WX3510X无线+Portal认证+静态DNS:目前Portal认证界面用内网IP直接访问正常,用域名访问失败;访问公网也是如此,能否有命令查看具体的DNS解析过程呢?以及有相关配置案例手册吗?
(0)
验证DNS服务器可达性
ping <DNS_IP>
,确认与静态配置的DNS服务器连通性。查看DNS解析过程
# 开启DNS调试信息(需进入诊断视图)
<AC> debugging dns all
<AC> terminal monitor
<AC> terminal debugging
静态DNS配置验证
# 查看DHCP地址池配置(若通过DHCP分配DNS)
<AC> display dhcp server pool
dns-server
字段指向内网DNS服务器IP。# 配置DNS服务器
<AC> system-view
[AC] dns server <DNS_IP>
Portal认证模板配置
# 查看免认证规则(如放通DNS服务器IP)
<AC> display portal free-rule all
# 添加DNS服务器到免认证规则
[AC] portal free-rule 1 destination ip <DNS_IP> mask 255.255.255.255
Portal服务器URL配置
# 查看Portal服务器配置
<AC> display web-auth-server
华为WLAN外置Portal认证配置手册
H3C设备调试命令手册
display dns host
查看AC缓存的域名解析记录:<AC> display dns host
(0)
目前就是AC Portal重定向的URL是域名形式,在AC上采取静态DNS,但是就是打不开Portal 认证web界面输账号密码,但是通过IP可以正常输入账号密码---看起来就是AC上的静态DNS没生效(突然失效的,以前都可以,配置也没改动),AC上配的有ip host XXX 1.1.1.X和dns-proxy enable,目前怎么去进一步确认DNS有问题呢?(debug和抓包?)
<Sysname> system-view
[Sysname] ip host ***.*** 10.1.1.2
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
目前就是AC Portal重定向的URL是域名形式,在AC上采取静态DNS,但是就是打不开Portal 认证web界面输账号密码,但是通过IP可以正常输入账号密码---看起来就是AC上的静态DNS没生效(突然失效的,以前都可以,配置也没改动),AC上配的有ip host XXX 1.1.1.X和dns-proxy enable,目前怎么去进一步确认DNS有问题呢?(debug和抓包?)