Paramètres Ethernet
Les ports Ethernet des points d’accès Juniper Mist ne nécessitent généralement aucune configuration supplémentaire, en particulier pour les cas d’utilisation sans fil uniquement. Le cloud s’assure automatiquement que les bons VLAN sont raccordés aux ports Ethernet des AP à partir des WLAN configurés.
Le cas d’utilisation le plus courant pour modifier la configuration des ports Ethernet d’un point d’accès est d’utiliser la ou les interfaces Ethernet secondaires du point d’accès pour connecter des périphériques filaires en aval au point d’accès.
Vous pouvez configurer des paramètres Ethernet spécifiques aux points d’accès. Cela inclut les clients sans fil qui se connectent via le point d’accès. Vous pouvez également créer un profil d’équipement avec les configurations souhaitées et les appliquer à un groupe de points d’accès en même temps. S’il existe des configurations conflictuelles entre les paramètres individuels du point d’accès et le profil de l’appareil, les paramètres individuels prévaudront, sauf si vous désactivez l’option Remplacer le profil sur la page de configuration du point d’accès.
-
Relais PoE : de nombreux points d’accès Juniper peuvent faire office d’équipement d’alimentation (PSE), ce qui leur permet de fournir une alimentation PoE (Power over Ethernet) aux équipements connectés à Eth1 sur l’AP. Cependant, des considérations spécifiques au modèle peuvent s’appliquer. Vous pouvez activer cette option pour étendre l’alimentation du point d’accès à ses ports Ethernet activés .
Note:Sur l’AP41 comme sur l’AP61, le port module offre la fonctionnalité PSE. Cela permet une distribution pratique de l’alimentation aux appareils compatibles.
-
Ethernet Port Configurations (Configurations des ports Ethernet) : les paramètres VLAN configurés ici sont prioritaires sur ceux définis dans la section IP Address (Adresse IP ) pour l’ID VLAN, tant au niveau du profil de périphérique que de l’AP individuel.
- Eth0 List of VLAN IDs : spécifiez les VLAN auxquels l’AP peut se connecter via sa connexion Eth0 au commutateur. Rappelons que le trafic Eth0 est composé à la fois de paquets de gestion des points d’accès et de paquets de données des clients sans fil. Utilisez cette configuration lorsque vous souhaitez contrôler explicitement les VLAN actifs sur le port de commutateur du point d’accès. Par exemple, si vous ajoutez des VLAN supplémentaires pour les ports filaires d’un AP12 qui ne sont pas inclus dans les VLAN WLAN.
-
Port VLAN IDs (ID de VLAN de port) : il s’agit du VLAN non étiqueté sur le port. Normalement, vous devez saisir le VLAN 1, sauf si vous spécifiez le VLAN de gestion dans la section Adresse IP.
-
Eth1, Eth2, Eth3 et Module : activez ou désactivez des ports Ethernet individuels sur le point d’accès, selon les disponibilités. En outre, vous pouvez spécifier n’importe quel ID de VLAN requis pour la connexion.
-
802.1X Supplicant : activez cette option pour prendre en charge l’authentification 802.1X existante sur le réseau auquel le point d’accès se connecte. La méthode d’authentification utilisée est EAP-TLS. Les points d’accès doivent disposer de la version 0.14 ou ultérieure du firmware pour utiliser cette fonctionnalité.
- Remarques :
-
Pour que le serveur RADIUS puisse valider les certificats présentés par les points d’accès Juniper, il doit disposer d’une copie du certificat de l’organisation Mist. Vous pouvez en obtenir un à partir de la page Organisation > Paramètres .
-
Pour que le point d’accès reçoive la configuration du demandeur sur sa connexion réseau initiale, activez l’option 802.1x dans la configuration au niveau du point d’accès plutôt que dans un profil d’équipement.
-
L’alimentation par Ethernet (PoE), les spécifications des ports Ethernet et d’autres détails exacts peuvent également varier en fonction du modèle de point d’accès. Vous trouverez ci-dessous des liens vers les fiches techniques des points d’accès et d’autres considérations spécifiques au modèle. De plus, tous les paramètres affichés à l’écran ne s’appliquent pas à tous les modèles de points d’accès. Dans ce cas, le point d’accès ignore tout simplement les paramètres non pris en charge.