• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

求一份mac認證中的guest vlan典型配置案例

2024-07-02提問
  • 0關注
  • 0收藏,720瀏覽
大佬 四段
粉絲:2人 關注:0人

問題描述:

如題。可打開的鏈接,別發那種點進去就說該頁麵已經不存在了

4 個回答
粉絲:5人 關注:4人

//www.yolosolive.com/cn/d_202312/2005906_30005_0.htm

有沒有有線的配置案例?

大佬 發表時間:2024-07-02 更多>>

WX3500X係列加5570交換機

大佬 發表時間:2024-07-02

有沒有有線的配置案例?

大佬 發表時間:2024-07-02
粉絲:120人 關注:1人

//www.yolosolive.com/cn/d_202304/1831756_30005_0.htm

H3C無線控製器MAC地址認證+Guest VLAN典型配置舉例


粉絲:13人 關注:8人

您好,請知:

以下是配置案例,請參考:

H3C WX係列AC 無線MAC地址認證結合Guest Vlan Portal認證典型配置案例

一、 組網需求:

WX係列ACFIT AP、便攜機(安裝有無線網卡)

二、 組網圖:

上圖配置舉例中的AC使用的是WX3010無線控製器,AP使用的是WA2220-AG

三、 業務需求:

1、對於需要MAC地址認證的客戶端進行MAC地址認證,獲取VLAN2 網段地址。        2、對於不需要MAC地址認證的客戶端在進行MAC認證失敗後會進入Portal認證vlan(即Guest Vlan)獲取VLAN3 地址再進行Portal認證。

四、 設備配置:

<AC>_ ver

H3C Comware Platform Software

Comware Software, Version 5.20, Release 3111P12

Comware Platform Software Version COMWAREV500R002B71D024

H3C WX3010 Software Version V300R001B71D024

Copyright (c) 2004-2011 Hangzhou H3C Tech. Co., Ltd. All rights reserved.

Compiled Nov 29 2011 16:26:24, RELEASE SOFTWARE

H3C WX3010 uptime is 0 week, 0 day, 3 hours, 23 minutes

<AC>display current-configuration

#

 version 5.20, Release 3111P12

#

 sysname AC

#

 domain default enable system

#

 telnet server enable

#

 port-security enable

#

 portal server portal ip 192.168.1.1 url http://192.168.1.1/portal/logon.htm

 portal free-rule 1 source interface GigabitEthernet1/0/1 destination any

 portal local-server http

 portal trap server-down

#

 mac-authentication domain mac

#

 oap management-ip 192.168.0.101 slot 0

#

vlan 1

#

vlan 2 to 3

#              

domain mac

 access-limit disable

 state active

 idle-cut disable

 self-service-url disable

domain portal

 access-limit disable

 state active

 idle-cut disable

 self-service-url disable

domain system

 access-limit disable

 state active

 idle-cut disable

 self-service-url disable

#

dhcp server ip-pool vlan1

 network 192.168.1.0 mask 255.255.255.0

 gateway-list 192.168.1.1

 expired day 0 hour 2

#

dhcp server ip-pool vlan2

 network 192.168.2.0 mask 255.255.255.0

 gateway-list 192.168.2.1

 expired day 0 hour 2

#

dhcp server ip-pool vlan3

 network 192.168.3.0 mask 255.255.255.0

 gateway-list 192.168.3.1

 expired day 0 hour 2

#

user-group system

#

local-user 5cac4c918140

 password simple 5cac4c918140

 authorization-attribute level 3

 service-type lan-access

local-user admin

 password simple admin

 authorization-attribute level 3

 service-type telnet

local-user portal

 password simple portal

 authorization-attribute level 3

 service-type portal

#              

wlan rrm

 dot11a mandatory-rate 6 12 24

 dot11a supported-rate 9 18 36 48 54

 dot11b mandatory-rate 1 2

 dot11b supported-rate 5.5 11

 dot11g mandatory-rate 1 2 5.5 11

 dot11g supported-rate 6 9 12 18 24 36 48 54

#

wlan service-template 1 clear

 ssid H3C

 bind WLAN-ESS 1

 service-template enable

#

interface NULL0

#

interface Vlan-interface1

 ip address 192.168.1.1 255.255.255.0

#

interface Vlan-interface2

 ip address 192.168.2.1 255.255.255.0

#

interface Vlan-interface3

 ip address 192.168.3.1 255.255.255.0

 portal server portal method direct

 portal domain portal

#

interface GigabitEthernet1/0/1

 port link-type trunk

 port trunk permit vlan all

#

interface WLAN-ESS1

 port link-type hybrid

 undo port hybrid vlan 1

 port hybrid vlan 2 untagged

 port hybrid pvid vlan 2

 mac-vlan enable

 port-security port-mode mac-authentication

 mac-authentication guest-vlan 3

#

wlan ap ap1 model WA2220-AG id 1

 serial-id 210235A29E0087000090

 radio 1

 radio 2

  max-power 5

  service-template 1

  radio enable 

#

 dhcp server forbidden-ip 192.168.1.1

 dhcp server forbidden-ip 192.168.2.1

 dhcp server forbidden-ip 192.168.3.1

#

 dhcp enable

#

 load xml-configuration

#

user-interface aux 0

user-interface vty 0 4

 authentication-mode scheme

 user privilege level 3

#

return

五、 配置關鍵點:

