检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
名称 Employee_Rule。 启用Portal-HACA协议 启用Portal-HACA协议后,支持匹配Portal HACA认证,若不开启,则该规则无法匹配Portal HACA认证。 用户信息 用户组 基于用户组对通过认证的用户授权,短信认证使用默认Wireless_Employee_Group。
时,请按照页面提示定制新的推送页面。 每套推送页面中包含了认证页面、用户须知页面和注册页面,租户管理员可以指定其中一个作为推送的第一个页面。 首推页面 认证页面 认证成功后跳转 不跳转 父主题: 在云管理平台上配置租户网络业务
时,请按照页面提示定制新的推送页面。 每套推送页面中包含了认证页面、用户须知页面和注册页面,租户管理员可以指定其中一个作为推送的第一个页面。 首推页面 认证页面 认证成功后跳转 不跳转 父主题: 在云管理平台上配置租户网络业务
子网内实例网络隔离。此时ECS-01和ECS-02网络互通,ECS-01和ECS-03网络隔离、ECS-02和ECS-03网络隔离。 在网络ACL Fw-A中添加自定义规则,放通ECS-02和ECS-03之间的网络。 自定义规则A01:允许来自ECS-03的流量流入子网。 自定义
以租户帐号登录华为乾坤控制台。 单击页面左上角按钮,单击“我的服务 > 云管理网络”,进入云管理网络服务首页。 单击右上角的“ > 高级配置”,进入高级配置页面。 单击页面左上角按钮,选择“准入管理 > 准入资源 > 准入用户管理”。 在“用户”页签下,单击在左侧列表中,单击,创建一个新的用户组,如图1所示。
远程登录方式 操作场景 如果普通远程连接软件(如PuTTY)无法使用,您可以通过管理控制台的“远程登录”连接裸金属服务器实例,查看服务器操作界面。 约束限制 仅Linux操作系统的裸金属服务器支持远程登录。 只有该裸金属服务器的创建者,或者拥有Tenant Administrator或Server
密钥类型PSK认证 PSK密码认证不依赖认证服务器,认证服务器出现故障时不影响认证,可以确保业务可靠性。所有接入网络的用户使用相同的预置密码,因此建议管理员定期更换密码。 配置思路 操作步骤 父主题: 配置用于员工上网的准入认证
通过堡垒机登录主机,无法正常登录怎么办? 问题现象 现象一:使用云堡垒机远程登录,无法使用主账号administrator进行远程登录。 现象二:使用云堡垒机普通账号,无法登录Windows虚拟机,管理员账号可以登录。 可能原因 现象一的原因:用户主机为非RDP协议类型的,但开启了RDP强制登录(admin console配置)。
说明: 用户在认证前需要连接微信服务器关注微信公众号获取认证链接,所以在认证前必须让用户能访问微信服务器。通过微信平台为微信公众帐号提供的“获取微信服务器IP地址”接口得到IP地址,并将IP地址加入到默认放行规则中。 在认证前需要放行部分域名,以保证首次关联SSID之后用户在认证前与微
可能原因 出现该报错由于当前操作系统开启了SElinux。 该文档适用于CentOS系统,在该版本的系统上开启了SELinux,可能会触发该问题。 处理方法 Linux云服务器启动后,在出现内核选项时按字母键e进入内核编辑模式。 找到linux16,在最后LANG=en_US.UTF-8字样后面添加以下内容,注意UTF-8
名称 自定义,如:Guest_Rule。 启用Portal-HACA协议 启用Portal-HACA协议后,支持匹配Portal HACA认证,若不开启,则该规则无法匹配Portal HACA认证。 用户信息 用户组 基于用户组对通过认证的用户授权,指定已经创建的用户组:Wireless_Guest_Group。
用这个CPU。对于跨NUMA的云服务器,应该尽量在一个NUMA上完成网络IO动作,避免NUMA间切换。(可以执行lscpu查看CPU相关信息判断是否跨NUMA。) 本节操作以C7.xlarge.2、CentOS 7.4操作系统的云服务器为例,介绍网络优化的方案。 其中C7.xlarge
/etc/pam.d/system-auth 系统级别的认证信息,例如密码策略、用户信息和访问控制等。 每个启用PAM的应用程序,在/etc/pam.d目录中都有对应的同名配置文件。例如,login命令的配置文件是/etc/pam.d/login,可以在相应配置文件中配置具体的策略。检查相应配置文件中,是否有类似如下配置信息。
认证服务器侧的配置 创建用户组 配置认证规则 配置授权结果 配置授权规则 父主题: 配置访客无线终端认证(Portal+帐号密码,随板AC为认证点)
Portal短信认证(AP作为认证点) 总体配置思路 配置短信服务器 认证服务器侧的配置 认证控制点侧的配置 结果验证 父主题: 配置用于员工上网的准入认证
有线哑终端MAC认证 总体配置思路 认证服务器侧的配置 认证控制点侧的配置 结果验证 父主题: 配置用于哑终端上网的准入认证(MAC认证)
无线哑终端MAC认证 总体配置思路 认证服务器侧的配置 认证控制点侧的配置 结果验证 父主题: 配置用于哑终端上网的准入认证(MAC认证)
无线接入 Portal认证: 短信认证方式 微信链接认证方式 哑终端 有线接入 无线接入 MAC认证 配置用于员工上网的准入认证 配置用于访客上网的准入认证 配置用于哑终端上网的准入认证(MAC认证) 更多认证方式 父主题: 准入认证
管理网络园区直接使用云管理平台作为认证服务器和Portal服务器。 短信服务器:终端用户使用Portal+短信验证码认证时,认证服务器需要与短信服务器进行交互,完成认证。 图1 用户认证接入结构图 认证关键技术 园区网络主要包括三种方式的认证技术:802.1X认证、Portal认
以租户帐号登录华为乾坤控制台。 单击页面左上角按钮,单击“我的服务 > 云管理网络”,进入云管理网络服务首页。 单击右上角的“ > 高级配置”,进入高级配置页面。 单击页面左上角按钮,选择“准入管理 > 准入资源 > 准入用户管理”。 在“用户”页签下,单击在左侧列表中,单击,创建一个新的用户组,如图1所示。