In diesem Artikel werden die Schritte zum Konfigurieren der externen Captive Portal-Funktion in Cisco Business Dashboard (CBD) Version 2.5.1 und höher beschrieben.
Cisco Business Dashboard | 2.5.1 (Aktuelle Version herunterladen)
Serie CBW140 | 10.8.1.0 (Aktuelle Version herunterladen)
Serie CBW150 | 10.3.2.0 (Aktuelle Version herunterladen)
Die CBD-Version 2.5.1 hat eine externe Captive Portal-Seite für Netzwerke der Serien CBW140 und CBW150 implementiert. Diese Seite kann als Authentifizierungsseite für das Gastnetzwerk verwendet werden und bietet gegenüber lokalen Captive Portal-Seiten mehrere Vorteile.
Anstatt den Client an die lokale Captive Portal-Seite unter 192.0.2.1 umzuleiten, wird er mithilfe des FQDN- und SSL-Zertifikats des CBD an CBD umgeleitet. Dadurch wird vermieden, dass die von modernen Browsern implementierte HTTP Strict Transport Security (HSTS) aktiviert wird.
Die externe Captive Portal-Seite bietet eine vereinfachte Bereitstellung, die das Management mehrerer Standorte mit Gastnetzwerken vereinfacht.
Alle Einstellungen für die Seite und die Authentifizierungsrichtlinien werden im CBD konfiguriert.
Wenn Sie das Gastnetzwerk einrichten, unterstützt es die Web-Zustimmung, die E-Mail-Adresse und die Anmeldung bei CBD-Konten oder die Weiterleitung an einen anderen RADIUS-Server.
Um die neue Seite "Guest Network Authentication" zu verwenden, müssen Sie
CBD-Version 2.5.1
Firmware der Serie CBW140 10.8.1.0 (oder höher)
Firmware der Serie CBW150 10.3.2.0 (oder höher)
So konfigurieren Sie die Captive Portal-Webseite:
Melden Sie sich bei Ihrem CBD an, und navigieren Sie zu Network Configuration > Guest Portals.
Auf der Seite Guest Portals (Gastportale) wird die Webseite jeder CBD-Organisation angezeigt. Um eine Seite zu bearbeiten, wählen Sie das Profil aus, und drücken Sie die Schaltfläche Bearbeiten.
Wenn Sie über zwei oder mehr Netzwerke verfügen, für die individuelle Captive Portal-Seiten erforderlich sind, müssen Sie separate CBD-Organisationen einrichten, und jedes Netzwerk muss der separaten Organisation beitreten.
Die Konfigurationsoptionen umfassen:
Klicken Sie auf eine der folgenden Registerkarten, um die Textoptionen für die Authentifizierung zu konfigurieren.
Klicken Sie auf die Schaltfläche Vorschau, um zu sehen, wie die einzelnen Menüoptionen angezeigt werden.
Nachdem Sie die Webseite angepasst haben, klicken Sie auf Aktualisieren oder Abbrechen.
Navigieren Sie zu Network Configuration > Wireless LANs (Netzwerkkonfiguration > WLANs).
Sie können ein vorhandenes WLAN-Profil hinzufügen oder bearbeiten. In diesem Beispiel ist add ausgewählt.
Geben Sie den Profilnamen, die Organisation und die Gerätegruppen innerhalb der Organisation an, auf die dies angewendet werden soll.
Sie können einfach die Standard-Organisation und die Standard-Gerätegruppe auswählen.
Fügen Sie ein Wireless LAN hinzu, indem Sie auf das Plus-Symbol klicken.
Geben Sie den SSID-Namen und die VLAN-ID an. Wählen Sie im Dropdown-Menü Security (Sicherheit) die Option Guest aus.
Wählen Sie die Methode zur Gastauthentifizierung aus. Folgende Optionen sind verfügbar:
Unter Erweiterte Einstellungen können Sie auch angeben, ob die SSID die Einstellungen Broadcast, Application Visibility (Anwendungstransparenz), Local Profiling (Lokale Profilerstellung) und Radio (Funkübertragung) aufweisen soll.
In den meisten Fällen behalten Sie die Standardeinstellung bei.
Klicken Sie auf Speichern.
Klicken Sie erneut auf Speichern.
Melden Sie sich bei Ihrem Cisco Business Wireless Access Point (CBW) an.
Navigieren Sie zu Wireless Settings > WLANs.
Sie können das WLAN bearbeiten und zur Registerkarte WLAN-Sicherheit wechseln. Für Captive Portal wird die externe Splash-Seite mit der Captive Portal-URL Ihres CBD-Servers festgelegt. Der ACL-Name wird automatisch konfiguriert.
Der RADIUS-Server wird automatisch konfiguriert. Wechseln Sie zur Expertenansicht, indem Sie oben auf der Seite auf den bidirektionalen Pfeil klicken.
Navigieren Sie zu Management > Admin Accounts.
Klicken Sie auf die Registerkarte RADIUS.
Außerdem wird dynamisch eine Sicherheits-ACL für CBD unter Advanced > Security Settings (Erweitert > Sicherheitseinstellungen) hinzugefügt.
Je nachdem, wie Sie die Einstellungen konfiguriert haben, sieht die Captive Portal-Seite wie folgt aus:
Benutzername/Kennwort-Authentifizierung
Web-Zustimmung
E-Mail-Authentifizierung
Du hast es geschafft! Sie haben die externe Captive Portal-Seite erfolgreich mit CBD eingerichtet.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
08-Dec-2022 |
Erstveröffentlichung |