• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ACG1000仅配置短信认证弹出本地认证界面

11小时前提问
  • 0关注
  • 0收藏,54浏览
粉丝:0人 关注:3人

问题描述:

 ACG1000仅配置短信认证弹出本地认证界面 

4 个回答
粉丝:130人 关注:11人

短线认证就是要弹页面


是弹的页面有问题吗?  没有输入手机号的地方? 

暂无评论

粉丝:13人 关注:2人

ACG1000 只配置短信认证,弹窗却是本地账号密码页 故障根治方案
故障根因:认证策略匹配错乱、遗留旧本地认证策略、用户识别范围异常、全局默认认证优先本地,导致命中旧本地 Web 认证而非短信认证。


认证策略配置页


短信策略页面
一、五步排查(按顺序操作)
1、删除全部遗留本地 Web 认证策略(最常见)
路径:用户管理→认证管理→认证策略
把所有认证方式 = 本地 Web 认证的策略全部禁用 / 删除;
只保留 1 条生效策略:认证方式:短信认证、源地址 / 源接口对应访客网段、启用状态;
多条认证策略自上而下匹配,终端优先命中排在上方的本地认证策略。
2、核对【用户识别范围】(必查项)
路径:用户管理→认证管理→高级选项→用户识别范围
访客认证网段必须加入识别范围;不在范围会跳过短信、自动切本地认证;
不要勾选「全部地址」,防止管理 IP 误触发认证。
3、短信基础配置校验(缺配置会降级本地)
系统管理→服务器管理→短信服务:短信服务商参数填写正确,点【测试发送】能收到短信(接口地址、账号、密钥、报文模板不能错);
用户管理→认证管理→认证方式→短信认证:勾选启用短信认证,下拉绑定建好的短信服务对象,保存生效。


短信服务配置


短信认证启用
4、放行免认证白名单(短信接口放通)
白名单添加:短信服务商域名 / IP、ACG 自身管理 IP、DNS 服务器 IP;
不通外网 DNS 会导致短信页面加载失败,设备自动回退本地登录页;
系统→DNS 配置:填写公共 DNS(223.5.5.5/114.114.114.114)。
5、关闭全局遗留本地认证开关
CLI 命令(web 找不到时用)
plaintext
system-view
undo web-auth server-type local
undo web-auth enable
二、特殊场景:旁挂 / 透明部署补充
透明组网:BVI 网桥接口必须配置和认证终端同网段 IP,无同网段管理 IP 无法推送短信页、降级本地认证;
三层旁挂:核心交换机配置终端网段→ACG 的回程路由,终端网关不能跨设备跳转。
三、验证
清空浏览器缓存,手机连访客 WiFi 访问网页,正常弹出手机号 + 验证码短信页面。

暂无评论

粉丝:10人 关注:9人

排查步骤及关键命令:
1. 查看认证策略优先级:display authentication policy,确认短信认证策略优先级高于本地认证,且短信策略已配置触发规则(如用户IP段、流量类型)。
2. 检查认证域配置:display authentication domain,确认域下仅配置短信认证,无本地认证方式残留。
3. 核查接口绑定:display current-configuration interface 业务接口,确认接口应用的认证策略正确,无local-auth enable残留配置。
4. 验证短信认证前置配置:display current-configuration | include sms,确认短信服务器地址、端口配置生效。
若排查发现短信策略优先级低,调整优先级;若接口绑定错误,重新应用短信认证策略;若域带本地认证,删除本地认证配置。

暂无评论

粉丝:17人 关注:1人

在 H3C ACG1000 设备上,如果仅配置了短信认证但终端却弹出了“本地WEB认证”界面,这通常是由于认证策略与认证模板的绑定关系配置错误导致的。请按照以下步骤进行排查和修正:

一、 核心原因分析

ACG1000 的 Portal 认证逻辑是:认证策略(决定对哪些流量生效)调用 认证方式,而具体的页面呈现是由该认证方式关联的 认证模板 决定的。如果策略中虽然写了“短信认证”,但其底层调用的模板或服务器参数仍指向了本地 WEB 认证,就会弹出错误的界面。

二、 具体排查与解决步骤

1. 检查认证策略中的认证方式选择

进入设备的 Web 管理界面:
  • 导航至:用户管理 > 认证管理 > 认证策略
  • 找到您正在使用的这条短信认证策略,点击编辑。
  • 重点检查 “认证方式” 下拉框,确认是否准确选择了 “短信认证”,而不是误选成了“本地WEB认证”。


暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明