欢迎user
22-HTTPS弹Portal典型配置举例
本章节下载 (498.61 KB)
目 录
本文档介绍F1000-C8102设备HTTPS弹Portal功能举例,HTTPS弹Portal是在访问HTTPS类型的网站时,查看页面是否会弹Portal的配置。
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
本文档假设您已了解HTTPS弹Portal特性。
· HTTPS弹Portal对于HSTS网站无法弹Portal。
· IE11浏览器对于HTTPS类型网站无法弹Portal。
如图1所示,某公司内网存在测试网段和办公网段,测试网段IP地址为192.10.1.0/24。使用F1000-C8102设备的ge2和ge3接口路由模式部署在网络中,设备作为出口网关设备,下联交换机。在F1000-C8102上使用命令user-policy https-portal enable启用HTTPS弹Portal功能。
· 配置需要认证的地址对象和认证用户。
· 配置本地认证策略。
HTTPS弹Portal时要保证浏览器可以进行正常的HTTPS类型网站的访问。
如图2所示,使用HTTP或HTTPS的方式登录F1000-C8102设备的Web网管,默认的用户名和密码是admin/admin,输入验证码,并点击<登录>按钮。
如图3所示,进入“资源管理>地址>IPv4地址对象”,点击<新建>,IP地址配置为192.10.1.0/24创建认证地址网段对象,点击<提交>。
如图4所示,配置好的地址对象如下:
如图5所示,进入“用户管理>认证设置>本地web认证”,这里按照默认配置,点击<提交>。
如图6所示,进入“用户管理>认证策略”,点击<新建>,源地址为地址对象中的认证地址网段,认证方式为本地web认证,点击<提交>。
如图7所示,配置成功的本地web认证如下:
如图8所示,进入“用户管理>用户>用户”,点击<新建>,输入认证名称,认证方式选择本地认证,密码和确认密码保持一致,点击<提交>。
如图9所示,配置成功的用户界面如下:
如图10所示,PC访问HTTPS类型的网站,界面会弹出本地认证界面。
如图11所示,移动端访问HTTPS类型网站,浏览器弹出本地认证界面。
如图12所示,某公司内网存在测试网段和办公网段,测试网段IP地址为192.10.1.0/24。使用两台F1000-C8102设备路由模式部署在网络中,设备2作为出口网关设备,设备1下联交换机,配置桥模式。在设备1上使用命令user-policy https-portal enable启用HTTPS弹Portal功能。
· 在设备1上配置桥模式,并开启HTTPS弹Portal功能。
· 配置需要认证的地址对象和认证用户。
· 配置本地认证策略。
HTTPS弹Portal时要保证浏览器可以进行正常的HTTPS类型网站的访问。
如图13所示,使用HTTP或HTTPS的方式登录F1000-C8102设备的Web网管,默认的用户名和密码是admin/admin,输入验证码,并点击<登录>按钮。
如图14所示,进入“资源管理>地址>IPv4地址对象”,点击<新建>,IP地址配置为192.10.1.0/24创建认证地址网段对象,点击<提交>。
如图15所示,配置好的地址对象如下:
如图16所示,进入“用户管理>认证设置>本地web认证”,这里按照默认配置,点击<提交>。
如图17所示,进入“用户管理>认证策略”,点击<新建>,源地址为地址对象中的认证地址网段,认证方式为本地web认证,点击<提交>。
如图18所示,配置成功的本地web认证如下:
如图19所示,进入“用户管理>用户>用户”,点击<新建>,输入认证名称,认证方式选择本地认证,密码和确认密码保持一致,点击<提交>。
如图20所示,配置成功的用户界面如下:
如图21所示,PC访问HTTPS类型的网站,界面会弹出本地认证界面。
如图22所示,移动端访问HTTPS类型网站,浏览器弹出本地认证界面。
· 《H3C SecPath F1000-C8102安全产品管理平台Web配置手册》 中的“用户管理”
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!