官网
官网
游客
登录
场景化调试教程及FAQ
IT标准和规范
酒店全光网施工注意事项
高端酒店项目网络调试标准【V1.1版本】
智慧光迅 IT 标准规划文档【V1.1版本】
组网落地调试
智慧光迅 VOLT与秒开 TR069业务连接配置
AC100U&VOLT&TR069调试教程
AC200r&代播&TR069&GO-SIP调试教程
FTTN&综合网关调试教程
展箱调试文档
VOLT搭配融合路由+猫实现PPPOE拨号认证+光猫管理
三剑客调试教程(融合路由版)
五侠士调试教程(融合路由版)
FTTN&组播代理调试教程
VOLT搭配miktik-305-1G-4S+IN+猫实现PPPOE 拨号获取IP
梦想网关 场景落地-交换模式
梦想网关 场景落地-网桥模式-虚接口对
梦想网关 场景落地-网桥模式-多接口绑定
梦想网关 场景落地-路由模式下,单WAN接入(二层内网环境)
XG-VOLT 搭配融合路由PPPOE设置步骤
三剑客调试教程(梦想网关版-不带安全)
三剑客调试教程(梦想网关版-带安全防护)
五侠士调试教程(梦想网关版-不带安全防护)
五侠士调试教程(梦想网关版-带安全防护)
FTTN环路处理思路
融合路由与ZH-5328X交换机三层组网
三剑客环境对接岭博(融合路由+wifi走岭博版)
三剑客环境对接岭博(融合路由+TV&wifi走岭博版)
五侠士环境对接岭博(融合路由+wifi走岭博版)
五侠士环境对接岭博(融合路由+TV&wifi走岭博版)
XOS综合网关 实现设备的双机热备
POF全光组网场景化调试指南
组网需求实现
梦想网关 流量审计和应用信息分析(基本操作篇)
梦想网关 光迅portal微信小程序认证部署【认证部署】
梦想网关 实现实名认证+日志存储
梦想网关 入局拦截和出局做通(安全区域+安全策略)
梦想网关 外部访问控制(允许指定IP访问)
梦想网关 地域访问控制(允许指定国家访问)
梦想网关 安全防护-基础防护通用配置
梦想网关 路由模式对接光迅portal短信认证部署【认证部署】
梦想网关 路由模式对接光迅portal微信小程序认证部署(http)【认证部署】
梦想网关 桥接模式对接光迅portal短信认证(标准模式)
梦想网关 802.1X认证(梦想网关对接华为交换机)
梦想网关 802.1X认证(梦想网关对接盒式交换机)-WEB页面配置
梦想网关 802.1X认证(梦想网关对接盒式交换机)-日志状态查询
梦想网关 802.1X认证(梦想网关对接框式交换机)-命令行配置
梦想网关 常用服务对应端口汇总
融合路由 TR069的操作使用
融合路由 安审下单开通步骤(业务侧)
融合路由 使用VPN对接爱生活计费
融合路由 爱生活计费用户使用指南
融合路由 对接光迅portal平台(短信认证+小程序认证)
融合路由 对接光迅portal服务器new(微信小程序认证)
融合路由 对接旧potal认证-免认证
融合路由 对接旧potal认证-虚拟短信认证
融合路由 对接旧potal认证-白名单身份认证
融合路由 端口占用情况汇总
XOS综合网关 对接晶讯面板
XOS综合网关 欢迎词的基础调试
XOS综合网关 新版本欢迎词字体样式调整
XOS综合网关 旧版本PMS欢迎词对接(变量参数)
XOS综合网关 新版本欢迎词参数变量(入住人信息对接)
XOS综合网关+融合路由+梦想网关 常用服务对应端口汇总
XOS综合网关 常用服务对应端口汇总
XOS综合网关+梦想网关+融合路由+凌风计费 VPN对接情况汇总
盒式GPON 全透传模式部署
盒式GPON 多GEM精准透传模式(一个VLAN一个GEM)
盒式GPON ONU下的设备互通和隔离(不同PON口下的ONU之间互通)
盒式GPON ONU下的设备互通和隔离(同PON口下的不同ONU之间互通)
梦想网关 桥接模式对接光迅portal小程序认证(标准模式)
梦想网关 VPN-SSH_VPN服务端部署
梦想网关 VPN-SSL_VPN客户端的连接和使用
梦想网关 VPN-SSL_VPN 上传升级文件升级
梦想网关 802.1X认证(梦想网关对接盒式GPON[简单模式+PON口SFU认证])
梦想网关 802.1X认证(梦想网关对接盒式GPON[常规模式+PON口SFU认证]
梦想网关 802.1X认证(梦想网关对接盒式GPON[简单模式+PON口HGU认证])
梦想网关 802.1X认证(梦想网关对接盒式GPON[常规模式+PON口HGU认证]
梦想网关 Radius计费-本地认证对接凌风计费
产品功能实现(内部多产品联动)
私密投屏 私密投屏授权部署步骤(光迅综合网关桌面)
新版XOS综合网关UI配置指导及UI情况汇总
私密投屏 借助乐播客户端PC投屏操作步骤
私密投屏部署(EAAS4.0+第三方桌面●方式一:PC端批量部署)
私密投屏部署(EAAS4.0+第三方桌面●方式二:PC端单个添加)
私密投屏部署(EAAS4.0+第三方桌面●方式三:APP端扫码添加)
XOS综合网关 运营模式开局操作指南
对接功能实现(第三方对接联动)
综合网关对接小度直播换台流程
综合网关对接洗衣机
综合网关对接天猫精灵直播换台教程
综合网关对接迅时网关呼出外线配置
对接智慧光迅PMS接入文档
入住
取消订单
退房
预定取消或入住取消
挂账退房
问询
应到未到
信息修改/换房
