Portal基础教程(h3c)
H3CAC定制portal页面

不能修改默认的页面。
您可以自行主备port al 认证页面,我司不提供p ortal页面。
然后参考以下案例配置:1 配置举例1.1 组网需求本配置举例中的AC使用的是H3CWX5000系列无线交换机设备,IP地址为192.168.0.1/24。
Client和AP通过DHCP服务器获取IP地址。
WX AC上VLA N1地址为192.168.0.254、VLAN2地址为192.168.1.254。
WA2220X-AG属于VL AN1,无线客户端属于VLAN2。
图1-1 本地Portal Server组网图1.2 配置思路配置Port al定制包并上传配置本地Po rtal认证1.3 使用版本[AC]_di verH3C Comwar e Platfo rm Softwa reComwar e Softwa re, Versio n 5.20, Beta 1107P01Comwar e Platfo rm Softwa re Versio n COMWAR EV500R002B58D008 H3C WX5002 Softwa re Versio n V100R001B58D008Copyri ght (c) 2004-2008 Hangzh ou H3C Tech. Co., Ltd. All rights reserv ed. Compil ed Oct 14 2008 15:44:07, RELEAS E SOFTWA REH3C WX5002 uptime is 0 week, 0 day, 0 hour, 50 minute sCPU type: BCM MIPS 1250 700MHz512M bytesDDR SDRAMMemory32M bytesFlashMemoryPcb Versio n: BLogic Versio n: 1.0Basic BootRO M Versio n: 1.16Extend BootRO M Versio n: 1.16[SLOT 1]CON (Hardwa re)B, (Driver)1.0, (Cpld)1.0[SLOT 1]GE1/0/1 (Hardwa re)B, (Driver)1.0, (Cpld)1.0[SLOT 1]GE1/0/2 (Hardwa re)B, (Driver)1.0, (Cpld)1.0[SLOT 1]M-E1/0/1 (Hardwa re)B, (Driver)1.0, (Cpld)1.0[AC]1.4 配置步骤1. 配置信息:#versio n 5.20, Beta 1107P01#sysnam e AC#domain defaul t enable system#telnet server enable#port-securi ty enable#portal server localip 192.168.0.254portal free-rule 0 source interf ace Gigabi tEthe rnet1/0/1 destin ation anyportal local-server httpportal local-server bind ssid portal file http.zip#vlan 1#vlan 2 to 3#domain systemaccess-limitdisabl estateactiveidle-cut disabl eself-servic e-url disabl e#dhcp server ip-pool 1networ k 192.168.0.0 mask 255.255.255.0gatewa y-list 192.168.0.254dns-list 20.20.20.1#dhcp server ip-pool 2networ k 192.168.1.0 mask 255.255.255.0gatewa y-list 192.168.1.254#dhcp server ip-pool 3networ k 192.168.2.0 mask 255.255.255.0gatewa y-list 192.168.2.254#user-groupsystem#local-user 1passwo rd simple 1servic e-type portallocal-user adminpasswo rd simple adminauthor izati on-attrib ute level3servic e-type telnetlocal-user portalpasswo rd simple portalservic e-type portal#wlan rrmdot11a mandat ory-rate 6 12 24dot11a suppor ted-rate 9 18 36 48 54dot11b mandat ory-rate 1 2dot11b suppor ted-rate 5.5 11dot11g mandat ory-rate 1 2 5.5 11dot11g suppor ted-rate 6 9 12 18 24 36 48 54 #wlan radio-policy 1client max-count4#wlan servic e-templa te 1 clearssid portalbind WLAN-ESS 1servic e-templa te enable#wlan servic e-templa te 2 clearssid portal2bind WLAN-ESS 2servic e-templa te enable#interf ace NULL0#interf ace Vlan-interf ace1ip addres s 192.168.0.254 255.255.255.0 #interf ace Vlan-interf