H3CAC定制portal页面
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
不能修改默认的页面。
您可以自行主备port al 认证页面,我司不提供p ortal页面。
然后参考以下案例配置:
1 配置举例
1.1 组网需求
本配置举例中的AC使用的是H3CWX5000系列无线交换机设备,IP地址为192.168.0.1/24。
Client和AP通过DHCP服务器获取IP地址。
WX AC上VLA N1地址为192.168.0.254、VLAN2地址为192.168.1.254。
WA2220X-AG属于VL AN1,无线客户端属于VLAN2。
图1-1 本地Portal Server组网图
1.2 配置思路
配置Port al定制包并上传
配置本地Po rtal认证
1.3 使用版本
[AC]_di ver
H3C Comwar e Platfo rm Softwa re
Comwar e Softwa re, Versio n 5.20, Beta 1107P01
Comwar e Platfo rm Softwa re Versio n COMWAR EV500R002B58D008 H3C WX5002 Softwa re Versio n V100R001B58D008
Copyri ght (c) 2004-2008 Hangzh ou H3C Tech. Co., Ltd. All rights reserv ed. Compil ed Oct 14 2008 15:44:07, RELEAS E SOFTWA RE
H3C WX5002 uptime is 0 week, 0 day, 0 hour, 50 minute s
CPU type: BCM MIPS 1250 700MHz
512M bytesDDR SDRAMMemory
32M bytesFlashMemory
Pcb Versio n: B
Logic Versio n: 1.0
Basic BootRO M Versio n: 1.16
Extend BootRO M Versio n: 1.16
[SLOT 1]CON (Hardwa re)B, (Driver)1.0, (Cpld)1.0
[SLOT 1]GE1/0/1 (Hardwa re)B, (Driver)1.0, (Cpld)1.0
[SLOT 1]GE1/0/2 (Hardwa re)B, (Driver)1.0, (Cpld)1.0
[SLOT 1]M-E1/0/1 (Hardwa re)B, (Driver)1.0, (Cpld)1.0
[AC]
1.4 配置步骤
1. 配置信息:
#
versio n 5.20, Beta 1107P01
#
sysnam e AC
#
domain defaul t enable system
#
telnet server enable
#
port-securi ty enable
#
portal server localip 192.168.0.254
portal free-rule 0 source interf ace Gigabi tEthe rnet1/0/1 destin ation any
portal local-server http
portal local-server bind ssid portal file http.zip
#
vlan 1
#
vlan 2 to 3
#
domain system
access-limitdisabl e
stateactive
idle-cut disabl e
self-servic e-url disabl e
#
dhcp server ip-pool 1
networ k 192.168.0.0 mask 255.255.255.0
gatewa y-list 192.168.0.254
dns-list 20.20.20.1
#
dhcp server ip-pool 2
networ k 192.168.1.0 mask 255.255.255.0
gatewa y-list 192.168.1.254
#
dhcp server ip-pool 3
networ k 192.168.2.0 mask 255.255.255.0
gatewa y-list 192.168.2.254
#
user-groupsystem
#
local-user 1
passwo rd simple 1
servic e-type portal
local-user admin
passwo rd simple admin
author izati on-attrib ute level3
servic e-type telnet
local-user portal
passwo rd simple portal
servic e-type portal
#
wlan rrm
dot11a mandat ory-rate 6 12 24
dot11a suppor ted-rate 9 18 36 48 54
dot11b mandat ory-rate 1 2
dot11b suppor ted-rate 5.5 11
dot11g mandat ory-rate 1 2 5.5 11
dot11g suppor ted-rate 6 9 12 18 24 36 48 54 #
wlan radio-policy 1
client max-count4
#
wlan servic e-templa te 1 clear
ssid portal
bind WLAN-ESS 1
servic e-templa te enable
#
wlan servic e-templa te 2 clear
ssid portal2
bind WLAN-ESS 2
servic e-templa te enable
#
interf ace NULL0
#
interf ace Vlan-interf ace1
ip addres s 192.168.0.254 255.255.255.0 #
interf ace Vlan-interf ace2
ip addres s 192.168.1.254 255.255.255.0 portal server localmethod direct
#
interf ace Vlan-interf ace3
ip addres s 192.168.2.254 255.255.255.0 portal server localmethod direct
#
interf ace Gigabi tEthe rnet1/0/1
#
interf ace Gigabi tEthe rnet1/0/2
#
interf ace M-Ethern et1/0/1
#
interf ace WLAN-ESS1
port access vlan 2
#
interf ace WLAN-ESS2
port access vlan 3
#
wlan ap a modelWA2220X-AG
serial-id 210235A29G007C000010
radio1
radio2
servic e-templa te 1
servic e-templa te 2
radioenable
#
dhcp enable
#
load xml-config urati on
#
user-interf ace aux 0
user-interf ace vty 0 4
authen ticat ion-mode scheme
user privil ege level3
#
return
[AC]
2. 主要配置步骤
# 配置port al定制包,在AC Flash中新建一个名为port al的文件夹<AC>mkdirportal
# 通过dir查看Flas h中的创建文件的信息
#查看当前po rtal文件夹信息
