【2022争霸赛*干货满满】AC对接H3C无线控制器做portal认证
  

xzywlx 27156人觉得有帮助

{{ttag.title}}
本帖最后由 xzywlx 于 2022-9-16 17:07 编辑

分享一个对接H3C控制portal认证案例:

portal介绍
Portal认证通常也称为Web认证,即通过Web页面接受用户输入的用户名和密码,对用户进行身份认证,以达到对用户访问进行控制的目的。在采用了Portal认证的组网环境中,未认证用户上网时,接入设备强制用户登录到特定站点,用户可以免费访问其中的服务;当用户需要使用互联网中的其它信息时,必须在Portal Web服务器提供的网站上进行Portal认证,只有认证通过后才可以使用这些互联网中的设备或资源。

【案例拓扑】
1、无线控制器旁挂核心
2、AC旁路部署,只做认证服务器和终端插件检测(此案例不介绍)
3、全网AC旁挂核心,流量镜像到AC


一、 AC配置        
1、 配置RADIUS服务器
首先【接入管理】-【接入认证】-【联动对接设置】-【RADISU认证服务器】先启用RADISU认证服务器,这里因为和802.1X端口冲突,把默认1812改成18122,1813改成18133        


2、 对接无线控制器\交换机
在【接入管理】-【接入认证】-【联动对接设置】-【控制器对接】-【第三方控制器】新建一个
        
详细配置
【名称】、【描述】自定义
【portal协议】选择华为portal2.0/IMC---------需要注意,华三默认协议是IMC,且默认协议下,命令行查询display是看不到的,注意两边对齐,如果H3C不是IMC需要修改
【共享密钥】自定义,两端对齐
【对接URL】自动生成,配置到控制器/交换机web portal服务器重定向参数里面----------需要注意:对接多个控制器/交换机新建的对接策略重定向url不一样,需要把对应的URL复制过去

【控制器IP】对接控制的IP
【客户端字段参数】在控制web portal服务器上参数配置对齐,是否对齐影响用户是否正常上线


3、 认证策略        
新建认证策略,认证范围选择需要认证的IP地址,认证方式:密码认证,认证服务器:选择本地用户或者对接第三方的服务器(如、AD域、钉钉)


二、交换机\无线控制配置        
1、Radius服务器配置
#创建RADIUS服务器,命名为:sangfor_portal
radius scheme  sangfor_portal ——全局配置模式下
#配置认证服务IP地址、端口、密钥
primary authentication 172.17.9.240 18822 key cipher  adc123
#配置计费服务IP地址、端口、密钥
primary accounting 172.17.9.240 18833 key cipher  adc123
# 配置发送给RADIUS服务器的用户名不携带ISP域名

user-name-format without-domain
#nas地址,写无线控制器
nas-ip 172.17.80.254

# 开启RADIUS session control功能———全局配置模式下

[h3c]radius session-control enable

2、配置认证域
#创建认证域:sangfor_portal
domain  sangfor_portal ——全局配置模式下
#调用radius  sangfor_portal认证模板
authentication portal  radius-shceme sangfor_portal
#调用radius  sangfor_portal授权模板
authorization portal  radius-shceme sangfor_portal
#调用radius  sangfor_portal计费模板,不计费
accounting portal  radius-shceme sangfor_portal   none        

3、Portal服务器
#创建portal服务器,命名为:sangfor_portal
portal server sangfor_portal
#配置portal服务器IP地址、密钥
ip 172.17.9.240 key cipher  abc123
#协议默认IMC,对接全网行为管理不做配置
server-type { cmcc | imc }
        
4、配置web portal服务器,重定向URL等参数        
#创建web portal服务器,命名为:sangfor_portal
portal web-server  sangfor_portal————全局配置模式下
#配置重定向URL
url http://172.17.9.240/cid/8739/portal.html
#配置AP-MAC参数:apmac
url-parameter apmac ap-mac
#配置重URL定向字段参数:redirect
url-parameter redirect original-url
#配置SSID参数:ssid
url-parameter ssid  ssid
#配置源IP参数:staip
url-parameter  staip  source-addess
#配置源MAC参数:stamac
url-parameter stamac source-mac
#配置vlan参数:vlan1
url-parameter vlan1 vlan

三、调用portal认证
1、无线SSID调用
SSID下,接入认证调用认证模板


四、效果验证

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

七嘴八舌bar 发表于 2022-9-21 20:41
  
专家点评:感谢楼主分享!文章详细介绍了AC对接第三方无线控制器做portal认证的案例,内容详细,图文并茂,具备借鉴价值;期待楼主后续带来更多有价值的分享~
平凡的小网工 发表于 2022-9-18 20:06
  
我在社区摸爬滚打这么多年,所谓阅人无数,就算没有见过猪走路,也总明白猪肉是啥味道的。一看到楼主的气势,我就觉得楼主同在社区里灌水的那帮小混子有着本质的差别,你一定就是传说中的最强技术牛。
一个无趣的人 发表于 2022-9-18 20:08
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
新手751436 发表于 2022-9-19 14:38
  
以前是在无线控制器上做认证,看完文章试一下AC
stina0000 发表于 2022-12-21 11:59
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
新版本体验
功能体验
产品连连看
标准化排查
2023技术争霸赛专题
技术咨询
信服课堂视频
运维工具
用户认证
SANGFOR资讯
社区帮助指南
秒懂零信任
技术晨报
VPN 对接
专家分享
自助服务平台操作指引
GIF动图学习
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
云计算知识
原创分享
解决方案
sangfor周刊
项目案例
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人