ZhuoMai-Portal对接实例_第1页
ZhuoMai-Portal对接实例_第2页
ZhuoMai-Portal对接实例_第3页
ZhuoMai-Portal对接实例_第4页
ZhuoMai-Portal对接实例_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、1.对接爱快拓扑:相关上网地址:爱快LAN:/24Portal地址:/24 GAT DNS:9认证终端地址:-54/24 GAT DNS:9配置前需:不开启认证情况用户终端可通过网关正常上网;开启认证portal服务器能和认证终端正常通信。网关对接设置:(常见IP设置请参考爱快手册)Radius对接(IP以及访问参考卓迈计费配置手册)添加地区添加NAS(添加完后需要应用配置)添加限速模板添加套餐模板(公共账号没有什么时间

2、限制)添加公共账号Portal对接设置(常见IP上网参数设置请参考卓迈portal手册)以上配置完毕后效果:用户接入认证网络主动弹出认证页面点击一键认证,认证成功。其余认证方式请阅读以后接下来的认证方式对应配置。2.对接华为交换机以对接华为9303交换机为例拓扑华为9303相关配置domain hw /必须设置要与AAA domain一致/radius配置radius-server template rd_portal -radius模板 radius-server shared-key cipher 123456 -共享密钥 radius-server authentication 172.

3、16.45.253 1812 -认证地址端口 radius-server accounting 53 1813 -计费地址端口 radius-server retransmit 2 timeout 10 -转发超时次数 undo radius-server user-name domain-included -认证不带域 calling-station-id mac-format dot-split mode2 -MAC上传radius格式/portal设置web-auth-server portal -建立portal模板 server-ip 53

4、 -设置portal地址 port 50100 -设置跳转地址 shared-key cipher 123456 -设置密钥 url 53 -设置端口50100/AAA配置aaa -认证计费均采用radius模板 authentication-scheme 999 authentication-mode radiusaccounting-scheme 888 accounting-mode radiusdomain hw authentication-scheme 999 accounting-scheme 888 radius-server rd_porta

5、l/IP相关配置ip pool vlan9 -设置dhcp gateway-list 54 network mask lease day 0 hour 4 minute 0 dns-list 14interface Vlanif8 -设置vlan8IP ip address 54 interface Vlanif9 -设置vlan9IP并开启dhcp ip address 54 dhcp select glo

6、balinterface GigabitEthernet1/0/1 port link-type access port default vlan 8interface GigabitEthernet1/0/2 port link-type access port default vlan 9ip route-static -设置默认网关/portal配置应用interface Vlanif9 ip address 54 dhcp select globalweb-auth-server po

7、rtal layer3 -开启portal认证 /认证白名单portal free-rule 1 destination ip 54 mask 55portal free-rule 2 destination ip 53 mask 55portal free-rule 3 destination ip 14 mask 55-排除网关、portal服务器、DNSRadius对接(IP以及访问参考卓迈计费配置手册)添加地区添加NAS(添加完后需要应用配置

8、)添加限速模板添加套餐模板(公共账号没有什么时间限制)添加公共账号Portal对接设置(常见IP上网参数设置请参考卓迈portal手册)以上配置完毕后效果:用户接入认证网络主动弹出认证页面点击一键认证,认证成功。其余认证方式请阅读以后接下来的认证方式对应配置。3.对接华为AC以对接华为AC6005为例拓扑:相关配置:1、将无线认证用户及设备划分到VLAN20vlan 20 description user_vlan2、配置Radius认证模板radius-server template radius_portalradius-server shared-key cipher 123456rad

9、ius-server authentication 1812 weight 80radius-server accounting 1813 weight 80undo radius-server user-name domain-includedurl-template name urlTemplate_03、配置Portal认证对接的参数web-auth-server portalserver-ip port 50100shared-key cipher 123456url url

10、-template urlTemplate_04、配置无线认证用户的地址池、网关及DNSip pool vlan20gateway-list network mask lease day 0 hour 2 minute 0 dns-list 145、配置AAA模板Domain aaa authentication-scheme radius_portal authentication-mode radius accounting-scheme radius_portal accounting-mo

11、de radius domain authentication-scheme radius_portal accounting-scheme radius_portal radius-server radius_portal 6、配置地址以及在Vlan20中启用Portal认证interface Vlanif1ip address interface Vlanif10ip address interface Vlanif20ip address 255.255.255

12、.0 web-auth-server portal directdhcp select global7.认证白名单:网关DNSPortalportal free-rule 1 destination ip mask 55portal free-rule 2 destination ip mask 55portal free-rule 3 destination ip 14 mask 558、其他配置如下:interface GigabitEth

13、ernet0/0/1port link-type accessport default vlan 20interface GigabitEthernet0/0/2port link-type accessport default vlan 10ip route-static 配置Radius:参考对接华为交换机中配置配置portal:参考对接华为交换机中配置配置成功后能达到效果:连接wifi弹出认证界面点击一键认证认证成功4.对接H3C交换机拓扑3. 配置步骤(1) IAG 配置# 配置Portal server,其中key 和端口号根据具

14、体组网配置。portal server 8042 ip key 123456 url # 配置portal free-rule,允许客户端在未进行Portal 认证之前访问网关。portal free-rule 0 source any destination ip mask 55# 配置portal free-rule,允许客户端在未进行Portal 认证之前访问DNS 服务器。portal free-rule 1 source any destination ip 192.168.

15、10.2 mask 55# 配置Radius 服务器。radius scheme 8042primary authentication key 123456primary accounting key 123456user-name-format without-domainnas-ip # 配置认证域。domain 8042authentication portal radius-scheme 8042authorization portal radius-scheme 8042accoun

16、ting portal radius-scheme 8042access-limit disablestate activeidle-cut enable 10 102400self-service-url disable# 配置DHCP server 地址池。dhcp server ip-pool 1network mask gateway-list dns-list 14expired day 0 hour 12# 配置接口。interface Ten-GigabitEthernet0/0.2vl

17、an-type dot1q vid 248ip address # 配置ARP 授权,禁止不经DHCP 分配的IP 地址的访问。arp authorized enabledhcp update arp# 启用Portal。portal server 8042 method direct# 指定Portal 认证域。portal domain 8042# 指定与Portal server 交互的IP 地址,必须本机上存在的IP 地址。portal nas-ip # 配置探测用户ARP。access-user detect type arp

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论