<AC>cd portal
<AC>dir
# 上传port al的定制文件htt p.zip到fl ash:/portal中
<AC>tftp 192.168.1.1 get http.zip
# 配置port al本地认证的用户
[AC]local-user portal
[AC-luser-portal]servic e-type portal
[AC-luser-portal]passwo rd simple portal
# 配置无线服务模板
[AC]wlan servic e-templa te 1 clear
[AC-wlan-st-1]ssid portal
[AC-wlan-st-1]bind WLAN-ESS 1
[AC-wlan-st-1]servic e-templa te enable
[AC-wlan-st-1]quit
[AC]wlan servic e-templa te 2 clear
[AC-wlan-st-1]ssid portal2
[AC-wlan-st-1]bind WLAN-ESS 2
[AC-wlan-st-1]servic e-templa te enable
[AC-wlan-st-1]quit
# 配置无线口,将无线口添加到起Por tal的v lan [AC]interf ace WLAN-BSS 1
[AC-WLAN-BSS1] port access vlan 2
[AC-WLAN-BSS1]quit
[AC]interf ace WLAN-BSS 2
[AC-WLAN-BSS2] port access vlan 3
[AC-WLAN-BSS2]quit
# 在AC下绑定无线服务模板
[AC-wlan-ap-a]serial-id 210235A29G007C000010
[AC-wlan-ap-a]radio2
[AC-wlan-ap-a-radio-2]servic e-templa te 1
[AC-wlan-ap-a-radio-2]servic e-templa te 2
[AC-wlan-ap-a-radio-2]radioenable
[AC-wlan-ap-a-radio-2]quit
# 配置Port al Server和免认证规则
[AC]portal server localip 192.168.0.254
[AC]portal free-rule 0 source interf ace Gigabi tEthe rnet1/0/1 destin ation any [AC]portal local-server http
[AC]portal local-server bind ssid portal file http.zip
[AC]interf ace Vlan-interf ace 2
[AC-Vlan-interf ace2]ip addres s 192.168.1.254 255.255.255.0
[AC-Vlan-interf ace2]portal server localmethod direct
[AC-Vlan-interf ace2]quit
[AC]interf ace Vlan-interf ace 3
[AC-Vlan-interf ace3]ip addres s 192.168.2.254 255.255.255.0
[AC-Vlan-interf ace3]portal server localmethod direct
[AC-Vlan-interf ace3]quit
3. 验证结果
连接ssid:portal在STA上IE直接输入任意IP地址,会推出定制的http认证页面.
(1) 认证页面
(2) 输入用户名和密码,登录成功.
(3)
(4) 推出port al认证下线成功页面
连接ssid:portal2在STA上IE直接输入任意I P地址,会推出定制的http认证页面.
(5) 认证页面
(6)
(7) 输入用户名和密码,登录成功
(8) .
(9) 推出port al认证下线成功页面
(10)
4. 在AC上查看认证结果
使用disp lay portal user interf ace Vlan-interf ace 查看不同ss id (且属于不同网段)连接上来的p ortal认证用户。
发件人: .... [mailto:shaohu anqwe@foxmai ]
发送时间: 2014年3月24日16:29
收件人: 3135
主题:回复:答复: portal认证
你好!能不能修改登录页面。
因为要给客户演示。
你这里有没有修改的方法,能给我传一份吗?
------------------ 原始邮件 ------------------
发件人: "cs3135";<cs3135@>;
发送时间: 2014年3月24日(星期一) 中午11:29
收件人: "...."<shaohu anqwe@foxmai >;
主题:答复: portal认证
先生:
您好,请参考以下命令添加po rtal免认证规则:
[H3C]portal free-rule 3 source any destin ation ip 192.168.1.2 mask 255.255.255.255
[H3C]portal free-rule 4 source any destin ation ip 202.96.209.133 mask 255.255.255.255
[H3C]portal free-rule 5 source interf ace Gigabi tEthe rnet1/0/1
[H3C]portal free-rule 6 source interf ace Gigabi tEthe rnet
1/0/2 Bridge-Aggreg ation1
[H3C]portal free-rule 7 source interf ace Bridge-Aggreg ation 1
发件人: .... [mailto:shaohu anqwe@foxmai ]
发送时间: 2014年3月24日11:10
收件人: 3135
主题: portal认证
-------------------------------------------------------------------------------------------------------------------------------------
本邮件及其附件含有杭州华三通信技术有限公司的保密信息,仅限于发送给上面地址中列出
的个人或群组。
禁止任何其他人以任何形式使用(包括但不限于全部或部分地泄露、复制、
或散发)本邮件中的信息。
如果您错收了本邮件,请您立即电话或邮件通知发件人并删除本
邮件!
This e-mail and its attach ments contai n confid entia l inform ation from H3C, whichis
intend ed only for the person or entity whoseaddres s is listed above. Any use of the
inform ation contai ned herein in any way (includ ing, but not limite d to, totalor partia l
disclo sure, reprod uctio n, or dissem inati on) by person s otherthan the intend ed
recipi ent(s) is prohib ited. If you receiv e this e-mail in error, please notify the sender
by phoneor emailimmedi ately and delete it!。