网络运维|认证方案模块
2020-05-14 16:47 作者:艾锑无限 浏览量:
网络运维 保姆级的
IT外包,2小时内上门,专业工程师7*24h随叫随到,提供
整体的IT解决方案,兼职网管/桌面运维/it外包
大家好,我是一枚从事
IT外包的
网络运维工程师,今天和大家分享的是,模块管理中的VAP模块,那么又如何在web页面下做认证方案模块相关的配置。简单
网络运维,从Web管理学习,一步一步学成
网络运维大神。
模板管理
背景信息
模板管理页面用于集中统一的配置和管理WLAN模板。
依次单击“配置 > 无线管理 > AP管理 > 模板管理”,进入“模板管理”页面。
无线业务
认证方案模板
背景信息
AAA是Authentication(认证)、Authorization(授权)和Accounting(计费)的简称,是网络安全的一种管理机制,提供了认证、授权、计费三种安全功能。
认证分为以下几种方式:
-
不认证:对用户非常信任,不对其进行合法检查,一般情况下不采用这种方式。
-
本地认证:将用户信息配置在网络接入服务器上。本地认证的优点是速度快,可以为运营降低成本,缺点是存储信息量受设备硬件条件限制。
-
远端认证:将用户信息配置在认证服务器上。支持通过RADIUS(Remote Authentication Dial In User Service)协议或HWTACACS(HuaWei Terminal Access Controller Access Control System)协议进行远端认证。
操作步骤
-
新建模板
-
依次单击“配置 > 无线管理 > AP管理 > 模板管理 > 无线业务 > 认证方案模板”,进入“认证方案模板列表”页面,如图1-177所示。
图1-177 认证方案模板列表
-
单击“新建”,进入“新建认证方案模板”页面。
-
在“模板名称”处输入新建的认证方案模板名称。
-
单击“确定”,进入新建的认证方案模板参数配置页面,如图1-178所示。
图1-178 新建认证方案模板参数配置页面
-
配置认证方案模板的各项参数。具体参数说明请参见表1-78。
表1-78 新建认证方案模板参数说明
项目 |
说明 |
认证方案模板 |
指定新增的认证方案模板名称,不支持修改。 |
第一认证模式 |
指定第一认证模式,可以配置为RADIUS认证、HWTACACS认证、本地认证或不认证。 |
第二认证模式 |
指定第二认证模式,可以配置为第一认证模式之外的其他认证模式。当第一认证模式认证服务器无响应时,即启用第二认证模式。
若第一认证模式为不认证,则将不允许配置第二认证模式。 |
第三认证模式 |
指定第三认证模式,可以配置为第一、第二认证模式之外的其他认证模式。当第一、第二认证模式认证服务器均无响应时,即启用第三认证模式。
若第二认证模式为不认证或不配置,则将不允许配置第三认证模式。 |
第四认证模式 |
指定第四认证模式,可以不配置或者配置为不认证。当前三种认证模式认证服务器均无响应时,即启用第四认证模式。
若第三认证模式为不认证或不配置,则将不允许配置第四认证模式。 |
-
单击“应用”,系统弹出“提示”对话框,单击“确定”,完成配置。
-
修改模板
-
依次单击“配置 > 无线管理 > AP管理 > 模板管理 > 无线业务 > 认证方案模板”,进入“认证方案模板列表”页面,如图1-177所示。
-
选择需要修改的认证方案模板名称,单击“修改”,进入“认证方案模板”页面。
-
修改认证方案模板的各项参数。具体参数说明请参见表1-78。
-
单击“应用”,系统弹出“提示”对话框,单击“确定”,完成配置。
-
删除模板
-
依次单击“配置 > 无线管理 > AP管理 > 模板管理 > 无线业务 > 认证方案模板”,进入“认证方案模板列表”页面,如图1-177所示。
-
选择需要删除的模板名称,单击“删除”,系统弹出“确认”对话框,单击“确定”,完成配置。
-
展示模板引用关系
-
依次单击“配置 > 无线管理 > AP管理 > 模板管理 > 无线业务 > 认证方案模板”,进入“认证方案模板列表”页面,如图1-177所示。
-
选择需要展示模板引用关系的模板名称,单击“展示模板引用关系”,系统会展示出引用了当前模板的对象的类型和名称。