最佳答案
1. 检查无线服务模板认证配置
关键点:确保无线服务模板正确引用了Portal认证
# 检查无线服务模板配置
display wlan service-template name [您的SSID名称]
# 重点关注以下字段:
# - Authentication method: 应该包含portal
# - Portal policy: 应该配置了正确的Portal策略
Web界面检查路径:
无线配置→ 无线服务→ 选择您的SSID
检查安全设置→ 认证方式是否包含"Portal认证"
检查Portal策略是否已正确选择
2. 检查Portal服务器配置
# 查看Portal服务器配置
display portal server
# 查看Portal规则
display portal rule all
Web界面检查:
用户接入→ Portal认证→ 服务器配置
确认服务器IP、端口、共享密钥正确
认证规则中确认已创建相应规则
3. 检查Portal重定向ACL配置
这是最常见的问题:Portal重定向需要配置正确的ACL来匹配流量
# 检查ACL规则
display acl all
# 检查Portal绑定的ACL
display portal rule all
配置示例:
# 创建重定向ACL(允许DNS和特定流量,重定向其他HTTP流量)
acl number 3000
rule 5 permit udp destination-port eq dns
rule 10 permit udp destination-port eq 53
rule 15 deny ip
# 在Portal规则中引用此ACL
portal free-rule 1 source ip 192.168.1.100 mask 255.255.255.255 # 放行Portal服务器
portal free-rule 2 destination ip 114.114.114.114 mask 255.255.255.255 # 放行DNS
4. 检查接口认证配置
确认无线服务模板应用的接口已开启Portal认证:
# 检查VAP配置
display wlan ap name [AP名称] verbose
# 检查接口认证状态
display portal interface [接口名称]
Web界面检查:
无线配置→ AP管理→ AP组或AP配置
检查射频接口是否应用了正确的服务模板
用户接入→ Portal认证→ 接口配置中启用相应接口的Portal认证
5. 检查免费规则配置
确保以下关键流量被放行:
DNS查询流量(UDP 53端口)
DHCP流量
Portal服务器本身的访问流量
# 检查免费规则
display portal free-rule all
6. 常见配置错误排查
错误1:ACL规则过于严格
# 错误的ACL - 过于严格
acl number 3000
rule 5 deny ip # 这样会阻止所有流量,包括重定向
# 正确的ACL - 允许DNS,重定向HTTP
acl number 3000
rule 5 permit udp destination-port eq 53
rule 10 deny tcp destination-port eq www
rule 15 deny ip
错误2:接口未应用Portal认证
# 在接口下应用Portal认证
interface Vlan-interface10
portal enable
portal apply policy [策略名称]
7. 实时调试和日志查看
开启调试信息查看认证过程:
# 开启Portal调试
debugging portal all
terminal monitor
terminal debugging
# 查看系统日志
display logbuffer
8. 终端侧排查步骤
清除浏览器缓存后重试
尝试访问HTTP网站(如http://www.baidu.com),而非HTTPS网站
使用不同终端测试,排除终端兼容性问题
建议的完整配置流程
配置DHCP地址池(您已完成)
配置Portal服务器参数
创建重定向ACL
配置Portal认证规则和免费规则
在无线服务模板中启用Portal认证
在接口下应用Portal认证
测试验证
请按照以上步骤逐一检查您的配置,重点关注第3步(ACL配置)和第4步(接口认证配置),这两个是最常见的配置遗漏点。
如果问题仍然存在,请提供相关配置片段的截图,我可以帮您进一步分析。
配置截图放在评论区
配置截图放在评论区
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
实际的AC,AP和手机终端