檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
認(rèn)證服務(wù)器側(cè)的配置 配置社交媒體參數(shù) 配置訪客賬號策略 配置Portal推送頁面 配置Portal推送策略 配置認(rèn)證規(guī)則 配置授權(quán)結(jié)果 配置授權(quán)規(guī)則 父主題: Portal微信公眾號認(rèn)證(AP作為認(rèn)證點(diǎn))
配置訪客無線終端認(rèn)證(Portal+賬號密碼,隨板AC為認(rèn)證點(diǎn)) 總體配置思路 認(rèn)證服務(wù)器側(cè)的配置 認(rèn)證控制點(diǎn)側(cè)的配置 結(jié)果驗(yàn)證 父主題: 配置認(rèn)證業(yè)務(wù)
云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的“ > 高級配置”,進(jìn)入高級配置頁面。 在高級配置界面選擇“準(zhǔn)入管理 > 準(zhǔn)入策略 > 認(rèn)證授權(quán) > 認(rèn)證規(guī)則”。 單擊“創(chuàng)建”,配置認(rèn)證規(guī)則,然后單擊“確定”。 其中認(rèn)證方式為用戶接入認(rèn)證,開啟Portal-HACA協(xié)議,接入方式以實(shí)際情況為準(zhǔn),此處為WIFI。
認(rèn)證控制點(diǎn)側(cè)的配置 配置無線認(rèn)證模板 配置無線網(wǎng)絡(luò) 父主題: 配置員工無線終端認(rèn)證(Portal+短信,隨板AC為認(rèn)證點(diǎn))
用”,完成安全模板的配置和應(yīng)用。 圖6 創(chuàng)建安全模板 單擊“認(rèn)證模板”,在右側(cè)頁簽“認(rèn)證模板”中選擇在配置無線認(rèn)證模板中創(chuàng)建的認(rèn)證模板ID,然后單擊“應(yīng)用”。 圖7 創(chuàng)建認(rèn)證模板 選擇“VAP配置 > Employee”,進(jìn)入VAP模板Employee,配置“業(yè)務(wù)VLAN ID”
認(rèn)證控制點(diǎn)側(cè)的配置 配置無線認(rèn)證模板 配置無線網(wǎng)絡(luò) 父主題: 配置訪客無線終端認(rèn)證(Portal+賬號密碼,隨板AC為認(rèn)證點(diǎn))
配置認(rèn)證規(guī)則 認(rèn)證規(guī)則用于指定依據(jù)哪些規(guī)則或者協(xié)議對用戶進(jìn)行認(rèn)證,如果用戶信息符合指定的規(guī)則,則判定認(rèn)證通過。認(rèn)證規(guī)則基于用戶組匹配,同一組用戶采用相同的認(rèn)證規(guī)則。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的后選擇“準(zhǔn)入認(rèn)證”,進(jìn)入準(zhǔn)入認(rèn)證頁面。
單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的后選擇“準(zhǔn)入認(rèn)證”,進(jìn)入準(zhǔn)入認(rèn)證頁面。 圖1 準(zhǔn)入認(rèn)證首頁 單擊“認(rèn)證授權(quán) > 授權(quán)結(jié)果”。 單擊右上角“創(chuàng)建”,配置授權(quán)結(jié)果,參數(shù)介紹請參表1。單擊“確定”。 表1 授權(quán)結(jié)果配置參數(shù)說明 參數(shù) 說明 基本信息
配置認(rèn)證規(guī)則 背景信息 認(rèn)證規(guī)則用于指定依據(jù)哪些規(guī)則或者協(xié)議對用戶進(jìn)行認(rèn)證,如果用戶信息符合指定的規(guī)則,則判定認(rèn)證通過。 本例中,認(rèn)證規(guī)則基于用戶組匹配,同一組用戶采用相同的認(rèn)證規(guī)則。 配置步驟 單擊頁面左上角按鈕,選擇“準(zhǔn)入管理 > 準(zhǔn)入策略 > 認(rèn)證授權(quán)”,單擊“認(rèn)證規(guī)則”頁簽。
查看通過當(dāng)前認(rèn)證方式新增的用戶,是否已被統(tǒng)計(jì)到在線用戶中。 查看Portal上下線日志。 單擊“用戶認(rèn)證失敗記錄”右上角的“Portal上下線日志”按鈕,可以查看認(rèn)證記錄了解具體認(rèn)證情況。 父主題: 配置訪客無線終端認(rèn)證(Portal+賬號密碼,隨板AC為認(rèn)證點(diǎn))
