本帖最后由 yzy 于 2018-7-27 16:32 编辑
客户需求:
客户在用的是一套cisco的无线系统,需要对接信锐无线控制器做portal认证
一、配置信锐控制器步骤 1、启用portal服务,配置portal服务地址(控制器的管理IP)
2、配置web认证策略,使用协议选cisco,客户端地址是cisco无线控制器的管理IP,cisco控制器的账号密码,认证类型我这边是访客认证,认证类型是短信加微信认证
3、配置Radius服务,IP地址是cisco控制器的IP,共享密钥自定义
二、配置cisco 1、首先确认cisco 控制器上web认证是否启用了https。 注意:下图WebAuthSecureWeb 需要选择 Disabled,如果选择Enabled,可能会因为证书不受信任导致认证不通过。
2、配置Radius服务器,在SECURITY - AAA - RADIUS - Authentication中添加外部radius服务器 注意:Auth Called Station ID Type选择IP Address
3、配置访问控制策略,允许用户认证前可访问portal服务器,在SECURITY - Access Control Lists - Access Control Lists - New中添加ACL规则名称,然后编辑添加的ACL规则名称,新建ACL规则
4、配置SSID
5、配置SSID的radius认证 |