檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
認(rèn)證控制點(diǎn)側(cè)的配置 配置無線認(rèn)證模板 配置無線網(wǎng)絡(luò) 父主題: 配置員工無線終端認(rèn)證(Portal+短信,隨板AC為認(rèn)證點(diǎn))
(可選)創(chuàng)建RADIUS服務(wù)器 如果在其他場景用戶認(rèn)證時,已創(chuàng)建RADIUS服務(wù)器,則可以跳過本步驟。 背景信息 配置用戶接入認(rèn)證功能前,需要提前創(chuàng)建RADIUS服務(wù)器,本案例采用華為乾坤云平臺內(nèi)置的RADIUS服務(wù)器用于接入認(rèn)證。 配置步驟 切換到高級參數(shù)配置模式。 以租戶賬號登錄華為乾坤控制臺區(qū)域一/區(qū)域二。
配置認(rèn)證規(guī)則 認(rèn)證規(guī)則用于指定依據(jù)哪些規(guī)則或者協(xié)議對用戶進(jìn)行認(rèn)證,如果用戶信息符合指定的規(guī)則,則判定認(rèn)證通過。認(rèn)證規(guī)則基于用戶組匹配,同一組用戶采用相同的認(rèn)證規(guī)則。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的后選擇“準(zhǔn)入認(rèn)證”,進(jìn)入準(zhǔn)入認(rèn)證頁面。
配置認(rèn)證規(guī)則 背景信息 認(rèn)證規(guī)則用于指定依據(jù)哪些規(guī)則或者協(xié)議對用戶進(jìn)行認(rèn)證,如果用戶信息符合指定的規(guī)則,則判定認(rèn)證通過。 本例中,認(rèn)證規(guī)則基于用戶組匹配,同一組用戶采用相同的認(rèn)證規(guī)則。 配置步驟 單擊頁面左上角按鈕,選擇“準(zhǔn)入管理 > 準(zhǔn)入策略 > 認(rèn)證授權(quán)”,單擊“認(rèn)證規(guī)則”頁簽。
云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的“ > 高級配置”,進(jìn)入高級配置頁面。 在高級配置界面選擇“準(zhǔn)入管理 > 準(zhǔn)入策略 > 認(rèn)證授權(quán) > 認(rèn)證規(guī)則”。 單擊“創(chuàng)建”,配置認(rèn)證規(guī)則,然后單擊“確定”。 其中認(rèn)證方式為用戶接入認(rèn)證,開啟Portal-HACA協(xié)議,接入方式以實際情況為準(zhǔn),此處為WIFI。
單擊右上角的后選擇“準(zhǔn)入認(rèn)證”,進(jìn)入準(zhǔn)入認(rèn)證頁面。 圖1 準(zhǔn)入認(rèn)證首頁 單擊“認(rèn)證授權(quán) > 授權(quán)規(guī)則”。 單擊右上角“創(chuàng)建”,根據(jù)表1配置授權(quán)規(guī)則,單擊“確定”。 表1 授權(quán)規(guī)則配置參數(shù)說明 參數(shù) 說明 基本信息 名稱 Staff_Rule。 啟用Portal-HACA協(xié)議 啟用Portal-HACA協(xié)議后,支持匹配Portal
查看通過當(dāng)前認(rèn)證方式新增的用戶,是否已被統(tǒng)計到在線用戶中。 圖1 在線用戶 查看Portal上下線日志。 單擊“用戶認(rèn)證失敗記錄”右上角的“Portal上下線日志”按鈕,如圖2所示,可以查看認(rèn)證記錄了解具體認(rèn)證情況。 圖2 查看Portal上下線日志 父主題: 配置員工無線終端認(rèn)
單擊右上角的“ > 高級配置”,進(jìn)入高級配置頁面。 在高級配置界面選擇“準(zhǔn)入管理 > 準(zhǔn)入策略 > 認(rèn)證授權(quán) > 授權(quán)規(guī)則”。 單擊“創(chuàng)建”,配置授權(quán)規(guī)則,然后單擊“確定”。 其中認(rèn)證方式為用戶接入認(rèn)證,開啟Portal-HACA協(xié)議,接入方式以實際情況為準(zhǔn),此處為WIFI,授權(quán)結(jié)果為允許接入。
配置認(rèn)證服務(wù)器 配置無線認(rèn)證模板(用戶名密碼認(rèn)證) 在WAC認(rèn)證界面,創(chuàng)建SSID信息,與WAC設(shè)備側(cè)保存一致。對通過WAC上線的用戶進(jìn)行認(rèn)證。 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,在頁面右上角選擇“ > 高級配置”。 在高級配置界面選擇“網(wǎng)絡(luò)配置
配置授權(quán)結(jié)果 授權(quán)結(jié)果用于配置員工終端認(rèn)證通過后所獲得的權(quán)限集、流量限速策略、過濾策略等。華為乾坤云平臺存在缺省授權(quán)結(jié)果允許接入和拒絕接入,缺省模板綁定所有站點(diǎn),不可修改和刪除。如果缺省的授權(quán)結(jié)果不能滿足需求,可以根據(jù)實際情況重新創(chuàng)建授權(quán)結(jié)果。 本案例使用默認(rèn)的授權(quán)結(jié)果“允許接入”。
