网络管理中心iBrain NMC

信锐iBrain智能网络管理中心(简称iBrain NMC)是网络设备的集中管理与智能运维中心,可以作为网络管理的智慧大脑,平台支持对无线AP、安视交换机、Turbo Fusion极智融合系列网关、NAC网络控制器等设备进行集中管理,可实现全网设备的快速激活、策略配置、故障定位、安全告警、智能运维等,同时支持对全网用户进行统一身份认证与角色授权等,一站式降低网络管理难度。结
NMC3.13.0-3.14.0
网络管理中心iBrain NMC 文档 功能配置 认证配置 控制器有线认证功能配置指导手册
{{sendMatomoQuery("网络管理中心iBrain NMC","控制器有线认证功能配置指导手册")}}

控制器有线认证功能配置指导手册

更新时间:2024-07-02

1功能简介 

1.1 应用场景 

对控制器有线认证主要适用于对经过控制器的有线用户做认证,实现对有线用户的流量和上网行为统一管控的场景,比如:

1、控制器对内网有线用户做统一认证和管理

2、同时存在信锐无线设备和友商无线设备,需要信锐无线控制器对友商设备的无线做认证

控制器做有线认证时,有线用户的流量必须要经过控制器,才能由控制器控制用户上网流量是否可放通。若控制器旁挂时,也需要通过网关、路由等让用户所有上网流量必须在控制器绕一圈出去上网。

1.2 适用版本 

NAC3.13.0版本

1.3 配置思路 

Web认证:

1、新增web认证策略,策略类型选择控制器有线认证策略,认证类型选择账号认证;

2、配置认证接口、认证区域和认证范围。

IP认证:

1、配置认证接口、认证区域和认证范围;

2、配置有线认证策略,选择配好的认证区域,认证类型选择IP认证。

对接第三方portal认证

1、新增外部服务器portal服务器;

2、新增外部服务器radius服务器;

3、配置认证接口、认证区域和认证范围;

4、配置认证策略,认证类型选择web认证,认证方式选择使用外部portal服务器认证。

2 注意事项 

2.1 配置注意事项 

1、终端的网关需要添加至免认证排除地址中。

2、测试 web 认证时,需要终端获取的 IP 地址段能正常访问 dns,终端在 dns 回报后才能正 常跳转认证界面。

3、对接第三方 portal 服务器做认证时,在认证前需要放通 dns、portal 和 radius 服务器 IP 地址。

2.2 业务影响范围 

配置控制器有线认证导致用户认证认证异常,建议在没有业务的时间操作。

3配置步骤

3.1Web认证

3.1.1网络拓扑

控制器eth2做有线认证,对有线终端进行认证。

3.1.2NAC上配置

1.【认证配置】->【认证服务】->【portal服务】->【web认证策略】新增web认证策略。

认证类型选择账号认证

账号认证服务器选择配置好的认证服务器

权限设定选择认证通过后分配的用户角色

2)认证接口配置

在控制器的对应接口上开启有线认证,【认证配置】->【网关有线认证】->【控制器有线认证】新增网关有线认证

选择认证接口

认证类型中选择使用网络管理中心Portal服务认证

3.2IP认证

3.2.1网络拓扑

控制器eth2做有线认证,对有线终端进行认证。

3.2.2NAC配置

认证接口配置,在控制器的对应接口上开启有线认证,【认证配置】->【有线认证】->【网关有线认证】新增网关有线认证,认证接口接口LAN1。

 

 

 

 

 

认证类型选择IP认证

选择有线用户分配角色

3.3对接Portal第三方认证

3.3.1网络拓扑

控制器eth2做有线认证,对有线终端进行认证,第三方portal服务器IP:192.200.246.109。

3.3.2NAC上配置

【认证配置】->【认证授权】->【外部服务器】上新增portal服务器,url参数和服务器保持一致

【认证配置】->【认证授权】->【外部服务器】上新增radius服务器做认证

【认证配置】->【有线认证】->【网关有线认证】->【新增网关有线认证】选择认证接口lan1

认证类型选择web认证,方式选择使用外部portal服务器认证,portal服务器选择新增的portal服务器,认证服务器选择新建的radius服务器,认证前角色选择一个只允许dns的安全角色。

选择认证后的正常用户角色

 

4 效果演示 

Web认证效果:终端接入有线网络后,访问认证网站跳转认证页面,认证完后可正常上网。

IP认证效果:终端接入有线网络后可以正常上网,在线用户中可看到用户信息。

第三方Portal认证效果:终端接入有线网络后,访问认证网站跳转认证页面,认证完后可正常上网。