【新版NBR】NBR如何设置WEB认证--先广告后认证

发布时间: 2013-09-19 点击量:576 打印 字体:

应用场景

适用于用户必须通过认证才能上互联网。认证方式采用账号和密码。要求在首次打开网页时,不管是否认证,都能弹出广告页面。

 

一、组网需求

1、内网用户通过NBR上网。

2、外网带宽是10M,外网口地址为192.168.33.56/24,外网网关为192.168.33.1,内网接口地址为192.168.1.1/24网段。

3、内网用户需要通过身份认证成功后才能正常上外网。

4、NBR 4b8版本不支持web认证,4b10版本开始支持。

5、内置web认证支持用户自主收藏下线页面,支持用户自主修改密码,支持禁止用户上网(把该帐号屏蔽),支持踢用户下线。

     注意:以上IP地址是模拟环境的IP,不是运营商提供的IP.

二、组网拓扑

三、配置要点

配置步骤简介:

1、先通过快速配置,保证内网用户可以正常上外网.

2、选择上网实名制策略中的”内置web认证服务器“功能。

注意项:

1、如果开启了广告推送功能,填写的广告地址不能包含“?”字符。

2、如果开启了web认证,又做了端口映射。需要把端口映射的内网服务器IP地址添加到免认证IP里,否则端口映射失败。

3、开启了web会开启aaa认证,如果要进行telnet,需要配置telnet的密码。否则多次输入账号密码错误之后(4b8:3次;4b10:50次),账号会被锁定,需等15个小时才能解锁。

附件知识点:

1、NBR web认证功能,默认放通DHCP/DNS/ARP的流量,不需要额外设置策略。

四、配置步骤

1、在用户管理---上网实名制策略---内置认证服务器,开启web认证功能,如下图所示:

a、内置认证服务器:NBR产品内置的认证服务器

b、认证方式:用户访问网络时,需通过认证登陆,此处指明认证信息需匹配的服务器的优先次序。

c、 广告推送方式:先广告后认证

d、广告地址:填写广告的url地址或者广告ip地址

2、添加认证用户,如下图所示:

在用户组织中添加用户

  • 用户名称:该用户的名称,同时也是登录VPN或WEB认证时的用户名。
  • 允许用途:是否允许使用该用户名和密码进行WEB认证或VPN登录。如果允许,那密码不能为空,否则不能登录。
  • 密码:进入WEB认证或VPN登录时使用的密码。
  • 修改密码:只有允许做WEB认证或SSLVPN用户时才显示,当用户通过WEB认证或SSLVPN成功后,是否允许该用户自行修改密码。如下图
  • 禁止登录:只有允许做WEB认证用户时才显示,勾选后用户WEB认证成功后也不能上外网,只能访问内网资源。
  • IP和MAC地址:该用户的IP地址或MAC地址,支持配置IP地址段,或IP和MAC地址同时配置。如果是IP地址段则要按“起始IP-结束IP”这种格式配置。
  • 绑定方式:有单向绑定和双向绑定,只有开启web认证的时候才可配置。双向绑定是指上网实名认证时,该用户名只能使用指定的地址,指定的地址仅供该用户使用。单向绑定是指上网实名认证时,该用户名只能使用指定的地址,但其它用户也允许使用该地址!

 

添加成功如下:

 

 

3、在高级配置中添加免认证用户或者免认证的外网资源。

免认证网络资源:输入网络资源服务器的ip地址,所有用户未认证前即可访问该ip。

免认证用户:该用户可以直接上网无需认证。

地址条目规则最多配置50条,可以添加单个ip地址,也可以是掩码标识的一个网段。

五、配置验证

1、配置完成后,用户首次浏览网页会弹出认证登录界面和广告页面。

输入用户名和密码之后提示认证成功界面:

在上网实名策略界面点击查看在线用户,会出现目前认证成功的用户:

 

 

 

 

 

 

 

 

00 分享 纠错
相关条目