网安融合 专业防护更简单,RG-WALL1600-CF系列防火墙线上发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【无线】无线Web一代认证配置

发布时间:2013-09-07
点击量:4593

功能介绍:

Web认证是一种对用户访问网络的权限进行控制的身份认证方法,这种认证方法不需要用户安装专用的客户端认证软件,使用普通的浏览器软件就可以进行身份认证。未认证用户使用浏览器上网时,接入设备会强制浏览器访问特定站点。在指定的web站点进行认证操作。锐捷Web认证有2个版本,不同版本的Web认证流程不同,我们将其分别称为锐捷一代Web认证和锐捷二代Web认证。此外我司在设备端也实现了一个简易版的portal服务器功能,称为内置web认证。

适用场景说明

Web认证是一种对用户访问网络的权限进行控制的身份认证方法,这种认证方法不需要用户安装专用的客户端认证软件,使用普通的浏览器软件就可以进行身份认证。适合无线终端不想或不能安装认证客户端(特别是手机、平板电脑等)但是又想对网络中的客户做准入控制

优点:无线终端不需要安装客户端,使用web浏览器即可

缺点:需要增加portal(推送认证的web界面)和radius服务器(用于储存客户端用户名和密码的设备)

一、组网需求

 无线用户需要先经过web认证才能访问无线网络

二、组网拓扑

 

三、配置要点

1、配置Portal key 及Portal服务器IP地址

2、配置重定向页面

3、开发免认证访问资源

4、WLAN上开启web认证

5、配置SNMP服务器

6、eportal服务器配置

7、SAM服务器配置

 

四、配置步骤

1、配置Portal key 及Portal服务器IP地址

AC-1(config)#web-auth portal key ruijie    //portal服务器密钥

AC-1(config)#http redirect 192.168.33.128   //portal服务器IP地址

2)在AC上配置认证页面的主页地址

AC-1(config)#http redirect homepage http://192.168.33.128/eportal/index.jsp //重定向portal页面

3、开放免认证访问资源

AC-1(config)#http redirect direct-site 172.18.10.3 //172.18.10.3为免认证资源

AC-1(config)#http redirect direct-arp 192.168.33.1 //必须开放无线用户网关arp

4、wlan开启web认证功能

AC-1(config)#wlansec 1

AC-1(config-wlansec)# webauth  //启用web认证功能,默认为一代认证

5、配置snmp服务器(eportal)

AC-1(config)#snmp-server host 192.168.33.128 traps version 2c ruijie  

AC-1(config)#snmp-server enable traps web-auth

AC-1(config)#snmp-server community ruijie rw

6、配置eportal服务器

1)登陆到eportal服务器选择“系统配置”,配置radius服务器及community信息并保存。

 

2)选择“设备管理”--->"添加设备"

3)输入无线设备相关信息并“保存”

注:如果AC没有配置portal key,则eportal服务器上的key可以任意配置。如果AC有配置portal key,则eportal服务器上的key必须和AC 一致。

portal  key可以对AC重定向的url填充的无线用户参数(如 SSID、IP地址、AP MAC等)进行DES加密

 

4)登陆到ePortal服务器 windows界面,重启ePortal服务器。

7、配置SAM服务器

1)登陆SAM服务器--->“系统管理”--->“设备管理”

2)选择“添加”

3)添加设备,填充设备相关参数“设备IP地址”、“设备类型”、“具体型号”、“设备key”、“读写Community”,点击“保存”。

 

五、配置验证

1、用户连接到无线网络,打开网页弹出认证界面,输入密码提示认证正常并且能正常使用网络。

2、登陆到AC上通过show web-auth user all 确认无线用户认证状态。

 

 

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!