官网
官网
Guest
Sign in
场景化调试教程
IT标准和规范
酒店全光网施工注意事项
高端酒店项目网络调试标准【V1.1版本】
智慧光迅 IT 标准规划文档【V1.1版本】
组网落地调试
智慧光迅 VOLT与秒开 TR069业务连接配置
AC100U&VOLT&TR069调试教程
AC200r&代播&TR069&GO-SIP调试教程
FTTN&综合网关调试教程
展箱调试文档
VOLT搭配融合路由+猫实现PPPOE拨号认证+光猫管理
三剑客调试教程(融合路由版)
五侠士调试教程(融合路由版)
FTTN&组播代理调试教程
VOLT搭配miktik-305-1G-4S+IN+猫实现PPPOE 拨号获取IP
梦想网关 场景落地-交换模式
梦想网关 场景落地-网桥模式-虚接口对
梦想网关 场景落地-网桥模式-多接口绑定
梦想网关 场景落地-路由模式下,单WAN接入(二层内网环境)
XG-VOLT 搭配融合路由PPPOE设置步骤
三剑客调试教程(梦想网关版-不带安全)
三剑客调试教程(梦想网关版-带安全防护)
五侠士调试教程(梦想网关版-不带安全防护)
五侠士调试教程(梦想网关版-带安全防护)
FTTN环路处理思路
融合路由与ZH-5328X交换机三层组网
三剑客环境对接岭博(融合路由+wifi走岭博版)
三剑客环境对接岭博(融合路由+TV&wifi走岭博版)
五侠士环境对接岭博(融合路由+wifi走岭博版)
五侠士环境对接岭博(融合路由+TV&wifi走岭博版)
XOS综合网关 实现设备的双机热备
POF全光组网场景化调试指南
组网需求实现
梦想网关 流量审计和应用信息分析(基本操作篇)
梦想网关 光迅portal微信小程序认证部署【认证部署】
梦想网关 实现实名认证+日志存储
梦想网关 入局拦截和出局做通(安全区域+安全策略)
梦想网关 外部访问控制(允许指定IP访问)
梦想网关 地域访问控制(允许指定国家访问)
梦想网关 安全防护-基础防护通用配置
梦想网关 路由模式对接光迅portal短信认证部署【认证部署】
梦想网关 路由模式对接光迅portal微信小程序认证部署(http)【认证部署】
梦想网关 桥接模式对接光迅portal短信认证(标准模式)
梦想网关 802.1X认证(梦想网关对接华为交换机)
梦想网关 802.1X认证(梦想网关对接盒式交换机)-WEB页面配置
梦想网关 802.1X认证(梦想网关对接盒式交换机)-日志状态查询
梦想网关 802.1X认证(梦想网关对接框式交换机)-命令行配置
梦想网关 常用服务对应端口汇总
融合路由 TR069的操作使用
融合路由 安审下单开通步骤(业务侧)
融合路由 使用VPN对接爱生活计费
融合路由 爱生活计费用户使用指南
融合路由 对接光迅portal平台(短信认证+小程序认证)
融合路由 对接光迅portal服务器new(微信小程序认证)
融合路由 对接旧potal认证-免认证
融合路由 对接旧potal认证-虚拟短信认证
融合路由 对接旧potal认证-白名单身份认证
融合路由 端口占用情况汇总
XOS综合网关 对接晶讯面板
XOS综合网关 欢迎词的基础调试
XOS综合网关 新版本欢迎词字体样式调整
XOS综合网关 旧版本PMS欢迎词对接(变量参数)
XOS综合网关 新版本欢迎词参数变量(入住人信息对接)
XOS综合网关+融合路由+梦想网关 常用服务对应端口汇总
XOS综合网关 常用服务对应端口汇总
XOS综合网关+梦想网关+融合路由+凌风计费 VPN对接情况汇总
盒式GPON 全透传模式部署
盒式GPON 多GEM精准透传模式(一个VLAN一个GEM)
盒式GPON ONU下的设备互通和隔离(不同PON口下的ONU之间互通)
盒式GPON ONU下的设备互通和隔离(同PON口下的不同ONU之间互通)
梦想网关 桥接模式对接光迅portal小程序认证(标准模式)
梦想网关 VPN-SSH_VPN服务端部署
梦想网关 VPN-SSL_VPN客户端的连接和使用
梦想网关 VPN-SSL_VPN 上传升级文件升级
产品功能实现(内部多产品联动)
私密投屏 私密投屏授权部署步骤(光迅综合网关桌面)
新版XOS综合网关UI配置指导及UI情况汇总
私密投屏 借助乐播客户端PC投屏操作步骤
私密投屏部署(EAAS4.0+第三方桌面●方式一:PC端批量部署)
私密投屏部署(EAAS4.0+第三方桌面●方式二:PC端单个添加)
私密投屏部署(EAAS4.0+第三方桌面●方式三:APP端扫码添加)