ule 認(rèn)證方式 用戶接入認(rèn)證 接入方式 WIFI 用戶信息 用戶組信息匹配 ON 用戶組 指定已經(jīng)創(chuàng)建的用戶組:Wireless_Employee_Group 授權(quán)結(jié)果 授權(quán)結(jié)果 指定默認(rèn)存在的授權(quán)結(jié)果:允許接入 配置完成后,單擊“確定”。 父主題: 認(rèn)證服務(wù)器側(cè)的配置
單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的后選擇“準(zhǔn)入認(rèn)證”,進(jìn)入準(zhǔn)入認(rèn)證頁面。 圖1 準(zhǔn)入認(rèn)證首頁 單擊“認(rèn)證授權(quán) > 授權(quán)結(jié)果”。 單擊右上角“創(chuàng)建”,配置授權(quán)結(jié)果,參數(shù)介紹請參表1。單擊“確定”。 表1 授權(quán)結(jié)果配置參數(shù)說明 參數(shù) 說明 基本信息
wireless_employee1 配置步驟 切換到高級參數(shù)配置模式。 以租戶賬號登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的“ > 高級配置”,進(jìn)入高級配置頁面。 單擊頁面左上角按鈕,選擇“準(zhǔn)入管理
用”,完成安全模板的配置和應(yīng)用。 圖6 創(chuàng)建安全模板 單擊“認(rèn)證模板”,在右側(cè)頁簽“認(rèn)證模板”中選擇在配置無線認(rèn)證模板中創(chuàng)建的認(rèn)證模板ID,然后單擊“應(yīng)用”。 圖7 創(chuàng)建認(rèn)證模板 選擇“VAP配置 > Employee”,進(jìn)入VAP模板Employee,配置“業(yè)務(wù)VLAN ID”
創(chuàng)建安全模板 單擊“認(rèn)證模板”,在右側(cè)頁簽“認(rèn)證模板”中選擇在配置無線認(rèn)證模板中創(chuàng)建的認(rèn)證模板ID,然后單擊“應(yīng)用”。 圖7 創(chuàng)建認(rèn)證模板 選擇“VAP配置 > Guest”,進(jìn)入VAP模板Guest,配置“業(yè)務(wù)VLAN ID”為VLAN20,“轉(zhuǎn)發(fā)模式”選擇“隧道轉(zhuǎn)發(fā)”,其他配置保持默認(rèn),配置完成后,單擊“應(yīng)用”。
位進(jìn)行認(rèn)證和授權(quán)操作。 本例使用用戶名密碼方式認(rèn)證,需要創(chuàng)建用戶組,同時添加用戶賬號信息,系統(tǒng)會依據(jù)用戶賬號信息進(jìn)行接入控制。 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的后選擇“準(zhǔn)入認(rèn)證”,進(jìn)入準(zhǔn)入認(rèn)證頁面。
認(rèn)證控制點(diǎn)側(cè)的配置 配置無線認(rèn)證模板 配置無線網(wǎng)絡(luò) 父主題: 配置訪客無線終端認(rèn)證(Portal+賬號密碼,隨板AC為認(rèn)證點(diǎn))
認(rèn)證服務(wù)器側(cè)的配置(無線業(yè)務(wù)) 本案例中對無線終端部署了接入認(rèn)證機(jī)制,以華為乾坤云平臺作為認(rèn)證服務(wù)器,隨板AC作為認(rèn)證控制點(diǎn)。 員工和訪客無線終端需要進(jìn)行Portal認(rèn)證(用戶名密碼認(rèn)證和短信認(rèn)證),認(rèn)證協(xié)議采用HACA協(xié)議。 配置無線認(rèn)證模板 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。
配置授權(quán)結(jié)果 授權(quán)結(jié)果用于配置終端用戶認(rèn)證通過后所獲得的權(quán)限集、流量限速策略、過濾策略等。云管理平臺存在缺省授權(quán)結(jié)果允許接入和拒絕接入,缺省模板綁定所有站點(diǎn),不可修改和刪除。如果缺省的授權(quán)結(jié)果不能滿足需求,可以根據(jù)實際情況重新創(chuàng)建授權(quán)結(jié)果。 本案例使用默認(rèn)的授權(quán)結(jié)果“允許接入”。
配置訪客賬號策略 背景信息 本案例使用系統(tǒng)缺省策略。若不能滿足實際需求,請按如下操作步驟自定義配置。 操作步驟 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 切換到高級參數(shù)配置模式。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的“ > 高級配置”,進(jìn)入高級配置頁面。