简介

之前介绍了4种安全认证方式了,这次介绍另外一种比较常用的,华为 H3C称为Protal认证,也就是平常讲的网页认证,它的思路就是可以直接通过open的方式连接到AP上,然后在打开任意网站的时候,它会自动跳转到认证页面,需要输入用户名密码后,才能访问外网,当然这里使用的是AC内置的Protal,也可以使用专门的Protal服务器,那会更加强大,注意,AC的版本需要到V2R3后才有内置的,支持1000个用户。

拓扑(省略)

拓扑其实很简单的,跟平常的无线拓扑一样,可以参考之前的文章即可,这里主要讲解AC上面的Protal定义,以及测试。

AC初始化

[Huawei-AC6605]dhcp enable
[Huawei-AC6605]vlan batch 88 100

[Huawei-AC6605]interface Vlanif 88
[Huawei-AC6605-Vlanif88]ip address 192.168.88.1 255.255.255.0
[Huawei-AC6605-Vlanif88]dhcp select interface

[Huawei-AC6605]interface Vlanif 100
[Huawei-AC6605-Vlanif100]ip address 192.168.100.1 255.255.255.0
[Huawei-AC6605-Vlanif100]dhcp select interface
[Huawei-AC6605-Vlanif100]dhcp server dns-list 218.85.152.99

[Huawei-AC6605]interface Vlanif 1
[Huawei-AC6605-Vlanif1]ip address 192.168.31.100 255.255.255.0

配置AC与AP相连的端口

[Huawei-AC6605]interface GigabitEthernet0/0/11
[Huawei-AC6605-GigabitEthernet0/0/11]port link-type trunk
[Huawei-AC6605-GigabitEthernet0/0/11]port trunk pvid vlan 88
[Huawei-AC6605-GigabitEthernet0/0/11]undo port trunk allow-pass vlan 1
[Huawei-AC6605-GigabitEthernet0/0/11]port trunk allow-pass vlan 88 100

创建本地用户(登录时候用到)

[Huawei-AC6605]aaa
[Huawei-AC6605-aaa]local-user huawei password cipher Admin@123

内置Portal的Server Portal服务器IP地址

配置内置Portal的Server Portal服务器IP地址。推荐指向的IP地址使用LoopBack接口地址。利用LoopBack接口状态稳定的优点,可以避免因为接口故障导致用户无法打开的问题。
[Huawei-AC6605]interface loopback 99
[Huawei-AC6605-LoopBack99]ip address 192.168.99.1 255.255.255.0

[Huawei-AC6605]portal local-server ip 192.168.99.1

配置内置Portal 的SSL策略和端口号(默认443已被AC WEB管理占用,不可用)。
[Huawei-AC6605]portal local-server https ssl-policy default_policy port 2000
Info: Load web file successfully.

配置免认证规则。
[Huawei-AC6605]portal free-rule 0 destination ip 218.85.152.99 mask 255.255.255.255

配置wlan-ess接口,在wlan-ess接口调用内置Portal与允许的认证域。
[Huawei-AC6605]interface Wlan-Ess 1
[Huawei-AC6605-Wlan-Ess1]port hybrid pvid vlan 100
[Huawei-AC6605-Wlan-Ess1]port hybrid untagged vlan 100
[Huawei-AC6605-Wlan-Ess1]portal local-server enable
[Huawei-AC6605-Wlan-Ess1]permit-domain name default

配置AC的源接口,用于AC和AP之间建立隧道通信。
[Huawei-AC6605]wlan
[Huawei-AC6605-wlan-view]wlan ac source interface vlanif88

配置AP的认证方式为免认证。
[Huawei-AC6605-wlan-view]ap-auth-mode no-auth

添加AP。
[Huawei-AC6605-wlan-view]ap id 0 type-id 31 mac d4b1-10ac-0b00 sn 210235582910D6000354

