• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

EIA+MAC认证、Portal认证

  • 0关注
  • 0收藏,61浏览
粉丝:0人 关注:0人

问题描述:

如何限制用户连接MAC认证的无线ssid时,EIA平台只在接入用户-哑终端用户内查找认证用户的mac地址进行认证结果处理,不能让其还去已经上线的portal认证的用户里面找。

现在的问题是:没有添加到哑终端用户的MAC地址,但是已经通过portal认证上线的用户绑定了这个MAC地址,该MAC经由portal认证的无线切换到mac认证的无线时可以直接上线(接入服务还是portal认证用户绑定的接入服务)

 

是否可以在哑终端用户关联的接入服务里面新增接入场景,接入条件中的接入方式限制为(接入方式=MAC认证)

或者哪里开启,MAC认证的认证请求只在哑终端认证里面添加的mac地址范围内查找mac地址

有什么推荐的解决方式??

4 个回答
粉丝:116人 关注:11人

用户都在一起的

绑定不同的服务区分不同的 认证

暂无评论

粉丝:8人 关注:9人

最优方案(适配EIA 7.3-E0610及以上主流版本,从根源隔离)
登录EIA后台,进入「系统」-「系统配置」-「认证参数」页面,勾选【MAC认证请求仅匹配哑终端用户库】全局开关后保存生效。开启后所有MAC认证请求只会检索哑终端用户列表,完全不会遍历普通接入用户库,彻底避免匹配到已完成Portal认证上线的普通用户账号。
次选方案(旧版本无上述开关、或不想全局限制所有MAC认证业务时用接入场景隔离)
1. 新建专属哑终端接入场景:路径「策略」-「接入场景配置」,新增场景,接入条件配置为:接入方式=MAC认证 + 绑定该MAC认证SSID的唯一标识(可通过SSID名称、认证VLAN、接入设备组作为匹配条件)。
2. 将该场景仅绑定给哑终端专属的MAC认证接入服务;同时给普通Portal用户的接入服务新建独立接入场景,接入条件限定为:接入方式=Portal认证 + 对应Portal SSID标识,两类认证请求走完全独立的服务匹配链路,不会串访用户库。

暂无评论

粉丝:10人 关注:2人

✅ 最优:全局开关(EIA 7.3-E0610+,一键根治)

效果:所有 MAC 认证请求,只在「哑终端用户库」里找,完全不查普通 / Portal 用户库

操作路径(EIA 后台)

  1. 进入:系统 → 系统配置 → 认证参数
  2. 勾选:MAC 认证请求仅匹配哑终端用户库(核心开关)
  3. 保存生效

验证

  • 仅在「接入用户 - 哑终端用户」里的 MAC → MAC 认证 SSID 能上线
  • 已做 Portal 绑定的 MAC(不在哑终端)→ MAC 认证 SSID 直接拒绝,不会匹配 Portal 用户
  • 不影响 Portal 认证:Portal SSID 仍正常走普通用户 / 无感知

✅ 次选:接入场景隔离(旧版无全局开关,或需精细化控制)

思路:给 MAC 认证 SSID 建专属接入场景,强制只走哑终端服务;Portal 走另一场景,完全隔离

1)新建「MAC 认证 - 哑终端专属」接入场景

路径:策略 → 接入场景配置 → 增加
  • 场景名:MAC-Only-Dumb-Terminal
  • 接入条件(关键):
    • 接入方式 = MAC 地址认证
    • (可选)绑定该 SSID 的唯一标识:如SSID 名称 = MAC-SSID认证 VLAN = 100
  • 保存

2)新建「Portal 认证 - 普通用户」接入场景

  • 场景名:Portal-Only-Normal-User
  • 接入条件:
    • 接入方式 = Portal 认证
    • 绑定 Portal SSID 标识(如 SSID=Portal-SSID、VLAN=200)
  • 保存

3)绑定场景到对应接入服务

  • 哑终端 MAC 接入服务:绑定 MAC-Only-Dumb-Terminal 场景
  • Portal 接入服务:绑定 Portal-Only-Normal-User 场景
  • 效果:MAC 认证请求只匹配哑终端服务 + 场景,Portal 用户库完全不参与匹配

✅ 补充:彻底关掉 Portal 无感知(避免残留绑定)

如果之前开了 Portal 无感知,会把 MAC 绑到普通用户,导致串访:
  1. EIA → 自动化 → 用户业务 → 接入参数 → 终端管理参数
  2. 关闭:Portal 无感知认证(或删除已绑定的无感知 MAC)
  3. 保存

✅ 结论(你直接照做)

  • 有全局开关(推荐):直接勾「MAC 认证仅匹配哑终端库」,一步到位。
  • 旧版 / 需隔离:建两个接入场景,分别绑定 MAC/Portal 服务,彻底隔离。
  • 最终效果:不在哑终端的 MAC,连 MAC 认证 SSID 直接拒绝,绝不会跑到 Portal 用户库匹配

暂无评论

粉丝:16人 关注:1人

你遇到的这个问题,确实是EIA平台认证逻辑带来的常见困扰。最推荐的解决方式是开启EIA平台内置的“MAC认证请求仅匹配哑终端用户库”这个全局开关,它能一键、彻底地解决该问题。

 问题根源与推荐方案分析

首先,问题的根源在于EIA平台的默认认证查找逻辑。当一个MAC地址请求认证时,EIA会在所有用户库中进行查找,这就解释了为什么已通过Portal认证的终端在切换到MAC认证网络时,能直接匹配到之前的Portal账号而非哑终端账号。

针对这个机制,主要有两种解决方案。我为你梳理了它们的核心区别,方便你决策:

方案对比 方法一:开启全局开关 (推荐) 方法二:配置接入场景隔离
核心思路从根源上修改EIA的查找逻辑,让所有MAC认证请求只看哑终端用户库不改变全局逻辑,而是为不同的认证方式(MAC/Portal)创建独立的“房间”(接入场景),实现业务隔离
适用版本EIA 7.3-E0610及以上主流版本无版本限制,所有版本通用,或当你需要精细控制部分业务时使用
配置复杂度简单,一键勾选保存中等,需要创建两个接入场景,并分别绑定到对应的接入服务
推荐场景绝大多数情况,追求简洁、彻底的解决旧版本平台,或认证业务复杂、不想影响其他MAC认证业务的场景

 补充建议与最终效果

如果你的网络曾开启过“Portal无感知认证”功能,终端在通过Portal认证后,其MAC地址会被自动绑定到普通用户账号,这可能会干扰后续的排查或策略切换。为彻底杜绝此类串访风险,建议在 “自动化” > “用户业务” > “接入参数” > “终端管理参数” 路径下,关闭“Portal无感知认证” 功能或手动清除已有的无感知绑定条目。

无论你选择哪种方案,最终都能实现:只有在EIA哑终端用户列表中明确添加了MAC地址的设备,才能通过MAC认证接入网络。任何未在哑终端列表的MAC地址(包括曾经Portal认证过的设备)都会被直接拒绝,并且绝不会错误匹配到Portal用户库-17

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明