华为Eudumon1000配置PORTAL认证

本文详细记录了解决华为Eudemon1000E-G上配置PORTAL服务遇到的问题,包括组网结构、安全设置、路由配置、RADIUS和PORTAL服务器设置、认证策略等步骤,适合进行类似设备配置的读者参考。

这几天在华为Eudumon1000E-G上配置PORTAL服务,开始照着文档上的示例来配,但根本不成功,经过一番研究终于搞定,下面把配置步骤总结一下:
组网结构:
VLAN1000从G0/0/1(二层接口)上来,DHCP分配IP地址用于接入WIFI认证的终端
GigabitEthernet0/0/0.100 三层接入子接口,信任区域,接入的是PORTAL服务器、WEB服务器和RADIUS服务器。这些服务器的地址是:10.103.129.34
GigabitEthernet0/0/0.101 三层接入子接口,非信任区域,接入互联网
采用第三方RADIUS和第三方PORTAL服务,有FW参与的PORTAL认证

1、配置各接口,并加入各自的安全区域
#注意这里我新建了一个区域wifi,专门用于接入WIFI认证的用户
interface GigabitEthernet0/0/0.100
 vlan-type dot1q 100
 description manage_interface
 ip address 172.16.0.2 255.255.255.252
 service-manage ping permit
 service-manage ssh permit
#
interface GigabitEthernet0/0/0.101
 vlan-type dot1q 101
 description public_interface
 ip address 10.254.1.2 255.255.255.252
#

vlan batch 1000
interface Vlanif1000
 ip address 172.16.4.1 255.255.255.0
 service-manage ping permit
 dhcp select interface
 dhcp server lease day 0 hour 4 min

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值