物联网接入安全网关SIG

深信服物联网接入安全网关SIG,是专门针对物联网场景研发的IoT终端安全一体化产品,以“精准识别、有效保护”为价值主张,集“IoT资产管理”、“IoT风险发现”、“IoT准入控制”和“IoT安全防护”四大核心能力于一体,为用户提供一站式、自闭环的IoT终端安全管控方案。
点击可切换产品版本
知道了
不再提醒
SIG 6.0.7
{{sendMatomoQuery("物联网接入安全网关SIG","控制器对接")}}

控制器对接

更新时间:2023-05-22

第三方控制器

<新增>按钮添加一条新的对接第三方控制器策略。

控制器信息

名称:用于设置第三方portal服务器的名称。

描述:对服务器的描述信息。

portal协议:支持的portal协议类型,目前支持和标准的CMCC1.0CMCC2.0、华为Portal 2.0/IMC协议、cisco外部portal web认证协议、Aruba协议对接。

对接URL:选择相关的协议之后,会自动生成一个URL地址。例如启用二维码微信连WIFI时,需要控制器配置对接URL时支持携带oauthurlextend参数

控制器IP:第三方portal控制器的IP地址,可填写端口,如果不填写端口号和认证中心对接的时候默认使用2000端口。

使用外部Radius服务器认证:认证中心结合第三方控制器认证,当用户信息维护在第三的方Radius服务器上面的时候,需要勾选;当认证中心本身充当Radius服务器的时候,则不需要勾选,但是需要在[接入管理/接入认证/联动对接设置/radius认证服务器]启用认证端口和设置共享密钥。

客户端参数字段配置

IP地址字段:从数据包获取或者是从URL参数获取。

MAC地址字段:第三方控制器的mac地址信息。

vlan1字段和vlan2字段:第三方控制器数据包含的字段信息。

bssid字段:和控制器保持一致。

认证前URL字段:和控制器保持一致。

当有多条第三方控制器的信息配置的,可以利用右上角的搜索框来搜索。