21-酒店会员认证典型配置
本章节下载: 21-酒店会员认证典型配置 (506.08 KB)
本文档介绍设备上酒店会员认证功能的配置举例。
在配置前,先了解如下几个定义:
· 酒店会员认证:用于设备与酒店会员系统对接,通过设备做认证准入,根据会员情况判断是否需要认证。
· 公钥:公钥(Public Key)是通过一种算法得到的一个密钥,公钥是密钥对中公开的部分。
· 私钥:私钥(Private Key)是通过一种算法得到的一个密钥,私钥是密钥对中非公开的部分。
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
在配置前,需要做如下准备:
· 在设备上添加酒店域名为应用策略白名单,通过命令行user-policy whitelist host HOST 进行配置。
· 本文档假设您已了酒店认证特性。
3 配置举例
设备与某酒店会员系统进行对接,通过设备进行认证准入:
(1) 酒店访客用户上网时,弹出认证页面;
(2) 用户通过认证页面提交账户信息;
(3) 设备与酒店会员系统服务器对接,对用户进行身份验证;
(4) 验证成功后,通过设备认证上线,用户可以正常上网。
(1) 配置酒店会员认证;
(2) 配置DNS服务器;
(3) 配置认证策略。
本举例是在R6616版本上进行配置和验证的。
在导航栏中选择“用户管理 > 认证管理 > 认证方式 > 酒店会员认证”,进入酒店会员认证配置页面,配置酒店会员认证,如下图所示。
图1 酒店会员认证配置页面
· 设备ID:当前设备的ID,由酒店方提供。
· 超时时间:用户认证的超时时间,在时间段内没有流量设备会强制用户下线。
· Portal URL:对接酒店服务器提供的Portal认证时重定向的URL。
· 认证URL:用于设备向酒店服务器验证该用户身份的URL。
在导航栏中选择“网络管理->DNS服务->DNS服务器”,配置DNS服务器,点击“提交”。
图2 DNS服务器配置页面
在导航栏中选择“用户管理->认证策略”页面,点击“新建”配置酒店认证策略,认证方式选择“酒店认证”,如下图所示。
图3 认证策略配置页面
配置完成后如下图所示:
图4 认证策略配置完成页面
(1) 开启认证策略,PC输入浏览网页时,浏览器弹出Portal页面,如下图所示。
图5 PC端认证Portal页面
(2) 在认证页面输入手机号码,点击“获取验证码”。输入收到的验证码,点击“连接”按钮。验证通过后跳转到认证成功页面,完成认证。
图6 认证成功页面
(1) 进入“数据中心>终端日志>用户上下线日志”查看酒店认证日志。
(2) 进入“数据中心>系统监控>在线用户”,查看已认证成功用户。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!