• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S10508X-G对接深澜服务器配置portal认证配置发送计费报文

19小时前提问
  • 0关注
  • 0收藏,52浏览
粉丝:0人 关注:0人

问题描述:

S10508X-G核心交换机Version 7.1.070, Release 7756P10对接服务器做portal认证,请给出完整的配置案例(命令行版),尤其是配置发送给服务器的计费报文(计费开始报文和计费结束报文)的配置命令。

3 个回答
sunny 九段
粉丝:11人 关注:0人

https://www.h3c.com/cn/d_202512/2730938_30005_0.htm#_Toc217584619


可以参考官网手册

暂无评论

粉丝:15人 关注:9人

S10508X-G Portal认证+计费关键配置(R7756P10版本)
1. 基础配置(全局开启相关功能)
system-view
portal enable //全局开启Portal功能
radius session-control enable //允许RADIUS动态授权/下线
2. RADIUS方案配置(含计费)
radius scheme shanlan
primary authentication 10.1.1.1 1812 //深澜认证IP+端口
primary accounting 10.1.1.1 1813 //深澜计费IP+端口
key authentication simple 123456 //认证密钥
key accounting simple 123456 //计费密钥
user-name-format without-domain //用户名不带域名
accounting-on enable //设备重启后发送计费开始报文
accounting update periodic 5 //计费更新周期(可选,单位分钟)
3. Portal Web服务器配置
portal web-server shanlan
url http://10.1.1.1:8080/portal //深澜Portal页面地址
server-type cmcc //Portal协议类型(按需选cmcc/imc等)
4. ISP域配置(绑定认证/计费方案)
domain shanlan
authentication portal radius-scheme shanlan
authorization portal radius-scheme shanlan
accounting portal radius-scheme shanlan //开启Portal计费,绑定RADIUS方案
5. 接口下启用Portal(用户网关接口)
interface Vlan-interface10
ip address 192.168.10.1 255.255.255.0
portal enable method direct //二层Portal用direct,三层用layer3
portal domain shanlan //绑定认证域
portal apply web-server shanlan //绑定Portal服务器
计费验证命令
display radius scheme shanlan //查看RADIUS计费配置
display portal user all //查看在线Portal用户
debugging radius packet //调试计费报文收发(故障排查用)
说明:计费开始/结束报文由设备在用户上线/下线时自动触发,无需单独配置报文内容,确保accounting portal绑定正确RADIUS方案即可。

暂无评论

粉丝:28人 关注:2人

S10508X‑G(V7.1.070 Release7756P10)对接深澜 Srun Portal 完整配置案例
重点说明:计费开始(Accounting‑Start)、计费结束(Accounting‑Stop)报文不是单独一条开关命令,在 V7 平台:RADIUS 方案配置计费服务器 + ISP 域下配置accounting portal radius‑scheme xxx,用户认证上线自动发送计费开始;用户下线 / 注销 / 探测离线自动发送计费停止报文。
深澜同时需要两套:①Portal 协议(UDP 50100)做页面跳转;②RADIUS 协议(UDP1812 认证、1813 计费)完成账号校验 + 计费报文上报。
替换说明:
10.100.0.10:深澜服务器 IP
srun123456:Portal 共享密钥
radsrun123456:RADIUS 共享密钥
Vlan‑interface 10:用户网关三层接口(开启跨三层 Portal)
10.0.10.1:BAS‑IP,本设备用户网关 IP,深澜后台添加 NAS 设备时填写该 NAS‑IP
完整命令行配置
plaintext
system‑view
# 1、开启全局Portal功能
portal enable

# 2、配置Portal服务器(深澜Portal协议,UDP50100)
portal server srun‑portal
ip 10.100.0.10 key simple srun123456
port 50100
quit

# 3、配置Portal‑Web服务器,跳转深澜认证页面,URL按深澜实际地址修改
portal web‑server srun‑web
url http://10.100.0.10:8080/srun_portal_pc?ac_id=1
quit

# 4、配置免认证规则(放行深澜服务器IP、DNS,用户未认证可访问portal页面)
portal free‑rule 1 source ip any destination ip 10.100.0.10 255.255.255.255
portal free‑rule 2 source ip 10.100.0.10 255.255.255.255 destination ip any
portal free‑rule 10 source ip any destination ip 114.114.114.114 255.255.255.255
portal free‑rule 11 source ip 114.114.114.114 255.255.255.255 destination ip any

