檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
配置Portal頁面推送策略 背景信息 當(dāng)使用云管理平臺作為Portal服務(wù)器時(shí),需要配置Portal推送策略。云管理平臺根據(jù)Portal推送策略給終端用戶推送指定的Portal頁面。 配置步驟 切換到高級參數(shù)配置模式。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。
配置Portal推送策略 背景信息 當(dāng)使用云管理平臺作為Portal服務(wù)器時(shí),需要配置Portal推送策略。云管理平臺根據(jù)Portal推送策略給終端用戶推送指定的Portal頁面。 操作步驟 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 切換到高級參數(shù)配置模式。 單擊頁面左上角按鈕,單擊“我的服務(wù)
總體配置思路 隨板AC作為認(rèn)證控制點(diǎn),以華為乾坤云平臺作為認(rèn)證服務(wù)器部署用戶接入認(rèn)證機(jī)制,總體上需要完成兩部分的配置: 認(rèn)證服務(wù)器側(cè)的配置:本例中使用華為乾坤云平臺作為認(rèn)證服務(wù)器,因此認(rèn)證服務(wù)器側(cè)的配置直接在華為乾坤云平臺上完成即可。 認(rèn)證控制點(diǎn)側(cè)的配置:本例中使用隨板AC作為認(rèn)
入,不需要認(rèn)證”。 華為乾坤云平臺作為認(rèn)證服務(wù)器時(shí)在添加用戶賬號時(shí),也可以對指定的用戶/用戶組配置Portal免認(rèn)證策略,如果同時(shí)配置,該步驟配置的“Portal免認(rèn)證有效期”優(yōu)先級更低。該步驟的“Portal免認(rèn)證有效期”主要針對在認(rèn)證服務(wù)器側(cè)未配置Portal免認(rèn)證策略的用戶/用戶組。
場景:云AP被控制器納管,為了做更精細(xì)化的portal定制頁面和策略,客戶使用AC1.0當(dāng)portal服務(wù)器。2. AC3.0配置創(chuàng)建SSID打開portal推送,選擇第三方認(rèn)證;添加portal server,地址填AC1.0的地址,端口默認(rèn)50100,URL填http://AC1.0的
總體配置思路 隨板AC作為認(rèn)證控制點(diǎn),以華為乾坤云平臺作為認(rèn)證服務(wù)器部署用戶接入認(rèn)證機(jī)制,總體上需要完成兩部分的配置: 認(rèn)證服務(wù)器側(cè)的配置:本例中使用華為乾坤云平臺作為認(rèn)證服務(wù)器,因此認(rèn)證服務(wù)器側(cè)的配置直接在華為乾坤云平臺上完成即可。 認(rèn)證控制點(diǎn)側(cè)的配置:本例中使用交換機(jī)隨板AC作
配置Portal推送頁面 背景信息 本案例使用“默認(rèn)微信鏈接認(rèn)證”推送頁面。若不能滿足實(shí)際需求,請按如下操作步驟自定義配置。 操作步驟 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 切換到高級參數(shù)配置模式。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的“
圖3 無線認(rèn)證-認(rèn)證策略 開啟“Portal免認(rèn)證”,“Portal免認(rèn)證有效期”設(shè)置為1小時(shí),逃生策略選擇“允許用戶接入,不需要認(rèn)證”。 華為乾坤云平臺作為認(rèn)證服務(wù)器時(shí)在添加用戶賬號時(shí),也可以對指定的用戶/用戶組配置Portal免認(rèn)證策略,如果同時(shí)配置,該步驟配置的“Port
配置員工無線終端認(rèn)證(Portal+短信,隨板AC為認(rèn)證點(diǎn)) 總體配置思路 認(rèn)證服務(wù)器側(cè)的配置 認(rèn)證控制點(diǎn)側(cè)的配置 結(jié)果驗(yàn)證 父主題: 配置認(rèn)證業(yè)務(wù)