ace2ip addres s 192.168.1.254 255.255.255.0 portal server localmethod direct#interf ace Vlan-interf ace3ip addres s 192.168.2.254 255.255.255.0 portal server localmethod direct#interf ace Gigabi tEthe rnet1/0/1#interf ace Gigabi tEthe rnet1/0/2#interf ace M-Ethern et1/0/1#interf ace WLAN-ESS1port access vlan 2#interf ace WLAN-ESS2port access vlan 3#wlan ap a modelWA2220X-AGserial-id 210235A29G007C000010radio1radio2servic e-templa te 1servic e-templa te 2radioenable#dhcp enable#load xml-config urati on#user-interf ace aux 0user-interf ace vty 0 4authen ticat ion-mode schemeuser privil ege level3#return[AC]2. 主要配置步骤# 配置port al定制包,在AC Flash中新建一个名为port al的文件夹<AC>mkdirportal# 通过dir查看Flas h中的创建文件的信息#查看当前po rtal文件夹信息<AC>cd portal<AC>dir# 上传port al的定制文件htt p.zip到fl ash:/portal中<AC>tftp 192.168.1.1 get http.zip# 配置port al本地认证的用户[AC]local-user portal[AC-luser-portal]servic e-type portal[AC-luser-portal]passwo rd simple portal# 配置无线服务模板[AC]wlan servic e-templa te 1 clear[AC-wlan-st-1]ssid portal[AC-wlan-st-1]bind WLAN-ESS 1[AC-wlan-st-1]servic e-templa te enable[AC-wlan-st-1]quit[AC]wlan servic e-templa te 2 clear[AC-wlan-st-1]ssid portal2[AC-wlan-st-1]bind WLAN-ESS 2[AC-wlan-st-1]servic e-templa te enable[AC-wlan-st-1]quit# 配置无线口,将无线口添加到起Por tal的v lan [AC]interf ace WLAN-BSS 1[AC-WLAN-BSS1] port access vlan 2[AC-WLAN-BSS1]quit[AC]interf ace WLAN-BSS 2[AC-WLAN-BSS2] port access vlan 3[AC-WLAN-BSS2]quit# 在AC下绑定无线服务模板[AC-wlan-ap-a]serial-id 210235A29G007C000010[AC-wlan-ap-a]radio2[AC-wlan-ap-a-radio-2]servic e-templa te 1[AC-wlan-ap-a-radio-2]servic e-templa te 2[AC-wlan-ap-a-radio-2]radioenable[AC-wlan-ap-a-radio-2]quit# 配置Port al Server和免认证规则[AC]portal server localip 192.168.0.254[AC]portal free-rule 0 source interf ace Gigabi tEthe rnet1/0/1 destin ation any [AC]portal local-server http[AC]portal local-server bind ssid portal file http.zip[AC]interf ace Vlan-interf ace 2[AC-Vlan-interf ace2]ip addres s 192.168.1.254 255.255.255.0[AC-Vlan-interf ace2]portal server localmethod direct[AC-Vlan-interf ace2]quit[AC]interf ace Vlan-interf ace 3[AC-Vlan-interf ace3]ip addres s 192.168.2.254 255.255.255.0[AC-Vlan-interf ace3]portal server localmethod direct[AC-Vlan-interf ace3]quit3. 验证结果连接ssid:portal在STA上IE直接输入任意IP地址,会推出定制的http认证页面.(1) 认证页面(2) 输入用户名和密码,登录成功.(3)(4) 推出port al认证下线成功页面连接ssid:portal2在STA上IE直接输入任意I P地址,会推出定制的http认证页面.(5) 认证页面(6)(7) 输入用户名和密码,登录成功(8) .(9) 推出port al认证下线成功页面(10)4. 在AC上查看认证结果使用disp lay portal user interf ace Vlan-interf ace 查看不同ss id (且属于不同网段)连接上来的p ortal认证用户。
H3C路由器WEB简单配置流程

