最佳答案
暂无评论
WX2520X-LI 访客 WiFi 实名认证完整解答
一、核心结论
WX2520X-LI 支持访客 WiFi 实名认证,但分两种方案,能力有明确区分
纯 AC 本地内置 Portal(无外网服务器)
仅支持:手动临时账号密码认证、微信扫码审批认证;
不原生内置手机号实名、身份证实名页面(无法本地弹出输入姓名 + 身份证 + 手机号的页面)。
对接第三方实名 Portal/iMC EIA / 云简网络(满足公安实名要求,推荐)
对接后可实现:访客输入手机号获取短信验证码、身份证实名登记,完全满足门店 / 酒店网安实名要求。
二、两种落地方案说明
方案 1:AC 本地简易访客认证(无需额外服务器,仅临时账号)
适合内部企业访客,不需要公安级实名登记,访客输入管理员分发的账号密码上网。
完整命令配置
plaintext
system-view
# 1. 开启本地Portal服务
portal local-web-server http
# 放行DNS、认证页面免认证规则
portal free-rule 0 destination ip any udp 53
portal free-rule 1 destination ip any tcp 80
# 2. 创建访客域,本地Portal认证
domain guest
authentication portal local
authorization portal none
accounting portal none
# 3. 创建访客临时账号(可批量创建)
local-user guest01 class network
password simple Guest@123
service-type portal
# 4. 业务VLAN、无线服务模板
vlan 100
interface Vlan-interface 100
ip address 192.168.100.1 255.255.255.0
wlan service-template guest-wifi crypto
ssid Guest-WiFi
vlan 100
portal enable method direct
portal domain guest
portal apply web-server local
# 绑定AP射频
wlan ap WA6520H model WA6520H
serial-id xxxxxxxx
radio 1
service-template guest-wifi
radio enable
效果
手机连 WiFi 自动弹出登录页,输入提前创建的账号密码即可上网;无手机号 / 身份证实名录入。
方案 2:对接第三方实名平台 / 云简(支持手机号短信实名,满足网安要求)
这是实现真正实名认证(手机号收验证码) 的唯一可行方案,两种主流对接:
云简网络(推荐,零服务器成本)
WX2520X-LI 支持纳管云简,云简后台内置访客实名模板:
访客连接 WiFi → 自动跳转云简 Portal 页面;
填写手机号,获取短信验证码完成实名上网;
后台留存手机号实名记录,可导出满足公安检查。
对接 iMC EIA / 第三方短信 Portal 服务器
AC 作为 BAS 设备,将 Portal 跳转指向实名服务器,由服务器完成手机号、身份证采集校验。
三、官方教程获取渠道
1. 官网文档(最权威)
1)新华三文档中心:https://www.h3c.com/cn/Support/
搜索关键词:
WX2500-LI Portal认证配置举例(本地访客账号)
无线控制器对接云简访客认证配置(短信实名)
2)典型配套手册:《04-Comware 7 FIT AC Portal 典型配置》
2. 实操案例链接
本地 Portal 访客账号配置:https://www.h3c.com/cn/d_202312/1985234_294551_0.htm
云简访客短信实名教程:https://oasis.h3c.com/help/wlan/visitor_auth/
知了社区实操案例:https://zhiliao.h3c.com/questions/dispcont/321539
3. Web 可视化配置路径(WX2520X-LI 内置 Web)
本地简易账号:无线配置 → Portal 认证 → 本地 Web 服务器;
云简实名:维护 → 云简绑定,绑定后在云简平台配置访客实名模板。
四、关键限制避坑
单独 AC 本地 Portal 无法做短信 / 身份证实名,硬件固件无短信网关对接能力,必须上云简或第三方服务器;
本地仅支持静态账号、微信审批扫码(管理员扫码放行访客);
酒店 / 门店有公安实名审计要求,必须选择云简 / 第三方实名 Portal方案;
无线转发模式(本地转发 / 集中转发)均支持 Portal 实名,仅需放行免认证 DNS 规则。
五、快速选型建议
企业内部访客、仅临时上网、无实名审计:用 AC 本地 Portal 手动账号;
门店 / 酒店、需要手机号实名留存记录:绑定云简网络,开启短信验证码访客认证。
暂无评论
可以。 H3C WX2520X-LI 无线控制器支持通过多种认证方式实现访客 WiFi 的实名认证。
核心思路是为访客创建一个独立的无线服务模板(SSID),并为其启用 Portal 认证或 802.1X 认证,以此要求用户在连接 WiFi 时提供身份凭证。
以下是几种常见的实现方式和配置思路:
这是实现访客实名认证最主流、最灵活的方式。访客连接 WiFi 后,浏览器会自动弹出认证页面,要求输入手机号、验证码或账号密码等信息。
认证方式:
配置 Portal 模板:定义认证页面的指向。
配置无线服务模板:创建一个专用于访客的 SSID,并启用 Portal 认证。
对接认证系统:AC 需要与后端的认证系统(可以是内置的本地认证、第三方平台或对接公安实名系统)进行对接,这通常涉及配置 RADIUS 或 HTTP 接口参数。
这是一种更严格的认证方式,安全性更高,常用于对安全有较高要求的企业内部网络。
特点:支持更丰富的认证方法(如 EAP-MD5、EAP-TLS 等),可以结合后台的 RADIUS 服务器(如微软的 AD/NPS)进行认证。
配置:配置思路与 Portal 类似,需要在服务模板中启用 802.1X 认证,并指定 RADIUS 服务器。用户终端(笔记本、手机)需要支持并配置相应的 802.1X 设置。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论