更新时间:2023-12-11
1功能简介
本文介绍了锐灵控制器上云后,实现和第三方portal服务器对接功能。丰富锐灵产品的认证方式,以下相关功能配置均基于XMG3.0.8R1版本实现。
2XMG上云后配置页面
2.1配置页面
登陆小信云平台。
点击“设备列表”-“高级配置”,跳转到XMG设备。
3第三方portal认证配置指导
3.1对接第三方portal服务器
1)点击“认证授权”-“外部服务器”,新增portal服务器
2)新增portal服务器参数说明
名称:按需填写
认证URL:认证URL为http://portal服务器IP+portal服务器上的对接URL(例如对接深信服上网行为管理,AC的IP为192.200.246.99,AC上的对接URL为/cid/8294/portal.html,那么认证URL则为http://192.200.246.99/cid/8294/portal.html)
协议:目前仅支持标准portal2.0和信锐portal两种协议,按需选择即可
URL参数:保持默认即可,如有特殊需求可按需修改
通信端口:portal默认通信端口为50100,保持默认即可
身份校验:和portal服务器保持一致即可
加密密钥:如有需要可配置,默认为无
报文编码:和portal服务器保持一致即可
3.2对接第三方radius服务器
1)点击“认证授权”-“外部服务器”,新增radius服务器
2)新增radius服务器参数说明
名称:按需填写
IP地址:radius服务器的IP地址
认证端口:radius认证端口默认1812,保持默认即可
共享密钥:和radius服务器保持一致即可
采用协议:和radius服务器保持一致即可
编码:和radius服务器保持一致即可
NAS_ID:用于标识不同接入设备,按需填写
NAC_IP:部分外部服务器需要配置NAS_IP做为公网IP进行对接,按需填写
3.3认证配置
点击【无线管理】-【无线网络】-【新增】
WiFi名称按需填写,网络类型选择员工网络,AP分组按需选择(勾选的分组会发出此WiFi信号),认证类型选择WEB认证(第三方portal服务器)
数据库来源选择刚对接的radius服务器,外部portal服务器选择刚对接的portal服务器
用户vlan和用户角色按需配置即可。发出WiFi后测试是否弹出portal服务器的认证页面,是否可以使用radius服务器里的账号进行认证。
4注意事项
1)该功能XMG版本需为XMG3.0.7B1及以上;
2)该功能需要XMG加入小信云平台。