AUF DIESER SEITE
Automatische Client-VLAN-Zuweisungen
Sie können das WLAN so einrichten, dass Benutzer entsprechend dem von ihnen eingegebenen Benutzernamen und Passwort automatisch mit einem bestimmten VLAN verbunden werden. Konfigurieren Sie dazu dynamische VLANs im Mist-Portal in Verbindung mit einem RADIUS-Server. Unbekannte Clients können Sie an das Gastnetzwerk senden. Der RADIUS-Server sollte bereits mit Ihrem Switch verbunden sein. Ebenso sollten Ihre Access Points (APs) mit den richtigen VLANs mit dem Switch verbunden sein.
Die folgenden VLAN-Typen werden für dynamische VLANs unterstützt: Airespace-Interface-Name und Tunnel-Private-Group-ID.
RADIUS-Einrichtung
Obwohl die spezifische RADIUS-seitige Konfiguration je nach Anbieter variiert, besteht die Idee im Allgemeinen darin, einen gemeinsamen geheimen Schlüssel für die Verschlüsselung und Signatur des Clientdatenverkehrs zu konfigurieren, eingehenden Datenverkehr von den IP-Adressen der Clients zuzulassen und eine Benutzerliste zu erstellen, die die zu segmentierenden WLAN-Clients und die zugehörigen VLAN-IDs identifiziert.
Wenn Sie den FreeRADIUS-Server als Beispiel verwenden, bearbeiten Sie die folgenden Dateien: clients.conf und users.
Konfigurieren Sie das Netzwerk und einen geheimen Schlüssel für Clientanforderungen in wie folgt clients.conf:
#client WLAN-1
{
# ipaddr= 192.0.2.0/24
# secret= testing123-1
#}
Konfigurieren Sie die /etc/freeradius/user Datei mit einer Liste von WLAN-Benutzern (einschließlich Benutzername, Passwort und VLAN-Zuordnung) wie folgt:
user1 Cleartext-Password := "password1" User-Name = user1, Tunnel-Type = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 10 user2 Cleartext-Password := "password2" User-Name = user2, Tunnel-Type = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 20 user3 Cleartext-Password := "password3" User-Name = user3, Tunnel-Type = VLAN, Tunnel-Medium-Type = IEEE-802, Tunnel-Private-Group-ID = 30
Wenn Sie den FreeRADIUS-Server verwenden und dieser keine Tunnelattribute in der Access-Accept-Anforderung zurückgibt und/oder wenn dem Benutzer nicht die richtige IP-Adresse (aus dem VLAN) zugewiesen wird, müssen Sie der /etc/freeradius/mods-available/eap.conf Datei möglicherweise eine Zeile hinzufügen:
use_tunneled_reply = yes
WLAN-Einrichtung
WPA3 und WPA2 verfügbar
Wie bereits erwähnt, können Sie Ihr WLAN so einrichten, dass Benutzer, die sich anmelden, automatisch mit einem ausgewählten VLAN verbunden werden. Im Mist-Portal wird dies als dynamische VLANs bezeichnet, und Sie können die Funktion wie folgt aktivieren:
