
组件 | 作用 | 说明 |
RADIUS 服务器区 | 执行 802.1X / Portal / MAB 认证与计费 | iOA 提供的 RADIUS 节点,部署在企业服务器 |
出口路由器 | 连接企业内网与互联网 | 向云端同步策略与日志流量走 TCP 443 |
接入交换机 | 承载有线终端接入,把认证请求转给 RADIUS | 企业原有设备,无需更换 |
无线 AP | 承载 Wi-Fi 接入 | 企业原有设备,无需更换 |
终端 | 员工 PC、手机、哑终端、访客设备 | 按场景分别走 802.1X / Portal / MAB |
场景 | 适用对象 | 需要的组件 | 认证方式 |
员工 Wi-Fi | 企业员工 | RADIUS 节点 + 无线控制器 + 员工 SSID | 802.1X (证书、账密) / Wi-Fi 账号 Portal |
访客 Wi-Fi | 到访人员 | RADIUS 节点 + 无线控制器 + 访客 SSID + 访客 Portal Server | Portal 账密 / 短信 / 扫码 |
有线网络 | 员工 PC、哑终端 | RADIUS 节点 + 交换机 | 802.1X(证书、账密)/ MAB(哑终端) |
概念 | 说明 | 位置 |
iOA 控制台 | 云端统一的管理后台,跨职场共享 | 云端 |
RADIUS 节点 | iOA 提供的认证服务组件,部署在企业本地 | 企业内网(每职场) |
无线控制器(AC) | 管理瘦 AP 的网络设备,通常企业已有 | 企业内网 |
交换机 | 企业办公网的接入层交换机,需支持 802.1X / MAB | 企业内网 |
Wi-Fi SSID | Wi-Fi 信号的名字,分员工 SSID 和访客 SSID | 无线控制器上配置 |
访客 Portal Server | 访客扫码/填手机号的登录页,由 iOA 云端托管 | 云端,访客通过浏览器访问 |
合规基线 | 准入前检查的安全组件清单和版本/状态要求 | iOA 控制台配置,RADIUS 下发执行 |
操作系统(建议) | 硬件规格 | 认证并发(QPS) |
CentOS 7、Debian 9 、Rocky 9及以上 | 2 核 CPU / 2 GB 内存 | 300 次/秒 |
| 4 核 CPU / 4 GB 内存 | 600 次/秒 |
| 8 核 CPU / 8 GB 内存 | 1000 次/秒 |
服务器 | 网络暴露 | 示例 IP | 数量 | 说明 |
RADIUS Server | 仅开放内网(推荐) | 172.16.10.110 | 以订单节点数为准 | 使用固定 IP,不使用 DHCP |
端口 | 协议 | 源 | 用途 | 使用场景 |
1812 | UDP | 无线控制器 | 员工 Wi-Fi 认证 | 员工 Wi-Fi |
1813 | UDP | 无线控制器 | 员工 Wi-Fi 计费 | 员工 Wi-Fi |
3812 | UDP | 无线控制器 | 访客 Wi-Fi 认证 | 访客 Wi-Fi |
3813 | UDP | 无线控制器 | 访客 Wi-Fi 计费 | 访客 Wi-Fi |
2812 | UDP | 有线交换机 | 有线网络认证 | 员工有线 / 哑终端 |
2813 | UDP | 有线交换机 | 有线网络计费 | 员工有线 / 哑终端 |
目标 | 端口 | 协议 | 用途 |
iOA 租户域名解析得到的 IP | 443 | TCP | 策略同步、身份同步、证书签发、日志上报 |
文档反馈