本帖最后由 身骑白马陈庆之 于 2025-5-27 15:30 编辑
1. 上网行为管理配置
1.1. 上网行为管理AC上开启radius服务,AC设备上【接入管理】-【接入认证】-【联动对接设置】-【Radius认证服务器】中启用radius服务,配置端口和密钥。端口使用1812端口,密钥自定义。1.2. 上网行为管理AC上启用portal服务,【接入管理】-【接入认证】-【联动对接设置】-【控制器对接】-【第三方控制器】新增第三方控制器。Portal协议:CMCC1.0 控制器IP:填写信锐XMG网关的通信IP IP地址字段:选择从URL参数获取,填写wlanuserip MAC地址字段:wlanusermac 认证前URL字段:redirect 其他均为空,点击提交。
1.3. 行为管理配置认证策略: 认证方式选择本地账号密码认证:
2. 信锐XMG配置
2.1. NAC上创建portal服务器。【认证授权】-【外部服务器】中新增一个portal服务器,认证URL为http://ACIP+AC上的对接URL,(例如AC的ip为10.10.10.1,AC上的对接URL如上图所示,为/cid/6084/portal.html,那么认证URL则为http:/10.10.10.1/cid/6084/portal.html),协议默认portal2.0无法修改。其他保持默认。
URL参数设置 接入网络:wlanssid 终端ip地址:wlanuserip 终端MAC地址:wlanusermac 重定向URL:redirect MAC分隔符:选择冒号 其他参数取消勾选。
2.2. 信锐XMG网关上创建外部radius服务器,在【认证授权】-【外部服务器】中创建外部radius服务器,名称任意,IP地址为AC的IP地址,共享密钥保持和AC上设置的一致,采用协议使用PAP。
2.3. 信锐XMG网关上新建无线网络信号,【认证类型】中认证方式选择“WEB认证”,数据库来源选择刚创建的ACradrus服务器,外部portal服务器选择刚创建好的AC portal服务器。 XMG网关要升级到 XMG3.1.2 R1 BUILD20240914-081653版本,不然电脑不弹认证界面,而且还会有问题。 升级后web界面会隐藏认证服务器配置,需要联系400后台放开。 |