本帖最后由 张子鸣10801 于 2022-6-15 08:54 编辑
XX公司华为无线控制器对接案例分享
一、项目背景
1、XX公司下有使用华为无线控制器AP,在华为无线控制器AP侧期望通过于AC对接,来实现员工接入公司WiFi后输入AD域的用户名和密码即可上线的功能,并期望通过AC上线后后续免认证,即WiFi断开后再次接入WiFi仍旧可以上线。
二、项目困难情况
1、在通过WiFi登陆后初步在AC验证后无法正常登陆,具体现象为被拦截至该页面,页面情况主要如下:
2、初步排查
在AC侧进行初步排查、首先排查下AC侧认证策略,认证策略如下:
3、认证策略初步为通过单点登陆的方式进行验证,在单点登陆的方式失效后用户登陆AD域密码认证来进行上线并进行相应的MAC绑定来达到免认证的效果。
4、进一步排查后得知,AC结合AP做无线控制器单点登陆是不支持AD域单点登陆的,实际上生效的为密码认证,故在不支持AD域单点登陆侧就会出现告警页面,在将单点登陆去除后即恢复正常。
5、问题二、在尝试AC和无线控制器AP对接后,期望可以实现用户于认证成功之后直接上线,而避免出现在用户切换WiFi或断开WiFi后需要重新登陆的情况,但在客户侧反复测试未能实现。6、经过进一步排查后,在无线控制器侧排查发现在无线控制器侧需要开启优先认证转发至外置portal认证,才可将无线控制器认证优先转发至AC侧进行认证
|