配置portal必须配置radius么

配置portal必须配置radius么,第1张

可以配置
网络配置,VLANIF 88为管理VLAN为AP分配地址,VLANIF 100为业务VLAN为终端分配地址。
[AC6605]dhcp enable
[AC6605]vlan batch 88 100
[AC6605]interface Vlanif 88
[AC6605-Vlanif88]ip address 192168881 2552552550
[AC6605-Vlanif88]dhcp select interface
[AC6605]interface Vlanif 100
[AC6605-Vlanif100]ip address 1921681001 2552552550
[AC6605-Vlanif100]dhcp select interface
[AC6605-Vlanif100]dhcp server dns-list 2188515299
配置与上行设备通信接口地址,添加一条默认路由,指向USG防火墙
[AC6605]interface Vlanif 1
[AC6605-Vlanif1]ip address 19216831100 2552552550
[AC6605]ip route-static 0000 0000 192168311
配置AC与AP相连的端口。
[AC6605]interface GigabitEthernet0/0/11
[AC6605-GigabitEthernet0/0/11]port link-type trunk
[AC6605-GigabitEthernet0/0/11]port trunk pvid vlan 88
[AC6605-GigabitEthernet0/0/11]undo port trunk allow-pass vlan 1
[AC6605-GigabitEthernet0/0/11]port trunk allow-pass vlan 88 100
创建本地用户(登录时候用到)。
[AC6605]aaa
[AC6605-aaa]local-user huawei password cipher Admin@123
配置内置Portal的Server Portal服务器IP地址。推荐指向的IP地址使用LoopBack接口地址。利用LoopBack接口状态稳定的优点,可以避免因为接口故障导致用户无法打开的问题。
[AC6605]interface loopback 99
[AC6605-LoopBack99]ip address 192168991 2552552550
[AC6605]portal local-server ip 192168991
配置内置Portal 的SSL策略和端口号(默认443已被AC WEB管理占用,不可用)。
[AC6605]portal local-server >1 导出Web Adaptor使用的证书

    以IIS版的Web Adaptor为例,打开IIS管理器,进入服务器服务器证书,在服务器证书列表中选择Adaptor使用的证书,然后选择导出,如图:
2 替换ArcGIS Portal使用的证书

    1)导入现有证书

     登陆门户的管理员目录(>30分钟左右
portal认证通过后,认证终端会和portal服务器定期发送心跳报文,在客户端使用inode场景下,报文通过inode客户端发出来,在客户端使用网页的场景下,报文通过网页上的计时页面发送。如果用户手动关掉计时页面的话就会导致客户端无法发送心跳报文,从而导致心跳超时用户下线。
心跳间隔和心跳超时时间在用户-接入策略管理-portal服务管理-设备配置-端口组信息管理中配置,可以将心跳间隔和心跳超时时间改大,使用户下线时间延长,或者将心跳间隔和心跳超时都设置成0不校验心跳报文,用户心跳永不超时。

portal取不到设备信息,这是无线网络提供者的设备出了问题,当你连接校园网时,首先手机连到路由器,路由器判断是否有权限,如果没有权限就跳转到portal服务器的认证页面,portal服务器会通过req_info命令查询手机的IP/mac地址等信息,然后进行认证。
你这里的问题,就出在portal服务器向路由器请求查询你手机的相应信息时,路由器没有返回,因此,报错。
解决方法:由于问题出在路由器没有向portal返回手机相关信息,很可能是路由器未获取到手机的信息,很可能是手机发送的消息存在问题,这时,清空缓存,或重启一下智能手机,应该可以解决问题

Portal服务器IP、Portal页面URL、Shared-KEY。根据相关公开信息查询显示,Portal认证中,交换机必须要配置的参数有Portal服务器IP、Portal页面URL、Shared-KEY。Portal认证是网络接入控制方案(NAC)中的一种。Portal认证通常也称为Web认证,一般将Portal认证网站称为门户网站。用户上网时,必须在门户网站进行认证,只有认证通过后才可以使用网络资源。Portal认证安全性较低,但是无需客户终端安装客户端软件,网络部署灵活。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/13421494.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-08-02
下一篇 2023-08-02

发表评论

登录后才能评论

评论列表(0条)

保存