知AAAPortalwlan接入李军飞2012-01-04发表WX系列AC本地Portal认证情况下实现不同SSID绑定不同Radius服务器功能的配置WX系列AC本地Portal认证情况下实现不同SSID绑定不同Radius服务器功能的配置一、组网图:二、组网需求:1、AP部署位置可灵活变动,只要能获得IP地址和DNS地址(包括有线用户地址段),就可以在AC上完成注册并提供无线使用环境.
2、两个SSID:teacher、student,用户自动获取IP地址,用户网关和地址池在AC上,两个SSID分属不同的网段.
3、使用AC本地portal认证,为teacher和student提供portal认证界面,teacher用户在radiusserver-1上认证,student用户在radiusserver-2上认证,radius服务器不开启携带服务后缀的功能.
三、需求分析与实现:1、AP采用DNS方式注册,可达到要求.
2、配置AC达到组网需求3、配置AC本地portal,由于radiusserver中没有配置认证服务携带服务后缀,所以需要在AC上将用户domain进行区分,并在不同的radiusserver认证.
分别创建两个radius认证方案和domain.
radius配置部分:radiusschemeserver1server-typeextended//使用我司cams计费系统,故采用扩展的radiusprimaryauthenticationX.
X.
X.
XprimaryaccountingX.
X.
X.
Xkeyauthentication123keyaccounting123user-name-formatwithout-domain//用户不携带域名nas-ipY.
Y.
Y.
Yradiusschemeserver2//使用友商计费系统primaryauthenticationZ.
Z.
Z.
ZprimaryaccountingZ.
Z.
Z.
Zkeyauthentication123keyaccounting123user-name-formatwithout-domainnas-ipY.
Y.
Y.
Ydomain配置部分domainstudentauthenticationportalradius-schemeserver1authorizationportalradius-schemeserver1accountingportalradius-schemeserver1access-limitdisablestateactiveidle-cutdisableself-service-urldisabledomainteacherauthenticationportalradius-schemeserver2authorizationportalradius-schemeserver2accountingportalradius-schemeserver2access-limitdisablestateactiveidle-cutdisableself-service-urldisable用户认证部携带域名的情况下,区分用户domain的方法:interfaceVlan-interface116//student网段ipaddressX.
X.
X.
XX.
X.
X.
XportalserverPORTALmethoddirectportaldomainstudent//绑定studentDomaininterfaceVlan-interface1162//teacher网段ipaddressX.
X.
X.
XX.
X.
X.
XportalserverPORTALmethoddirectportaldomainteacher//绑定teacherDomainradius认证流程图学生用户上网弹出portal认证页面,输入用户名test密码test,开始认证.
没有携带域名,使用手工绑定的域名并在对应的radius认证方案中进行认证,根据radius方案中认证服务器地址,完成认证.
四、实施效果:实施完成后,连接不同的SSID测试,需要输入对应的用户名和密码认证.
至此,实现了连接不同SSID,需要在相对应的radius服务器认证.
此方案在大型园区网中,用户数量大时可以采用.
传统农历新年将至,国人主机商DogYun(狗云)发来了虎年春节优惠活动,1月31日-2月6日活动期间使用优惠码新开动态云7折,经典云8折,新开独立服务器可立减100元/月;使用优惠码新开香港独立服务器优惠100元,并次月免费;活动期间单笔充值每满100元赠送10元,还可以参与幸运大转盘每日抽取5折码,流量,余额等奖品;商家限量推出一款年付特价套餐,共100台,每个用户限1台,香港VPS年付199元...
搬瓦工最近上线了一个新的荷兰机房,荷兰 EUNL_9 机房,这个 9 的编号感觉也挺随性的,之前的荷兰机房编号是 EUNL_3。这次荷兰新机房 EUNL_9 采用联通 AS9929 高端路线,三网都接入了 AS9929,对于联通用户来说是个好消息,又多了一个选择。对于其他用户可能还是 CN2 GIA 机房更合适一些。其实对于联通用户,这个荷兰机房也是比较远的,相比之下日本软银 JPOS_1 机房可...
俄罗斯vps速度怎么样?俄罗斯vps云主机节点是欧洲十大节点之一,地处俄罗斯首都莫斯科,网络带宽辐射周边欧洲大陆,10G专线连通德国法兰克福、法国巴黎、意大利米兰等,向外连接全球。俄罗斯vps云主机速度快吗、延迟多少?由于俄罗斯数据中心出口带宽充足,俄罗斯vps云主机到全球各地的延迟、速度相对来说都不错。今天,云服务器网(yuntue.com)小编介绍一下俄罗斯vps速度及俄罗斯vps主机推荐!俄...