英雄联盟加速器永久免费版-怎样恢复qq聊天记录

h3cs5500
2023年4月4日发(作者:美图拍拍官方下载)

iMC与H3CS5500-EI交换机进行Portal认证的

典型配置

组网图

iMC配置

以下配置均以V3.60-E6301版本为例,以系统管理员admin的权限登录iMC配置台

(%iMCIP%:8080/imc,如http://192.168.1.133:8080/imc/),缺省密码为admin。

配置

创建portal地址组,

这个地址组需包括所有认证客户端的IP地址,但注意要排除S55的地址和portal服务器的

地址。

添加portal设备

这个IP地址必须配置为启用portal认证的接口地址。在某些设备的新版本中,可以通过portal

nas-ip命令指定这个地址,但如果没有配置或者设备不支持该命令的情况下,必须配置为启

用portal认证的接口地址,在本例中就是99.99.99.1。

配置端口组信息管理

将刚才定义的IP地址组加入进来。

2.配置“服务”

配置服务

3.账号开户,申请定义好的服务

4.增加接入设备

增加了一个接入设备,若交换机上有多个地址,优先填写上行口地址。

立即生效

基本配置至此完毕,可以用在客户端进行测试了。

交换机配置

以下以H3C交换机S5500-EI作为BAS接入设备做配置介绍。

配置IP地址及路由

IP、掩码、路由等需要根据实际情况修改配置,达到接入设备与iMC三层可达(即可以ping

通)的目的。

配置Radius认证策略及域

配置Radius认证策略:

[H3C]radiusschemeimc

[H3C-radius-imc]server-typeextended--认证协议(扩展)

[H3C-radius-imc]primaryauthentication172.16.100.200--iMC认证IP、端口

[H3C-radius-imc]primaryaccounting172.16.100.200--iMC计费IP、端口

[H3C-radius-imc]keyauthenticationimc--认证密钥

[H3C-radius-imc]keyaccountingimc--计费密钥(必须与认证密钥相同)

[H3C-radius-imc]user-name-formatwithout-domain–用户名格式(无域名)

[H3C-radius-imc]nas-ip172.16.100.1–指定交换机向iMC发送报文的IP地址

配置认证域:

[H3C]domainimc

[H3C-isp-imc]authenticationportalradius-schemeimc

[H3C-isp-imc]authorizationportalradius-schemeimc

[H3C-isp-imc]accountingportalradius-schemeimc

注意:

若交换机版本为comwarev5版本,则domain配置命令略有不同。

[H3C]domainimc

[H3C-isp-imc]radius-schemeimc

配置缺省域生效:

[H3C]domaindefaultenableimc--配置imc域为缺省认证域

认证和计费密钥、端口如果需要修改,则两个密钥必须相同且与imc接入设备密

钥配置同步

配置Portal认证

[H3C]portalserverimcip172.16.100.200keyimcurlhttp://172.16.100.200:8080/portal

[H3C]intvlan999

[H3C-Vlan-interface999]portalserverimcmethoddirect

注意:

这里注意区分二层portal和三层portal,对于二层portal,此处method配置为direct;而

三层portal则应配置为layer3

客户端配置

Portal客户端可以用iNode认证,也可以用网页认证。

以下以iNodeV3.60-E6210版本为例,并略去安装客户端的步骤。

创建连接

发起认证

更多推荐

h3cs5500