H3C WX无线控制器配置宁盾WIFI认证指南

合集下载

H3C WX系列无线控制产品License激活申请和注册操作指导-6W101-正文

H3C WX系列无线控制产品License激活申请和注册操作指导-6W101-正文

目录1简介 ··················································································································································· 1-12 License激活申请和注册流程 ·············································································································· 2-13 License的激活申请 ···························································································································· 3-13.1 License首次激活申请 ························································································································ 3-13.2 License扩容激活申请 ························································································································ 3-44 License的注册操作 ···························································································································· 4-1 5技术支持 ············································································································································ 5-1已经获得License ,需要完成License 的激活申请和注册操作,才能号等信息,生成相应的激活码。

h3c无线控制器配置

h3c无线控制器配置
1.1.2 WLAN 组网
WLAN 组网包括下面几种: z Single BSS z Multiple ESS z WLAN based VLANs (1) Single BSS 一组互相连接的客户端组成一个Basic Service Se(t BSS,基本服务集),Single BSS 组网如 图 1-2所示:
图1-3 Multiple ESS
通常 AP 在同一时刻能提供超过一个以上的逻辑 ESS 接口,ESS 的设置主要由 AC 向 AP 下发,然后由 AP 将当前的 ESS 信息通过 Beacon 或 Probe 应答帧进行广播, 客户端得到信息后可以选择加入它想要的 ESS。 (3) WLAN Based on VLAN 这种拓扑结构描述了客户端通过虚拟连接连接到AP的应用。AC控制所有客户端之 间的通信,WLAN Based on VLAN组网如 图 1-4所示:
1-3
H3C WX5002 系列无线控制器 Web 网管用户手sed on VLAN
AP 的数据发送模块将所有数据通过隧道发送给 AC,AP 唯一需要处理的是 802.11 帧到 802.3 帧之间的转换,并且将 802.3 帧(二层帧)由隧道传送给 AC,AC 从 AP 中得到所有数据包,并确定通过 AP 的虚拟端口。
游。
1.1.1 WLAN 的工作机制
WLAN 由以下几个部分组成: z Client(客户端):带有无线网卡的便携机。 z Access Point(AP,接入点):执行桥接操作的设备,在客户端(Client)和
局域网(LAN)之间对无线帧和有线帧进行相互转换。 z Access Controller(AC,无线控制管理器):对 WLAN 内所有 AP 进行管理
或者 Internet 的入口。 z 配 置 了 无 线 PCI 网 卡 的 客 户 端 可 以 与 无 线 网 络 建 立 连 接 并 访 问 固 网 或

H3C WA无线产品及基本配置

H3C WA无线产品及基本配置

05
故障诊断与排除方法
常见故障现象描述
1 2
无法连接无线网络
用户设备无法搜索到或连接到无线网络,可能由 于SSID隐藏、密码错误、信号弱等原因导致。
网络连接不稳定
用户设备在无线网络中频繁掉线或连接不稳定, 可能由于信号干扰、设备故障等原因导致。
3
网络性能下降
无线网络传输速率降低、延迟增加等性能问题, 可能由于网络拥堵、设备性能不足等原因导致。
连接电源
为设备提供稳定的电源, 确保设备的正常运行。
连接网络
将设备与上级网络设备( 如交换机或路由器)连接 ,实现网络互通。
网络规划与设计
确定网络拓扑
根据实际需求,设计合理的网络 拓扑结构,包括设备的布局、连
接方式等。
分配IP地址
为设备分配合适的IP地址,确保设 备在网络中的唯一性和可访问性。
配置安全策略
故障定位思路及步骤
确认故障现象
详细了解故障现象,包括用户设备类 型、操作系统、故障发生时间等,以 便准确定位问题。
分析日志信息
收集并分析无线控制器、AP等设备的 日志信息,以便发现故障线索。
01 05
02
排查网络环境问题
检查无线网络环境,包括信号覆盖、 干扰情况、信道设置等,确保网络环 境良好。
03
H3C WX系列无线控制器
H3C WX系列无线控制器是H3C公司推出的企业级无线控制 设备,负责集中管理、控制无线接入点,提供统一的无线网 络接入和管理平台。
无线应用场景分析
01
02
03
04
企业办公
企业内部部署无线网络,为员 工提供便捷的移动办公体验,
提高工作效率。
酒店宾馆

