可以支持,但这有严格的实现条件。用户能否在两个校区间漫游时免认证,完全取决于A、B两个校区的iMC服务器是否被整合为“一套”系统。
简单来说,iMC的Portal无感知认证功能本身在单服务器环境下是成熟可靠的。用户首次认证时,EIA组件会将用户的账号与终端的MAC地址绑定并记录在数据库中;用户再次接入时,服务器会根据MAC地址自动完成认证。然而,这个“无感知”的便利在跨服务器场景下能否实现,就取决于服务器的架构了。
跨校区漫游免认证的核心,在于两个校区的设备必须对接“同一套”iMC认证系统。
分离的独立服务器:如果A、B校区各自部署了完全独立的iMC服务器,无法实现免认证。因为用户的认证信息仅存在于其首次认证的校区数据库中,当漫游到另一个校区时,服务器无法识别用户,将强制要求重新认证。
整合的统一认证中心:这是实现无缝漫游的正确路径。其核心是A、B校区的网络设备(AC/交换机)都指向同一个认证中心。具体有以下几种实现方式:
单服务器架构:所有校区的网络设备都直接对接同一台物理或虚拟的iMC服务器。
分布式部署架构:iMC支持分布式部署,A、B校区各部署一台EIA服务器(EIA1和EIA2)。通过在EIA1和EIA2之间建立漫游信任关系,并配置RADIUS代理转发认证请求,就可以将两台独立的服务器逻辑上整合为“一套”系统,实现跨校区漫游认证。在iMC 7.3 (E0628)及之后的版本,通过配置802.1X认证的漫游,可以支持这种跨服务器的场景。
重要限制:V5与V7 AC的漫游:如果A、B校区的AC硬件或软件版本不同(例如V5和V7系列),在跨AC漫游时可能会存在兼容性问题,导致出现明显的网络重连现象。
要确保跨校区漫游时能实现免认证,必须在网络规划阶段就完成以下配置:
搭建统一的认证平台:这是所有工作的基础。选择将各校区的网络设备(AC/交换机)指向同一台iMC服务器,或采用分布式部署并配置好EIA组件间的漫游认证,确保系统之间可以互通。
启用Portal无感知认证功能:在iMC EIA组件的接入服务中,必须启用“无感知认证”功。
打通设备间VLAN(关键):根据H3C官方社区的案例,不同校区DHCP地址池不统一是导致漫游失效的主要原因之一。确保两校区的DHCP地址池合并或统一,让用户的终端在两个校区都能获取到相同网段的IP地址,这是保证无感知体验的 “隐形”但至关重要的条件。
设备配置一致性:确保所有接入设备(如AC)的RADIUS和Portal配置都指向统一的iMC服务器,并配置相同的共享密钥和Portal主页URL。
| 方案 | 适用场景 | 配置复杂度 | 用户体验 |
|---|---|---|---|
| 统一服务器架构 | 两个校区网络可互通,带宽足够 | 中等 | 最佳,实现完全无感漫游 |
| 分布式部署(RADIUS漫游) | 两校区网络不可直接互通,需独立部署 | 较高 | 优秀,认证请求自动转发,用户无感 |
| 双独立服务器 | 已部署两套独立系统,无法改造 | 低 | 差,漫游时需重新认证 |
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明