交换机用于连接和管理企业有线网络中的各类终端。在飞连网络准入方案中,您需要将交换机作为 RADIUS 客户端接入飞连,以实现对有线网络(如员工桌面 PC、打印机等哑终端)的统一认证与管理。
本文介绍如何添加、编辑和删除交换机。
已在飞连管理后台添加 RADIUS 服务器。具体操作,请参见管理 RADIUS 服务器。
通用配置项
配置项 | 说明 |
|---|---|
设备名称 | 为该交换机设置一个易于识别的名称。 |
设备品牌 | 从下拉列表中选择您的设备品牌。若列表中没有,可直接输入品牌名称进行自定义。 |
IP 地址 | 交换机的源 IP 地址,用于飞连识别网络请求的来源(即 NAS IP)。通常填写交换机的内网 IP 或管理 IP(视具体厂商定义而定)。
|
MAC 地址 | 填写交换机的 MAC 地址。 |
CoA 端口 | CoA(Change of Authorization)端口用于接收来自 RADIUS 服务器的授权变更指令。例如,飞连可通过此端口动态修改用户权限或强制用户下线。此端口号必须与您在交换机上配置的 CoA 端口保持一致,默认为 |
Portal 认证专属配置
以下配置项仅在您启用 Portal 认证方式时需要填写。如果您使用 802.1x 认证,则无需关心这些参数,保持默认值即可。
说明
配置项 | 说明 |
|---|---|
认证信息接收地址 | 用于接收用户在认证网页上提交的账号/密码等回调信息的地址。该地址通常由您的交换机对外提供。 |
认证用户名字段 | 用于指定认证网页表单中代表“账号”的参数名称,以便系统正确提取用户输入。不同厂商设备接收用户名时使用的字段名称可能不同(常见的如 |
认证密码字段 | 用于指定认证网页表单中代表“密码”的参数名称。不同厂商设备接收密码时使用的字段名称可能不同(常见的如 |
输入自定义 JSON | 如果您的设备在处理 Portal 认证请求时,除了账号和密码外,还强制要求认证网页提交额外的特定参数(例如:设备标识、特定业务域等),可在此处以 JSON 格式补充。 |
在设备列表页,您可以对每个交换机卡片进行快捷操作:
单击任意交换机卡片,即可进入该设备的详情页,进行更详细的配置和信息查看。
在详情页,您可以:
成功添加并配置交换机后,您可以根据企业实际网络场景,配置对应的入网策略,使网络准入最终生效: