AR2240路由器(qì)在V200R005C20版本以及之後配置portal認證後可(kě)實現廣告界面推送功能
2014/12/18 15:25:31點擊:
問題描述
目前有(yǒu)很(hěn)多(duō)客戶在自己公司場(chǎng)所讓下面用戶通(tōng)過AR路由器(qì)進行(xíng)portal認證後訪問外網,但(dàn)同時(shí)在接入後希望推送廣告界面進行(xíng)廣告宣傳,從V200R005C20版本就有(yǒu)命令支持改功能了。這種實現方式是是客戶在通(tōng)過認證以後,無論輸什麽網址都會(huì)被強制(zhì)到廣告界面。
解決方案
以下為配置命令案例:
#
domain isp1
#
portal local-server ip 192.168.1.30 // 配置內(nèi)置Portal服務器(qì)的IP地址
portal local-server https ssl-policy huawei //指定內(nèi)置Portal服務器(qì)使用的SSL策略
#
radius-server template rd1 //配置radius服務模闆
radius-server shared-key cipher %@%@lrWRXXUmJ/5W\uBqID/6EULC%@%@ //配置共享秘鑰
radius-server authentication 192.168.2.30 1812 weight 80 //配置服務器(qì)認證地址以及端口号
radius-server retransmit 2 //設置RADIUS請(qǐng)求報文的超時(shí)重傳次數(shù)
#
pki entity abc
common-name hello
country CN
#
pki realm admin
entity abc
ca id ca_root
enrollment-url http://3.1.1.1:8080/certsrv/mscep/mscep.dll ra //命令用來(lái)配置證書(shū)注冊服務器(qì)的URL
fingerprint sha1 7A34D94624B1C1BCBF6D763C4A67035D5B578EAF
#
ssl policy huawei type server //創建一個(gè)SSL策略
pki-realm admin
session cachesize 20 timeout 7200
#
aaa
authentication-scheme abc
authentication-mode radius
domain isp1
authentication-scheme abc
radius-server rd1
force-push url www.sina.com //輸入這個(gè)命令後可(kě)在客戶認證成功後第一次訪問網頁被強制(zhì)到廣告界面。
#
interface Ethernet2/0/0
port hybrid tagged vlan 10
portal local-server enable
還(hái)有(yǒu)一種方式是配置url-template 方式:
現在全局創建url-template 模闆
#
system-view
#
url-template name huawei
url www.sina.com
#
aaa
authentication-scheme abc
authentication-mode radius
domain isp1
authentication-scheme abc
radius-server rd1
force-push url-template huawei
#
domain isp1
#
portal local-server ip 192.168.1.30 // 配置內(nèi)置Portal服務器(qì)的IP地址
portal local-server https ssl-policy huawei //指定內(nèi)置Portal服務器(qì)使用的SSL策略
#
radius-server template rd1 //配置radius服務模闆
radius-server shared-key cipher %@%@lrWRXXUmJ/5W\uBqID/6EULC%@%@ //配置共享秘鑰
radius-server authentication 192.168.2.30 1812 weight 80 //配置服務器(qì)認證地址以及端口号
radius-server retransmit 2 //設置RADIUS請(qǐng)求報文的超時(shí)重傳次數(shù)
#
pki entity abc
common-name hello
country CN
#
pki realm admin
entity abc
ca id ca_root
enrollment-url http://3.1.1.1:8080/certsrv/mscep/mscep.dll ra //命令用來(lái)配置證書(shū)注冊服務器(qì)的URL
fingerprint sha1 7A34D94624B1C1BCBF6D763C4A67035D5B578EAF
#
ssl policy huawei type server //創建一個(gè)SSL策略
pki-realm admin
session cachesize 20 timeout 7200
#
aaa
authentication-scheme abc
authentication-mode radius
domain isp1
authentication-scheme abc
radius-server rd1
force-push url www.sina.com //輸入這個(gè)命令後可(kě)在客戶認證成功後第一次訪問網頁被強制(zhì)到廣告界面。
#
interface Ethernet2/0/0
port hybrid tagged vlan 10
portal local-server enable
還(hái)有(yǒu)一種方式是配置url-template 方式:
現在全局創建url-template 模闆
#
system-view
#
url-template name huawei
url www.sina.com
#
aaa
authentication-scheme abc
authentication-mode radius
domain isp1
authentication-scheme abc
radius-server rd1
force-push url-template huawei
- 上(shàng)一篇:路由器(qì)ar2200V200R003C01SPC900建立IP 2014/12/18
- 下一篇:AR2204 Serial口與Cisco對接 2014/12/18