الهدف من هذا المقال هو تمرير ميزة المصادقة اللاسلكية باستخدام الإصدار 2.5.0 من Cisco Business Dashboard (CBD).
يوفر CBD الأدوات التي تساعدك على مراقبة الأجهزة وإدارتها في شبكة أعمال Cisco. حيث تقوم تلقائيا باكتشاف الشبكة الخاصة بك وتسمح لك بتكوين جميع الأجهزة المدعومة ومراقبتها مثل المحولات والموجهات ونقاط الوصول اللاسلكية.
يضيف CBD 2.5.0 وظيفة خدمة المصادقة إلى CBD. يتم دعم الخدمة الجديدة على كل من أجهزة CBW140/240 Series و CBW 150AX.
وهو يقوم بإعداد مثيل FreeRADIUS على "مدير CBD" لاستخدامه لمصادقة RADIUS، مما يمنح مؤسستك طريقة بسيطة لنشر خادم دون حاجة العملاء إلى معرفة RADIUS أو فهمه.
إذا كنتم مستعدين للبدء، فلنغطس.
أولا، يجب عليك تكوين ملف تعريف المصادقة الذي ستستخدمه لمؤسستك. في كثير من الحالات يمكنك ببساطة إستخدام ملف التخصيص الافتراضي.
تسجيل الدخول إلى CBD.
انتقل إلى تكوين الشبكة > المصادقة.
يمكنك إما تحرير ملف التعريف الافتراضي الموجود أو إضافة ملف تخصيص آخر. في هذا المثال، يتم تحديد ملف التعريف الافتراضي. انقر فوق تحرير.
في CBD 2.5.0، هناك خيار جديد لتحديد إستخدام خدمة مصادقة لوحة معلومات الأعمال من Cisco. هذا مؤكد افتراضيا. قم بإجراء التغييرات المطلوبة وانقر فوق تحديث.
تأكد من معرفة ما إذا كان للنظام > إعدادات النظام الأساسي > متغيرات النظام الإعدادات الصحيحة للسماح بلوحة المعلومات بالوصول إليها بواسطة أجهزة الشبكة.
انتقل إلى النظام > إعدادات النظام الأساسي في القائمة.
حدد علامة التبويب متغيرات النظام.
تحقق من الإعدادات للتأكد من أن عنوان IP للوحة المعلومات الخارجية هو عنوان IP العام ل CBD ومنفذ خادم المصادقة الخارجية هو 1812. هذا هو المنفذ الافتراضي. طقطقة حفظ.
لإنشاء مستخدمين ستتم مصادقتهم للنظام، انتقل إلى الإدارة > المستخدمون.
لإضافة مستخدمين، انقر فوق أيقونة زائد.
قم بتكوين ما يلي:
الحقول الأخرى إختيارية. طقطقة حفظ.
انقر فوق علامة التبويب المؤسسات.
هنا، تحتاج إلى إقران المستخدم الذي أنشأته للتو بمؤسسة CBD. انقر أيقونة زائد واختر الخيار من القائمة المنسدلة. في هذا المثال، يتم تحديد الافتراضي.
سيتمكن هذا المستخدم الآن من تسجيل الدخول إلى المؤسسة الافتراضية التي تم تكوينها للمصادقة اللاسلكية.
انتقل إلى قائمة تكوين الشبكة > شبكات LAN اللاسلكية.
لإنشاء توصيف جديد، انقر على رمز علامة الجمع تحت شبكات محلية لاسلكية.
أدخل اسم التوصيف والتنظيم وتشكيل مجموعات الأجهزة لتطبيق الإعدادات على الأجهزة اللاسلكية في المجموعة.
لإنشاء SSID، انقر فوق أيقونة زائد.
أدخل اسم SSID ومعرف VLAN وحدد الأمان من القائمة المنسدلة. في هذا المثال، يتم تحديد WPA2-Enterprise. طقطقة حفظ.
سيتم إستخدام خادم مصادقة لوحة معلومات الأعمال من Cisco إذا لم يتم تكوين خادم مصادقة.
انقر على حفظ مرة أخرى لتطبيق إعدادات الشبكة اللاسلكية و RADIUS على كل العملاء.
للتحقق من تطبيق الإعدادات،
قم بتسجيل الدخول إلى نقطة الوصول الخاصة ب CBW.
انتقل إلى الإعدادات اللاسلكية > شبكات WLAN.
سيتم سرد SSID الذي قمت بإنشائه. في هذا المثال، إنها AATest.
حدد SSID وانقر تحرير لعرض الإعدادات.
انتقل إلى علامة تبويب أمان شبكة WLAN.
سترى أنه سيتم إدراج نوع التأمين على أنه WPA2 Enterprise وAuthentication Server هو RADIUS الخارجي. سيكون عنوان IP للخادم هو العنوان الذي قمت بتكوينه مسبقا.
التبديل إلى طريقة عرض "الخبراء" بالنقر فوق السهم ثنائي الإتجاه الموجود أعلى واجهة المستخدم.
انتقل إلى الإدارة > حسابات المسؤول.
انقر على علامة تبويب RADIUS.
سترى أنه قد تم تكوين خادم مصادقة RADIUS لمستخدم الشبكة.
لاختبار الإعدادات:
انتقل إلى متقدم > أدوات نقطة الوصول الأساسية.
انقر على علامة التبويب أدوات أستكشاف الأخطاء وإصلاحها.
تحت قسم إستجابة RADIUS، أدخل اسم المستخدم وكلمة المرور وانقر فوق بدء لمعرفة ما إذا كان يصدق مقابل خادم RADIUS.
سترى إعلام نجاح المصادقة بعد اكتمال الاختبار.
تأكد من توفر اتصال IP بين "مدير CBD" ونظام العميل لكي يعمل هذا بشكل صحيح.
هذا كل شيء! لا داعي للقلق بعد الآن حول تكوين RADIUS بنفسك. ستقوم تقنية CBD بكل العمل ويمكنك الاسترخاء والاستمتاع بفوائد المصادقة اللاسلكية في شبكتك.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
29-Aug-2022 |
الإصدار الأولي |