您当前的位置:首页 > 电脑百科 > 网络技术 > 网络设置

学校路由器场景配置案例:Web认证(输入HTTPS网址)+限速示例

时间:2019-10-15 10:21:01  来源:  作者:

配置Web认证(输入HTTPS网址)+限速示例

介绍配置Web认证(输入HTTPS网址)+限速的配置示例。

适用产品和版本

适用于V600R008C10及以后版本的NE40E/ME60系列产品。

组网需求

如图1-13所示,Web认证(输入HTTPS网址)+限速的组网需求为:

  • 在设备上配置user-group,IP地址池,认证前域和后域,BAS接口
  • 配置认证计费方案、RADIUS服务器,前域不认证不计费,后域配置为RADIUS认证计费
  • 配置ACL,实现如图1-12所示的引流功能:
  • 配置ACL,使得用户Web认证前只能访问Web服务器和DNS服务器,访问其他网页被重定向
  • 配置ACL,匹配前域用户的DNS报文,配置dns-redirect
  • 图1-12 DNS重定向流程图

配置Web认证(输入HTTPS网址)+限速示例

介绍配置Web认证(输入HTTPS网址)+限速的配置示例。

适用产品和版本

适用于V600R008C10及以后版本的NE40E/ME60系列产品。

组网需求

如图1-13所示,Web认证(输入HTTPS网址)+限速的组网需求为:

  • 在设备上配置user-group,IP地址池,认证前域和后域,BAS接口
  • 配置认证计费方案、RADIUS服务器,前域不认证不计费,后域配置为RADIUS认证计费
  • 配置ACL,实现如图1-12所示的引流功能:
  • 配置ACL,使得用户Web认证前只能访问Web服务器和DNS服务器,访问其他网页被重定向
  • 配置ACL,匹配前域用户的DNS报文,配置dns-redirect
  • 图1-12 DNS重定向流程图
  • 配置Web认证(输入HTTPS网址)+限速示例
  • 介绍配置Web认证(输入HTTPS网址)+限速的配置示例。
  • 适用产品和版本
  • 适用于V600R008C10及以后版本的NE40E/ME60系列产品。
  • 组网需求
  • 如图1-13所示,Web认证(输入HTTPS网址)+限速的组网需求为:
  • 在设备上配置user-group,IP地址池,认证前域和后域,BAS接口
  • 配置认证计费方案、RADIUS服务器,前域不认证不计费,后域配置为RADIUS认证计费
  • 配置ACL,实现如图1-12所示的引流功能:
  • 配置ACL,使得用户Web认证前只能访问Web服务器和DNS服务器,访问其他网页被重定向
  • 配置ACL,匹配前域用户的DNS报文,配置dns-redirect
  • 图1-12 DNS重定向流程图

配置Web认证(输入HTTPS网址)+限速示例

介绍配置Web认证(输入HTTPS网址)+限速的配置示例。

适用产品和版本

适用于V600R008C10及以后版本的NE40E/ME60系列产品。

组网需求

如图1-13所示,Web认证(输入HTTPS网址)+限速的组网需求为:

  • 在设备上配置user-group,IP地址池,认证前域和后域,BAS接口
  • 配置认证计费方案、RADIUS服务器,前域不认证不计费,后域配置为RADIUS认证计费
  • 配置ACL,实现如图1-12所示的引流功能:
  • 配置ACL,使得用户Web认证前只能访问Web服务器和DNS服务器,访问其他网页被重定向
  • 配置ACL,匹配前域用户的DNS报文,配置dns-redirect
  • 图1-12 DNS重定向流程图
学校路由器场景配置案例:Web认证(输入HTTPS网址)+限速示例

 

  • 在设备上配置qos-profile限速10M,并在认证后域里应用该qos-profile

图1-13 Web认证(输入HTTPS网址)+限速配置举例组网图

学校路由器场景配置案例:Web认证(输入HTTPS网址)+限速示例

 

表1-24 网络规划数据

学校路由器场景配置案例:Web认证(输入HTTPS网址)+限速示例

 

配置思路

  1. 配置AAA方案
  2. 配置RADIUS服务器组
  3. 配置域
  4. 配置ACL
  5. 配置流分类、流量管理策略
  6. 配置qos-profile限速

