• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WSM是否可以设置用户连接无线的时长

2小时前提问
  • 0关注
  • 0收藏,34浏览
粉丝:0人 关注:0人

问题描述:

WSM是否可以设置用户连接无线的时长

4 个回答
粉丝:91人 关注:11人

不支持的 

暂无评论

粉丝:23人 关注:0人

  • 每天/每月累计能上多久、或只能在指定时段上:按账号配额 → 用 Portal/802.1X + EIA 策略,或 AC 域配合 RADIUS 属性

二、纯加密 WiFi(WPA2/3,不做 802.1X/Portal)

只在 AC 的无线服务模板上限制,WSM 不单独管这块策略,得在 AC 配:
system-view wlan service-template st-guest ssid Guest # 单次强制超时,单位秒,30分钟=1800 session-timeout 1800 # 空闲超时(可选),无流量30分钟踢 client idle-timeout 1800 service-template enable
  • session-timeout:从关联/上线开始计时,到时间断线重连输密码
  • client idle-timeout:仅无流量才计,看视频不断
  • 改完只对重新关联的用户生效,已在线的等重连
这种方案做不到“今天累计上 2 小时就禁”,只能做“一次连接最多多久”。

三、Portal 认证(本地 Portal 或 iMC Portal)

1)AC 本地 Portal/本地用户

在 ISP 域下配:
domain portal_domain # 会话总时长,单位分钟,3小时=180 authentication portal session-timeout 180 # 空闲切断:30分钟、流量低于1024字节踢 authorization-attribute idle-cut 30 1024 quit wlan service-template 1 portal domain portal_domain service-template enable
查看:display portal user alldisplay domain portal_domain

2)iMC EIA 做 Portal/访客

在 EIA 里比 AC 本地灵活得多:
  • 接入策略 → 单次最大在线时长(分钟):到时间强退,802.1X 还可配合 Termination-Action 决定重认证还是下线
  • 接入服务 → 单日累计在线最长时间(分钟):比如填 120,每天合计上 2 小时就踢,当天不能再上
  • 接入条件 → 接入时段策略:限定每周几、几点到几点可上,到点下线
  • 访客/二维码:访客接入策略里设账号有效时长、单日时长,到期自动下线
RADIUS 侧对应属性:AC 收到服务器下发的 Session-TimeoutTermination-ActionIdle-Timeout 后执行;802.1X 若下发“要求重认证”,到 session-timeout 会触发重认证而不是直接踢 。

四、802.1X/MAC 认证

  • AC 服务模板可做 dot1x 重认证周期,真正“时长到就下线”靠 RADIUS 下发:
    • Session-Timeout:总会话时长
    • Termination-Action=0 强制下线;=1 要求重认证
    • Idle-Timeout:空闲秒数
  • EIA 接入策略里填“单次最大在线时长”,或结合计费/Heartbeat 做预警下线

五、WSM 里能做什么

  • 监控在线用户、连接时长、TOP 终端、按 SSID/AP 看会话数
  • 通过 WSM 下发 AC 配置(取决于 iMC+WSM 版本和权限),但“时长策略”本质还是写进 AC 服务模板/域,或走 EIA 服务策略
  • 如果只装了 WSM、没有 EIA、AC 也不做 Portal/802.1X,只能做“单次 session-timeout / idle”,做不了按日配额

六、选型建议

  • 员工办公 802.1X → EIA 单次最大在线 + RADIUS Session-Timeout,或只做空闲超时保活
  • 访客/临时 → Portal + EIA 单日累计或账号有效时长,最省事
  • 公共自助终端、电子班牌之类 → AC 服务模板 session-timeout 定期重连,或 Portal 本地 session-timeout
  • 只想防“挂机不释放”→ idle-cut / client idle-timeout 就够了,不必限总时长


暂无评论

粉丝:16人 关注:9人

可以。
1. 在iMC平台中进入“用户”页签,在“接入策略管理”中新增或修改接入策略,找到“时长控制”相关配置(可选设置单日累计时长、单次最大时长等);
2. 在“接入服务管理”中将该策略绑定到服务;
3. 在“WSM业务”中确保无线SSID引用了该接入服务。
关键配置点在iMC接入策略,WSM作为组件配合调用。

暂无评论

粉丝:107人 关注:1人

wsm是IMC的监控模块,主要配置还是要在IMC主功能里面配置

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明