認(rèn)證控制點(diǎn)側(cè)的配置 配置無線認(rèn)證模板 配置無線網(wǎng)絡(luò) 父主題: 配置訪客無線終端認(rèn)證(Portal認(rèn)證,隨板AC為認(rèn)證點(diǎn))
查看認(rèn)證日志,了解詳細(xì)認(rèn)證情況。 單擊“終端認(rèn)證日志”。 在“RADIUS上下線日志”頁簽,可以查看認(rèn)證記錄,了解具體認(rèn)證情況。 父主題: 配置訪客無線終端認(rèn)證(Portal認(rèn)證,隨板AC為認(rèn)證點(diǎn))
認(rèn)證服務(wù)器側(cè)的配置 配置用戶組和用戶 配置認(rèn)證規(guī)則 配置授權(quán)結(jié)果 配置授權(quán)規(guī)則 父主題: 配置員工無線終端認(rèn)證(802.X認(rèn)證,隨板AC為認(rèn)證點(diǎn))
配置訪客無線終端認(rèn)證(Portal+短信,隨板AC為認(rèn)證點(diǎn)) 總體配置思路 認(rèn)證服務(wù)器側(cè)的配置 認(rèn)證控制點(diǎn)側(cè)的配置 結(jié)果驗(yàn)證 父主題: 用戶接入認(rèn)證配置
配置訪客無線終端認(rèn)證(Portal+短信,獨(dú)立AC為認(rèn)證點(diǎn)) 總體配置思路 認(rèn)證服務(wù)器側(cè)的配置 認(rèn)證控制點(diǎn)側(cè)的配置(配置SSID) 結(jié)果驗(yàn)證 父主題: 用戶接入認(rèn)證配置
配置訪客無線終端認(rèn)證(Portal+賬號密碼,隨板AC為認(rèn)證點(diǎn)) 總體配置思路 認(rèn)證服務(wù)器側(cè)的配置 認(rèn)證控制點(diǎn)側(cè)的配置 結(jié)果驗(yàn)證 父主題: 配置認(rèn)證業(yè)務(wù)
完成安全模板的配置和應(yīng)用。 圖6 創(chuàng)建安全模板 單擊“認(rèn)證模板”,在右側(cè)頁簽“認(rèn)證模板”中選擇在配置無線認(rèn)證模板中創(chuàng)建的認(rèn)證模板ID,然后單擊“應(yīng)用”。 圖7 創(chuàng)建認(rèn)證模板 選擇“VAP配置 > Guest”,進(jìn)入VAP模板Guest,然后按如下參數(shù)配置,配置完成后,單擊“應(yīng)用”。
開啟“Portal免認(rèn)證”,“Portal免認(rèn)證有效期”設(shè)置為1小時(shí),逃生策略選擇“允許用戶接入,不需要認(rèn)證”。 華為乾坤云平臺作為認(rèn)證服務(wù)器時(shí)在添加用戶賬號時(shí),也可以對指定的用戶/用戶組配置Portal免認(rèn)證策略,如果同時(shí)配置,該步驟配置的“Portal免認(rèn)證有效期”優(yōu)先級更低。該步驟的“Portal免認(rèn)證有效期”
認(rèn)證服務(wù)器側(cè)的配置 創(chuàng)建用戶組 配置認(rèn)證規(guī)則 配置授權(quán)結(jié)果 配置授權(quán)規(guī)則 父主題: Portal用戶名密碼認(rèn)證
查看通過當(dāng)前認(rèn)證方式新增的用戶,是否已被統(tǒng)計(jì)到在線用戶中。 圖1 在線用戶 查看Portal上下線日志。 單擊“用戶認(rèn)證失敗記錄”右上角的“Portal上下線日志”按鈕,如圖2所示,可以查看認(rèn)證記錄了解具體認(rèn)證情況。 圖2 查看Portal上下線日志 父主題: 配置員工無線終端認(rèn)
(可選)創(chuàng)建RADIUS服務(wù)器 如果在其他場景用戶認(rèn)證時(shí),已創(chuàng)建RADIUS服務(wù)器,則可以跳過本步驟。 背景信息 配置用戶接入認(rèn)證功能前,需要提前創(chuàng)建RADIUS服務(wù)器,本案例采用華為乾坤云平臺內(nèi)置的RADIUS服務(wù)器用于接入認(rèn)證。 配置步驟 切換到高級參數(shù)配置模式。 以租戶賬號登錄華為乾坤控制臺區(qū)域一/區(qū)域二。