沈阳电脑维修上门服务13889116605: 近期收到一个用户的投稿,是关于OSSH免费版Portal系统对接华为93系列交换机的案子,现将详细情况进行说明,希望能够帮助到各位。测试设备:华为9303为测试交换机,华为2700为汇聚交换机...
近期收到一个用户的投稿,是关于OSSH免费版Portal系统对接华为93系列交换机的案子,现将详细情况进行说明,希望能够帮助到各位。
测试设备:
华为9303为测试交换机,华为2700为汇聚交换机,OSSH免费版Portal,AP,PC,手机。
测试目的:
OSSH免费版Portal系统能够对接华为9303交换机,并实现Portal认证上网。
网络环境:
交换机配置:
<HW9303>displaycurrent-configuration
#
!SoftwareVersionV100R006C00SPC800
sysnameHW9303
#
superpasswordlevel3simpleaaa
#
stpmoderstp
stpenable
#
domainisp1
#
dhcpenable
#
undohttpserverenable
#
dba-profiledefault0type3assure40000max80000
#
diffservdomaindefault
#
//添加对接的radius的认证域配置
radius-servertemplaterd1//创建radius域名称为rd1
radius-servershared-keycipherO1!!//设置两设备之间的radius通信密钥
radius-serverauthentication182.40.89.21812//设置radius认证地址和认证端口号
radius-serveraccounting182.40.89.21813//设置radius记账地址和记帐端口号
radius-serverretransmit2
undoradius-serveruser-namedomain-included//不使用域名支持
#
line-profiledefault0
#
service-profiledefault0
undofec-switchenable
#
web-auth-serverabc//创建一个名称为abc的WEB认证服务
server-ip182.40.89.2//设置PORTAL服务器的地址
port50100//设置服务端口
shared-keycipherO1!!//设置对接PORTAL的对接密钥
urlhttp://182.40.89.2:8080/login.jsp//认证的弹出页面访问地址
#
drop-profiledefault
#
vlan250
descriptionGuanli-vlan
#
ippool1//创建一个名称为1的IP地址池
gateway-list182.40.89.1//用户获得的网关地址
network182.40.89.0mask255.255.255.128//用户获得的地址段
excluded-ip-address182.40.89.2//排除的IP地址
dns-list182.1.1.33//用户获得的DNS地址
#
aaa
authentication-schemedefault
authentication-schemeabc//创建一个名称为abc的认证模版
authentication-moderadius//该认证模版认证方式为radius
authorization-schemedefault
accounting-schemedefault
accounting-schemerd1//创建一个名称为rd1的计费模版
accounting-moderadius//该计费模版认证方式为radius
domaindefaultindefault_admin
domainisp1//创建用户域
authentication-schemeabc//该用户区域调用名为abc的认证模版
accounting-schemerd1//该用户区域调用名为abc的计费模版
radius-serverrd1//该用户区域调用名为rd1的radius认证域模块
local-useradminpasswordsimpleadmin
local-useradminprivilegelevel15
local-useradminservice-typetelnet
#
interfaceVlanif250
ipaddress182.40.24.249255.255.255.0//vlan250的IP地址
#
interfaceVlanif510
ipaddress182.40.89.1255.255.255.0//vlan510的IP地址
web-auth-serverabc//该VLAN下调用名称为abc的WEB认证服务
dhcpselectglobal//该VLAN下用户IP通过DHCP方式获取地址池中的地址
#
interfaceEthernet0/0/0
#
in
#
interfaceGigabitEthernet1/0/12
descriptionTo_OA1_3/9
portlink-typetrunk
porttrunkallow-passvlan2to4094
#
interfaceGigabitEthernet1/0/28
descriptionTO-LC10
portlink-typetrunk
porttrunkallow-passvlan2to4094
#
#
interfaceNULL0
#
iproute-static182.40.9.0255.255.255.0182.40.24.252//设置路由条目
iproute-static182.40.110.64255.255.255.192182.40.24.252
#
user-interfacecon0
user-interfacevty04
authentication-modeaaa
userprivilegelevel15
user-interfacevty1620
#
l2-multicast-channel
#
return
---------------------------------------------
测试结果:
(供稿人:九曲)
上一篇:OSSH免费版华为Portal对接华为9303交换机示例说明