无感知实现:
在终端设备表里面的MAC地址的老化机制是怎样的?
对于上图中的MAC地址,如果无感知认证状态为“启用”,则其老化时间由终端老化策略决定,系统会在满足老化策略条件后的下一个凌晨2点对不在线的终端进行老化处理(在线终端请往下看)。如下图所示,终端老化方式可以选择按照绑定时间或者闲置时间进行老化。
第一张图中MAC地址的无感知认证状态如果为“禁用”,则系统缺省20天(仅限绑定时间)老化,系统会在满足老化条件后的下一个凌晨2点进行老化处理。对于想修改该时间(20天)的局点,可以联系H3C技术支持中心进行后台修改。
注意:
1. 老化无感知认证状态为“禁用”的终端时,目前版本不考虑该终端是否在线,只要满足条件都会老化;后续EIA 7.3版本会增加选项控制是否老化在线的终端;
2. 老化启用无感知认证的MAC地址时,目前版本处理:如果配置为按照闲置时长老化,则系统在老化终端时会判断终端是否在线,在线则不老化(会在下一个不在线的凌晨2点进行老化),不在线则进行老化操作;如果配置为按照绑定时间进行老化,则系统不考虑终端是否在线,满足条件后都会老化;
3. 7.3 EIA版本会统一处理无感知状态为“启用”的终端,不再区分终端老化方式,系统会提供参数来决定是否老化在线终端。
暂无评论
用户 > 接入策略管理 > 接入服务管理。用户 > 接入策略管理 > 接入策略管理。用户 > 接入策略管理 > 接入用户。用户 > 接入策略管理 > 业务参数配置 > 系统配置 > 终端管理参数配置 中的“单帐号最多绑定终端数”(默认通常为10)。暂无评论
一、需求要点
目标:ACG1000 + IMC EIA V7,用户认证后24 小时内再次上网免认证(会话 / 老化均设 24h)。
关键:IMC 管会话超时 + 终端老化,ACG 管Portal 会话超时,两边必须一致。
二、IMC EIA V7 配置(核心,2 处)
1. 全局会话超时(Session-Timeout,24h=86400 秒)
登录 IMC → 进入用户页签
左侧:接入策略管理 → 业务参数配置 → 系统配置 → 系统参数配置
找到认证、授权、计费(AAA)参数 → 最大会话时长 (秒)
设为 86400(24 小时)→ 确定
2. 终端老化时长(无感知免认证,24h=1 天)
同路径进入系统配置 → 点击终端管理参数配置
勾选无感知认证:启用;非智能终端 Portal 无感知认证:允许
终端老化时长设为 1 天(默认 0 天 = 永不老化)→ 确定
三、ACG1000 配置(2 处,与 IMC 对齐)
1. Portal 会话超时(24h)
ACG1000 WebUI → 认证管理 → Portal 认证 → 认证设置
启用 Web 认证服务 → 会话超时时间设为 1440 分钟(24h)
提交生效
2. 联动 IMC 的 Portal 参数(确保无感知生效)
bash
运行
# ACG1000命令行
user-portal-server server ip <IMC_EIA_IP>
user-portal-server radius IMC
user-portal-server mac-sensitive disable # 关闭MAC敏感,支持无感知
user-policy ... portal-server-webauth enable portalauth
四、接入服务与策略绑定(必做)
IMC → 用户 → 接入策略管理 → 接入服务管理
编辑 / 新建服务:最大会话时长选 “使用系统配置(86400 秒)”
绑定到用户 / 用户组,确保认证时调用此服务
五、验证与常见问题
验证:首次认证后,24 小时内断网重连 / 换 IP,应自动放行免认证;超过 24h 需重登。
常见问题:
仅 IMC 设 24h、ACG 仍默认 30min:导致半小时后重认证。
终端老化 0 天:永久免认证,不安全。
无感知未启用:每次断网都要重登。
六、路径速查表
表格
配置项 位置 建议值
IMC 全局会话超时 用户→接入策略→系统配置→AAA 86400 秒
IMC 终端老化时长 用户→接入策略→系统配置→终端管理 1 天
ACG Portal 会话超时 认证管理→Portal 认证→认证设置 1440 分钟
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论