




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、深信服上网行为管理短信认证指南培训内容培训目标知信认证介绍了解短信认证应用场景及短信认证的几种方式短信认证配置掌握设备结合短信猫实现短信认证的配置及注意事项短信认证介绍短信认证配置SANGFOR AC&SG短信认证注意事项短信认证介绍短信认证介绍银行、电信营业厅、商场、机场、企事业单位外来人员上网需要实名制认证,希望上网行为日志能追踪到具体用户。同时客户手机号对银行营业厅和商场也是重要营销资源,可以提取为后续产品推广提供支撑。短信认证上网前需要输入手机号和验证码认证,并将手机号作为用户名,可以满足上面需求。 webservice(http接口)短信认证 GSM短信猫中国移动手机卡中国联通手机卡
2、 CDMA短信猫中国电信手机卡短信认证介绍 中国移动v2/中国移动v3 短信网关 中国联通短信网关 中国电信V3 短信网关本章节PPT设备和短信猫结合实现短信认证短信认证配置案例背景 某银行业务大厅无线网段为/24。要求实现受理业务的客户接入无线后,短信认证上网并且能够统计出客户的手机号,为后续业务推广提供支撑。核心交换防火墙办公区业务大厅/24 职员客户配置思路1、短信猫的安装及设置 短信猫即可以接在设备上,也可以接在一台服务器上,默认接在设备上串口,当设备串口不够或两台设备双机时,短信接在windows电脑上,此时windows电脑需要安装短信模块发送软件。此案例将短信猫接在设备上2、新建
3、认证策略 设置客户认证策略为“手机短信认证”,新用户选项设置为“临时用户,不添加到本地”并且设置改组所具有的组织结构权限。3、配置短信认证相关参数1、短信猫安装短信猫断电状态下,手机卡装入短信猫,并将短信猫接到设备串口后加电。下图为GSM短信猫和CDMA短信猫图片,发货默认发GSM短信猫。配置步骤如果适用范围内的地址段全部采用短信验证,则选择此项,上网前只弹出短信认证页面,此案例选择此项配置步骤2、新建认证策略设置短信认证页面,有四种页面可以选择2、新建认证策略(续)新用户选项默认为临时用户,并指定认证后的权限,主要是由于手机验证用户不固定,防止组织结构用户达到上限。配置步骤如果适用范围内的地
4、址段部分采用短信认证,部分采用密码认证,则选择此混合认证,未认证的用户上网前会跳转至混合认证页面。一般用于客户内网用户和外来用户都属于同一网段,无法根据地址段区分开,而内网用户采用密码认证,外来用户采用短信认证。注意3、配置短信认证参数支持GSM和CDMA短信猫,短信猫直接接在设备串口;支持中国移动v2,中国移动v3,中国联通及中国电信v3短信网关;支持webservice。此案例中选择此项只支持GSM和CDMA短信猫,短信猫接在电脑串口。短信猫,短信网关及webservice短信模板参数配置,GSM和CDMA短信猫的波特率均为115200测试短信发送是否成功注意:串口设置,如果短信猫接在设备
5、上,从com0口开始设置;配置步骤可以编辑短信内容,但“本次验证码”后面的参数不能编辑或删除短信猫支持接在电脑串口,如果设备串口不够,或双机部署使用短信认证,可以将短信猫接在电脑串口,同时需要在电脑上安装短信模块软件注意在服务器上安装短信网关服务器软件短信模块软件支持的操作系统如下4、效果展示配置步骤新建短信认证策略时,会自动创建名称为“验证码已发送未使用”的组,记录短信已发送,但未使用短信认证的手机号,支持导出。5、导出手机号配置步骤“验证码已发送未使用”的组的作用主要有两个(1)收集潜在用户的手机号,作为商场及营业厅等客户后续活动推广的对象。(2)用于排错,存在这样一种情况,短信从我们程序
6、发出,但短信猫故障或手机卡欠费,客户无法收到客户,此时在数据中心“验证码已发送未使用”组会记录大量短信未认证日志。如果管理员发现短时间内,集中产生大量短信未认证的日志,可以检察下短信猫是否故障或手机卡是否可以发出短信。数据中心统计日志上网行为统计增加“手机验证活跃用户排行”统计此功能主要用于收集用户的手机号,作为商场及营业厅等客户后续活动推广的对象,支持导出。一天内成功短信认证一次或多次活跃天数均为1天。5、导出手机号(续)配置步骤短信认证注意事项1. SG单臂模式不支持短信认证功能。相关页面是灰色的。2、当设备检测到短信猫异常时,短信认证自动bypass。短信认证同时,会发指令给短信猫,如果短信猫无回复,则认为短信猫异常,短信认证策略失效,用户以IP地址上线。此需求用于当短信猫异常时,不影响用户上网。(1)此功能只适用于短信猫,不适用短信网关及webservice(2)从检测短信猫故障到短信认证bypass,从短信认证bypass到短信认证恢复各需要2分钟。(3)短信bypass,短信认证bypass功能只适用于短信认证,不适用混合认证。 某银行业务大厅,分布人员有银行职员和受理业务客户。要求实现公共上网区接入到无线AP上网的用户(/24) 1、职员通过输入用户名密码即可以上网。 2、大厅里的客户使用短信认证然后上网。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论