ac对接华为s12710做无线mac无感知认证
  

新手346121 36131人觉得有帮助

{{ttag.title}}
某公司的配置和我发的ac和华为me60配置一样,就不贴图了,由于还有些问题没解决,就和s12710做了对接。

拓扑af--ac---me60---s12710,三层网关都在me60上(单臂路由)。s12710下接各个汇聚。
不习惯在web界面上配置,还是习惯命令行。

建认证服务器模版
radius-server template default
radius-server template dj01
radius-server shared-key cipher %^%#in9V#lF"p,*mX6YmKc.KI$uWNSBB\FM,Z@K|PXuB%^%#
radius-server authentication 172.27.66.102 1812 weight 80
radius-server accounting 172.27.66.102 1813 weight 80

授权
radius-server authorization 172.27.66.102 shared-key cipher %^%#!rY@6!S(oIKB1z-j}Z\:!|[$'H1O#+dr[u'l1;t<%^%
web服务器
web-auth-server ac
server-ip 172.27.66.102
port 50010
shared-key cipher %^%#H'`\;-1T*=z)j2U6J4r~/P1YJ`MYQ.j$rZ,>7sw=%^%#
url-template urlTemplate_0

监听端口
web-auth-server listening-port 50010(可以随便设置)

web认证模版
portal-access-profile name mac_authen_profile
portal auth-network 172.18.20.0 255.255.252.0
portal auth-network 172.18.0.0 255.255.252.0
portal auth-network 172.18.4.0 255.255.252.0
portal auth-network 172.18.12.0 255.255.252.0
portal auth-network 172.18.24.0 255.255.252.0
portal auth-network 172.18.28.0 255.255.252.0
web-auth-server ac layer3 (起的三层认证,因为网关在me60上,加了无线网段)

mac认证模版
mac-access-profile name mac_access_profile

建个域
domain csjr
  authentication-scheme radius
  accounting-scheme radius
  radius-server dj01

认证模版
authentication-profile name mac_authen_profile
mac-access-profile mac_access_profile
portal-access-profile mac_authen_profile
access-domain csjr force

最后把认证模版加入ap组的vap模版中就行了。

测试正常,mac免认证成功。

注意:在统一模式下配置,也就是nac
查看命令
authentication mode
  Current authentication mode is unified-mode

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

sangfor_13053 发表于 2021-1-5 17:26
  
感谢楼主的分享,楼主针对AC对接华为s12710做portal认证的mac免认证场景做了比较详细的介绍,具备参考价值。建议补充下需求和简单原理说明。期待楼主后续带来更多有价值的分享!
头像被屏蔽
新手517842 发表于 2021-1-2 15:50
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手780102 发表于 2021-1-3 11:34
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
司马缸砸了光 发表于 2021-1-3 11:47
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手517842 发表于 2021-1-3 12:06
  
提示: 作者被禁止或删除 内容自动屏蔽
gqce 发表于 2021-1-4 09:10
  
感谢分享      
8336 发表于 2021-1-4 16:01
  
感谢分享,写的很精彩
新手252965 发表于 2021-1-4 22:02
  
感谢分享,楼主非常详细的介绍了
新手316022 发表于 2021-1-4 22:06
  
感谢楼主的精彩分享,有助工作。
新手393984 发表于 2021-1-4 22:13
  
感谢楼主的精彩分享,有助工作。
发表新帖
热门标签
全部标签>
【 社区to talk】
安全效果
高手请过招
新版本体验
每日一问
原创分享
故障笔记
GIF动图学习
技术笔记
社区新周刊
技术咨询
功能体验
秒懂零信任
产品连连看
标准化排查
网络基础知识
每日一记
2023技术争霸赛专题
纪元平台
社区帮助指南
技术晨报
北京区每日一练
信服课堂视频
专家问答
技术圆桌
排障笔记本
通用技术
自助服务平台操作指引
技术盲盒
每周精选
场景专题
西北区每日一问
故障案例库
畅聊IT
答题自测
在线直播
MVP
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
干货满满
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

147
113
49

发帖

粉丝

关注

127
319
357

发帖

粉丝

关注

7
21
6

发帖

粉丝

关注

5
9
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人