• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ACG与IMC EIA V7联动Portal认证,用户超时配置关键步骤是什么?

1天前提问
  • 0关注
  • 0收藏,56浏览
粉丝:0人 关注:0人

问题描述:

ACG 1000 与 IMC EIA V7联动Portal认证,希望用户认证后在24小时内再次上网时免认证,请问如何实现,配置的步骤是什么?IMC V7用户超时配置在哪里配置?

4 个回答
粉丝:116人 关注:11人

无感知实现:


在终端设备表里面的MAC地址的老化机制是怎样的?

对于上图中的MAC地址,如果无感知认证状态为“启用”,则其老化时间由终端老化策略决定,系统会在满足老化策略条件后的下一个凌晨2点对不在线的终端进行老化处理(在线终端请往下看)。如下图所示,终端老化方式可以选择按照绑定时间或者闲置时间进行老化。

第一张图中MAC地址的无感知认证状态如果为“禁用”,则系统缺省20天(仅限绑定时间)老化,系统会在满足老化条件后的下一个凌晨2点进行老化处理。对于想修改该时间(20天)的局点,可以联系H3C技术支持中心进行后台修改。

注意:

1.      老化无感知认证状态为“禁用”的终端时,目前版本不考虑该终端是否在线,只要满足条件都会老化;后续EIA 7.3版本会增加选项控制是否老化在线的终端;

2.      老化启用无感知认证的MAC地址时,目前版本处理:如果配置为按照闲置时长老化,则系统在老化终端时会判断终端是否在线,在线则不老化(会在下一个不在线的凌晨2点进行老化),不在线则进行老化操作;如果配置为按照绑定时间进行老化,则系统不考虑终端是否在线,满足条件后都会老化;

3.      7.3 EIA版本会统一处理无感知状态为“启用”的终端,不再区分终端老化方式,系统会提供参数来决定是否老化在线终端。


暂无评论

粉丝:8人 关注:9人

一、ACG侧关键配置
系统视图下开启Portal用户缓存,设置本地用户老化时长为24小时,避免提前清掉用户缓存:
system-view
portal user cache enable
portal aging-time 24 hour
确认绑定Portal认证的安全域已正常关联IMC的Portal服务器,无小于24小时的强制重认证配置。
二、IMC EIA V7侧配置步骤
1、登录IMC控制台,进入「用户」>「接入策略管理」>「接入策略配置」,编辑ACG用户关联的接入策略:切换到「认证参数」页签,勾选启用「用户下线后保持在线状态时长」,值设为24小时,保存策略。
2、进入「业务」>「Portal服务管理」>「Portal服务配置」,编辑和ACG联动的Portal服务:在高级设置中,将「终端信息缓存有效期」设为24小时,同时勾选「基于MAC地址免认证」,保存配置即可。
需保证ACG与IMC系统时间同步,避免时效计算出错。

暂无评论

粉丝:16人 关注:1人

要实现ACG 1000与IMC EIA V7联动Portal认证,并达到“用户认证后24小时内再次上网免认证”的效果,你需要开启Portal无感知认证功能,并合理配置账号的绑定数量与在线时长。
以下是具体的实现原理和配置步骤:


 核心原理

Portal无感知认证的核心机制是:用户首次通过浏览器上网产生流量时,会被重定向到Portal页面进行认证。认证通过后,服务器会将认证信息以及终端的MAC地址保存到数据库中。当用户在设定周期内(如24小时)再次上网产生流量时,服务器会自动根据终端MAC地址匹配数据库中的认证信息进行认证,从而免去用户再次输入账号密码的过程。


