Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
이 페이지 내용
 

자동 클라이언트 VLAN 할당

사용자가 입력한 사용자 이름/비밀번호에 따라 지정된 VLAN에 자동으로 연결되도록 WLAN을 설정할 수 있습니다. 이 작업은 RADIUS 서버와 함께 Mist 포털에서 동적 VLAN을 구성하여 수행합니다. 알 수 없는 클라이언트의 경우 게스트 네트워크로 보낼 수 있습니다. RADIUS 서버가 스위치에 이미 연결되어 있어야 합니다. 마찬가지로 액세스 포인트(AP)도 올바른 VLAN을 구성하여 스위치에 연결해야 합니다.

동적 VLAN에 대해 지원되는 VLAN 유형은 Airespace-interface-nametunnel-private-group-ID입니다.

RADIUS 설정

구체적인 RADIUS 측 컨피그레이션은 프로바이더에 따라 다르지만, 일반적으로 클라이언트 트래픽 암호화 및 서명을 위한 공유 암호를 구성하고, 클라이언트 IP 주소에서 인바운드 트래픽을 허용 하며, 세그먼트화할 WLAN 클라이언트 및 관련 VLAN ID를 식별하는 사용자 목록을 보유하는 것이 좋습니다.

FreeRADIUS 서버를 예로 사용하여 다음 파일을 clients.conf 편집할 수 있습니다 users. 및 .

에서 클라이언트 요청에 clients.conf대한 네트워크와 시크릿을 다음과 같이 구성합니다.

/etc/freeradius/user 다음과 같이 WLAN 사용자 목록(사용자 이름, 비밀번호 및 VLAN 연결 포함)을 사용하여 파일을 구성합니다.

FreeRADIUS 서버를 사용 중이고 Access-Accept 요청에서 터널 특성을 반환하지 않는 경우 및/또는 사용자에게 올바른 IP 주소(VLAN에서)가 할당되지 않은 경우 파일에 줄을 /etc/freeradius/mods-available/eap.conf 추가해야 할 수 있습니다.

use_tunneled_reply = yes

WLAN 설정

그림 1: WPA3 및 WPA2 보안 유형에서 동적 VLAN을 사용할 수 있습니다. Dynamic VLAN is available with WPA3 and WPA2 Security Types

앞서 언급했듯이 사용자가 WLAN에 로그온할 때 선택한 VLAN에 자동으로 연결되도록 WLAN을 설정할 수 있습니다. Mist 포털에서는 이를 동적 VLAN이라고 하며, 다음과 같이 기능을 활성화할 수 있습니다.

  1. Juniper Mist 포털에서 Organization(조직) > Wireless(무선) | WLAN Templates(WLAN 템플릿)를 선택하고 WLAN Templates(WLAN 템플릿) 페이지에서 Add WLAN(WLAN 추가)을 클릭합니다(또는 목록에서 사용할 WLAN 선택).
  2. SSID에 이름을 지정합니다(또는 템플릿의 WLAN 섹션에서 선택). 일반적으로 SSID 이름은 WLAN의 이름과 동일하므로 쉽게 찾고 기억할 수 있습니다.
  3. WLAN 창의 보안 패널에서 보안 유형 및 엔터프라이즈(802.1X)에 대해 WPA3 또는 WPA2를 선택합니다. 이 작업을 수행하면 VLAN 섹션의 동적 옵션도 잠금 해제됩니다.
  4. Authentication Servers(인증 서버) 패널에서 RADIUS를 선택합니다.
    • Add Server(서버 추가)를 클릭하고 RADIUS 서버의 IP 주소를 지정합니다.

    • RADIUS 서버에 이미 구성된 공유 암호를 추가합니다.
    • 완료되면 확인 표시 아이콘을 클릭하여 변경 사항을 게시합니다(모든 단계를 완료하면 오른쪽 상단 모서리에 있는 저장 을 클릭해야 함).

  5. [VLAN] 패널에서 [Dynamic]을 선택한 후 다음을 적절하게 지정합니다.
    • 정적 VLAN ID—정적 VLAN 또는 VLAN 풀 ID를 지정할 수 있습니다(AP 펌웨어 버전 0.14.x 이상 필요). 또는 변수를 지정하거나 VLAN ID와 변수를 모두 사용할 수 있습니다. 공백 없이 쉼표로 여러 값을 구분합니다.

    • VLAN 유형은 Airespace-Interface-Name 및 Tunnel-Private-Group-ID RADIUS 특성을 모두 지원합니다. VLAN 유형은 WLAN별로 작동합니다. 즉, 동일한 SSID에 두 가지 유형을 사용할 수 없습니다.

      • VLAN ID - (표준이라고도 함) Tunnel-Private-Group-ID입니다. RADIUS 서버의 사용자 파일에 구성된 VLAN ID를 지정합니다.

      • Named— Airespace-Interface-Name입니다. 사용자 파일에 구성된 인터페이스 이름을 지정하고, 함께 사용할 해당 VLAN ID를 지정합니다.

  6. 필요에 따라 구성의 나머지 부분을 입력합니다.
  7. 완료되면 화면 상단에 있는 Save(저장)를 클릭합니다.