H3C WX无线控制器配置宁盾WIFI认证指南

合集下载

H3C WX系列无线控制产品License激活申请和注册操作指导-6W101-正文

H3C WX系列无线控制产品License激活申请和注册操作指导-6W101-正文

目录1简介 ··················································································································································· 1-12 License激活申请和注册流程 ·············································································································· 2-13 License的激活申请 ···························································································································· 3-13.1 License首次激活申请 ························································································································ 3-13.2 License扩容激活申请 ························································································································ 3-44 License的注册操作 ···························································································································· 4-1 5技术支持 ············································································································································ 5-1已经获得License ,需要完成License 的激活申请和注册操作,才能号等信息,生成相应的激活码。

h3c无线控制器配置

h3c无线控制器配置
1.1.2 WLAN 组网
WLAN 组网包括下面几种: z Single BSS z Multiple ESS z WLAN based VLANs (1) Single BSS 一组互相连接的客户端组成一个Basic Service Se(t BSS,基本服务集),Single BSS 组网如 图 1-2所示:
图1-3 Multiple ESS
通常 AP 在同一时刻能提供超过一个以上的逻辑 ESS 接口,ESS 的设置主要由 AC 向 AP 下发,然后由 AP 将当前的 ESS 信息通过 Beacon 或 Probe 应答帧进行广播, 客户端得到信息后可以选择加入它想要的 ESS。 (3) WLAN Based on VLAN 这种拓扑结构描述了客户端通过虚拟连接连接到AP的应用。AC控制所有客户端之 间的通信,WLAN Based on VLAN组网如 图 1-4所示:
1-3
H3C WX5002 系列无线控制器 Web 网管用户手sed on VLAN
AP 的数据发送模块将所有数据通过隧道发送给 AC,AP 唯一需要处理的是 802.11 帧到 802.3 帧之间的转换,并且将 802.3 帧(二层帧)由隧道传送给 AC,AC 从 AP 中得到所有数据包,并确定通过 AP 的虚拟端口。
游。
1.1.1 WLAN 的工作机制
WLAN 由以下几个部分组成: z Client(客户端):带有无线网卡的便携机。 z Access Point(AP,接入点):执行桥接操作的设备,在客户端(Client)和
局域网(LAN)之间对无线帧和有线帧进行相互转换。 z Access Controller(AC,无线控制管理器):对 WLAN 内所有 AP 进行管理
或者 Internet 的入口。 z 配 置 了 无 线 PCI 网 卡 的 客 户 端 可 以 与 无 线 网 络 建 立 连 接 并 访 问 固 网 或

H3C WA无线产品及基本配置

H3C WA无线产品及基本配置

05
故障诊断与排除方法
常见故障现象描述
1 2
无法连接无线网络
用户设备无法搜索到或连接到无线网络,可能由 于SSID隐藏、密码错误、信号弱等原因导致。
网络连接不稳定
用户设备在无线网络中频繁掉线或连接不稳定, 可能由于信号干扰、设备故障等原因导致。
3
网络性能下降
无线网络传输速率降低、延迟增加等性能问题, 可能由于网络拥堵、设备性能不足等原因导致。
连接电源
为设备提供稳定的电源, 确保设备的正常运行。
连接网络
将设备与上级网络设备( 如交换机或路由器)连接 ,实现网络互通。
网络规划与设计
确定网络拓扑
根据实际需求,设计合理的网络 拓扑结构,包括设备的布局、连
接方式等。
分配IP地址
为设备分配合适的IP地址,确保设 备在网络中的唯一性和可访问性。
配置安全策略
故障定位思路及步骤
确认故障现象
详细了解故障现象,包括用户设备类 型、操作系统、故障发生时间等,以 便准确定位问题。
分析日志信息
收集并分析无线控制器、AP等设备的 日志信息,以便发现故障线索。
01 05
02
排查网络环境问题
检查无线网络环境,包括信号覆盖、 干扰情况、信道设置等,确保网络环 境良好。
03
H3C WX系列无线控制器
H3C WX系列无线控制器是H3C公司推出的企业级无线控制 设备,负责集中管理、控制无线接入点,提供统一的无线网 络接入和管理平台。
无线应用场景分析
01
02
03
04
企业办公
企业内部部署无线网络,为员 工提供便捷的移动办公体验,
提高工作效率。
酒店宾馆

H3C WX无线控制器配置宁盾WIFI认证指南

H3C WX无线控制器配置宁盾WIFI认证指南

宁盾WIFI认证平台结合H3C无线认证配置指南V2.0版20149目录一、宁盾WIFI认证平台简介 (2)1、平台构架 (2)2、平台登录方式 (2)二、认证配置 (3)1、Portal认证配置流程 (3)2、新增商户 (4)3、添加设备 (5)4、H3C WX无线控制器设备配置 (7)5、认证方式配置 (8)5.1、短信认证 (8)5.2、微信认证 (8)5.3、用户名 (11)三、页面管理 (13)四、调查问卷配置 (16)五、策略控制 (17)一、宁盾WIFI认证平台简介1、平台构架2、平台登录方式浏览器登录WIFI个性化平台http://X.X.X.X:8080(X.X.X.X为服务器IP,默认端口8080),平台管理员admin,默认密码为admin,商户自助管理平台帐号密码为热点管理员,由WIFI集中接入平台统一配置分配。

