检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
单位进行认证和授权操作。 本例使用用户名密码方式认证,需要创建用户组,同时添加用户帐号信息,系统会依据用户帐号信息进行接入控制。 登录华为乾坤控制台。 单击页面左上角按钮,单击“我的服务 > 云管理网络”,在快捷菜单栏选择“ > 高级配置”。 创建访客用户组。 在高级配置界面选择“准入管理
配置授权结果 授权结果用于配置访客终端认证通过后所获得的权限集、流量限速策略、过滤策略等。华为乾坤云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。 本案例使用默认的授权结果“允许接入”。
配置Portal推送页面 背景信息 本案例使用“默认微信链接认证”推送页面。若不能满足实际需求,请按如下操作步骤自定义配置。 操作步骤 登录华为乾坤控制台。 切换到高级参数配置模式。 单击页面左上角按钮,单击“我的服务 > 云管理网络”,进入云管理网络服务首页。 单击右上角的“ >
单击右上角的“准入认证”,进入准入认证页面。 图1 准入认证首页 单击“用户管理”,进入用户管理页面。 在“用户”页签下,单击在左侧列表中,单击,创建一个新的用户组Wireless_Employee_Group,单击“确定”完成配置。 图2 新建用户组 父主题: 认证服务器侧的配置
配置访客无线终端认证(Portal认证,随板AC为认证点) 总体配置思路 认证服务器侧的配置 认证控制点侧的配置 结果验证 父主题: 配置认证业务
认证控制点侧的配置 配置无线认证模板 配置无线网络 父主题: 配置访客无线终端认证(Portal认证,随板AC为认证点)
总体配置思路 随板AC作为认证控制点,以华为乾坤云平台作为认证服务器部署用户接入认证机制,总体上需要完成两部分的配置: 认证服务器侧的配置:本例中使用华为乾坤云平台作为认证服务器,因此认证服务器侧的配置直接在华为乾坤云平台上完成即可。 认证控制点侧的配置:本例中使用随板AC作为认
查看认证日志,了解详细认证情况。 单击页面左上角按钮,选择“策略 > 诊断及日志 > 终端认证日志 ”。 单击“RADIUS上下线日志”页签,可以查看认证记录,了解具体认证情况。 父主题: 配置访客无线终端认证(Portal认证,随板AC为认证点)
总体配置思路 随板AC作为认证控制点,以华为乾坤云平台作为认证服务器部署用户接入认证机制,总体上需要完成两部分的配置: 认证服务器侧的配置:本例中使用华为乾坤云平台作为认证服务器,因此认证服务器侧的配置直接在华为乾坤云平台上完成即可。 认证控制点侧的配置:本例中使用交换机随板AC作
入,不需要认证”。 华为乾坤云平台作为认证服务器时在添加用户账号时,也可以对指定的用户/用户组配置Portal免认证策略,如果同时配置,该步骤配置的“Portal免认证有效期”优先级更低。该步骤的“Portal免认证有效期”主要针对在认证服务器侧未配置Portal免认证策略的用户/用户组。
图3 无线认证-认证策略 开启“Portal免认证”,“Portal免认证有效期”设置为1小时,逃生策略选择“允许用户接入,不需要认证”。 华为乾坤云平台作为认证服务器时在添加用户账号时,也可以对指定的用户/用户组配置Portal免认证策略,如果同时配置,该步骤配置的“Port
配置员工无线终端认证(Portal+短信,随板AC为认证点) 总体配置思路 认证服务器侧的配置 认证控制点侧的配置 结果验证 父主题: 配置认证业务
配置访客无线终端认证(Portal+短信,独立AC为认证点) 总体配置思路 认证服务器侧的配置 认证控制点侧的配置(配置SSID) 结果验证 父主题: 用户接入认证配置
云管理网络”,进入云管理网络服务首页。 单击右上角的“ > 高级配置”,进入高级配置页面。 在高级配置界面选择“策略 > 准入 > 准入策略 > 认证授权 > 认证规则”。 单击“创建”,配置认证规则,然后单击“确定”。 其中认证方式为用户接入认证,开启Portal-HACA协议,接入方式以实际情况为准,此处为WIFI。
配置访客无线终端认证(Portal+短信,随板AC为认证点) 总体配置思路 认证服务器侧的配置 认证控制点侧的配置 结果验证 父主题: 用户接入认证配置
认证服务器侧的配置 创建用户组 配置认证规则 配置授权结果 配置授权规则 父主题: Portal用户名密码认证
认证服务器侧的配置 配置用户组和用户 配置认证规则 配置授权结果 配置授权规则 父主题: 配置员工无线终端认证(802.X认证,随板AC为认证点)
完成安全模板的配置和应用。 图6 创建安全模板 单击“认证模板”,在右侧页签“认证模板”中选择在配置无线认证模板中创建的认证模板ID,然后单击“应用”。 图7 创建认证模板 选择“VAP配置 > Guest”,进入VAP模板Guest,然后按如下参数配置,配置完成后,单击“应用”。
认证服务器侧的配置 配置社交媒体参数 配置访客帐号策略 配置Portal推送页面 配置Portal推送策略 配置认证规则 配置授权结果 配置授权规则 父主题: Portal微信公众号认证(AP作为认证点)
配置访客无线终端认证(Portal+帐号密码,随板AC为认证点) 总体配置思路 认证服务器侧的配置 认证控制点侧的配置 结果验证 父主题: 配置认证业务