




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1.18.1 Portal直接认证配置举例1. 组网需求· 用户主机与接入设备Router直接相连,采用直接方式的Portal认证。用户通过手工配置或DHCP获取的一个公网IP地址进行认证,在通过Portal认证前,只能访问Portal Web服务器;在通过Portal认证后,可以使用此IP地址访问非受限的互联网资源。· 采用一台Portal服务器承担Portal认证服务器和Portal Web服务器的职责。·
2、0; 采用RADIUS服务器作为认证/计费服务器。2. 组网图图1-4 配置Portal直接认证组网图配置Router· 配置RADIUS方案# 创建名字为rs1的RADIUS方案并进入该方案视图。<Router> system-viewRouter radius scheme rs1# 配置RADIUS方案的主认证和主计费服务器及其通信密钥。Router-radius-rs1 primary authentication 192
3、.168.0.112Router-radius-rs1 primary accounting 12Router-radius-rs1 key authentication simple radiusRouter-radius-rs1 key accounting simple radius# 配置发送给RADIUS服务器的用户名不携带ISP域名。Router-radius-rs1 user-name-format without-domainRouter-radius-rs1 quit# 使能RADIUS session control功能。Route
4、r radius session-control enable· 配置认证域# 创建并进入名字为dm1的ISP域。Router domain dm1# 配置ISP域使用的RADIUS方案rs1。Router-isp-dm1 authentication portal radius-scheme rs1Router-isp-dm1 authorization portal radius-scheme rs1Router-isp-dm1 accounting portal radius-scheme rs1Ro
5、uter-isp-dm1 quit# 配置系统缺省的ISP域dm1,所有接入用户共用此缺省域的认证和计费方式。若用户登录时输入的用户名未携带ISP域名,则使用缺省域下的认证方案。Router domain default enable dm1· 配置Portal认证# 配置Portal认证服务器:名称为newpt,IP地址为11,密钥为明文portal,监听Portal报文的端口为50100。Router portal server newptRouter-portal-server-
6、newpt ip 11 key simple portalRouter-portal-server-newpt port 50100Router-portal-server-newpt quit# 配置Portal Web服务器的URL为11:8080/portal。(Portal Web服务器的URL请与实际环境中的Portal Web服务器配置保持一致,此处仅为示例)Router portal web-server newptRouter-portal-websvr-newpt url 11
7、:8080/portalRouter-portal-websvr-newpt quit# 在接口GigabitEthernet2/0/2上使能直接方式的Portal认证。Router interface gigabitethernet 2/0/2RouterGigabitEthernet2/0/2 portal enable method direct# 在接口GigabitEthernet2/0/2上引用Portal Web服务器newpt。RouterGigabitEthernet2/0/2 portal apply web-server newpt# 在接口
8、GigabitEthernet2/0/2上设置发送给Portal认证服务器的Portal报文中的BAS-IP属性值为。RouterGigabitEthernet2/0/2 portal bas-ip RouterGigabitEthernet2/0/2 quit4. 验证配置以上配置完成后,通过执行以下显示命令可查看Portal配置是否生效。Router display portal interface gigabitethernet 2/0/21.18.2 Portal二次地址分配认证配置举例1. 组网需求·
9、160; 用户主机与接入设备Router直接相连,采用二次地址分配方式的Portal认证。用户通过DHCP服务器获取IP地址,Portal认证前使用分配的一个私网地址;通过Portal认证后,用户申请到一个公网地址,才可以访问非受限互联网资源。· 采用一台Portal服务器承担Portal认证服务器和Portal Web服务器的职责。· 采用RADIUS服务器作为认证/计费服务器。2. 组网图图1-15&
10、#160;配置Portal二次地址分配认证组网图在Router上进行以下配置。(1) 配置RADIUS方案# 创建名字为rs1的RADIUS方案并进入该方案视图。<Router> system-viewRouter radius scheme rs1# 配置RADIUS方案的主认证和主计费服务器及其通信密钥。Router-radius-rs1 primary authentication 13Router-radius-rs1 primary accounting 192.168.0
11、.113Router-radius-rs1 key authentication simple radiusRouter-radius-rs1 key accounting simple radius# 配置发送给RADIUS服务器的用户名不携带ISP域名。Router-radius-rs1 user-name-format without-domainRouter-radius-rs1 quit# 使能RADIUS session control功能。Router radius session-control enable(2)
12、0; 配置认证域# 创建并进入名字为dm1的ISP域。Router domain dm1# 配置ISP域的RADIUS方案rs1。Router-isp-dm1 authentication portal radius-scheme rs1Router-isp-dm1 authorization portal radius-scheme rs1Router-isp-dm1 accounting portal radius-scheme rs1Router-isp-dm1 quit# 配置系统缺省的ISP域dm1,所有接入用户共用此缺省域的认证和计费方式。若
