Diverse funzionalità di WAP richiedono la comunicazione con un server di autenticazione RADIUS. Ad esempio, quando si configurano i punti di accesso virtuali (VAP) sul dispositivo WAP, è possibile configurare i metodi di sicurezza che controllano l'accesso dei client wireless. I metodi di protezione aziendale WEP e WPA dinamici utilizzano un server RADIUS esterno per autenticare i client. È inoltre possibile configurare la funzionalità di filtro degli indirizzi MAC, in cui l'accesso client è limitato a un elenco, in modo da utilizzare un server RADIUS per controllare l'accesso. La funzione Captive Portal utilizza anche RADIUS per autenticare i client.
Le impostazioni del server RADIUS consentono di configurare la modalità di interazione del server WAP con i server RADIUS. È possibile configurare fino a quattro server RADIUS IPv4 o IPv6 disponibili a livello globale. Uno dei server funge sempre da server principale, mentre gli altri fungono da server di backup.
Nota: Oltre a configurare le impostazioni globali del server RADIUS, è possibile configurare alcuni servizi sul server WAP per l'utilizzo di un insieme separato di server RADIUS.
L'obiettivo di questo documento è spiegare come configurare le impostazioni globali del server RADIUS sul punto di accesso WAP371.
· WAP371
· v1.1.2.3
Passaggio 1. Accedere all'utility di configurazione Web e scegliere Protezione sistema > Server RADIUS. Viene visualizzata la pagina RADIUS Server:
Passaggio 2. Nel campo Tipo di indirizzo IP server, selezionare il pulsante di opzione per la versione IP utilizzata dal server RADIUS. Le opzioni disponibili sono IPv4 e IPv6.
Nota: È possibile passare da un tipo di indirizzo all'altro per configurare le impostazioni globali degli indirizzi RADIUS IPv4 e IPv6, ma il dispositivo WAP contatta solo il server o i server RADIUS con il tipo di indirizzo selezionato in questo campo. Non è possibile che più server utilizzino tipi di indirizzo diversi in un'unica configurazione.
Passaggio 3. Nel campo Indirizzo IP server-1 o Indirizzo IPv6 server-1, immettere un indirizzo IPv4 o IPv6 per il server RADIUS globale a seconda del tipo di indirizzo scelto nel passaggio 2.
Nota: L'indirizzo immesso in questo campo indicherà il server RADIUS globale principale. Gli indirizzi immessi nei campi successivi (Indirizzo IP server-2--4) designano i server RADIUS di backup che verranno eseguiti in sequenza se l'autenticazione non riesce con il server primario.
Passaggio 4. Nel campo Chiave-1, immettere la chiave privata condivisa corrispondente al server RADIUS primario utilizzato dal dispositivo WAP per l'autenticazione al server RADIUS. È possibile utilizzare da 1 a 64 caratteri alfanumerici e speciali standard. Ripetere questo passaggio per ogni server RADIUS successivo configurato nei campi da Chiave-2 a -4. Questo passaggio è lo stesso indipendentemente dal tipo di indirizzo selezionato nel passaggio precedente.
Nota: Le chiavi fanno distinzione tra maiuscole e minuscole e devono corrispondere alla chiave configurata nel server RADIUS.
Passaggio 6. Nel campo Accounting RADIUS, selezionare la casella di controllo Abilita per abilitare la registrazione e la misurazione delle risorse consumate dall'utente (tempo di sistema, quantità di dati trasmessi e così via). Selezionando questa casella di controllo verrà attivato l'accounting RADIUS per i server primario e di backup.
Passaggio 7. Fare clic su Salva.