由浅入深玩转华为WLAN—11 安全认证配置(4)AC内置Portal认证(网页认证)

简介

之前介绍了4种安全认证方式了,这次介绍另外一种比较常用的,华为 H3C称为Protal认证,也就是平常讲的网页认证,它的思路就是可以直接通过open的方式连接到AP上,然后在打开任意网站的时候,它会自动跳转到认证页面,需要输入用户名密码后,才能访问外网,当然这里使用的是AC内置的Protal,也可以使用专门的Protal服务器,那会更加强大,注意,AC的版本需要到V2R3后才有内置的,支持1000个用户。

拓扑(省略)

拓扑其实很简单的,跟平常的无线拓扑一样,可以参考之前的文章即可,这里主要讲解AC上面的Protal定义,以及测试。

AC初始化

[Huawei-AC6605]dhcp enable
[Huawei-AC6605]vlan batch 88 100

[Huawei-AC6605]interface Vlanif 88
[Huawei-AC6605-Vlanif88]ip address 192.168.88.1 255.255.255.0
[Huawei-AC6605-Vlanif88]dhcp select interface

[Huawei-AC6605]interface Vlanif 100
[Huawei-AC6605-Vlanif100]ip address 192.168.100.1 255.255.255.0
[Huawei-AC6605-Vlanif100]dhcp select interface
[Huawei-AC6605-Vlanif100]dhcp server dns-list 218.85.152.99

[Huawei-AC6605]interface Vlanif 1
[Huawei-AC6605-Vlanif1]ip address 192.168.31.100 255.255.255.0

配置AC与AP相连的端口

[Huawei-AC6605]interface GigabitEthernet0/0/11
[Huawei-AC6605-GigabitEthernet0/0/11]port link-type trunk
[Huawei-AC6605-GigabitEthernet0/0/11]port trunk pvid vlan 88
[Huawei-AC6605-GigabitEthernet0/0/11]undo port trunk allow-pass vlan 1
[Huawei-AC6605-GigabitEthernet0/0/11]port trunk allow-pass vlan 88 100

创建本地用户(登录时候用到)

[Huawei-AC6605]aaa
[Huawei-AC6605-aaa]local-user huawei password cipher Admin@123

内置Portal的Server Portal服务器IP地址

配置内置Portal的Server Portal服务器IP地址。推荐指向的IP地址使用LoopBack接口地址。利用LoopBack接口状态稳定的优点,可以避免因为接口故障导致用户无法打开的问题。
[Huawei-AC6605]interface loopback 99
[Huawei-AC6605-LoopBack99]ip address 192.168.99.1 255.255.255.0

 

[Huawei-AC6605]portal local-server ip 192.168.99.1

配置内置Portal 的SSL策略和端口号(默认443已被AC WEB管理占用,不可用)。
[Huawei-AC6605]portal local-server https ssl-policy default_policy port 2000
Info: Load web file successfully.

配置免认证规则。
[Huawei-AC6605]portal free-rule 0 destination ip 218.85.152.99 mask 255.255.255.255

配置wlan-ess接口,在wlan-ess接口调用内置Portal与允许的认证域。
[Huawei-AC6605]interface Wlan-Ess 1
[Huawei-AC6605-Wlan-Ess1]port hybrid pvid vlan 100
[Huawei-AC6605-Wlan-Ess1]port hybrid untagged vlan 100
[Huawei-AC6605-Wlan-Ess1]portal local-server enable
[Huawei-AC6605-Wlan-Ess1]permit-domain name default

配置AC的源接口,用于AC和AP之间建立隧道通信。
[Huawei-AC6605]wlan
[Huawei-AC6605-wlan-view]wlan ac source interface vlanif88

配置AP的认证方式为免认证。
[Huawei-AC6605-wlan-view]ap-auth-mode no-auth

添加AP。
[Huawei-AC6605-wlan-view]ap id 0 type-id 31 mac d4b1-10ac-0b00 sn 210235582910D6000354