推送入住信息(旧)
话单推送
电话闹钟设置
电话账单查询
XOS综合网关 和普度机器人的对接
XOS综合网关 原华住机器人的入网对接
岭博桌面对接TCL电视光迅SIP语音打电话与流媒体
常用工具的使用
空空
FAQB
光AP+-AP1500P遇到100M故障或者只供电
PON网络部分
多业务综合网关部分
本文档发布于深圳智慧光迅信息技术有限公司文档系统
-
+
首页
组网需求实现
梦想网关 802.1X认证(梦想网关对接盒式GPON[简单模式+PON口HGU认证])
梦想网关 802.1X认证(梦想网关对接盒式GPON[简单模式+PON口HGU认证])
【产品教程】2026.07.17 XOS2.0 WIFI认证-802.1X认证(梦想网关对接盒式GPON[简单模式+PON口HGU认证]) 操作背景:在现在网中,客户需要针对GPONOLT下面,PON口HGU型ONU上的电脑做802.1X认证,实现电脑客户端连接ONU的指定网口后,需要通过802.1X后方可上网,此时应当如何实现 操作环境(设备): (1)梦想网关:作为802.1X认证机制中的认证服务器角色,存储用户的账号密码,校验和鉴权 (2)盒式OLT(8GS/16G):作为802.1X认证机制中的认证者角色,认证的闸口,转发认证数据,协议转换 (3)Windows11的笔记本电脑:连接在盒式OLT下面的交换机下,作为802.1X认证机制中的请求者角色,和用户交互,输入认证信息 (4)HGU型ONU:连接在PON口的分光器下面,做数据传输的作用,同时,让电脑可以接入到上联网络的指定虚拟局域网中 OLT的配置模式:简单模式+精准透传+HGU设备配置  一、功能和注意事项 ● 本案例中使用的是盒式OLT+HGU型ONU,盒式OLT使用的是简单模式 ● 当前盒式OLT C01V01R001P260106 以及以前的版本,针对EAP start 报文暂未响应处理,目前暂时不支持HGU型ONU,HGU型ONU暂无新版本支持,有支持后续再出新文档 ● 注意,对接802.1X认证时,盒式GPONOLT不要使用全透传模式!!!全透传模式目前不支持,需要做精准透传模式!!! ● HGU型ONU不是所有ONU都支持,需支持802.1X链路组播透传(使用第三方设备时需要注意) ● 咱们的光AP+支持,但需要升级到2026年6月23日以上的版本(不包括该版本,具体版本还没有出) 该环境中,HGU型ONU设备的外观:设备型号:F4125W(光迅自研产品,光AP+)  二、详细操作步骤 第一部分:梦想网关802.1X认证的部署 第一步:配置基本网络(详细步骤本小节不详细赘述) ① 配置物理接口  ② 配置LAN口  ③ 配置WAN口 ④ 配置静态路由 ⑤ 配置NAT策略 ⑥ 配置安全策略 ⑦ 配置DHCPServer  第二步:在组织架构中,创建认证账号 在【准入】-【组织管理】-【组织结构】中,点击根组,点击新增用户  配置新增用户的参数,用户名和密码 注意:这里选择认证用户,不要选择普通用户,不然无法被802.1X认证模块调用识别 注意:这里选择本地用户,用户鉴权存放在梦想网关本机  配置完成后,咱们可以查看到提交的配置(创建的用户)  第三步:在认证服务器中,创建和配置802.1X认证服务器参数 打开【准入】-【认证服务器】-【802.1x】-【802.1x认证】  使能802.1X服务,并配置RADIUS对接秘钥,接入设备写咱们交换机的IP地址  第二部分:盒式OLT的调试部署 第一步:配置交换机端口VLAN 1口连接上联梦想网关,配置trunk,pvid=115  第二步:配置vlanif虚拟接口 添加VLANIF-115 192.168.115.10/24,确保OLT和梦想网关可以正常通信  第三步:OLT使能简单模式(注意,使能前一定要保存,使能后会重启!!!!)  第四步:配置线路模板 找到【模板管理】>【线路模板】 创建线路模板或者,单一环境下可以在原来的线路模板的基础上修改  创建一个GEM 1,GEM使用VLAN模式,VLANID(用户侧VLAN)定义使用 115  第六步:配置HGU ONU 首先,我们检查ONU/光AP+在线状态,找到我们要操作的ONU和对应的ONUID  这里只演示单个终端设备手动配置的情况,在实际项目中,设备上云后,可以根据配置模板下发的方式实现 只是方式不一样,最终终端设备的关键配置信息是一样的  配置完成后,在页面上可以看到创建完成的这条WAN连接  第六步:配置AAA认证,配置认证模式和鉴权模式均为RADIUS模式  第七步:添加RADIUS服务器,配置添加RADIUS服务器:192.168.105.1 点击添加RADIUS服务器  这里填写Radius服务器的地址,以及对应的共享密钥  配置完成后,咱们可以在列表中看到添加的Radius服务器  第八步,使能802.1X认证  第九步,在对应的接口上使能802.1X认证  在设置页中,勾选对应的端口,并使能端口认证功能和重认证功能  配置完成后,这里我们可以看到对应端口认证的使能状态  配置完成后,这里我们可以看到对应端口认证的使能状态 
智慧光迅
2026年9月18日 17:47
7
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档(打印)
AI