华为汇聚交换机上配置Portal认证实现用户访问网络
前提条件:已完成基础网络连通性配置,交换机到Radius服务器,DNS服务器,URL域名对应IP都要可达。
本实例是汇聚交换机作为认证点,若用核心交换机作为认证点也基本是相同配置;
1.创建radius server模板"HUAWEI"
radius-server template HUAWEI
radius-server shared-key cipher Huawei@123
radius-server authentication 192.168.0.1 1812 source ip-address 1.1.1.1 weight 80
radius-server accounting 192.168.0.1 1813 source ip-address 1.1.1.1 weight 80
radius-server retransmit 2
undo radius-server user-name domain-included
radius-server template default
2.在aaa下配置认证方案"HUAWEI",计费方案"HUAWEI",服务方案"HUAWEI",创建domain域huawei,并在domain下引用方案和radius server模板
aaa
authentication-scheme HUAWEI
authentication-mode radius local
accounti