 具体配置步骤

1. IMC EIA V7 侧配置(关键步骤)
你需要登录IMC管理平台,依次完成以下配置:
  • 开启无感知认证服务
    • 进入 用户 > 接入策略管理 > 接入服务管理
    • 修改或新建一个接入服务,在配置页面中勾选“Portal无感知认证”
  • 配置24小时超时踢下线(控制免认证周期)
    • 进入 用户 > 接入策略管理 > 接入策略管理
    • 修改或新建一个接入策略,找到 “单次最大在线时长(分钟)” 选项。
    • 将其设置为 1440 分钟(即24小时)。当账号在线时间超过该数值,系统会强制用户下线,用户在下次上网时就需要重新进行认证。
  • 配置账号绑定终端数
    • 进入 用户 > 接入策略管理 > 接入用户
    • 找到对应的接入用户,配置 “Portal无感知认证最大绑定数”
    • 这里的数值表示该账号最多支持多少个终端设备进行无感知认证(例如设置为5,则该账号下的前5台不同MAC地址的设备在24小时内都能免认证上网)。
2. ACG 1000 设备侧配置
  • 启用快速无感知认证
    • 在ACG 1000的Portal认证配置中,找到并启用 “用户快速无感知认证” 功能。
    • 同时,你可以在这里配置 “无感知周期” 或超时时间,确保设备侧的缓存策略与IMC服务器的24小时策略保持逻辑一致。


 补充说明

IMC EIA对单账号绑定终端数的限制有三个层级(取最小值生效),在排查配置时请注意这三处的设置:
  1. 系统级别用户 > 接入策略管理 > 业务参数配置 > 系统配置 > 终端管理参数配置 中的“单帐号最多绑定终端数”(默认通常为10)。
  2. 接入服务级别:接入服务中的“缺省单帐号最大绑定终端数”。
  3. 接入账号级别:单个接入用户属性中的“Portal无感知认证最大绑定数”。

暂无评论

粉丝:10人 关注:2人

一、需求要点
目标:ACG1000 + IMC EIA V7,用户认证后24 小时内再次上网免认证(会话 / 老化均设 24h)。
关键:IMC 管会话超时 + 终端老化,ACG 管Portal 会话超时,两边必须一致。
二、IMC EIA V7 配置(核心,2 处)
1. 全局会话超时(Session-Timeout,24h=86400 秒)
登录 IMC → 进入用户页签
左侧:接入策略管理 → 业务参数配置 → 系统配置 → 系统参数配置
找到认证、授权、计费(AAA)参数 → 最大会话时长 (秒)
设为 86400(24 小时)→ 确定
2. 终端老化时长(无感知免认证,24h=1 天)
同路径进入系统配置 → 点击终端管理参数配置
勾选无感知认证:启用;非智能终端 Portal 无感知认证:允许
终端老化时长设为 1 天(默认 0 天 = 永不老化)→ 确定
三、ACG1000 配置(2 处,与 IMC 对齐)
1. Portal 会话超时(24h)
ACG1000 WebUI → 认证管理 → Portal 认证 → 认证设置
启用 Web 认证服务 → 会话超时时间设为 1440 分钟(24h)
提交生效
2. 联动 IMC 的 Portal 参数(确保无感知生效)
bash
运行
# ACG1000命令行
user-portal-server server ip <IMC_EIA_IP>
user-portal-server radius IMC
user-portal-server mac-sensitive disable # 关闭MAC敏感,支持无感知
user-policy ... portal-server-webauth enable portalauth
四、接入服务与策略绑定(必做)
IMC → 用户 → 接入策略管理 → 接入服务管理
编辑 / 新建服务:最大会话时长选 “使用系统配置(86400 秒)”
绑定到用户 / 用户组,确保认证时调用此服务
五、验证与常见问题
验证:首次认证后,24 小时内断网重连 / 换 IP,应自动放行免认证;超过 24h 需重登。
常见问题:
仅 IMC 设 24h、ACG 仍默认 30min:导致半小时后重认证。
终端老化 0 天:永久免认证,不安全。
无感知未启用:每次断网都要重登。
六、路径速查表
表格
配置项 位置 建议值
IMC 全局会话超时 用户→接入策略→系统配置→AAA 86400 秒
IMC 终端老化时长 用户→接入策略→系统配置→终端管理 1 天
ACG Portal 会话超时 认证管理→Portal 认证→认证设置 1440 分钟

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明