检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
RADIUS认证服务器IP地址 Vpn-Instance RADIUS认证服务器VPN实例 对系统的影响 会导致用户上线认证失败,如果没有备份认证服务器可能造成用户下线。 可能原因 设备等待认证服务器回应超时。 处理步骤 执行命令ping检查RADIUS服务器是否可达。 Y=>3。 N=>2。 执行命令display
RADIUS计费服务器IP地址 Vpn-Instance RADIUS计费服务器VPN实例 对系统的影响 服务器不可达,用户上线失败。 可能原因 设备与RADIUS计费服务器之间的路由不可达或者设备等待RADIUS服务器的回应超时。 处理步骤 执行命令ping检查RADIUS服务器是否可达。 Y=>3。 N=>2。
选择“系统 > 系统配置 > 认证配置”,进入远程认证配置管理页面。 图1 配置远程认证 在“RADIUS认证配置”区域,单击“编辑”,弹出RADIUS认证配置窗口。 图2 配置RADIUS认证 表1 RADIUS域认证模式参数说明 参数 说明 服务器地址 输入RADIUS服务器地址。 状态
(可选)创建RADIUS服务器 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。 背景信息 配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用华为乾坤云平台内置的RADIUS服务器用于接入认证。 配置步骤 切换到高级参数配置模式。 以租户帐号登录华为乾坤控制台。
(可选)创建RADIUS服务器 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。 背景信息 配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用华为乾坤云平台内置的RADIUS服务器用于接入认证。 配置步骤 切换到高级参数配置模式。 以租户帐号登录华为乾坤控制台。
(可选)创建RADIUS服务器 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。 背景信息 配置用户接入认证功能前,需要提前与设备对接的RADIUS服务器,本案例采用华为乾坤云平台内置的RADIUS服务器用于接入认证。 配置步骤 切换到高级参数配置模式。 以租户帐号登录华为乾坤控制台。
(可选)创建RADIUS服务器 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。 背景信息 配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用华为乾坤云平台内置的RADIUS服务器用于接入认证。 配置步骤 切换到高级参数配置模式。 以租户帐号登录华为乾坤控制台。
(可选)创建RADIUS服务器 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。 背景信息 配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用华为乾坤云平台内置的RADIUS服务器用于接入认证。 配置步骤 切换到高级参数配置模式。 以租户帐号登录华为乾坤控制台。
(可选)创建RADIUS服务器 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。 背景信息 配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用华为乾坤云平台内置的RADIUS服务器用于接入认证。 配置步骤 切换到高级参数配置模式。 以租户帐号登录华为乾坤控制台。
(可选)创建RADIUS服务器 如果在其他场景用户认证时,已创建RADIUS服务器,则可以跳过本步骤。 背景信息 配置用户接入认证功能前,需要提前创建RADIUS服务器,本案例采用华为乾坤云平台内置的RADIUS服务器用于接入认证。 配置步骤 切换到高级参数配置模式。 以租户帐号登录华为乾坤控制台。
vpn-instance-name 认证服务器所属VPN实例。该参数无效。 对系统的影响 无 可能原因 设备和RADIUS认证服务器连接的链路恢复。 RADIUS认证服务器启动成功。 处理步骤 正常运行信息,无需处理。 父主题: WAC&AP告警
vpn-instance-name 认证服务器所属VPN实例。该参数无效。 对系统的影响 设备无法与RADIUS认证服务器通信,相关业务受影响。 可能原因 认证服务器状态为Down。 处理步骤 在RADIUS认证服务器上查看一下服务器是不是被关闭。 如果是关闭了认证服务器,则不用处理。 如果认证服务器没有关闭,则=>
vpn-instance-name 计费服务器所属VPN实例。该参数无效。 对系统的影响 设备无法与RADIUS计费服务器通信,相关业务受影响。 可能原因 计费服务器状态为Down。 处理步骤 在RADIUS计费服务器上查看一下服务器是不是被关闭。 如果是关闭了计费服务器,则不用处理。 如果计费服务器没有关闭,则=>
vpn-instance-name 计费服务器所属VPN实例。该参数无效。 对系统的影响 无 可能原因 设备和RADIUS计费服务器连接的链路恢复。 RADIUS计费服务器启动成功。 处理步骤 正常运行信息,无需处理。 父主题: WAC&AP告警
准入认证、授权、计费 RADIUS认证、授权、计费 设备作为RADIUS客户端,负责收集用户信息(例如:用户名、密码等),并将这些信息发送到RADIUS服务器。RADIUS服务器则根据这些信息完成用户身份认证以及认证通过后的用户授权和计费。用户、RADIUS客户端和RADIUS服务器之间的交互流程如图1所示。
配置有线认证模板 本案例中对有线终端部署了接入认证机制,有线认证控制点在接入设备上。配置用户接入认证前,需提前配置好Radius服务器模板。 本案例采用华为乾坤云平台内置的Radius服务器用于有线接入认证。 配置Radius服务器模板 登录华为乾坤控制台。 单击页面左上角按钮,单击“我的服务
账号类型 认证类型(任选一种类型) 详细操作指导 个人账号 人脸识别认证(即时完成认证) 请参见如何进行人脸识别认证。 银行卡认证(即时完成认证) 请参见如何进行银行卡认证。 证件认证(1-3个工作日) 请参见如何进行证件认证。 企业账号 推荐对公账户打款认证(最快30分钟) 请参见如何进行对公账户打款认证。
云管理网络”,进入云管理网络服务首页。 单击右上角的“准入认证”,进入准入认证页面。 单击“认证授权 > 授权结果”。 单击右上角“创建”,配置授权结果,参数介绍请参表1。单击“确定”。 表1 授权结果配置参数说明 参数 说明 基本信息 名称 授权结果的名称。 策略 ACL 在认证控制设备配置ACL规则,云管理平台
MAC认证 简介 MAC认证,全称MAC地址认证,是一种基于客户端MAC地址对用户的访问权限进行控制的认证方法。如图1所示,MAC认证系统通常包括三个基本要素:用户客户端、认证控制点和认证服务器(通常为RADIUS服务器)。 图1 MAC认证示意图 认证流程 上线流程: 上线流程如图2所示。
学生认证 客户进行个人实名认证后,可以进行学生认证。通过学生认证的客户,可以体验华为云面向高校学生的相关扶持政策和优惠活动。 操作步骤 进入“学生认证”页面。 根据页面提示,填写学生认证相关信息。 单击“提交认证”,进入认证审核页面。 实名认证信息预计3个工作日内审核完成,请耐心等待审核结果,审核成功,即可完成认证。