H3C WX无线控制器配置宁盾WIFI认证指南

H3C WX无线控制器配置宁盾WIFI认证指南

宁盾WIFI认证平台结合H3C无线认证配置指南V2.0版20149目录一、宁盾WIFI认证平台简介 (2)1、平台构架 (2)2、平台登录方式 (2)二、认证配置 (3)1、Portal认证配置流程 (3)2、新增商户 (4)3、添加设备 (5)4、H3C WX无线控制器设备配置 (7)5、认证方式配置 (8)5.1、短信认证 (8)5.2、微信认证 (8)5.3、用户名 (11)三、页面管理 (13)四、调查问卷配置 (16)五、策略控制 (17)一、宁盾WIFI认证平台简介1、平台构架2、平台登录方式浏览器登录WIFI个性化平台http://X.X.X.X:8080(X.X.X.X为服务器IP,默认端口8080),平台管理员admin,默认密码为admin,商户自助管理平台帐号密码为热点管理员,由WIFI集中接入平台统一配置分配。

(浏览器建议IE9+,或Firefox、Chrome等)IE下载链接:/china/windows/IE/upgrade/index.aspxMozilla Firefox下载链接:/zh-CN/firefox/new/Google Chrome下载链接:/intl/zh-CN/chrome/browser/二、认证配置1、Portal认证配置流程新增商户—>添加设备(—>添加SSID或AP Group)并分配给商户—>设备配置—>选择并配置认证方式2、新增商户在集中接入管控平台【商户列表】点击【新增商户+】,编辑商户名称、缩写选择商户类型。

为商户分配管理员:在商户列表内选中商户,点击操作栏内【配置管理员】,为商户设定管理员账户(该账户只允许登录商户自助管理平台)。

3、添加设备添加BRAS/AC/胖AP设备:添加SSID或AP Group并分配给商户,如添加SSID:添加AP Group(胖AP不支持AP Group):说明:AP Group的配置就是将位于不同位置的AP按区域分组,AP Group可包含一个或若干个AP,即添加AP分组后在AP分组下可以添加一个或若干个AP的MAC关联AP。