H3C路由器WEB简单配置流程H3C路由器WEB简单配置流程1、登录路由器WEB管理页面1.1 打开浏览器,输入路由器的管理IP地质(默认为192.168.1.1)1.2 输入管理员用户名和密码进行登录2、基本设置2.1 配置路由器的基本信息,如主机名、域名、系统时间等2.2 设置路由器的管理接口,如IP地质、子网掩码、网关等2.3 配置DNS服务器地质3、路由配置3.1 静态路由配置:设置静态路由表,指定数据包的下一跳地质3.2 动态路由配置:开启动态路由协议,如OSPF、BGP等,实现自动路由更新和选择4、VLAN配置4.1 创建VLAN:设置VLAN的标识、名称和端口成员4.2 VLAN接口配置:给每个VLAN分配一个IP地质,作为该VLAN的默认网关4.3 VLAN间互通配置:配置VLAN间的互连口,允许不同VLAN之间互相通信5、安全配置5.1 访问控制列表(ACL)配置:设置ACL规则,限制特定IP地质或端口的访问权限5.2 防火墙配置:开启或配置防火墙功能,保护内部网络安全5.3 用户认证配置:设置用户认证方式,如基于用户名和密码的认证或基于证书的认证6、NAT配置6.1 静态NAT配置:将内部私有IP地质映射为外部公共IP 地质,实现内网与外网的通信6.2 动态NAT配置:通过使用一个公网IP地质来代表整个内部私网,实现内网与外网的通信6.3 端口映射配置:将某个特定端口的数据包导向内部服务器,实现对外提供服务7、IPsec VPN配置7.1 配置IPsec策略:设置IPsec协议的加密、认证、密钥协商等参数7.2 配置VPN隧道:创建VPN隧道,指定对端IP地质、安全协议、预共享密钥等信息8、网络监控和故障排除8.1 网络监控配置:配置SNMP、Syslog等,实现对网络设备的实时监控8.2 排查故障:通过查看日志、调试命令等方法,定位和解决网络故障附件:无法律名词及注释:无。
H3C_Portal协议介绍

Portal典型配臵
FAQ
Portal协议概述
Portal协议的起源
Portal在英语中是入口的意思。Portal认证通常也称为 Web认证,一般将Portal认证网站称为门户网站。 基本思想:未认证用户上网时,设备强制用户登录到特 定站点,用户可以免费访问其中的服务。当用户需要使 用互联网中的其它信息时,必须在门户网站进行认证, 只有认证通过后才可以使用互联网资源。Portal业务可 以为运营商提供方便的管理功能,门户网站可以开展广 告、社区服务等个性化业务。
portal server imc server-detect method portalheartbeat action permit-all //使能逃生心跳 portal server imc user-sync //使能用户心跳
19
目录
Portal概述
Portal典型组网
13
Portal协议框架
协议主体:Portal Server 和 Portal设备。 承载协议:基于UDP。 端口定义:
Portal Server:使用本地的 50100 端口监听 BAS 设备 发送的非响应类报文,使用目的端口2000 向 BAS 设备 发送所有报文。 BAS:使用本地的 2000 端口监听 Portal Server 发送的 所有报文。使用目的端口 50100 向Portal Server 发送非 响应类报文。
16
Portal逃生方案(三)
用户心跳的作用是在心跳间隔时间段内,服务器会将在线 用户列表中的所有用户分多个报文发送给设备。设备与内 存中的用户进行比较,比较的结果分以下两种:
设备发现自己记录的在线用户比服务器的少,则设备立即用Portal 报文通知服务器,服务器用Portal报文通知客户端下线,避免造成 客户端还在线的假象。但RADIUS在线表仍然要等待老化清除。 设备发现自己记录的在线用户在一段时间内(该时间由设备决定, 至少应该长于Portal心跳)都比服务器多(比如服务器重启的情况, 如果这段时间服务器收到用户的Portal心跳则会重构在线表),则 设备发送计费结束通知AAA模块下线。
H3C-Portal配置

1 Portal配置.......................................................................................................................................... 1-1 1.1 Portal简介.......................................................................................................................................... 1-1 1.1.1 Portal概述 ............................................................................................................................... 1-1 1.1.2 Portal扩展功能........................................................................................................................ 1-1 1.1.3 Portal的系统组成 .................................................................................................................... 1-2 1.1.4 使用本地Portal服务器的Portal认证系统 ......................................
