El portal cautivo le permite bloquear clientes conectados a la red WAP. Los clientes ven una página web especial con fines de autenticación antes de que se les permita utilizar Internet normalmente. La verificación del portal cautivo es tanto para invitados como para usuarios autenticados, y hace uso del navegador web convirtiéndolo en un dispositivo de autenticación. Las instancias del portal cautivo son un conjunto definido de configuraciones que se utilizan para autenticar clientes en la red WAP. Se pueden configurar diferentes instancias (un máximo de dos) para responder de forma diferente a los usuarios cuando intenten acceder al punto de acceso virtual asociado. Los portales cautivos se utilizan en muchos puntos de conexión Wi-Fi para cargar a los usuarios el acceso a Internet.
Este documento explica cómo configurar la configuración global del portal cautivo en el punto de acceso WAP321.
· WAP321
•1.0.3.4
Paso 1. Inicie sesión en la utilidad de configuración web y elija Portal cautivo > Configuración de instancia. Se abre la página Configuración de Instancia:
Paso 2. Elija Crear en la lista desplegable Instancias del portal cautivo si desea crear una nueva configuración. Para editar la configuración actual, elija la instancia actual de la lista desplegable y vaya directamente al paso 5.
Nota: Puede crear hasta un máximo de dos configuraciones.
Paso 3. Introduzca un nombre para la configuración en el campo Nombre de instancia. El intervalo es de 1 a 32 caracteres alfanuméricos.
Paso 4. Haga clic en Guardar para guardar los cambios realizados. La página se vuelve a mostrar con campos adicionales para la configuración de instancias.
La página Configuración de Instancia contiene algunos campos no configurables que muestran la siguiente información:
ID de instancia de ·: especifica el número de rango de la instancia de CP configurada actualmente en el dispositivo WAP.
· recuento regional: especifica el número de configuraciones regionales (conjunto de parámetros específicos de idioma y país de las preferencias de usuario) asociadas a la instancia.
Paso 5. Marque la casilla de verificación Enable para habilitar la instancia de CP en el campo Administrative Mode .
Paso 6. Elija el protocolo que desea que la instancia CP utilice para la verificación en el campo Protocol . Los valores posibles son:
· HTTP: no cifra la información para el proceso de verificación.
· HTTPS: utiliza Secure Sockets Layer (SSL), que requiere un certificado para proporcionar el cifrado utilizado en el proceso de autenticación.
Paso 7. Elija el método de autenticación para que CP lo utilice para la verificación en la lista desplegable Verificación. Los métodos de autenticación se utilizan para denegar a los usuarios malintencionados el acceso al dispositivo. El método de autenticación elegido se utiliza para verificar los clientes. Los valores posibles son:
· invitado: no utiliza ninguna autenticación.
· Local: utiliza una base de datos local para la autenticación.
· RADIUS: utiliza una base de datos de servidor RADIUS remota para la autenticación.
Paso 8. Marque la casilla de verificación Enable en el campo Redirect si desea redirigir el cliente recientemente autenticado a una URL configurada.
Paso 9. Introduzca la URL con el prefijo "http://" al que se redirigirá el cliente recientemente autenticado en el campo Redirigir URL. El intervalo es de 0 a 256 caracteres.
Paso 10. Introduzca la cantidad de tiempo que un usuario puede permanecer inactivo antes de cerrar la sesión automáticamente en el campo Away Timeout (Tiempo de espera de ausencia). Si el valor se establece en 0, el tiempo de espera no se aplica. El rango varía de 0 a 1440 minutos. El valor predeterminado es 60 minutos.
Paso 11. Introduzca la cantidad de tiempo de espera antes de que finalice la sesión en el campo Tiempo de espera de la sesión. El rango varía de 0 a 1440 minutos. El valor predeterminado es 0, lo que significa que el tiempo de espera no se aplica.
Paso 12. Introduzca la velocidad máxima de carga que un cliente puede enviar datos a través del portal cautivo en el campo Maximum Bandwidth Upstream (Ancho de banda máximo ascendente). El intervalo es de 0 a 300 Mbps. El valor predeterminado es 0.
Paso 13. Introduzca la velocidad máxima de descarga que un cliente puede recibir datos a través del portal cautivo en el campo Maximum Bandwidth Downstream (Ancho de banda máximo descendente). El intervalo es de 0 a 300 Mbps. El valor predeterminado es 0.
Paso 14. Elija el grupo deseado en el campo User Group Name (Nombre de grupo de usuarios), que desea asignar a la instancia CP de la lista desplegable de grupos preconfigurados.
Paso 15. Elija el tipo de protocolo de Internet en el campo Red IP RADIUS que utilizará la instancia CP de la lista desplegable Red IP RADIUS. Los valores posibles son:
· IPv4: la dirección del cliente RADIUS estará en la cuarta versión de IP con el formato de dirección xxx.xxx.xxx.xxx (192.0.2.10).
· IPv6: la dirección del cliente RADIUS estará en la sexta versión de la IP con el formato de dirección xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx (2001:DB8::CAD5:7D91).
Paso 16. Marque la casilla de verificación Enable en el campo Global RADIUS si desea utilizar la lista global de servidores RADIUS para la autenticación.
Timesaver: Vaya al paso 22 si elige RADIUS global. No es necesario que ingrese la IP del servidor RADIUS si ha activado la opción Global RADIUS ya que la función CP utilizará los servidores RADIUS globales preconfigurados.
Paso 17. Marque la casilla de verificación Enable en el campo RADIUS Accounting si desea realizar un seguimiento y medir el uso de tiempo y datos de los clientes en la red WAP.
Paso 18. Introduzca la dirección IP del servidor RADIUS que desea utilizar como servidor principal en el campo Server IP Address-1 (Dirección IP del servidor 1). La dirección IP debe tener el formato IPv4 o IPv6, según lo que haya elegido en Red IP RADIUS en el Paso 15.
Paso 19. (Opcional) Introduzca las direcciones IP del servidor RADIUS de respaldo en los campos Server IP Address-2 to Server IP Address-4 (Dirección IP del servidor 2 to Server IP Address-4). Estos servidores se utilizan si la autenticación falla con el servidor primario. Puede configurar hasta tres servidores IP de respaldo que se autenticarán secuencialmente si falla el predecesor.
Paso 20. Introduzca la clave secreta compartida en el campo Key-1 que el dispositivo WAP utiliza para autenticarse en el servidor RADIUS primario. Puede utilizar hasta 63 caracteres alfanuméricos estándar y caracteres especiales. La clave distingue entre mayúsculas y minúsculas.
Paso 21. (Opcional) Introduzca la clave secreta compartida en los campos Key 2 to 4 (Clave 2 a 4) que el dispositivo WAP utiliza para autenticarse en los servidores RADIUS de respaldo respectivos.
El campo Conteo de configuración regional muestra el número de configuraciones regionales asociadas a la instancia actual. Se pueden crear tres configuraciones regionales diferentes y asignarlas a cada instancia desde la página de personalización web.
Paso 22. (Opcional) Si desea eliminar la instancia configurada actualmente, marque la casilla de verificación Eliminar instancia para eliminar la instancia configurada actualmente.
Paso 23. Haga clic en Guardar para guardar todos los cambios realizados.