证界面。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论