Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Cree una política WxLAN para anular las VLAN de cliente

Compatibilidad con flexibilidad de VLAN por sitio con clave múltiple precompartida (mPSK) mediante la creación de políticas WxLAN que anulan las VLAN de cliente.

Ilustremos el valor de esta característica observando un caso de uso común al implementar Multiple-PSK. En este escenario, el sitio A necesita la flexibilidad para usar VLAN A para PSK A y VLAN B para PSK B. El sitio X necesita usar VLAN X para PSK A y VLAN Y para PSK B. Puede crear políticas WxLAN para asignar VLAN a los clientes según el rol de usuario de PSK. Las VLAN basadas en WxLAN anulan cualquier otra asignación de VLAN en un cliente. Por ejemplo, esta política anularía una VLAN dinámica que se recibió de RADIUS.

Puede usar esta función además de los métodos normales de asignación de un usuario a una VLAN por política, como a través de AVP de RADIUS (Tunnel-Private-GroupId o Airespace-Interface-Name) o VLAN conectadas a MPSK.

Requisitos

  • Los puntos de acceso deben tener la versión de firmware 0.14.29091 o posterior.

  • Las VLAN deben configurarse en la lista de VLAN en la configuración de WLAN, la configuración del puerto ETH0 o el túnel de Mist.

Para crear una política WxLAN para anular las VLAN de cliente:

  1. En el menú de la izquierda del portal de Mist de Juniper, seleccione Organización > Inalámbrico | Etiquetas.
  2. Haga clic en Agregar etiqueta y configure la etiqueta para la VLAN que desea utilizar en su política de WxLAN:
    • Tipo de etiqueta: seleccione VLAN.

    • ID de VLAN: introduzca el ID de VLAN que desea asociar con esta etiqueta.

    En este ejemplo, vlan5 es el nombre de la etiqueta y 5 es el ID de VLAN.

    Example: Adding a VLAN Label
  3. Haga clic en Crear para crear la nueva etiqueta.
  4. Haga clic en Agregar etiqueta y configure la etiqueta para el rol de usuario PSK que desea usar en su política WxLAN:
    1. Complete los detalles en el campo Nombre de etiqueta.
    2. Seleccione el tipo de etiqueta en el menú desplegable.
    3. Si el Tipo de etiqueta es Atributo AAA, seleccione Nombre de usuario de radio o Grupo de usuarios en el menú desplegable.
      • Si los valores de etiqueta son Grupo de usuarios o Rol de usuario, introduzca un detalle de grupo de usuarios en el campo Valores de grupo de usuarios para asociarlo a esta etiqueta. Los roles de usuario se pueden asignar desde portales o portales cautivos de ISU, servidores RADIUS, PSK, etc.
      • O bien, si los valores de etiqueta son Nombre de usuario de radio, introduzca un nombre de usuario asignado por el radio en el campo Valores de nombre de usuario para asociarlo a esta etiqueta.

        En el ejemplo siguiente, supongamos que student-psk es el nombre de la etiqueta, student es el nombre de usuario y uno de los nombres de usuario del usuario es student.school2@xxx.com. Si el nombre de usuario student coincide parcialmente con la cadena student.school2@xxx.com, la etiqueta asigna la etiqueta VLAN correspondiente. En este ejemplo, el nombre de usuario también puede ser student.school2@xxx.com, student.school45@xxx.com y valores similares.

        Example: Adding a Username Label

    4. O bien, si el tipo de etiqueta es Cliente Wi-Fi, ingrese las direcciones MAC del cliente en Valores de etiqueta para asociarlas con esta etiqueta.
      Nota:

      Se recomienda utilizar el atributo AAA como tipo de etiqueta a escala.

    5. Haga clic en Crear para crear una nueva etiqueta.
  5. Cree una política WxLAN que asigne usuarios a una VLAN:
    1. En el menú izquierdo del portal de Mist Juniper, seleccione Organización > Inalámbrico | Plantillas WLAN.
    2. Haga clic en la plantilla a la que desea agregar la política.
    3. En la sección Política, haga clic en Agregar regla.
    4. En el área Usuario, haga clic en el signo más (+) y, a continuación, escriba la etiqueta que creó para el usuario (para el ejemplo actual, escribiría student-psk).
    5. En el área Recursos, haga clic en el signo más (+) y, a continuación, escriba la etiqueta que creó para la VLAN (para el ejemplo actual, escribiría vlan5).

      Como se muestra a continuación, la política asigna estos usuarios a la VLAN especificada.

      Example: Specifying the User Role and VLAN in a WxLAN Policy
    6. Haga clic en Guardar.
    7. Haga clic en el botón de puntos suspensivos (...) para habilitar la nueva regla.