操作步骤

  1. 在设备上配置:
//配置AAA认证方案
#
aaa
 authentication-scheme none
 authentication-mode none
#
aaa
 authentication-scheme radius
 authentication-mode radius
#
//配置AAA计费方案
#
aaa
 accounting-scheme none
 accounting-mode none
#
aaa
 accounting-scheme radius
 accounting-mode radius
//配置RADIUS服务器组
#
radius-server group 13
 radius-server authentication 10.9.7.13 1812
 radius-server accounting 10.9.7.13 1813
//配置地址池
#
ip pool pool1 bas local
 gateway 172.20.0.1 255.255.255.0
 section 0 172.20.0.2 172.20.0.10 
//配置用户组
#
user-group web-before
//定义ACL规则
#
//定义ACL规则6000,匹配web-before用户组到Web认证服务器和DNS服务器之间的访问流量,以便允许此类流量通过
acl number 6000
 rule 5 permit ip source user-group web-before destination ip-address 10.1.1.2 0
 rule 10 permit ip source user-group web-before destination ip-address 172.16.0.2 0
#
//定义ACL规则6001,匹配源地址为web-before用户组的流量,以便阻止此类流量的访问
acl number 6001
 rule 5 permit ip source user-group web-before
#
//定义ACL规则6002,匹配DNS报文,以便实现DNS重定向
acl number 6002 
 rule 5 permit udp source-port eq dns destination user-group web-before
#
//定义流分类
#
traffic classifier c1
 if-match acl 6000
traffic classifier c2
 if-match acl 6001
traffic classifier c3
 if-match acl 6002
//定义流行为
#
traffic behavior b1
 permit
traffic behavior b2
 deny
traffic behavior b3
 dns-redirect
//定义流量策略
#
traffic policy p1
 classifier c1 behavior b1 //允许web-before用户组到Web服务器和DNS服务器的流量通过
 classifier c2 behavior b2 //阻止web-before用户组的其余流量
traffic policy dns
 share-mode
 classifier c3 behavior b3 precedence 1 //DNS重定向
//应用流量策略
#
traffic-policy p1 inbound
traffic-policy dns outbound
//配置qos-profile
#
qos-profile 10M
 car cir 10000 inbound
 car cir 10000 outbound
#
//配置domain1
#
aaa 
 domain domain1 
 authentication-scheme none 
 accounting-scheme none 
 ip-pool pool1 
 user-group web-before 
 dns-redirect web-server 10.1.1.2 
 web-server url http://10.1.1.2:85/portal 
 max-ipuser-reauthtime 0 
//配置isp1域
#
aaa
 domain isp1 
 authentication-scheme radius 
 accounting-scheme radius 
 radius-server group 13 
 qos-profile 10M inbound 
 qos-profile 10M outbound
//配置BAS接口
#
interface GigabitEthernet 0/1/2.1
 vlan-type dot1q 1
 ip address 192.168.1.1 255.255.255.0
 bas
 #
 access-type layer3-subscriber default-domain pre-authentication domain1
//配置上行接口
#
interface GigabitEthernet 0/1/1
 ip address 172.16.0.1 255.255.255.0
#

