Skip to content

公共访客模式

公共访客模式提供基于手机号的快速认证,无需注册账号。适用于酒店 Wi-Fi、商场、餐厅等公开场所。

工作流程

登录页面

用户连接 Wi-Fi

弹出 Portal 认证页面

输入手机号

接收短信验证码

输入验证码 → 认证成功

开始上网(受套餐限制)

配置步骤

1. 短信网关配置

进入「系统管理 → 短信网关」:

短信配置

阿里云(阿里大于):

参数说明
提供商aliyun / aliyun-verify (号码认证)
AccessKey ID阿里云 RAM 访问密钥
AccessKey Secret阿里云 RAM 访问密钥 Secret
签名短信签名(需审核通过)
模板代码短信模板 Code

腾讯云:

参数说明
提供商tencent
Secret ID腾讯云 API 密钥 ID
Secret Key腾讯云 API 密钥 Key
应用 ID短信应用 ID
签名短信签名
模板 ID短信模板 ID

⚠️ 密钥使用 AES-256-GCM 加密存储,不会以明文写入数据库。

2. 创建公共套餐

在「策略管理 → 套餐计划」中创建公共套餐:

  1. 创建 RADIUS 模板(设定访客带宽、设备数限制)
  2. 创建套餐,勾选「是否为公共套餐」
  3. 添加定价(通常免费或低价)

3. 在网络节点中启用公共模式

自采用网络节点统一管理模型后,公共模式与租户模式统一由网络节点承载:将节点的 mode 设为 public,并在该节点下关联设备、套餐组与接入策略。

进入「网络管理 → 网络节点」,选择(或新建)目标节点并配置:

配置项推荐值说明
产品模式 (mode)public设为公共访客模式
关联设备选择 NAS/BAS该节点下的接入设备
套餐组勾选公共套餐公共模式默认使用套餐组中第一个公共套餐作为访客套餐(无需单独配置 guest_plan_id)
接入策略选择/创建公共策略认证方式与 Portal 行为的总开关
会话时长60 (分钟)临时上网时限
每日重认证开启每天需要重新验证
Portal 模板选择模板自定义认证页面样式
短信签名不填使用全局短信签名
短信模板不填使用全局短信模板

4. 自定义 Portal 页面(可选)

进入「Portal 管理 → 模板管理」可以自定义认证页面:

  • 上传 Logo
  • 设置背景图片
  • 自定义 CSS 样式
  • 多语言支持

Portal模板

5. 端到端测试

  1. 连接测试 Wi-Fi
  2. 浏览器应自动弹出 Portal 页面
  3. 输入手机号获取验证码
  4. 输入验证码 → 认证成功 → 开始上网

常见问题

验证码收不到

  1. 检查短信网关配置是否正确
  2. 检查短信签名和模板是否审核通过
  3. 检查阿里云/腾讯云账户余额

Portal 页面不弹出

  1. 检查 DNS 劫持是否配置
  2. 检查 NAS 设备 WLAN 配置
  3. 检查接入策略是否绑定到正确设备

用户认证后无法上网

  1. 检查 RADIUS 模板带宽设置
  2. 检查用户套餐是否有效
  3. 检查 NAS 设备 CoA 端口是否开放

YunyiStudio 版权所有