(浏览器建议IE9+,或Firefox、Chrome等)IE下载链接:/china/windows/IE/upgrade/index.aspxMozilla Firefox下载链接:/zh-CN/firefox/new/Google Chrome下载链接:/intl/zh-CN/chrome/browser/二、认证配置1、Portal认证配置流程新增商户—>添加设备(—>添加SSID或AP Group)并分配给商户—>设备配置—>选择并配置认证方式2、新增商户在集中接入管控平台【商户列表】点击【新增商户+】,编辑商户名称、缩写选择商户类型。

为商户分配管理员:在商户列表内选中商户,点击操作栏内【配置管理员】,为商户设定管理员账户(该账户只允许登录商户自助管理平台)。

3、添加设备添加BRAS/AC/胖AP设备:添加SSID或AP Group并分配给商户,如添加SSID:添加AP Group(胖AP不支持AP Group):说明:AP Group的配置就是将位于不同位置的AP按区域分组,AP Group可包含一个或若干个AP,即添加AP分组后在AP分组下可以添加一个或若干个AP的MAC关联AP。

H3CWX无线控制器配置宁盾WIFI认证指南

H3CWX无线控制器配置宁盾WIFI认证指南

H3CWX无线控制器配置宁盾WIFI认证指南H3CWX无线控制器是一种集中式的无线局域网解决方案,它可以管理和控制大量的无线接入点,提供高效稳定的无线网络服务。

宁盾WIFI认证是一种基于用户行为的认证系统,可以提供更安全、更便捷的无线网络用户认证方式。

本文将详细介绍在H3CWX无线控制器上配置宁盾WIFI认证的指南。

第一步:连接和初始化控制器首先,您需要将H3CWX无线控制器连接到您的网络中。

在完成连接后,您需要执行初始化操作,包括设置管理IP地址、管理员用户名和密码等。

第二步:配置无线接入点(AP)在配置宁盾WIFI认证之前,您需要先配置无线接入点(AP)。

在H3CWX无线控制器上,您可以通过以下步骤配置AP:1. 登录控制器的Web管理界面,并选择“设备管理”->“设备清单”。

2.选择待配置的AP,并点击“AP详细信息”。

3.在AP详细信息界面的左侧菜单栏中选择“无线配置”->“无线接口”。

4.在无线接口界面中,配置AP的无线参数,包括SSID、频段、加密方式等。

确保您将宁盾WIFI认证系统所使用的SSID与配置的AP的SSID保持一致。

第三步:配置宁盾WIFI认证在配置了无线接入点后,您需要在H3CWX无线控制器上配置宁盾WIFI认证。

具体步骤如下:1. 登录控制器的Web管理界面,并选择“认证管理”->“认证服务配置”。

2.在认证服务配置界面中,选择“添加”创建一个新的认证服务配置。

3.在添加认证服务配置界面中,按照宁盾WIFI认证系统的要求,配置认证服务器的IP地址、端口号等信息。

4.配置认证策略。

您可以根据需求添加不同的认证策略,如访客认证、员工认证等。

根据宁盾WIFI认证系统的要求,配置认证策略的参数,如认证方式、认证服务器等。

5.配置认证方案。

在认证服务器配置界面的左侧菜单栏中选择“认证方案”,然后选择“添加认证方案”。

根据宁盾WIFI认证系统的要求,配置认证方案的参数,如认证方式、认证服务器等。

H3CWX无线控制器配置宁盾WIFI认证指南

H3CWX无线控制器配置宁盾WIFI认证指南

H3CWX无线控制器配置宁盾WIFI认证指南H3CWX无线控制器是一款功能强大的无线网络控制设备,可以实现对企业内部无线网络的管理和控制。

它支持多种认证方式,包括宁盾WIFI认证。

本指南将详细介绍如何在H3CWX无线控制器上配置宁盾WIFI认证,以确保企业内部无线网络的安全和稳定运行。

一、准备工作在配置宁盾WIFI认证之前,需要确保以下准备工作已完成:1.安装和连接H3CWX无线控制器,并确保其正常运行;2.确保企业内部无线网络已经部署并正常运行;3.获得宁盾WIFI认证的认证服务器地址、端口号、共享密钥等信息。

二、配置认证服务器信息1.登录H3CWX无线控制器的管理界面,进入“配置”菜单下的“接入管理”-“认证”选项;2.在“认证”界面中点击“新建认证服务器”按钮,输入认证服务器的相关信息,包括认证服务器名称、类型(选择宁盾WIFI认证)、认证服务器地址、端口号、共享密钥等;3.点击“保存”按钮保存设置。

