拓扑af--ac---me60---s12710,三层网关都在me60上(单臂路由)。s12710下接各个汇聚。
不习惯在web界面上配置,还是习惯命令行。
建认证服务器模版
radius-server template default
radius-server template dj01
radius-server shared-key cipher %^%#in9V#lF"p,*mX6YmKc.KI$uWNSBB\FM,Z@K|PXuB%^%#
radius-server authentication 172.27.66.102 1812 weight 80
radius-server accounting 172.27.66.102 1813 weight 80
授权
radius-server authorization 172.27.66.102 shared-key cipher %^%#!rY@6!S(oIKB1z-j}Z\:!|[$'H1O#+dr[u'l1;t<%^%
web服务器
web-auth-server ac
server-ip 172.27.66.102
port 50010
shared-key cipher %^%#H'`\;-1T*=z)j2U6J4r~/P1YJ`MYQ.j$rZ,>7sw=%^%#
url-template urlTemplate_0
监听端口
web-auth-server listening-port 50010(可以随便设置)
web认证模版
portal-access-profile name mac_authen_profile
portal auth-network 172.18.20.0 255.255.252.0
portal auth-network 172.18.0.0 255.255.252.0
portal auth-network 172.18.4.0 255.255.252.0
portal auth-network 172.18.12.0 255.255.252.0
portal auth-network 172.18.24.0 255.255.252.0
portal auth-network 172.18.28.0 255.255.252.0
web-auth-server ac layer3 (起的三层认证,因为网关在me60上,加了无线网段)
mac认证模版
mac-access-profile name mac_access_profile
建个域
domain csjr
authentication-scheme radius
accounting-scheme radius
radius-server dj01
认证模版
authentication-profile name mac_authen_profile
mac-access-profile mac_access_profile
portal-access-profile mac_authen_profile
access-domain csjr force
最后把认证模版加入ap组的vap模版中就行了。
测试正常,mac免认证成功。
注意:在统一模式下配置,也就是nac
查看命令
authentication mode
Current authentication mode is unified-mode