版本:IMC PLAT 7.3发射了用于访客来访连接的guest访客WiFi,访客连接wifi后会分配固定内网ip给访客,访客通过填写手机短信验证码做portal认证,认证成功后允许访问公网。Wifi设置了4小时掉一次线,但有个访客ip由于每天都需要来访问,需要加白或添加例外,不要每4个小时手工认证一次,请问有什么办法对这个ip加白或单独对这个ip的认证超时自动掉线时间由4小时延长到几天吗?
avg.163.com/topic/detail/8828511
avg.163.com/topic/detail/8828512
avg.163.com/topic/detail/8828515
avg.163.com/topic/detail/8828517
avg.163.com/topic/detail/8828518
avg.163.com/topic/detail/8828510
avg.163.com/topic/detail/8828513
avg.163.com/topic/detail/8828514
avg.163.com/topic/detail/8828516
avg.163.com/topic/detail/8828519
可以通过以下方式对该访客IP进行例外处理,避免每4小时重复认证: 1. **配置Portal认证的用户会话超时时间**: 在“网络安全” > “接入管理” > “Portal”配置中,找到“认证用户会话超时”或类似设置,可针对特定IP或用户组设置更长的会话保持时间(如24小时或更久),而非全局4小时。 2. **基于IP或MAC地址配置静态认证用户或白名单**: 在Portal接入管理中,将该访客的IP地址或MAC地址添加为静态用户或白名单用户,配置其认证状态永久有效或会话不超时,实现免重复认证。 3. **配置用户组策略(如有)**: 若支持用户分组策略,可将该访客加入特定用户组,单独设置该组的认证超时时间为更长周期,其他用户仍保留4小时策略。 4. **结合ACL或防火墙策略放行**: 将该访客IP加入防火墙白名单,配合Portal旁路策略,使其通过ACL直接放行公网访问,无需每次经过Portal重认证。 建议在Portal服务器或无线控制器上查找“静态用户”、“白名单IP”、“例外IP”或“会话持久化”等配置项进行设置。确保该IP在接入时仍能完成首次认证(如短信验证码),后续保持长期在线。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论