H3CWX无线控制器配置宁盾WIFI认证指南

H3CWX无线控制器配置宁盾WIFI认证指南

H3CWX无线控制器配置宁盾WIFI认证指南H3CWX无线控制器是一种集中式的无线局域网解决方案,它可以管理和控制大量的无线接入点,提供高效稳定的无线网络服务。

宁盾WIFI认证是一种基于用户行为的认证系统,可以提供更安全、更便捷的无线网络用户认证方式。

本文将详细介绍在H3CWX无线控制器上配置宁盾WIFI认证的指南。

第一步:连接和初始化控制器首先,您需要将H3CWX无线控制器连接到您的网络中。

在完成连接后,您需要执行初始化操作,包括设置管理IP地址、管理员用户名和密码等。

第二步:配置无线接入点(AP)在配置宁盾WIFI认证之前,您需要先配置无线接入点(AP)。

在H3CWX无线控制器上,您可以通过以下步骤配置AP:1. 登录控制器的Web管理界面,并选择“设备管理”->“设备清单”。

2.选择待配置的AP,并点击“AP详细信息”。

3.在AP详细信息界面的左侧菜单栏中选择“无线配置”->“无线接口”。

4.在无线接口界面中,配置AP的无线参数,包括SSID、频段、加密方式等。

确保您将宁盾WIFI认证系统所使用的SSID与配置的AP的SSID保持一致。

第三步:配置宁盾WIFI认证在配置了无线接入点后,您需要在H3CWX无线控制器上配置宁盾WIFI认证。

具体步骤如下:1. 登录控制器的Web管理界面,并选择“认证管理”->“认证服务配置”。

2.在认证服务配置界面中,选择“添加”创建一个新的认证服务配置。

3.在添加认证服务配置界面中,按照宁盾WIFI认证系统的要求,配置认证服务器的IP地址、端口号等信息。

4.配置认证策略。

您可以根据需求添加不同的认证策略,如访客认证、员工认证等。

根据宁盾WIFI认证系统的要求,配置认证策略的参数,如认证方式、认证服务器等。

5.配置认证方案。

在认证服务器配置界面的左侧菜单栏中选择“认证方案”,然后选择“添加认证方案”。

根据宁盾WIFI认证系统的要求,配置认证方案的参数,如认证方式、认证服务器等。

H3CWX无线控制器配置宁盾WIFI认证指南

H3CWX无线控制器配置宁盾WIFI认证指南

H3CWX无线控制器配置宁盾WIFI认证指南H3CWX无线控制器是一款功能强大的无线网络控制设备,可以实现对企业内部无线网络的管理和控制。

它支持多种认证方式,包括宁盾WIFI认证。

本指南将详细介绍如何在H3CWX无线控制器上配置宁盾WIFI认证,以确保企业内部无线网络的安全和稳定运行。

一、准备工作在配置宁盾WIFI认证之前,需要确保以下准备工作已完成:1.安装和连接H3CWX无线控制器,并确保其正常运行;2.确保企业内部无线网络已经部署并正常运行;3.获得宁盾WIFI认证的认证服务器地址、端口号、共享密钥等信息。

二、配置认证服务器信息1.登录H3CWX无线控制器的管理界面,进入“配置”菜单下的“接入管理”-“认证”选项;2.在“认证”界面中点击“新建认证服务器”按钮,输入认证服务器的相关信息,包括认证服务器名称、类型(选择宁盾WIFI认证)、认证服务器地址、端口号、共享密钥等;3.点击“保存”按钮保存设置。

三、配置SSID1.在H3CWX无线控制器管理界面中进入“配置”菜单下的“接入管理”-“无线SSPD”选项;2.在“无线SSPD”界面中点击“新建SSID”按钮,输入SSID名称、安全策略等信息;3.在“认证”选项中选择“宁盾WIFI认证”,并选择之前配置的认证服务器;4.点击“保存”按钮保存设置。

四、配置用户角色1.进入“接入管理”-“用户角色”选项,在“用户角色”界面中点击“新建用户角色”按钮;2.输入用户角色名称、选择认证方式为“宁盾WIFI认证”;3.在“绑定规则”中设置用户角色的相关权限;4.点击“保存”按钮保存设置。

五、配置用户认证1.进入“接入管理”-“用户认证”选项,在“用户认证”界面中点击“新建用户认证”按钮;2.输入用户名和密码等相关信息;3.在“绑定角色”中选择之前配置的用户角色;4.点击“保存”按钮保存设置。

六、测试认证1.使用无线设备连接到配置了宁盾WIFI认证的SSID;2.输入用户名和密码进行认证;3.如果认证成功,设备将成功连接到无线网络,并可以正常访问互联网。

浅谈H3C WLAN 无线配置

浅谈H3C WLAN 无线配置

浅谈H3C WLAN 无线配置发现现在无线是热门了,好多朋友都在搞WLAN,3G,4G网络的。

现在说说华三的无线配置。

1.Fat AP是与Fit AP相对来讲的,Fat AP将WLAN的实体层、加密、用户认证、网路管理等功能集於一身;而Fit AP是一个只有射频和通信功能的AP,功能单一,不能独立工作。

