• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WX2510X支持实名制上网吗?就是跳转手机验证页面,怎么设置

2小时前提问
  • 0关注
  • 0收藏,70浏览
粉丝:0人 关注:0人

问题描述:

WX2510X支持实名制上网吗?就是跳转手机验证页面,怎么设置

3 个回答
粉丝:2人 关注:0人

可通过portal认证实现实名制上网

1 Portal

1.1 Portal简介

1.1.1 Portal认证的优势

1.1.2 Portal安全扩展功能

1.1.3 Portal系统

1.1.4 使用远程Portal服务器的基本交互过程

1.1.5 本地Portal服务

1.1.6 Portal的认证方式

1.1.7 Portal认证流程

1.1.8 Portal支持EAP认证

1.1.9 Portal过滤规则

1.1.10 Portal支持BYOD功能

1.1.11 Portal支持基于MAC地址的快速认证

1.1.12 Portal支持与NAT444联动

1.1.13 不同无线转发模式下的Portal配置方式

1.1.14 Portal用户AC间漫游‌

1.2 Portal配置限制和指导

1.3 Portal配置任务简介

1.4 Portal配置准备

1.5 配置远程Portal认证服务器

1.6 配置Portal Web服务器

1.6.1 Portal Web服务器配置简介

1.6.2 配置Portal Web服务器基本参数

1.6.3 配置对重定向给用户的URL中的userip参数进行base64编码

1.6.4 开启Portal被动Web认证功能

1.6.5 配置重定向URL的匹配规则

1.6.6 配置重定向给用户的Portal Web服务器URL中不转义的特殊字符

1.6.7 配置重定向URL的参数分隔符

1.7 配置本地Portal服务

1.7.1 功能简介

1.7.2 配置限制和指导

1.7.3 自定义认证页面文件

1.7.4 配置本地Portal Web服务参数

1.7.5 配置Portal认证请求报文中User-Agent字段需要匹配的信息

1.7.6 配置客户端发送请求报文中参数的识别关键字

1.8 在接口上开启Portal认证

1.9 在接口上引用Portal Web服务器

1.10 在无线服务模板上开启Portal认证

1.11 在无线服务模板上引用Portal Web服务器

1.12 指定Portal用户使用的认证域

1.12.1 功能简介

1.12.2 配置限制和指导

1.12.3 配置接口上Portal用户使用的认证域

1.12.4 配置无线服务模板上Portal用户使用的认证域

1.13 控制Portal用户的接入

1.13.1 配置免认证规则

1.13.2 配置源认证网段

1.13.3 配置目的认证网段

1.13.4 配置黑名单规则

1.13.5 配置允许触发Portal认证的Web代理服务器端口

1.13.6 配置无线Portal客户端合法性检查功能

1.13.7 配置Portal最大用户数

1.13.8 配置Portal授权信息严格检查模式

1.13.9 配置Portal仅允许DHCP用户上线

1.13.10 配置Portal认证失败后的用户阻塞功能

1.13.11 配置Portal支持双协议栈

1.13.12 配置Portal用户VLAN内漫游功能

1.13.13 配置Portal用户设备间漫游功能‌‌

1.13.14 配置Portal出方向报文过滤

1.13.15 配置Portal用户逃生功能

1.14 配置Portal探测功能

1.14.1 配置Portal用户在线探测功能

1.14.2 配置Portal认证服务器的可达性探测功能

1.14.3 配置Portal Web服务器的可达性探测功能

1.14.4 开启通过捕获DHCP报文进行Portal用户在线探测的功能

1.14.5 配置Portal用户信息同步功能

1.15 配置Portal报文属性

1.15.1 配置BAS-IP/BAS-IPv6属性

1.15.2 配置接入设备的ID

1.15.3 配置注册报文中设备ID的缺省值

1.16 配置RADIUS报文属性

1.16.1 配置RADIUS NAS-Port-ID属性格式

1.16.2 配置接口的NAS-ID Profile

1.16.3 配置NAS-Port-Type

1.17 配置基于MAC地址的快速认证

1.17.1 配置限制和指导

1.17.2 配置远程MAC绑定服务器

1.17.3 配置本地MAC绑定服务器

1.17.4 在接口上应用MAC绑定服务器

1.17.5 在无线服务模板上应用MAC绑定服务器

1.17.6 配置云端MAC-trigger认证

1.18 强制在线Portal用户下线

1.19 配置无线Portal用户自动下线功能

1.20 配置Portal用户流量备份阈值

1.21 配置Portal用户流量速率计算时间间隔

1.22 关闭Portal客户端Rule ARP/ND表项生成功能

1.23 关闭Portal用户流量计费功能

1.24 配置Web重定向功能

1.24.1 功能简介

1.24.2 在接口上配置Web重定向功能

1.24.3 在无线服务模板上配置Web重定向功能

1.24.4 配置基于目的的Portal强制重定向规则

1.25 配置基于HTTPS协议的重定向功能

1.26 配置Portal安全重定向功能

1.27 配置单用户Portal重定向的最大会话数

