• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

Acg主-主模式做短信认证

  • 0关注
  • 0收藏,83浏览
粉丝:0人 关注:2人

问题描述:

ACG现在是主-主模式他做短信认证,需要同时买两份短信商家的服务吗,用来配置短信认证服务器那里

4 个回答
已采纳
粉丝:0人 关注:9人

在H3C的ACG设备主 - 主模式下做短信认证,不需要同时购买两份短信商家服务。

在配置短信认证服务器时,主 - 主模式下设备之间会进行会话同步等相关操作。只要其中一个节点成功连接到短信商家服务并配置好相关参数(如短信网关地址、账号密码等信息),另一个节点通过会话同步机制就能够共享这些短信认证相关的配置状态,从而实现整个系统的短信认证功能。不过在进行配置之前,需要确保ACG设备的软件版本支持这种主 - 主模式下的短信认证相关功能,并且已经正确配置好设备间的会话同步等相关设置。

暂无评论

粉丝:98人 关注:11人

不需要 

主-主模式下,只需购买一份短信服务,并在两台ACG设备上配置相同的短信认证参数(如网关地址、密钥),即可实现双机共同使用同一短信资源。


暂无评论

粉丝:6人 关注:0人

不需要,在ACG主-主模式下做短信认证,不需要购买两份短信服务

主主模式下两台ACG设备是独立运行的,都需要配置短信网关才能发送验证码。但它们可以指向同一个短信服务商的同一个接口,完全不需要额外购买一份新的服务。

核心逻辑:主主模式下的配置要点

主主模式意味着两台设备同时工作、互为备份。当用户发起认证请求时,请求可能会落到任意一台设备上。因此,两台ACG设备都需要独立完成短信网关的配置,否则就会出现一半用户能收到短信、一半用户收不到的“诡异”问题。

但在配置层面,这并不意味着需要两个短信服务商账号。两台ACG设备在配置短信网关时,填入的是同一个短信服务商提供给你的同一个URL、同一个账号和密码

简单来说,逻辑是这样的:

  • 设备(ACG)需要配置双份(两台设备都得配)。

  • 服务(短信商)只需购买一份,然后在两台设备上填相同的服务商参数即可。


在ACG上配置短信网关主要涉及以下几个关键字段:

  1. 厂商/协议:通常选择“HTTP协议”(如果短信服务商支持),或选择服务商预定义的名称。

  2. 网关地址:填写短信服务商提供给您的接口URL。两台ACG设备上填写的URL应该是完全一样的。

  3. 认证参数:填入短信服务商提供的账号、密码(或序列号、密钥)。两台设备填写的账号信息也必须是相同的。

  4. 报文格式:严格按照短信服务商提供的接口文档,配置Content-type报文主体响应标记。这部分内容在配置第一台设备时确定后,第二台设备照抄即可。

完成配置后,务必在两台设备上都进行“短信测试”,确认各自都能独立发送短信。只有两台都测试通过,才能确保主主模式下认证功能完全正常。


暂无评论

粉丝:18人 关注:0人

主-主(Active-Active)模式下部署华三ACG的短信认证,是的,您需要购买并配置两份独立的短信服务(即两个短信平台的账户或两个独立的签名/模板)
这不是ACG设备的限制,而是由“主-主”模式的工作机制和短信认证的实现原理共同决定的。

核心原因分析

  1. 流量处理独立性:在主-主模式下,两台ACG设备是同时独立处理流量的。用户的上网请求和认证请求可能被负载分担到其中任何一台设备上。
  2. 认证请求源:当用户触发短信认证时,处理该用户流量的那台ACG设备,需要独立地向短信平台发起发送短信的请求。
  3. 平台鉴权机制:短信服务商在验证请求时,会识别发送请求的源IP地址(即ACG设备的公网IP或出口IP)、账号、密码、签名等。如果两台ACG使用同一套短信账号和密钥,但出口IP地址不同,短信平台很可能会将来自第二个IP的请求视为异常或盗用,导致其中一台设备发送短信失败。

配置方案与建议

您需要在两台ACG设备上,分别配置短信认证服务器,填入各自独立的信息:
配置项
设备A (主设备1)
设备B (主设备2)
说明
短信服务器URL
相同或不同
相同或不同
取决于服务商,通常相同。
账户/AppKey
必须不同
必须不同
关键区别项,需向短信平台申请两个子账户或两个独立应用。
密钥/Secret
必须不同
必须不同
与账户对应。
短信签名
可以相同
可以相同
通常一个企业对应一个签名,可共用。
模板ID
可以相同
可以相同
认证短信内容模板,可共用。
出口IP
设备A的出口IP
设备B的出口IP
短信平台侧通常需要将这两个IP加入白名单。
操作流程建议:
  1. 联系短信服务商:说明您有两台设备需要做高可用,申请两套接入认证信息(如两个AppKey/Secret对)。他们通常有标准流程处理。
  2. 分别配置:在ACG设备A和B的Web管理界面上,分别进入【用户管理】>【认证策略】>【短信认证服务器】配置页面,填入各自对应的信息。
  3. 策略同步:主-主模式会同步大部分策略。但短信服务器的配置(尤其是密码字段)可能属于本地配置,请务必检查两台设备上的短信认证策略是否都已正确关联到各自本地的短信服务器配置
  4. 关键测试:进行故障测试。手动断开其中一台设备,模拟单机运行,测试从另一台设备接入的用户是否能正常收到短信并完成认证。这是验证配置是否正确的最有效方法。

与“主-备模式”的区别

如果是主-备(Active-Standby)模式,则通常只需要一份短信服务。因为只有主设备处理业务流量并发送短信,备设备平时不发送。当主备切换后,新的主设备会使用同一套配置和出口IP(如果使用VRRP虚拟IP作为源地址)来发送短信,因此不会触发短信平台的IP鉴权问题。
总结:

为了确保在主-主模式下,无论用户流量由哪台ACG处理,短信认证都能100%成功,必须为两台设备配置独立的两份短信服务接入凭证。这是实现该架构下短信认证高可用的必要成本和技术要求。请在采购短信服务时,直接向服务商说明此高可用架构需求。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明