• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C SecPath ACG1000系列应用控制网关 典型配置(R6616)-6W101

目录

21-酒店会员认证典型配置

本章节下载 21-酒店会员认证典型配置  (506.08 KB)

21-酒店会员认证典型配置


1  简介

本文档介绍设备上酒店会员认证功能的配置举例。

在配置前,先了解如下几个定义:

·              酒店会员认证:用于设备与酒店会员系统对接,通过设备做认证准入,根据会员情况判断是否需要认证。

·              公钥:公钥(Public Key)是通过一种算法得到的一个密钥,公钥是密钥对中公开的部分。

·              私钥:私钥(Private Key)是通过一种算法得到的一个密钥,私钥是密钥对中非公开的部分。

配置前提

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

在配置前,需要做如下准备:

·              在设备上添加酒店域名为应用策略白名单,通过命令行user-policy whitelist host HOST 进行配置。

·              本文档假设您已了酒店认证特性。

 

配置举例

3.1  组网需求

设备与某酒店会员系统进行对接,通过设备进行认证准入:

(1)      酒店访客用户上网时,弹出认证页面;

(2)      用户通过认证页面提交账户信息;

(3)      设备与酒店会员系统服务器对接,对用户进行身份验证;

(4)      验证成功后,通过设备认证上线,用户可以正常上网。

3.2  配置思路

(1)      配置酒店会员认证;

(2)      配置DNS服务器;

(3)      配置认证策略。

3.3  使用版本

本举例是在R6616版本上进行配置和验证的。

3.4  配置步骤

1. 配置酒店会员认证

在导航栏中选择“用户管理 > 认证管理 > 认证方式 > 酒店会员认证”,进入酒店会员认证配置页面,配置酒店会员认证,如下图所示。

图1 酒店会员认证配置页面

 

说明

·              设备ID:当前设备的ID,由酒店方提供。

·              超时时间:用户认证的超时时间,在时间段内没有流量设备会强制用户下线。

·              Portal URL:对接酒店服务器提供的Portal认证时重定向的URL。

·              认证URL:用于设备向酒店服务器验证该用户身份的URL。

 

2. 配置DNS服务器

在导航栏中选择“网络管理->DNS服务->DNS服务器”,配置DNS服务器,点击“提交”。

图2 DNS服务器配置页面

 

3. 配置认证策略

在导航栏中选择“用户管理->认证策略”页面,点击“新建”配置酒店认证策略,认证方式选择“酒店认证”,如下图所示。

图3 认证策略配置页面

 

配置完成后如下图所示:

图4 认证策略配置完成页面

3.5  验证配置

1. PC端使用酒店认证进行上网

(1)      开启认证策略,PC输入浏览网页时,浏览器弹出Portal页面,如下图所示。

图5 PC端认证Portal页面

 

(2)      在认证页面输入手机号码,点击“获取验证码”。输入收到的验证码,点击“连接”按钮。验证通过后跳转到认证成功页面,完成认证。

图6 认证成功页面

 

2. 在线用户查看

(1)      进入“数据中心>终端日志>用户上下线日志”查看酒店认证日志。

 

(2)      进入“数据中心>系统监控>在线用户”,查看已认证成功用户。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们