华三AC和深信服上网行为管理对接,已经对接成功,portal认证模式,终端首次认证成功后,终端在漫游后更换了IP地址,就得重新进行了认证,但是深信服已经进行了免认证了,咨询了深信服厂家回复是华三无线调用认证系统,但是认证系统已经免认证了,请问一下这种是什么原因导致的,需要AC还配置什么东西吗
华三AC和深信服上网行为管理对接,已经对接成功,portal认证模式,终端首次认证成功后,终端在漫游后更换了IP地址,就得重新进行了认证,但是深信服已经进行了免认证了,咨询了深信服厂家回复是华三无线调用认证系统,但是认证系统已经免认证了,请问一下这种是什么原因导致的,需要AC还配置什么东西吗
client cache-aging time 参数控制AC对终端VLAN信息的缓存时长:0,则终端切换AP时直接丢弃原有VLAN信息,必然触发重新认证1。# 开启WLAN漫游中心
system-view
wlan roaming-center enable
# 指定深信服AC为漫游中心服务器(IP需替换为深信服AC实际地址)
wlan roaming-center ip 192.168.10.100 port 50100 # 端口默认50100
# 配置用户上线/下线信息同步
wlan service-template <模板ID>
client roaming enable # 允许漫游时同步会话
quit
save force注意:深信服AC需在【接入管理】→【接入认证】→【联动对接设置】中开启Portal漫游支持,并确认华三AC IP在允许列表中9。
# 延长client表项存活时间(默认600秒,建议≥终端最大漫游时间)
wlan client idle-timeout 1800 # 单位:秒
# 设置VLAN缓存时间(必须>0,避免IP变化时直接丢弃会话)
wlan client cache-aging time 300 # 单位:秒,建议300~600关键逻辑:client idle-timeout + cache-aging time必须大于终端跨区域漫游所需时间,否则AC仍会清除会话1。
此配置使深信服仅校验终端MAC是否已认证,忽略IP地址变化3。
display wlan client roaming # 查看漫游终端是否标记为"Roaming"
display wlan client verbose # 确认"Roaming State"为Activeclient cache-aging time 设置过短。wlan client ip-conflict-detection disable # 仅适用于单AC组网都对接成功了,还能是key的问题吗
都对接成功了,还能是key的问题吗
深信服已经是基于MAC免认证了
深信服已经是基于MAC免认证了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
对