上网行为管理对接信锐XMG网关
  

身骑白马陈庆之 3831

{{ttag.title}}
本帖最后由 身骑白马陈庆之 于 2025-5-27 15:30 编辑

1. 上网行为管理配置

1.1. 上网行为管理AC上开启radius服务,AC设备上【接入管理】-【接入认证】-【联动对接设置】-Radius认证服务器】中启用radius服务,配置端口和密钥。端口使用1812端口,密钥自定义。
1.2. 上网行为管理AC上启用portal服务,【接入管理】-【接入认证】-【联动对接设置】-【控制器对接】-【第三方控制器】新增第三方控制器
Portal协议:CMCC1.0
控制器IP:填写信锐XMG网关的通信IP
IP地址字段选择从URL参数获取,填写wlanuserip
MAC地址字段:wlanusermac
认证前URL字段:redirect
其他均为空,点击提交。

1.3. 行为管理配置认证策略:
认证方式选择本地账号密码认证:

2. 信锐XMG配置

2.1. NAC上创建portal服务器。【认证授权】-【外部服务器】中新增一个portal服务器,认证URLhttp://ACIP+AC上的对接URL,(例如ACip10.10.10.1,AC上的对接URL如上图所示,为/cid/6084/portal.html那么认证URL则为http:/10.10.10.1/cid/6084/portal.html),协议默认portal2.0无法修改。其他保持默认。


URL参数设置
接入网络:wlanssid
终端ip地址:wlanuserip
终端MAC地址:wlanusermac
重定向URLredirect
MAC分隔符:选择冒号
其他参数取消勾选。

2.2. 信锐XMG网关上创建外部radius服务器,在【认证授权-外部服务器】中创建外部radius服务器,名称任意,IP地址为ACIP地址,共享密钥保持和AC上设置的一致,采用协议使用PAP

2.3. 信锐XMG网关上新建无线网络信号,【认证类型】中认证方式选择WEB认证”,
数据库来源选择刚创建的ACradrus服务器,外部portal服务器选择刚创建好的AC portal服务器。
XMG网关要升级到 XMG3.1.2 R1 BUILD20240914-081653版本,不然电脑不弹认证界面,而且还会有问题
升级后web界面会隐藏认证服务器配置,需要联系400后台放开。

855276835683d618bf.png (915.18 KB, 下载次数: 99)

855276835683d618bf.png

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

发表新帖
热门标签
全部标签>
每日一问
新版本体验
产品连连看
纪元平台
安全效果
标准化排查
GIF动图学习
功能体验
信服课堂视频
【 社区to talk】
安装部署配置
社区新周刊
流量管理
平台使用
云化安全能力
畅聊IT
技术笔记
上网策略
每周精选
高手请过招
全能先锋系列
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

127
322
359

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人