云服务器内容精选

  • 数据规划 表1 无线访客数据规划 配置项 数据 SSID模板 模板名称:wlan-net-ssid SSID名称:Guest 转发模式:隧道转发 业务VLAN:VLAN20 绑定AP组:default 安全模板 名称:wlan-net-security 安全策略:Portal认证 HACA接入配置 服务器IP地址:华为乾坤云平台南向IP地址139.9.137.139 URL:https://139.9.137.139:19008/portal 报文端口号:50100 重定向配置: AC-MAC关键字/AC-MAC:wac-mac 用户访问URL关键字:redirect-url 用户MAC关键字:umac 用户IP地址关键字:uaddress SSID关键字:ssid
  • 认证服务器侧的配置思路 Portal认证采用华为乾坤云平台内置的Portal服务器组件。以图中某园区访客终端采用帐号密码方式的Portal认证为例,整个配置过程如下: 在华为乾坤云平台创建用户组Wireless_Guest_Group,把同一类认证方式的用户放到同一个用户组,方便管理。 创建认证规则Guest_Authen,认证方式采用用户接入认证,匹配用户组Wireless_Guest_Group,用户数据源在本示例中采用的是帐号密码的方式添加的本地数据源。 创建授权结果。本案例使用系统的缺省授权结果允许接入和拒绝接入。如果系统的缺省授权结果不能满足需求时,请根据实际需求创建新的授权结果。 创建授权规则Guest_Rule,认证方式采用用户接入认证,匹配用户组Wireless_Guest_Group,关联的授权结果为允许接入。
  • 认证服务器侧的配置思路 本案例在认证服务器侧的配置过程如下: 创建认证规则Wireless_Guest_Authen,认证方式采用用户接入认证,用户数据源在本示例中采用的是短信验证码方式添加的本地数据源。 创建授权结果。系统的缺省授权结果包括允许接入和拒绝接入,如果不能满足需求,请根据实际需求创建新的授权结果。 创建授权规则Guest_Rule,认证方式采用用户接入认证,关联授权结果“允许接入”。
  • 认证服务器侧的配置思路 采用短信验证码方式的Portal认证整个配置过程如下: Portal认证在认证服务器侧的配置采用华为乾坤云平台内置的Portal服务器组件。以访客终端采用短信验证码方式的Portal认证为例,整个配置过程如下: 在华为乾坤云平台创建用户组Wireless_Guest_Group,把同一类认证方式的用户放到同一个用户组,方便管理。 配置华为乾坤云平台与短信服务器对接。短信服务器的账号和密码需要租户提前向运营商申请。 创建认证规则Guest_Authen,认证方式采用用户接入认证,匹配用户组Wireless_Guest_Group。 创建授权结果Guest_Result。也可以使用系统的缺省授权结果允许接入和拒绝接入,如果系统的缺省授权结果不能满足需求时,请根据实际需求创建新的授权结果。 创建授权规则Guest_Rule,认证方式采用用户接入认证,匹配用户组Wireless_Guest_Group,关联的授权结果为Guest_Result。 配置访客账号策略Guest_Account_Policy,密码类型选择短信验证码方式,设置验证码有效期和验证通过后有效期,访客所属用户组为Wireless_Guest_Group。也可以使用系统默认的访客账号策略,系统默认的访客账号策略不能满足需求时,请根据实际需求创建新的访客账号策略。 配置Portal推送页面Guest_Portal,访问协议采用HTTPS,系统模板为短信模板,绑定访问账号策略Guest_Account_Policy。也可以使用系统默认的页面,如果系统默认的推送页面不能满足需求时,请按照页面提示定制新的推送页面。 配置Portal页面推送策略Guest_Portal_Policy,认证方式为短信认证,推送页面为Guest_Portal,首推认证页面,认证成功后不跳转页面。
  • 认证服务器侧的配置思路 Portal认证采用华为乾坤云平台内置的Portal服务器组件。以图中某园区访客终端采用短信验证码方式的Portal认证为例,整个配置过程如下: 配置华为乾坤云平台与短信服务器对接。短信服务器的账号和密码需要租户提前向运营商申请。 在华为乾坤云平台创建用户组Wireless_Guest_Group,把同一类认证方式的用户放到同一个用户组,方便管理。 创建认证规则Wireless_Guest_Authen,认证方式采用用户接入认证,匹配用户组Wireless_Guest_Group,用户数据源在本示例中采用的是短信验证码方式添加的本地数据源。 创建授权结果。本案例使用系统的缺省授权结果允许接入和拒绝接入。如果系统的缺省授权结果不能满足需求时,请根据实际需求创建新的授权结果。 创建授权规则Guest_Rule,认证方式采用用户接入认证,匹配用户组Wireless_Guest_Group,关联的授权结果为允许接入。