(1) 配置本地MAC地址認證

?    創建本地用戶。

添加名稱為5cac4c918140的本地用戶指定用戶可以使用lan-access服務設置密碼為明文顯示,密碼為5cac4c918140

[AC]local-user 5cac4c918140

[AC-luser-5cac4c918140]service-type lan-access

[AC-luser-5cac4c918140]password simple 5cac4c918140

[AC-luser-5cac4c918140]quit

?    指定MAC地址認證用戶所使用的domain域。

[AC]mac-authentication domain mac

?    全局使能端口安全。

[AC]port-security enable

?    配置端口WLAN-ESS 1

配置端口為Hybrid 端口,允許VLAN 2的報文不帶Tag通過,PVIDVLAN2,且啟用Mac-vlan功能。

<AC> system-view

[AC] interface WLAN-ESS 1

[AC-WLAN-ESS1]port link-type hybrid

[AC-WLAN-ESS1]port hybrid vlan 2 untagged

[AC-WLAN-ESS1]port hybrid pvid vlan 2

[AC-WLAN-ESS1]mac-vlan enable

WLAN-ESS 1上使能MAC地址認證,將VLAN加入MAC認證Guest Vlan

[AC-WLAN-ESS1]port-security port-mode mac-authentication

[AC-WLAN-ESS1]mac-authentication guest-vlan 3

?    無線服務集設置

創建clear類型的服務模板1

[AC]wlan service-template 1 clear

設置當前服務模板的SSID(服務模板的標識)為H3C

[AC-wlan-st-1]ssid H3C

WLAN-ESS1接口綁定到服務模板1

[AC-wlan-st-1]bind WLAN-ESS 1

設置無線客戶端接入該無線服務(SSID)的認證方式為開放式係統認證。

[AC-wlan-st-1]authentication-method open-system

使能服務模板。

[AC-wlan-st-1]service-template enable

(2) 配置本地Portal認證

?    配置portal本地認證的用戶

[AC]local-user portal

[AC-luser-portal]service-type portal

[AC-luser-portal]password simple portal

?    配置Portal Server和免認證規則。

配置Portal服務器portalIP地址為192.168.1.1HTTP重定向的URLhttp://192.168.1.1/portal/logon.htm 

[AC] portal server portal ip 192.168.1.1 url http://192.168.1.1/portal/logon.htm  

配置Portal免認證規則0,符合源接口為GigabitEthernet1/0/1的任意報文不會觸發Portal認證。

[AC] portal free-rule 0 source interface GigabitEthernet1/0/1 destination any

配置本地Portal服務器支持HTTP協議方式。

[AC] portal local-server http

進入VLAN接口視圖3

[AC] interface Vlan-interface 3

配置接口IP地址為192.168.3.1

[AC-Vlan-interface3] ip address 192.168.3.1 255.255.255.0

在接口Vlan-interface3上使能Portal。指定Portal服務器為portal,並配置為直接認證方式。

[AC-Vlan-interface3] portal server portal method direct

[AC-Vlan-interface3] quit

free-rule 0的說明補充:不配置該免認證規則時,從GigabitEthernet1/0/1進來的報文也被丟棄,用戶通過認證後也ping不通外網(網關),加上該規則的目的就是讓放開從該口進來的報文。

六、 結果驗證:

AC上查看STA在線狀態及認證狀態。

<AC>display wlan client

 Total Number of Clients           : 2

 Total Number of Clients Connected : 2

                              Client Information

---------------------------------------------------------------------

 MAC Address        BSSID      AID    State       PS Mode    QoS Mode

---------------------------------------------------------------------

 0024-d636-18b2 000f-e2ac-0b50  2      Running     Active      WMM    

5cac-4c91-8140  000f-e2ac-0b50  1      Running     Active      WMM    

---------------------------------------------------------------------

<AC>display connection

Index=233 ,Username=5cac4c918140@mac               

MAC=5C-AC-4C-91-81-40,IP=N/A

Index=236 ,Username=portal@portal                  

MAC=00-24-D6-36-18-B2,IP=192.168.3.6

Total 2 connection(s) matched.

注:上述案例中MAC地址認證、Portal認證均在本地AC設備完成, AC設備也可結合Radius Server實現上述需求,這裏不再贅述。

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明