• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

无线控制器WX3520H 认证网站打不开

4小时前提问
  • 0关注
  • 0收藏,62浏览
粉丝:0人 关注:0人

问题描述:

认证配置 门户网络服务器 网址打不开 网址是http://oasisauth.h3c.com/portal/protocol

5 个回答
粉丝:112人 关注:11人

 

使用浏览器打开此页面,查看此页面的url中有此字段 errorCode=60013

过程分析


解决方法

当数据报文转发位置配置在AP上,且用户进行Portal第三方认证时,clientAP通过公网直接与第三方认证服务器进行报文交互,不会经过AC。但是第三方认证服务器在返回报文时会要求​​​​​​client访问AC,而client是不知道ACIP地址的,因此需要通过配置AC的接口来让客户端获得ACIP地址,以便客户端访问AC

在全局模式下配置Portal认证时客户端访问AC的接口为vlan-interface 10AC上三层接口)

<Sysname> system-view

[Sysname] portal client-gateway interface vlan-interface 10

粉丝:7人 关注:9人

排查步骤及命令:
1. 排查客户端IP状态:
客户端执行ipconfig(Windows)/ifconfig(Linux),确认是否获取合法IP(零段说明未获IP)。
控制器执行display dhcp server ip-information查看地址分配;执行display dhcp relay(若用中继)检查配置;执行display wlan service-template确认无线服务绑定VLAN正确。
2. 验证网络连通性:
客户端ping Portal服务器IP,执行telnet <服务器IP> 测试端口连通。
控制器执行ping <服务器IP>,执行display ip routing-table检查路由;执行display acl all确认无ACL阻断流量。
3. 检查Portal配置正确性:
控制器执行display portal template,确认URL为完整格式(如http://x.x.x.x/portal/protocol,而非仅路径);执行display portal authentication确认认证模板绑定正确。
4. 验证Portal服务器状态:
用正常设备访问完整URL,确认网页可打开;检查服务器上Portal服务是否正常运行。
重要提醒:配置变更前执行save备份当前配置。

粉丝:15人 关注:1人

网站 http://oasisauth.h3c.com/portal/protocol 打不开,这通常指向云平台连接设备内部配置方面的问题。它既可能是 AC 无法解析域名,也可能是 AC 上同时存在多个 Portal 服务模板导致的。

你可以根据下表,从可能的原因开始排查:

可能原因排查思路解决方案
 设备未成功注册到云平台优先排查。AC 需成功注册到H3C云平台,才能正确解析和访问该地址。尝试将 AC 重新注册到云平台。
 DNS 解析与网络不可达从 AC 上 ping 114.114.114.114 和一些常见公网域名,检查能否正常解析。1. 检查并配置正确的 DNS 服务器
2. 保证 AC 网关和路由配置正确,确保 AC 本身能访问公网-36
 多个 Portal 模板冲突检查 AC 配置,确保没有两个不同的服务模板在同一个 VLAN 上同时启用了 Portal 认证1. 修改配置合并 / 禁用其中一个模板
2. 在系统视图下配置命令 portal user-logoff ssid-switch enable,强制用户在切换 SSID 时注销下线。
 Portal 服务器配置错误在 AC 命令行使用 display portal web-server,验证 url 是否正确配置为 http://oasisauth.h3c.com/portal/protocol在 portal web-server 配置视图下,使用 url 命令修改为重定向 URL。
 防火墙或安全策略阻断检查 AC 上行设备是否存在 ACL 或防火墙策略,阻断了对 oasisauth.h3c.com 或对应公网 IP 的访问。在防火墙上放行相关的 DNS (UDP 53) 和 HTTP (TCP 80) 流量。
 遗留的云 AP 配置检查网络中是否有之前做过 Portal 认证的云 AP残留了相关配置。将相关云 AP 恢复出厂设置
 平台临时服务故障确认是否为全国性、区域性或特定运营商的问题。等待官方修复 或联系 H3C 技术支持确认。

建议按照上述排查路径逐一检查。如果问题仍未解决,最后一步可以将 AC 固件升级到最新版本,以修复可能存在的已知软件缺陷。

粉丝:10人 关注:2人

一、为什么打不开

  1. 域名变更 / 服务下线
    • 旧域名 oasisauth.h3c.com 是老绿洲认证域名,已逐步迁移到 云简网络(Cloudnet) 新平台,旧域名停止解析或跳转失效。
    • 新绿洲 / 云简平台官方域名:
      • 管理平台:https://oasis.h3c.com(可访问)
      • Portal 认证地址已改为新模板,不再用 /portal/protocol 路径。
  2. HTTP 被强制跳 HTTPS
    旧地址是 http://,现在平台全站 HTTPS,直接访问 HTTP 会被拦截或 404。
  3. AC 配置与平台不匹配
    WX3520H 对接绿洲 Portal,需要:
    • 正确的 绿洲平台域名 / IP
    • 正确的 服务器类型(oauth)
    • 设备已在绿洲平台添加并绑定序列号

二、立刻替换为有效地址(AC 侧改配置)

1. 新绿洲 Portal 服务器配置(推荐)

登录 WX3520H(Web 或 CLI):
CLI 示例
bash
运行
# 1. 创建 Portal Web 服务器 portal web-server Oasis url https://oasis.h3c.com/portal server-type oauth # 绿洲平台必须配这个 # 2. (关键)指定绿洲认证服务器 portal auth-server OasisAuth ip 139.217.27.153 # 绿洲平台IP # 3. 无线服务模板下引用 wlan service-template 1 portal web-server Oasis portal auth-server OasisAuth portal enable
Web 界面路径
网络安全 → 接入管理 → Portal → Portal Web 服务器 → 添加
  • 名称:Oasis
  • URL:https://oasis.h3c.com/portal
  • 服务器类型:OAuth(绿洲)

2. 放行终端到绿洲的流量(必配)

未认证前要放行 DNS 和绿洲服务器:
bash
运行
portal free-rule 0 destination ip 139.217.27.153 255.255.255.255 # 绿洲IP portal free-rule 1 destination ip 114.114.114.114 255.255.255.255 # DNS

三、排查步骤(按顺序)

  1. AC 上 ping 绿洲 IP
    bash
    运行
    ping 139.217.27.153
    不通:检查 AC 路由、出口防火墙是否拦截 443 端口。
  2. 检查域名解析
    bash
    运行
    nslookup oasis.h3c.com
    正常返回 139.217.27.153 等 IP。
  3. 确认设备已在绿洲平台添加
    • 登录 https://oasis.h3c.com
    • 进入 “设备管理”→“添加设备”,输入 WX3520H 序列号。
  4. 测试终端触发 Portal
    手机连 Wi-Fi,开浏览器访问 http://www.baidu.com,看是否跳转到绿洲登录页。

四、总结

  • 旧地址 http://oasisauth.h3c.com/portal/protocol 废弃,不要再用。
  • 替换为:https://oasis.h3c.com/portal,服务器类型选 OAuth
  • 重点放行:绿洲 IP(139.217.27.153)+ DNS,确保路由 / 443 端口通。

新认证网址打不开啊

zhiliao_QMshTv 发表时间:1小时前 更多>>

新认证网址打不开啊

zhiliao_QMshTv 发表时间:1小时前

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明