锐捷AP-530 PPPOE与本地portal配置

【网络环境】

【AP版本】

版本要大于11,才支持本功能。

【配置】

version 11.1(5)B3
hostname ap-513
!
fair-schedule
!
ip access-list standard 10
 10 permit any
!
web-auth template iportal
 page-suite default
 authentication l
 accounting iportal_account
 port 8080
!
username root web-auth password rootroot
!
aaa new-model
!
aaa accounting network iportal_account start-stop none
aaa authentication iportal l local
aaa authentication iportal l_r local group radius
!
spectral
!
cwmp
!
service dhcp
ip dhcp excluded-address 172.16.1.254
!
ip dhcp pool vlan10-dhcp
 network 172.16.1.0 255.255.255.0
 dns-server 114.114.114.114
 default-router 172.16.1.254
!
enable service web-server http
no service password-encryption
!
was httpcache cacheable filetype jpg|jpeg|gif|png|bmp|ico|css|swf|js|xml|htm|html|shtml|exe|msi|pcap|cab|bin|iso|rar|zip|gz|bz2
was httpcache self-definition ttl 43200
!
dot11 wlan 10
 ssid rg-ap-530
!
link-check disable
!
nfpp
!
wids
!
wlocation
!
enable password admin
vlan 1
!
vlan 10
!
interface GigabitEthernet 0/1
 pppoe enable
 pppoe-client dial-pool-number 10 no-ddr
!
interface GigabitEthernet 0/1.10
 encapsulation dot1Q 10
!
interface GigabitEthernet 0/2
 shutdown
 ip address 192.168.111.1 255.255.255.0
!
interface dialer 10
 mtu 1488
 ip address negotiate
 ppp chap hostname yyyyyyyy
 ppp chap password xxxxxx

ppp pap sent-username  yyyyyyyy password xxxxx

dialer pool 10
 ip nat outside
!
interface Dot11radio 1/0
 chan-width 20
 country-code CN
 radio-type 802.11b
 channel 1
 rate-set 11b mandatory 1 2 5 11
 rate-set 11g mandatory 1 2 5 11
 rate-set 11g support 6 9 12 18 24 36 48 54
 rate-set 11n mcs-support 23
 rate-set 11ac mcs-support 29
 no ampdu-rts
 no 11acsupport enable
 station-role root-ap
!
interface Dot11radio 1/0.10
 encapsulation dot1Q 10
 wlan-id 10
!
interface Dot11radio 2/0
 chan-width 20
 country-code CN
 no short-preamble
 radio-type 802.11a
 channel 149
 rate-set 11a mandatory 6 12 24
 rate-set 11a support 9 18 36 48 54
 rate-set 11n mcs-support 23
 rate-set 11ac mcs-support 29
 ampdu-rts
 11acsupport enable
 station-role root-ap
!
interface Dot11radio 2/0.10
 encapsulation dot1Q 10
 wlan-id 10
!
interface BVI 1
!
interface BVI 10
 ip address 172.16.1.254 255.255.255.0
 ip nat inside
!
wlansec 10
 web-auth portal iportal
 webauth
 security rsn enable
 security rsn ciphers aes enable
 security rsn akm psk enable
 security rsn akm psk set-key ascii adminadmin
!
ip nat inside source list 10 interface dialer 10 overload
!
ip route 0.0.0.0 0.0.0.0 dialer 10
!
no offline-detect
!
line console 0
 password admin
line vty 0 4
 privilege level 15
 password admin
!
end

时间: 2024-10-14 06:04:46

锐捷AP-530 PPPOE与本地portal配置的相关文章

锐捷 ac ap 连接 记录

需要用到锐捷的ac管理2台ap.记录一下. 参考文档 锐捷WLAN无线产品一本通(V6.0): http://www.ruijie.com.cn/fw/wd/58033 1.确认AC无线交换机和AP是同一个软件版本,使用Ruijie>show verison 查看. 由于两台ap版本不同,一台ap220-E,一台ap220-E(M),所以从V10升级到V11.4需要的镜像不同.如果都使用同一个镜像,可能会升级失败. 2.确认AP是工作在廋模式下,使用Ruijie>show ap-mode 验证

网络设备-锐捷-交换机(S8607E)VSU虚拟化终结配置篇

各位好,前阵子把华为的堆叠.华三的IRF.思科的堆叠都用自己的理解给大家介绍了一遍,今天继续写高可用的交换机技术,这一次是锐捷的VSU,大家随我往下看. 简单截取部分官方的VSU的介绍,大家可以可选的看内容,大致内容如下: VSU(Virtual Switching Unit)是一种网络系统虚拟化技术,支持将多台设备组合成单一的虚拟设备.如下图所示,(我这里做了一些简单的对比)接入.汇聚.核心层设备都可以组成 VSU,形成整网端到端的 VSU 组网方案. 与传统的组网(VRRP+STP)方式相比

