多业务安全网关XMG

信锐技术自主研发的信锐锐灵系列多元化、高性能的多业务安全网关设备,集无线控制器、认证服务器、内网终端状态可视化分析系统、流量控制系统、VPN系统、防火墙系统等多种业务于一体。
XMG3.1.0 R1及以下版本
多业务安全网关XMG 文档 功能配置 上云管理及云认证 锐灵第三方portal认证配置指导手册
{{sendMatomoQuery("多业务安全网关XMG","锐灵第三方portal认证配置指导手册")}}

锐灵第三方portal认证配置指导手册

更新时间:2023-12-11

1功能简介

本文介绍了锐灵控制器上云后,实现和第三方portal服务器对接功能。丰富锐灵产品的认证方式,以下相关功能配置均基于XMG3.0.8R1版本实现。

2XMG上云后配置页面

2.1配置页面

登陆小信云平台。

点击“设备列表”-“高级配置”,跳转到XMG设备。

3第三方portal认证配置指导

3.1对接第三方portal服务器

1)点击“认证授权”-“外部服务器”,新增portal服务器

2)新增portal服务器参数说明

名称:按需填写

认证URL:认证URLhttp://portal服务器IP+portal服务器上的对接URL(例如对接深信服上网行为管理,ACIP192.200.246.99AC上的对接URL/cid/8294/portal.html,那么认证URL则为http://192.200.246.99/cid/8294/portal.html)

协议:目前仅支持标准portal2.0和信锐portal两种协议,按需选择即可

URL参数:保持默认即可,如有特殊需求可按需修改

通信端口:portal默认通信端口为50100,保持默认即可

身份校验:和portal服务器保持一致即可

加密密钥:如有需要可配置,默认为无

报文编码:和portal服务器保持一致即可

3.2对接第三方radius服务器

1)点击“认证授权”-“外部服务器”,新增radius服务器

2)新增radius服务器参数说明

名称:按需填写

IP地址:radius服务器的IP地址

认证端口:radius认证端口默认1812,保持默认即可

共享密钥:和radius服务器保持一致即可

采用协议:和radius服务器保持一致即可

编码:和radius服务器保持一致即可

NAS_ID:用于标识不同接入设备,按需填写

NAC_IP:部分外部服务器需要配置NAS_IP做为公网IP进行对接,按需填写

3.3认证配置

点击【无线管理】-【无线网络】-【新增】

WiFi名称按需填写,网络类型选择员工网络,AP分组按需选择(勾选的分组会发出此WiFi信号),认证类型选择WEB认证(第三方portal服务器)

数据库来源选择刚对接的radius服务器,外部portal服务器选择刚对接的portal服务器

用户vlan和用户角色按需配置即可。发出WiFi后测试是否弹出portal服务器的认证页面,是否可以使用radius服务器里的账号进行认证。

4注意事项

1)该功能XMG版本需为XMG3.0.7B1及以上;

2)该功能需要XMG加入小信云平台。