#原创分享#手机上网免认证操作实务
  

饕餮2018 59342人觉得有帮助

{{ttag.title}}
本帖最后由 饕餮2018 于 2020-7-29 16:53 编辑

  我们学校面向师生提供免费的有线、无线的网络服务,使用AC进行实名制上网认证,在使用过程中,教职工反映只能同时有一个设备登录,电脑登录,手机就被踢下线,反之亦然。
  一种解决方法就是允许教职工账户多终端登录,另一种方式对手机进行免认证操作,因为手机都是个人的私有财务,一般不会公用,所以为了方便教职工,我们采用第二种方案,对手机进行免认证。
手机免认证可以基于IP地址或者MAC地址,以为手机的MAC地址是通过DHCP动态分配的,所以我们使用基于MAC的免认证。我们通过填表的方式收集了所有教职工的手机MAC,并在OA和智慧校园办事大厅中建立“手机免认证申请”流程,当教职工更换手机后,填写流程,网络中心接到后,进行处理。
  AC需要获得MAC地址和IP地址的对应表,对需要免认证设备(MAC)相应的IP地址进行免认证,但校园网中划分了很多的子网VLAN,AC无法直接获得MAC和IP的对应表,需要向核心交换机查询。
  1、在核心交换机中开启SNMP协议
  2、打开AC管理后台(以12.0.42版本为例),在导航菜单,找到“用户认证与管理”,选择“认证高级选项”,在右项“高级选项设置菜单”,选择“跨三层取MAC”,启用跨三层MAC识别,在”SNMP服务器列表“中,”新增“,填写相应的信息,主要是IP地址、IP OID、MAC OID、团体字,其中IP OID、MAC OID需要与核心交换机厂商联系获得。

  3、所有核心交换机都设置好后,可以“查看当前获得的IP/MAC列表”,如下图所示即为正常。

  4、将三层交换机的MAC地址列到“MAC地址排除列表”中。
做好前期准备,就可以实施手机免认证了
  1、在“用户认证与管理 ”中的“组/用户”中专门新增一个手机组。
  2、新增用户,填写相关手机用户信息,虽然是免认证,但同认证用户一样,可以进行策略管理 、流量管理、审计管理。
  3、在“用户绑定”中,点击“新增”,绑定目的选择“限制登录”,绑定对象,选择“绑定MAC”,并填写正确的MAC地址,提交。
  4、在“用户认证”中选择“用户策略”,新增手机免认证策略,在认证范围中将所有免认证手机的MAC地址填入,后期如果有换手机的,删除旧MAC,添加新MAC即可。
  5、“认证方式”,选择“不需要认证”,用户名“自动获取”。
  6、设置好以后,教职工的手机免认证就做好了,下图就是效果。
      这个策略已经使用了三年,效果还是不错的,教职工比较满意,他们一换手机,都第一时间,填表,让我们开通新手机的免认证。同时也为智能电视、平板电脑、摄像头等难认证的设备做免认证。
      当然这种方法,需要人工操作的地方比较多,如果有更好的方法,请各位专家留言告诉我们。
  现在写下来,当做工作的见证,致我们逝去的年华。

打赏鼓励作者,期待更多好文!

打赏
21人已打赏

Sangfor_闪电回_朱丽 发表于 2020-7-29 16:13
  
您好,您的文章已被收录到计划中,交由专家评审小组评审,文章标签在专家评审后设置,S奖励预计在一周后到账,其他奖励在活动结束后统一安排发放!发文越多,奖励越多,期待您更多的精彩文章哦!:感恩:
点击查看本季原创内容要求及奖励规则:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=113795
AC研发_你的需求我承包_微信 发表于 2020-7-29 16:24
  
  感觉好辛苦,应该再自动化一点的。
另外,你可以直接把mac免认证了,就不需要配置认证策略的,这里应该可以节省一部。

预告一下:
下半年全网AC13.0.x系列将会进一步优化入网体验,老师您说的像IOT设备也要做的更加友好一些。

另外摄像头为啥要能联网~~~是为了视频吗?
新手741261 发表于 2020-7-29 19:30
  

感谢分享
新手780102 发表于 2020-7-29 19:51
  
感谢分享
JM 发表于 2020-7-29 20:02
  

感谢分享
司马缸砸了光 发表于 2020-7-29 20:10
  

感谢分享
新手078326 发表于 2020-7-29 20:20
  
感谢分享
young_1003 发表于 2020-7-30 14:37
  
学习学习~
JM 发表于 2020-7-30 15:42
  
我已评论
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
技术咨询
功能体验
干货满满
新版本体验
2023技术争霸赛专题
标准化排查
产品连连看
GIF动图学习
信服课堂视频
自助服务平台操作指引
运维工具
技术晨报
通用技术
每日一记
用户认证
秒懂零信任
安装部署配置
安全攻防
SDP百科
设备维护
答题自测
sangfor周刊
资源访问
深信服技术支持平台
社区帮助指南
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
迁移
玩转零信任
山东区技术晨报
地址转换
虚拟机
存储
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人