檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
> 系統(tǒng)配置 > 認(rèn)證配置”,進(jìn)入認(rèn)證配置頁面。 圖1 配置遠(yuǎn)程認(rèn)證 在“RADIUS認(rèn)證配置”區(qū)域,單擊“編輯”,彈出RADIUS認(rèn)證配置窗口。 圖2 配置RADIUS認(rèn)證 表1 RADIUS域認(rèn)證模式參數(shù)說明 參數(shù) 說明 服務(wù)器地址 輸入RADIUS服務(wù)器地址。 狀態(tài) 選擇開啟或關(guān)閉RADIUS遠(yuǎn)程認(rèn)證,默認(rèn)。
華為乾坤云已經(jīng)創(chuàng)建了radius認(rèn)證服務(wù)器但是在站點(diǎn) --- 無線配置 --- 沒有Radius認(rèn)證
執(zhí)行以下命令,確認(rèn)交換機(jī)配置的 RADIUS 服務(wù)器參數(shù)與服務(wù)器側(cè)一致: # 查看所有RADIUS服務(wù)器配置 display radius server # 查看指定服務(wù)器的詳細(xì)配置(以服務(wù)器模板“radius1”為例) display radius server template radius1 關(guān)鍵檢查項(xiàng):
yzxwoa.png) ## 支持的RADIUS消息 iMaster NCE-Campus作為中繼角色,可以將RADIUS消息發(fā)送給第三方的RADIUS服務(wù)器,實(shí)現(xiàn)認(rèn)證、授權(quán)和計(jì)費(fèi)功能。支持的RADIUS消息字段如下所示: **表1** 認(rèn)證消息列表 | 消息列表 | 說明 | |
第三方Portal服務(wù)器提供Portal推送功能。4. 第三方RADIUS服務(wù)器提供用戶信息校驗(yàn),授權(quán)下發(fā)等功能。1596160972600007361.png## 認(rèn)證流程終端用戶在需要訪問互聯(lián)網(wǎng)時(shí),連接Wi-Fi的SSID,登錄由第三方系統(tǒng)推送的Portal頁面進(jìn)行認(rèn)證。隨后第三方RADIUS系統(tǒng)與華為iMaster
(可選)創(chuàng)建RADIUS服務(wù)器 如果在其他場景用戶認(rèn)證時(shí),已創(chuàng)建RADIUS服務(wù)器,則可以跳過本步驟。 背景信息 配置用戶接入認(rèn)證功能前,需要提前創(chuàng)建RADIUS服務(wù)器,本案例采用華為乾坤云平臺(tái)內(nèi)置的RADIUS服務(wù)器用于接入認(rèn)證。 配置步驟 切換到高級(jí)參數(shù)配置模式。 以租戶賬號(hào)登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。
(可選)創(chuàng)建RADIUS服務(wù)器 如果在其他場景用戶認(rèn)證時(shí),已創(chuàng)建RADIUS服務(wù)器,則可以跳過本步驟。 背景信息 配置用戶接入認(rèn)證功能前,需要提前與設(shè)備對接的RADIUS服務(wù)器,本案例采用華為乾坤云平臺(tái)內(nèi)置的RADIUS服務(wù)器用于接入認(rèn)證。 配置步驟 切換到高級(jí)參數(shù)配置模式。 以
(可選)創(chuàng)建RADIUS服務(wù)器 如果在其他場景用戶認(rèn)證時(shí),已創(chuàng)建RADIUS服務(wù)器,則可以跳過本步驟。 背景信息 配置用戶接入認(rèn)證功能前,需要提前創(chuàng)建RADIUS服務(wù)器,本案例采用華為乾坤云平臺(tái)內(nèi)置的RADIUS服務(wù)器用于接入認(rèn)證。 配置步驟 切換到高級(jí)參數(shù)配置模式。 以租戶賬號(hào)登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。
(可選)創(chuàng)建RADIUS服務(wù)器 如果在其他場景用戶認(rèn)證時(shí),已創(chuàng)建RADIUS服務(wù)器,則可以跳過本步驟。 背景信息 配置用戶接入認(rèn)證功能前,需要提前創(chuàng)建RADIUS服務(wù)器,本案例采用華為乾坤云平臺(tái)內(nèi)置的RADIUS服務(wù)器用于接入認(rèn)證。 配置步驟 切換到高級(jí)參數(shù)配置模式。 以租戶賬號(hào)登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。
(可選)創(chuàng)建RADIUS服務(wù)器 如果在其他場景用戶認(rèn)證時(shí),已創(chuàng)建RADIUS服務(wù)器,則可以跳過本步驟。 背景信息 配置用戶接入認(rèn)證功能前,需要提前創(chuàng)建RADIUS服務(wù)器,本案例采用華為乾坤云平臺(tái)內(nèi)置的RADIUS服務(wù)器用于接入認(rèn)證。 配置步驟 切換到高級(jí)參數(shù)配置模式。 以租戶賬號(hào)登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。