三、配置SSID1.在H3CWX无线控制器管理界面中进入“配置”菜单下的“接入管理”-“无线SSPD”选项;2.在“无线SSPD”界面中点击“新建SSID”按钮,输入SSID名称、安全策略等信息;3.在“认证”选项中选择“宁盾WIFI认证”,并选择之前配置的认证服务器;4.点击“保存”按钮保存设置。

四、配置用户角色1.进入“接入管理”-“用户角色”选项,在“用户角色”界面中点击“新建用户角色”按钮;2.输入用户角色名称、选择认证方式为“宁盾WIFI认证”;3.在“绑定规则”中设置用户角色的相关权限;4.点击“保存”按钮保存设置。

五、配置用户认证1.进入“接入管理”-“用户认证”选项,在“用户认证”界面中点击“新建用户认证”按钮;2.输入用户名和密码等相关信息;3.在“绑定角色”中选择之前配置的用户角色;4.点击“保存”按钮保存设置。

六、测试认证1.使用无线设备连接到配置了宁盾WIFI认证的SSID;2.输入用户名和密码进行认证;3.如果认证成功,设备将成功连接到无线网络,并可以正常访问互联网。

浅谈H3C WLAN 无线配置

浅谈H3C WLAN 无线配置

浅谈H3C WLAN 无线配置发现现在无线是热门了,好多朋友都在搞WLAN,3G,4G网络的。

现在说说华三的无线配置。

1.Fat AP是与Fit AP相对来讲的,Fat AP将WLAN的实体层、加密、用户认证、网路管理等功能集於一身;而Fit AP是一个只有射频和通信功能的AP,功能单一,不能独立工作。

Fat AP无线网路解决方案可由Fat AP直接在有线网的基础上构成,所有AP都单独进行配置,且难於集中管理。

2.Fit AP无线网路解决方案则是由无线网路控制器和Fit AP在有线网的基础上构成,且Fit AP上“零配置”,所有配置都集中到无线网路控制器上。

易於集中管理。

FAT AP:1.首先确定需要建立的ssid,就是我们无线网卡能搜索到的无线连接名字。

2.确定密码,一般做加密的密码建议做到8位就行。

这样好记忆,接触过客户,把密码设置成24个1,哥们连接的时候头都疼。

3.dhcp问题,这个可以在ap上做,也可以在上层设备上做。

这个要事先沟通好,一般都是在上层设备上做,在ap端,也就是ap唯一的以太网口上,做access口,access相关dhcp 地址池的vlan即可。

(最后上配置)FIT AP:1.最重要,确定ac和ap版本。

在H3C设备特性下,ac的大版本里面包含了其特性所支持的无线ap版本,这个很重要。

取决于你的ap能否正常注册到ac上。

因为华三ap出场时候,不一定是胖ap还是瘦ap,所以检查出ap和ac版本不配套后,需要把ac上对应的ap版本下载到ap上。

然后进行注册。

2.注册分为两种方式,一种是手动注册,一种是自动注册。

一般我们简单演示的时候都是手动注册,但是当项目中几百个ap怎么办呢,自动注册,省力省时。

3.在ap和ac注册时候,必须确保ap和ac能够正常通信才能注册上。

这里两点注意:ap和ac通信网段一般都是dhcp分配,客户端地址可以和ap、ac一个网段,也可以是不同网段(不同vlan的dhcp地址池)。

H3CWX系列无线控制器产品Web网管配置指导-6W108本章节下载(724.54KB)0。。。

H3CWX系列无线控制器产品Web网管配置指导-6W108本章节下载(724.54KB)0。。。

H3C WX 系列⽆线控制器产品 Web ⽹管配置指导-6W108 本章节下载(724.54 KB)H3CWX 系列⽆线控制器产品Web ⽹管配置指导-6W108本章节下载(724.54KB )0。

04-概览⽬ 录1 概览1.1 设备概览1.1.1 设备信息1.1.2 系统资源状态1.1.3 设备接⼝信息1.1.4 近期发⽣的系统⽇志1.2 查看⽆线服务1.2.1 查看⽆线服务的详细信息1.2.2 查看⽆线服务的统计信息1.2.3 查看⽆线服务的连接历史信息1.3 查看AP1.3.1 查看AP 的⽆线服务信息1.3.2 查看AP 的连接历史信息1.3.3 查看射频信息1.3.4 查看AP 详细信息1.4 查看客户端1.4.1 查看客户端详细信息1.4.2 查看客户端统计信息1.4.3 查看客户端漫游信息1.4.4 对客户端进⾏RFPing 操作1 概览1.1 设备概览设备概览模块可以帮助⽤户了解设备的状态和概要信息,具体包括以下⼏⽅⾯内容:l 查看设备信息l 查看系统资源状态l 查看设备接⼝信息l 查看近期发⽣的系统⽇志(显⽰最近发⽣的5条系统⽇志)⽤户登录到Web 后,默认进⼊“概览 > 设备概览”菜单的页⾯,如下图所⽰。