Fat AP无线网路解决方案可由Fat AP直接在有线网的基础上构成,所有AP都单独进行配置,且难於集中管理。

2.Fit AP无线网路解决方案则是由无线网路控制器和Fit AP在有线网的基础上构成,且Fit AP上“零配置”,所有配置都集中到无线网路控制器上。

易於集中管理。

FAT AP:1.首先确定需要建立的ssid,就是我们无线网卡能搜索到的无线连接名字。

2.确定密码,一般做加密的密码建议做到8位就行。

这样好记忆,接触过客户,把密码设置成24个1,哥们连接的时候头都疼。

3.dhcp问题,这个可以在ap上做,也可以在上层设备上做。

这个要事先沟通好,一般都是在上层设备上做,在ap端,也就是ap唯一的以太网口上,做access口,access相关dhcp 地址池的vlan即可。

(最后上配置)FIT AP:1.最重要,确定ac和ap版本。

在H3C设备特性下,ac的大版本里面包含了其特性所支持的无线ap版本,这个很重要。

取决于你的ap能否正常注册到ac上。

因为华三ap出场时候,不一定是胖ap还是瘦ap,所以检查出ap和ac版本不配套后,需要把ac上对应的ap版本下载到ap上。

然后进行注册。

2.注册分为两种方式,一种是手动注册,一种是自动注册。

一般我们简单演示的时候都是手动注册,但是当项目中几百个ap怎么办呢,自动注册,省力省时。

3.在ap和ac注册时候,必须确保ap和ac能够正常通信才能注册上。

这里两点注意:ap和ac通信网段一般都是dhcp分配,客户端地址可以和ap、ac一个网段,也可以是不同网段(不同vlan的dhcp地址池)。

H3CWX系列无线控制器产品Web网管配置指导-6W108本章节下载(724.54KB)0。。。

H3CWX系列无线控制器产品Web网管配置指导-6W108本章节下载(724.54KB)0。。。

H3C WX 系列⽆线控制器产品 Web ⽹管配置指导-6W108 本章节下载(724.54 KB)H3CWX 系列⽆线控制器产品Web ⽹管配置指导-6W108本章节下载(724.54KB )0。

04-概览⽬ 录1 概览1.1 设备概览1.1.1 设备信息1.1.2 系统资源状态1.1.3 设备接⼝信息1.1.4 近期发⽣的系统⽇志1.2 查看⽆线服务1.2.1 查看⽆线服务的详细信息1.2.2 查看⽆线服务的统计信息1.2.3 查看⽆线服务的连接历史信息1.3 查看AP1.3.1 查看AP 的⽆线服务信息1.3.2 查看AP 的连接历史信息1.3.3 查看射频信息1.3.4 查看AP 详细信息1.4 查看客户端1.4.1 查看客户端详细信息1.4.2 查看客户端统计信息1.4.3 查看客户端漫游信息1.4.4 对客户端进⾏RFPing 操作1 概览1.1 设备概览设备概览模块可以帮助⽤户了解设备的状态和概要信息,具体包括以下⼏⽅⾯内容:l 查看设备信息l 查看系统资源状态l 查看设备接⼝信息l 查看近期发⽣的系统⽇志(显⽰最近发⽣的5条系统⽇志)⽤户登录到Web 后,默认进⼊“概览 > 设备概览”菜单的页⾯,如下图所⽰。

图1-1 设备概览在页⾯下⽅“刷新周期”后⾯的下拉框中进⾏选择:l 如果选择具体的刷新周期时间(如:1分钟),则系统会根据所选的刷新周期周期性地对设备概览页⾯进⾏⾃动刷新。

l 如果选择“⼿动刷新”,则需要⽤户⼿动单击<刷新>按钮,设备概览页⾯内容才会刷新。

1.1.1 设备信息对设备信息的详细说明如下表所⽰。

表1-1 设备信息详细说明标题项说明设备名称显⽰设备的型号产品描述显⽰设备产品描述信息设备位置显⽰设备的位置信息设备位置信息可以在“设备 > SNMP > 设置”中配置,详细配置请参见“SNMP”联系信息显⽰设备维护联系信息联系信息可以在“设备 > SNMP > 设置”中配置,详细配置请参见“SNMP”序列号显⽰设备的序列号软件版本显⽰设备的软件版本硬件版本显⽰设备的硬件版本Bootrom版本显⽰设备的Bootrom版本设备运⾏时间显⽰设备最近⼀次启动后连续运⾏的时长标题项说明1.1.2 系统资源状态对系统资源状态的详细说明如下表所⽰。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

