• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

acg做认证

4天前提问
  • 0关注
  • 0收藏,104浏览
粉丝:0人 关注:0人

问题描述:

acg单独能做认证么,需要添加额外服务器么

4 个回答
粉丝:116人 关注:11人

可以的 

ACG支持本地认证

参考手册:

https://www.h3c.com/cn/d_202509/2647467_30005_0.htm 

暂无评论

粉丝:10人 关注:9人

H3C全系列ACG支持独立完成认证,无需额外部署认证服务器,本身自带完整本地认证能力:
1. 原生支持的本地认证类型包括本地账号密码Web认证、IP/MAC白名单免认证、本地Portal微信/短信认证,管理员直接在ACG本地创建用户账号、绑定IP/MAC/VLAN/权限属性,用户访问外网时ACG自动推送认证页面,校验通过即可放行。
2. 仅当有扩展需求时才需要外接服务器:比如大规模账号集中管理、对接AD/LDAP/RADIUS做单点登录、本地用户数超出当前ACG型号最大本地用户配额的场景,才需要额外部署H3C iMC等外置认证服务器。
核心独立认证配置路径:用户与策略模块下创建本地用户>在对应安全域下开启本地认证策略>自定义Portal推送页面即可生效。

暂无评论

粉丝:16人 关注:1人

可以,H3C ACG完全可以独立完成本地Web认证,无需额外添加服务器。 但如果需要更复杂、更安全的认证机制,则需对接外部服务器。

以下是ACG支持的三种主要认证方案,你可以根据自己的规模和需求来选,核心是:本地Web认证本地MAC无感知认证对接外部认证服务器

  • 本地Web认证:用户名和密码直接存储在ACG上,用户通过浏览器Portal页面登录。适用于仅需验证用户身份、提供访客网络等最基础和简单的场景。

  • 本地MAC无感知认证:本质也是本地认证。用户首次通过Web页面登录后,ACG会记录其终端的MAC地址,后续连接时即可自动认证。这为用户提供了便捷体验,很适合内部员工的日常使用。

  • 对接外部认证服务器:将认证请求转发给外部服务器处理,与企业的AD域、LDAP已有的Radius系统-3无缝集成,可复用现有组织架构和密码策略,实现统一身份管理注意ACG自身不能作为RADIUS服务器

提醒:为免配置不当,建议开启认证服务器的“服务器异常开启本地认证”作为逃生通道。


 关于ACG认证的补充说明

支持的身份认证方式

  • 接入方式:支持Web认证(Portal)APP认证和 IC卡认证 等。

  • 支持的客户端:官方资料未显示对 iNode 等客户端软件的支持。其Portal认证是基于浏览器的,截取HTTP/HTTPS请求完成。

关键配置与部署说明

  • HTTPS重定向:要让用户的HTTPS访问也能弹出认证页面,必须登录命令行界面(CLI)开启 user-policy https-portal enable 功能。

  • 跨三层MAC学习:如果ACG部署在核心交换机上层,需要配置“跨三层MAC地址学习”功能,才能识别终端的真实MAC地址,这对于无感知认证至关重要。

  • 部署模式:ACG支持透明(桥接)/旁路等部署模式,并支持网关模式

暂无评论

粉丝:10人 关注:2人

✅ 直接回答:ACG 可以单独做认证,不需要额外服务器

你用的 H3C SecPath ACG1000 系列,自带完整本地认证能力,不需要 iMC、RADIUS、AD 等服务器就能用。

✅ 一、ACG 自带哪些本地认证(直接能用)

  1. 本地 Web/Portal 认证(最常用)
    • 自己建账号密码,用户上网弹页登录
  2. IP/MAC/IP+MAC 绑定免认证
  3. 微信认证、短信认证、钉钉 / 企业微信认证(内置能力)
  4. 访客二维码认证
→ 以上全部不需要额外服务器,在 ACG 上直接配。

✅ 二、什么时候才需要 “额外服务器”

只有下面这些扩展场景才需要外接:
  • 账号数量大(比如上千人),要集中管理、统一认证
  • 要和公司现有 AD/LDAP/RADIUS/iMC 做单点登录
  • 多台 ACG 分布式部署,统一账号池、统一策略
小网络、单台 ACG、几十人以内:完全不用服务器。

✅ 三、本地 Web 认证最简配置(你现在就能配)

  1. 网络:ACG 透明 / 路由部署,网桥 / 接口必须配 IP(否则弹不出 Portal)
  2. 建用户:用户与策略 → 本地用户 → 新增(用户名 / 密码)
  3. 开认证:认证策略 → 选安全域 → 启用本地 Web 认证
  4. 保存:用户上网访问 HTTP,自动跳 ACG 登录页,输账号密码即可上网

✅ 四、一句话总结

ACG 单独完全能做认证,自带本地账号 / Portal / 微信 / 短信;只有集中管理、单点登录、大规模用户才要额外服务器。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明