ac对接华为s12710做无线mac无感知认证
  

新手346121 36241人觉得有帮助

{{ttag.title}}
某公司的配置和我发的ac和华为me60配置一样,就不贴图了,由于还有些问题没解决,就和s12710做了对接。

拓扑af--ac---me60---s12710,三层网关都在me60上(单臂路由)。s12710下接各个汇聚。
不习惯在web界面上配置,还是习惯命令行。

建认证服务器模版
radius-server template default
radius-server template dj01
radius-server shared-key cipher %^%#in9V#lF"p,*mX6YmKc.KI$uWNSBB\FM,Z@K|PXuB%^%#
radius-server authentication 172.27.66.102 1812 weight 80
radius-server accounting 172.27.66.102 1813 weight 80

授权
radius-server authorization 172.27.66.102 shared-key cipher %^%#!rY@6!S(oIKB1z-j}Z\:!|[$'H1O#+dr[u'l1;t<%^%
web服务器
web-auth-server ac
server-ip 172.27.66.102
port 50010
shared-key cipher %^%#H'`\;-1T*=z)j2U6J4r~/P1YJ`MYQ.j$rZ,>7sw=%^%#
url-template urlTemplate_0

监听端口
web-auth-server listening-port 50010(可以随便设置)

web认证模版
portal-access-profile name mac_authen_profile
portal auth-network 172.18.20.0 255.255.252.0
portal auth-network 172.18.0.0 255.255.252.0
portal auth-network 172.18.4.0 255.255.252.0
portal auth-network 172.18.12.0 255.255.252.0
portal auth-network 172.18.24.0 255.255.252.0
portal auth-network 172.18.28.0 255.255.252.0
web-auth-server ac layer3 (起的三层认证,因为网关在me60上,加了无线网段)

mac认证模版
mac-access-profile name mac_access_profile

建个域
domain csjr
  authentication-scheme radius
  accounting-scheme radius
  radius-server dj01

认证模版
authentication-profile name mac_authen_profile
mac-access-profile mac_access_profile
portal-access-profile mac_authen_profile
access-domain csjr force

最后把认证模版加入ap组的vap模版中就行了。

测试正常,mac免认证成功。

注意:在统一模式下配置,也就是nac
查看命令
authentication mode
  Current authentication mode is unified-mode

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

sangfor_13053 发表于 2021-1-5 17:26
  
感谢楼主的分享,楼主针对AC对接华为s12710做portal认证的mac免认证场景做了比较详细的介绍,具备参考价值。建议补充下需求和简单原理说明。期待楼主后续带来更多有价值的分享!
新手905228 发表于 2021-1-6 22:51
  
学习了,感谢分享。。。
新手776027 发表于 2021-1-5 17:18
  
感谢楼主的精彩分享,图文并茂
新手147610 发表于 2021-1-5 17:10
  

感谢楼主的精彩分享,有助工作。
新手779293 发表于 2021-1-5 16:17
  
感谢楼主的精彩分享,有助工作。
新手690943 发表于 2021-1-5 15:48
  
感谢楼主的精彩分享,有助工作
新手974943 发表于 2021-1-5 11:28
  
感谢楼主的精彩分享,有助工作。
新手439201 发表于 2021-1-4 22:18
  
感谢楼主的精彩分享,有助工作。
新手393984 发表于 2021-1-4 22:13
  
感谢楼主的精彩分享,有助工作。
发表新帖
热门标签
全部标签>
【 社区to talk】
安全效果
新版本体验
每日一问
高手请过招
功能体验
纪元平台
技术咨询
GIF动图学习
产品连连看
标准化排查
社区新周刊
秒懂零信任
西北区每日一问
社区帮助指南
技术晨报
信服课堂视频
排障笔记本
故障笔记
答题自测
技术笔记
技术圆桌
干货满满
技术盲盒
每周精选
畅聊IT
专家问答
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
自助服务平台操作指引
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
故障案例库

本版版主

147
113
49

发帖

粉丝

关注

127
319
357

发帖

粉丝

关注

8
21
6

发帖

粉丝

关注

5
9
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人