• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WX3010E如何在web端查看在线的无线终端信息

1天前提问
  • 0关注
  • 0收藏,66浏览
粉丝:0人 关注:0人

问题描述:

WX3010E如何在web端查看在线的无线终端信息?以及如何在web端配置本地portal认证

3 个回答
粉丝:3人 关注:0人

无法在web界面进行portal认证,建议在命令行查看终端信息

暂无评论

粉丝:27人 关注:1人

H3C WX3010E的Web界面不支持完整的本地Portal认证配置,这部分必须通过命令行完成。不过,查看在线终端信息是可以在Web界面上操作的。


A. 配置本地Portal服务器

bash
# 进入系统视图 <AC> system-view # 开启本地Portal服务 [AC] portal local-server http # (可选) 配置HTTPS的本地Portal服务 [AC] portal local-server https
  • 配置认证页面:设备需要特定的认证页面文件(如logon.htm)。你需要将这些页面文件通过FTP/TFTP上传到设备指定目录。如果设备没有portal文件夹,可能需要手动创建。

B. 配置认证域 (用于认证、授权、计费)

bash
# 创建并进入一个ISP域,例如 "dm1" [AC] domain dm1 # 配置该域使用本地认证方案 [AC-isp-dm1] authentication portal local [AC-isp-dm1] authorization portal local [AC-isp-dm1] accounting portal local [AC-isp-dm1] quit

如果不使用本地认证,也可以配置LDAP或RADIUS等外部服务器

C. 在无线服务上启用Portal认证

bash
# 进入你的WLAN服务模板,例如 "1" [AC] wlan service-template 1 # 在服务模板上启用直接方式的Portal认证,并指定使用的ISP域 [AC-wlan-st-1] portal domain dm1 [AC-wlan-st-1] portal apply method direct # 设置Portal用户可访问的网段(通常是Portal服务器自身) [AC-wlan-st-1] portal free-rule 0 destination ip any # 启用该服务模板 [AC-wlan-st-1] service-template enable

注意:以上命令是核心逻辑的示意,完整配置可能涉及SSL策略、PKI域等更复杂的步骤。建议参考H3C官方《WX3000E系列本地Portal认证配置举例》文档

第3步:创建本地用户账号

认证需要账号密码,你需要在AC上创建本地用户。

bash
# 进入本地用户视图,创建用户 "user1" [AC] local-user user1 class network # 设置密码 [AC-luser-network-user1] password simple your_password # 设置服务类型为Portal [AC-luser-network-user1] service-type portal # 可以设置用户有效期 [AC-luser-network-user1] validity-datetime from 2026-08-07 00:00:00 to 2026-12-31 23:59:59 [AC-luser-network-user1] quit

⚠️ 常见问题与解决建议

  • 无法弹出Portal页面:这是常见问题,通常由以下原因导致:

    • IP地址和路由:确保客户端能通过DHCP获取到正确IP,并能与AC的Portal服务器IP地址通信。

    • DNS解析:客户端的DNS设置要能正确解析Portal服务器的域名。

    • 认证页面文件:检查自定义页面文件是否已正确上传至设备。

  • MAC地址白名单:如果某些设备(如打印机)不想进行Portal认证,可以在Web或命令行配置MAC地址认证白名单,允许这些设备直接接入。

  • Web界面限制:请牢记,本地Portal认证的完整配置必须依赖命令行,Web界面只能作为辅助查看和简单配置的工具。

暂无评论

粉丝:25人 关注:2人

一、Web 端查看在线无线终端(2 种入口,通用经典 Web 界面)
前置
浏览器登录 AC 管理 IP,进入无线控制器引擎页面(切勿进入交换引擎)。
方式 1:快速概览(首页看板)
登录 AC Web 首页【设备概览】
右侧统计卡片:在线无线客户端,点击数字即可跳转全部终端列表
列表字段:终端 MAC、分配 IP、连接 SSID、接入 AP 名称、频段 (2.4G/5G)、信号强度 RSSI、在线时长、加密方式、认证状态。