第7章 AAA、RADIUS和PORTAL

AAA、RADIUS和PORTAL引入n 掌握AAA 认证架构n 掌握RADIUS 认证原理n 掌握PORTAL 认证原理及流程课程目标n AAA 架构n RADIUS 协议n PORTAL 协议目录AAA 基本结构l AAA 包含三种功能:认证、授权、计费à常用协议为RADIUS 协议à使用远程服务器,或交换机设备本身作本地认证服务器RADIUS 服务器其他备份服务器AAA支持的服务l AAA通过对服务器的详细配置,对多种服务提供安全保证à支持FTP、TELNET、PPP、端口接入l验证动作包含核对用户名、密码、证书l授权表现为下发用户权限、访问目录、用户级别等l计费表现为记录用户上网流量、时长等n AAA 架构n RADIUS 协议n PORTAL 协议目录RADIUS协议概述l RADIUS(Remote AuthenticationDial-In User Service,远程认证拨号系统)是分布式的交互协议l客户端/服务器结构l基于UDP传输,1812、1813端口l共享密钥、多种认证方式l TLV结构,利于扩展RADIUS消息交互流程RADIUS 报文结构l Code 字段决定报文类型à值为1、2、3表示认证报文à值为4、5表示计费报文Code Identifier Length AuthenticatorAttribute012345678901234567890123456789012n AAA 架构n RADIUS 协议n PORTAL 协议目录Portal 概述l Portal 认证通常也称为WEB 认证,是一种运营商常用的,通过强制用户到门户网站进行认证的方式l主要包括认证客户端、BAS 设备、Portal 服务器、Radius 服务器用户侧设备侧服务器侧Portal认证流程(1)-推送页面Portal 认证流程(2)-发起认证用户浏览器BASPortal ServerRadius Server/密码)开始Portal 认证流程(3)-维持在线与用户下线用户浏览器BASPortal ServerRadius Servern AAA 是认证、授权、计费的简称,常使用RADIUS 协议n 认证过程分为本地认证和远程认证n RADIUS 基于UDP 协议n PORTAL 认证是通过WEB 页面重定向的方式进行认证本章总结杭州华三通信技术有限公司。
H3C路由器开启web

H3C路由器开启web在如今的网络时代,路由器成为了构建家庭和企业网络的重要设备。
H3C 路由器因其出色的性能和稳定性,受到了众多用户的青睐。
有时候,为了更方便地进行路由器的管理和配置,我们需要开启其 web 功能。
接下来,我将为您详细介绍 H3C 路由器开启 web 的步骤和相关注意事项。
首先,我们需要确保已经正确连接了 H3C 路由器。
将路由器的电源插头插入电源插座,然后使用网线将路由器的 WAN 口与宽带调制解调器(如光猫)连接,将电脑或其他设备通过网线连接到路由器的LAN 口。
在确保物理连接无误后,打开电脑上的浏览器,在地址栏中输入路由器的默认 IP 地址。
H3C 路由器的默认 IP 地址通常为 19216811 或19216801。
如果您不确定路由器的默认 IP 地址,可以查看路由器的说明书或者在路由器背面的标签上找到相关信息。
输入 IP 地址后,按下回车键,此时会弹出一个登录窗口。
在登录窗口中,输入路由器的默认用户名和密码。
H3C 路由器的默认用户名通常为 admin,默认密码为 admin 或者为空。
如果您之前修改过用户名和密码,请输入您修改后的信息。
成功登录路由器的管理界面后,在界面中找到“系统管理”或“高级设置”等相关选项。
不同型号的 H3C 路由器可能在菜单布局上有所差异,但大致的功能选项是相似的。
在系统管理或高级设置中,查找“Web 管理”或“Web 服务”等类似的选项。
点击进入该选项后,您会看到有关 Web 管理的相关设置。
通常情况下,您需要将 Web 管理的状态设置为“启用”。
有些路由器可能还会要求您设置允许访问 Web 管理界面的 IP 地址范围,您可以根据实际需求进行设置。
如果您希望任何设备都能通过网络访问 Web 管理界面,您可以将 IP 地址范围设置为“0000 255255255255”。
在完成上述设置后,点击“保存”或“应用”按钮,以使设置生效。
需要注意的是,开启 H3C 路由器的 Web 管理功能后,为了保障路由器的安全,建议您及时修改默认的用户名和密码,并设置强密码。
H3C AC进行Portal认证

一、组网需求:在BYOD组网方案下,我们主要通过iNode客户端、HTTP网页、终端Ma c地址以及DHCP的Option属性这四种方式获取终端的操作系统和厂商信息,实现终端识别以便完成相应的权限策略控制。
其中DHCP的Option属性方式可普遍用户各种场景。
由于部署DHCP服务器并安装Agent插件的方式比较繁琐,这里我们以普通Portal认证为例介绍一种通过无线控制器的DHCP-snooping功能获取记录终端的option 55(终端操作系统)和option 60(终端厂商)信息并通过Radius属性上报给iMC服务器的典型配置。
