认证管理(锐捷网关篇)

news/2024/11/18 3:23:41/

        大家好,我是小杜,明天又是周末了,按照师傅的“专政”──不允许周末来公司,可以去下现场看下,只能“勉为其难”在家好好休息了,呵呵呵......

        轻轻拍了下自己嘴巴来回神,咱们今天就学习下网关产品的认证方式,哪些认证,可以使用什么认证,什么场景下使用的认证好。

1、内置/外置 WEB 认证

简介:

WEB 认证是一种对用户访问网络的权限进行控制的认证方法,这种认证方式不需要用户安装专用的客户端认证软件,使用普通的浏览器软件就可以进行接入认证,可以用 EG 内置的服务器完成,也可以对接外置服务器

配置:

外置服务器认证:EG系列配置外置服务器认证

内置服务器认证:EG系列配置内置服务器认证

2、广告推送服务

简介:终端不需要进行认证也能上网,但接入网络后会弹出指定的界面(一般是广告或者上网须知)

配置:广告推送服务

3、本地服务器认证

简介:

用 EG 自带认证服务器完成认证,目前支持的有 "固定账号认证""微信公众号认证"(需自行准备微信公众号),"短信认证"(需准备特定的短信网关),"二维码扫码认证""二维码授权认证"

配置:

【EG-本地服务器认证】固定账户密码认证配置

【EG-本地服务器认证】二维码认证配置-二维码授权认证

【EG-本地服务器认证】二维码认证配置- 二维码自助认证 

【EG-本地服务器认证】微信公众号认证配置

【EG-本地服务器认证】短信认证配置

【EG-本地服务器认证】AD域认证配置

4、商业营销认证

简介:

支持符合锐捷商业营销认证规范的服务器完成多种认证功能,一般用于商业环境,支持短信认证、微信认证等,对接 MACC 和 WIS5.0 认证也是选择商业营销认证

配置:商业营销认证

注意:本地服务器认证、商业营销认证、WEB 认证任何两个不能同时开启

5、无感知认证

简介:

基于以上认证附加的一种认证,既认证一次后服务器会记录认证终端的 MAC 地址,终端第二次连接网络后不需要重新认证,但有条件限制,EG 需要能学习到终端的 MAC 地址,所以只能在二层环境或者三层环境下 DHCP 服务器在 EG 上才能实现

配置:无感知认证

6、 802.1x 认证

简介:

相比较 WEB 认证的先接入后认证,802.1x 则是认证之后才能认证。802.1x 认证方式在无线接入设备的射频端口这一级对所接入的无线用户进行认证和控制。连接在射频接口上的无线用户设备如果能通过认证,就可以连接无线网络并访问网络中的资源;如果不能通过认证,则无法连接无线网络和访问网络中的资源

注意:EG B13P1 版本开始支持无线的 802.1x 认证,需要外置服务器,暂时不支持有线的 802.1x 认证

配置:802.1x 认证

其他的认证配置,可以通过一本通查看:

【一本通入口】

        嗯嗯,果然不出意外,不出所料,不足为奇的发现和睿易的一些认证差不多,看来以后可以直接做对接学习了。今天就分享到这了哈,明天见。


http://www.ppmy.cn/news/559345.html

相关文章

思科、华为、华三、锐捷的3A tacacs配置

思科: aaa new-model aaa group server tacacs tacacs-group(指定3A服务器组)  server name ise1  server name ise2 aaa authentication login conlogin local(串口用本地密码验证) (下面设置3A模板…

锐捷telnet登录配置

①组网需求 通过Telnet功能远程登录管理设备。 ②配置要点 需要给交换机配置一个管理IP,如果PC与交换机不是同一个网段,需要给交换机配置一个默认网关需要配置一个enable密码及telnet密码 ③操作步骤 通过Console线登陆交换机,开启交换机…

锐捷无线配置简单手册

锐捷无线配置简单手册 无AC的情况下(胖AP路由模式)组网拓扑配置命令查询命令 无AC的情况下(胖AP路由模式) 无线网络中的AP做路由使用,配置NAT转换,此时无线用户的网关和dhcp从AP获取,上级网络不用做配置改动 组网拓扑 配置命令 注意&#…

锐捷SuperVlan实验配置

Super Vlan配置 创建Vlan vlan range 2,3,4,10,20 配置Vlan10为Super Vlan,Vlan 2,3,4为Sub Vlan vlan 10 supervlan subvlan 2,3,4 配置Sub Vlan的地址范围(也可以不配置) Vlan 2 subvlan-address-range 192.168.10.10 192.168.10.50 配置S…

【运维实战家】无线三建七优之QoS-锐捷无线

作者:东东 QoS的常见应用 小伙伴们大家好,接上文负载均衡后收到大家的一致好评,本次由东东给大家带来QoS篇,愿您在知识的海洋中乘风破浪。 众所周知,无论是企业、宾馆或是学校、咖啡厅等场景下,我们作为使…

openwrt 锐捷 单线多拨

这里只做过简单记录吧~ 看到网上没有相关教程,这里记录一下锐捷登录,单线多拨,实现叠加的相关操作。 我这边的设备是红米ac2100,刷的是这个固件:AC2100 Openwrt,闭源无线多拨科学SDK硬件加速驱动交换机,br…

锐捷ospfv3配置

R1: R1#SHOW RUN Building configuration… Current configuration: 974 bytes version X86_RGOS 12.5(5) hostname R1 ! no cwmp ! install 0 X86 ! sysmac 5000.0001.0001 ! webmaster level 0 username admin secret 8 $1c 7 e y y 23 u M Q k 7eyy23uMQk 7e<

STP基础(锐捷、H3C交换机开启STP)

锐捷&#xff08;默认不开启&#xff09;&#xff1a;# spanning-tree enable #spanning-tree mode stp|rstp|mstp H3C&#xff1a;# stp enable #stp mode stp|rstp|mstp 名词&#xff1a; STP&#xff08;Spanning Tree Protocol&#xff09;生成树协议&…