• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

S3X00V3係列本地Portal案例(命令行)

2022-11-07 發表
  • 0關注
  • 0收藏 1646瀏覽
粉絲:11人 關注:0人

組網及說明

配置需求或說明

1.1 適用產品係列

本案例適用於S3X00V3係列的V7交換機,V5V7交換機具體分類及型號可以參考1.1 Comware V5V7平台交換機分類說明”。

1.2 配置需求及實現的效果

電腦通過交換機的G1/0/10口連入網絡,設備對該端口接入的用戶進行本地portal認證以控製其訪問其他資源

組網圖


配置步驟

3 配置步驟

3.1 交換機VLAN及虛接口基本配置

#交換機缺省二層口屬於vlan1vlan1配置ip地址192.168.0.233

<H3C>system-view   //進入係統視圖

[H3C]interface vlan 1   //進入vlan1接口

[H3C-Vlan-interface1] ip address 192.168.0.233 255.255.255.0   //配置IP地址192.168.0.233掩碼為255.255.255.0

[H3C-Vlan-interface1]quit   //退出當前視圖

[H3C]vlan 2   //創建vlan2

[H3C-vlan2]int vlan 2   //進入vlan2接口

[H3C-Vlan-interface2]ip add 10.10.10.1 255.255.255.0   //配置IP地址為10.10.10.1,掩碼為255.255.255.0

[H3C-Vlan-interface2]quit   //退出當前視圖

[H3C]int g1/0/10   //進入g1/0/10接口

[H3C-GigabitEthernet1/0/10]port link-type trunk   //接口類型配置trunk

[H3C-GigabitEthernet1/0/10]port trunk permit vlan all   //允許所有vlan通過

[H3C-GigabitEthernet1/0/10]quit   //退出當前視圖

 

3.2 配置認證域(缺省不配置為system域)

#創建名為portalISP域,本地認證,不授權不計費。

[H3C]domain portal   //創建名為portalISP

[H3C-isp-portal]authentication portal local   //portal用戶配置本地認證方法

[H3C-isp-portal]authorization portal none   //配置AAA授權方法為不授權

[H3C-isp-portal]accounting portal none   //配置AAA授權方法為不計費

[H3C-isp-portal]authorization-attribute idle-cut 15 1024   //指定ISPldap下的用戶閑置切斷時間為15分鍾,閑置切斷時間內產生的流量為1024字節

[H3C-isp-portal]quit   //退出當前視圖

[H3C]domain default enable portal   //配置係統缺省的ISP域為portal

 

3.3 配置Portal認證

#配置Portal Web服務器的URLhttp://192.168.0.233/portalPortal Web服務器的URL可配置為使能Portal認證的接口的IP地址或除127.0.0.1以外的Loopback接口的IP地址)。

[H3C]portal web-server newpt   //創建名稱為newptPortal Web服務器,並進入Portal Web服務器視圖

[H3C-portal-websvr-newpt]url http://192.168.0.233/portal   //配置Portal Web服務器的URL地址

[H3C-portal-websvr-newpt]quit   //退出當前視圖

# 在接口Vlan-interface1上使能直接方式的Portal認證,引用Portal Web服務器newpt

[H3C]int vlan 1   //進入vlan1接口

[H3C-Vlan-interface1]portal enable method direct   //指定portal認證方式為直接認證

[H3C-Vlan-interface1]portal apply web-server newpt   //引用名稱為newptPortal Web服務器作為用戶認證時使用的Web服務器

[H3C-Vlan-interface1]quit   //退出當前視圖

# 創建本地Portal Web 服務器,進入本地Portal Web服務器視圖,並指定使用HTTP協議和客戶端交互認證信息。

[H3C]portal local-web-server http   //開啟本地Portal服務,並進入基於HTTP協議的本地Portal Web服務視圖

[H3C-portal-local-websvr-http]default-logon-page defaultfile.zip   //配置本地Portal Web服務器提供的缺省認證頁麵文件為defaultfile.zip(設備的存儲介質的根目錄下必須已存在該認證頁麵文件,否則功能不生效)。

[H3C-portal-local-websvr-http]quit   //退出當前視圖

 

3.4 配置本地賬戶和密碼

#創建本地用戶test,密碼為portal123456,服務類型為portal

[H3C]local-user test class network   //創建portal本地用戶,用戶名為“test”

[H3C-luser-network-test]password simple portal123456   //密碼portal123456

[H3C-luser-network-test]service-type portal   //服務器類型為portal

[H3C-luser-network-test]quit   //退出當前視圖

[H3C-luser-network-test]save for   //保存配置

 

3.5 實驗結果驗證

在客戶端電腦上配置有線網卡的IPv4地址192.168.0.100/24,網關為192.168.0.233,將電腦網線接入交換機的G1/0/10口,瀏覽器訪問10.10.10.1,此時重定向到portal認證頁麵。


輸入正確的用戶名和密碼,test/portal123456點擊登錄認證成功。


 

此時認證成功的電腦可以Ping通交換機的10.10.10.1並且可以通過該IP地址訪問交換機的WEB


此時查看vlan1接口下的portal用戶認證信息如下

[H3C]display portal user int vlan 1

Total portal users: 1

Username: test

  Portal server:

  State: Online

  VPN instance: N/A

  MAC             IP                    VLAN    Interface

  9c7b-ef9a-443d  192.168.0.100         1       Vlan-interface1

  Authorization information:

    DHCP IP pool: N/A

    User profile: N/A

    Session group profile: N/A

    ACL number: N/A

    Inbound CAR: N/A

Outbound CAR: N/A

 

認證界麵點擊下線後電腦無法訪問10.10.10.1vlan1接口下也沒有認證的Portal認證用戶的信息。



此時設備vlan1接口上沒有portal認證成功的在線用戶。

<H3C>display portal user int vlan 1

Total portal users: 0


該案例對您是否有幫助:

您的評價:1

若您有關於案例的建議,請反饋:

0 個評論

該案例暫時沒有網友評論

編輯評論

舉報

×

侵犯我的權益 >
對根叔知了社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔知了社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作