الهدف من هذا المستند هو توضيح كيفية تكوين RADIUS في نقطة وصول (AP) Cisco Business Wireless (CBW).
إذا كنت تبحث عن تكوين RADIUS في نقطة الوصول CBW، فقد وصلت إلى المكان الصحيح! تدعم نقاط الوصول (APs) للطراز CBW أحدث معيار 802.11ac Wave 2 لتوفير أداء فائق وإمكانية وصول أكبر، فضلا عن الشبكات عالية الكثافة. فهي توفر أداء رائدا في مجال الصناعة من خلال وصلات لاسلكية عالية الأمان ويمكن الاعتماد عليها، للحصول على تجربة مستخدم نهائي فائقة أثناء التنقل.
خدمة مصادقة طلب اتصال المستخدم البعيد (RADIUS) هي آلية مصادقة للأجهزة للاتصال وخدمة شبكة. يستخدم لأغراض المصادقة والتفويض والمحاسبة المركزية. ينظم خادم RADIUS الوصول إلى الشبكة عن طريق التحقق من هوية المستخدمين من خلال بيانات اعتماد تسجيل الدخول التي تم إدخالها. على سبيل المثال، يتم تثبيت شبكة Wi-Fi عامة في حرم جامعة. يمكن فقط للطلاب الذين لديهم كلمة المرور الوصول إلى هذه الشبكات. يتحقق خادم RADIUS من كلمات المرور المدخلة من قبل المستخدمين ويمنح أو يرفض الوصول إلى الشبكة المحلية اللاسلكية (WLAN) حسب الاقتضاء.
إذا كنت مستعدا لتكوين RADIUS على نقطة الوصول CBW، فدعنا نبدأ!
يسلط هذا القسم القابل للتبديل الضوء على نصائح للمبتدئين.
قم بتسجيل الدخول إلى واجهة مستخدم الويب (UI) لنقطة الوصول الأساسية. للقيام بذلك، افتح مستعرض ويب وأدخل https://ciscobusiness.cisco. قد تتلقى تحذيرا قبل المتابعة. أدخل بيانات الاعتماد.يمكنك أيضا الوصول إلى نقطة الوصول الأساسية بإدخال https://[ipaddress] (من نقطة الوصول الأساسية) في مستعرض الويب.
إذا كان لديك أسئلة حول حقل في واجهة المستخدم، تحقق من تلميح الأداة الذي يبدو كالتالي:
انتقل إلى القائمة الموجودة على الجانب الأيسر من الشاشة، إذا لم ترى زر القائمة، فانقر على هذه الأيقونة لفتح قائمة الشريط الجانبي.
تحتوي هذه الأجهزة على تطبيقات مرافقة تشترك في بعض ميزات الإدارة مع واجهة مستخدم الويب. لن تتوفر كافة الميزات الموجودة في واجهة مستخدم ويب في التطبيق.
إذا كانت لديك أسئلة لا تزال غير مجيبة، يمكنك التحقق من مستند الأسئلة المتداولة. أسئلة شائعة
قم بتسجيل الدخول إلى نقطة الوصول CBW باستخدام اسم مستخدم وكلمة مرور صحيحين.
انقر فوق رمز السهم ثنائي الإتجاه في أعلى واجهة مستخدم الويب (UI) للتبديل إلى عرض الخبير.
سترى الشاشة المنبثقة التالية. طقطقة ok أن يباشر.
انتقل إلى الإدارة > حسابات المسؤول.
لإضافة خوادم RADIUS، انقر فوق علامة التبويب RADIUS.
من القائمة المنسدلة نوع معرف محطة اتصال المصادقة، أختر الخيار الذي يتم إرساله إلى خادم RADIUS في رسالة طلب الوصول. تتوفر الخيارات التالية:
حدد محدد MAC للمصادقة من القائمة المنسدلة. الخيارات هي:
أختر نوع معرف محطة اتصال المحاسبة من القائمة المنسدلة.
