官网
官网
游客
注册
登录
场景化调试教程
AC200r&代播&TR069&GO-SIP调试教程
梦想网关(公用801)流量审计和应用信息分析(基本操作篇)
IT标准和规范
酒店全光网施工注意事项
高端酒店项目网络调试标准【V1.1版本】
智慧光迅 IT 标准规划文档【V1.1版本】
组网落地调试
智慧光迅 VOLT与秒开 TR069业务连接配置
AC100U&VOLT&TR069调试教程
FTTN&综合网关调试教程
展箱调试文档
VOLT搭配融合路由+猫实现PPPOE拨号认证+光猫管理
三剑客调试教程(融合路由版)
五侠士调试教程
FTTN&代播调试教程
VOLT搭配miktik-305-1G-4S+IN+猫实现PPPOE 拨号获取IP
梦想网关(公用801)场景落地-交换模式
梦想网关(公用801)场景落地-网桥模式-虚接口对
梦想网关(公用801)场景落地-网桥模式-多接口绑定
梦想网关(公用801)场景落地-路由模式下,单WAN接入(二层内网环境)
XG-VOLT 搭配融合路由PPPOE设置步骤
三剑客调试教程(梦想网关版-不带安全)
三剑客调试教程(梦想网关版-带安全防护)
五侠士调试教程(梦想网关版-不带安全防护)
五侠士调试教程(梦想网关版-带安全防护)
组网需求实现
梦想网关 光迅portal微信小程序认证部署【认证部署】
梦想网关 WIFI认证-光迅portal短信认证部署【认证部署】
梦想网关 实现实名认证+日志存储
梦想网关 入局拦截和出局做通(安全区域+安全策略)
梦想网关 外部访问控制(允许指定IP访问)
梦想网关 地域访问控制(允许指定国家访问)
梦想网关 安全防护-基础防护通用配置
融合路由 TR069的操作使用
融合路由 安审下单开通步骤(业务侧)
融合路由 使用VPN对接爱生活计费
融合路由 爱生活计费用户使用指南
融合路由 对接光迅portal平台(短信认证+小程序认证)
融合路由 对接旧potal认证-免认证
融合路由 对接旧potal认证-虚拟短信认证
融合路由 对接旧potal认证-白名单身份认证
XOS综合网关 对接晶讯面板
XOS综合网关 欢迎词的基础调试
XOS综合网关 新版本欢迎词字体样式调整
XOS综合网关 旧版本PMS欢迎词对接(变量参数)
XOS综合网关 新版本欢迎词参数变量(入住人信息对接)
融合路由 端口占用情况汇总
XOS综合网关 常用服务对应端口汇总
梦想网关 常用服务对应端口汇总
XOS综合网关+融合路由+梦想网关 常用服务对应端口汇总
产品功能实现(内部多产品联动)
新版XOS综合网关UI配置指导及UI情况汇总
私密投屏 私密投屏授权步骤
私密投屏 借助乐播客户端PC投屏操作步骤
对接功能实现(第三方对接联动)
综合网关对接小度直播换台流程
综合网关对接洗衣机
综合网关对接天猫精灵直播换台教程
综合网关对接迅时网关呼出外线配置
对接智慧光迅PMS接入文档
入住
取消订单
退房
预定取消或入住取消
挂账退房
问询
应到未到
信息修改/换房
推送入住信息(旧)
话单推送
电话闹钟设置
电话账单查询
本文档发布于深圳智慧光迅信息技术有限公司文档系统
-
+
首页
组网需求实现
梦想网关 WIFI认证-光迅portal短信认证部署【认证部署】
梦想网关 WIFI认证-光迅portal短信认证部署【认证部署】
## 梦想网关 WIFI认证-光迅portal短信认证部署 操作背景:XOS2.0支持通过对接EAASportal服务器的方式,实现真实短信认证,具体实现方式如下: 案例环境如下图所示: 设备管理,对应vlan1,对应网段10.8.8.1/22,对应DHCP:10.8.9.2-10.8.11.254(不需要portal认证) WIFI业务,对应vlan10,对应网段10.10.0.1/22,对应DHCP:10.10.1.2-10.10.3.254 (需要portal认证) 有线业务,对应vlan20,对应网段10.20.0.1/22,对应DHCP:10.20.1.2-10.20.3.254 (不需要portal认证)  1、XOS2.0设备版本需求和操作条件: (1)XOS2.0设备的版本需求:C01V01R001P260416版本以上  (2)操作前环境需要有通网条件 2、XOS2.0对接EAASportal微信小程序认证部署 第一部分:关键信息的获取 (1)项目名称和项目ID(EAAS上面自动生成的ID)  (2)网关MAC(设备的LAN口mac,这里只是标识作用,因此,这里咱们统一用1口的mac) 网关mac的获取位置如下:  (3)网关序列号(授权码通过一次MD5运算输出的结果) 