• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MAC、portal、802.1x、认证逃生配置,目前只找到portal认如何配置

2026-06-12提问
  • 0关注
  • 0收藏,178浏览
粉丝:0人 关注:0人

问题描述:

目前只找到portal认如何配置,没有找到MAC和802.1x的配置案例,请大佬问手册在哪里,只需要找到手册即可。

最佳答案

已采纳
粉丝:22人 关注:1人

针对您在配置 H3C 设备 WLAN 安全时遇到的认证方式问题,以下是为您整理的各认证方式配置手册的获取路径及核心配置要点:

一、 H3C 官方手册获取指南

您可以直接访问 新华三集团(H3C)官方网站,进入“支持” -> “文档中心”,通过搜索您的具体设备型号(如 S5130S、S7500E 等),下载对应版本的《配置指导》。您需要的核心安全配置手册如下:
  1. 802.1X 与 MAC 地址认证:请查阅 《安全配置指导》(部分老版本可能称为《安全配置指导-802.1X配置》和《MAC地址认证配置》)。该手册详细涵盖了这两种认证的体系结构、AAA域配置、RADIUS方案对接以及逃生策略。
  2. Portal 认证:请查阅 《Web服务配置指导》 或 《用户接入管理配置指导》(包含 Portal 配置章节)。

二、 核心认证配置思路速览

1. MAC 地址认证(适用于哑终端/打印机等)

MAC 地址认证不需要客户端软件,设备检测到 MAC 后自动发起认证。它通常用于处理无法弹出网页的设备。
  • 核心逻辑:全局开启 mac-authentication -> 接口下开启 mac-authentication -> 指定强制认证域 mac-authentication domain <domain-name>
  • 账号格式:需要配置用户名格式,通常使用带连字符或不带连字符的 MAC 地址作为用户名和密码(例如 mac-authentication user-name-format mac-address with-hyphen)。

2. 802.1X 认证(适用于高安全性办公网络)

基于端口的网络接入控制协议,通常需要终端安装 iNode 等客户端或使用操作系统自带的 802.1X 功能。
  • 核心逻辑:全局开启 dot1x -> 接口下开启 dot1x -> 指定强制认证域 dot1x mandatory-domain <domain-name>
  • 接入控制:可配置为基于端口(port-based)或基于 MAC(mac-based)的接入控制方式。

3. 认证逃生机制(关键容灾配置)

当 RADIUS 服务器宕机或不可达时,为了防止合法用户断网,需要配置逃生机制。H3C 针对不同认证提供了不同的逃生手段:
  • 802.1X / MAC 地址认证逃生:推荐使用 Critical VLAN(逃生VLAN)。当交换机无法与 RADIUS 服务器通信时,会将未通过认证的用户端口加入指定的 Critical VLAN,使其获得受限的网络访问权限。关键命令为 dot1x critical vlan <vlan-id> 并在接口下应用 dot1x critical eapol
  • 通用 AAA 域逃生:在 ISP 域视图下,配置 RADIUS 服务器不可达时的逃生域。关键命令为 authen-radius-unavailable online domain <new-isp-name>。此特性同时适用于 802.1X、MAC 地址认证和 Web (Portal) 认证用户。
建议您在排查或新建配置时,优先确保底层 AAA 框架(RADIUS Scheme 和 Domain)的正确性,这是所有上层认证(Portal、802.1X、MAC)能够生效的基础。

3 个回答
粉丝:0人 关注:0人

补充说明。就是在认证失败的情况下,终端不断开依旧能上业务

粉丝:16人 关注:2人

MAC/802.1X/Portal 认证 + 逃生 全套官方手册精准查找路径

分为无线 AC 设备侧配置手册iMC EIA 认证服务器配置手册两大套,全部在新华三官网文档中心,下面给出完整入口、手册名称、检索关键词。

一、无线控制器 WX/WX5540H/WX2540H(V7)设备侧手册(含 MAC、802.1X、Portal、认证逃生)

1. 官网文档中心进入路径

  1. 打开官网 https://www.h3c.com/cn/
  2. 顶部【服务支持】→【文档中心】
  3. 产品分类:无线产品 → 无线控制器 WX 系列 (V7)
  4. 进入对应设备版本资料库,核心 2 本必看手册:

手册 1:《13 - 用户接入与认证配置指导》(最核心,含 MAC/802.1X / 逃生)

  • 章节覆盖:
    • MAC 地址认证完整配置
    • 802.1X 无线认证配置
    • 认证用户逃生功能(MAC/802.1X 统一逃生)(1.7 章节)H3C
    • 无线服务模板、radius 探测、fail-permit template 逃生模板
  • 文档直链参考:http://www.h3c.com/cn/d_202206/1627271_30005_0.htmH3C

手册 2:《03 - 安全策略配置指导》(Portal 逃生专用)

  • 单独完整 Portal 逃生全套配置、全局逃生 / 已认证用户逃生两种模式、典型组网案例H3C

2. 快速检索关键词(文档中心搜索框直接复制)

WLAN用户接入与认证配置指导 MAC地址认证 802.1X 用户逃生

二、iMC EIA 认证服务器配置手册(iMC V7,配套 AC 认证)

1. 文档中心进入路径

服务支持→文档中心→管理与运维软件→H3C iMC V7 → iMC EIA 文档包

全套典型配置案例手册名称(PDF 可直接下载)

  1. 18-iMC EIA 通用802.1X认证典型配置举例 802.1X 完整对接案例H3C
  2. 21-iMC EIA MAC地址认证典型配置举例 MAC 旁路 / 无线 MAC 认证案例
  3. 11-iMC EIA Portal认证典型配置举例 Portal 服务模板、Web 页面配置H3C

检索关键词

iMC EIA MAC认证 802.1X Portal 典型配置举例

三、交换机有线侧 802.1X/MAC+Critical VLAN 逃生手册(如有有线需求)

文档中心:交换机→S5560/S5130 系列→《安全配置指导》
  • 章节:802.1X 配置、MAC 地址认证、Critical VLAN(服务器断网逃生)

四、配套免费线上资料(不用下载手册也能查)

  1. 知了社区技术案例库 ***.***/4t0iJRoEJHjXRt
    搜索关键词:无线MAC认证逃生802.1X AP本地逃生Portal服务器探测逃生
  2. iMC 开局一指禅 PDF(集成 MAC/802.1X/Portal 全套极简配置)
    检索关键词:h3cimc开局配置一指禅

五、手册分工快速区分(避免找错文档)

  1. AC 侧命令行(无线服务模板、逃生、radius 探测) → 《13 - 用户接入与认证配置指导》
  2. Portal 逃生单独规则、全局逃生模式 → 《03 - 安全策略配置指导》
  3. iMC 后台账号、接入服务、策略配置 → iMC EIA 典型配置举例系列
  4. 有线交换机 802.1X 逃生 → 交换机安全配置指导 Critical VLAN 章节

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明