跳到主要内容
您的位置:首页 > 新闻资讯 > 行业动态 > 详情

网络Portal认证怎么做无感体验:二次免认证和MAC无感知怎么开才不串号

本地无线AC控制器,支持管理本地AP,支持对接云平台实现本地AP信息上报及远程管理。

网络Portal认证上线后,用户最大的抱怨往往是「怎么每次连都要登录」。解决这个问题的不是取消认证,而是在网络Portal认证第一次成功后,给用户一个「之后自动过」的通道。知识库里对应两种能力:二次免认证(也叫二次无感知认证)和MAC无感知。两者都涉及账号和MAC的绑定,配错了就会串号,下面说清楚。

网络Portal认证之后,二次免认证是怎么工作的

用户首次通过网络Portal认证认证成功,系统记录下他的MAC地址和一段有效期。在有效期内,这个终端再次接入网络时,AC会自动向V7发起无感知认证请求,V7判断MAC在有效期内就直接放行,不再弹登录页。这就是二次免认证,体验上是「第一次登录,之后无感」。它特别适合校园、企业、酒店这类周期性接入的场景,比如学生每天回宿舍连一次,之后基本无感。

落到配置步骤,二次无感知在V7里的开启通常是:先启用MAC无感知功能,设置用户有效期(如包月30天),配置AC与V7的Radius对接,再在网络Portal认证页面模板里启用二次无感知选项。顺序不能乱,先有Radius对接,后续的免认证请求AC才发得出来;模板里的开关则是决定「首次成功后要不要给免认证待遇」。

有效期设多长:一个典型的两难

知识库明确点出二次无感知的真实风险点:有效期过长有安全风险,过短体验又差。比如设一年,意味着这台设备一年里换人不换MAC也能一直过,万一设备借给别人就有隐患;设一天,那用户每天至少要被拦一次,体验回落。实务上一般按包月或按场景周期(如30天)来设,并配合「用户在有效期内更换设备需重新认证」的常识来管理。

MAC无感知和二次免认证有什么不同

MAC无感知更「彻底」:它基于MAC地址本身做无感知,不强调「先有一次网络Portal认证」。适用场景同样是固定用户。但要注意,知识库提醒MAC无感知基于MAC和有效期判断,在固定用户场景下安全可控,不适合公共热点。公共区域人来人往,MAC无感知等于谁连都放,反而成了蹭网漏洞。

怎么开才不串号

所谓串号,是指A用户的会话被算到B头上,或者换设备后旧MAC还占着账号。避免的办法有几条:第一,启用MAC无感知时确认AC支持Radius协议并与V7对接,认证请求要从AC侧发起,不能靠终端自己声明;第二,网络Portal认证页面模板里启用二次无感知选项,让首次认证和后续免认证走同一条账号主线;第三,用户在有效期内换设备必须重新认证,这条要在运营规则里写死;第四,定期核对在线用户列表,发现同一账号多MAC异常就回收。

一个容易翻车的点:有效期和「换设备重认证」要配套。如果只设了30天有效期,却没要求换设备重新认证,那账号可能被一直占着。实务上运营方会在后台定期核对在线用户列表,发现同一账号绑定了多个陌生MAC就回收会话,把「免认证」关回「要认证」。无感体验的前提,是这套回收机制一直在跑。说到底,网络Portal认证的无感体验是「认证一次、后续放行」,但放行的前提是MAC绑定和有效期管控到位。把有效期、绑定关系、换设备重认证这三件事管好,体验和安全就能同时拿到。

知识库在酒店场景里也点过二次无感知的价值:住客连上一次后,在住店期间反复进出大堂、餐厅、房间都不再认证,体验接近无感,而安全上仍受有效期约束。这说明二次无感知不是校园专属,凡是「周期性回来」的固定人群场景都适用,关键就是有效期要和停留周期对齐,酒店按入住天数、宿舍按包月、办公室按工期内。把有效期和用户行为周期绑定,无感体验才既顺又安全。

需要提醒的是,二次无感知和MAC无感知虽然都靠MAC,但前者依赖「先有一次网络Portal认证」做种子,后者可以独立开局;混用时要把两者有效期对齐,避免一个过期一个还放,造成策略打架。

获取方案 马上咨询 电话咨询