最佳答案
您好,请知:
以下是WX3000E系列的本地portal认证的配置举例,请参考:
· 无线客户(属于VLAN 2)端通过AP(属于VLAN 3)接入网络。
· AC支持运行HTTPS协议的本地Portal服务器。本地Portal服务器可以根据用户登录接口的SSID推出其对应的定制页面。
· 采用RADIUS服务器作为认证/计费服务器。
· 客户端采用直接方式进行Portal认证,在通过Portal认证前,只能访问本地Portal服务器;在通过Portal认证后,可以访问非受限的互联网资源。
图1-45 使用本地Portal服务器的直接认证方式组网图
· 按照组网图配置设备各接口的IP地址,保证启动Portal之前各主机、服务器和各设备之间的路由可达。
· 完成PKI域的配置,并成功申请本地证书和CA证书,具体配置请参见“安全配置指导”中的“PKI配置”。
· 完成SSL服务器端策略access-policy的配置,具体配置请参见“安全配置指导”中的“SSL配置”。
· 完成客户端SSID绑定的认证页面文件的编辑。
· 完成RADIUS服务器上的配置,保证用户的认证/计费功能正常运行。
· 建议不要将无线客户端与AP置于同一个网段中,否则在该网段启动Portal认证后,AP无法和AC建立连接。
在AC上进行以下配置。
(1) 配置RADIUS方案
# 创建名字为rs1的RADIUS方案并进入该方案视图。
<AC> system-view
[AC] radius scheme rs1
# 配置RADIUS方案的服务器类型。使用iMC服务器时,RADIUS服务器类型应选择extended。
[AC-radius-rs1] server-type extended
# 配置RADIUS方案的主认证和主计费服务器及其通信密钥。
[AC-radius-rs1] primary authentication 1.1.1.2
[AC-radius-rs1] primary accounting 1.1.1.2
[AC-radius-rs1] key authentication radius
[AC-radius-rs1] key accounting radius
# 配置发送给RADIUS服务器的用户名不携带ISP域名。
[AC-radius-rs1] user-name-format without-domain
[AC-radius-rs1] quit
(2) 配置认证域
# 创建并进入名字为dm1的ISP域。
[AC] domain dm1
# 配置ISP域的RADIUS方案rs1。
[AC-isp-dm1] authentication portal radius-scheme rs1
[AC-isp-dm1] authorization portal radius-scheme rs1
[AC-isp-dm1] accounting portal radius-scheme rs1
[AC-isp-dm1] quit
(3) 配置WLAN服务
# 在AC上创建WLAN-ESS1口,并将其加入VLAN2。
[AC] interface WLAN-ESS 1
[AC-WLAN-ESS1] port access vlan 2
[AC-WLAN-ESS1] port link-type hybrid
[AC-WLAN-ESS1] port hybrid vlan 2 untagged
[AC-WLAN-ESS1] port hybrid pvid VLAN2
# 配置WLAN服务模板,并将WLAN-ESS接口与该服务模板绑定。
[AC] wlan service-template 1 clear
[AC-wlan-st-1] ssid abc
[AC-wlan-st-1] bind WLAN-ESS 1
[AC-wlan-st-1] authentication-method open-system
[AC-wlan-st-1] service-template enable
# 在AC上配置AP。
[AC] wlan ap ap1 model WA2100
[AC-wlan-ap-ap1] serial-id 210235A29G007C000020
[AC-wlan-ap-ap1] radio 1 type dot11g
[AC-wlan-ap-ap1-radio-1] service-template 1
[AC-wlan-ap-ap1-radio-1] radio enable
[AC-wlan-ap-ap1-radio-1] quit
[AC-wlan-ap-ap1]quit
(4) 配置本地Portal认证
# 配置本地Portal服务器支持HTTPS协议,并引用已经配置的SSL服务器端策略access-policy。
[AC] portal local-server https server-policy access-policy
# 配置客户端SSID与定制的认证页面文件的绑定(该配置可选,如果没有配置则推出系统缺省的认证页面)。要绑定的SSID名为abc,对应的认证页面文件名为ssid1.zip,且已保存在设备的flash:/portal/目录下。
[AC] portal local-server bind ssid abc file ssid1.zip
# 配置Portal服务器:名称为newpt,IP地址为192.168.1.1,其它参数不需要配置。
[AC] portal server newpt ip 192.168.1.1
# 在接口Vlan-interface 2上使能Portal,指定Portal服务器为newpt,并配置为直接认证方式。
[AC] interface vlan-interface 2
[AC–Vlan-interface2] portal domain dm1
[AC–Vlan-interface2] portal server newpt method direct
[AC–Vlan-interface2] quit
无线客户端接入SSID为abc的无线网络时,若通过Web浏览器访问1.1.1.0/24网段,将被重定向到https://192.168.1.1/portal/logon.htm,该网页内容为与SSID abc相绑定的认证页面内容。用户根据网页提示输入正确的用户名和密码后,能够成功通过认证。在AC上通过display portal user命令可以查看到认证成功的用户信息。
以下是portal的用户手册连接:
https://www.h3c.com/cn/d_201207/748538_30005_0.htm#_Toc329253535
(0)
一定要RADIUS服务器吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
一定要RADIUS服务器吗