檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
位進行認證和授權操作。 本例中使用手機短信驗證碼的方式進行認證,因此只需要創(chuàng)建用戶組,不需要添加用戶賬號信息,待用戶發(fā)起接入認證時,系統(tǒng)會依據用戶提供的手機號碼自動創(chuàng)建用戶賬號信息。 操作步驟 以租戶賬號登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 單擊頁面左上角按鈕,單擊“我的服務 > 云管理網絡”,進入云管理網絡服務首頁。
配置Portal定制頁面 背景信息 當使用云管理平臺作為Portal服務器,且不使用缺省的推送頁面時,需要定制Portal推送頁面。當用戶發(fā)起接入網絡需求是,Portal服務器將該頁面推送訪客。 配置步驟 切換到高級參數配置模式。 單擊頁面左上角按鈕,單擊“我的服務 > 云管理網絡”,進入云管理網絡服務首頁。
配置Portal推送頁面 背景信息 本案例使用“默認微信鏈接認證”推送頁面。若不能滿足實際需求,請按如下操作步驟自定義配置。 操作步驟 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 切換到高級參數配置模式。 單擊頁面左上角按鈕,單擊“我的服務 > 云管理網絡”,進入云管理網絡服務首頁。 單擊右上角的“
配置訪客無線終端認證(Portal認證,隨板AC為認證點) 總體配置思路 認證服務器側的配置 認證控制點側的配置 結果驗證 父主題: 配置認證業(yè)務
場景:云AP被控制器納管,為了做更精細化的portal定制頁面和策略,客戶使用AC1.0當portal服務器。2. AC3.0配置創(chuàng)建SSID打開portal推送,選擇第三方認證;添加portal server,地址填AC1.0的地址,端口默認50100,URL填http://AC1.0的
認證控制點側的配置 配置無線認證模板 配置無線網絡 父主題: 配置訪客無線終端認證(Portal認證,隨板AC為認證點)
查看認證日志,了解詳細認證情況。 單擊“終端認證日志”。 在“RADIUS上下線日志”頁簽,可以查看認證記錄,了解具體認證情況。 父主題: 配置訪客無線終端認證(Portal認證,隨板AC為認證點)
總體配置思路 隨板AC作為認證控制點,以華為乾坤云平臺作為認證服務器部署用戶接入認證機制,總體上需要完成兩部分的配置: 認證服務器側的配置:本例中使用華為乾坤云平臺作為認證服務器,因此認證服務器側的配置直接在華為乾坤云平臺上完成即可。 認證控制點側的配置:本例中使用隨板AC作為認
配置訪客無線終端認證(Portal+短信,獨立AC為認證點) 總體配置思路 認證服務器側的配置 認證控制點側的配置(配置SSID) 結果驗證 父主題: 用戶接入認證配置
配置訪客無線終端認證(Portal+短信,隨板AC為認證點) 總體配置思路 認證服務器側的配置 認證控制點側的配置 結果驗證 父主題: 用戶接入認證配置
完成安全模板的配置和應用。 圖6 創(chuàng)建安全模板 單擊“認證模板”,在右側頁簽“認證模板”中選擇在配置無線認證模板中創(chuàng)建的認證模板ID,然后單擊“應用”。 圖7 創(chuàng)建認證模板 選擇“VAP配置 > Guest”,進入VAP模板Guest,然后按如下參數配置,配置完成后,單擊“應用”。
開啟“Portal免認證”,“Portal免認證有效期”設置為1小時,逃生策略選擇“允許用戶接入,不需要認證”。 華為乾坤云平臺作為認證服務器時在添加用戶賬號時,也可以對指定的用戶/用戶組配置Portal免認證策略,如果同時配置,該步驟配置的“Portal免認證有效期”優(yōu)先級更低。該步驟的“Portal免認證有效期”
總體配置思路 隨板AC作為認證控制點,以華為乾坤云平臺作為認證服務器部署用戶接入認證機制,總體上需要完成兩部分的配置: 認證服務器側的配置:本例中使用華為乾坤云平臺作為認證服務器,因此認證服務器側的配置直接在華為乾坤云平臺上完成即可。 認證控制點側的配置:本例中使用交換機隨板AC作
認證服務器側的配置 創(chuàng)建用戶組 配置認證規(guī)則 配置授權結果 配置授權規(guī)則 父主題: Portal用戶名密碼認證
圖3 無線認證-認證策略 開啟“Portal免認證”,“Portal免認證有效期”設置為1小時,逃生策略選擇“允許用戶接入,不需要認證”。 華為乾坤云平臺作為認證服務器時在添加用戶賬號時,也可以對指定的用戶/用戶組配置Portal免認證策略,如果同時配置,該步驟配置的“Port
查看通過當前認證方式新增的用戶,是否已被統(tǒng)計到在線用戶中。 圖1 在線用戶 查看Portal上下線日志。 單擊“用戶認證失敗記錄”右上角的“Portal上下線日志”按鈕,如圖2所示,可以查看認證記錄了解具體認證情況。 圖2 查看Portal上下線日志 父主題: 配置員工無線終端認
認證服務器側的配置 配置用戶組和用戶 配置認證規(guī)則 配置授權結果 配置授權規(guī)則 父主題: 配置員工無線終端認證(802.X認證,隨板AC為認證點)
配置員工無線終端認證(Portal+短信,隨板AC為認證點) 總體配置思路 認證服務器側的配置 認證控制點側的配置 結果驗證 父主題: 配置認證業(yè)務
單擊右上角的后選擇“準入認證”,進入準入認證頁面。 圖1 準入認證首頁 單擊“認證授權 > 授權規(guī)則”。 單擊右上角“創(chuàng)建”,根據表1配置授權規(guī)則,單擊“確定”。 表1 授權規(guī)則配置參數說明 參數 說明 基本信息 名稱 Staff_Rule。 啟用Portal-HACA協(xié)議 啟用Portal-HACA協(xié)議后,支持匹配Portal
(可選)創(chuàng)建RADIUS服務器 如果在其他場景用戶認證時,已創(chuàng)建RADIUS服務器,則可以跳過本步驟。 背景信息 配置用戶接入認證功能前,需要提前創(chuàng)建RADIUS服務器,本案例采用華為乾坤云平臺內置的RADIUS服務器用于接入認證。 配置步驟 切換到高級參數配置模式。 以租戶賬號登錄華為乾坤控制臺區(qū)域一/區(qū)域二。