交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
应用场景
适用于用户必须通过认证才能上互联网。认证方式采用账号和密码。
上网实名策略,即用户认证。
用户认证是一种对用户访问网络的权限进行控制的认证方法,这种认证方式不需要用户安装专用的客户端认证软件,使用普通的浏览器软件就可以进行接入认证。未外部用户上网时,认证设备强制用户登录到特定站点,用户可以免费访问其中的服务。当用户需要使用互联网中的其它信息时,必须在Web认证服务器进行认证,只有认证通过后才可以使用互联网资源。如果用户试图通过HTTP 访问其他外网,将被强制访问Web认证网站,从而开始Web认证过程,这种方式称作强制认证。认证可以为用户提供方便的管理功能,门户网站可以开展广告、社区服务、个性化的业务等。
设备支持内置认证服务器和外置认证服务器两种方式。选择内置认证服务器无需借助外面的服务器设备,设备本身就已经自带有相应的服务功能;选择外网认证服务器那么需要选搭建好ePortal服务器与radius服务器。
一、组网需求
1、内网用户通过NBR上网。
2、外网带宽是10M,外网口地址为192.168.33.56/24,外网网关为192.168.33.1,内网接口地址为192.168.1.1/24网段。
3、内网用户需要通过身份认证成功后才能正常上外网。
4、NBR 4b8版本不支持web认证,4b10版本开始支持。
5、内置web认证支持用户自主收藏下线页面,支持用户自主修改密码,支持禁止用户上网(把该帐号屏蔽),支持踢用户下线。
注意:以上IP地址是模拟环境的IP,不是运营商提供的IP.
二、组网拓扑
三、配置要点
配置步骤简介:
1、先通过快速配置,保证内网用户可以正常上外网.
2、选择上网实名制策略中的”内置web认证服务器“功能。
注意项:
1、如果开启了广告推送功能,填写的广告地址不能包含“?”字符。
2、如果开启了web认证,又做了端口映射。需要把端口映射的内网服务器IP地址添加到免认证IP里,否则端口映射失败。
3、在配置web认证或者VPN功能后,需要重新配置telnet密码才能telnet管理。否则多次输入账号密码错误之后(4b8:3次;4b10:50次),账号会被锁定,需等15个小时或者重启设备才能解锁。
附件知识点:
1、NBR web认证功能,默认放通DHCP/DNS/ARP的流量,不需要额外设置策略。
四、配置步骤
1、在用户管理---上网实名制策略---内置认证服务器,开启web认证功能,如下图所示:
a、内置认证服务器:NBR产品内置的认证服务器
b、认证方式:用户访问网络时,需通过认证登陆,此处指明认证信息需匹配的服务器的优先次序。
c、 广告推送方式:普通无广告
d、web认证信息:可导入自定义的客户端web认证页面,导入的文件为redirect1.zip、redirect2.zip、redirect3.zip。
2、添加认证用户,如下图所示:
在用户组织中添加用户
添加成功如下:
3、在高级配置中添加免认证用户或者免认证的外网资源。
免认证网络资源:输入网络资源服务器的ip地址,所有用户未认证前即可访问该ip。
免认证用户:该用户可以直接上网无需认证。
地址条目规则最多配置50条,可以添加单个ip地址,也可以是掩码标识的一个网段。
五、配置验证
配置完成后,用户首次浏览网页会弹出认证界面
输入用户名和密码之后提示认证成功界面:
在上网实名策略界面点击查看在线用户,会出现目前认证成功的用户:
认证成功后,用户需要点击“收藏本链接”,把web认证界面添加到浏览器收藏夹中。用户要下线时,从浏览器收藏夹中点击该页面,点击“下线”