• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

wx2520x-li portal认证

2小时前提问
  • 0关注
  • 0收藏,37浏览
粉丝:0人 关注:0人

问题描述:

wx2520设备能否独立完成portal认证。因为我没有其他的服务器。我看产品文档需要一台radius服务器。请求一个大概方案

5 个回答
粉丝:97人 关注:0人

你好,可以做本地portal认证

07-无线认证-新华三集团-H3C

暂无评论

粉丝:105人 关注:1人

可以,本地portal认证

暂无评论

粉丝:13人 关注:9人

H3C WX2520X-LI可独立完成Portal认证(无需外部RADIUS服务器),方案如下:
关键配置步骤:
1. 配置Portal模板
portal template portal1
portal local-server enable //启用设备内置Portal服务器
portal local-server ip 192.168.1.1 //指定内置服务器IP(设备VLAN接口IP)
portal local-server port 8080 //Portal服务端口
2. 配置认证域
domain default
authentication portal local //Portal认证使用本地用户
authorization portal local
accounting portal local
3. 创建本地用户
local-user test class network
password simple 123456
service-type portal
4. 接口绑定Portal模板
interface Vlan-interface 10 //用户所在VLAN接口
portal enable portal1
portal domain default
说明:
设备内置Portal服务器支持本地认证,无需额外RADIUS;
确保用户VLAN接口与内置Portal服务器IP同网段,或路由可达;
客户端需通过DHCP获取IP(可在设备上配置DHCP服务器),访问外网时触发Portal认证页面。
验证:客户端连接后打开浏览器,自动跳转至设备内置Portal页面,输入本地用户名密码即可认证上网。

暂无评论

粉丝:27人 关注:1人

可以。WX2520X-LI支持不依赖外部RADIUS服务器的独立Portal认证,这被称为“本地Portal认证”

在这种模式下,AC(无线控制器)自身会承担Portal Web服务器和Portal认证服务器的双重职责。用户的认证信息由AC本地维护,无需再部署额外的服务器。

📋 配置方案概述

以下是实现独立Portal认证的核心思路和关键步骤,基于H3C官方文档整理。

核心思路

  1. AC作为认证中心:AC除了管理AP,还内置了Portal Web服务器和本地认证功能

  2. 本地用户数据库:用户的账号和密码直接创建并存储在AC上

  3. 认证流程:终端连接Wi-Fi后,被强制重定向到AC内置的Portal页面,输入本地账号密码完成认证

⚙️ 关键配置步骤

你需要通过命令行(CLI)或Web界面进行配置。以下为命令行配置的核心步骤:

  1. 配置本地用户:在AC上创建用于Portal认证的本地账号。

    text
    <AC> system-view [AC] local-user test class network [AC-luser-network-test] password simple your_password [AC-luser-network-test] service-type portal [AC-luser-network-test] quit

    注意service-type portal 是必须的,它指定该用户用于Portal认证

  2. 配置Portal服务器:指定AC自身作为Portal服务器。

    text
    [AC] portal server local [AC-portal-server-local] ip address 2.2.2.1 # 替换为AC上与终端通信的VLAN接口IP [AC-portal-server-local] quit
  3. 配置Portal Web服务器:指定AC自身作为Portal Web服务器,并启用本地认证页面。

    text
    [AC] portal web-server local [AC-portal-webserver-local] default-logon-page # 使用内置默认认证页面 [AC-portal-webserver-local] quit
  4. 配置认证域:创建一个域,并指定其使用本地Portal认证。

    text
    [AC] domain portal [AC-isp-portal] authentication portal local [AC-isp-portal] authorization portal local [AC-isp-portal] accounting portal local # 如果不需要计费,可配置为 none [AC-isp-portal] quit
  5. 在无线服务模板上启用Portal:将Portal认证应用到你的Wi-Fi服务上。

    text
    [AC] wlan service-template 1 [AC-wlan-st-1] ssid Your-SSID [AC-wlan-st-1] vlan 200 [AC-wlan-st-1] portal enable method direct [AC-wlan-st-1] portal domain portal [AC-wlan-st-1] portal apply web-server local [AC-wlan-st-1] service-template enable [AC-wlan-st-1] quit

⚠️ 注意事项与优化

  • 放通关键流量:为确保Portal页面能正常弹出,通常需要配置Portal免认证规则,放通DNS(端口53)等关键流量

    text
    [AC] portal free-rule 1 destination ip 114.114.114.114 255.255.255.255 [AC] portal free-rule 2 destination ip any udp 53 [AC] portal free-rule 3 destination ip any tcp 53
  • 本地认证与RADIUS的关系:RADIUS并非强制配置。本地Portal认证是一种不依赖外部服务器的独立解决方案

