Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

创建 WxLAN 策略以覆盖客户端 VLAN

通过创建覆盖客户端 VLAN 的 WxLAN 策略,通过多预共享密钥 (mPSK) 支持每个站点的 VLAN 灵活性。

让我们通过查看实施多 PSK 时的常见用例来说明此功能的价值。在此场景中,站点 A 需要灵活地将 VLAN A 用于 PSK A,将 VLAN B 用于 PSK B。站点 X 需要将 VLAN X 用于 PSK A,将 VLAN Y 用于 PSK B。您可以创建 WxLAN 策略,根据 PSK 用户角色将 VLAN 分配给客户端。WxLAN 驱动的 VLAN 会覆盖客户端上的任何其他 VLAN 分配。例如,此策略将覆盖从 RADIUS 接收的动态 VLAN。

除了通过策略将用户分配到 VLAN 的常规方法(例如通过 RADIUS AVP(Tunnel-Private-GroupId 或 Airespace-Interface-Name)或连接到 MPSK 的 VLAN)之外,您还可以使用此功能。

要求

  • 接入点的固件版本必须为 0.14.29091 或更高版本。

  • 必须在 VLAN 列表、WLAN 设置、ETH0 端口配置或 Mist 隧道中配置 VLAN。

要创建 WxLAN 策略以覆盖客户端 VLAN,请执行以下操作:

  1. 从 瞻博网络 Mist 门户的左侧菜单中,选择组织>无线 |标签
  2. 单击添加标签,然后为要在 WxLAN 策略中使用的 VLAN 设置标签:
    • 标签类型 — 选择 VLAN

    • VLAN ID — 输入要与此标签关联的 VLAN ID。

    在此示例中, vlan5 是标签的名称, 5 是 VLAN ID。

    Example: Adding a VLAN Label
  3. 单击“创建”以创建新标签。
  4. 单击添加标签,然后为要在 WxLAN 策略中使用的 PSK 用户角色设置标签:
    1. 标签 名称 字段中填写详细信息。
    2. 从下拉列表中选择标签类型
    3. 如果标签类型AAA属性,则从下拉列表中选择RADIUS用户名用户组
      • 如果 “标签值”“用户组 ”或“ 用户角色”,请在“ 用户组值” 字段中输入要与此标签关联的用户组详细信息。可以从 SSO 门户/强制门户、RADIUS 服务器、PSK 等分配用户角色。
      • 或者,如果 标签值Radius 用户名,则在用户 名值 字段中输入由 Radius 分配的用户名以与此标签关联。

        在以下示例中,假设 student-psk 是标签名称, student 是用户名,其中一个用户名是 student.school2@xxx.com。如果用户名 student 与字符串 student.school2@xxx.com 部分匹配,则标签将分配相应的 VLAN 标记。在此示例中,用户名也可以是 student.school2@xxx.comstudent.school45@xxx.com 和类似值。

        Example: Adding a Username Label

    4. 或者,如果标签类型为“Wi-Fi 客户端”,请在“标签值”中输入要与此标签关联的客户端 MAC 地址。
      注意:

      建议大规模使用 AAA 属性 作为 标签类型

    5. 单击“创建”以创建新标签。
  5. 创建将用户分配给 VLAN 的 WxLAN 策略:
    1. 从 瞻博网络 Mist 门户的左侧菜单中,选择组织>无线 |WLAN 模板
    2. 单击要向其添加策略的模板。
    3. “策略”部分中,单击“添加规则”
    4. “用户”区域中,单击加号 (+),然后输入为用户创建的标签(对于当前示例,您将输入 student-psk)。
    5. Resources 区域中,单击加号 (+),然后输入您为 VLAN 创建的标签(对于当前示例,您将输入 vlan5)。

      如下所示,策略会将这些用户分配给指定的 VLAN。

      Example: Specifying the User Role and VLAN in a WxLAN Policy
    6. 点击保存
    7. 单击省略号按钮 (...) 以启用新规则。