1.28 配置AP给AC上报流量统计信息的时间间隔

1.29 配置Portal协议报文中不携带的属性字段

1.29.1 功能简介

1.29.2 在Portal认证服务器视图下配置Portal协议报文中不携带的属性字段

1.29.3 在MAC绑定服务器视图下配置Portal协议报文中不携带的属性字段

1.30 配置Portal第三方认证功能

1.30.1 功能简介

1.30.2 配置限制和指导

1.30.3 第三方认证按钮和认证登录页面编辑规范

1.30.4 配置QQ认证功能

1.30.5 配置邮箱认证功能

1.30.6 配置微信认证功能

1.30.7 配置Facebook认证功能

1.30.8 配置Azure AD认证功能

1.30.9 配置第三方认证用户使用的认证域

1.30.10 配置Portal第三方认证时客户端访问接入设备的接口

1.30.11 开启Portal临时放行功能

1.31 配置Portal OAuth认证同步用户信息的时间间隔

1.32 配置Portal Wifidog认证同步用户信息的时间间隔

1.33 配置Portal认证信息上报云平台的时间间隔

1.34 开启无线Portal用户SSID切换后的强制下线功能

1.35 配置Portal推送广告功能

1.36 配置Portal认证位置由Local AC切换为Central AC

1.37 开启Portal日志功能

1.38 配置Portal认证监控功能

1.39 Portal显示和维护

1.40 Portal配置举例‌

1.40.1 Portal直接认证配置举例(VLAN接口视图)

1.40.2 Portal直接认证配置举例(无线服务模板视图)

1.40.3 Portal直接认证扩展功能配置举例

1.40.4 Portal认证服务器探测功能配置举例

1.40.5 使用本地Portal Web服务器的直接Portal认证配置举例

1.40.6 Portal基于MAC地址的快速认证配置举例(远程认证方式)

1.40.7 Portal基于MAC地址的快速认证配置举例(本地认证方式)

1.40.8 Portal基于MAC地址的快速认证配置举例(云端认证方式)

1.40.9 Portal支持QQ认证配置举例

1.40.10 Portal支持邮箱认证配置举例

1.40.11 OAuth认证配置举例

1.40.12 Portal AC间漫游配置举例

1.41 常见配置错误举例

1.41.1 Portal用户认证时,没有弹出Portal认证页面

1.41.2 接入设备上无法强制Portal用户下线

1.41.3 RADIUS服务器上无法强制Portal用户下线

1.41.4 接入设备强制用户下线后,Portal认证服务器上还存在该用户

1.41.5 二次地址分配认证用户无法成功上线


暂无评论

粉丝:0人 关注:0人

WX2510X支持实名制上网,可通过内置 Portal 认证 + 短信 / 微信等实名方式实现。  

暂无评论

军刺 五段
粉丝:3人 关注:0人

 WX2510X 支持实名制上网(手机短信验证)

H3C WX2510X 无线控制器支持通过 Portal 认证 + 短信验证码实现实名制上网,用户连接 WiFi 后会自动跳转手机验证页面,输入手机号获取验证码,验证通过后才能上网。

📌 核心实现原理

  • 采用 Portal 认证:用户首次访问网络时,设备会将 HTTP/HTTPS 流量重定向到认证页面。
  • 结合 短信网关:认证页面提供手机号输入框,设备调用短信接口发送验证码,验证通过后放行网络权限。
  • 满足实名制要求:手机号可作为用户标识,便于审计和溯源。

本地 Portal + 第三方短信网关(推荐)

  1. 基础配置
    system-view # 开启 Portal 功能 portal enable # 创建 Portal 服务器 portal server sms-portal ip 127.0.0.1 # 本地 Portal 服务器地址 key portal@123 url http://192.168.100.1/sms.html # 自定义认证页面地址
  2. 无线服务模板绑定 Portal
    wlan service-template 1 ssid "实名WiFi" portal enable server sms-portal portal domain sms-domain
  3. AAA 与短信网关对接
    domain sms-domain authentication portal radius-scheme sms-radius accounting portal radius-scheme sms-radius # 配置 Radius 对接短信网关(如阿里云短信、赛邮等) radius-scheme sms-radius primary authentication 10.1.1.1 key radius@123 primary accounting 10.1.1.1 key radius@123
  4. 放行免认证资源
    # 放行短信网关、验证码页面等必要资源 portal free-rule 1 destination ip 短信网关IP mask 255.255.255.255 portal free-rule 2 destination ip 认证页面服务器IP mask 255.255.255.255

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明