radius scheme 和 domain 都在核心上面配置的。然后在imc上面添加portal认证设备配置的时候,是增加AC的地址还是核心交换机的地址,ac和核心都存在radius scheme的配置 然后nas-ip都写了本地自己的地址,做的短信认证,然后portal的应用是在核心的vlan下面应用的,本地转发
radius scheme 和 domain 都在核心上面配置的。然后在imc上面添加portal认证设备配置的时候,是增加AC的地址还是核心交换机的地址,ac和核心都存在radius scheme的配置 然后nas-ip都写了本地自己的地址,做的短信认证,然后portal的应用是在核心的vlan下面应用的,本地转发
(0)
在H3C的iMC系统中添加Portal认证设备时,通常需要指定NAS(Network Access Server)的IP地址,这个地址通常指的是直接与终端用户设备(如无线接入点或交换机)相连的设备的IP地址,因为NAS是直接负责用户认证和计费的设备。在您的场景中,如果AC(Access Controller)直接与终端用户设备相连并负责Portal认证,那么在iMC中添加Portal认证设备时应填写AC的地址。
然而,如果核心交换机配置了RADIUS方案(radius scheme)和认证域(domain),并且AC和核心交换机上都配置了NAS IP为本地地址,这可能意味着核心交换机作为RADIUS客户端与RADIUS服务器通信,而AC作为NAS设备与核心交换机通信。在这种情况下,iMC中添加的Portal认证设备应为直接与用户交互的设备,即AC。
对于短信认证,通常需要在iMC的Portal认证服务中配置短信网关,以实现向用户发送短信验证码的功能。这与NAS设备的配置是分开的,但在整个认证流程中,短信验证码的验证通常也是由NAS设备(即AC)发起的,通过RADIUS协议与RADIUS服务器交互完成。
综上所述,如果AC直接与终端用户设备相连并负责Portal认证,那么在iMC中添加的Portal认证设备应为AC的地址。同时,确保AC和核心交换机上的RADIUS配置正确,以便能够与RADIUS服务器正常通信,实现包括短信认证在内的各种认证功能。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
对呀 我自己正常理解是IMC添加核心但是现场是添加ac 而且ac的nas-ip写的和imc上面添加的还不一样。然后认证没问题,就很奇怪