RADIUS(Remote Authentication Dial In User Service) 서버는 다른 네트워크 장치가 사용자 정보를 인증하기 위해 연결하는 네트워크 서버입니다.여러 기능을 사용하려면 RADIUS 서버와의 통신이 필요합니다.예를 들어 WAP 디바이스에서 VAP(Virtual Access Point)를 구성할 때 무선 클라이언트 액세스를 제어하는 보안 방법을 구성할 수 있습니다.동적 WEP 및 WPA 엔터프라이즈 보안 방법은 외부 RADIUS 서버를 사용하여 클라이언트를 인증합니다.클라이언트 액세스가 목록으로 제한된 MAC 주소 필터링 기능은 RADIUS 서버를 사용하여 액세스를 제어하도록 구성할 수도 있습니다.종속 포털 기능은 RADIUS를 사용하여 클라이언트를 인증합니다.
전역 RADIUS 서버 설정을 사용하면 WAP와 RADIUS 서버 간의 통신을 구성할 수 있습니다.전역적으로 사용 가능한 IPv4 또는 IPv6 RADIUS 서버를 최대 4개까지 구성할 수 있습니다.서버 중 하나는 항상 기본 서버 역할을 하며 다른 하나는 백업 서버 역할을 합니다.
참고:전역 RADIUS 서버를 사용하는 것 외에도 개별 RADIUS 서버 설정을 사용하도록 WAP의 특정 기능을 구성할 수도 있습니다.
이 문서의 목적은 WAP131 및 WAP351 액세스 포인트에서 전역 RADIUS 서버 설정을 구성하는 방법을 설명하는 것입니다.
· WAP131
· WAP351
· v1.0.0.39
1단계. 웹 구성 유틸리티에 로그인하고 System Security(시스템 보안) > RADIUS Server(RADIUS 서버)를 선택합니다.RADIUS Server 페이지가 열립니다.
2단계. Server IP Address Type(서버 IP 주소 유형) 필드에서 RADIUS 서버가 사용하는 IP 버전에 대한 라디오 버튼을 선택합니다.사용 가능한 옵션은 IPv4 및 IPv6입니다.
옵션은 다음과 같이 정의됩니다.
· IPv4 — IPv4(인터넷 프로토콜 버전 4)는 32비트 주소를 사용하는 중요한 인터넷 라우팅 프로토콜입니다.
· IPv6 — IPv6(Internet Protocol version 6)은 IPv4 주소 소진을 방지하기 위해 설계된 IPv4의 후속 버전입니다.128비트 주소를 사용합니다.
참고:주소 유형을 전환하여 IPv4 및 IPv6 전역 RADIUS 주소 설정을 구성할 수 있지만 WAP 디바이스는 이 필드에서 선택한 주소 유형의 RADIUS 서버 또는 서버에만 연결합니다.예를 들어, IPv6 백업이 있는 기본 IPv4 서버를 사용할 수 없으며, 그 반대의 경우도 마찬가지입니다.
3단계. Server IP Address 필드 또는 Server IPv6 Address 필드에 2단계에서 선택한 주소 유형에 따라 전역 RADIUS 서버의 IPv4 또는 IPv6 주소를 입력합니다.
참고:첫 번째 항목에 입력한 주소는 기본 글로벌 RADIUS 서버에 해당합니다.후속 항목에 입력된 주소는 기본 서버에서 인증이 실패할 경우 순서대로 시도될 백업 RADIUS 서버에 해당합니다.
4단계. Key 필드에 WAP 디바이스가 RADIUS 서버를 인증하는 데 사용하는 RADIUS 서버에 해당하는 공유 비밀 키를 입력합니다.1~64 표준 영숫자 및 특수 문자를 사용할 수 있습니다.
참고:키는 대/소문자를 구분하며 RADIUS 서버에 구성된 키와 일치해야 합니다.
5단계. Authentication Port(인증 포트) 필드에 WAP가 해당 RADIUS 서버에 연결하는 데 사용하는 포트를 입력합니다.
참고:WAP와 통신할 네트워크의 모든 보조 RADIUS 서버에 대해 3~5단계를 반복합니다.
6단계. Enable RADIUS Accounting(RADIUS 계정 관리 활성화) 확인란을 선택하여 사용자가 사용한 리소스(시스템 시간, 전송된 데이터 양 등)를 추적하고 측정할 수 있습니다. 이 확인란을 선택하면 기본 및 백업 서버에 대한 RADIUS 어카운팅이 활성화됩니다.
7단계. 저장을 클릭합니다.