创建名为“wmm1”的WMM模版,参数采用默认配置。
[Huawei-AC6605-wlan-view]wmm-profile name wmm1 id 1

创建名为“radio1”的射频模版,绑定WMM模版“wmm1”。
[Huawei-AC6605-wlan-view]radio-profile name radio1 id 1
[Huawei-AC6605-wlan-radio-prof-radio1]wmm-profile id 1

创建名为“traffic1”的流量模版,参数采用默认配置。
[Huawei-AC6605-wlan-view]traffic-profile name traffic1 id 1

创建名为“security1”的安全模版,认证方式为WEP认证,开放认证,不加密。
[Huawei-AC6605-wlan-view]security-profile name security1 id 1

创建名为“service1”的服务集,并绑定流量模版和安全模版,WLAN-ESS接口。
[Huawei-AC6605-wlan-view]service-set name service1 id 1
[Huawei-AC6605-wlan-service-set-service1]wlan-ess 1
[Huawei-AC6605-wlan-service-set-service1]ssid huawei-portal
[Huawei-AC6605-wlan-service-set-service1]traffic-profile id 1
[Huawei-AC6605-wlan-service-set-service1]security-profile id 1
[Huawei-AC6605-wlan-service-set-service1]service-vlan 100

配置AP对应的VAP,下发WLAN服务
[Huawei-AC6605-wlan-view]ap 0 radio 0
[Huawei-AC6605-wlan-radio-0/0]radio-profile id 1
[Huawei-AC6605-wlan-radio-0/0]service-set id 1 wlan 1

下发AP的WLAN配置
[Huawei-AC6605-wlan-view]commit all

测试结果

终端搜索SSID,并连接。
Wireless
Wireless

测试PING www.qq.com

Wireless

打开IE,输入www.qq.com
自动跳转到认证页面

Wireless

可点击右上角中文切换为中文认证页面

Wireless

输入预先在AC上创建的用户进行登陆

Wireless
Wireless

登陆成功,测试登陆后是否可以正常访问互联网

Wireless
Wireless

 

如果大家有任何疑问或者文中有错误跟疏忽的地方,欢迎大家留言指出,博主看到后会第一时间修改,谢谢大家的支持,更多技术文章尽在网络之路Blog(其他平台同名),版权归网络之路Blog所有,原创不易,侵权必究,觉得有帮助的,关注、转发、点赞支持下!~。

  • 0
    点赞
  • 30
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
配置思科交换机的Portal认证需要进行以下步骤: 1. 配置WLAN-ESS接口和调用Portal认证服务器与认证域。可以使用以下命令: \[Huawei-AC6605\]portal free-rule 0 destination ip 192.168.31.209 mask 255.255.255.255 \[Huawei-AC6605\]portal free-rule 1 destination ip 218.85.152.99 mask 255.255.255.255 2. 配置Portal认证服务器。可以使用以下命令: \[Huawei-AC6605-aaa\]domain portal \[Huawei-AC6605-aaa-domain-portal\]radius-server portal \[Huawei-AC6605-aaa-domain-portal\]authentication-scheme portal \[Huawei-AC6605-aaa-domain-portal\]accounting-scheme portal 3. 配置用户名+密码认证方式。可以使用以下命令: \[R1\]user-interface vty 0 4 \[R1-ui-vty0-4\]authentication-mode aaa \[R1-ui-vty0-4\]quit \[R1\] \[R2\]aaa \[R2-aaa\]local-user cisco password cipher cisco privilege level 15 \[R2-aaa\]local-user cisco service-type telnet 以上是配置思科交换机的Portal认证的基本步骤。请根据实际情况进行相应的配置。 #### 引用[.reference_title] - *1* *2* [由浅入深玩转华为WLAN—12安全认证配置(5)Portal认证,外置Protal服务器TSM对接](https://blog.csdn.net/huzia/article/details/121552097)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [华为路由交换由浅入深系列(一):带你认识华为VRP系统【基本配置,Telnet SSH 查看、保存、清空、重启...](https://blog.csdn.net/weixin_46948473/article/details/114171336)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值