• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

S10508 V5版本portal免認證規則放通域名

2025-07-10提問
  • 0關注
  • 0收藏,1360瀏覽
粉絲:0人 關注:0人

問題描述:

V5版本交換機免認證規則支持放通域名嗎?怎麼配置,望指導,謝謝!

最佳答案

粉絲:18人 關注:0人

1. V5 版本對 Portal 免認證規則的支持​​
​​支持 ACL 方式放通域名​​:V5 版本可以通過 ​​ACL 放通 DNS 和域名對應 IP​​ 的方式實現免認證。
​​不支持直接域名匹配​​:交換機 ACL 無法直接識別域名(僅能匹配 IP/端口),因此需要手動維護域名解析的 IP。
​​部分 V5 版本可能限製​​:較舊的 V5 版本(如 Release 1109 之前)可能不支持 portal free-rule 命令,需使用 portal free-ip 替代。
​​2. 推薦配置方式​​
​​(1)使用 portal free-rule + ACL(推薦)​​
# 創建 ACL 放通 DNS 和域名 IP
acl number 3000
rule 5 permit udp source any destination any eq 53 # 放通 DNS(UDP 53)
rule 10 permit tcp source any destination any eq 53 # 放通 DNS(TCP 53)
rule 15 permit ip destination <域名IP> 0 # 放通域名解析的 IP(如 93.184.216.34)

# 應用免認證規則
portal free-rule 0 acl 3000
​​(2)使用 portal free-ip(舊版本備用)​​
如果 portal free-rule 不支持,可使用:

# 直接放通 IP(需手動更新)
portal free-ip 93.184.216.34 255.255.255.255
​​3. 注意事項​​
​​域名 IP 可能變化​​
如果域名使用 CDN 或動態 IP,需定期更新 ACL 或 free-ip 規則。
可編寫腳本自動解析域名 IP 並更新配置(如通過 curl + crontab)。
​​HTTPS 流量放通​​
如果域名使用 HTTPS(443 端口),需額外放通:
rule 20 permit tcp destination <域名IP> 0 eq 443
​​檢查版本兼容性​​
使用 display version 確認具體版本號,並參考對應版本的 ​​配置手冊​​。
如果遇到 portal free-rule 不可用,建議升級到較新的 V5 版本(如 Release 1109+)。
​​4. 驗證方法​​
# 查看當前免認證規則
display portal free-rule all

# 檢查 ACL 匹配情況
display acl 3000
​​測試訪問​​:用戶訪問該域名時,應​​不彈出 Portal 認證頁麵​​。
​​5. 替代方案(推薦)​​
如果手動維護 IP 困難,建議:

​​在 Portal 服務器(如 H3C IMC)上配置域名白名單​​,自動放通 DNS 和 HTTPS 流量。
​​使用 Radius 動態授權​​(如 CoA 變更),動態放通特定流量。

總結​

方法適用版本優點缺點
portal free-rule + ACLV5(較新版本)靈活,可放通 DNS+IP需手動維護 IP
portal free-ip舊 V5 版本簡單直接僅支持固定 IP
​IMC 白名單​所有版本自動管理域名依賴 Portal 服務器

如果仍有問題,建議提供 display version 輸出,以便更精準適配配置!

暫無評論

1 個回答

您好,不支持

暫無評論

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明