أختر محدد MAC للمحاسبة من القائمة المنسدلة.
حدد وضع RADIUS البديل لخادم RADIUS من القائمة المنسدلة. يمكن أن يكون واحدا مما يلي:
إذا قمت بتمكين الوضع الاحتياطي النشط، فأدخل الاسم الذي سيتم إرساله في إختبارات الخادم غير النشطة في حقل اسم المستخدم.
يمكنك إدخال حتى 16 حرف رقمي. القيمة cisco-probe.
إذا قمت بتمكين الوضع الاحتياطي النشط، فأدخل قيمة فاصل المسبار (بالثواني) في حقل الفاصل الزمني. يعمل الفاصل الزمني كوقت غير نشط في الوضع الخامل وفترة الاستكشاف في الوضع النشط.
النطاق الصالح هو من 180 إلى 3600 ثانية، والقيمة الافتراضية هي 300 ثانية.
قم بتمكين زر مؤشر تحكم محاسبة أحداث AP لتنشيط إرسال طلبات المحاسبة إلى خادم RADIUS.
أثناء مشاكل الشبكة، تنضم/تنفصل نقاط الوصول من نقطة الوصول الأساسية. يضمن تمكين هذا الخيار أن هذه الأحداث يتم مراقبتها وأن يتم إرسال طلبات المحاسبة إلى خادم RADIUS لمساعدتك في اكتشاف مشاكل الشبكة.
طقطقة يطبق.
لتكوين خادم مصادقة RADIUS، انقر على إضافة خادم مصادقة RADIUS.
في نافذة مصادقة Add/Edit RADIUS المنبثقة، قم بتكوين ما يلي:
طقطقة يطبق.
لإضافة خادم محاسبة RADIUS، يمكنك اتباع الخطوات نفسها الموجودة في الخطوة 15 حيث تحتوي الصفحة على حقول مماثلة.
لتكوين شبكة WLAN التي ستعالج مصادقة WPA2 مع RADIUS، انتقل إلى إعدادات لاسلكية > WLAN.
انقر على إضافة شبكة WLAN/RLAN جديدة.
في علامة التبويب عام، أدخل اسم ملف التعريف. سيتم ملء حقل SSID تلقائيا. يمكنك إختيار تمكين التنميط المحلي. طقطقة يطبق.
انتقل إلى علامة تبويب أمان شبكة WLAN. من القائمة المنسدلة نوع التأمين، أختر WPA2Enterprise. حدد RADIUS الخارجي كخادم المصادقة. يمكنك إختيار تمكين ملف تعريف RADIUS.
انتقل إلى قسم خادم RADIUS. انقر على إضافة خادم مصادقة RADIUS.
تحقق من تفاصيل خادم مصادقة RADIUS الذي قمت بتكوينه وانقر فوق تطبيق.
انقر فوق إضافة خادم محاسبة RADIUS.
تحقق من تفاصيل خادم محاسبة RADIUS الذي قمت بتكوينه وانقر فوق تطبيق.
انتقل إلى VLAN & Firewall، وTraffic Shaping، وAdvanced، وSchedule لتكوين الإعدادات بناء على تفضيلات الشبكة الخاصة بك. طقطقة يطبق.
لاختبار مصادقة RADIUS، قم بما يلي:
انتقل إلى متقدم > أدوات نقطة الوصول الأساسية.
انقر على أدوات أستكشاف الأخطاء وإصلاحها.
دخلت في ال radius إستجابة قسم، ال username و كلمة ل ال WLAN توصيف أن أنت تشكل سابقا وطقطقة بداية.
بمجرد اكتمال عملية التحقق من الصحة بنجاح، سترى الإعلام التالي على شاشتك.
ها هو بين يديك! لقد تعلمت الآن الخطوات لتكوين RADIUS على نقطة الوصول CBW. للحصول على تكوينات أكثر تقدما، راجع دليل إدارة نقطة الوصول اللاسلكية من Cisco Business.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
13-May-2020 |
الإصدار الأولي |