Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

interface (Captive Portal)

Sintaxis

Nivel de jerarquía

Descripción

Configure la autenticación de portal cautivo para todas las interfaces o para interfaces específicas.

Opciones

all

Todas las interfaces que se configurarán para la autenticación del portal cautivo.

[interface-names]

Lista de nombres de interfaces que se configurarán para la autenticación de portal cautivo.

quiet-period seconds

Configure el tiempo, en segundos, después de que un usuario supere el número máximo de reintentos antes de que pueda intentar autenticarse.

  • Gama: 1–65535 segundos

  • Predeterminado: 60 segundos

retries number-of-tries

Configure el número de veces que el usuario puede intentar enviar información de autenticación.

  • Gama: 1–65535 intentos

  • Predeterminado: 3 intentos

server-timeout seconds

Configure el tiempo en segundos que una interfaz esperará una respuesta al transmitir una respuesta del cliente al servidor de autenticación antes de interrumpir el tiempo e invocar la acción de error del servidor.

  • Gama: 1–65535 segundos

  • Predeterminado: 20 segundos

session-expiry seconds

Configure el número de segundos antes de que el tiempo de espera de la sesión de autenticación del portal cautivo y el cliente debe volver a conectar la autenticación.

Nota:

Si el servidor de autenticación envía un tiempo de espera de sesión de autenticación al cliente, esto tiene prioridad sobre el valor configurado localmente mediante la session-expiry instrucción. El valor del tiempo de espera de la sesión se envía desde el servidor al cliente como un atributo del mensaje RADIUS Access-Accept.

  • Gama: 1 a 65535 segundos

  • Predeterminado: 3600 segundos

supplicant (multiple | single | single-secure)

Configure el método basado en MAC utilizado para autenticar clientes para la autenticación de portal cautivo.

  • Valores: Configure una de las siguientes opciones:

    • single: autentica solo al primer cliente que se conecta a un puerto de autenticación. A todos los demás clientes que se conectan al puerto de autenticación después de la primera se les permite el acceso libre al puerto sin más autenticación. Si el primer cliente autenticado cierra sesión, el resto de los suplicantes se bloquean hasta que un cliente se autentifica de nuevo.

    • single-secure: autentica solo un cliente para conectarse a un puerto de autenticación. El host debe estar conectado directamente al conmutador.

    • múltiple: autentica varios clientes de forma individual en un puerto de autenticación. Puede configurar la cantidad de clientes por puerto. Si también configura una cantidad máxima de dispositivos que se pueden conectar a un puerto mediante la configuración de seguridad de puerto, se utiliza el valor más bajo de los configurados para determinar la cantidad máxima de clientes permitida por puerto.

  • Predeterminado: soltero

user-keepalive minutes

Extienda una sesión de autenticación de portal cautivo después de que expire el temporizador de antigüedad de la tabla MAC, con el número configurado de minutos. El temporizador de mantener vivo se inicia cuando la dirección MAC del host autenticado envejece fuera de la tabla de conmutación Ethernet. Si se recibe tráfico dentro del período de tiempo de espera de conservación, se elimina el temporizador. Si no hay tráfico dentro del período de tiempo de espera de mantener vivo, la sesión se elimina y el host debe volver a autenticarse.

  • Predeterminado: Deshabilitado. La sesión de autenticación del portal cautivo termina cuando la dirección MAC asociada queda fuera de la tabla de conmutación Ethernet.

  • Gama: De 7 a 65535 minutos

El resto de las instrucciones se explican por separado. Busque una instrucción en el Explorador de CLI o haga clic en una instrucción vinculada en la sección Sintaxis para obtener más detalles.

Nivel de privilegio requerido

enrutamiento: para ver esta instrucción en la configuración.

enrutamiento–control: para agregar esta instrucción a la configuración.

Información de versión

Declaración introducida en la versión 10.1 de Junos OS.

user-keepalive introducido en la versión 16.1 de Junos OS para conmutadores de la serie EX.