图1-1 设备概览在页⾯下⽅“刷新周期”后⾯的下拉框中进⾏选择:l 如果选择具体的刷新周期时间(如:1分钟),则系统会根据所选的刷新周期周期性地对设备概览页⾯进⾏⾃动刷新。

l 如果选择“⼿动刷新”,则需要⽤户⼿动单击<刷新>按钮,设备概览页⾯内容才会刷新。

1.1.1 设备信息对设备信息的详细说明如下表所⽰。

表1-1 设备信息详细说明标题项说明设备名称显⽰设备的型号产品描述显⽰设备产品描述信息设备位置显⽰设备的位置信息设备位置信息可以在“设备 > SNMP > 设置”中配置,详细配置请参见“SNMP”联系信息显⽰设备维护联系信息联系信息可以在“设备 > SNMP > 设置”中配置,详细配置请参见“SNMP”序列号显⽰设备的序列号软件版本显⽰设备的软件版本硬件版本显⽰设备的硬件版本Bootrom版本显⽰设备的Bootrom版本设备运⾏时间显⽰设备最近⼀次启动后连续运⾏的时长标题项说明1.1.2 系统资源状态对系统资源状态的详细说明如下表所⽰。

新版H3C无线微信认证解决方案(纯方案,16页)

新版H3C无线微信认证解决方案(纯方案,16页)

H3C无线微信认证解决方案一、背景介绍营销策略对于众多商家企业来说并不陌生,常用的营销方式如电视广告、报纸杂志、网络宣传甚至上门服务等等途径也为众多商家和企业带来了更广泛的客户群体和更巨大的利益回馈。

而随着移动互联网的快速发展,一种新型的营销方案—基于WIFI的微信营销模式应运而生。

它的出现不仅让众多商家或普通消费者认识到了WIFI营销方式的巨大魅力,也让众多商家和企业得到了大量客源和巨大利益。

H3C无线微信认证解决方案,可以让消费者更快速详细地了解消费信息,让商家更精准及时地推出营销策略,让商家营销方案更加贴近消费者的实际生活。

通过商家WIFI接入与众多消费者青睐的微信应用服务相结合,不仅可以让消费者更轻松便捷地认证登录到商家提供的WIFI网络,而且也可以为商家提供一种新型的营销平台。

可以说商家通过H3C无线微信认证解决方案,相当于拥有了一个100%精准广告投放的营销平台,在这个平台上,既可以展示商家的品牌页面、优惠及特色活动,也可以通过此种方式获得大量微信粉丝。

此外,消费者通过微信进行认证登录,还可以通过一键分享给身边的亲朋好友甚至陌生人,从而分享商家店内推出的特色活动,等同于通过用户的宣传为商家提供了口碑营销。

可以说H3C无线微信认证解决方案不仅让消费者享受到购物、饮食、参观等活动的乐趣,也让商家的营销战略更加广泛高效。

二、方案技术说明介绍用户第一次访问流程第1步访客先通过3G或者企业WIFI接入(将微信服务器地址作为Free IP),通过扫描二维码或查找企业公众号进行订阅;第2步微信客户端将订阅信息发送到腾讯微信服务器,微信服务器将访客的订阅动作以及微信OpenID等信息发送给企业微信服务器。

企业微信服务器通过OpenID可以查询该用户的昵称,头像,性别等信息;第3步企业微信服务器调用iMC EIA 二次开发接口,用微信OpenID 作为账号名进行开户,密码动态生成,昵称为用户姓名,头像,性别等相应保存。

H3Cwx3010无线控制器配置说明

H3Cwx3010无线控制器配置说明

1特性简介金无线网络实际闷用中.存ft-w场杲.即客八只需耍罚韜一个向枳较人的区域.面对该区域的仆线网络没仃划分任何rw.在这种储况卜•听仃AP和AC 4能会按入刮同…子网下.而无线用户在区域内移动时所WVLAN不饗.这种场景就是一种:层沒游悄况.2应用场合漫游区域内的所冇AP和AC可能会接入到同•子网下.3配置举例3.1组网需求朱配返举例中的AC 仗用的是WX5002无慎控制2S・AP使用的爻WA2100无线局域问按入点.木配盘举例使用AC设备一台.AP两台•无线客户Client从AP1炭游到AP2EB3-1二层浸沥姐冈图Roaming«DI=O3.2配置思路配盘DHCP腋务器(木例中fi接在AC上配® DHCP Server功能八配盘AC.3.3使用版本<AC>display version<AC>display version 2H3C Comware Platform SoftwareComware Software, Version 5.00, ESS 1102P01Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd. All rights reserved. Compiled Jun 13 2007 22:14:11, RELEASE SOFTWAREH3C WX5002-128 uptime is 0 week, 5 days, 17 hours, 55 minutesCPU type: BCM MIPS 1250 700MHz 1024M bytes DDR SDRAM Memory 32M bytes Flash MemoryPcb Version: ALogic Version: 1.0Basic BootROM Version: 1.12 Extend BootROM Version: 1.13[SLO T 1]CON (Hardware)A,(Driver)1.0, (Cpld)1.0[SLO T 1]GE1/0/1 (Hardware)A, (Driver)1.0, (Cpld)1.0[SLO T 1]GE1/0/2 (Hardware)A, (Driver)1.0, (Cpld)1.0[SLO T 1]M-E1/0/1 (Hardware)A, (Driver)1.0, (Cpld)1.03.4 配置步骤(1) AC 和AP 通过VLAN 1 相连,AC 的VLAN 1 地址为24.10.1.10/24。

