成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

寧盾WIFI結合 Cisco WLC Portal 認證配置指南

網絡 網絡設備
登錄WIFI商戶自助管理平臺或在WIFI集中接入管控平臺通過商戶列表操作“管理”按鈕進入,WIFI認證—認證配置—高級配置,即可編輯相應控制策略。

一、寧盾WIFI認證平臺簡介

1、平臺構架

平臺構架

2、平臺登錄方式

瀏覽器登錄WIFI個性化平臺http://X.X.X.X:8080(X.X.X.X為服務器IP,默認端口8080),平臺管理員admin,默認密碼為admin,商戶自助管理平臺帳號密碼為熱點管理員,由WIFI集中接入平臺統一配置分配。(瀏覽器建議IE9+,或Firefox、Chrome等)

平臺登錄方式

IE下載鏈接:http://www.microsoft.com/china/windows/IE/upgrade/index.aspx

Mozilla Firefox下載鏈接:http://www.mozilla.org/zh-CN/firefox/new/

Google Chrome下載鏈接:http://www.google.cn/intl/zh-CN/chrome/browser/

二、認證配置

1、Portal認證配置流程

新增商戶—>添加設備(—>添加SSID或AP Group)并分配給商戶—>設備配置—>選擇并配置認證方式

Portal認證配置流程

2、新增商戶

在集中接入管控平臺【商戶列表】點擊【新增商戶+】,編輯商戶名稱、縮寫選擇商戶類型。

新增商戶

為商戶分配管理員:在商戶列表內選中商戶,點擊操作欄內【配置管理員】,為商戶設定管理員賬戶(該賬戶只允許登錄商戶自助管理平臺)。

新增商戶

3、添加設備

● 添加BRAS/AC/胖AP設備:

添加設備

添加SSID或AP Group并分配給商戶,如添加SSID:

添加SSID或AP Group并分配給商戶

添加AP Group(胖AP不支持AP Group):

添加AP Group

添加AP Group

說明:AP Group的配置就是將位于不同位置的AP按區域分組,AP Group可包含一個或若干個AP,即添加AP分組后在AP分組下可以添加一個或若干個AP的MAC關聯AP。將不同AP分組分配給不同商戶即可實現不同AP分組不同Portal頁面(如此,要求將統一個商戶按區域劃分成若干個子商戶,如:“星巴克”商戶分為“星巴克長江路店”、“星巴克火車站店”等)

● 添加認證網關設備:

添加認證網關設備#p#

4、思科 WLC 無線控制器配置

Radius

IP:服務器 IP 地址

認證端口:1812

計費端口:1813

共享密鑰:ndkey(密鑰為添加設備時設置的值)

離線端口:默認 3799

Portal

URL :http://localhost:8080/am/portal/ac/AC/ssid/wifi

注:要求根據不同 AP 或 AP Group 推送不同 Portal 時,此處 URL 為http://localhost:8080/am/portal/ac/AC(即 AC 設備處提供的 URL)

Portal 認證模式:PAP

免認證規則(白名單/ACL 放行):服務器 IP、Portal IP

詳細配置:

4.1 添加 RADIUS 認證服務器

進入 Security->AAA->RADIUS->Authentication:

添加 RADIUS 認證服務器

4.2 配置免認證規則

配置兩條 ACL,允許用戶在認證前訪問 DKEY 的 Portal 頁面:

 配置免認證規則

4.3 配置 SSID

檢查二層安全配置

將相應 SSID 的二層安裝模式配為 None:

 配置免認證規則

配置 Portal 跳轉

 配置免認證規則

Preauthentication ACL 配置為剛剛添加的認證服務器 ACL。

重 定 向 地 址 配 置 為 http://ip:3080/CheckTempCredentialServlet 。 注 : 本 次 url 填 寫 :

http://x.x.x.x:3080/portal/apply/show_password/pc.xhtml

 

