يصف هذا المستند كيفية تكوين الوصول الضيف على نقاط الوصول (APs) المستقلة باستخدام صفحة الويب الداخلية المضمنة في نقطة الوصول نفسها.
cisco يوصي أن يتلقى أنت معرفة من هذا موضوع قبل أن يحاول أنت هذا تشكيل:
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
مصادقة الويب هي ميزة أمان الطبقة 3 (L3) التي تمكن نقاط الوصول (APs) الذاتية من حظر حركة مرور IP (باستثناء الحزم ذات الصلة ب DHCP و Domain Name Server (DNS) حتى يوفر الضيف اسم مستخدم وكلمة مرور صحيحين في بوابة الويب التي يتم إعادة توجيه العميل إليها عند فتح مستعرض.
باستخدام مصادقة الويب، يجب تعريف اسم مستخدم وكلمة مرور منفصلتين لكل ضيف. تتم مصادقة الضيف باستخدام اسم المستخدم وكلمة المرور إما بواسطة خادم RADIUS المحلي أو خادم RADIUS خارجي.
تم إدخال هذه الميزة في الإصدار 15.2(4)JA1 من Cisco IOS.
أتمت هذا steps in order to شكلت ال ap ل ضيف منفذ:
ap(config)#dot11 ssid Guest
ap(config-ssid)#authentication open
ap(config-ssid)#web-auth
ap(config-ssid)#guest-mode
ap(config-ssid)#exit
ap(config)#ip admission name web_auth proxy http
ap(config)#interface dot11radio 0
ap(config-if)#ssid Guest
ap(config-if)#ip admission web_auth
ap(confi-if)#no shut
ap(config-if)#exit
ap(config)#ip admission name web_auth method-list authentication web_list
ap(config)#aaa new-model
ap(config)#radius-server local
ap(config-radsrv)#nas 192.168.10.2 key cisco
ap(config-radsrv)#exit
ap(config)#dot11 guest
ap(config-guest-mode)#username user1 lifetime 60 password user1
ap(config-guest-mode)#exit
ap(config)#
ap(config)#radius-server host 192.168.10.2 auth-port 1812
acct-port 1813 key cisco
ap(config)#aaa authentication login web_list group radius
أتمت هذا steps in order to شكلت الزبون لاسلكي:
بعد اكتمال التكوين، يمكن للعميل الاتصال ب SSID بشكل طبيعي، ويمكنك ملاحظة ذلك على وحدة تحكم نقطة الوصول:
%DOT11-6-ASSOC: Interface Dot11Radio0, Station ap 0027.10e1.9880
Associated KEY_MGMT[NONE]
ap#show dot11 ass
802.11 Client Stations on Dot11Radio0:
SSID [Guest] :
MAC Address IP address IPV6 address Device Name Parent State
0027.10e1.9880 0.0.0.0 :: ccx-client ap self Assoc
يكون للعميل عنوان IP ديناميكي 192.168.10.11. ومع ذلك، عند محاولة إختبار اتصال عنوان IP الخاص بالعميل، فإنه يفشل لأن العميل لم تتم مصادقته بالكامل:
ap#PING 192.168.10.11
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.10.11, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)
إذا قام العميل بفتح مستعرض وحاول الوصول إلى http://1.2.3.4 على سبيل المثال، تتم إعادة توجيه العميل إلى صفحة تسجيل الدخول الداخلية:
بمجرد إعادة توجيه العميل إلى صفحة تسجيل الدخول، يتم إدخال بيانات اعتماد المستخدم والتحقق منها مقابل خادم RADIUS المحلي، وفقا لتكوين نقطة الوصول. بعد المصادقة الناجحة، يتم السماح بالكامل لحركة مرور البيانات التي تأتي من العميل وتذهب إليه.
فيما يلي الرسالة التي يتم إرسالها إلى المستخدم بعد المصادقة الناجحة:
بعد المصادقة الناجحة، يمكنك عرض معلومات IP الخاصة بالعميل:
ap#show dot11 ass
802.11 Client Stations on Dot11Radio0:
SSID [Guest] :
MAC Address IP address IPV6 address Device Name Parent State
0027.10e1.9880 192.168.10.11 :: ccx-client ap self Assoc
يجب أن تعمل إختبارات الاتصال بالعميل بعد اكتمال المصادقة الناجحة بشكل صحيح:
ap#ping 192.168.10.11
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.10.11, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/3/6 ms
لا تتوفر حاليًا معلومات محددة لاستكشاف الأخطاء وإصلاحها لهذا التكوين.
على غرار برنامج IOS على الموجهات أو المحولات، يمكنك تخصيص صفحتك باستخدام ملف مخصص، ومع ذلك، لا يمكن إعادة التوجيه إلى صفحة ويب خارجية.
أستخدم هذه الأوامر لتخصيص ملفات المدخل:
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
27-Jan-2014 |
الإصدار الأولي |