• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

小贝无线认证

43分钟前提问
  • 0关注
  • 0收藏,17浏览
粉丝:0人 关注:0人

问题描述:

小贝7508E如何配置无线802.1X认证

3 个回答
粉丝:90人 关注:11人

5.2  802.1X认证

说明

UR7103、UR7103S、UR7104S-P、UR7108L-P、UR-3000AX和UR7104W不支持802.1X认证功能。

 

1. 配置步骤

页面向导:[整网/无线管理/802.1X认证]

查看已添加的服务器

添加新服务器

单击<添加新服务器>按钮,在弹出的对话框中设置各项参数

 

2. 参数解释

页面中各参数的含义如下表所示。

表5-2 页面参数描述

页面参数

描述

服务器名称

Radius服务器名称

服务器地址

Radius服务器地址

认证端口

Radius服务器上用于接入无线终端认证的端口号

共享密钥

Radius服务器的共享密钥

暂无评论

粉丝:15人 关注:9人

以下是H3C小贝7508E配置无线802.1X认证的关键步骤,假设采用本地转发+本地认证(外置Radius类似,仅需更改认证服务器地址及密钥):
1. 配置AAA认证
创建名为 dot1x 的 Domain
domain dot1x
authentication lan-access local
authorization lan-access local
accounting lan-access none
配置本地用户(用户名/密码:h3c/h3c)
local-user h3c class network
password simple h3c
service-type lan-access
2. 配置无线服务模板
wlan service-template 1
ssid H3C_802.1X
client-security authentication-mode dot1x
dot1x domain dot1x
service-template enable
3. 将模板绑定到AP Radio
wlan ap 7508E model WAP7508E
radio 1
service-template 1
radio enable
radio 2
service-template 1
radio enable
注意:无线客户端需开启802.1X服务,网卡属性验证方式选为“PEAP”,且取消勾选“验证服务器证书”(测试环境)。详细步骤及外置Radius对接案例可参考新华三官网或论坛“WLAN配置指导”。

暂无评论

粉丝:34人 关注:2人

MER7508E 是小贝优选网关(内置 AC),SSID 支持802.1X 企业认证(EAP-PEAP/MSCHAPv2),分两种方案:本地账号认证(账号存在 MER7508E)、远端 RADIUS 认证(对接 iMC / 第三方 Radius 服务器)。推荐 EAP-PEAP,Windows 自带客户端,无需 iNode。

一、前置准备

  1. AP 已被 MER7508E 正常纳管、在线;AP 管理 VLAN、业务 VLAN 提前规划。
  2. 无线业务 VLAN 网关、DHCP 正常,终端获取 IP。
  3. 组网:终端关联 SSID→AP→MER7508E 做 802.1X 认证。

二、Web 配置步骤(浏览器登录 MER7508E 管理页面)

步骤 1:创建 RADIUS 服务器(远端认证才配置;本地认证跳过)

菜单【认证管理】→【RADIUS 服务器】→新增

  • 服务器 IP:Radius 服务器地址(iMC EIA 服务器 IP)
  • 认证端口:1812,计费端口 1813
  • 共享密钥:和 Radius 服务器保持一致
  • 填写服务器名称,保存。

步骤 2:创建认证域(AAA 域)

【认证管理】→【认证域】新增

  • 认证方式:选本地或者RADIUS
  • 本地认证:在【本地用户】新增账号,账号密码,服务类型选 802.1X
  • RADIUS 认证:绑定上一步建好的 RADIUS 服务器。

步骤 3:新建无线 SSID,认证类型选择企业认证(802.1X)

【无线管理】→【无线网络】新建 WiFi

  1. SSID 名称自定义;
  2. 安全模式:WPA2-Enterprise(企业认证,就是 802.1X),加密 AES (CCMP);
  3. 认证域:选择上一步建好的认证域;

⚠注意:不要设置预共享密钥,企业认证不需要 WiFi 密码,终端使用账号密码认证。

  1. VLAN 设置:配置认证成功后分配的业务 VLAN;
  2. 高级选项:开启 802.1X 重认证(可选,默认推荐关闭);保存,下发配置到 AP。

三、终端 Windows 客户端配置(EAP-PEAP)

  1. 电脑 WiFi 选择这个 SSID,弹出身份验证;
  2. 设置:EAP 类型:PEAP,内部身份验证:MSCHAPv2;
  3. 取消验证服务器证书(内网测试可以关闭;正式环境导入证书);
  4. 输入用户名密码(MER 本地用户或者 iMC EIA 账号),连接。

四、常用排障 & 注意事项

  1. 小贝 MER7508E 无线 802.1X仅支持 EAP 中继,EAP 终结由 RADIUS 服务器处理;本地认证场景网关终结 EAP。
  2. 终端连不上:优先确认认证域、RADIUS 共享密钥、端口 1812 放通;查看【认证管理】-【在线用户 / 认证日志】看失败原因。
  3. 认证成功但无法上网:检查业务 VLAN 网关、ACL、上网策略。
  4. 手机安卓 / 苹果:连接企业 WiFi,选择 PEAP,MSCHAPv2,不校验证书,填写账号密码。
  5. 不支持 EAP-TLS 证书模式的无线 802.1X(MER 小贝限制)。

五、查看验证命令(命令行)

display dot1x session display radius server statistics display wlan ap all

小结

MER7508E 内置 AC 支持无线 802.1X 企业认证,Web 页面新建 SSID 安全模式选 WPA2-Enterprise,绑定本地 / RADIUS 认证域;终端采用 PEAP-MSCHAPv2,无需 WiFi 预共享密钥;认证日志在【认证管理】查看定位失败原因。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明