WX系列AC、Fit AP、交换机、便携机(安装有无线网卡)、iMC服务器及其他智能终端。
二、组网图:三、配置步骤:1、AC版本要求WX系列AC从B109D012合入该特性,因此只有这个版本号及其以后的版本支持DHCP-snooping功能获取记录终端的option 55(终端操作系统)和opti on 60(终端厂商)信息并通过Radius属性上报给iMC服务器。
WX系列AC可通过下面的命令查看内部版本号:<WX5540E>_display versionH3C Comware Platform SoftwareComware Software, Version 5.20, Release 2607P18Comware Platform Software Version COMWAREV500R002B109D022H3C WX5540E Software Version V200R006B09D022Copyright (c) 2004-2014 Hangzhou H3C Tech. Co., Ltd. All rights reserve d.Compiled Feb 25 2014 11:08:07, RELEASE SOFTWAREH3C WX5540E uptime is 1 week, 4 days, 0 hour, 49 minutes2、AC侧配置及说明#version 5.20, Release 3120P17#sysname WX3024-AC#domain default enable system#telnet server enable#port-security enable#//配置portal server、ip、key、url以及server-type,注意这里server-type必须配置为imcportal server imc ip 172.16.0.22 key cipher $c$3$6uB5v4kaCg1aSOJkOqX+ == url http://172.16.0.22:8080/portal server-type imc//配置portal free-rule放通AC内联口portal free-rule 0 source interface GigabitEthernet1/0/1 destination any#oap management-ip 192.168.0.101 slot 0#password-recovery enable#vlan 1#vlan 24#//配置radius策略,注意server-type必须选择extended模式,注意user-name-format及nas-ip的配置必须与iMC接入策略和接入服务里配置保持一致。
H3CAC进行Portal认证

一、组网需求:在BYOD组网方案下,我们主要通过iNode客户端、HTTP网页、终端Mac地址以及DHCP的Option属性这四种方式获取终端的操作系统和厂商信息,实现终端识别以便完成相应的权限策略控制。
其中DHCP的Option属性方式可普遍用户各种场景。
由于部署DHCP服务器并安装Agent插件的方式比较繁琐,这里我们以普通Portal认证为例介绍一种通过无线控制器的DHCP-snooping功能获取记录终端的option 55(终端操作系统)和option 60(终端厂商)信息并通过Ra dius属性上报给iMC服务器的典型配置。
WX系列AC、Fit AP、交换机、便携机(安装有无线网卡)、iMC服务器及其他智能终端。
二、组网图:三、配置步骤:1、AC版本要求WX系列AC从B109D012合入该特性,因此只有这个版本号及其以后的版本支持DHCP-snooping功能获取记录终端的option 55(终端操作系统)和optio n 60(终端厂商)信息并通过Radius属性上报给iMC服务器。
WX系列AC可通过下面的命令查看部版本号:<WX5540E>_display versionH3C Comware Platform SoftwareComware Software, Version 5.20, Release 2607P18Comware Platform Software Version COMWAREV500R002B109D022H3C WX5540E Software Version V200R006B09D022Copyright (c) 2004-2014 Hangzhou H3C Tech. Co., Ltd. All rights r eserved.Compiled Feb 25 2014 11:08:07, RELEASE SOFTWAREH3C WX5540E uptime is 1 week, 4 days, 0 hour, 49 minutes2、AC侧配置及说明#version 5.20, Release 3120P17#sysname WX3024-AC#domain default enable system#telnet server enable#port-security enable#//配置portal server、ip、key、url以及server-type,注意这里serve