• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MAC、portal、802.1x、认证逃生配置,目前只找到portal认如何配置

4小时前提问
  • 0关注
  • 0收藏,36浏览
粉丝:0人 关注:0人

问题描述:

目前只找到portal认如何配置,没有找到MAC和802.1x的配置案例,请大佬问手册在哪里,只需要找到手册即可。

3 个回答
已采纳
粉丝:21人 关注:1人

针对您在配置 H3C 设备 WLAN 安全时遇到的认证方式问题,以下是为您整理的各认证方式配置手册的获取路径及核心配置要点:

一、 H3C 官方手册获取指南

您可以直接访问 新华三集团(H3C)官方网站,进入“支持” -> “文档中心”,通过搜索您的具体设备型号(如 S5130S、S7500E 等),下载对应版本的《配置指导》。您需要的核心安全配置手册如下:
  1. 802.1X 与 MAC 地址认证:请查阅 《安全配置指导》(部分老版本可能称为《安全配置指导-802.1X配置》和《MAC地址认证配置》)。该手册详细涵盖了这两种认证的体系结构、AAA域配置、RADIUS方案对接以及逃生策略。
  2. Portal 认证:请查阅 《Web服务配置指导》 或 《用户接入管理配置指导》(包含 Portal 配置章节)。

二、 核心认证配置思路速览

1. MAC 地址认证(适用于哑终端/打印机等)

MAC 地址认证不需要客户端软件,设备检测到 MAC 后自动发起认证。它通常用于处理无法弹出网页的设备。
  • 核心逻辑:全局开启 mac-authentication -> 接口下开启 mac-authentication -> 指定强制认证域 mac-authentication domain <domain-name>
  • 账号格式:需要配置用户名格式,通常使用带连字符或不带连字符的 MAC 地址作为用户名和密码(例如 mac-authentication user-name-format mac-address with-hyphen)。

2. 802.1X 认证(适用于高安全性办公网络)

基于端口的网络接入控制协议,通常需要终端安装 iNode 等客户端或使用操作系统自带的 802.1X 功能。
  • 核心逻辑:全局开启 dot1x -> 接口下开启 dot1x -> 指定强制认证域 dot1x mandatory-domain <domain-name>
  • 接入控制:可配置为基于端口(port-based)或基于 MAC(mac-based)的接入控制方式。

3. 认证逃生机制(关键容灾配置)

当 RADIUS 服务器宕机或不可达时,为了防止合法用户断网,需要配置逃生机制。H3C 针对不同认证提供了不同的逃生手段:
  • 802.1X / MAC 地址认证逃生:推荐使用 Critical VLAN(逃生VLAN)。当交换机无法与 RADIUS 服务器通信时,会将未通过认证的用户端口加入指定的 Critical VLAN,使其获得受限的网络访问权限。关键命令为 dot1x critical vlan <vlan-id> 并在接口下应用 dot1x critical eapol
  • 通用 AAA 域逃生:在 ISP 域视图下,配置 RADIUS 服务器不可达时的逃生域。关键命令为 authen-radius-unavailable online domain <new-isp-name>。此特性同时适用于 802.1X、MAC 地址认证和 Web (Portal) 认证用户。
建议您在排查或新建配置时,优先确保底层 AAA 框架(RADIUS Scheme 和 Domain)的正确性,这是所有上层认证(Portal、802.1X、MAC)能够生效的基础。

粉丝:0人 关注:0人

补充说明。就是在认证失败的情况下,终端不断开依旧能上业务

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明