宁盾WIFI认证平台
结合H3C无线认证配置指南
V2.0版
20149
目录
一、宁盾WIFI认证平台简介 (2)
1、平台构架 (2)
2、平台登录方式 (2)
二、认证配置 (3)
1、Portal认证配置流程 (3)
2、新增商户 (4)
3、添加设备 (5)
4、H3C WX无线控制器设备配置 (7)
5、认证方式配置 (8)
5.1、短信认证 (8)
5.2、微信认证 (8)
5.3、用户名 (11)
三、页面管理 (13)
四、调查问卷配置 (16)
五、策略控制 (17)
一、宁盾WIFI认证平台简介
1、平台构架
2、平台登录方式
浏览器登录WIFI个性化平台http://X.X.X.X:8080(X.X.X.X为服务器IP,默认端口8080),平台管理员admin,默认密码为admin,商户自助管理平台帐号密码为热点管理员,由WIFI集中接入平台统一配置分配。

(浏览器建议IE9+,或Firefox、Chrome等)
IE下载链接:/china/windows/IE/upgrade/index.aspx
Mozilla Firefox下载链接:/zh-CN/firefox/new/
Google Chrome下载链接:/intl/zh-CN/chrome/browser/
二、认证配置
1、Portal认证配置流程
新增商户—>添加设备(—>添加SSID或AP Group)并分配给商户—>设备配置—>选择并配置认证方式
2、新增商户
在集中接入管控平台【商户列表】点击【新增商户+】,编辑商户名称、缩写选择商户类型。

为商户分配管理员:在商户列表内选中商户,点击操作栏内【配置管理员】,为商户设定管理员账户(该账户只允许登录商户自助管理平台)。

3、添加设备
添加BRAS/AC/胖AP设备:
添加SSID或AP Group并分配给商户,如添加SSID:
添加AP Group(胖AP不支持AP Group):
说明:AP Group的配置就是将位于不同位置的AP按区域分组,AP Group可包含一个或若干个AP,即添加AP分组后在AP分组下可以添加一个或若干个AP的
MAC关联AP。

将不同AP分组分配给不同商户即可实现不同AP分组不同Portal页
面(如此,要求将统一个商户按区域划分成若干个子商户,如:“星巴克”商户分
为“星巴克长江路店”、“星巴克火车站店”等)
添加认证网关设备:
4、H3C WX无线控制器设备配置
Radius
IP:服务器IP地址
认证端口:1812
计费端口:1813
共享密钥:ndkey(密钥为添加设备时设置的值)
离线端口:默认3799
Portal
URL :http://localhost:8080/am/portal/ac/AC/ssid/wifi
注:要求根据不同AP或AP Group推送不同Portal时,此处URL为http://localhost:8080/am/portal/ac/AC(即AC设备处提供的URL)Portal认证模式:PAP
免认证规则(白名单/ACL放行):服务器IP、Portal IP
5、认证方式配置
5.1、短信认证
短信平台对接:【系统设定】—【短信通道】,选择通道类型并填写相关链接参数,完成对接,可进行测试是否对接成功。

启用短信认证:商户自助管理平台—【WIFI认证】—【认证配置】—选中【登录认证】—【短信认证】
仅验证手机号(不发送短信):勾选后用户登录WIFI是输入手机号码,点击“获取验证码”,验证码信息自动填充至验证码输入框。

仅启用白名单的用户:勾选后只允许手机号码在【用户】—【短信用户】短信用户列表内通过认证登录。

5.2、微信认证
微信服务白名单:【微信设置】—【微信免认证IP】或【设备管理】—选择您的设备—
【查看微信免认证IP】
将列表内IP地址加入到无线控制设备的免认证规则(白名单/ACL放行)内。

当认证服务器与wifi访问互联网不属于同一出口时,请用PC链接WIFI访问:/cgi-bin/micromsg-bin/newgetdns?uin=0&clientversion=62088836 9&scene=0&net=1&md5=222d8e4ddf9d2054cfb12cf5400eff0c&devicetype=android-17&la n=zh_CN&sigver=1
并将获取的IP添加到AC或网关设备上。