H3C WLAN 配置指导-WDS配置

H3C WLAN 配置指导-WDS配置

1.2.2 配置 WDS 的服务模板 Mesh Profile
配置 WDS 的服务模板 Mesh Profile,并将其绑定到多个 MP 上。这样,这些 MP 能够互相提供 Mesh 服务。
表1-3 配置 Mesh Profile
操作
命令
说明
进入系统视图
system-view
-
创建 WDS 的服务模板 Mesh wlan mesh-profile Profile,进入 mesh profile 视图 mesh-profile-number
-
配置 Mesh ID
mesh-id mesh-id-name
必选 缺省情况下, 没有配置 Mesh ID
绑定 WLANMesh 接口
bind wlan-mesh interface-index
必选 缺省情况下,没有绑定 Mesh 接口
配置链路保活报文发送时间间 link-keep-alive

keep-alive-interval
1 WDS 配置
1.1 无线 WDS 简介
WDS(WLAN Distribution System,无线分布式系统):通过无线链路连接两个或者多个独立的有 线局域网或者无线局域网,组建一个互通的网络实现数据访问。
1.1.1 WDS 的优势
802.11 的无线技术已经广泛地在家庭、SOHO、企业等得到应用,用户已经能通过这些无线局域网 方便地访问 Internet 网络。但是在这种网络应用中,AP 必须连接到已有的有线网络,才可能提供无 线用户的网络访问服务对于目前的无线网络技术,为了扩大无线覆盖面积,需要用电缆、交换机、 电源等设备将 AP 互相连接。采用传统的方式,AP 需要和有线网络连接,会导致最终部署成本较高, 并且在大面积无线覆盖时需要大量的时间,而使用 WDS 技术可以在一些复杂的环境中方便快捷的 建设无线局域网。WDS 网络的优点包括: z 通过无线网桥连接两个独立的局域网段,并且在他们之间提供数据传输。 z 低成本,高性能 z 扩展性好,并且无需铺设新的有线连接和部署更多的 AP z 适用于地铁、公司、大型仓储、制造、码头等领域

H3C WX系列无线控制产品 Web网管配置指导-6W106-整本手册

H3C WX系列无线控制产品 Web网管配置指导-6W106-整本手册
i
操作、命令手册中标有“请以设备实际情况为准”的描述,表示产品对于此特性/命令/参数等的支 持情况不同,本节将对此进行说明。
z WX系列无线控制产品包含无线控制器、无线控制业务板和有线无线一体化交换机的无线控制 引擎模块,产品对相关特性、命令、参数的支持情况、缺省值及取值范围的差异内容请参见本 手册的“4 特性支持情况”部分的介绍。
该图标及其相关描述文字代表一般网络设备,如路由器、交换机等。
该图标及其相关描述文字代表一般意义下的路由器,以及其他运行了路由协议的设备。
该图标及其相关描述文字代表二、三层以太网交换机,以及运行了二层协议的设备。 该图标及其相关描述文字代表无线控制器,以及具有无线控制器功能的无线控制业务板 和有线无线一体化交换机的无线控制引擎。 该图标及其相关描述文字代表无线接入点设备。
通信技术有限公司的商标。对于本手册中出现的其它公司的商标、产品标识及商品名称,由各自权
利人拥有。
由于产品版本升级或其他原因,本手册内容有可能变更。H3C 保留在没有任何通知或者提示的情况 下对本手册的内容进行修改的权利。本手册仅作为使用指导,H3C 尽全力在本手册中提供准确的信 息,但是 H3C 并不确保手册内容完全没有错误,本手册中的所有陈述、信息和建议也不构成任何 明示或暗示的担保。
3.1 组网中使用无线控制器 ...................................................................................................................... 3-1 3.2 组网中使用无线控制业务板............................................................................................................... 3-1 3.3 组网中使用有线无线一体化交换机 .................................................................................................... 3-2 4 特性支持情况..................................................................................................................................... 4-1 4.1 WX5000 系列特性支持情况............................................................................................................... 4-1 4.2 WX6000 系列特性支持情况............................................................................................................... 4-2 4.3 WX3000 系列特性支持情况............................................................................................................... 4-3