网关序列号可以通过如下方式获取  第二部分:光迅的portal服务器模块调试 场景一:针对客户没有专门开通短信平台的场景,可以附带关键信息,并联系售后技术配置portal平台 关键信息整理: (1)关键项目信息:项目ID 以及对应的项目名称 (2)认证需求信息:真实短信认证,对接光迅portal (3)网关设备信息:具体的网关设备型号 (比如:ZH-M1) (4)页面素材信息(三个文件): ① LOGO图片信息:150x58px png格式(可透明背景效果) jpg格式(无透明背景效果)文件重命名:LOGO.png ② 品牌LOGO图片信息:120x16px png格式(可透明背景效果) jpg格式(无透明背景效果) 文件重命名:品牌LOGO.png ③ 背景图片信息:864\*1536px jpg格式 背景.jpg 整理后,可以将整理的信息发送给到技术人员,进行portal平台的部署,部署完成后,接口进行下面的步骤 第三部分:XOS2.0设备的调试(基础网络参数) 第一步:配置物理接口属性  第二步:配置LAN口(GE0-2接口)配置IP:10.10.0.1/22  第三步:配置WAN口(GE0-1接口)配置IP:(对应外网的接入方式)  第四步,配置缺省路由(缺省路由指向对应出接口网关IP地址)   第五步,配置NAT规则   第六步:配置安全策略(这里咱们是任意区域之间的互通)  第四部分:配置portal认证 第一步:在LAN口配置中打开web认证开关   第二步:添加认证策略,认证类型设置为wifidog  默认是没有认证条目的,咱们点击新增,点击后可新增认证条目 特别注意:portal场景下,自动绑定这里不要配置,因为portal场景下,终端基本上都是移动的手机,这里我们不需要做IP地址绑定鉴权! 特别注意:portal场景下,咱们一般选择绑定mac地址(在portal场景下系统在加入组织的过程中,会将mac作为用户名,将用户加入到组织中) 特别注意:一定不能去绑定IP地址,绑定IP地址的意思是只允许用户使用这个IP地址上网,不是这个IP地址不允许上网  配置完成后,点击确定提交,在认证策略条目中,可以看到咱们刚刚添加的条目  第三步:配置认证参数 注意:场景若单单需要满足真实短信认证,则配置如下图所示:(单做真实短信认证,不做小程序认证的场景)  注意:但是在同时满足真实短信认证和小程序认证的情况下,认证方式一定要选择https,微信小程序认证需要选择认证页面证书,固定选择xos\_portal\_rh6\_cc;本地域名固定选择xos-portal.rh6.cc (该配置可以兼容到真实短信认证,具体配置如下(小程序教程中也有写到))  第四步:新增域名组(第五步调用) 咱们新增域名组 portal域名组:portal过程中,终端请求登录页和成功页等,和云端portal服务器交互使用的域名 wifiportal.sczhgx.com(M1产品线); OSS域名组:在登录页成功页中,一些图片素材(比如背景图片,logo等等)资源的请求地址使用的域名 wifi-portal.oss-cn-shenzhen.aliyuncs.com(以后使用); at-portal-test.oss-cn-hangzhou.aliyuncs.com(当前使用);  创建portal域名组(只需要填写 wifiportal.sczhgx.com(M1产品线)即可)  创建OSS域名组  创建好后,情况如下图:  第五步:配置未认证权限 新增未认证权限项,确保网关设备不会拦截: Portal域名:wifiportal.sczhgx.com OSS域名: wifi-portal.oss-cn-shenzhen.aliyuncs.com(以后使用);at-portal-test.oss-cn-hangzhou.aliyuncs.com(当前使用);  创建Portal域名放行  创建 OSS域名放行  添加完成后,如下图所示:(可以看到未认证选项这里调用了刚刚上一步创建的域名组,确保网关设备不会拦截portal服务器地址:wifiportal.sczhgx.com)  第六步:配置wifidog服务器 配置portal服务器地址为:[https://wifiportal.sczhgx.com/gxwifidog](https://wifiportal.sczhgx.com/gxwifidog)  
智慧光迅
2026年5月20日 13:34
22
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)