AR2240路由器在V200R005C20版本以及之后配置portal認(rèn)證后可實(shí)現(xiàn)廣告界面推送功能
2014/12/18 15:25:31點(diǎn)擊:
問題描述
目前有很多客戶在自己公司場(chǎng)所讓下面用戶通過AR路由器進(jìn)行portal認(rèn)證后訪問外網(wǎng),但同時(shí)在接入后希望推送廣告界面進(jìn)行廣告宣傳,從V200R005C20版本就有命令支持改功能了。這種實(shí)現(xiàn)方式是是客戶在通過認(rèn)證以后,無論輸什么網(wǎng)址都會(huì)被強(qiáng)制到廣告界面。
解決方案
以下為配置命令案例:
#
domain isp1
#
portal local-server ip 192.168.1.30 // 配置內(nèi)置Portal服務(wù)器的IP地址
portal local-server https ssl-policy huawei //指定內(nèi)置Portal服務(wù)器使用的SSL策略
#
radius-server template rd1 //配置radius服務(wù)模板
radius-server shared-key cipher %@%@lrWRXXUmJ/5W\uBqID/6EULC%@%@ //配置共享秘鑰
radius-server authentication 192.168.2.30 1812 weight 80 //配置服務(wù)器認(rèn)證地址以及端口號(hào)
radius-server retransmit 2 //設(shè)置RADIUS請(qǐng)求報(bào)文的超時(shí)重傳次數(shù)
#
pki entity abc
common-name hello
country CN
#
pki realm admin
entity abc
ca id ca_root
enrollment-url http://3.1.1.1:8080/certsrv/mscep/mscep.dll ra //命令用來配置證書注冊(cè)服務(wù)器的URL
fingerprint sha1 7A34D94624B1C1BCBF6D763C4A67035D5B578EAF
#
ssl policy huawei type server //創(chuàng)建一個(gè)SSL策略
pki-realm admin
session cachesize 20 timeout 7200
#
aaa
authentication-scheme abc
authentication-mode radius
domain isp1
authentication-scheme abc
radius-server rd1
force-push url www.sina.com //輸入這個(gè)命令后可在客戶認(rèn)證成功后第一次訪問網(wǎng)頁(yè)被強(qiáng)制到廣告界面。
#
interface Ethernet2/0/0
port hybrid tagged vlan 10
portal local-server enable
還有一種方式是配置url-template 方式:
現(xiàn)在全局創(chuàng)建url-template 模板
#
system-view
#
url-template name huawei
url www.sina.com
#
aaa
authentication-scheme abc
authentication-mode radius
domain isp1
authentication-scheme abc
radius-server rd1
force-push url-template huawei
#
domain isp1
#
portal local-server ip 192.168.1.30 // 配置內(nèi)置Portal服務(wù)器的IP地址
portal local-server https ssl-policy huawei //指定內(nèi)置Portal服務(wù)器使用的SSL策略
#
radius-server template rd1 //配置radius服務(wù)模板
radius-server shared-key cipher %@%@lrWRXXUmJ/5W\uBqID/6EULC%@%@ //配置共享秘鑰
radius-server authentication 192.168.2.30 1812 weight 80 //配置服務(wù)器認(rèn)證地址以及端口號(hào)
radius-server retransmit 2 //設(shè)置RADIUS請(qǐng)求報(bào)文的超時(shí)重傳次數(shù)
#
pki entity abc
common-name hello
country CN
#
pki realm admin
entity abc
ca id ca_root
enrollment-url http://3.1.1.1:8080/certsrv/mscep/mscep.dll ra //命令用來配置證書注冊(cè)服務(wù)器的URL
fingerprint sha1 7A34D94624B1C1BCBF6D763C4A67035D5B578EAF
#
ssl policy huawei type server //創(chuàng)建一個(gè)SSL策略
pki-realm admin
session cachesize 20 timeout 7200
#
aaa
authentication-scheme abc
authentication-mode radius
domain isp1
authentication-scheme abc
radius-server rd1
force-push url www.sina.com //輸入這個(gè)命令后可在客戶認(rèn)證成功后第一次訪問網(wǎng)頁(yè)被強(qiáng)制到廣告界面。
#
interface Ethernet2/0/0
port hybrid tagged vlan 10
portal local-server enable
還有一種方式是配置url-template 方式:
現(xiàn)在全局創(chuàng)建url-template 模板
#
system-view
#
url-template name huawei
url www.sina.com
#
aaa
authentication-scheme abc
authentication-mode radius
domain isp1
authentication-scheme abc
radius-server rd1
force-push url-template huawei
- 上一篇:路由器ar2200V200R003C01SPC900建立IP 2014/12/18
- 下一篇:AR2204 Serial口與Cisco對(duì)接 2014/12/18