Erstellen einer WxLAN-Richtlinie zum Überschreiben von Client-VLANs
Unterstützung der VLAN-Flexibilität pro Standort mit Multi-Pre-Shared Key (mPSK) durch Erstellung von WxLAN-Richtlinien, die Client-VLANs außer Kraft setzen.
Lassen Sie uns den Wert dieser Funktion anhand eines häufigen Anwendungsszenarios bei der Implementierung von Multiple-PSK veranschaulichen. In diesem Szenario benötigt Standort A die Flexibilität, VLAN A für PSK A und VLAN B für PSK B zu verwenden. Standort X muss VLAN X für PSK A und VLAN Y für PSK B verwenden. Sie können WxLAN-Richtlinien erstellen, um Clients VLANs basierend auf der PSK-Benutzerrolle zuzuweisen. Die WxLAN-gesteuerten VLANs überschreiben alle anderen VLAN-Zuweisungen auf einem Client. Diese Richtlinie würde beispielsweise ein dynamisches VLAN außer Kraft setzen, das von RADIUS empfangen wurde.
Sie können diese Funktion zusätzlich zu den normalen Methoden zum Zuweisen eines Benutzers zu einem VLAN nach Richtlinie verwenden, z. B. über RADIUS-AVPs (Tunnel-Private-GroupId oder Airespace-Interface-Name) oder VLAN, das an MPSK angehängt ist.
Anforderungen
-
APs müssen die Firmware-Version 0.14.29091 oder höher haben.
-
Die VLANs müssen entweder in der VLAN-Liste in den WLAN-Einstellungen, in der ETH0-Portkonfiguration oder im Mist Systems-Tunnel konfiguriert werden.
So erstellen Sie eine WxLAN-Richtlinie zum Überschreiben von Client-VLANs:


