Auth_Time_00_065900:0006:59Auth_Time_07_235907:0023:59说明:这两个时间段合起来覆盖全天,用于绑定 “必须 Web 认证” 的策略。
default)。Policy_WebAuth_AllDay192.168.0.0/24,或选 “内网用户” 对象)Auth_Time_00_0659Auth_Time_07_2359default)Policy_Pass_NoAuth
Policy_WebAuth_AllDay,所有 HTTP/HTTPS 流量强制跳 Web 认证;
对于ACG1000要实现从每天7:00开始到次日6:59的周期性Web认证,可以按下面三个步骤配置。这套策略的核心是“优先级 + 反向时间段”,实现认证策略的自动切换。
定义时间对象:创建一个覆盖“非认证时段”的时间对象,把不认证的时间段精准定义出来。
配置免认证策略:创建一个新的点击生效策略,引用刚才创建的时间对象。关键是它的优先级要高于主认证策略。
调整策略顺序:把免认证策略放在主认证策略的上方,利用策略从上到下的匹配规则,让设备优先执行免认证策略,实现不弹Portal页面的效果。
这里的思路是创建一个表示“免认证时间”的时间对象。
登录ACG1000的Web管理界面。
导航到 “上网行为管理” > “对象管理” > “时间对象”。
点击 “新建”,创建一个名为 no_auth_time 的时间对象。
配置一个日计划,时间段为 00:00 到 06:59。
此操作定义了一个每天午夜到早晨6:59的周期。
点击 “提交” 并 “保存配置”。
核心理解: 我们用这个时间对象来匹配那些不需要进行Web认证的时段。
实现自动切换,需要两条认证策略协同工作。在进行下一步前,请先确认您已有一条默认的主认证策略,负责在7:00-23:59期间弹出Portal认证页面。
找到该认证策略(通常位于 “用户管理” > “认证策略” 页面),确认其没有配置时间对象(即全天候生效),并记下它的默认优先级(以数字表示,数字越小优先级越高)。
这一条是核心,关键点在于动作选择“免认证”。
导航到 “用户管理” > “认证策略” 页面。
点击 “新建”,创建一个新的认证策略。
名称:例如 No_Auth_Policy。
源接口/源地址:请与主认证策略保持完全一致。
时间对象:选择上一步创建的 no_auth_time。
认证方式:选择 “免认证”(或“不认证”)。
点击 “提交” 并 “保存配置”。
策略“叠加”的理解误区: 当时间对象匹配上时,用户会直接命中此条免认证策略,实现不弹Portal上网。它绝不会同时匹配到下一条需要认证的策略。 这种“直通”效果正是依靠优先级和时间对象共同实现的。
最后一步是确保策略按预期执行。
在 “用户管理” > “认证策略” 页面,将刚刚创建的 No_Auth_Policy 策略通过上移按钮,调整到主认证策略的正上方。
功能验证:
在认证时段外 (0:00-6:59):使用一个终端尝试上网,应该无需认证,可以直接访问网页。
在认证时段内 (7:00-23:59):使用该终端重新连接网络并尝试上网,应能正常弹出Portal认证页面。
注意:对于已经在线的用户,策略变更可能不会立即生效。您可以手动踢掉在线用户,使其重新上线并匹配新策略,或等待设备自动刷新。
暂无评论
Time_0700_235907:00:0023:59:59提交。Time_0000_065900:00:0006:59:59提交。说明:ACG 时间对象不能跨自然日,所以必须拆成两段,然后在策略里同时引用这两个对象。
WebAuth_7to7192.168.0.0/24)untrust(外网)http httpsTime_0700_2359 和 Time_0000_0659any无
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论