r-type必须配置为imcportal server imc ip 172.16.0.22 key cipher $c$3$6uB5v4kaCg1aSOJk OqX+== url 172.16.0.22:8080/portal server-type imc//配置portal free-rule放通AC联口portal free-rule 0 source interface GigabitEthernet1/0/1 destinat ion any#oap management-ip 192.168.0.101 slot 0#password-recovery enable#vlan 1#vlan 24#//配置radius策略,注意server-type必须选择extended模式,注意user-name-format及nas-ip的配置必须与iMC接入策略和接入服务里配置保持一致。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Portal协议概述 协议概述
Portal协议的起源 协议的起源
Portal在英语中是入口的意思。Portal认证通常也称为 Web认证,一般将Portal认证网站称为门户网站。 基本思想:未认证用户上网时,设备强制用户登录到特 定站点,用户可以免费访问其中的服务。当用户需要使 用互联网中的其它信息时,必须在门户网站进行认证, 只有认证通过后才可以使用互联网资源。Portal业务可 以为运营商提供方便的管理功能,门户网站可以开展广 告、社区服务等个性化业务。
26
可溶解客户端工作原理
可溶解客户端无需安装,由网页认证时自动调用 可溶解客户端无需安装,由网页认证时自动调用ActiveX控 控 件完成DC的下载和启动 的下载和启动。 件完成 的下载和启动。 可溶解客户端本身的实现完全基于目前的iNode客户端的平 可溶解客户端本身的实现完全基于目前的 客户端的平 台代码和协议代码,是现有iNode功能的一个子集。仅支持 功能的一个子集。 台代码和协议代码,是现有 功能的一个子集 Portal EAD。 。 安全认证支持下载微软补丁联动客户端以及.NET框架。 框架。 安全认证支持下载微软补丁联动客户端以及 框架
19
目录
Portal概述 概述 Portal典型组网 典型组网 Portal协议原理 协议原理 Portal典型配置 典型配置 FAQ
20
Portal设备配置 设备配置
略
配置Radius认证方案以及 认证方案以及Radius认证域 配置 认证方案以及 认证域 进入系统视图,在全局模式下配置 进入系统视图,在全局模式下配置Portal服务器 服务器
10
Portal认证与 认证与802.1x认证的比较 认证与 认证的比较
Portal认证相对于 认证相对于802.1x认证的优势 认证相对于 认证的优势 Portal认证的不足之处 认证的不足之处
支持网页方式认证,免客户端安装 部署方式灵活、快捷,适合旧网改造 没有802.1x认证对客户端的控制严格
18
Portal逃生方案(五) 逃生方案( 逃生方案
设备为例, 以S75E设备为例,在设备全局模式下使能 设备为例 在设备全局模式下使能Portal 逃生功能: 逃生功能:
portal server imc server-detect method portalheartbeat action permit-all //使能逃生心跳 portal server imc user-sync //使能用户心跳
14
Portal逃生பைடு நூலகம்案(一) 逃生方案( 逃生方案
Portal逃生方案解决了两个问题: 逃生方案解决了两个问题: 逃生方案解决了两个问题
增加BAS与Portal Kernel之间的心跳机制,防止服务器宕 机引起的故障。 增加BAS与Portal Kernel之间比较Portal在线用户表的机制, 主要针对Portal服务器重启时间过长导致Portal心跳超时或 服务器重启期间有终端手动下线而引发的用户永久挂死的 问题。
22
Portal服务器配置(一) 服务器配置( 服务器配置
保持缺省即可,一般情况下无需修改。 保持缺省即可,一般情况下无需修改。
23
Portal服务器配置(二) 服务器配置( 服务器配置
配置Portal设备信息,其中IP地址为使能 设备信息,其中 地址为使能 地址为使能Portal的接口 配置 设备信息 的接口 IP地址。 地址。 地址
进入接口视图,在接口上使能 进入接口视图,在接口上使能Portal
portal server server-name method { direct | layer3 | redhcp } 配置举例: portal server iMC method layer3
21
Portal设备可选配置 设备可选配置
portal server server-name ip ip-address [ key key-string | port port-id | url url-string ] * 配置举例: portal server iMC ip 192.168.0.1 key sharekey port 50100 url http://192.168.0.1:8080/portal