配置 SSID 的 RADIUS 認證

 配置免認證規則

5、認證方式配置

5.1、短信認證

● 短信平臺對接:【系統設定】—【短信通道】,選擇通道類型并填寫相關鏈接參數,完成對接,可進行測試是否對接成功。

短信認證

● 啟用短信認證:商戶自助管理平臺—【WIFI認證】—【認證配置】—選中【登錄認證】—【短信認證】

啟用短信認證

僅驗證手機號(不發送短信):勾選后用戶登錄WIFI是輸入手機號碼,點擊“獲取驗證碼”,驗證碼信息自動填充至驗證碼輸入框。

僅啟用白名單的用戶:勾選后只允許手機號碼在【用戶】—【短信用戶】短信用戶列表內通過認證登錄。#p#

5.2、微信認證

● 微信服務白名單:【微信設置】—【微信免認證IP】或【設備管理】—選擇您的設備—【查看微信免認證IP】

將列表內IP地址加入到無線控制設備的免認證規則(白名單/ACL放行)內。

微信服務白名單

當認證服務器與wifi訪問互聯網不屬于同一出口時,請用PC鏈接WIFI訪問:http://dns.weixin.qq.com/cgi-bin/micromsg-bin/newgetdns?uin=0&clientversion=620888369&scene=0&net=1&md5=222d8e4ddf9d2054cfb12cf5400eff0c&devicetype=android-17&lan=zh_CN&sigver=1

并將獲取的IP添加到AC或網關設備上。

注:該部分不配置免認證規則時,用戶將要求先通過移動流量關注微信公眾號,并通過與微信工作號交互獲取登錄密碼,才能通過密碼登錄Portal。

● 啟用微信認證:商戶自助管理平臺—【WIFI認證】—【認證配置】—選中【登錄認證】—【微信認證】

啟用微信認證

是否使用私有公眾號:是,商戶自己綁定微信公眾號;否,繼承集中接入管控平臺內微信設置。

公眾帳號:為用戶需要關注獲取上網權限的微信公眾號

模式:鏈接模式,平臺通過提供一個鏈接添加到微信公眾號自定義菜單處;API模式,提供微信公眾號開發者中心內所需的URL與TOKEN

SSID名稱:wifi熱點名稱

密碼有效期:微信公眾好提供的密碼有效期控制,默認30分鐘

● 微信公眾號平臺(http://mp.weixin.qq.com):

鏈接模式微信公眾號配置:【自定義菜單】—【菜單管理】—【添加菜單】,如:“免費wifi”,【設置動作】—選【跳轉到網頁】

鏈接模式微信公眾號配置

API模式微信公眾號配置配置

API模式微信公眾號配置配置

5.3、用戶名

根據需要設置用戶源:

● 添加本地用戶

 添加本地用戶

● 鏈接外部數據源,選擇外部用戶源類型

鏈接外部數據源,選擇外部用戶源類型

以標準AD為例:

以標準AD為例

● 啟用外部訪客,啟用外部訪客認證需配有本地用戶或外部數據源用戶審核

啟用外部訪客

● 啟用用戶名認證,選取以上配置的用戶源中的一類或幾類。

啟用用戶名認證#p#

三、頁面管理

WIFI認證平臺Portal頁面分為:封面頁、認證頁、廣告頁與成功頁;

