ME60数据配置.doc

ME60数据配置

认证方式 绑定认证 大客户专线主要采用此认证方式。用户采取不认证不计费方式,ip、arp报文触发用户上线后即可访问网络。 1,设置认证计费方案: aaa authentication-scheme none authentication-mode none accounting-scheme none accounting-mode none 2,设置认证域: domain zhuanxian authentication-scheme none accounting-scheme none service-type hsi ip-pool zhuanxian 3,设置用户固定IP地址: ip pool zhuanxian local gateway X.X.X.X X.X.X.X section 0 X.X.X.X X.X.X.X excluded-ip-address X.X.X.X X.X.X.X dns-server 05 dns-server secondary 4,设置用户接入认证: interface GigabitEthernetX/X/X.X user-vlan X bas access-type layer2-subscriber default-domain authentication zhuanxian authentication-method bind # static-user X.X.X.X X.X.X.X interface GigabitEthernetX/X/X.X vlan X detect domain-name zhuanxian PPPOE认证 小区宽带等使用固定账号适合开展PPPOE拨号上网方式。认证成功后动态获取IP地址,采用radius认证计费上网。 1,设置radius radius-server source interface LoopBack0 radius-server group radius radius-server authentication 83 1812 weight 0 radius-server accounting 83 1813 weight 0 radius-server shared-key itellin radius-server source interface LoopBack0 radius-server attribute translate radius-attribute translate NAS-Identifier HW-Own-NAS-Identify-SIM send 2,设置虚模板(需与radius侧一致,也可不配置认证方式,VT0确认无认证) interface Virtual-Template0 ppp chap password cipher CMNET!@# 3,设置认证计费方案: aaa authentication-scheme radius accounting-scheme radius 4,设备地址池 ip pool zhuanxian local gateway X.X.X.X X.X.X.X section 0 X.X.X.X X.X.X.X dns-server 05 dns-server secondary 5,设置认证域: domain pppoe authentication-scheme radius accounting-scheme radius service-type hsi radius-server group radius ip-pool pppoe1 6,设置用户接入认证: interface GigabitEthernetX/X/X.X description To XXXX pppoe-server bind virtual-template 0 user-vlan XXX XXX QinQ X bas access-type layer2-subscriber default-domain authentication pppoe 二层web认证 WLAN校园网业务多数使用二层web认证方式。接入后进入认证前域获取IP地址,采取不认证不计费方式,限制其只能访问portal主页、web服务器和DNS;认证成功后进入认证后域,采用radius认证计费。 Web认证服务器IP:85 Web服务器url(每个学校使用不同的认证页面): 如,宜宾学院

文档评论(0)

1亿VIP精品文档

相关文档