portal mac-trigger enable(MAC-trigger 无感知认证不可用);二层直接 Portal 才支持携带属性 31、支持 mac-trigger。
attribute 31 mac-format。城市热点的无感知认证原理:首次认证后服务器绑定账号 + 终端 MAC;再次上线时服务器通过 MAC 识别,免输密码。没有 31 属性上送 MAC,城市热点无法完成绑定,无感知直接失效。
前提:用户网关直接放在 7506X-S 的 VLANIF 上,用户和网关同网段,中间不能跨三层设备,去掉portal enable layer3。
portal enable layer3interface Vlan-interface 10
undo portal enable layer3
portal enable
portal server cityhot method direct
radius scheme cityhot
attribute 31 mac-format xx-xx-xx-xx-xx-xx
portal mac-trigger-server cityhot
ip 城市热点服务器IP
server-type cmcc
quit
interface Vlan-interface10
portal apply mac-trigger-server cityhot
portal mac-trigger enable
优点:RADIUS 报文携带 31 号 MAC,MAC-trigger 无感知正常工作;缺点:组网不能跨三层,用户网关必须在 7506X-S。
三层跨子网 Portal不支持 MAC-trigger,但支持 IP-trigger(基于 IP 的无感知)。 原理:服务器绑定用户 IP,不是 MAC;缺点:IP 变动、DHCP 续租、多终端共用 IP 都会失效,城市热点一般不采用这种模式。
H3C 私有 VSA 属性 60,内容格式IP MAC,部分版本三层 Portal 可以上送 60 号属性,需要确认城市热点服务器是否支持解析 60 号私有属性。
城市热点多数版本不识别 H3C 私有 60 属性,该方案需要和城市热点厂商联调适配。
三层跨子网 Portal,ARP 探测失效。
#查看在线探测
display portal user online-detect
解决:关闭 ARP 探测,改用流量探测;或者调整探测老化时间,和城市热点服务器上下线老化、计费间隔保持一致。
interface Vlan-interface xx
portal user-detect traffic
portal aging-time xxx
核对:交换机 portal aging-time、RADIUS 计费更新间隔、城市热点会话超时,三者时间必须对齐。
#查看在线用户及下线原因
display portal user
display portal user history
#查看RADIUS交互
display radius statistics
#抓包看DM/COA报文、RADIUS Access-request
diagnose packet-capture
portal enable layer3 可跨三层 Portal:不支持 mac-trigger;RADIUS 默认不带 31 Calling-Station-ID (MAC);method direct二层直接 Portal:支持 mac-trigger,RADIUS 可携带 31 号 MAC 属性,满足城市热点无感知;
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论