运行总览
全局 KPI、认证趋势、分布与系统健康一屏总览,核心能力实证数据实时汇聚。
用户管理
开户向导:账号、校区套餐、可选充值,以及按行导入。密码不少于 6 位。
在线用户
查看在线终端的用户名、校区、双栈地址、MAC、上线时间与备注,支持重置密码、强制下线、删除用户。
用户字段
管理用户资料字段:可新增自定义字段、删除自定义字段,内置字段可设置是否必填与是否启用。开户与编辑表单即时生效。
| 字段键 | 显示名称 | 类型 | 必填 | 启用 | 内置 | 操作 |
|---|
套餐
套餐名称、编码、月费与带宽。删除保护仍走原接口:有用户占用则拒绝。
NAS 设备
从本机向 NAS 做连通探测,按实测结果接入,密钥按设备 IP 生效。
NAS 层级(IP-SSO)
| ID | IP | 主机名 | 品牌 | 型号 | 状态 | NAT网关 | 采纳上报MAC | 解码模块 | 连通测试 | 最近探测 | 操作 |
|---|
认证设备解码接入
上传厂商资料/配置文件/日志/抓包或轮询探测,解析出候选值,人工确认后写入或新建为 NAS 设备。
采集通道
候选值
暂无候选值,请先上传文件触发解析
| 字段 | 候选值 | 来源 | 置信度 | 当前值 | 冲突 |
|---|
设备发现
从核心三层交换机发现下层设备与终端,拖拽调整层级。SNMP 失败时用 SSH/Telnet 采集。
自助页面
定制自助服务登录页标题、主题色与页脚,保存后立即生效。不修改 app.css / app.js。
在线会话
| 用户名 | IPv4 | IPv6 | MAC | NAS IP | 方式 | 操作 |
|---|
黑名单
用户 / MAC / IP 加入后立即参与认证判定。时长 0 为永久;MAC 统一为冒号格式。
解码库(L1 模板)
按品牌型号选择协议模板并生成解码器,不暴露脚本编辑器给管理员。
计费流水
账户调账、流水与计费记录。调账走既有 BillingService,不改列语义。
校区与管理员
校区与管理员分开展示。隐藏超级管理员不在此列表,密码以 BCrypt 入库。
接入控制
时段、区域与 IP 段图形化维护,无需 SQL。
哑终端备案
MAC 归一化后入库,审批通过才可用于备案类判定。
Portal 模板
填写文案、上传图片、选择配色即可定制认证页;右侧实时预览。不提供 HTML/脚本编辑器。
—
图形化维护,无需编写 SQL。
终端信息库
消息中心
渠道仅 sms / email / wechat / dingtalk / feishu / portal。Portal 弹窗走 portal 渠道。
NAT 免认证
全局 NAT 旁路总开关保持关闭。树生成的父 NAS 放行始终生效,安全边界在内侧 NAT NAS。
认证白名单
从左侧「认证白名单」进入对应名单。前三项可修改、暂停、删除;NAS 设备认证白名单只刷新认证链路上的免认证地址。
无感认证配置
总开关与模式开关默认关闭,开启后基于 MAC 的无感认证自动放行。诊断工具复用 NAT 放行与 MAC 决策器。
访客
创建带有效期的访客账号,到期后不可认证。
系统监控
认证失败、NAT 规则、三层探针与短信通道的实时计数。汇聚探针菜单打开设备发现,不使用空的 probe 表。
最近认证失败
在线会话
方式开通
按认证方式分 Tab 配置官方渠道参数;连接测试通过后再启用,Portal 顶栏即时生效。
自动下线
S1–S6 规则默认关闭。逃生期自动挂起 S1/S2。总开关 feature.offline_rule 保持关闭直至验收。
—
数据对接中心
HMAC 应用向导与只读调试沙箱。不提供 OAuth2 / Swagger。
安全运营
枚举字典须从设备真实日志回填,禁止编造。
锐捷数据对接
RSA Cookie 探测、北向查询、命令映射与阻断台账。总开关默认关闭。
配置快照
Portal 接入
证书上传向导、HTTP→HTTPS 301、HSTS 与双栈自检。前置 SSL 代理时可直接开启 HTTPS。
系统配置
功能开关默认关闭。认证热路径已启用 RADIUS/Portal UDP。
- RADIUS UDP 1812 / 1813
- Portal UDP 2000 · HTTP /local/auth/index.htm
- 演示管理员 admin / admin123
- 演示用户 demo / demo123
原始输出
—
访问平面(管理 / 业务分离)
管理端与业务端可分别配置独立的 IP、URL、端口;分离模式下两平面须位于不同网段,也可选择合一共用同一地址。IP 支持仅 IPv4、仅 IPv6 或双栈。
管理端平面
业务端平面
—