WX3010E WEB首页
方式 2:完整终端明细(标准菜单路径,推荐)
左侧菜单栏依次点开:
无线 → 客户端管理 → 在线客户端
可筛选:指定 SSID、AP、频段、认证状态(已认证 / 未认证);
支持操作:踢下线、拉黑 MAC、查看终端详细射频信息;
未完成 Portal 认证的终端会单独标记「未认证」状态。
方式 3:查看已认证 Portal 终端
网络安全 → 接入管理 → Portal 在线用户
仅展示完成网页认证放行的无线终端。
补充排查
看不到在线终端:
确认 AP 已正常注册上线(无线→AP 管理查看 AP 状态);
切换浏览器为 IE/Chrome 兼容模式,清除缓存;
若本地转发模式,终端流量在交换机转发,AC 仍可正常抓取终端接入记录。
二、Web 界面配置【本地 Portal 认证】(AC 内置 Portal 服务器,无需外置 Portal 网页服务器)
整体流程:创建本地认证账号→开启 AC 本地 Portal 服务→绑定 SSID 与 VLAN→应用配置。
步骤 1:创建 Portal 本地认证账号(用来网页登录上网)
左侧菜单:网络安全 → 用户管理 → 本地用户
点击「新增」:
用户名:自定义(wifiuser1)、设置密码;
服务类型必须勾选 Portal(只勾选 Portal,不要勾选 telnet/web 管理);
有效期、带宽按需配置,保存。
可批量新增多个上网账号。
步骤 2:开启 AC 内置本地 Portal Web 服务
进入:网络安全 → 接入管理 → Portal 配置 → Portal Web 服务器
新建服务器,类型选择 本地 Web 服务器(核心:内置 Portal,不需要额外网页服务器):
服务器名称:local-portal
协议:HTTP(兼容性最好,苹果安卓弹窗稳定;如需 HTTPS 后续上传证书)
认证端口默认 50100,无需修改
如需自定义认证页面:上传 zip 页面包(规范文末备注),默认使用 AC 自带登录页
保存,启用该本地 Portal 服务器。
步骤 3:创建 Portal 认证域(绑定本地认证)
网络安全 → ISP 域配置 → 新建域,命名 portal-domain
进入域配置:
Portal 认证:认证方式选择本地认证(使用上面创建的本地账号);
授权、记账均勾选本地;保存。
步骤 4:在 SSID 服务模板绑定 Portal 认证(关键步骤)
左侧:无线 → 服务模板,打开你的 WiFi 对应的服务模板
安全配置保持原有加密(开放式无密码 Portal 最常用,PSK+Portal 二次认证也支持)
切换到【Portal 配置】页签:
✅ 勾选 开启 Portal 认证
Portal 方法:direct(直连模式,AC 本地处理 Portal)
Portal 服务器:选中刚才创建的 local-portal
ISP 认证域:选中 portal-domain
保存服务模板配置。
步骤 5:在 VLAN 三层接口启用 Portal(无线用户业务 VLANIF 接口)
菜单:接口 → VLAN 接口,选中无线终端所在业务 VLANIF 接口
找到 Portal 选项:
开启 Portal 认证、绑定同一个 portal-domain 域;
保存接口配置。
步骤 6:优化弹窗(解决苹果手机不弹窗问题,Web 可配置)
进入 网络安全 → 接入管理 → Portal 高级配置:
开启:Portal 漫游开启;
关闭:portal refresh arp enable(取消 ARP 固化,苹果漫游正常弹窗);
开启:未认证终端 HTTP 强制重定向;
开启 DNS 劫持重定向(手机连接 WiFi 后随便打开网页即可弹出认证页面);
保存全局 Portal 配置。
步骤 7:下发配置、验证
右上角「保存配置」;
无线终端连接该 SSID,打开任意网页,自动弹出 AC 自带 Portal 登录页;
输入步骤 1 创建的本地账号密码,认证成功即可上网;
认证成功后,可在「Portal 在线用户」页面看到在线终端。
三、常见故障优化
iPhone 连上 WiFi 不弹出 Portal
在 Portal 高级配置开启「DNS 重定向」、关闭 ARP 固化,手机忽略 WiFi 重连即可;
认证成功无法上网
检查 VLANIF 接口是否配置网关、外网路由,放行终端网段安全策略;
想要自定义 Portal 登录页面
制作 6 个固定命名 html 页面打包为 zip(logon.htm、logonSuccess.htm、logonFail.htm、online.htm、busy.htm、logoutSuccess.htm),在本地 Portal 服务器配置里上传替换默认页面。
四、配套命令对照(如需 CLI 核对)
plaintext
# 查看在线无线客户端
display wlan client
# 查看Portal在线用户
display portal user
# 查看本地Portal配置
display portal local-web-server

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明