In diesem Dokument wird die Konfiguration von Access Points der Serien 340 und 350 sowie von Bridges der Serie 350 beschrieben. Außerdem wird beschrieben, wie das Produkt Funk Software, Inc. , Steel-Belted Radius, zusammen mit Light Extensible Authentication Protocol (LEAP) zur Authentifizierung eines Cisco Wireless-Clients verwendet wird.
Hinweis: Die Teile dieses Dokuments, die sich auf Produkte beziehen, die nicht von Cisco stammen, basieren auf der Erfahrung des Autors mit diesem Produkt, das nicht von Cisco stammt, und nicht auf offiziellen Schulungen. Sie dienen dem Komfort von Cisco Kunden und nicht dem technischen Support. Für technischen Support zu Produkten, die nicht von Cisco stammen, wenden Sie sich an den technischen Produktsupport des Herstellers.
Die in diesem Dokument enthaltenen Informationen gehen davon aus, dass das Produkt Funk Software, Inc., Steel-Belted Radius, erfolgreich installiert wurde und ordnungsgemäß funktioniert. Außerdem wird davon ausgegangen, dass Sie über die Browser-Schnittstelle administrativen Zugriff auf den Access Point oder die Bridge erhalten.
Die Informationen in diesem Dokument basieren auf den Cisco Aironet Access Points der Serien 340 und 350 sowie den Bridges der Serie 350. Die Informationen in diesem Dokument gelten für alle VxWorks-Firmware-Versionen 12.01T und höher.
Die Informationen in diesem Dokument wurden von den Geräten in einer bestimmten Laborumgebung erstellt. Alle in diesem Dokument verwendeten Geräte haben mit einer leeren (Standard-)Konfiguration begonnen. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die potenziellen Auswirkungen eines Befehls verstehen.
Weitere Informationen zu Dokumentkonventionen finden Sie in den Cisco Technical Tips Conventions.
Führen Sie diese Schritte aus, um den Access Point oder die Bridge zu konfigurieren.
Gehen Sie auf der Seite "Summary Status" (Übersichtsstatus) wie folgt vor:
Klicken Sie auf Setup.
Klicken Sie auf Sicherheit.
Klicken Sie auf Radio Data Encryption (WEP).
Geben Sie einen zufälligen WEP-Schlüssel (26 Hexadezimalzeichen) in den Steckplatz für den WEP-Schlüssel 1 ein.
Legen Sie die Schlüssellänge auf 128 Bit fest.
Klicken Sie auf Übernehmen.
Klicken Sie auf OK.
Ändern Sie die Option Datenverschlüsselung nach Stationen verwenden ist: auf Vollverschlüsselung.
Aktivieren Sie die Kontrollkästchen Offen und Netzwerk-EAP in der Zeile Authentifizierungstyp akzeptieren.
Klicken Sie auf OK.
Klicken Sie auf der Seite für die Sicherheitseinrichtung auf Authentifizierungsserver, und machen Sie die folgenden Einträge auf der Seite:
Servername/IP: Geben Sie die IP-Adresse oder den Hostnamen des RADIUS-Servers ein.
Gemeinsamer geheimer Schlüssel: Geben Sie die genaue Zeichenfolge ein, die der auf dem RADIUS-Server für diesen Access Point oder diese Bridge ist.
Auf dem Anwendungsserver für: für diesen RADIUS-Server aktivieren Sie das Kontrollkästchen EAP Authentication (EAP-Authentifizierung).
Wenn Sie die Parameter in Schritt 2 konfiguriert haben, klicken Sie auf OK.
Mit diesen Einstellungen kann der Access Point oder die Bridge LEAP-Clients für einen RADIUS-Server authentifizieren.
Gehen Sie wie folgt vor, um das Produkt Funk Software, Inc., Steel-Belted Radius, für die Kommunikation mit dem Access Point oder der Bridge zu konfigurieren. Weitere vollständige Informationen zum Server finden Sie unter Funk Software .
Hinweis: Die Teile dieses Dokuments, die sich auf Produkte beziehen, die nicht von Cisco stammen, basieren auf der Erfahrung des Autors mit diesem Produkt, das nicht von Cisco stammt, und nicht auf offiziellen Schulungen. Sie dienen dem Komfort von Cisco Kunden und nicht dem technischen Support. Für technischen Support zu Produkten, die nicht von Cisco stammen, wenden Sie sich an den technischen Produktsupport des Herstellers.
Klicken Sie im Menü RAS-Clients auf Hinzufügen, um einen neuen RAS-Client zu erstellen.
Konfigurieren Sie die Parameter für Client-Name, IP-Adresse und Marke/Modell.
Kundenname: Geben Sie den Namen des Access Points oder der Bridge ein.
IP-Adresse: Geben Sie die Adresse des Access Points oder der Bridge ein, der bzw. die mit Steel-Belted Radius kommuniziert.
Hinweis: Der RADIUS-Server betrachtet den Access Point oder die Bridge als RADIUS-Client.
Marke/Modell: Wählen Sie Cisco Aironet Access Point aus.
Klicken Sie auf Authentifizierungs-geheim bearbeiten.
Geben Sie die genaue Zeichenfolge ein, die der Zeichenfolge auf dem Access Point oder der Bridge für diesen Server entspricht.
Klicken Sie auf Festlegen, um zum vorherigen Dialogfeld zurückzukehren.
Klicken Sie auf Speichern.
Suchen Sie die EAP.INI-Datei, die sich im Installationsordner für Steel-Belted Radius befindet (auf einem Windows-PC befindet sich diese Datei normalerweise unter C:\Radius\Services).
Überprüfen Sie, ob LEAP eine Option für den EAP-Typ ist.
Eine Beispieldatei sieht ähnlich aus wie folgt:
[Native-User] EAP-Only = 0 First-Handle-Via-Auto-EAP = 0 EAP-Type = LEAP, TTLS
Speichern Sie die geänderte EAP.INI-Datei.
Beenden und starten Sie den RADIUS-Dienst neu.
In diesem Abschnitt wird beschrieben, wie Sie mit dem Produkt Funk Software, Inc., Steel-Belted Radius, einen neuen nativen (lokalen) Benutzer erstellen. Wenn ein Domänen- oder Arbeitsgruppenbenutzer hinzugefügt werden muss, wenden Sie sich an Funk Software . Bei systemeigenen Benutzereinträgen müssen der Name und das Kennwort des Benutzers in die lokale Steel-Belted Radius-Datenbank eingegeben werden. Bei allen anderen Benutzereinträgen stützt sich Steel-Belted Radius auf eine andere Datenbank, um die Anmeldeinformationen eines Benutzers zu überprüfen.
Führen Sie die folgenden Schritte aus, um einen nativen Benutzer in Steel Belted Radius zu konfigurieren:
Klicken Sie im Menü Benutzer auf Hinzufügen, um einen neuen Benutzer zu erstellen.
Klicken Sie auf die Registerkarte Nativ, geben Sie den Benutzernamen in das Feld ein, und klicken Sie auf OK.
Das Dialogfeld Neuen Benutzer hinzufügen wird geschlossen.
Wählen Sie im Dialogfeld Benutzer den Benutzer aus, und klicken Sie auf Kennwort festlegen.
Geben Sie das Kennwort für den Benutzer ein, und klicken Sie auf Festlegen.
Klicken Sie im Dialogfeld Benutzer auf Speichern, und Sie haben den Benutzer erstellt.