公共访客模式
公共访客模式提供基于手机号的快速认证,无需注册账号。适用于酒店 Wi-Fi、商场、餐厅等公开场所。
工作流程

用户连接 Wi-Fi
↓
弹出 Portal 认证页面
↓
输入手机号
↓
接收短信验证码
↓
输入验证码 → 认证成功
↓
开始上网(受套餐限制)配置步骤
1. 短信网关配置
进入「系统管理 → 短信网关」:

阿里云(阿里大于):
| 参数 | 说明 |
|---|---|
| 提供商 | aliyun / aliyun-verify (号码认证) |
| AccessKey ID | 阿里云 RAM 访问密钥 |
| AccessKey Secret | 阿里云 RAM 访问密钥 Secret |
| 签名 | 短信签名(需审核通过) |
| 模板代码 | 短信模板 Code |
腾讯云:
| 参数 | 说明 |
|---|---|
| 提供商 | tencent |
| Secret ID | 腾讯云 API 密钥 ID |
| Secret Key | 腾讯云 API 密钥 Key |
| 应用 ID | 短信应用 ID |
| 签名 | 短信签名 |
| 模板 ID | 短信模板 ID |
⚠️ 密钥使用 AES-256-GCM 加密存储,不会以明文写入数据库。
2. 创建公共套餐
在「策略管理 → 套餐计划」中创建公共套餐:
- 创建 RADIUS 模板(设定访客带宽、设备数限制)
- 创建套餐,勾选「是否为公共套餐」
- 添加定价(通常免费或低价)
3. 在网络节点中启用公共模式
自采用网络节点统一管理模型后,公共模式与租户模式统一由网络节点承载:将节点的
mode设为public,并在该节点下关联设备、套餐组与接入策略。
进入「网络管理 → 网络节点」,选择(或新建)目标节点并配置:
| 配置项 | 推荐值 | 说明 |
|---|---|---|
| 产品模式 (mode) | public | 设为公共访客模式 |
| 关联设备 | 选择 NAS/BAS | 该节点下的接入设备 |
| 套餐组 | 勾选公共套餐 | 公共模式默认使用套餐组中第一个公共套餐作为访客套餐(无需单独配置 guest_plan_id) |
| 接入策略 | 选择/创建公共策略 | 认证方式与 Portal 行为的总开关 |
| 会话时长 | 60 (分钟) | 临时上网时限 |
| 每日重认证 | 开启 | 每天需要重新验证 |
| Portal 模板 | 选择模板 | 自定义认证页面样式 |
| 短信签名 | 不填 | 使用全局短信签名 |
| 短信模板 | 不填 | 使用全局短信模板 |
4. 自定义 Portal 页面(可选)
进入「Portal 管理 → 模板管理」可以自定义认证页面:
- 上传 Logo
- 设置背景图片
- 自定义 CSS 样式
- 多语言支持

5. 端到端测试
- 连接测试 Wi-Fi
- 浏览器应自动弹出 Portal 页面
- 输入手机号获取验证码
- 输入验证码 → 认证成功 → 开始上网
常见问题
验证码收不到
- 检查短信网关配置是否正确
- 检查短信签名和模板是否审核通过
- 检查阿里云/腾讯云账户余额
Portal 页面不弹出
- 检查 DNS 劫持是否配置
- 检查 NAS 设备 WLAN 配置
- 检查接入策略是否绑定到正确设备
用户认证后无法上网
- 检查 RADIUS 模板带宽设置
- 检查用户套餐是否有效
- 检查 NAS 设备 CoA 端口是否开放