产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【无线】无线Web一代认证配置

发布时间:2013-09-07
点击量:4223

功能介绍:

Web认证是一种对用户访问网络的权限进行控制的身份认证方法,这种认证方法不需要用户安装专用的客户端认证软件,使用普通的浏览器软件就可以进行身份认证。未认证用户使用浏览器上网时,接入设备会强制浏览器访问特定站点。在指定的web站点进行认证操作。锐捷Web认证有2个版本,不同版本的Web认证流程不同,我们将其分别称为锐捷一代Web认证和锐捷二代Web认证。此外我司在设备端也实现了一个简易版的portal服务器功能,称为内置web认证。

适用场景说明

Web认证是一种对用户访问网络的权限进行控制的身份认证方法,这种认证方法不需要用户安装专用的客户端认证软件,使用普通的浏览器软件就可以进行身份认证。适合无线终端不想或不能安装认证客户端(特别是手机、平板电脑等)但是又想对网络中的客户做准入控制

优点:无线终端不需要安装客户端,使用web浏览器即可

缺点:需要增加portal(推送认证的web界面)和radius服务器(用于储存客户端用户名和密码的设备)

一、组网需求

 无线用户需要先经过web认证才能访问无线网络

二、组网拓扑

 

三、配置要点

1、配置Portal key 及Portal服务器IP地址

2、配置重定向页面

3、开发免认证访问资源

4、WLAN上开启web认证

5、配置SNMP服务器

6、eportal服务器配置

7、SAM服务器配置

 

四、配置步骤

1、配置Portal key 及Portal服务器IP地址

AC-1(config)#web-auth portal key ruijie    //portal服务器密钥

AC-1(config)#http redirect 192.168.33.128   //portal服务器IP地址

2)在AC上配置认证页面的主页地址

AC-1(config)#http redirect homepage http://192.168.33.128/eportal/index.jsp //重定向portal页面

3、开放免认证访问资源

AC-1(config)#http redirect direct-site 172.18.10.3 //172.18.10.3为免认证资源

AC-1(config)#http redirect direct-arp 192.168.33.1 //必须开放无线用户网关arp

4、wlan开启web认证功能

AC-1(config)#wlansec 1

AC-1(config-wlansec)# webauth  //启用web认证功能,默认为一代认证

5、配置snmp服务器(eportal)

AC-1(config)#snmp-server host 192.168.33.128 traps version 2c ruijie  

AC-1(config)#snmp-server enable traps web-auth

AC-1(config)#snmp-server community ruijie rw

6、配置eportal服务器

1)登陆到eportal服务器选择“系统配置”,配置radius服务器及community信息并保存。

 

2)选择“设备管理”--->"添加设备"

3)输入无线设备相关信息并“保存”

注:如果AC没有配置portal key,则eportal服务器上的key可以任意配置。如果AC有配置portal key,则eportal服务器上的key必须和AC 一致。

portal  key可以对AC重定向的url填充的无线用户参数(如 SSID、IP地址、AP MAC等)进行DES加密

 

4)登陆到ePortal服务器 windows界面,重启ePortal服务器。

7、配置SAM服务器

1)登陆SAM服务器--->“系统管理”--->“设备管理”

2)选择“添加”

3)添加设备,填充设备相关参数“设备IP地址”、“设备类型”、“具体型号”、“设备key”、“读写Community”,点击“保存”。

 

五、配置验证

1、用户连接到无线网络,打开网页弹出认证界面,输入密码提示认证正常并且能正常使用网络。

2、登陆到AC上通过show web-auth user all 确认无线用户认证状态。

 

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式