Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Erstellen einer WxLAN-Richtlinie zum Überschreiben von Client-VLANs

Unterstützung der VLAN-Flexibilität pro Standort mit Multi-Pre-Shared Key (mPSK) durch Erstellung von WxLAN-Richtlinien, die Client-VLANs außer Kraft setzen.

Lassen Sie uns den Wert dieser Funktion anhand eines häufigen Anwendungsszenarios bei der Implementierung von Multiple-PSK veranschaulichen. In diesem Szenario benötigt Standort A die Flexibilität, VLAN A für PSK A und VLAN B für PSK B zu verwenden. Standort X muss VLAN X für PSK A und VLAN Y für PSK B verwenden. Sie können WxLAN-Richtlinien erstellen, um Clients VLANs basierend auf der PSK-Benutzerrolle zuzuweisen. Die WxLAN-gesteuerten VLANs überschreiben alle anderen VLAN-Zuweisungen auf einem Client. Diese Richtlinie würde beispielsweise ein dynamisches VLAN außer Kraft setzen, das von RADIUS empfangen wurde.

Sie können diese Funktion zusätzlich zu den normalen Methoden zum Zuweisen eines Benutzers zu einem VLAN nach Richtlinie verwenden, z. B. über RADIUS-AVPs (Tunnel-Private-GroupId oder Airespace-Interface-Name) oder VLAN, das an MPSK angehängt ist.

Anforderungen

  • APs müssen die Firmware-Version 0.14.29091 oder höher haben.

  • Die VLANs müssen entweder in der VLAN-Liste in den WLAN-Einstellungen, in der ETH0-Portkonfiguration oder im Mist Systems-Tunnel konfiguriert werden.

So erstellen Sie eine WxLAN-Richtlinie zum Überschreiben von Client-VLANs:

  1. Wählen Sie im linken Menü des Juniper Mist Systems-Portals die Option Organisation > Wireless | Etiketten.
  2. Klicken Sie auf Label hinzufügen, und richten Sie die Bezeichnung für das VLAN ein, das Sie in Ihrer WxLAN-Richtlinie verwenden möchten:
    • Labeltyp: Wählen Sie VLAN aus.

    • VLAN-ID: Geben Sie die VLAN-ID ein, die Sie diesem Label zuordnen möchten.

    In diesem Beispiel ist vlan5 der Name des Labels und 5 die VLAN-ID.

    Example: Adding a VLAN Label
  3. Klicken Sie auf Erstellen, um das neue Label zu erstellen.
  4. Klicken Sie auf Bezeichnung hinzufügen, und richten Sie die Bezeichnung für die PSK-Benutzerrolle ein, die Sie in Ihrer WxLAN-Richtlinie verwenden möchten:
    1. Geben Sie die Details in das Feld Etikettenname ein.
    2. Wählen Sie die Dropdown-Liste Beschriftungstyp aus aus.
    3. Wenn der Beschriftungstyp AAA-Attribut ist, wählen Sie Radius-Benutzername oder Benutzergruppe aus der Dropdown-Liste aus.
      • Wenn die Bezeichnungswerte Benutzergruppe oder Benutzerrolle sind, geben Sie im Feld Benutzergruppenwerte eine Benutzergruppendetails ein, die dieser Bezeichnung zugeordnet werden sollen. Die Benutzerrollen können von SSO-Portalen/Captive Portalen, RADIUS-Servern, PSK usw. zugewiesen werden.
      • Wenn die Beschriftungswerte Radius-Benutzername sind, geben Sie einen durch den Radius zugewiesenen Benutzernamen in das Feld Benutzernamenwerte ein, der dieser Bezeichnung zugeordnet werden soll.

        Nehmen Sie im folgenden Beispiel an, dass student-psk der Bezeichnungsname, student der Benutzername und einer der Benutzernamen des Benutzers student.school2@xxx.com ist. Wenn der Benutzername student teilweise mit der Zeichenfolge student.school2@xxx.com übereinstimmt, weist das Label das entsprechende VLAN-Tag zu. In diesem Beispiel kann der Benutzername auch student.school2@xxx.com, student.school45@xxx.com und ähnliche Werte sein.

        Example: Adding a Username Label

    4. Wenn der Bezeichnungstyp Wi-Fi-Client ist, geben Sie die MAC-Adressen der Clients in Bezeichnungswerte ein, die dieser Bezeichnung zugeordnet werden sollen.
      Hinweis:

      Es wird empfohlen, das AAA-Attribut als Beschriftungstyp in großem Umfang zu verwenden.

    5. Klicken Sie auf Erstellen, um ein neues Label zu erstellen.
  5. Erstellen Sie eine WxLAN-Richtlinie, die Benutzer einem VLAN zuweist:
    1. Wählen Sie im linken Menü des Juniper Mist Systems-Portals die Option Organisation > Wireless | WLAN-Vorlagen.
    2. Klicken Sie auf die Vorlage, der Sie die Richtlinie hinzufügen möchten.
    3. Klicken Sie im Abschnitt Richtlinie auf Regel hinzufügen.
    4. Klicken Sie im Bereich Benutzer auf das Pluszeichen (+), und geben Sie dann die Bezeichnung ein, die Sie für den Benutzer erstellt haben (im aktuellen Beispiel würden Sie student-psk eingeben).
    5. Klicken Sie im Bereich Ressourcen auf das Pluszeichen (+), und geben Sie dann die Bezeichnung ein, die Sie für das VLAN erstellt haben (im aktuellen Beispiel würden Sie vlan5 eingeben).

      Wie unten gezeigt, weist die Richtlinie diese Benutzer dem angegebenen VLAN zu.

      Example: Specifying the User Role and VLAN in a WxLAN Policy
    6. Klicken Sie auf Speichern.
    7. Klicken Sie auf die Schaltfläche mit den Auslassungspunkten (...), um die neue Regel zu aktivieren.