# 5、RADIUS方案(对接深澜RADIUS,负责认证、计费开始/停止报文)
radius scheme srun‑rad
server‑type extended
# 认证服务器1812,计费服务器1813(深澜)
primary authentication 10.100.0.10 1812
primary accounting 10.100.0.10 1813
key authentication simple radsrun123456
key accounting simple radsrun123456
# 实时计费间隔,深澜建议300s,周期性上报会话
realtime‑accounting interval 300
retry realtime‑accounting 3
# 计费停止报文强制重传,防止下线丢包
stop‑accounting retry 5
quit

# 6、ISP域配置,portal的认证、授权、计费全部调用上面RADIUS方案
domain srun‑domain
authentication portal radius‑scheme srun‑rad
authorization portal radius‑scheme srun‑rad
# 【关键命令】开启Portal用户RADIUS计费,上线自动发Accounting‑Start,下线自动发Accounting‑Stop
accounting portal radius‑scheme srun‑rad
quit
# 设置全局缺省域,所有Portal用户使用该域
domain default enable srun‑domain

# 7、用户网关三层Vlan‑if接口配置(示例Vlan10,用户网关10.0.10.1/24)
interface Vlan‑interface 10
ip address 10.0.10.1 255.255.255.0
# 开启跨三层Portal认证(用户网关在本设备,推荐method layer3)
portal enable method layer3
# BAS‑IP:发给深澜Portal报文的NAS‑IP,深澜后台NAS设备配置要和这个IP一致
portal bas‑ip 10.0.10.1
portal apply web‑server srun‑web
# 开启用户探测,ARP探测用户是否下线,下线触发发送计费停止报文
portal user‑detect type arp interval 60 idle 180
quit
关于计费报文重点说明
计费开始 Accounting‑Start:用户 Portal 页面认证成功,RADIUS 认证 Accept 之后,设备自动发出,无需额外开关命令,前提:domain下accounting portal radius‑scheme xxx已配置,RADIUS 方案配置primary accounting x.x.x.x 1813。
计费停止 Accounting‑Stop:
用户手动点击页面注销下线;
portal user‑detect探测用户离线(ARP 无应答);
用户 IP 释放、会话老化;
上述场景设备自动发送Accounting‑Stop计费结束报文。
stop‑accounting retry 5:计费停止报文最多重传 5 次,防止网络丢包导致深澜服务器用户在线表无法下线,校园网对接深澜必配。
realtime‑accounting interval 300:每 300 秒发送实时计费更新报文,同步会话时长、流量,深澜推荐配置。
深澜服务器侧需要做的配置(容易遗漏)
NAS 设备添加:NAS‑IP 填写设备portal bas‑ip地址(示例 10.0.10.1);
Portal 密钥与交换机portal server srun‑portal的 key 保持一致;
RADIUS 密钥与交换机 RADIUS 方案key authentication / key accounting保持一致;
认证端口 1812,计费端口 1813;
放行交换机 IP 访问深澜服务器 UDP 50100、UDP1812、UDP1813。
设备侧排错查看命令
plaintext
# 查看Portal在线用户,确认用户上线
display portal user verbose

# 查看RADIUS报文统计,重点观察计费开始、停止报文收发计数
display radius statistics scheme srun‑rad

# 查看Portal报文统计
display portal packet statistics

# 调试(故障定位时,业务窗口执行)
debugging radius packet
debugging portal packet
terminal debugging
terminal monitor
看调试输出:用户上线打印Sent a RADIUS start‑accounting request;下线打印Sent a RADIUS stop‑accounting request,代表计费报文已经发出。
常见故障点
只配置 Portal 服务器,ISP 域没有配置accounting portal radius‑scheme:不会发出任何 RADIUS 计费开始 / 停止报文。
RADIUS 方案只配置primary authentication,忘记配置primary accounting,无计费报文。
深澜 NAS 设备配置的 NAS‑IP 和交换机portal bas‑ip不一致,深澜丢弃 Portal/RADIUS 报文。
安全策略 / ACL 拦截 UDP1812、UDP1813、UDP50100 报文,导致报文收不到。
用户探测未开启,客户端异常断电,交换机无法感知离线,不会主动发送计费停止报文,深澜用户一直在线,必须配置portal user‑detect type arp。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明