• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WX5540H-HCL,ac在web上配置了Portal的协议

1天前提问
  • 0关注
  • 0收藏,58浏览
粉丝:0人 关注:1人

问题描述:

ac在web上配置了Portal的协议,也创建了用户,无线模块也引用了Portal,但是终端phone连接wifi时还是能直接获取到ip地址,没有认证页面

组网及组网描述:

ap连接路由器,路由器下联两台交换机,交换机连着ac,ac边上有phone用于测试,目前在ac上配置了dhcp,ac能够获取到地址,并且以此来ping通ap。是二层交换。

最佳答案

粉丝:29人 关注:4人

HCL模拟器么?

模拟器支持无线设备的情况比较一般,bug比较多,建议不要用模拟器,还是用实机测试比较好。

回复立顶糕:

实际的AC,AP和手机终端

hedgeknight 发表时间:1天前 更多>>

实机是指用手机连电脑的wifi吗

立顶糕 发表时间:1天前
回复立顶糕:

实际的AC,AP和手机终端

hedgeknight 发表时间:1天前
3 个回答
粉丝:13人 关注:0人

1. 检查无线服务模板认证配置
关键点:确保无线服务模板正确引用了Portal认证
# 检查无线服务模板配置
display wlan service-template name [您的SSID名称]

# 重点关注以下字段:
# - Authentication method: 应该包含portal
# - Portal policy: 应该配置了正确的Portal策略
Web界面检查路径:
无线配置→ 无线服务→ 选择您的SSID
检查安全设置→ 认证方式是否包含"Portal认证"
检查Portal策略是否已正确选择
2. 检查Portal服务器配置
# 查看Portal服务器配置
display portal server

# 查看Portal规则
display portal rule all
Web界面检查:
用户接入→ Portal认证→ 服务器配置
确认服务器IP、端口、共享密钥正确
认证规则中确认已创建相应规则
3. 检查Portal重定向ACL配置
这是最常见的问题:Portal重定向需要配置正确的ACL来匹配流量
# 检查ACL规则
display acl all

# 检查Portal绑定的ACL
display portal rule all
配置示例:
# 创建重定向ACL(允许DNS和特定流量,重定向其他HTTP流量)
acl number 3000
rule 5 permit udp destination-port eq dns
rule 10 permit udp destination-port eq 53
rule 15 deny ip

# 在Portal规则中引用此ACL
portal free-rule 1 source ip 192.168.1.100 mask 255.255.255.255 # 放行Portal服务器
portal free-rule 2 destination ip 114.114.114.114 mask 255.255.255.255 # 放行DNS
4. 检查接口认证配置
确认无线服务模板应用的接口已开启Portal认证:
# 检查VAP配置
display wlan ap name [AP名称] verbose

# 检查接口认证状态
display portal interface [接口名称]
Web界面检查:
无线配置→ AP管理→ AP组或AP配置
检查射频接口是否应用了正确的服务模板
用户接入→ Portal认证→ 接口配置中启用相应接口的Portal认证
5. 检查免费规则配置
确保以下关键流量被放行:
DNS查询流量(UDP 53端口)
DHCP流量
Portal服务器本身的访问流量
# 检查免费规则
display portal free-rule all
6. 常见配置错误排查
错误1:ACL规则过于严格
# 错误的ACL - 过于严格
acl number 3000
rule 5 deny ip # 这样会阻止所有流量,包括重定向

# 正确的ACL - 允许DNS,重定向HTTP
acl number 3000
rule 5 permit udp destination-port eq 53
rule 10 deny tcp destination-port eq www
rule 15 deny ip
错误2:接口未应用Portal认证
# 在接口下应用Portal认证
interface Vlan-interface10
portal enable
portal apply policy [策略名称]
7. 实时调试和日志查看
开启调试信息查看认证过程:
# 开启Portal调试
debugging portal all
terminal monitor
terminal debugging

# 查看系统日志
display logbuffer
8. 终端侧排查步骤
清除浏览器缓存后重试
尝试访问HTTP网站(如http://www.baidu.com),而非HTTPS网站
使用不同终端测试,排除终端兼容性问题
建议的完整配置流程
配置DHCP地址池(您已完成)
配置Portal服务器参数
创建重定向ACL
配置Portal认证规则和免费规则
在无线服务模板中启用Portal认证
在接口下应用Portal认证
测试验证
请按照以上步骤逐一检查您的配置,重点关注第3步(ACL配置)和第4步(接口认证配置),这两个是最常见的配置遗漏点。
如果问题仍然存在,请提供相关配置片段的截图,我可以帮您进一步分析。

配置截图放在评论区

立顶糕 发表时间:1天前 更多>>

配置截图放在评论区

立顶糕 发表时间:1天前
立顶糕 知了小白
粉丝:0人 关注:1人

这是相关配置文件

粉丝:5人 关注:1人

无线轻轻松松配里有完整操作,你去看看差啥

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明