(可選)創(chuàng)建RADIUS服務(wù)器 如果在其他場景用戶認(rèn)證時(shí),已創(chuàng)建RADIUS服務(wù)器,則可以跳過本步驟。 背景信息 配置用戶接入認(rèn)證功能前,需要提前創(chuàng)建RADIUS服務(wù)器,本案例采用華為乾坤云平臺(tái)內(nèi)置的RADIUS服務(wù)器用于接入認(rèn)證。 配置步驟 切換到高級(jí)參數(shù)配置模式。 以租戶賬號(hào)登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。
(可選)創(chuàng)建RADIUS服務(wù)器 如果在其他場景用戶認(rèn)證時(shí),已創(chuàng)建RADIUS服務(wù)器,則可以跳過本步驟。 背景信息 配置用戶接入認(rèn)證功能前,需要提前創(chuàng)建RADIUS服務(wù)器,本案例采用華為乾坤云平臺(tái)內(nèi)置的RADIUS服務(wù)器用于接入認(rèn)證。 配置步驟 切換到高級(jí)參數(shù)配置模式。 以租戶賬號(hào)登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。
三方認(rèn)證應(yīng)用于商場酒店、機(jī)場地鐵等公共場所,終端用戶鏈接Wi-Fi,填寫信息,訪問互聯(lián)網(wǎng)的場景。 視頻中介紹了Radius方式認(rèn)證的場景方案,云平臺(tái)接口,用戶認(rèn)證上線的流程以及云平臺(tái)與應(yīng)用的交互。
Message)是指用戶離線報(bào)文,即由RADIUS服務(wù)器端主動(dòng)發(fā)起的強(qiáng)迫用戶下線的報(bào)文。RADIUS工作原理RADIUS認(rèn)證、授權(quán)和計(jì)費(fèi):接入設(shè)備作為RADIUS客戶端,負(fù)責(zé)收集用戶信息(例如:用戶名、密碼等),并將這些信息發(fā)送到RADIUS服務(wù)器。RADIUS服務(wù)器則根據(jù)這些信息完成用戶身份認(rèn)證以及認(rèn)證通過后
目錄 AAA RADIUS 協(xié)議 RADIUS 實(shí)現(xiàn)的組成部分 RADIUS Client RADIUS Server RADIUS 的安全消息交互機(jī)制 RADIUS 的報(bào)文 報(bào)文格式 報(bào)文的類型 RADIUS 的認(rèn)證、授權(quán)、計(jì)費(fèi)流程
vpn-instance-name 認(rèn)證服務(wù)器所屬VPN實(shí)例。該參數(shù)無效。 對系統(tǒng)的影響 無 可能原因 設(shè)備和RADIUS認(rèn)證服務(wù)器連接的鏈路恢復(fù)。 RADIUS認(rèn)證服務(wù)器啟動(dòng)成功。 處理步驟 正常運(yùn)行信息,無需處理。 父主題: WAC&AP告警
Message)是指用戶離線報(bào)文,即由RADIUS服務(wù)器端主動(dòng)發(fā)起的強(qiáng)迫用戶下線的報(bào)文。RADIUS工作原理RADIUS認(rèn)證、授權(quán)和計(jì)費(fèi):接入設(shè)備作為RADIUS客戶端,負(fù)責(zé)收集用戶信息(例如:用戶名、密碼等),并將這些信息發(fā)送到RADIUS服務(wù)器。RADIUS服務(wù)器則根據(jù)這些信息完成用戶身份認(rèn)證以及認(rèn)證通過后
vpn-instance-name 認(rèn)證服務(wù)器所屬VPN實(shí)例。該參數(shù)無效。 對系統(tǒng)的影響 設(shè)備無法與RADIUS認(rèn)證服務(wù)器通信,相關(guān)業(yè)務(wù)受影響。 可能原因 認(rèn)證服務(wù)器狀態(tài)為Down。 處理步驟 在RADIUS認(rèn)證服務(wù)器上查看一下服務(wù)器是不是被關(guān)閉。 如果是關(guān)閉了認(rèn)證服務(wù)器,則不用處理。 如果認(rèn)證服務(wù)器沒有關(guān)閉,則=>
RADIUS認(rèn)證服務(wù)器IP地址 Vpn-Instance RADIUS認(rèn)證服務(wù)器VPN實(shí)例 對系統(tǒng)的影響 會(huì)導(dǎo)致用戶上線認(rèn)證失敗,如果沒有備份認(rèn)證服務(wù)器可能造成用戶下線。 可能原因 設(shè)備等待認(rèn)證服務(wù)器回應(yīng)超時(shí)。 處理步驟 執(zhí)行命令ping檢查RADIUS服務(wù)器是否可達(dá)。 Y=>3。 N=>2。 執(zhí)行命令display
vpn-instance-name 計(jì)費(fèi)服務(wù)器所屬VPN實(shí)例。該參數(shù)無效。 對系統(tǒng)的影響 設(shè)備無法與RADIUS計(jì)費(fèi)服務(wù)器通信,相關(guān)業(yè)務(wù)受影響。 可能原因 計(jì)費(fèi)服務(wù)器狀態(tài)為Down。 處理步驟 在RADIUS計(jì)費(fèi)服務(wù)器上查看一下服務(wù)器是不是被關(guān)閉。 如果是關(guān)閉了計(jì)費(fèi)服務(wù)器,則不用處理。 如果計(jì)費(fèi)服務(wù)器沒有關(guān)閉,則=>