• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

SR8800X 结合IMC平台portal无感知典型配置

2018-01-03 发表
  • 0关注
  • 0收藏 2066浏览
粉丝:24人 关注:1人

为了满足合法用户的免用户名、密码输入的需求,Portal增加了一种支持基于MAC地址的快速认证的新机制,被称为MAC Trigger认证方式即portal无感知。

portal无感知具有如下特点:

改善用户体验:首次用户需手动Portal认证,后续使用无感知接入;

终端适配较好:适配大部分WLAN终端,无需做客户端的适配测试;

认证兼容性较好:兼容现有Portal认证方式。

portal具备“一次认证,永久使用”的用户体验。用户首次登陆Portal页面成功认证后,如选择开通MAC认证,则后续只要关联WLAN就可以用任意应用上网,用户是感知不到认证过程的。

该方式需要在网络中部署MAC绑定服务器。MAC 绑定服务器用于记录用户的Portal 认证信息(用户名、密码)和用户终端的MAC地址,并将二者进行绑定,以便代替用户完成Portal 认证。

这里要先注意一下,仅 IPv4 的直接认证方式支持portal无感知。

 

 

 

这里注意在配置完各接口地址后要保证在portal认证之前,服务器和设备之间的路由要可达。

IMC侧配置1

IMC侧配置与普通portal认证配置基本相同,不再进行赘述。以下列举不同的两点需要特别注意一下。

1、在portal服务器管理中端口组信息配置时,注意开启portal无感知认证支持。

IMC侧配置2

2、在接入策略管理中系统配置板块允许非智能终端portal无感知认证,同时可设定最大绑定终端数。在此以10为例。

BRAS侧配置

1、配置radius方案,命名为1

radius scheme 1

#配置radius方案的主认证和主计费服务器及其密钥
 primary authentication 192.168.88.254
 primary accounting 192.168.88.254
 key authentication cipher 123456
 key accounting cipher 123456

#配置发给radius服务器的用户名不携带ISP域名
 user-name-format without-domain

#配置nas-ip,即设备向radius服务器发送报文的源ip
 nas-ip 192.168.88.3

在系统视图下使能radius session control功能

# radius session-control enable
 

2、配置认证域,并命名为1

domain 1
 authentication portal radius-scheme 1
 authorization portal radius-scheme 1
 accounting portal radius-scheme 1

配置缺省ISP域为domain 1

# domain default enable 1

 

3、portal认证配置

#配置web服务器
portal web-server 1
 url http://192.168.88.254:8080/portal //url需与服务器侧保持一致
#配置portal认证服务器
portal server 1
 ip 192.168.88.254 key cipher 123456

 

4、portal无感知配置

#在MAC绑定服务器视图下还需配置免认证流量free-traffic threshold,在此为了方便实验效果没有配置(即配置为0)
portal mac-trigger-server 1
 ip 192.168.88.254

 

5、服务器侧端口配置

interface GigabitEthernet2/0/23
 port link-mode route
 combo enable copper
 ip address 192.168.88.3 255.255.255.0
#

6、用户侧端口配置

interface GigabitEthernet3/3/4
 port link-mode route
 combo enable copper
 ip address 2.2.2.1 255.255.255.0
 portal enable method direct//直连采用直连认证方式
 portal domain 1
 portal bas-ip 2.2.2.1
 portal apply web-server 1
 portal apply mac-trigger-server 1 //绑定服务器

1、一定要记得配置bas-ip,否则均设备无法主动向服务器发送相应的Portal报文。

2、在IMC侧一定要配置设备端口组,确保req-info报文可以发到BRAS设备上。

3、在路由侧配置[Router] portal mac-trigger-server 在这里要注意将免费流量阈值free-traffic threshold改小,以便portal页面较快弹出。(用户在首次接入网络时,将获得一定的免认证流量。在用户收发的流量达到设定的阈值之前,用户无需进行认证。接入设备将用户的MAC 地址及接入端口信息保存为MAC-Trigger 表项。)

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-10对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作