| Создаем беспроводную сеть |
| Объявляем открытую аутентификацию |
| разрешаем анонсирование ssid (сеть видна при поиске) |
| |
| Заходим в радио интерфейс |
| Привязываем ssid к интерфейсу |
Собственно, открытая беспроводная сеть настроена.
| Название сети |
| Открытая аутентификация |
| Объявляем wpa2 аутентификацию |
| Вводим контрольную фразу (ключ сети), длина ключа сети не меньше 8 символов |
| Анонсирование ssid (сеть видна при поиске) |
| |
| Радио интерфейс |
| Привязываем ssid к интерфейсу |
| Объявляем о шифровании на физическом интерфейсе |
После настройки WPA2-PSK при подключении к беспроводной сети, которая будет иметь ssid test-net
потребуется ввести контрольную фразу (в данном случае netKeyWpa).
| Прежде всего говорим точке доступа где у нас живет RADIUS сервер, на каких портах, и с каким паролем к нему идти |
| |
| Создаем группу eap аутентификации |
| и привязываем к этой группе сервер (можно несколько) |
| Создаем группу статистики |
| и привязываем к этой группе сервер (так же можно несколько) |
| |
| Включаем eap аутентификацию с привязкой к листу eap_methods |
| Тоже самое с методом сбора статистики |
| |
| Название сети |
| Прописываем ЕАР аутентификацию |
| Объявляем wpa2 аутентификацию |
| Вводим контрольную фразу (ключ сети), длина ключа сети не меньше 8 символов |
| Анонсирование ssid (сеть видна при поиске) |
| |
| Радио интерфейс |
| Привязываем ssid к интерфейсу |
| Объявляем о шифровании на физическом интерфейсе |
| |
| Запись в файле users RADIUS сервера или в его базе данных |
Учетных записей может быть достаточно много, каждая из них может быть привязана к конкретному человеку. Данная реализация аутентификации
дает более гибкий механизм работы с учетными записями пользователей. Так же хочу отметить, что Cisco 1252, о которой идет речь в данной заметке,
на борту имеет свой собственный встроенный RADIUS сервер.
| (config)#radius-server host 172.16.222.90 auth-port 1812 acct-port 1813 key RaDiUsKeY |
Прежде всего говорим точке доступа где у нас живет RADIUS сервер, на каких портах, и с каким паролем к нему идти |
| |
| Создаем группу eap аутентификации |
| и привязываем к этой группе сервер (можно несколько) |
| Создаем группу статистики |
| и привязываем к этой группе сервер (так же можно несколько) |
| |
| Включаем eap аутентификацию с привязкой к листу eap_methods |
| Тоже самое с методом сбора статистики |
| |
| Название сети |
| Привязка VLANа к ssid |
| Прописываем ЕАР аутентификацию |
| Объявляем wpa2 аутентификацию |
| Вводим контрольную фразу (ключ сети), длина ключа сети не меньше 8 символов |
| Анонсирование ssid (сеть видна при поиске) |
| |
| Радио интерфейс |
| Привязываем ssid к интерфейсу |
| Объявляем о шифровании для каждого VLAN |
| |
| Создаем радио сабинтерфейс |
| Указываем на нем энкапсуляцию с указанием номера VLAN |
| Указываем принадлежность к bridge группе |
| Тоже самое для каждого из VLANов, необходимых на точке доступа |
| Так же для Ethernet интерфейса 1 VLAN = 1 сабинтерфейс |
| |
| Пользовательская учетная запись в RADIUS |
| Указываем тип (VLAN) |
| Объявляем транспорт Ethernet |
| Указываем номер VLAN для данного клиента |
| Прежде всего говорим точке доступа где у нас живет TACACS+ сервер и с каким паролем к нему идти |
| |
| Создаем группу для аутентификации админов |
| и привязываем к этой группе сервер (можно несколько) |
| |
| Прописываем аутентификацию по умолчанию |
| |
| Включаем eap аутентификацию с привязкой к листу eap_methods |
| |
| Пример учетной записи TACACS+ |
| ap-1252#show ip interface brief |
| Interface | IP-Address | OK? Method | Status | Protocol |
| BVI1 | XXX.XXX.XXX.XXX | YES NVRAM | up | up |
| Dot11Radio0 | unassigned | YES NVRAM | up | up |
| Dot11Radio0.101 | unassigned | YES unset | up | up |
| Dot11Radio0.102 | unassigned | YES unset | up | up |
| GigabitEthernet0 | unassigned | YES NVRAM | up | up |
| GigabitEthernet0.101 | unassigned | YES NVRAM | up | up |
| GigabitEthernet0.102 | unassigned | YES NVRAM | up | up |
Если статус радио интерфейса отличается от "up" - стоит поискать причину его незапуска
| ap-1250#sh dot11 associations |
|
| 802.11 Client Stations on Dot11Radio0: |
|
| SSID [test-net] : |
|
| MAC Address | IP address | Device | Name | Parent | State
| 0090.966f.7567 | 172.16.200.210 | ccx-client | Net-Book | self | EAP-Assoc |