创建名为“wmm1”的WMM模版,参数采用默认配置。
[Huawei-AC6605-wlan-view]wmm-profile name wmm1 id 1

创建名为“radio1”的射频模版,绑定WMM模版“wmm1”。
[Huawei-AC6605-wlan-view]radio-profile name radio1 id 1
[Huawei-AC6605-wlan-radio-prof-radio1]wmm-profile id 1

创建名为“traffic1”的流量模版,参数采用默认配置。
[Huawei-AC6605-wlan-view]traffic-profile name traffic1 id 1

创建名为“security1”的安全模版,认证方式为WEP认证,开放认证,不加密。
[Huawei-AC6605-wlan-view]security-profile name security1 id 1

创建名为“service1”的服务集,并绑定流量模版和安全模版,WLAN-ESS接口。
[Huawei-AC6605-wlan-view]service-set name service1 id 1
[Huawei-AC6605-wlan-service-set-service1]wlan-ess 1
[Huawei-AC6605-wlan-service-set-service1]ssid huawei-portal
[Huawei-AC6605-wlan-service-set-service1]traffic-profile id 1
[Huawei-AC6605-wlan-service-set-service1]security-profile id 1
[Huawei-AC6605-wlan-service-set-service1]service-vlan 100

配置AP对应的VAP,下发WLAN服务
[Huawei-AC6605-wlan-view]ap 0 radio 0
[Huawei-AC6605-wlan-radio-0/0]radio-profile id 1
[Huawei-AC6605-wlan-radio-0/0]service-set id 1 wlan 1

下发AP的WLAN配置
[Huawei-AC6605-wlan-view]commit all

测试结果

终端搜索SSID,并连接。

测试PING www.qq.com

打开IE,输入www.qq.com
自动跳转到认证页面

可点击右上角中文切换为中文认证页面

输入预先在AC上创建的用户进行登陆


登陆成功,测试登陆后是否可以正常访问互联网


如果大家有任何疑问或者文中有错误跟疏忽的地方,欢迎大家留言指出,博主看到后会第一时间修改,谢谢大家的支持,更多技术文章尽在网络之路Blog(其他平台同名),版权归网络之路Blog所有,原创不易,侵权必究,觉得有帮助的,关注、转发、点赞支持下!~。

由浅入深玩转华为WLAN—11 安全认证配置(4)AC内置Portal认证(网页认证)相关推荐

  1. 由浅入深玩转华为WLAN—16 漫游系列(3)同一AC内AP之间二层漫游【二层上线+旁挂+直接转发组网方式以及漫游后业务不同故障解决方案讲解】

    简介 上一篇已经把整个网络的网络初始化已经完毕,从接入交换机的VLAN划分以及接口类型配置,到核心交换机的初始化,VLANIF创建跟DHCP与路由,出口路由器的路由 NAT等,这些初始化的目的主要是为 ...

  2. 由浅入深玩转华为WLAN—20 漫游系列(7)不同AC之间二层漫游【二层上线+直连式+直接转发模式】

    说明 之前介绍过在AC间漫游的新概念以及一些处理过程,对比AC内漫游相对从配置角度来说不是非常大,只是转发的过程有点小变化,这个可以参考之前介绍的转发过程即可. 二层漫游的数据包转发过程(该图中直接转 ...

  3. 由浅入深玩转华为WLAN—23 Traffic-filter(ACL)在WLAN无线场景的应用

    简介 Traffic-Filter(ACL)在WLAN应用场景比较适合 在一个企业网络架构中,无线提供多种业务转发,包括给访客Guest的,以及内部员工的,我们希望访客只能访问internet,而内部 ...

  4. 由浅入深玩转华为WLAN—13 华为胖AP的常见配置

    简介 华为的胖AP从配置上面来说与AC真的没啥区别,只是一个是AC最后下发业务给瘦AP,而胖AP的话则是在射频口调用,让无线客户端能够搜索的到该SSID.另外胖AP的话,它是独自运行的,不需要AC来进 ...

