暂无评论
可以。WX2520X-LI支持不依赖外部RADIUS服务器的独立Portal认证,这被称为“本地Portal认证”。
在这种模式下,AC(无线控制器)自身会承担Portal Web服务器和Portal认证服务器的双重职责。用户的认证信息由AC本地维护,无需再部署额外的服务器。
以下是实现独立Portal认证的核心思路和关键步骤,基于H3C官方文档整理。
核心思路:
你需要通过命令行(CLI)或Web界面进行配置。以下为命令行配置的核心步骤:
配置本地用户:在AC上创建用于Portal认证的本地账号。
配置Portal服务器:指定AC自身作为Portal服务器。
配置Portal Web服务器:指定AC自身作为Portal Web服务器,并启用本地认证页面。
配置认证域:创建一个域,并指定其使用本地Portal认证。
在无线服务模板上启用Portal:将Portal认证应用到你的Wi-Fi服务上。
暂无评论
WX2520X-LI 完全可以脱离 RADIUS、iMC 等外部服务器,依靠自身内置本地 Portal 能力独立完成网页认证。
文档里写 “需要 RADIUS” 指的是外置 Portal 对接方案;设备自带本地账号数据库 + 内置 Portal 网页服务,纯本地闭环认证,零外部服务器。
两种可用方案(按需选择)
方案一:纯本地账号密码 Portal(无任何外网服务器,推荐)
适用场景:企业内部访客、门店 WiFi,管理员手动创建账号发给访客,连上 WiFi 自动弹出网页输入账号密码上网。
整体组网
AP 注册到 WX2520X-LI → SSID 绑定 Portal 认证 → AC 内置 Portal 页面 + 本地用户数据库完成校验。
完整命令配置(Comware V7,可直接粘贴)
plaintext
system-view
# 1、创建用户上网VLAN
vlan 10
interface Vlan-interface 10
ip address 192.168.10.1 255.255.255.0 # 网关地址,也是Portal跳转地址
quit
# 2、开启AC内置本地Portal网页服务(内置认证页面)
portal local-web-server http
# 免认证放行规则:没登录前允许DNS解析、跳转认证页面
portal free-rule 0 destination ip any udp 53
portal free-rule 1 destination ip any tcp 80
portal free-rule 2 destination ip 192.168.10.1 0 tcp 80
# 3、创建认证域,指定使用【本地本地账号认证】,不调用RADIUS
domain portal-local
authentication portal local
authorization portal local
accounting portal none
# 可选:认证后3小时强制下线、闲置30分钟断网
authentication portal session-timeout 180
authorization-attribute idle-cut 30 1024
quit
# 4、创建本地Portal账号(可批量新增多个账号)
local-user visitor01 class network
password simple Visitor@2026
service-type portal
quit
local-user visitor02 class network
password simple Visitor@2026
service-type portal
quit
# 5、无线配置:SSID绑定Portal认证
wlan service-template portal-wifi clear
ssid Guest-WiFi
portal enable method direct # 开启无线Portal
portal apply web-server local # 调用AC内置Portal页面
portal domain portal-local # 绑定本地认证域
service-template enable
quit
# 6、AP射频绑定无线服务模板
wlan ap ap1 model WA6638
serial-id xxxxx-xxxx
radio 1
service-template portal-wifi
radio 2
service-template portal-wifi
quit
save
上网流程
手机连上 Guest-WiFi,拿到 192.168.10.x 地址;
随便打开网页,自动跳转到 AC 内置 Portal 登录页;
输入管理员创建的账号密码(visitor01/Visitor@2026)即可正常上网。
能力限制
只能账号密码认证,没有手机号验证码、微信扫码、实名登记;
没有统一后台管理账号,新增 / 删除账号只能登录 AC 命令行 / Web 操作;
无集中计费、无上网日志汇总。
方案二:微信免密扫码 Portal(依然不需要外部服务器)
WX2520X-LI 内置微信联动本地 Portal,访客连 WiFi 扫码即可自动上网,不用分发账号:
plaintext
system-view
portal local-web-server http wechat-auth enable
# 绑定公众号二维码,访客扫码关注公众号自动放行上网
portal wechat-auth public-account qrcode https://xxx公众号二维码地址
优点:免账号,适合门店;缺点依然无法做公安实名。
方案三:后续扩展实名场景(需要服务器,仅做了解)
如果后续需要手机号验证码、实名上网满足网安要求,二选一:
接入 云简网络(简优云):AC 上云,云端提供实名 Portal 页面,AC 本身仍不用本地 RADIUS;
部署 iMC EIA / 城市热点***.***作为外置 Portal+RADIUS 服务器,也就是文档里描述的架构。
WEB 界面配置简要步骤(图形化操作)
无线配置 → 无线服务模板,新建 SSID;
链路层认证 → 选择 IPv4 Portal 认证;
Portal Web 服务器选择「本地内置服务器」,认证域新建portal-local、认证模式改为本地认证;
网络安全 → 本地用户,新建账号,服务类型勾选 Portal;
放行免认证 DNS 规则,保存部署 AP 即可。
常见故障避坑
连上 WiFi 不弹认证页面
检查 portal free-rule 是否放行 UDP53 (DNS)、VLAN 网关是否可达 AC;
账号正确但认证失败
确认本地用户 service-type portal 已配置、域内 authentication portal local;
认证成功只能上内网不能外网
检查 AC 默认路由是否指向出口路由器。
方案选型总结
无服务器、仅访客临时上网 → 方案一本地账号 Portal,纯 AC 搞定;
门店商用想要微信扫码免账号 → 方案二;
酒店 / 商铺需要公安实名、短信认证 → 对接云简网络或 iMC。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论