Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Use VLANs dinâmicas

Você pode atribuir automaticamente clientes sem fio a uma determinada VLAN quando eles fazem login no SSID. Você faz isso com VLANs dinâmicas na WLAN e um servidor RADIUS que também oferece suporte a VLANs dinâmicas. Quando o cliente faz login no SSID, o AP verifica o servidor RADIUS para a atribuição de VLAN para esse usuário e, em seguida, conecta o usuário à rede com fio (switch) usando o VLAN especificado para esse usuário.

Para configurar o servidor RADIUS, em geral, você precisará identificar a rede sobre quais solicitações de clientes sem fio serão recebidas e configurar um segredo para essa rede. Você também precisará identificar seus usuários sem fio e associar esses usuários a quaisquer VLANs que você queira que eles usuem. Dependendo do servidor RADIUS, você precisará identificar as VLANs usando Tunnel-Private-Group-ID (padrão, VLAN ID) ou Airespace (o nome da interface). Consulte a documentação do seu servidor RADIUS em particular se você precisar de detalhes de configuração mais precisos.

No painel da Juniper Mist, para a WLAN que você está configurando, você precisará escolher a autenticação WPA-2 e fornecer o endereço IP, a porta e o uso secreto pelo servidor RADIUS. Você também precisará listar todas as VLANs às quais os clientes sem fio podem se conectar (esta será a mesma lista e o formato — Tunnel-Private-Group-ID ou Airespace — conforme definido na configuração do servidor RADIUS).

É claro que o switch a que os APs se conectam também deve ser configurado com as mesmas VLANs identificadas na configuração de consol e RADIUS da Mist.

Para usar VLANs dinâmicas em uma WLAN:

  1. No portal Juniper Mist, clique em Modelos de WLAN e na página Modelos de WLAN, clique em Adicionar WLAN.
  2. Dê um nome ao SSID. Normalmente, esse nome é o mesmo que o nome da WLAN.
  3. Na área da Seção de Segurança, selecione WPA2 usando EAP (isso oferece suporte à autenticação baseada em RADIUS).
  4. No painel RadSec, clique em Adicionar um servidor para especificar a localização do seu servidor RADIUS com clientes sem fio e VLANs:
  5. Para VLAN , escolha o Dynamic e especifique o tipo usado no servidor RADIUS, Airespace ou Standard.
    • Para VLAN padrão , insira todos os IDs VLAN que você definiu no servidor RADUIS para seus clientes sem fio.
    • Para o Airespace VLAN, insira todos os nomes de interface que você definiu no servidor RADUIS para seus clientes sem fio e use a coluna esquerda para mapeá-los em seu VLAN dinâmico correspondente.
  6. Preencha o restante da configuração conforme necessário.
  7. Clique em Salvar na parte superior da tela quando terminar.