最佳答案
UR7103、UR7103S、UR7104S-P、UR7108L-P、UR-3000AX和UR7104W不支持802.1X认证功能。
页面向导:[整网/无线管理/802.1X认证]
页面中各参数的含义如下表所示。
表5-2 页面参数描述
页面参数 | 描述 |
服务器名称 | Radius服务器名称 |
服务器地址 | Radius服务器地址 |
认证端口 | Radius服务器上用于接入无线终端认证的端口号 |
共享密钥 | Radius服务器的共享密钥 |
(0)
(0)
暂无评论
MER7508E 是小贝优选网关(内置 AC),SSID 支持802.1X 企业认证(EAP-PEAP/MSCHAPv2),分两种方案:本地账号认证(账号存在 MER7508E)、远端 RADIUS 认证(对接 iMC / 第三方 Radius 服务器)。推荐 EAP-PEAP,Windows 自带客户端,无需 iNode。
菜单【认证管理】→【RADIUS 服务器】→新增
【认证管理】→【认证域】新增
【无线管理】→【无线网络】新建 WiFi
⚠注意:不要设置预共享密钥,企业认证不需要 WiFi 密码,终端使用账号密码认证。
display dot1x session
display radius server statistics
display wlan ap all
MER7508E 内置 AC 支持无线 802.1X 企业认证,Web 页面新建 SSID 安全模式选 WPA2-Enterprise,绑定本地 / RADIUS 认证域;终端采用 PEAP-MSCHAPv2,无需 WiFi 预共享密钥;认证日志在【认证管理】查看定位失败原因。
(0)
暂无评论
小贝7508E配置无线802.1X认证,核心是将路由器作为认证点(Authenticator),与后端的RADIUS服务器(如Windows NPS或H3C iMC)联动,对连接Wi-Fi的终端进行身份验证。
在配置路由器之前,需要先搭建好RADIUS服务器。如果你的网络中已有Windows域环境,可以直接利用 Windows Server的NPS(网络策略服务器) 角色来充当RADIUS服务器。搭建时请记录好以下关键信息,后续配置需要用到:
RADIUS服务器IP地址
共享密钥(Shared Secret):一个自定义的强密码,必须与路由器端配置完全一致。
认证端口:默认是 1812。
虽然UR7508E可能更推荐Web配置,但其底层基于Comware,以下通用命令可作参考(实际以设备支持为准):
配置完成后,如果终端无法认证,可以从以下几方面排查:
共享密钥:确认路由器与RADIUS服务器上的密钥完全一致。
服务器连通性:从路由器上 ping RADIUS服务器IP,确保网络可达。
用户格式:如果认证时用户名需要携带域名(如 user@domain),需在RADIUS方案中调整 user-name-format 的配置。
NPS策略:如果使用Windows NPS,检查网络策略中的条件(如NAS端口类型、用户组)是否允许该连接。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论