XOS综合网关 运营模式开局操作指南
对接功能实现(第三方对接联动)
综合网关对接小度直播换台流程
综合网关对接洗衣机
综合网关对接天猫精灵直播换台教程
综合网关对接迅时网关呼出外线配置
对接智慧光迅PMS接入文档
入住
取消订单
退房
预定取消或入住取消
挂账退房
问询
应到未到
信息修改/换房
推送入住信息(旧)
话单推送
电话闹钟设置
电话账单查询
XOS综合网关 和普度机器人的对接
XOS综合网关 原华住机器人的入网对接
岭博桌面对接TCL电视光迅SIP语音打电话与流媒体
常用工具的使用
(空)
空空
本文档发布于深圳智慧光迅信息技术有限公司文档系统
-
+
home
组网需求实现
梦想网关 802.1X认证(梦想网关对接华为交换机)
梦想网关 802.1X认证(梦想网关对接华为交换机)
【产品教程】2026.07.03 XOS2.0(公用801)WIFI认证-802.1X认证(梦想网关对接华为交换机) 操作背景:现网中,客户需要部署802.1X认证,实现电脑客户端连接交换机指定网口,需要通过802.1X后方可上网,此时应当如何实现 操作环境(设备): (1)梦想网关:作为802.1X认证机制中的认证服务器角色,存储用户的账号密码,校验和鉴权 (2)华为交换机:作为802.1X认证机制中的认证者角色,认证的闸口,转发认证数据,协议转换 (3)Windows11的笔记本电脑:作为802.1X认证机制中的请求者角色,和用户交互,输入认证信息  1、详细操作步骤 第一部分:梦想网关802.1X认证的服务器的部署 第一步:配置基本网络(详细步骤本小节不详细赘述) ① 配置物理接口  ② 配置LAN口  ③ 配置WAN口 ④ 配置静态路由 ⑤ 配置NAT策略 ⑥ 配置安全策略 ⑦ 配置DHCPServer  第二步:在组织架构中,创建认证账号 在【准入】-【组织管理】-【组织结构】中,点击根组,点击新增用户  配置新增用户的参数,用户名和密码 注意:这里选择认证用户,不要选择普通用户,不然无法被802.1X认证模块调用识别 注意:这里选择本地用户,用户鉴权存放在梦想网关本机  配置完成后,咱们可以查看到提交的配置(创建的用户)  第三步:在认证服务器中,创建和配置802.1X认证服务器参数 打开【准入】-【认证服务器】-【802.1x】-【802.1x认证】  使能802.1X服务,并配置RADIUS对接秘钥,接入设备写华为交换机的IP地址  第二部分:华为交换机基础的网络配置和认证的部署 第一步,配置基本的端口VLAN ① 创建vlan [HUAWEI]vlan 105  ② 配置上联口端口vlan(4口连接路由器LAN口) 注意:这里根据实际网络场景进行变动,若VLAN的情况下配置trunk [HUAWEI]interface gigabitethernet 0/0/4 [HUAWEI-GigabitEthernet0/0/4] port link-type access [HUAWEI-GigabitEthernet0/0/4] port default vlan 105 [HUAWEI-GigabitEthernet0/0/4] quit  ③ 配置下联认证口端口vlan(5口连接电脑终端) ● 该场景下,下面的电脑只有一台,这里咱们就使用access口 [HUAWEI]interface gigabitethernet 0/0/5 [HUAWEI-GigabitEthernet0/0/5] port link-type access [HUAWEI-GigabitEthernet0/0/5] port default vlan 105 [HUAWEI-GigabitEthernet0/0/5] quit  ● 若该接口下还有交换机,这可以考虑使用trunk口 [HUAWEI]interface gigabitethernet 0/0/5 [HUAWEI-GigabitEthernet0/0/5] port link-type trunk [HUAWEI-GigabitEthernet0/0/5] port trunk allow-pass vlan 105 [HUAWEI-GigabitEthernet0/0/5] quit [HUAWEI]  第二步,配置VLANIF通信地址,确保交换机本身到认证服务器可达 [HUAWEI]int Vlanif 105 [HUAWEI-Vlanif105]ip add 