封面頁、認證頁、廣告頁與成功頁

其中封面頁、廣告頁為可選頁面,頁面展現時間可設定,默認3秒后向下一頁面跳轉。

【頁面管理】

封面頁、認證頁、廣告頁與成功頁

● 封面頁、認證頁、廣告頁、成功頁均可選擇【不同設備使用不同界面】或【不同設備使用相同界面】

【不同設備使用不同界面】模式下可分別編輯手機端界面、PC&PAD界面

不同設備使用不同界面

【不同設備使用相同界面】模式下,編輯通用界面。

不同設備使用不同界面

以下選擇【不同設備使用相同界面】為例

● 封面頁、廣告頁啟用(可根據需要是否啟用),默認未啟用“對”,啟用后“錯”即可對該頁面進行編輯。以封面頁為例。

不同設備使用相同界面

如下:點擊更換圖片,即可修改該頁面展示的圖片,點擊編輯文字可修改該頁面展示時長(默認3秒),修改完成保存即可。

不同設備使用相同界面

不同設備使用相同界面

不同設備使用相同界面

● 認證頁、成功頁編輯時點擊“更換圖片”、”編輯文字”即可更改相應位置內容。

四、策略控制

登錄WIFI商戶自助管理平臺或在WIFI集中接入管控平臺通過商戶列表操作“管理”按鈕進入,WIFI認證—認證配置—高級配置,即可編輯相應控制策略。

策略控制

點擊策略明細圖標 ,可查看當前策略明細,并可編輯設置高級策略 ,高級策略可針對終端設備類型或登錄認證類型逐一設置。如下圖:

策略控制

策略控制

● 上網時長控制:每用戶每天的上網時長控制

● ***在線設備:單用戶允許登錄的設備數量控制

● 在用用戶***流量控制:在設定的時間范圍內,用戶使用的流量低于目標值踢該用戶下線。該策略可設置空閑檢測時長,及當用戶斷開wifi鏈接,默認情況下AC不會立即讓用戶從AP上下線,而是存在默認15分鐘檢測時間;另該策略可設置為一時間段內將流量設置為一個不可達數值,即可是的用戶在超過此時間段須重新認證。

● 允許上網的時段:該策略針對WIFI熱點允許設置允許的上網時段控制,默認全時段

策略控制

● 是否允許登錄:針對wifi熱點設置,可新增高級策略設置指定終端設備類型或登錄方式不允許登錄,當設定不允許登錄是即用戶無法通過認證正常鏈接wifi上網。

● 二次免認證時間:針對登錄認證的用戶設置其登錄設備的MAC地址有效期,在有效期內用戶可使用器MAC地址點擊一鍵登錄即可完成登錄認證功能。

責任編輯:林琳 來源: 51CTO.com
相關推薦

2014-12-22 15:46:13

寧盾WIFI華為

2014-11-25 10:25:02

2015-04-02 16:03:42

Portal短信認證Aerohive寧盾

2015-03-31 17:32:46

WIFITP-LINKWIFI認證

2015-08-26 15:47:34

2014-11-28 10:04:59

寧盾WIFI

2015-04-02 15:43:09

無線認證Aerohive寧盾

2014-11-26 10:11:20

2012-06-11 16:37:50

2015-03-31 17:28:32

2014-12-03 11:17:37

2015-03-09 11:20:25

雙因素認證寧盾DKEY

2015-08-11 14:41:00

雙因子認證寧盾

2015-11-20 14:30:41

2015-04-09 13:06:24

無線認證方案南通大學附中寧盾

2014-11-27 10:22:24

寧盾科技佳能無線

2015-11-20 14:33:48

動態密碼雙因素令牌

2015-05-12 11:43:07

無線寧盾

2015-04-01 14:25:44

WIFI認證服務器連鎖行業寧盾

2015-04-02 10:04:28

Portal認證深信服
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品色欧美aⅴ一区二区 | www.99re| 97精品国产97久久久久久免费 | 黄色大片网 | 精品久久一区二区三区 | 精品一区二区电影 | 九九久久免费视频 | 亚洲欧美综合精品久久成人 | 国产精品高潮呻吟久久av野狼 | www.久草.com| 七七婷婷婷婷精品国产 | 成人av一区二区三区 | 日本三级在线视频 | 成人精品鲁一区一区二区 | 国产精品国产三级国产aⅴ中文 | 午夜免费小视频 | av网站免费观看 | 久久国产精品视频 | 国产视频在线一区二区 | 国产精品久久久久久影院8一贰佰 | 久久久久av | 中文字幕第一页在线 | 美女黄视频网站 | 午夜在线电影网 | 午夜影院在线观看 | 午夜日韩| 狠狠操狠狠 | 国产高清在线精品一区二区三区 | 91.com视频| 成人午夜精品 | 免费v片| 亚洲视频自拍 | 91免费视频 | 色视频在线免费观看 | 成人福利电影 | 久久草视频 | 一级片网址 | 999久久精品| 亚洲国产18 | 国产成人免费 | 中文字幕精品一区二区三区精品 |