本文的目標是介紹在Cisco Business Dashboard(CBD)版本2.5.1及更高版本中配置外部強制網路門戶功能的步驟。
CBD 2.5.1版為CBW140和CBW150系列網路實施了外部強制網路門戶頁面。這可以用作訪客網路身份驗證頁面,並且與本地強制網路門戶頁面相比具有多項優勢。
它使用CBD的FQDN和SSL證書重定向到CBD,而不是將客戶端重定向到192.0.2.1處的本地強制網路門戶頁面。這可避免觸發現代瀏覽器實施的增強型HTTP嚴格傳輸安全(HSTS)。
外部Captive Portal頁面具有簡化的部署,便於使用訪客網路管理多個站點。
頁面和身份驗證策略的所有設定均在CBD中配置。
當您設定訪客網路時,它支援網路同意、電子郵件地址和登入CBD帳戶或訪問其他RADIUS伺服器。
要使用新的訪客網路身份驗證頁面,您必須擁有
CBD 2.5.1版
CBW140系列韌體10.8.1.0(或更高版本)
CBW150系列韌體10.3.2.0(或更高版本)
配置強制網路門戶網頁:
登入到您的CBD,然後導航到Network Configuration > Guest Portals。
Guest Portals頁面顯示每個CBD組織的網頁。要編輯頁面,請選擇配置檔案並按「編輯」按鈕。
如果您有兩個或多個網路需要唯一的強制網路門戶頁面,則需要設定單獨的CBD組織,並讓每個網路加入單獨的組織。
配置選項包括
按一下以下頁籤之一配置用於身份驗證的文本選項。
按一下Preview按鈕檢視每個選單選項的顯示方式。
自定義網頁後,按一下Update或Cancel。
導覽至Network Configuration > Wireless LANs。
您可以新增或編輯現有無線LAN配置檔案。在此範例中,選擇「add」。
指定將應用於的組織內的配置檔名稱、組織和裝置組。
您只需選擇Default組織和Default Device Group。
按一下plus圖示新增無線LAN。
指定SSID名稱和VLAN ID。從Security下拉選單中選擇Guest。
選擇Guest authentication方法。選項包括:
在Advanced Settings下,您還可以指定是否希望SSID為Broadcast、Application Visibility、Local Profiling和Radio設定。
在大多數情況下,這些選項將保留預設設定。
按一下「Save」。
再次按一下Save。
登入您的Cisco Business Wireless(CBW)存取點。
導覽至Wireless Settings > WLANs。
您可以編輯WLAN並轉至WLAN Security頁籤。Captive Portal將設定為External Splash頁面,其中包含CBD伺服器的Captive Portal URL。將自動配置ACL名稱。
RADIUS伺服器會自動配置。要檢視該文檔,請按一下頁面頂部的雙向箭頭,切換到Expert View。
導航到管理>管理員帳戶。
按一下RADIUS頁籤。
它還將在Advanced > Security Settings下為CBD動態新增安全ACL。
根據您配置設定的方式,強制網路門戶頁面將如下所示:
使用者名稱/密碼身份驗證
Web同意
電子郵件驗證
你成功了!您已使用CBD成功設定外部強制網路門戶頁面。
修訂 | 發佈日期 | 意見 |
---|---|---|
1.0 |
08-Dec-2022 |
初始版本 |