暂无评论
S10508X‑G(V7.1.070 Release7756P10)对接深澜 Srun Portal 完整配置案例
重点说明:计费开始(Accounting‑Start)、计费结束(Accounting‑Stop)报文不是单独一条开关命令,在 V7 平台:RADIUS 方案配置计费服务器 + ISP 域下配置accounting portal radius‑scheme xxx,用户认证上线自动发送计费开始;用户下线 / 注销 / 探测离线自动发送计费停止报文。
深澜同时需要两套:①Portal 协议(UDP 50100)做页面跳转;②RADIUS 协议(UDP1812 认证、1813 计费)完成账号校验 + 计费报文上报。
替换说明:
10.100.0.10:深澜服务器 IP
srun123456:Portal 共享密钥
radsrun123456:RADIUS 共享密钥
Vlan‑interface 10:用户网关三层接口(开启跨三层 Portal)
10.0.10.1:BAS‑IP,本设备用户网关 IP,深澜后台添加 NAS 设备时填写该 NAS‑IP
完整命令行配置
plaintext
system‑view
# 1、开启全局Portal功能
portal enable
# 2、配置Portal服务器(深澜Portal协议,UDP50100)
portal server srun‑portal
ip 10.100.0.10 key simple srun123456
port 50100
quit
# 3、配置Portal‑Web服务器,跳转深澜认证页面,URL按深澜实际地址修改
portal web‑server srun‑web
url http://10.100.0.10:8080/srun_portal_pc?ac_id=1
quit
# 4、配置免认证规则(放行深澜服务器IP、DNS,用户未认证可访问portal页面)
portal free‑rule 1 source ip any destination ip 10.100.0.10 255.255.255.255
portal free‑rule 2 source ip 10.100.0.10 255.255.255.255 destination ip any
portal free‑rule 10 source ip any destination ip 114.114.114.114 255.255.255.255
portal free‑rule 11 source ip 114.114.114.114 255.255.255.255 destination ip any
# 5、RADIUS方案(对接深澜RADIUS,负责认证、计费开始/停止报文)
radius scheme srun‑rad
server‑type extended
# 认证服务器1812,计费服务器1813(深澜)
primary authentication 10.100.0.10 1812
primary accounting 10.100.0.10 1813
key authentication simple radsrun123456
key accounting simple radsrun123456
# 实时计费间隔,深澜建议300s,周期性上报会话
realtime‑accounting interval 300
retry realtime‑accounting 3
# 计费停止报文强制重传,防止下线丢包
stop‑accounting retry 5
quit
# 6、ISP域配置,portal的认证、授权、计费全部调用上面RADIUS方案
domain srun‑domain
authentication portal radius‑scheme srun‑rad
authorization portal radius‑scheme srun‑rad
# 【关键命令】开启Portal用户RADIUS计费,上线自动发Accounting‑Start,下线自动发Accounting‑Stop
accounting portal radius‑scheme srun‑rad
quit
# 设置全局缺省域,所有Portal用户使用该域
domain default enable srun‑domain
# 7、用户网关三层Vlan‑if接口配置(示例Vlan10,用户网关10.0.10.1/24)
interface Vlan‑interface 10
ip address 10.0.10.1 255.255.255.0
# 开启跨三层Portal认证(用户网关在本设备,推荐method layer3)
portal enable method layer3
# BAS‑IP:发给深澜Portal报文的NAS‑IP,深澜后台NAS设备配置要和这个IP一致
portal bas‑ip 10.0.10.1
portal apply web‑server srun‑web
# 开启用户探测,ARP探测用户是否下线,下线触发发送计费停止报文
portal user‑detect type arp interval 60 idle 180
quit
关于计费报文重点说明
计费开始 Accounting‑Start:用户 Portal 页面认证成功,RADIUS 认证 Accept 之后,设备自动发出,无需额外开关命令,前提:domain下accounting portal radius‑scheme xxx已配置,RADIUS 方案配置primary accounting x.x.x.x 1813。
计费停止 Accounting‑Stop:
用户手动点击页面注销下线;
portal user‑detect探测用户离线(ARP 无应答);
用户 IP 释放、会话老化;
上述场景设备自动发送Accounting‑Stop计费结束报文。
stop‑accounting retry 5:计费停止报文最多重传 5 次,防止网络丢包导致深澜服务器用户在线表无法下线,校园网对接深澜必配。
realtime‑accounting interval 300:每 300 秒发送实时计费更新报文,同步会话时长、流量,深澜推荐配置。
深澜服务器侧需要做的配置(容易遗漏)
NAS 设备添加:NAS‑IP 填写设备portal bas‑ip地址(示例 10.0.10.1);
Portal 密钥与交换机portal server srun‑portal的 key 保持一致;
RADIUS 密钥与交换机 RADIUS 方案key authentication / key accounting保持一致;
认证端口 1812,计费端口 1813;
放行交换机 IP 访问深澜服务器 UDP 50100、UDP1812、UDP1813。
设备侧排错查看命令
plaintext
# 查看Portal在线用户,确认用户上线
display portal user verbose
# 查看RADIUS报文统计,重点观察计费开始、停止报文收发计数
display radius statistics scheme srun‑rad
# 查看Portal报文统计
display portal packet statistics
# 调试(故障定位时,业务窗口执行)
debugging radius packet
debugging portal packet
terminal debugging
terminal monitor
看调试输出:用户上线打印Sent a RADIUS start‑accounting request;下线打印Sent a RADIUS stop‑accounting request,代表计费报文已经发出。
常见故障点
只配置 Portal 服务器,ISP 域没有配置accounting portal radius‑scheme:不会发出任何 RADIUS 计费开始 / 停止报文。
RADIUS 方案只配置primary authentication,忘记配置primary accounting,无计费报文。
深澜 NAS 设备配置的 NAS‑IP 和交换机portal bas‑ip不一致,深澜丢弃 Portal/RADIUS 报文。
安全策略 / ACL 拦截 UDP1812、UDP1813、UDP50100 报文,导致报文收不到。
用户探测未开启,客户端异常断电,交换机无法感知离线,不会主动发送计费停止报文,深澜用户一直在线,必须配置portal user‑detect type arp。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论