192.168.105.10 24 [HUAWEI-Vlanif105]quit  第三步,创建和配置RADIUS服务器模板“rd1” [SwitchA] radius-server template rd1 [SwitchA-radius-rd1] radius-server authentication 192.168.105.1 1812 [SwitchA-radius-rd1] radius-server shared-key cipher XXXXXXX [SwitchA-radius-rd1] quit  第四步,创建认证方案“abc”,并配置认证方式为RADIUS [SwitchA] aaa [SwitchA-aaa] authentication-scheme abc [SwitchA-aaa-authen-abc] authentication-mode radius [SwitchA-aaa-authen-abc] quit  第五步,创建认证域“example.com”,并在其上绑定AAA认证方案“abc”与RADIUS服务器模板“rd1” [SwitchA-aaa] domain example.com [SwitchA-aaa-domain-example.com] authentication-scheme abc [SwitchA-aaa-domain-example.com] radius-server rd1 [SwitchA-aaa-domain-example.com] quit [SwitchA-aaa] quit  第六步,将NAC配置模式切换成统一模式。(切换模式交换机需要重启) [SwitchA] authentication unified-mode [SwitchA] quit <SwitchA> save <SwitchA> reboot  第七步,配置802.1X接入模板“d1” [SwitchA] dot1x-access-profile name d1 [SwitchA-dot1x-access-profile-d1] dot1x authentication-method eap [SwitchA-dot1x-access-profile-d1] dot1x timer client-timeout 30 [SwitchA-dot1x-access-profile-d1] quit  第八步,配置认证模板“p1”,并在其上绑定802.1X接入模板“d1”、指定认证模板下用户的强制认证域为“example.com” [SwitchA] authentication-profile name p1 [SwitchA-authen-profile-p1] dot1x-access-profile d1 [SwitchA-authen-profile-p1] access-domain example.com force [SwitchA-authen-profile-p1] quit  第九步,在接口GE0/0/5上绑定认证模板“p1”,使能802.1X认证 [SwitchA] interface gigabitethernet 0/0/5 [SwitchA-GigabitEthernet0/0/5] authentication-profile p1 [SwitchA-GigabitEthernet0/0/5] quit  第三部分:电脑终端打开802.1X客户端做认证上网 ① 安装802.1X客户端 客户端资源下载:(可以找技术人员获取) 解压后可进入安装向导开始安装  安装的具体过程在此不再赘述 ② 打开安装好的客户端  ③ 根据自己电脑的实际情况,选择认证网卡  ④ 输入认证服务器上,组织结构里面配置的账号密码,输入完成后点击确定即可连接 下面有图是连接成功的状态,会显示当前认证的用户名和在线时长 
智慧光迅
July 3, 2026, 6:24 p.m.
43
0 comment
Forward
Favorites
Last
Next
Scan the QR Code
Copy link
Scan the QR code to share.
Copy link
share
link
type
password
Update password
Validity period
Markdown file
Word document
PDF document (print)
AI