H3C WX系列无线控制器产品 无线定位命令参考

H3C WX系列无线控制器产品 无线定位命令参考
【视图】 射频视图
【缺省级别】 2:系统级
【参数】 all:兼容 tag 和 mu 两种模式。 tag:AeroScout 公司自有的 RFID 技术,该模式下的定位设备为 AeroScout 公司生产。 mu:该模式下的定位设备指所有符合 802.11 协议的无线设备,包括手机、无线网卡、AP 等。
目录
1 WLAN 定位 ··················································································································1-1 1.1 WLAN 定位配置命令 ···································································································1-1 1.1.1 wlan rfid-tracking dilution ·····················································································1-1 1.1.2 rfid-tracking engine-address ·················································································1-2 1.1.3 wlan rfid-tracking engine-detection ········································································1-2 1.1.4 wlan rfid-tracking engine-type ···············································································1-3 1.1.5 wlan rfid-tracking ignore beacon············································································1-4 1.1.6 rfid-tracking mode ······························································································1-4 1.1.7 wlan rfid-tracking rate-limit ···················································································1-5 1.1.8 wlan rfid-tracking rssi-threshold·············································································1-5 1.1.9 display wlan rfid-tracking radio··············································································1-6 1.1.10 wlan rfid-tracking enable ····················································································1-7 1.1.11 wlan rfid-tracking vendor-port··············································································1-7

H3C无线网络身份认证方案

H3C无线网络身份认证方案

H3C无线网络身份认证方案一、面临挑战无线局域网络产业发展、技术革新及大量WiFi移动终端设备的出现,促使企业的工作方式向移动化转型,随之涌现出大量部署在移动终端上的企业应用,无线网络上承载了越来越多的关键应用。

这在提高企业生产效率的同时,也对无线网络的安全性提出了更高要求。

在大型连锁商业机构中,如联合办公、Shopping Mall、银行网点、多分支连锁门店,过去分布式无线网络架构互相协调能力差、用户难以做统一的身份认证及访问权限控制,所带来的管理和安全上的缺陷越来越明显。

而无线网络用户却期待在各种场景下,包括办公室、生产线、仓库、园区、联合办公空间、连锁商超、跨区域网点等中都能获得便捷的访问体验,实现SSO 单点登录及全网漫游。

面对以上问题,为向集中式无线控制管理模式转型、降低运营维护成本、加固无线网络的安全性、优化移动终端接入体验,多分支企业商业对实现总部及分支的无线网络统一认证的需求也变为刚性。

二、解决方案1. H3C无线网络身份认证解决方案概述宁盾H3C无线网络身份认证方案是一个轻量级、中心化的无线Portal接入认证服务平台。

支持多分支统一接入,通过在数据中心部署一套宁盾一体化无线认证平台,结合H3C无线设备,建立多分支统一认证中心。

总部集中式控制,分支个性化运营,总部至分支可无线漫游,让用户在任何节点、任何时间都可以获得同样便捷的信息接入和快速响应,有效提高业务的灵活性和竞争力。

另外可保证跨地域漫游用户与无线网内部用户的逻辑隔离,允许无线漫游访问的同时,有效提高业务的安全性。

它提供了健全的无线身份认证访问控制,防止未经授权用户的接入,而对合法接入的用户基于其身份做访问权限控制,实现所有类型无线用户集中化认证及管理。

用户认证成功后,由宁盾一体化无线认证平台将用户的访问权限下发到H3C无线设备上,实现用户接入H3C无线网络后只能访问指定资源,同时和上网行为管理设备联动,实现用户上网行为可实名审计,保障网络信息资源的安全。

[B58新特性]H3C WX系列无线安全WAPI-标准证书方式的典型配置举例

[B58新特性]H3C WX系列无线安全WAPI-标准证书方式的典型配置举例

H3C WX 系列无线安全WAPI-标准证书方式的典型配置举例 关键词:wapi ,certificate ,standard摘 要:本文介绍了用H3C 公司WX 系列采用中国自主知识产权无线安全架构WAPI 配置的一种方式。

缩略语: 缩略语英文全名 中文解释WLANWireless LAN 无线局域网 WAPI WLAN Authentication and PrivacyInfrastructure 无线局域网鉴别与保密基础结构H3C目 录1 特性简介...............................................................................................................................................1-11.1 特性介绍.....................................................................................................................................1-11.2 特性优点.....................................................................................................................................1-1 2 应用场合...............................................................................................................................................2-1 3 注意事项...............................................................................................................................................3-1 4 配置举例...............................................................................................................................................4-24.1 组网需求.....................................................................................................................................4-24.2 配置思路.....................................................................................................................................4-24.3 使用版本.....................................................................................................................................4-24.4 配置步骤.....................................................................................................................................4-34.5 注意事项...................................................................................................................................4-11 5 相关资料.............................................................................................................................................5-135.1 相关协议和标准.........................................................................................................................5-135.2 其它相关资料............................................................................................................................5-14H3C1 特性简介1.1 特性介绍WAPI 是无线局域网鉴别和保密基础结构的英文术语WLAN Authentication and Privacy Infrastructure 的首字母缩写。

