如何限制用户连接MAC认证的无线ssid时,EIA平台只在接入用户-哑终端用户内查找认证用户的mac地址进行认证结果处理,不能让其还去已经上线的portal认证的用户里面找。
现在的问题是:没有添加到哑终端用户的MAC地址,但是已经通过portal认证上线的用户绑定了这个MAC地址,该MAC经由portal认证的无线切换到mac认证的无线时可以直接上线(接入服务还是portal认证用户绑定的接入服务)
是否可以在哑终端用户关联的接入服务里面新增接入场景,接入条件中的接入方式限制为(接入方式=MAC认证)
或者哪里开启,MAC认证的认证请求只在哑终端认证里面添加的mac地址范围内查找mac地址
有什么推荐的解决方式??
暂无评论
MAC-Only-Dumb-TerminalPortal-Only-Normal-UserMAC-Only-Dumb-Terminal 场景Portal-Only-Normal-User 场景
暂无评论
你遇到的这个问题,确实是EIA平台认证逻辑带来的常见困扰。最推荐的解决方式是开启EIA平台内置的“MAC认证请求仅匹配哑终端用户库”这个全局开关,它能一键、彻底地解决该问题。
首先,问题的根源在于EIA平台的默认认证查找逻辑。当一个MAC地址请求认证时,EIA会在所有用户库中进行查找,这就解释了为什么已通过Portal认证的终端在切换到MAC认证网络时,能直接匹配到之前的Portal账号而非哑终端账号。
针对这个机制,主要有两种解决方案。我为你梳理了它们的核心区别,方便你决策:
| 方案对比 | 方法一:开启全局开关 (推荐) | 方法二:配置接入场景隔离 |
|---|---|---|
| 核心思路 | 从根源上修改EIA的查找逻辑,让所有MAC认证请求只看哑终端用户库 | 不改变全局逻辑,而是为不同的认证方式(MAC/Portal)创建独立的“房间”(接入场景),实现业务隔离 |
| 适用版本 | EIA 7.3-E0610及以上主流版本 | 无版本限制,所有版本通用,或当你需要精细控制部分业务时使用 |
| 配置复杂度 | 简单,一键勾选保存 | 中等,需要创建两个接入场景,并分别绑定到对应的接入服务 |
| 推荐场景 | 绝大多数情况,追求简洁、彻底的解决 | 旧版本平台,或认证业务复杂、不想影响其他MAC认证业务的场景 |
如果你的网络曾开启过“Portal无感知认证”功能,终端在通过Portal认证后,其MAC地址会被自动绑定到普通用户账号,这可能会干扰后续的排查或策略切换。为彻底杜绝此类串访风险,建议在 “自动化” > “用户业务” > “接入参数” > “终端管理参数” 路径下,关闭“Portal无感知认证” 功能或手动清除已有的无感知绑定条目。
无论你选择哪种方案,最终都能实现:只有在EIA哑终端用户列表中明确添加了MAC地址的设备,才能通过MAC认证接入网络。任何未在哑终端列表的MAC地址(包括曾经Portal认证过的设备)都会被直接拒绝,并且绝不会错误匹配到Portal用户库-17。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论