system-view
wlan service-template st-guest
ssid Guest
# 单次强制超时,单位秒,30分钟=1800
session-timeout 1800
# 空闲超时(可选),无流量30分钟踢
client idle-timeout 1800
service-template enablesession-timeout:从关联/上线开始计时,到时间断线重连输密码
client idle-timeout:仅无流量才计,看视频不断
这种方案做不到“今天累计上 2 小时就禁”,只能做“一次连接最多多久”。
domain portal_domain
# 会话总时长,单位分钟,3小时=180
authentication portal session-timeout 180
# 空闲切断:30分钟、流量低于1024字节踢
authorization-attribute idle-cut 30 1024
quit
wlan service-template 1
portal domain portal_domain
service-template enabledisplay portal user all、display domain portal_domain Session-Timeout、Termination-Action、Idle-Timeout 后执行;802.1X 若下发“要求重认证”,到 session-timeout 会触发重认证而不是直接踢 。Session-Timeout:总会话时长
Termination-Action=0 强制下线;=1 要求重认证
Idle-Timeout:空闲秒数
暂无评论
WSM本身并不直接管理用户的连接时长策略,它是一个监控和管理平台,真正的时长控制需要在AC(无线控制器) 或 EIA(终端智能接入) 组件上配置。
WSM(Wireless Service Manager)的核心功能是监控在线用户、连接时长、流量统计,以及下发AC配置,但“时长限制”这类策略,本质上还是写在AC的服务模板、认证域,或通过EIA/RADIUS下发的。
这种方案只能做“一次连接最多多久”,无法实现“今日累计上网2小时就禁止”。
单次最大在线时长:到时间强制下线。
单日累计在线最长时间:例如填120分钟,每天合计上2小时就踢,当天不能再上。
接入时段策略:限定每周几、几点到几点可上,到点下线。
访客/二维码:访客接入策略里设账号有效时长、单日时长,到期自动下线。
RADIUS侧对应属性:AC收到服务器下发的 Session-Timeout、Termination-Action、Idle-Timeout 后执行。
Session-Timeout:总会话时长
Termination-Action=0:强制下线
Idle-Timeout:空闲秒数
在EIA接入策略里填“单次最大在线时长”即可。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论