配置授權(quán)結(jié)果 授權(quán)結(jié)果用于配置員工終端認(rèn)證通過后所獲得的權(quán)限集、流量限速策略、過濾策略等。華為乾坤云平臺存在缺省授權(quán)結(jié)果允許接入和拒絕接入,缺省模板綁定所有站點(diǎn),不可修改和刪除。如果缺省的授權(quán)結(jié)果不能滿足需求,可以根據(jù)實(shí)際情況重新創(chuàng)建授權(quán)結(jié)果。 本案例使用默認(rèn)的授權(quán)結(jié)果“允許接入”。
單擊右上角的“ > 高級配置”,進(jìn)入高級配置頁面。 在高級配置界面選擇“準(zhǔn)入管理 > 準(zhǔn)入策略 > 認(rèn)證授權(quán) > 授權(quán)規(guī)則”。 單擊“創(chuàng)建”,配置授權(quán)規(guī)則,然后單擊“確定”。 其中認(rèn)證方式為用戶接入認(rèn)證,開啟Portal-HACA協(xié)議,接入方式以實(shí)際情況為準(zhǔn),此處為WIFI,授權(quán)結(jié)果為允許接入。
ule 認(rèn)證方式 用戶接入認(rèn)證 接入方式 WIFI 用戶信息 用戶組信息匹配 ON 用戶組 指定已經(jīng)創(chuàng)建的用戶組:Wireless_Employee_Group 授權(quán)結(jié)果 授權(quán)結(jié)果 指定默認(rèn)存在的授權(quán)結(jié)果:允許接入 配置完成后,單擊“確定”。 父主題: 認(rèn)證服務(wù)器側(cè)的配置
配置授權(quán)結(jié)果 授權(quán)結(jié)果用于配置終端用戶認(rèn)證通過后所獲得的權(quán)限集、流量限速策略、過濾策略等。云管理平臺存在缺省授權(quán)結(jié)果允許接入和拒絕接入,缺省模板綁定所有站點(diǎn),不可修改和刪除。如果缺省的授權(quán)結(jié)果不能滿足需求,可以根據(jù)實(shí)際情況重新創(chuàng)建授權(quán)結(jié)果。 本案例使用默認(rèn)的授權(quán)結(jié)果“允許接入”。
位進(jìn)行認(rèn)證和授權(quán)操作。 本例使用用戶名密碼方式認(rèn)證,需要創(chuàng)建用戶組,同時(shí)添加用戶賬號信息,系統(tǒng)會依據(jù)用戶賬號信息進(jìn)行接入控制。 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的后選擇“準(zhǔn)入認(rèn)證”,進(jìn)入準(zhǔn)入認(rèn)證頁面。
配置認(rèn)證服務(wù)器 配置無線認(rèn)證模板(用戶名密碼認(rèn)證) 在WAC認(rèn)證界面,創(chuàng)建SSID信息,與WAC設(shè)備側(cè)保存一致。對通過WAC上線的用戶進(jìn)行認(rèn)證。 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,在頁面右上角選擇“ > 高級配置”。 在高級配置界面選擇“網(wǎng)絡(luò)配置
創(chuàng)建安全模板 單擊“認(rèn)證模板”,在右側(cè)頁簽“認(rèn)證模板”中選擇在配置無線認(rèn)證模板中創(chuàng)建的認(rèn)證模板ID,然后單擊“應(yīng)用”。 圖7 創(chuàng)建認(rèn)證模板 選擇“VAP配置 > Guest”,進(jìn)入VAP模板Guest,配置“業(yè)務(wù)VLAN ID”為VLAN20,“轉(zhuǎn)發(fā)模式”選擇“隧道轉(zhuǎn)發(fā)”,其他配置保持默認(rèn),配置完成后,單擊“應(yīng)用”。
wireless_employee1 配置步驟 切換到高級參數(shù)配置模式。 以租戶賬號登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的“ > 高級配置”,進(jìn)入高級配置頁面。 單擊頁面左上角按鈕,選擇“準(zhǔn)入管理
配置訪客賬號策略 背景信息 本案例使用系統(tǒng)缺省策略。若不能滿足實(shí)際需求,請按如下操作步驟自定義配置。 操作步驟 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 切換到高級參數(shù)配置模式。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的“ > 高級配置”,進(jìn)入高級配置頁面。
缺省開啟。如需加強(qiáng)認(rèn)證安全性,建議開啟。 認(rèn)證密鑰 僅開發(fā)者模式支持配置認(rèn)證密鑰,開發(fā)者模式建議配置認(rèn)證密鑰。 認(rèn)證密鑰長度為32位,需要手動設(shè)置,并牢記此認(rèn)證密鑰值,同時(shí)要保證微信公眾平臺與華為乾坤云平臺中配置的認(rèn)證密鑰值一致。 父主題: 認(rèn)證服務(wù)器側(cè)的配置