检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证控制点侧的配置 (可选)创建RADIUS服务器 配置有线认证策略 父主题: 配置有线哑终端认证(MAC认证,交换机为认证点)
ule 认证方式 用户接入认证 接入方式 WIFI 用户信息 用户组信息匹配 ON 用户组 指定已经创建的用户组:Wireless_Employee_Group 授权结果 授权结果 指定默认存在的授权结果:允许接入 配置完成后,单击“确定”。 父主题: 认证服务器侧的配置
用户组 基于用户组对通过认证的用户授权,短信认证使用默认Wireless_Employee_Group。 其他信息 授权结果 指定默认存在的授权结果:允许接入。 父主题: 认证服务器侧的配置
配置Portal定制页面 背景信息 当使用云管理平台作为Portal服务器,且不使用缺省的推送页面时,需要定制Portal推送页面。当用户发起接入网络需求是,Portal服务器将该页面推送访客。 配置步骤 切换到高级参数配置模式。 单击页面左上角按钮,单击“我的服务 > 云管理网络”,进入云管理网络服务首页。
配置授权结果 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。华为乾坤云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。 本案例使用默认的授权结果“允许接入”。
组) wire_dumb1 配置步骤 切换到高级参数配置模式。 以租户帐号登录华为乾坤控制台。 单击页面左上角按钮,单击“我的服务 > 云管理网络”,进入云管理网络服务首页。 单击右上角的“ > 高级配置”,进入高级配置页面。 单击页面左上角按钮,选择“准入管理 > 准入资源 >
IP:RADIUS服务器的IP地址。 端口:根据实际情选择,默认选择1812端口。 认证共享密钥:RADIUS的认证密码。 测试:用RADIUS的账号密码做测试。 系统RADIUS认证配置操作说明请参见配置RADIUS认证。 LDAP认证 管理员配置LDAP认证方式,并创建L
认证控制点侧的配置 (可选)创建RADIUS服务器 配置无线认证模板 配置无线网络 父主题: 配置员工无线终端认证(802.X认证,随板AC为认证点)
配置授权结果 授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。华为乾坤云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。 本案例使用默认的授权结果“允许接入”。
安全策略:WAP2 认证方式:Dot1x 加密方式:AES 认证模板 名称:wlan-net-Auth2 接入方式:802.1x接入 认证模式:Radius认证 802.1X认证配置 用户认证方式:EAP RADIUS服务器配置 RADIUS服务器模板:Radius IP地址:华为乾坤云平台南向IP地址139
认证控制点侧的配置 (可选)创建RADIUS服务器 配置有线认证策略 父主题: 配置教学上网有线终端认证(802.1X认证,交换机为认证点)
华为云开发者认证 华为云认证介绍 如何获得华为云开发者认证证书 开发者认证购买常见问题 开发者认证课程学习常见问题 开发者认证理论考试常见问题 开发者认证实验考试常见问题 移动应用入门级开发者认证(HCCDA – Mobile App)考试注意事项 开发者认证证书常见问题 微认证兑换开发者认证常见问题
需求时,请按照页面提示定制新的推送页面。 每套推送页面中包含了认证页面、用户须知页面和注册页面,租户管理员可以指定其中一个作为推送的第一个页面。 首推页面 认证页面 认证成功后跳转 不跳转 父主题: 认证服务器侧的配置
配置授权结果 授权结果用于配置访客终端认证通过后所获得的权限集、流量限速策略、过滤策略等。华为乾坤云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。 本案例使用默认的授权结果“允许接入”。
HACA认证,若不开启,则该规则无法匹配Portal HACA认证。 用户信息 用户组 基于用户组对通过认证的用户授权,指定已经创建的用户组:Wireless_Guest_Group。 其他信息 授权结果 指定默认存在的授权结果:允许接入。 父主题: 认证服务器侧的配置
以下配置以对接华为云短信平台为例,提供了具体对接配置步骤;更多类型的短信服务器对接,请参见典型配置案例。 租户管理员界面配置短信服务器对接参数。 登录华为乾坤控制台。 单击页面左上角按钮,单击“我的服务 > 云管理网络”,在快捷菜单栏选择“ > 高级配置”。 在高级配置界面选择“系统
查看认证日志,了解详细认证情况。 单击页面左上角按钮,选择“策略 > 诊断及日志 > 终端认证日志 ”。 单击“RADIUS上下线日志”页签,可以查看认证记录,了解具体认证情况。 父主题: 配置员工无线终端认证(802.1X认证,AP为认证点)
单击右上角的“准入认证”,进入准入认证页面。 图1 准入认证首页 单击“用户管理”,进入用户管理页面。 在“用户”页签下,单击在左侧列表中,单击,创建一个新的用户组Wireless_Guest_Group,单击“确定”完成配置。 图2 新建用户组 父主题: 认证服务器侧的配置
配置访客帐号策略 背景信息 访客账号策略用于指定访客的账号生成方式、密码生成方式,访客账号密码审批方式等等,同时指定访客所属的用户组信息。系统默认会存在一些访客账号策略,如果默认的访客账号策略不能满足需求,可以根据实际情况创建。本例采用以新增一个访客账号策略的方式进行配置。 配置步骤
配置思路 AP作为认证控制点,以云管理平台作为认证服务器部署用户接入认证为例,配置SSID(Staff_PSK_SSID),WLAN安全策略为半开放网络,密钥类型选择PSK。 父主题: 密钥类型PSK认证