h3c无线控制器配置

h3c无线控制器配置
1-2
H3C WX5002 系列无线控制器 Web 网管用户手册 WLAN
第 1 章 WLAN 配置
图1-2 Single BSS
所有的客户端处于同一个逻辑管理接口—Extended Service Se(t ESS,扩展服务集) 下。这些客户端之间可以互相进行通信,也能访问 Internet 中的主机。同一 BSS 下 的客户端之间的通信是通过 AP 或 AC 来完成的。 (2) Multiple ESS 这种拓扑结构描述了多逻辑管理接口(ESS)存在时的应用,当一个客户端加入AP 时,它可以加入其中一个能够加入的ESS,Multiple ESS组网如 图 1-3所示:
H3C WX5002 系列无线控制器 Web 网管用户手册 WLAN
目录
目录
第 1 章 WLAN配置 ..................................................................................................................1-1 1.1 概述.................................................................................................................................... 1-1 1.1.1 WLAN的工作机制 .................................................................................................... 1-1 1.1.2 WLAN组网............................................................................................................... 1-2 1.1.3 WLAN的协议标准 .................................................................................................... 1-4 1.1.4 WLAN的基本配置项 ................................................................................................ 1-4 1.2 配置WLAN ......................................................................................................................... 1-5 1.2.1 配置概述 .................................................................................................................. 1-5 1.2.2 设置Country Code ................................................................................................... 1-7 1.2.3 配置WLAN-ESS接口 ............................................................................................... 1-8 1.2.4 配置Radio Policy ..................................................................................................... 1-8 1.2.5 创建服务模板........................................................................................................... 1-9 1.2.6 设置服务模板......................................................................................................... 1-10 1.2.7 创建AP模板 ........................................................................................................... 1-10 1.2.8 设置AP参数 ........................................................................................................... 1-10 1.2.9 设置 Radio............................................................................................................. 1-11 1.2.10 设置RadioST ....................................................................................................... 1-11 1.2.11 管理AP&Client..................................................................................................... 1-12 1.2.12 获取系统当前AP&Client的详细信息 .................................................................... 1-13 1.3 WLAN典型配置举例 ......................................................................................................... 1-14 1.3.1 Single BSS组网 ..................................................................................................... 1-14 1.3.2 Multiple ESS组网................................................................................................... 1-16 1.3.3 WLAN Based on VLAN组网 .................................................................................. 1-19 1.4 注意事项........................................................................................................................... 1-22
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

宁盾WIFI认证平台
结合H3C无线认证配置指南
V2.0版
20149
目录
一、宁盾WIFI认证平台简介 (2)
1、平台构架 (2)
2、平台登录方式 (2)
二、认证配置 (3)
1、Portal认证配置流程 (3)
2、新增商户 (4)
3、添加设备 (5)
4、H3C WX无线控制器设备配置 (7)
5、认证方式配置 (8)
5.1、短信认证 (8)
5.2、微信认证 (8)
5.3、用户名 (11)
三、页面管理 (13)
四、调查问卷配置 (16)
五、策略控制 (17)
一、宁盾WIFI认证平台简介
1、平台构架
2、平台登录方式
浏览器登录WIFI个性化平台http://X.X.X.X:8080(X.X.X.X为服务器IP,默认端口8080),平台管理员admin,默认密码为admin,商户自助管理平台帐号密码为热点管理员,由WIFI集中接入平台统一配置分配。

(浏览器建议IE9+,或Firefox、Chrome等)
IE下载链接:/china/windows/IE/upgrade/index.aspx
Mozilla Firefox下载链接:/zh-CN/firefox/new/
Google Chrome下载链接:/intl/zh-CN/chrome/browser/
二、认证配置
1、Portal认证配置流程
新增商户—>添加设备(—>添加SSID或AP Group)并分配给商户—>设备配置—>选择并配置认证方式
2、新增商户
在集中接入管控平台【商户列表】点击【新增商户+】,编辑商户名称、缩写选择商户类型。

为商户分配管理员:在商户列表内选中商户,点击操作栏内【配置管理员】,为商户设定管理员账户(该账户只允许登录商户自助管理平台)。

3、添加设备
添加BRAS/AC/胖AP设备:
添加SSID或AP Group并分配给商户,如添加SSID:
添加AP Group(胖AP不支持AP Group):
说明:AP Group的配置就是将位于不同位置的AP按区域分组,AP Group可包含一个或若干个AP,即添加AP分组后在AP分组下可以添加一个或若干个AP的
MAC关联AP。

将不同AP分组分配给不同商户即可实现不同AP分组不同Portal页
面(如此,要求将统一个商户按区域划分成若干个子商户,如:“星巴克”商户分
为“星巴克长江路店”、“星巴克火车站店”等)
添加认证网关设备:
4、H3C WX无线控制器设备配置
Radius
IP:服务器IP地址
认证端口:1812
计费端口:1813
共享密钥:ndkey(密钥为添加设备时设置的值)
离线端口:默认3799
Portal
URL :http://localhost:8080/am/portal/ac/AC/ssid/wifi
注:要求根据不同AP或AP Group推送不同Portal时,此处URL为http://localhost:8080/am/portal/ac/AC(即AC设备处提供的URL)Portal认证模式:PAP
免认证规则(白名单/ACL放行):服务器IP、Portal IP
5、认证方式配置
5.1、短信认证
短信平台对接:【系统设定】—【短信通道】,选择通道类型并填写相关链接参数,完成对接,可进行测试是否对接成功。