2.验证配置结果

  • 执行命令display access-user domain isp1查看用户所属的上线用户信息。


Tags:路由器   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
“不就是一个WiFi嘛,还能玩出什么花?”相信大多数消费者对“无线路由器”都是这样的印象,最多也就讲究下“信号够不够强上网会不会卡”。对数码硬件略懂一二的朋友,也许已经挖掘...【详细内容】
2021-12-28  Tags: 路由器  点击:(1)  评论:(0)  加入收藏
畅谈关于装修的那些事,分享装修的各种经验和知识。大家好,我是畅谈装修,关注我即可了解更多关于装修的那些事!路由器现在已经是居家生活中“不可缺少的伙伴”,没有了它,相信连饭吃...【详细内容】
2021-12-27  Tags: 路由器  点击:(3)  评论:(0)  加入收藏
尽管如今WiFi技术突飞猛进,已经朝着第七代演进,但生活中依然会碰上没有Wi-Fi的窘迫情况。例如,打工人租了新房,或者学生搬了宿舍,又或者临时更换工作驻地。这时候,经常会碰上房间...【详细内容】
2021-12-27  Tags: 路由器  点击:(1)  评论:(0)  加入收藏
昨日谷歌宣布,自2022年12月19日开始停止对OnHub的软件支持,OnHub路由器仍将提供Wi-Fi信号,但用户无法用谷歌Home应用程序管理它。无法更新Wi-Fi网络设置、添加额外的Wifi设备或...【详细内容】
2021-12-22  Tags: 路由器  点击:(5)  评论:(0)  加入收藏
IT之家 12 月 20 日消息,TP-Link“盛世之弧”AX6600 Wi-Fi6E 无线路由器现已开启预售,首发 1599 元,12 月 31 日正式开卖。IT之家了解到,TP-Link“盛世之弧”AX6600 为三频 8 流...【详细内容】
2021-12-21  Tags: 路由器  点击:(5)  评论:(0)  加入收藏
当前路由器市场上,路由器的外形设计越发走向了极端,动辄6根8根的外置天线,像极了一个又一个黑色的八爪鱼。但实际上,受限于功率,多出的天线并不一定能带来更强的信号覆盖,反倒成了...【详细内容】
2021-12-21  Tags: 路由器  点击:(5)  评论:(0)  加入收藏
静态NAT有些环境需要单独指定公网IP地址上网,可以使用静态NAT的方式来实现1、AR路由器的配置<Huawei>system-view #进入系统视图Enter system view, return user view with...【详细内容】
2021-12-15  Tags: 路由器  点击:(18)  评论:(0)  加入收藏
无论是在外面还是在家里,许多人都习惯了用手机连接 WiFi 进行上网。不知道大家有没有遇到过这样一种情况, 明明已经显示成功连接 WiFi,却仍然提示“网络不可用”或“不可上网”...【详细内容】
2021-12-14  Tags: 路由器  点击:(25)  评论:(0)  加入收藏
当今时代,人人离不开网络。出门坐地铁乘公交都需要出示“健康码”,居家点外卖、打游戏、追剧都离不开流量。尤其是游戏玩家,想象一下,当你马上要“五杀”了,结果你的网络亮了红灯...【详细内容】
2021-12-01  Tags: 路由器  点击:(37)  评论:(0)  加入收藏
路由器经常断网的原因有可能是“路由器缓存过多”,“路由器长期开启运行不稳定”,“路由器内部损坏”,这三种原因导致的,接下来我就讲解一下解决办法。 步骤一首先将路由器断电...【详细内容】
2021-11-22  Tags: 路由器  点击:(35)  评论:(0)  加入收藏
▌简易百科推荐
这几年来,随着国家提速降费政策的执行,百兆网甚至千兆网已经步入千万寻常百姓家,而伴随这几年Wi-Fi技术的发展,Wi-Fi 6路由器也步入了平价时代。但甭管家里用的Wi-Fi 5还是Wi-Fi...【详细内容】
2021-12-16  中关村在线    Tags:Wi-Fi   点击:(12)  评论:(0)  加入收藏
静态NAT有些环境需要单独指定公网IP地址上网,可以使用静态NAT的方式来实现1、AR路由器的配置<Huawei>system-view #进入系统视图Enter system view, return user view with...【详细内容】
2021-12-15  sn7696    Tags:路由器配置   点击:(18)  评论:(0)  加入收藏
华为 1、配置设备间的网络互联。#配置设备各接口的IP地址,配置SwitchA。system-viewsysname switchAvlan batch 100 300interface gigabitethernet 1/0/1port link-type hyb...【详细内容】
2021-12-07  大海的日常随记    Tags:VRRP   点击:(19)  评论:(0)  加入收藏
当今时代,人人离不开网络。出门坐地铁乘公交都需要出示“健康码”,居家点外卖、打游戏、追剧都离不开流量。尤其是游戏玩家,想象一下,当你马上要“五杀”了,结果你的网络亮了红灯...【详细内容】
2021-12-01  限量版Rita    Tags:路由器   点击:(37)  评论:(0)  加入收藏
路由器安装设置共分两个步骤,依次是”路由器与光猫“串联,“宽带账号写入路由器”即可,接下来我就讲解操作步骤。 步骤一首先将路由器与光猫串联,用网线一端连接至“光猫”的LAN...【详细内容】
2021-11-22  电脑技师大明    Tags:路由器   点击:(36)  评论:(0)  加入收藏
无线路由器的使用方法通常是插上网线,让设备发出WIFI无线信号,所有的无线设备都是通过这个WIFI信号接入互联网、或者局域网中,这是把有线转成无线的典型应用,平时我们见到最多的...【详细内容】
2021-11-15  奥赛德邢老师    Tags:WiFi信号   点击:(35)  评论:(0)  加入收藏
当电脑无法上网,显示电脑连不上wifi的时候怎么办呢?很多网友都遇到过这种问题,不知道为什么连不上wifi?导致出现这个问题的原因很多,下面小编就教下大家常见的详解为什么电...【详细内容】
2021-11-10  小白系统    Tags:无线网络   点击:(52)  评论:(0)  加入收藏
如何在windows 10电脑上添加删除静态路由环境和需求:假设本机电脑是192.168.0.0/24网段,现在电脑要访问一个172.16.10.0/24的网段,现在没有可达路由,就需要手动添加静态路由了...【详细内容】
2021-11-05  菜鸟年华记    Tags:静态路由   点击:(60)  评论:(0)  加入收藏
采用VXLAN实现不同站点主机跨三层网络实现二层互通:PCA和PCB分别模拟两个不同站点的主机; PCA和PCB处在不同VLAN,但处于同一个VXLAN; 通过配置VXLAN实现PCA和PCB之间跨三层的二...【详细内容】
2021-11-05  wljslmz    Tags:H3C交换机   点击:(49)  评论:(0)  加入收藏
随着时代的发展,多数朋友家中都已接入有线宽带,在畅游网络的同时也并发着诸多问题。比如部分房间WIFI信号始终只有1至2格,这样将会大大降低无线网络的利用率。这时我们便可以通...【详细内容】
2021-10-29  玩手机的张先生    Tags:有线桥接   点击:(70)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条