- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ROS_Hotspot 配置事例
Hotspot 配置事例
我们根据下面的网络拓扑结构为例:
本帖隐藏的内容
一个网关路由器的网络参数如下:
WAN 口对应外网 IP 为 19/24,网关为
LAN 口对应内网 IP 为 /24
DNS:9
在根据这些参数我们需要先配置好 IP 地址、网关和 DNS,并打开 DNS 缓存等。 进入 ip
address 配置 IP 地址:
进入 ip route 配置网关
进入 ip firewall nat 设置好 NAT 伪装:
进入 ip dns 配置 DNS 缓存:
现在我们的基本参数已经配置完成,现在我们需要配置的 Hotspot 参数,配置 Hotspot 参
数的基本流程是:
1、先进入 ip hotspot user profile 设置用户分组规则
2、然后在 ip hotspot user 添加用户的帐号
3、进入 ip hotspot server profile 配置服务器规则
4、在 ip pool 中分配 IP 地址段,根据需要启用 DHCP 服务
5、在 ip hotspot server 添加并启用 hotspot 服务
现在我们进入 ip hotspot,并配置 ip hotspot use profile
在 user profile 里面一般配置如下几个参数:
Idle‐Timeout:用户在一定时间内没有任何流量发出后自动注销连接
Keepalive‐Timeout:路由器主动通过 ICMP 探测主机是否在线,如果在一定时间为探测到自
动注销连接 (如 果用户机开启防火墙,路由器无法探测到)
Shared‐users:帐号的分享用户多少,默认为 1,即仅一个用户使用该帐号。
Rate‐Limit:分配每个帐号带宽,格式为“上行 / 下行”
Transparent‐proxy:透明代理功能是否开启,一般使用 Hotspot 认证建议不用打开此参数。
其他参数请参考具体 Hotspot 手册。
Address pool 这个是 DHCP 的地址池,给用户分配 IP,我们可以在 ip pool 中分配地址段,
具体操作请参考 RouterOS 的 DHCP 操作。
在 user 配置用户登录帐号和密码,以及所属的 profile 类型:
这里默认 server 服务器为 all, Name 用户名:ROSABC Password:ROSABC
Profile:用户组规则,这里选择我们之前设置的 default 规则 配置完用户规则后,进入 ip
hotspot server profile,配置服务器器规则。
在 General 选项中选择 HTML Directory 为默认的 hotspot 文件路径,同时也可以选择自己
定义的文件名路径。 配置 login 登录方式,一般只启用 http chap 即可,其他选项根据需
要开启。
至于 Radius 根据需要开启。
配置完成以上参数后,最后我们启用 Hotspot 服务器:
当启用完成后,所有对路由器或者外网访问都需要通过 web 认证,在用户没有认证的情况
下,当用户随便输入一个网站都会跳转到认证页面。
如当输入 的网站,Hotspot 会强制用户的 web 页面跳转到认证页, 如图:
用户输入帐号 ROSABC 和密码 ROSABC 后,点 ok 按钮即可通过认证,当认证通过后,页
面自动跳转到 的网站。
这时我们可以在 ip hotspot active 中看到用户登录的在线情况:
获取现时用户列表:
[RouterOS@ROSABC] ip hotspot active print
Flags: R ‐ radius, B ‐ blocked
# USER ADDRESS UPTIME SESSION‐TIMEOUT IDLE‐TIMEOUT
0 ROSABC 8 4m17s 55m43s
[RouterOS@ROSABC] ip hotspot active
用户如果需要注销,通过输入 Hotspot 认证网关,点击 log off 退出登录页面
认证页面
Hotspot 的认证登录页面是开放式的,即可以通过 RouterOS 的 files 目录下找到这些文件,
Hotspot
您可能关注的文档
- REDHAT服务器配置.doc
- Red_Hat_Linux_033_实验用户基础.doc
- red_hat_linux第5课.ppt
- RG-RSR系列路由器RGNOS10.3(4B3)版本配置指南_第十五部分 服务模块配置指南.pdf
- rh124-0708-构建LAMP网站服务平台.pptx
- RH033Linux基础笔记九-文件系统和TAR的打包压缩介绍.docx
- RG-S3760系列交换机硬件安装手册(V2.01).pdf
- 1.5三角形全等的条件ASA_AAS判定三.ppt - 副本.ppt
- 2.3.1 直线与圆的位置关系(公开课课件).ppt
- 20.5梯形的性质.ppt
- RPM5337-H12E4A;RPM5340-H14E2A;RPM5338-H12E4A;RPM5340-H12E4A;RPM5337-H14E2A;中文规格书,Datasheet资料.pdf
- rpm包安装Mysql.docx
- rpm封包之_wget.docx
- RT3070 STA移植.docx
- rtl8188eus-cb1-debian-使用说明.pdf
- RX1356&1366-6V-80V DC-DC宽输入驱动.pdf
- R_TQEF124541TP_郑州新开普_E711_LHS.pdf
- RTOG 乳腺癌靶区勾画共识.pdf
- S000 0056 IP子网规划(中文版V1.0).ppt
- S7300编程调试工程实战总结.pdf
文档评论(0)