注:该部分不配置免认证规则时,用户将要求先通过移动流量关注微信公众号,并通过与微信工作号交互获取登录密码,才能通过密码登录Portal。

启用微信认证:商户自助管理平台—【WIFI认证】—【认证配置】—选中【登录认证】—【微信认证】
是否使用私有公众号:是,商户自己绑定微信公众号;否,继承集中接入管控平台内微信设置。

公众帐号:为用户需要关注获取上网权限的微信公众号
模式:链接模式,平台通过提供一个链接添加到微信公众号自定义菜单处;API模式,提供微信公众号开发者中心内所需的URL与TOKEN
SSID名称:wifi热点名称
密码有效期:微信公众好提供的密码有效期控制,默认30分钟
微信公众号平台():
●链接模式微信公众号配置:【自定义菜单】—【菜单管理】—【添加菜单】,如:“免费
wifi”,【设置动作】—选【跳转到网页】
●API模式微信公众号配置配置
5.3、用户名
根据需要设置用户源:
添加本地用户
链接外部数据源,选择外部用户源类型
以标准AD为例:
启用外部访客,启用外部访客认证需配有本地用户或外部数据源用户审核
启用用户名认证,选取以上配置的用户源中的一类或几类。

三、页面管理
WIFI 认证平台Portal 页面分为:封面页、认证页、广告页与成功页;
其中封面页、广告页为可选页面,页面展现时间可设定,默认3秒后向下一页面跳转。

【页面管理】
封面页、认证页、广告页、成功页均可选择【不同设备使用不同界面】或【不同设备使用相同界面】
【不同设备使用不同界面】模式下可分别编辑手机端界面、PC&PAD界面
【不同设备使用相同界面】模式下,编辑通用界面。

以下选择【不同设备使用相同界面】为例
封面页、广告页启用(可根据需要是否启用),默认未启用,启用后即可对该页面进行编辑。

以封面页为例。

如下:点击更换图片,即可修改该页面展示的图片,点击编辑文字可修改该页面展示时长(默认3秒),修改完成保存即可。

认证页、成功页编辑时点击“更换图片”、”编辑文字”即可更改相应位置内容。

四、调查问卷配置
【WIFI认证】—【调查问卷】
创建问卷内容:点击“创建一个问题”,编辑问题内容。

发布问卷调查,并应用至封面页或成功页。

当应用于“封面页”时,封面页的内容将会被取代,调查问卷要求用户完成问卷调查才允许登录;当应用于“成功页”时,成功页的内容将会被取代调查问卷展现在用户登录成功后的页面处,不对用户强制要求是否完成调查内容。

发布成功后可查看当前问卷调查统计结果。

五、策略控制
登录WIFI商户自助管理平台或在WIFI集中接入管控平台通过商户列表操作“管理”按钮进入,WIFI认证—认证配置—高级配置,即可编辑相应控制策略。

点击策略明细图标,可查看当前策略明细,并可编辑设置高级策略,高级策略可针对终端设备类型或登录认证类型逐一设置。

如下图:
● 上网时长控制:每用户每天的上网时长控制 ● 最大在线设备:单用户允许登录的设备数量控制
● 在用用户最低流量控制:在设定的时间范围内,用户使用的流量低于目标值踢该用户下
线。

该策略可设置空闲检测时长,及当用户断开wifi 链接,默认情况下AC 不会立即让用户从AP 上下线,而是存在默认15分钟检测时间;另该策略可设置为一时间段内将流量设置为一个不可达数值,即可是的用户在超过此时间段须重新认证。

● 允许上网的时段:该策略针对WIFI 热点允许设置允许的上网时段控制,默认全时段
●是否允许登录:针对wifi热点设置,可新增高级策略设置指定终端设备类型或登录方式
不允许登录,当设定不允许登录是即用户无法通过认证正常链接wifi上网。

●二次免认证时间:针对登录认证的用户设置其登录设备的MAC地址有效期,在有效期
内用户可使用器MAC地址点击一键登录即可完成登录认证功能。

相关文档
最新文档