H3C WX3010E的Web界面不支持完整的本地Portal认证配置,这部分必须通过命令行完成。不过,查看在线终端信息是可以在Web界面上操作的。
A. 配置本地Portal服务器
配置认证页面:设备需要特定的认证页面文件(如logon.htm)。你需要将这些页面文件通过FTP/TFTP上传到设备指定目录。如果设备没有portal文件夹,可能需要手动创建。
B. 配置认证域 (用于认证、授权、计费)
如果不使用本地认证,也可以配置LDAP或RADIUS等外部服务器。
C. 在无线服务上启用Portal认证
注意:以上命令是核心逻辑的示意,完整配置可能涉及SSL策略、PKI域等更复杂的步骤。建议参考H3C官方《WX3000E系列本地Portal认证配置举例》文档。
认证需要账号密码,你需要在AC上创建本地用户。
无法弹出Portal页面:这是常见问题,通常由以下原因导致:
IP地址和路由:确保客户端能通过DHCP获取到正确IP,并能与AC的Portal服务器IP地址通信。
DNS解析:客户端的DNS设置要能正确解析Portal服务器的域名。
认证页面文件:检查自定义页面文件是否已正确上传至设备。
MAC地址白名单:如果某些设备(如打印机)不想进行Portal认证,可以在Web或命令行配置MAC地址认证白名单,允许这些设备直接接入。
Web界面限制:请牢记,本地Portal认证的完整配置必须依赖命令行,Web界面只能作为辅助查看和简单配置的工具。
暂无评论
一、Web 端查看在线无线终端(2 种入口,通用经典 Web 界面)
前置
浏览器登录 AC 管理 IP,进入无线控制器引擎页面(切勿进入交换引擎)。
方式 1:快速概览(首页看板)
登录 AC Web 首页【设备概览】
右侧统计卡片:在线无线客户端,点击数字即可跳转全部终端列表
列表字段:终端 MAC、分配 IP、连接 SSID、接入 AP 名称、频段 (2.4G/5G)、信号强度 RSSI、在线时长、加密方式、认证状态。
WX3010E WEB首页
方式 2:完整终端明细(标准菜单路径,推荐)
左侧菜单栏依次点开:
无线 → 客户端管理 → 在线客户端
可筛选:指定 SSID、AP、频段、认证状态(已认证 / 未认证);
支持操作:踢下线、拉黑 MAC、查看终端详细射频信息;
未完成 Portal 认证的终端会单独标记「未认证」状态。
方式 3:查看已认证 Portal 终端
网络安全 → 接入管理 → Portal 在线用户
仅展示完成网页认证放行的无线终端。
补充排查
看不到在线终端:
确认 AP 已正常注册上线(无线→AP 管理查看 AP 状态);
切换浏览器为 IE/Chrome 兼容模式,清除缓存;
若本地转发模式,终端流量在交换机转发,AC 仍可正常抓取终端接入记录。
二、Web 界面配置【本地 Portal 认证】(AC 内置 Portal 服务器,无需外置 Portal 网页服务器)
整体流程:创建本地认证账号→开启 AC 本地 Portal 服务→绑定 SSID 与 VLAN→应用配置。
步骤 1:创建 Portal 本地认证账号(用来网页登录上网)
左侧菜单:网络安全 → 用户管理 → 本地用户
点击「新增」:
用户名:自定义(wifiuser1)、设置密码;
服务类型必须勾选 Portal(只勾选 Portal,不要勾选 telnet/web 管理);
有效期、带宽按需配置,保存。
可批量新增多个上网账号。
步骤 2:开启 AC 内置本地 Portal Web 服务
进入:网络安全 → 接入管理 → Portal 配置 → Portal Web 服务器
新建服务器,类型选择 本地 Web 服务器(核心:内置 Portal,不需要额外网页服务器):
服务器名称:local-portal
协议:HTTP(兼容性最好,苹果安卓弹窗稳定;如需 HTTPS 后续上传证书)
认证端口默认 50100,无需修改
如需自定义认证页面:上传 zip 页面包(规范文末备注),默认使用 AC 自带登录页
保存,启用该本地 Portal 服务器。
步骤 3:创建 Portal 认证域(绑定本地认证)
网络安全 → ISP 域配置 → 新建域,命名 portal-domain
进入域配置:
Portal 认证:认证方式选择本地认证(使用上面创建的本地账号);
授权、记账均勾选本地;保存。
步骤 4:在 SSID 服务模板绑定 Portal 认证(关键步骤)
左侧:无线 → 服务模板,打开你的 WiFi 对应的服务模板
安全配置保持原有加密(开放式无密码 Portal 最常用,PSK+Portal 二次认证也支持)
切换到【Portal 配置】页签:
✅ 勾选 开启 Portal 认证
Portal 方法:direct(直连模式,AC 本地处理 Portal)
Portal 服务器:选中刚才创建的 local-portal
ISP 认证域:选中 portal-domain
保存服务模板配置。
步骤 5:在 VLAN 三层接口启用 Portal(无线用户业务 VLANIF 接口)
菜单:接口 → VLAN 接口,选中无线终端所在业务 VLANIF 接口
找到 Portal 选项:
开启 Portal 认证、绑定同一个 portal-domain 域;
保存接口配置。
步骤 6:优化弹窗(解决苹果手机不弹窗问题,Web 可配置)
进入 网络安全 → 接入管理 → Portal 高级配置:
开启:Portal 漫游开启;
关闭:portal refresh arp enable(取消 ARP 固化,苹果漫游正常弹窗);
开启:未认证终端 HTTP 强制重定向;
开启 DNS 劫持重定向(手机连接 WiFi 后随便打开网页即可弹出认证页面);
保存全局 Portal 配置。
步骤 7:下发配置、验证
右上角「保存配置」;
无线终端连接该 SSID,打开任意网页,自动弹出 AC 自带 Portal 登录页;
输入步骤 1 创建的本地账号密码,认证成功即可上网;
认证成功后,可在「Portal 在线用户」页面看到在线终端。
三、常见故障优化
iPhone 连上 WiFi 不弹出 Portal
在 Portal 高级配置开启「DNS 重定向」、关闭 ARP 固化,手机忽略 WiFi 重连即可;
认证成功无法上网
检查 VLANIF 接口是否配置网关、外网路由,放行终端网段安全策略;
想要自定义 Portal 登录页面
制作 6 个固定命名 html 页面打包为 zip(logon.htm、logonSuccess.htm、logonFail.htm、online.htm、busy.htm、logoutSuccess.htm),在本地 Portal 服务器配置里上传替换默认页面。
四、配套命令对照(如需 CLI 核对)
plaintext
# 查看在线无线客户端
display wlan client
# 查看Portal在线用户
display portal user
# 查看本地Portal配置
display portal local-web-server
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论