تتطلب العديد من الميزات على WAP الاتصال بخادم مصادقة RADIUS. على سبيل المثال، عند تكوين نقاط الوصول الظاهرية (VAPs) على جهاز WAP، يمكنك تكوين طرق الأمان التي تتحكم في وصول العميل اللاسلكي. تستخدم طرق التأمين الديناميكية WEP و WPA Enterprise خادم RADIUS خارجي لمصادقة العملاء. وميزة تصفية عنوان MAC، حيث يكون وصول العميل مقيدا بقائمة، يمكن تكوينها أيضا لاستخدام خادم RADIUS للتحكم في الوصول. كما تستخدم ميزة البوابة المقيدة RADIUS لمصادقة العملاء.
تتيح لك إعدادات خادم RADIUS تكوين كيفية تفاعل WAP مع خوادم RADIUS. يمكنك تكوين ما يصل إلى أربعة خوادم IPv4 أو IPv6 RADIUS متوفرة بشكل عام. ويعمل أحد الخوادم دائما كخادم أساسي بينما تعمل الخوادم الأخرى كخوادم إحتياطية.
ملاحظة: بالإضافة إلى إعداد إعدادات خادم RADIUS العمومي، يمكن أيضا تكوين خدمات معينة على WAP لاستخدام مجموعة منفصلة من خوادم RADIUS.
الهدف من هذا المستند هو شرح كيفية تكوين إعدادات خادم RADIUS العمومي على نقطة وصول WAP371.
· WAP371
· v1.1.2.3
الخطوة 1. قم بتسجيل الدخول إلى أداة تكوين الويب واختر أمان النظام > خادم RADIUS. يتم فتح صفحة خادم RADIUS:
الخطوة 2. في حقل نوع عنوان IP للخادم، حدد زر الخيار لإصدار IP الذي يستخدمه خادم RADIUS. الخيارات المتاحة هي IPv4 وIPv6.
ملاحظة: يمكنك التبديل بين أنواع العناوين لتكوين إعدادات عنوان IPv4 و IPv6 العمومية RADIUS، ولكن يتصل جهاز WAP فقط بخادم RADIUS أو الخوادم ذات نوع العنوان الذي تحدده في هذا الحقل. لا يمكن أن تستخدم عدة خوادم أنواع عناوين مختلفة في تكوين واحد.
الخطوة 3. في حقل عنوان IP للخادم-1، أو حقل عنوان IPv6 للخادم، أدخل إما عنوان IPv4 أو IPv6 لخادم RADIUS العام بناء على نوع العنوان الذي إخترته في الخطوة 2.
ملاحظة: سيقوم العنوان الذي تم إدخاله في هذا الحقل بتعيين خادم RADIUS العمومي الأساسي لديك. ستعين العناوين التي تم إدخالها في الحقول التالية (عنوان IP للخادم من -2 إلى 4) خوادم Radius للنسخ الاحتياطي التي سيتم تجربتها بشكل تسلسلي إذا فشلت المصادقة مع الخادم الأساسي.
الخطوة 4. في حقل المفتاح-1، أدخل المفتاح السري المشترك المطابق لخادم RADIUS الأساسي الذي يستخدمه جهاز WAP للمصادقة على خادم RADIUS. يمكنك إستخدام من 1 إلى 64 حرف أبجدي رقمي قياسي وحروف خاصة. كرر هذه الخطوة لكل خادم RADIUS تالي قمت بتكوينه في حقول Key-2 through-4. هذه الخطوة هي نفسها بغض النظر عن نوع العنوان المحدد في الخطوة السابقة.
ملاحظة: المفاتيح حساسة لحالة الأحرف ويجب أن تطابق المفتاح الذي تم تكوينه على خادم RADIUS.
الخطوة 6. في حقل محاسبة RADIUS، حدد خانة الاختيار تمكين لتمكين تعقب وقياس الموارد التي استهلكها المستخدم (وقت النظام، ومقدار البيانات المرسلة، وما إلى ذلك). سيؤدي تحديد خانة الاختيار هذه إلى تمكين عملية محاسبة RADIUS لخوادم النسخ الاحتياطي والرئيسي.
الخطوة 7. طقطقة حفظ.