“极简”焕新 · 全域智联 丨 锐捷新极简领航下一代校园网建设研讨会
预约直播
无感准入 人物统管 丨 RG-SAM+5.X 新一代高校AI认证平台发布
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

【RG-EG】RG-EG(网桥模式)上网实名策略内置web认证

发布时间:2013-09-27
点击量:3647

一、组网需求

1、EG桥接在网络当中。

2、内网用户需要通过身份认证成功后才能正常上外网。

 

二、组网拓扑

 

以上拓扑中,针对客户的内网分为不同的网络场景,在图1的场景中,无需在接入层交换上做相关配置;如果客户内网分为多个网段,对应多个vlan,那么需要在内网核心交换机上做相关的配置,因为桥模式下的Mgmt口不仅是用来管理设备使用,当开启了web认证(即上网实名策略)后,Mgmt 口也被用来推送认证窗口。所以Mgmt口要配置网关地址。

如上图拓扑中的“图2”,在核心交换机拿出一个端口出来连接EG的MGMT口,并把该端口划分到某个vlan(比如上图中的VLan 10),我们MGMT当做一个普通PC的网口,配置IP地址和网关地址。核心交换机的配置如下:

 

      Ruijie#configure terminal

      Ruijie(config)#vlan 10     ------>创建VLAN 10

      Ruijie(config-vlan)#vlan 20     ------>  创建VLAN 20

      Ruijie(config-vlan)#vlan 30       ------>创建VLAN 30

      Ruijie(config-vlan)#vlan 40       ------>创建VLAN 40

      Ruijie(config-vlan)#exit

      Ruijie(config)#interface GigabitEthernet 0/1   ------>连接下vlan 10的用户

      Ruijie(config-if-GigabitEthernet 0/1)#switchport access vlan  10

      Ruijie(config-if-GigabitEthernet 0/1)#exit

      Ruijie(config)#interface GigabitEthernet 0/3   ------>连接EG的MGMT口

      Ruijie(config-if-GigabitEthernet 0/3)#switchport access vlan  10

      Ruijie(config-if-GigabitEthernet 0/3)#exit

      Ruijie(config)#interface  GigabitEthernet 0/2          ------>该端口连接EG的内网接口

      Ruijie(config-if-GigabitEthernet 0/2)no switchport          ------>该端口配置为三层路由接口

      Ruijie(config-if-GigabitEthernet 0/2)ip address 172.16.1.2 255.255.255.0      ------>配置与EG内网接口同网段的IP地址

      Ruijie(config-if-GigabitEthernet 0/2)#exit

      Ruijie(config)#interface vlan 10      ------>创建SVI 10

      Ruijie(config-if-VLAN 10)#ip address 192.168.10.254 255.255.255.0      ------>配置vlan 10的网关地址

      Ruijie(config-if-VLAN 10)#interface vlan 20      ------> 创建SVI 20

      Ruijie(config-if-VLAN 20)#ip address 192.168.20.254 255.255.255.0       ------> 配置vlan 20的网关地址

      Ruijie(config-if-VLAN 20)#interface vlan 30        ------>创建SVI 30 

      Ruijie(config-if-VLAN 30)#ip address 192.168.30.254 255.255.255.0      ------> 配置vlan 30的网关地址

      Ruijie(config-if-VLAN 30)#interface vlan 40        ------>创建SVI 40 

      Ruijie(config-if-VLAN 40)#ip address 192.168.40.254 255.255.255.0      ------> 配置vlan 40的网关地址

      Ruijie(config-if-VLAN 40)#exit

      Ruijie(config)#ip route  0.0.0.0  0.0.0.0  172.16.1.1                  ------>配置去往互联网的默认路由

      Ruijie(config)#end      ------>退出到特权模式

      Ruijie#write             ------>确认配置正确,保存配置

 

三、配置要点

配置步骤简介

1、先通过快速配置,保证内网用户可以正常上外网.

2、选择上网实名制策略进行配置。

3、如果客户内网分为多个网段,对应多个vlan,那么需要在内网交换机上做相关的配置。(如果客户内网就一个网段,以下的配置可以忽略)。

     注意:桥模式下的EG也是有区分内网口和外网口的,如果线插反了,相关的功能就会失效

附件知识点:

1、EG web认证功能,默认放通DHCP/DNS/ARP的流量,不需要额外设置策略。

2、EG开启web认证后,使用telnet方式登录设备,如果3次输入用户名和密码错误,账号就会被锁住了,默认要15小时后才能重新登录。   //建议配置web认证后通过命 令行下修改以下两个参数

Ruijie(config)#aaa local authentication lockout-time  1   //设置账号锁住后,1小时后解锁

Ruijie(config)#aaa local authentication attempts 10次   //设置允许输入的次数为10次

 

三、配置步骤

1、在用户管理---上网实名制策略---内置认证服务器,开启web认证功能

a、内置认证服务器:EG产品内置的认证服务器

b、认证方式:用户访问网络时,需通过认证登陆,此处指明认证信息需匹配的服务器的优先次序。

c、 广告推送方式:锐捷EG设备提供广告推送功能,例如酒店可以通过该功能放置本店的主页供房客访问,推广自己的品牌。可以设置为无广告、先认证后广告、先广告后认证的方式。

2、添加认证用户

 

添加成功如下:

a、添加用户名和密码的时候,如果用户勾选了【支持用户修改密码】,在web认证成功后会有修改密码的选项

点击修改密码,入下图所示:

 

4、高级配置说明

 

四、配置验证

       配置完成后,用户首次浏览网页会弹出认证界面:

输入用户名和密码之后提示认证成功界面:

在上网实名策略界面点击查看在线用户,会出现目前认证成功的用户:

认证成功后,用户需要点击“添加收藏”,把web认证界面添加到浏览器收藏夹中。用户要下线时,从浏览器收藏夹中点击该页面,点击“下线”。

 

 

 


 

返回顶部

收起
文档AI助手
文档评价
该资料是否解决了您的问题?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您对文档是否还有其它的问题或建议?
为尽快解决问题,请您留下联系方式以便回复
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式