27
可溶解客户端功能特性
可溶解客户端安全检查是普通iNode安全检查的一个子集, 安全检查的一个子集, 可溶解客户端安全检查是普通 安全检查的一个子集 支持大部分功能。 支持大部分功能。
补丁检查 病毒库检查 注册监控 黑白软件检查 弱密码检查 安全会话心跳机制 安全检查通过后的在线监控 EAD在线重认证 在线用户DMA检查 防多网卡 信息通知
11
目录
Portal概述 概述 Portal典型组网 典型组网 Portal协议原理 协议原理 Portal典型配置 典型配置 FAQ
12
Portal协议框架 协议框架
HTTP
IE
Portal Web
UDP
UDP
Portal Kernel
UDP
UDP
BAS
28
可溶解客户端安装部署
当前版本iNode-DC-3.60-E6101 当前版本
29
目录
Portal概述 概述 Portal典型组网 典型组网 Portal协议原理 协议原理 Portal典型配置 典型配置 FAQ
30
FAQ
Q:关于Portal认证的问题需要收集哪些信息? :关于 认证的问题需要收集哪些信息? 认证的问题需要收集哪些信息 A:视问题现象的不同,可能需要收集的信息如下: :视问题现象的不同,可能需要收集的信息如下: 1. 组网描述 2. 软件版本 3. iMC配置截图 配置截图 4. Portal设备版本及配置 设备版本及配置 5. RADIUS调试级别日志 调试级别日志 6. Portal调试级别日志 调试级别日志 7. Portal设备上的 设备上的debug Portal信息 设备上的 信息
Portal协议版本:2.0 协议版本: 协议版本
Portal Server:使用本地的 50100 端口监听 BAS 设备 发送的非响应类报文,使用目的端口2000 向 BAS 设备 发送所有报文。 BAS:使用本地的 2000 端口监听 Portal Server 发送的 所有报文。使用目的端口 50100 向Portal Server 发送非 响应类报文。
4
目录
Portal概述 概述 Portal典型组网 典型组网 Portal协议原理 协议原理 Portal典型配置 典型配置 FAQ
典型组网( 典型组网(一)
iMC Server
Portal BAS
Gateway
L2 Switch
6
典型组网( 典型组网(二)
进入系统视图,在全局模式下配置 进入系统视图,在全局模式下配置Portal免认证规则 免认证规则
portal free-rule rule-number { destination { any | ip { ip-address mask { mask-length | netmask } | any } } | source { any | [ interface interfacetype interface-number | ip { ip-address mask { mask-length | mask } | any } | mac mac-address | vlan vlan-id ] * } } * 配置举例: portal free-rule 0 source ip 192.168.0.1 mask 255.255.255.0 destination any
AAA Server
iNode
Portal Transfer
UDP
Portal Server Portal私有协议 Portal协议 Radius协议
13
Portal协议框架 协议框架
协议主体: 设备。 协议主体:Portal Server 和 Portal设备。 设备 承载协议:基于UDP。 承载协议:基于 。 端口定义: 端口定义:
Portal基础教程 基础教程
课程目标
学习完本课程,您应该能够: 学习完本课程,您应该能够:
了解Portal典型组网 典型组网 了解 理解Portal协议原理 协议原理 理解 熟悉Portal基本配置 基本配置 熟悉 简单的Portal故障排除 故障排除 简单的
目录
Portal概述 概述 Portal典型组网 典型组网 Portal协议原理 协议原理 Portal典型配置 典型配置 FAQ
iMC Server
Portal BAS
L3 Switch
Gateway
7
三层Portal与二层 与二层Portal的比较 三层 与二层 的比较
三层Portal认证与二层 认证与二层Portal认证的比较 三层 认证与二层 认证的比较
组网方式上,三层认证方式的认证客户端和接入设备之间 可以跨接三层转发设备;非三层认证方式则要求认证客户 端和接入设备之间没有三层转发。 三层Portal认证仅以IP地址唯一标识用户;而二层Portal认 证以IP和MAC地址的组合来唯一标识用户。
24
Portal服务器配置(三) 服务器配置( 服务器配置
增加IP地址组,地址段需包含所有认证终端 地址 地址。 增加 地址组,地址段需包含所有认证终端IP地址。 地址组
25
Portal服务器配置(四) 服务器配置( 服务器配置
增加设备端口组,引用之前创建的 地址组 地址组。 增加设备端口组,引用之前创建的IP地址组。