> **来源:[研报客](https://pc.yanbaoke.cn)** # 文档内容总结 ## 核心内容 本文档提供了多种无线网络认证配置示例,涵盖本地 Portal 认证、远程 Portal 认证、本地 MAC 认证、远程 MAC 认证和远程 802.1X 认证等场景。所有配置均基于 H3C 无线控制器产品,适用于不同认证方式和网络环境。 ## 主要观点 1. **认证方式**:文档中主要介绍基于浏览器的 Portal 认证和基于 MAC 地址或 802.1X 的链路层认证两种方式。 2. **配置模式**:所有配置均在 Web 管理界面下完成,采用专家模式。 3. **网络架构**:通常使用 Switch 作为 DHCP 服务器为 AP 和 Client 分配 IP 地址,AC 作为无线服务控制器,负责无线服务配置、认证域设置和认证服务器的管理。 4. **认证服务器**:在本地 Portal 认证中,AC 同时承担 Portal Web 服务器和认证服务器职责;在远程 Portal 认证中,使用 RADIUS 服务器进行认证、授权和计费;在 MAC 认证和 802.1X 认证中,使用 iMC 作为 RADIUS 服务器。 ## 关键信息 ### 本地 Portal 认证 - **适用场景**:适用于对 Portal 服务器要求不高且接入用户不多的场景。 - **配置要点**: - AC 同时作为 Portal Web 服务器和认证服务器。 - 配置认证域,设置认证方式为 Portal,采用本地认证、授权,不计费。 - 配置本地用户,设置用户名和密码,启用 Portal 认证服务。 - 配置无线服务,绑定 Portal Web 服务器和认证域。 - 配置 Switch,创建 VLAN 100 和 VLAN 200,设置接口属性为 Trunk 或 Access,并配置 VLAN 接口 IP 地址和 DHCP 地址池。 ### 远程 Portal 认证 - **适用场景**:适用于无需安装客户端软件、对安全性要求较高且为集中式转发的场景。 - **配置要点**: - 配置 RADIUS 方案,设置主认证和计费服务器的 IP、端口和密钥。 - 配置认证域,指定接入方式为 Portal,并关联 RADIUS 方案。 - 配置 Portal Web 服务器和认证服务器,设置其 URL 和 IP 地址。 - 配置接口策略,启用直接 Portal 认证,设置 BAS-IP 和逃生功能。 - 配置免认证规则,允许 DNS、DHCP 等服务不经过认证。 - 配置无线服务,启用 Portal 认证,绑定对应的无线服务模板。 - 配置 iMC 作为 RADIUS 服务器,设置接入设备、策略、服务和用户信息。 ### 本地 MAC 认证 - **适用场景**:适用于通过浏览器进行本地 Portal 认证的场景。 - **配置要点**: - AC 承担 MAC 认证服务器角色。 - 配置认证域,设置接入方式为 LAN 接入,采用本地认证、授权。 - 配置 MAC 用户名格式为固定格式,设置用户名和密码。 - 配置无线服务,启用 MAC 认证,并绑定认证域。 - 配置 Switch,创建 VLAN 并设置接口属性,开启 DHCP 服务。 ### 远程 MAC 认证 - **适用场景**:适用于使用 RADIUS 服务器进行 MAC 地址认证的场景。 - **配置要点**: - 配置 RADIUS 方案,设置主认证和计费服务器 IP、端口和密钥。 - 配置认证域,指定 LAN 接入方式,采用 RADIUS 认证、授权、计费。 - 配置 MAC 用户名格式为固定格式,并绑定到已配置的无线服务。 - 配置 Switch,创建 VLAN 并设置接口属性,配置 DHCP 地址池。 - 配置 iMC 作为 RADIUS 服务器,设置接入设备、策略、服务和用户信息。 ### 远程 802.1X 认证 - **适用场景**:适用于客户端进行远程 802.1X 认证的场景。 - **配置要点**: - 配置 RADIUS 方案,设置主认证和计费服务器 IP、端口和密钥。 - 配置认证域,指定 LAN 接入方式,采用 RADIUS 认证、授权、计费。 - 配置 802.1X 认证,设置安全模式为 WPA2,加密套件为 CCMP。 - 配置无线服务,启用 802.1X 认证,绑定无线服务模板。 - 配置 AP,设置名称、型号和序列号,绑定无线服务。 - 配置客户端,设置其认证方式为 EAP,并使用证书进行认证。 - 配置 iMC 作为 RADIUS 服务器,设置接入设备、策略、服务和用户信息。 ## 验证结果 - **Portal 认证**:用户访问 Web 页面时被重定向到 Portal 认证页面,认证成功后可访问互联网。 - **MAC 认证**:客户端通过 MAC 地址认证成功接入无线网络。 - **802.1X 认证**:客户端通过 802.1X 认证接入无线网络,数据传输安全。 ## 相关资料 - 《H3C 无线控制器产品 Web 网管配置指导》 ## 总结 文档详细介绍了不同认证方式(Portal、MAC、802.1X)在 H3C 无线网络中的典型配置方法,适用于多种网络环境和用户需求。配置过程中需注意接口属性设置、VLAN 配置、DHCP 地址池配置、认证域设置以及 RADIUS 服务器的关联,确保用户能够顺利接入无线网络并完成认证。同时,文档强调了配置前需确认设备处于出厂缺省状态,避免配置冲突。