使用浏览器打开此页面,查看此页面的url中有此字段 errorCode=60013
当数据报文转发位置配置在AP上,且用户进行Portal第三方认证时,client和AP通过公网直接与第三方认证服务器进行报文交互,不会经过AC。但是第三方认证服务器在返回报文时会要求client访问AC,而client是不知道AC的IP地址的,因此需要通过配置AC的接口来让客户端获得AC的IP地址,以便客户端访问AC。
在全局模式下配置Portal认证时客户端访问AC的接口为vlan-interface 10(AC上三层接口)
<Sysname> system-view
[Sysname] portal client-gateway interface vlan-interface 10
网站 http://oasisauth.h3c.com/portal/protocol 打不开,这通常指向云平台连接或设备内部配置方面的问题。它既可能是 AC 无法解析域名,也可能是 AC 上同时存在多个 Portal 服务模板导致的。
你可以根据下表,从可能的原因开始排查:
| 可能原因 | 排查思路 | 解决方案 |
|---|---|---|
| 设备未成功注册到云平台 | 优先排查。AC 需成功注册到H3C云平台,才能正确解析和访问该地址。 | 尝试将 AC 重新注册到云平台。 |
| DNS 解析与网络不可达 | 从 AC 上 ping 114.114.114.114 和一些常见公网域名,检查能否正常解析。 | 1. 检查并配置正确的 DNS 服务器。 2. 保证 AC 网关和路由配置正确,确保 AC 本身能访问公网-36。 |
| 多个 Portal 模板冲突 | 检查 AC 配置,确保没有两个不同的服务模板在同一个 VLAN 上同时启用了 Portal 认证。 | 1. 修改配置或合并 / 禁用其中一个模板。 2. 在系统视图下配置命令 portal user-logoff ssid-switch enable,强制用户在切换 SSID 时注销下线。 |
| Portal 服务器配置错误 | 在 AC 命令行使用 display portal web-server,验证 url 是否正确配置为 http://oasisauth.h3c.com/portal/protocol。 | 在 portal web-server 配置视图下,使用 url 命令修改为重定向 URL。 |
| 防火墙或安全策略阻断 | 检查 AC 上行设备是否存在 ACL 或防火墙策略,阻断了对 oasisauth.h3c.com 或对应公网 IP 的访问。 | 在防火墙上放行相关的 DNS (UDP 53) 和 HTTP (TCP 80) 流量。 |
| 遗留的云 AP 配置 | 检查网络中是否有之前做过 Portal 认证的云 AP残留了相关配置。 | 将相关云 AP 恢复出厂设置。 |
| 平台临时服务故障 | 确认是否为全国性、区域性或特定运营商的问题。 | 等待官方修复 或联系 H3C 技术支持确认。 |
建议按照上述排查路径逐一检查。如果问题仍未解决,最后一步可以将 AC 固件升级到最新版本,以修复可能存在的已知软件缺陷。
oasisauth.h3c.com 是老绿洲认证域名,已逐步迁移到 云简网络(Cloudnet) 新平台,旧域名停止解析或跳转失效。https://oasis.h3c.com(可访问)/portal/protocol 路径。http://,现在平台全站 HTTPS,直接访问 HTTP 会被拦截或 404。# 1. 创建 Portal Web 服务器
portal web-server Oasis
url https://oasis.h3c.com/portal
server-type oauth # 绿洲平台必须配这个
# 2. (关键)指定绿洲认证服务器
portal auth-server OasisAuth
ip 139.217.27.153 # 绿洲平台IP
# 3. 无线服务模板下引用
wlan service-template 1
portal web-server Oasis
portal auth-server OasisAuth
portal enable
网络安全 → 接入管理 → Portal → Portal Web 服务器 → 添加https://oasis.h3c.com/portalportal free-rule 0 destination ip 139.217.27.153 255.255.255.255 # 绿洲IP
portal free-rule 1 destination ip 114.114.114.114 255.255.255.255 # DNS
ping 139.217.27.153
nslookup oasis.h3c.com
https://oasis.h3c.comhttp://www.baidu.com,看是否跳转到绿洲登录页。
http://oasisauth.h3c.com/portal/protocol 废弃,不要再用。https://oasis.h3c.com/portal,服务器类型选 OAuth。新认证网址打不开啊
新认证网址打不开啊
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明