锐捷上网认证常见问题及解决办法

共享WIFI后锐捷频繁掉线 原因:使用360WiFi.猎豹WiFi等无线共享软件会自动启用Windows系统自带的认证客户端,触发802.1x认证流程导致锐捷认证频繁掉线.由于该认证过程中的用户MAC地址与锐捷认证客户端用户MAC地址一致,交换机认为是用户更换账号进行认证,把已认证成功的锐捷账号踢下线,从而造成用户频繁掉线. 错误提示:锐捷认证自动掉线后错误提示“连接认证服务器……,认证失败:先前的认证用户已下线,请重新进行认证”或出现“寻找认证服务器……\连接认证服务器……\认证失败:用户名以

锐捷Windows认证客户端常见问题及处理方法

1:无法开机自启动? A:在客户端设置界面中勾选开机自动运行项,并检查系统或第三方软件(主要是第三方WIFI或外挂之类软件)是否配置了阻止客户端的自动运行,可通过卸载或彻底停止相关软件然后测试客户端来确认. 2:无法接收到通告消息? A:在客户端设置界面中勾选校园网消息提醒项.如图所示: 3:认证成功后掉线并弹出提示信息请卸载所有第三方WIFI程序以及外挂软件? A:可以先尝试关闭WiFi软件设置项的校园网模式,或者按照提示信息卸载第三方WiFi,并重启客户端或重启系统. 猎豹WIFI如图所示:

db120-wg锐捷认证

本人使用的openwrt的版本是20120201经过本人多次测试是可以使用的! 1.在网页上进行配置 在网页上输入192.168.1.1进行路由器配置(登录密码默认为admin) 点击:网络->接口 之后选择wan口下的修改进入如下界面 输入相应的ip地址及dns 点击高级设置把mac地址改为电脑的本地连接的mac地址 之后点击保存及应用 回到管理界面点击:服务->校园网认证进行配置 记住dhcp要选择不使用否则认证不成功! 之后点击保存及应用 用securecrt进入路由器配置 1.    

Linux下华南师大锐捷认证客户端的使用详解

本文测试Linux系统环境为Ubuntu15.10 Destop,暂未在其他系统下验证过,不代表LTS版本或较旧的版本按照本文所述方法可以100%正确使用最新的锐捷认证客户端. 本文面向对象为华南师范大学的学生,本校锐捷认证客户端下载地址请点此处(限内网访问),如有其他更多问题请浏览华师新陶园BBS论坛.由于各高校使用锐捷认证客户端版本各有不同程度的差异,不能保证其他高校学生能按照本文所述方法正确使用锐捷认证客户端. 如何下载?: 1.首先打开浏览器,进入本校锐捷认证客户端下载页面,您也可以收藏

锐捷上网环境下的VMWare中Ubuntu上网配置

学校的网络是使用锐捷客户端作为认证的,总所周知锐捷是需要设置为动态获取IP的,如果设置为静态IP是无法上网的.用虚拟机安装的Ubuntu12.04如果设置为静态IP+桥接的方式发现是没办法上网,找了好久网上都没有一篇好的教程,于是折腾了一早上终于成功搞定锐捷环境下虚拟机中Ubuntu的上网,现记录如下,如有错误望指正! 我的环境如下: Windows7 + VMWare9.0.2 + Ubuntu12.04 + 锐捷4.10 1.打开Window的网络和共享中心--更改适配器设置,将虚拟机的两个

锐捷linux客户端常用命令(主要用来连接校园网或公司局域网)

锐捷访问校园网,.sh脚本文件rjsu*.sh-u 用户名-P 密码-S 参数1保存密码参数0不保存密码 其实: 直接使用md5认证方式输入用户名密码并且配置好ip之后,重新打开网卡即可有一定几率连接到校园网.

树莓派2 使用锐捷认证并自动启动

最近买了个树莓派2,手很痒痒,果然配件的价格超过pi本身. 入手后一系列想要完成的短期目标是实现目的: 1.树莓派连接到有线网 2.树莓派配置成无线路由并提供网页代理 3.无公网ip远程控制树莓派 保证当前网络环境认证成功:Raspbian,锐捷4.99,njmu校园网,ip分配方式自动获取.请根据自身网络情况修改.请根据自身情况修改测试.1.编译安装mentohust参考 http://wangye.org/blog/archives/850/注意:其中google code可能无法直接访问导