18
2024
12
22:16:04

h3c ac 用户接入与认证配置指导

H3C 无线控制器产品 配置指导(R5433P03)-6W10313-用户接入与认证配置指导


1 Portal

1.1 Portal简介

1.1.1 Portal认证的优势

1.1.2 Portal安全扩展功能

1.1.3 Portal系统

1.1.4 使用远程Portal服务器的基本交互过程

1.1.5 本地Portal服务

1.1.6 Portal的认证方式

1.1.7 Portal认证流程

1.1.8 Portal支持EAP认证

1.1.9 Portal过滤规则

1.1.10 Portal支持BYOD功能

1.1.11 Portal支持基于MAC地址的快速认证

1.1.12 不同无线转发模式下的Portal配置方式

1.1.13 Portal用户AC间漫游

1.2 Portal配置限制和指导

1.3 Portal配置任务简介

1.4 Portal配置准备

1.5 配置远程Portal认证服务器

1.6 配置Portal Web服务器

1.6.1 Portal Web服务器配置简介

1.6.2 配置Portal Web服务器基本参数

1.6.3 开启Portal被动Web认证功能

1.6.4 配置重定向URL的匹配规则

1.7 配置本地Portal服务

1.7.1 功能简介

1.7.2 配置限制和指导

1.7.3 自定义认证页面文件

1.7.4 配置本地Portal Web服务参数

1.7.5 配置Portal认证请求报文中User-Agent字段需要匹配的信息

1.8 在接口上开启Portal认证

1.9 在接口上引用Portal Web服务器

1.10 在无线服务模板上开启Portal认证

1.11 在无线服务模板上引用Portal Web服务器

1.12 指定Portal用户使用的认证域

1.12.1 功能简

1.12.2 配置限制和指导

1.12.3 配置接口上Portal用户使用的认证域

1.12.4 配置无线服务模板上Portal用户使用的认证域

1.13 控制Portal用户的接入

1.13.1 配置免认证规则

1.13.2 配置目的认证网段

1.13.3 配置黑名单规则

1.13.4 配置Portal支持双协议栈

1.13.5 配置Portal最大用户数

1.13.6 配置Portal授权信息严格检查模式

1.13.7 配置Portal仅允许DHCP用户上线

1.13.8 配置Portal出方向报文过滤

1.13.9 配置Portal用户VLAN内漫游功能

1.13.10 配置Portal用户AC间漫游功能

1.13.11 配置Portal用户逃生功能

1.13.12 配置NAS-Port-Type

1.13.13 配置无线Portal客户端合法性检查功能

1.14 配置Portal探测功能

1.14.1 配置Portal用户在线探测功能

1.14.2 配置Portal认证服务器的可达性探测功能

1.14.3 配置Portal Web服务器的可达性探测功能

1.14.4 开启通过捕获DHCP报文进行Portal用户在线探测的功能

1.14.5 配置Portal用户信息同步功能

1.15 配置Portal报文属性

1.15.1 配置BAS-IP/BAS-IPv6属性

1.15.2 配置接入设备的ID

1.16 配置RADIUS报文属性

1.16.1 配置RADIUS NAS-Port-ID属性格式

1.16.2 配置接口的NAS-ID Profile

1.17 配置Portal用户流量备份阈值

1.18 配置基于MAC地址的快速认证

1.18.1 配置限制和指导

1.18.2 配置远程MAC绑定服务器

1.18.3 配置本地MAC绑定服务器

1.18.4 在接口上应用MAC绑定服务器

1.18.5 在无线服务模板上应用MAC绑定服务器

1.18.6 配置云端MAC-trigger认证

1.19 关闭Portal客户端Rule ARP/ND表项生成功能

1.20 关闭Portal用户流量计费功能

1.21 配置无线Portal用户自动下线功能

1.22 配置Web重定向功能

1.22.1 功能简介

1.22.2 配置基于目的的Portal强制重定向规则

1.22.3 在接口上配置Web重定向功能

1.22.4 在无线服务模板上配置Web重定向功能

1.23 配置Portal安全重定向功能

1.24 配置单用户Portal重定向的最大会话数

1.25 配置AP给AC上报流量统计信息的时间间隔

1.26 配置Portal协议报文中不携带的属性字段

1.27 配置Portal第三方认证功能

1.27.1 功能简介

1.27.2 配置限制和指导

1.27.3 第三方认证按钮和认证登录页面编辑规范

1.27.4 配置QQ认证功能

1.27.5 配置邮箱认证功能

1.27.6 配置微信认证功能

1.27.7 配置Facebook认证功能

1.27.8 配置第三方认证用户使用的认证域

1.27.9 配置Portal第三方认证时客户端访问AC的接口

1.27.10 开启Portal临时放行功能

1.28 配置Portal OAuth认证同步用户信息的时间间隔

1.29 配置Portal Wifidog认证同步用户信息的时间间隔

1.30 配置Portal认证信息上报绿洲平台的时间间隔

1.31 开启Portal日志功能

1.32 配置Portal认证监控功能

1.33 开启无线Portal用户SSID切换后的强制下线功能

1.34 配置Portal认证位置由Local AC切换为Central AC

1.35 Portal显示和维护

1.36 Portal典型配置举例

1.36.1 Portal直接认证配置举例(VLAN接口视图)

1.36.2 Portal直接认证配置举例(无线服务模板视图)

1.36.3 Portal直接认证扩展功能配置举例

1.36.4 Portal认证服务器探测功能配置举例

1.36.5 使用本地Portal Web服务器的直接Portal认证配置举例

1.36.6 Portal基于MAC地址的快速认证配置举例(远程认证方式)

1.36.7 Portal基于MAC地址的快速认证配置举例(本地认证方式)

1.36.8 Portal基于MAC地址的快速认证配置举例(云端认证方式)

1.36.9 Portal支持QQ认证配置举例

1.36.10 Portal支持邮箱认证配置举例

1.36.11 Portal AC间漫游典型配置举例

1.37 常见配置错误举例

1.37.1 Portal用户认证时,没有弹出Portal认证页面

 





推荐本站淘宝优惠价购买喜欢的宝贝:

image.png

本文链接:https://hqyman.cn/post/8750.html 非本站原创文章欢迎转载,原创文章需保留本站地址!

分享到:
打赏





休息一下~~


« 上一篇 下一篇 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

请先 登录 再评论,若不是会员请先 注册

您的IP地址是: