hotspot认证服务器配置及选项说明.doc

上传人:文库蛋蛋多 文档编号:2397072 上传时间:2023-02-17 格式:DOC 页数:14 大小:297.50KB
返回 下载 相关 举报
hotspot认证服务器配置及选项说明.doc_第1页
第1页 / 共14页
hotspot认证服务器配置及选项说明.doc_第2页
第2页 / 共14页
hotspot认证服务器配置及选项说明.doc_第3页
第3页 / 共14页
hotspot认证服务器配置及选项说明.doc_第4页
第4页 / 共14页
hotspot认证服务器配置及选项说明.doc_第5页
第5页 / 共14页
点击查看更多>>
资源描述

《hotspot认证服务器配置及选项说明.doc》由会员分享,可在线阅读,更多相关《hotspot认证服务器配置及选项说明.doc(14页珍藏版)》请在三一办公上搜索。

1、一、开启认证服务器步骤Hotspot winbox配置事例我们根据下面的网络拓扑结构一个网关路由器的网络参数如下:Ether1口对应外网IP为10.200.15.119/24,网关为10.200.15.1Wlan1口对应内网IP为192.168.10.1/24DNS:202.102.152.3 219.146.0.130在根据这些参数我们需要先配置好IP地址、网关和DNS,并打开DNS缓存等。1、进入ip address配置IP地址2、进入ip router,配置网关点击,红色的,添加一条0.0.0.0/0到网关10.200.15.1 的默认路由,apply提交。3、进入ipDNS,配置DNS

2、缓存:4、向导模式配置Hotspot点击iphotspot,在Servers 选型卡下点击 hotspot setup,弹出配置向导。第一:选择启用Hotspot的接口,可选择ether/wlan/ vlan.第二:设置开启认证的网络端第三:DHCP分配的地址段第四:选择none第五:SMTP邮件地址默认空第六:自动填写之前配置的DNS服务器第七:DNS名称默认不需要第八:设置管理员帐号及密码第九:输入密码后提示设置成功二、Hotspot选项1:Servers服务器选项功能描述:添加、删除、管理hotspot认证服务器,可以建立多个。单击Servers选项卡,双击hotspot服务名称英文中文

3、字段说明Name服务器字段Hotspot服务器名称,可以设置多个并任意修改Interface网卡网卡名称选择改hotspot启用认证的网卡或vlanAddress pool地址池地址池名称可以在ippool内修改。Profile服务器策略策略名称选择该hotspot的server profile策略(在右侧server profiles选项卡)Idle-timeout(针对未认证用户)空闲超时时间时间|none;默认00:05:00对未认证客户的空闲超时时间(非活动的最大时间),它用于探测客户没用使用外部网络(因特网),例如,没有收到来自某个客户的流量也没有流出路由器的流量,达到超时时间后,用

4、户将被路由器注销清楚,用户所使用的IP地址将被释放。None:不切断空闲用户。Keepalive-timeout(针对未认证用户)持续活动超时时间时间|none默认:none对未认证客户的持续活动超时时间,用于探测用户的计算机是活动的并且是可达的,如果这个期间探测实效,那么用户将被路由器列表清除并且用户使用的地址池也将被释放。Address per mac每个IP对应的MAC地址数字我们一般设置为1,即一个IP地址对应一个MAC地址项目2:Server profiles服务器策略功能描述:hotspot服务器的服务策略,一个策略可用于多个认证服务器。英文中午类型说明Name策略名称字符服务器名

5、称Hotspot address开启认证的网卡IP地址IP选择设备需要启用认证的网卡地址HTML Directoryhotspot文件路径字符定义默认的hotspot文件路径,用户也可以寻找自己定义的文件名路径。Login选项卡配置Login登录方式,一般只启用http chap即可,其他选项根据需要开启。英文中文字符说明MACMAC地址验证选择选择登陆验证协议(MAC、CHAP、PAP三选一)HTTP CHAPHTTP CHAP验证选择选择登陆验证协议(MAC、CHAP、PAP三选一)HTTP PAPHTTP PAP验证选择选择登陆验证协议(MAC、CHAP、PAP三选一)项目3:User添

6、加用户功能描述:用户增加、删除、禁用、修改密码等。英文中文类型说明Server服务器选择已添加的服务器选择已添加的服务器,默认为allName账号字符用户账号Password密码字符用户密码MAC addressMAC地址字符,格式:00:00:00:00:00:00绑定用户MAC地址profile选择用户策略选择选择已添加的用户策略,默认为defaultEmailEmail字符用户邮件地址英文中文格式说明Limit uptime使用时间限制时间格式00:00:00(hh:mm:ss)默认:0 无限制用户总的使用运行时间Limit bytes in限制字节数整数默认:0 无限制用户可以发送(

7、上行)的字节数Limit bytes out下行流量整数默认:0 无限制用户可以接收(下行)字节数Limit bytes total总流量整数默认:0 无限制用户可和传输的总的字节数Uptime统计用户在线时间Bytes in统计用户接收字符Bytes out 统计用户发出字符项目4:User profiles用户策略功能描述:定义不同用户的属性,可建立多个。Transparent proxy 一般需要开启。英文中文类型说明Name用户策略字符用户策略名称,自定义Idle-timeout(授权用户)空闲超时时间格式:00:00:00(hh:mm:ss)默认:none,授权用户超时时间(未活动状

8、态的最长时间),它用于探测用户没有向外部网络或(hotspot主机发送数据,该时限内没有任何流量从用户进入或从路由器流出,当到达超时时间,用户会被登出,丢出主机列表,用户使用的地址也被清空。Keepalive timeout(授权用户)存活超时时间时间格式:00:00:00(hh:mm:ss)默认:00:02:00授权客户的持续活动超时时间,用于主动探测用户的电脑是否在线,如果在这个期间检测失败,那么用户会被注销,用户的地址也会被清空。如果用户机开启防火墙,路由器无法探测到None:关闭功能,不切断在线用户Shard user共享用户数字账号多少用户共享,默认为 1Rate limit限速字符

9、上行 / 下行项目5:Active在线用户功能描述:查看认证成功的用户英文中文类型说明Server服务器只读字符User账号只读Address账号地址只读Uptime在线时间只读项目6:hosts 在线主机功能描述:查看所有连接到网络内的认证及未认证的主机。项目7:IP bindings IP认证策略功能描述:哪些IP或MAC地址不用认证或阻止认证英文中文类型说明MAC addressMAC地址Mac格式用户的mac地址Address(to address)Ip地址Ip格式用户的IP地址Server服务器选择选择服务器选择已存在的服务器Type类型选择方式Regular 正常Blocked 阻止Bypassed 绕过选择用户验证方式项目8:walled garden外部围墙功能描述:未认证情况下,可以访问或不能访问的内容英文中文类型说明Action执行选择Allow 允许Deny 拒绝选择执行方式Server服务器选择选择已存在的服务器Src address用户地址Ip地址格式用户地址段Dst host目标服务器字符设置目标地址(允许输入域名)

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 建筑/施工/环境 > 项目建议


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号