  • 配置差异:具体命令可能因AC的软件版本而异。以上示例基于Comware V7平台,建议查阅你设备对应版本的《无线控制器配置指导》。

暂无评论

粉丝:25人 关注:2人

WX2520X-LI 完全可以脱离 RADIUS、iMC 等外部服务器,依靠自身内置本地 Portal 能力独立完成网页认证。
文档里写 “需要 RADIUS” 指的是外置 Portal 对接方案;设备自带本地账号数据库 + 内置 Portal 网页服务,纯本地闭环认证,零外部服务器。
两种可用方案(按需选择)
方案一:纯本地账号密码 Portal(无任何外网服务器,推荐)
适用场景:企业内部访客、门店 WiFi,管理员手动创建账号发给访客,连上 WiFi 自动弹出网页输入账号密码上网。
整体组网
AP 注册到 WX2520X-LI → SSID 绑定 Portal 认证 → AC 内置 Portal 页面 + 本地用户数据库完成校验。
完整命令配置(Comware V7,可直接粘贴)
plaintext
system-view
# 1、创建用户上网VLAN
vlan 10
interface Vlan-interface 10
ip address 192.168.10.1 255.255.255.0 # 网关地址,也是Portal跳转地址
quit

# 2、开启AC内置本地Portal网页服务(内置认证页面)
portal local-web-server http
# 免认证放行规则:没登录前允许DNS解析、跳转认证页面
portal free-rule 0 destination ip any udp 53
portal free-rule 1 destination ip any tcp 80
portal free-rule 2 destination ip 192.168.10.1 0 tcp 80

# 3、创建认证域,指定使用【本地本地账号认证】,不调用RADIUS
domain portal-local
authentication portal local
authorization portal local
accounting portal none
# 可选:认证后3小时强制下线、闲置30分钟断网
authentication portal session-timeout 180
authorization-attribute idle-cut 30 1024
quit

# 4、创建本地Portal账号(可批量新增多个账号)
local-user visitor01 class network
password simple Visitor@2026
service-type portal
quit
local-user visitor02 class network
password simple Visitor@2026
service-type portal
quit

# 5、无线配置:SSID绑定Portal认证
wlan service-template portal-wifi clear
ssid Guest-WiFi
portal enable method direct # 开启无线Portal
portal apply web-server local # 调用AC内置Portal页面
portal domain portal-local # 绑定本地认证域
service-template enable
quit

# 6、AP射频绑定无线服务模板
wlan ap ap1 model WA6638
serial-id xxxxx-xxxx
radio 1
service-template portal-wifi
radio 2
service-template portal-wifi
quit

save
上网流程
手机连上 Guest-WiFi,拿到 192.168.10.x 地址;
随便打开网页,自动跳转到 AC 内置 Portal 登录页;
输入管理员创建的账号密码(visitor01/Visitor@2026)即可正常上网。
能力限制
只能账号密码认证,没有手机号验证码、微信扫码、实名登记;
没有统一后台管理账号,新增 / 删除账号只能登录 AC 命令行 / Web 操作;
无集中计费、无上网日志汇总。
方案二:微信免密扫码 Portal(依然不需要外部服务器)
WX2520X-LI 内置微信联动本地 Portal,访客连 WiFi 扫码即可自动上网,不用分发账号:
plaintext
system-view
portal local-web-server http wechat-auth enable
# 绑定公众号二维码,访客扫码关注公众号自动放行上网
portal wechat-auth public-account qrcode https://xxx公众号二维码地址
优点:免账号,适合门店;缺点依然无法做公安实名。
方案三:后续扩展实名场景(需要服务器,仅做了解)
如果后续需要手机号验证码、实名上网满足网安要求,二选一:
接入 云简网络(简优云):AC 上云,云端提供实名 Portal 页面,AC 本身仍不用本地 RADIUS;
部署 iMC EIA / 城市热点***.***作为外置 Portal+RADIUS 服务器,也就是文档里描述的架构。
WEB 界面配置简要步骤(图形化操作)
无线配置 → 无线服务模板,新建 SSID;
链路层认证 → 选择 IPv4 Portal 认证;
Portal Web 服务器选择「本地内置服务器」,认证域新建portal-local、认证模式改为本地认证;
网络安全 → 本地用户,新建账号,服务类型勾选 Portal;
放行免认证 DNS 规则,保存部署 AP 即可。
常见故障避坑
连上 WiFi 不弹认证页面
检查 portal free-rule 是否放行 UDP53 (DNS)、VLAN 网关是否可达 AC;
账号正确但认证失败
确认本地用户 service-type portal 已配置、域内 authentication portal local;
认证成功只能上内网不能外网
检查 AC 默认路由是否指向出口路由器。
方案选型总结
无服务器、仅访客临时上网 → 方案一本地账号 Portal,纯 AC 搞定;
门店商用想要微信扫码免账号 → 方案二;
酒店 / 商铺需要公安实名、短信认证 → 对接云简网络或 iMC。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明