Het doel van dit artikel is om over draadloze authenticatie functie met behulp van Cisco Business Dashboard (CBD) versie 2.5.0.
CBD biedt tools die u helpen om de apparaten in uw Cisco Business-netwerk te bewaken en te beheren. Hiermee wordt uw netwerk automatisch herkend en kunt u alle ondersteunde apparaten configureren en controleren, zoals switches, routers en draadloze access points.
CBD 2.5.0 voegt de functionaliteit van de verificatieservice toe aan CBD. De nieuwe service wordt ondersteund op zowel CBW140/240-serie als CBW 150AX-apparaten.
Het stelt een FreeRADIUS-instantie in op de CBD-manager om te gebruiken voor RADIUS-verificatie, waardoor uw organisatie een eenvoudige manier heeft om een server te implementeren zonder dat klanten RADIUS moeten kennen of begrijpen.
Als je klaar bent om te beginnen, laten we dan binnenduiken.
Eerst moet u het verificatieprofiel voor uw organisatie configureren. In veel gevallen kunt u eenvoudig het standaardprofiel gebruiken.
Meld u aan bij CBD.
Ga naar Netwerkconfiguratie > Verificatie.
U kunt het bestaande standaardprofiel bewerken of een ander profiel toevoegen. In dit voorbeeld wordt het standaardprofiel geselecteerd. Klik op Edit (Bewerken).
In CBD 2.5.0 is er een nieuwe optie om Cisco Business Dashboard Authenticatieservice te selecteren. Dit wordt standaard gecontroleerd. Breng de gewenste wijzigingen aan en klik op Bijwerken.
Controleer of System > Platform Settings > System Variables de juiste instellingen hebben om het Dashboard te kunnen bereiken op de netwerkapparaten.
Navigeer naar Systeem > Platform-instellingen in het menu.
Selecteer het tabblad Systeemvariabelen.
Controleer de instellingen om ervoor te zorgen dat het externe Dashboard IP-adres het openbare IP-adres van het CBD is en de externe verificatieserverpoort 1812 is. Dit is de standaardpoort. Klik op Save (Opslaan).
Als u gebruikers wilt maken die op het systeem zullen worden geverifieerd, gaat u naar Beheer > Gebruikers.
Om gebruikers toe te voegen, klikt u op het plus-pictogram.
Configureer het volgende:
De andere velden zijn optioneel. Klik op Save (Opslaan).
Klik op het tabblad Organisaties.
Hier moet je de gebruiker die je net hebt gemaakt, associëren met je CBD organisatie. Klik op het plus-pictogram en kies de optie in het vervolgkeuzemenu. In dit voorbeeld is Default geselecteerd.
Deze gebruiker kan nu inloggen op de standaardorganisatie die is geconfigureerd voor draadloze verificatie.
Ga naar Netwerkconfiguratie > Draadloze LAN’s menu.
Klik op het pluspictogram onder Draadloze LAN’s om een nieuw profiel te maken.
Voer de profielnaam, de organisatie in en configureer apparaatgroepen om de instellingen toe te passen op de draadloze apparaten in de groep.
Klik op het plus-pictogram om een SSID te maken.
Voer de SSID-naam, VLAN-id en selecteer Beveiliging in het vervolgkeuzemenu. In dit voorbeeld is WPA2-Enterprise geselecteerd. Klik op Save (Opslaan).
Cisco Business Dashboard Verification Server wordt gebruikt als u geen verificatieserver hebt geconfigureerd.
Klik nogmaals op Opslaan om de instellingen voor het draadloze netwerk en de straal toe te passen op alle clients.
Om te controleren of de instellingen zijn toegepast,
Meld u aan bij uw CBW AP.
Ga naar Draadloze instellingen > WLAN’s.
De SSID die u aanmaakt wordt weergegeven. In dit voorbeeld is het AAATest.
Selecteer de SSID en klik op bewerken om de instellingen te bekijken.
Navigeer naar het tabblad WLAN-beveiliging.
U ziet dat het beveiligingstype wordt aangeduid als WPA2 Enterprise- en Verificatieserver wordt de Externe Straal. Het IP-adres van de server is het adres dat u eerder hebt ingesteld.
Switch naar Expert weergave door op de tweerichtingspijl bovenaan de gebruikersinterface te klikken.
Ga naar Beheer > Admin-accounts.
Klik op het tabblad RADIUS.
U ziet dat de RADIUS-verificatieserver is geconfigureerd voor netwerkgebruiker.
Zo test u de instellingen:
Ga naar Geavanceerd > Primaire AP-tools.
Klik op het tabblad Tools voor probleemoplossing.
Voer in het gedeelte Radius Response de gebruikersnaam en het wachtwoord in en klik op Start om te zien of deze geverifieerd wordt op de Radius-server.
Er verschijnt een geslaagde verificatie-melding nadat de test is voltooid.
Zorg ervoor dat je IP-verbinding hebt tussen de CBD Manager en het clientsysteem zodat dit goed werkt.
Dat is alles! U hoeft zich geen zorgen meer te maken over het configureren van Radius op uw eigen. CBD doet al het werk en je kunt achterover leunen, ontspannen en genieten van de voordelen van draadloze authenticatie in je netwerk.
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
29-Aug-2022 |
Eerste vrijgave |