启用短信认证:商户自助管理平台—【WIFI认证】—【认证配置】—选中【登录认证】—【短信认证】
仅验证手机号(不发送短信):勾选后用户登录WIFI是输入手机号码,点击“获取验证码”,验证码信息自动填充至验证码输入框。

仅启用白名单的用户:勾选后只允许手机号码在【用户】—【短信用户】短信用户列表内通过认证登录。

5.2、微信认证
微信服务白名单:【微信设置】—【微信免认证IP】或【设备管理】—选择您的设备—
【查看微信免认证IP】
将列表内IP地址加入到无线控制设备的免认证规则(白名单/ACL放行)内。

当认证服务器与wifi访问互联网不属于同一出口时,请用PC链接WIFI访问:/cgi-bin/micromsg-bin/newgetdns?uin=0&clientversion=62088836 9&scene=0&net=1&md5=222d8e4ddf9d2054cfb12cf5400eff0c&devicetype=android-17&la n=zh_CN&sigver=1
并将获取的IP添加到AC或网关设备上。

注:该部分不配置免认证规则时,用户将要求先通过移动流量关注微信公众号,并通过与微信工作号交互获取登录密码,才能通过密码登录Portal。

启用微信认证:商户自助管理平台—【WIFI认证】—【认证配置】—选中【登录认证】—【微信认证】
是否使用私有公众号:是,商户自己绑定微信公众号;否,继承集中接入管控平台内微信设置。

公众帐号:为用户需要关注获取上网权限的微信公众号
模式:链接模式,平台通过提供一个链接添加到微信公众号自定义菜单处;API模式,提供微信公众号开发者中心内所需的URL与TOKEN
SSID名称:wifi热点名称
密码有效期:微信公众好提供的密码有效期控制,默认30分钟
微信公众号平台():
●链接模式微信公众号配置:【自定义菜单】—【菜单管理】—【添加菜单】,如:“免费
wifi”,【设置动作】—选【跳转到网页】
●API模式微信公众号配置配置
5.3、用户名
根据需要设置用户源:
添加本地用户
链接外部数据源,选择外部用户源类型
以标准AD为例:
启用外部访客,启用外部访客认证需配有本地用户或外部数据源用户审核
启用用户名认证,选取以上配置的用户源中的一类或几类。

三、页面管理
WIFI 认证平台Portal 页面分为:封面页、认证页、广告页与成功页;
其中封面页、广告页为可选页面,页面展现时间可设定,默认3秒后向下一页面跳转。

【页面管理】
封面页、认证页、广告页、成功页均可选择【不同设备使用不同界面】或【不同设备使用相同界面】
【不同设备使用不同界面】模式下可分别编辑手机端界面、PC&PAD界面
【不同设备使用相同界面】模式下,编辑通用界面。

以下选择【不同设备使用相同界面】为例
封面页、广告页启用(可根据需要是否启用),默认未启用,启用后即可对该页面进行编辑。

以封面页为例。

如下:点击更换图片,即可修改该页面展示的图片,点击编辑文字可修改该页面展示时长(默认3秒),修改完成保存即可。

认证页、成功页编辑时点击“更换图片”、”编辑文字”即可更改相应位置内容。

四、调查问卷配置
【WIFI认证】—【调查问卷】
创建问卷内容:点击“创建一个问题”,编辑问题内容。

发布问卷调查,并应用至封面页或成功页。

当应用于“封面页”时,封面页的内容将会被取代,调查问卷要求用户完成问卷调查才允许登录;当应用于“成功页”时,成功页的内容将会被取代调查问卷展现在用户登录成功后的页面处,不对用户强制要求是否完成调查内容。

发布成功后可查看当前问卷调查统计结果。

五、策略控制
登录WIFI商户自助管理平台或在WIFI集中接入管控平台通过商户列表操作“管理”按钮进入,WIFI认证—认证配置—高级配置,即可编辑相应控制策略。

点击策略明细图标,可查看当前策略明细,并可编辑设置高级策略,高级策略可针对终端设备类型或登录认证类型逐一设置。

如下图:
● 上网时长控制:每用户每天的上网时长控制 ● 最大在线设备:单用户允许登录的设备数量控制
● 在用用户最低流量控制:在设定的时间范围内,用户使用的流量低于目标值踢该用户下
线。

该策略可设置空闲检测时长,及当用户断开wifi 链接,默认情况下AC 不会立即让用户从AP 上下线,而是存在默认15分钟检测时间;另该策略可设置为一时间段内将流量设置为一个不可达数值,即可是的用户在超过此时间段须重新认证。

● 允许上网的时段:该策略针对WIFI 热点允许设置允许的上网时段控制,默认全时段
●是否允许登录:针对wifi热点设置,可新增高级策略设置指定终端设备类型或登录方式
不允许登录,当设定不允许登录是即用户无法通过认证正常链接wifi上网。

●二次免认证时间:针对登录认证的用户设置其登录设备的MAC地址有效期,在有效期
内用户可使用器MAC地址点击一键登录即可完成登录认证功能。

相关文档
最新文档