13、用户登录时输入的用户名未携带ISP域名,则使用缺省域下的认证方案。Router domain default enable dm1(3) 配置DHCP中继和授权ARP# 配置DHCP中继。Router dhcp enableRouter dhcp relay client-information recordRouter interface gigabitethernet 2/0/2RouterGigabitEthernet2/0/2 ip address RouterGigab
14、itEthernet2/0/2 ip address subRouter-GigabitEthernet2/0/2 dhcp select relayRouter-GigabitEthernet2/0/2 dhcp relay server-address 12# 使能授权ARP功能。Router-GigabitEthernet2/0/2 arp authorized enableRouter-GigabitEthernet2/0/2 quit(4) 配置Po
15、rtal认证# 配置Portal认证服务器:名称为newpt,IP地址为11,密钥为明文portal,监听Portal报文的端口为50100。Router portal server newptRouter-portal-server-newpt ip 11 key simple portalRouter-portal-server-newpt port 50100Router-portal-server-newpt quit# 配置Portal Web服务器的URL为11:8080/portal
16、。(Portal Web服务器的URL请与实际环境中的Portal Web服务器配置保持一致,此处仅为示例)Router portal web-server newptRouter-portal-websvr-newpt url 11:8080/portalRouter-portal-websvr-newpt quit# 在接口GigabitEthernet2/0/2上使能二次地址方式的Portal认证。Router interface gigabitethernet 2/0/2Router-GigabitEthernet2/0/2 portal e
17、nable method redhcp# 在接口GigabitEthernet2/0/2上引用Portal Web服务器newpt。RouterGigabitEthernet2/0/2 portal apply web-server newpt# 在接口GigabitEthernet2/0/2上设置发送给Portal报文中的BAS-IP属性值为。RouterGigabitEthernet2/0/2 portal bas-ip RouterGigabitEthernet2/0/2 quit4. 验证配置以上配置完成后,通过执行
18、以下显示命令可查看Portal配置是否生效。Router display portal interface gigabitethernet 2/0/21.18.3 可跨三层Portal认证配置举例1. 组网需求Router A支持Portal认证功能。用户Host通过Router B接入到Router A。· 配置Router A采用可跨三层Portal认证。用户在未通过Portal认证前,只能访问Portal Web认证服务器;用户通过Portal认证后,可以访问非受限互联网资源。·
19、 采用一台Portal服务器承担Portal认证服务器和Portal Web服务器的职责。· 采用RADIUS服务器作为认证/计费服务器。2. 组网图图1-16 配置可跨三层Portal认证组网图在Router A上进行以下配置。(1) 配置RADIUS方案# 创建名字为rs1的RADIUS方案并进入该方案视图。<RouterA> system-viewRouterA r
20、adius scheme rs1# 配置RADIUS方案的主认证和主计费服务器及其通信密钥。RouterA-radius-rs1 primary authentication 12RouterA-radius-rs1 primary accounting 12RouterA-radius-rs1 key authentication simple radiusRouterA-radius-rs1 key accounting simple radius# 配置发送给RADIUS服务器的用户名不携带ISP域名。RouterA-rad
21、ius-rs1 user-name-format without-domainRouterA-radius-rs1 quit# 使能RADIUS session control功能。Router radius session-control enable(2) 配置认证域# 创建并进入名字为dm1的ISP域。RouterA domain dm1# 配置ISP域的RADIUS方案rs1。RouterA-isp-dm1 authentication portal radius-scheme rs1RouterA
22、-isp-dm1 authorization portal radius-scheme rs1RouterA-isp-dm1 accounting portal radius-scheme rs1RouterA-isp-dm1 quit# 配置系统缺省的ISP域dm1,所有接入用户共用此缺省域的认证和计费方式。若用户登录时输入的用户名未携带ISP域名,则使用缺省域下的认证方案。Router domain default enable dm1(3) 配置Portal认证# 配置Portal认证服务器:名称为newpt,IP地址为11,密钥为明文portal,监听Portal报文的端口为50100。RouterA portal server newptRouterA-portal-server-newpt ip 11 key simple portalRouterA-portal-server-newpt port 50100RouterA-portal-server-newpt quit# 配置Portal Web服务器的URL为http:/192
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 大学生暑期“三下乡”社会实践总结模版
- 组态软件技术整体教学设计-张松枝
- 糖原累积病Ⅵ型的临床护理
- 小米3小米电视发布会
- 广西南宁市第四十九中学2025届数学七下期末综合测试模拟试题含解析
- 统编版语文一年级上册1秋天 课件
- 医学生模拟谈话技能培训大纲
- 2025年秋学期初二家长会班主任发言稿模版
- 2025年民办学校审工作总结模版
- 狂犬病医学发展史
- 厂区绿化环境提升方案
- 南京工业大学《化工废水处理》2022-2023学年第一学期期末试卷
- 高三第二轮复习之文言翻译(李丽君)省公开课获奖课件市赛课比赛一等奖课件
- 2024年江苏省盐城市中考语文真题
- 教辅资料进校园审批制度
- 产品代理合同协议书2024年
- 九年级你准备好了吗崔喜利公开课获奖课件百校联赛一等奖课件
- 肠痈护理常规
- 外研版小升初必背词汇
- 咪咕在线测评题
- 《无衣》课件(共18张课件)-统编版高中语文选择性必修上册
评论
0/150
提交评论