  5. 由浅入深玩转华为WLAN—19 漫游系列(6)不同AC之间AP漫游的概述以及二三层漫游处理过程

    HAC(Home AC):一个无线终端首次与漫游组内的某个AC进行关联,该AC即为它的HAC,如图所示,AC_1即为STA的HAC. HAP(Home AP):一个无线终端首次与漫游组内的某个AP进行 ...

  6. 华为ac配置radius认证服务器_AC6005内置portal+外置radius认证失败

    AC配置 # portal local-server ip 10.66.99.2 portal local-server https ssl-policy default_policy port 84 ...

  7. 由浅入深玩转华为WLAN—10安全认证配置(3)无线dot1 PEAP认证,基于微软IAS服务器

    简介 在之前里面介绍过open.WPA以及MAC地址认证的方式,这次介绍无线里面常用的另外一种认证就是dot1x ,这里对于IAS的安装不会做过多介绍,主要讲解下怎么配置IAS里面的认证方式,以及AC ...

  8. 由浅入深玩转华为WLAN—25 高可用性系列(1)双击热备概述

    简介 在无线接入网络中,一台AC能管理几百台AP.如果AC发生故障,则AC关联的所有AP的业务都会中断,所以AC的可靠性对于网络的高可用性十分重要. 在无线接入网络中,一台AC能管理几百台AP.如果A ...

  9. 由浅入深玩转华为WLAN—21 漫游系列(8)不同AC之间三层漫游【二层上线+直连式+隧道转发模式,相同VLAN,但不同子网的环境】

    三层漫游数据包的过程(隧道转发模式下) 漫游前数据包的走向 1.STA发送数据报文给HAP 2.HAP通过CAPWAP隧道把报文发送给HAC 3.HAC收到以后把业务报文送给上层设备处理转发 漫游后数 ...

最新文章

  1. [JAVAEE] 初识ThymeLeaf
  2. 重定向后,如何通过浏览器返回定向之前的页面?
  3. 独家干货 | 林轩田机器学习课程精炼笔记!
  4. PHP 正则表达式资料
  5. c++中使用libxml2读取xml文件【转】
  6. mfc打开指定路径下指定类型文件_Windows 网络编程:文件操作
  7. ACM ICPC 历年真题和资源
  8. 应用Python绘制雷达图时遇到的坑
  9. php 中文名称排序 源码,四种排序算法PHP实现类
  10. JAVA中RGB字串转换为颜色
  11. 高数 | 旋转体体积计算方法汇总、二重积分计算旋转体体积
  12. 终端安全防护技术研究(一)
  13. 用nodejs写一个yys挂机脚本
  14. voip 音频采集时间_树莓派3 音频配置及其应用场景(录音、VoIP 电话等)(锁定重发)...
  15. vcruntime140d.dll丢失的解决方法_vcruntime140d.dll修复工具下载
  16. 风火家人:避风港湾;火泽暌:求同存异
  17. js正则禁止输中文韩文日文
  18. linux应用服务排错,浅谈SELinux的配置以及排错问题
  19. 怎样解决计算机管理compmgmt.msc打不开
  20. caffe 的layer的参数说明

热门文章

  1. (翻译)链接需要鼠标悬停效果的原因
  2. 【c51单片机】交通红绿灯设计
  3. python爬虫爬取网易云音乐下载_Python爬虫实践-网易云音乐!没有版权又如何!照样爬取!...
  4. JS黄金分割法实现随机漂亮颜色!
  5. 批量识别PDF/OFD/PNG/JPG电子发票到EXCEL
  6. 达内2016前端开发知识点总结--HTML5--8天
  7. 【学习笔记15】JavaScript的函数
  8. autocad.net 画多段线_AutoCAD2016绘制多段线图文教程
  9. 服务器和交换机物理连接_服务器与交换机连接及校园网搭建方案
  10. buctoj-python 2022.5.19