...
Настройка локального RADIUS-сервера.
Перейдите в конфигурационный режим:Блок кода language vb theme Eclipse wlc# configure wlc(config)#
Перейдите в раздел radius-server local:
Блок кода language vb theme Eclipse wlc(config)# radius-server local wlc(config-radius)#
Пропишите NAS.
Добавьте подсети ТД (адресное пространство ТД, т. е. их IP-адреса), которые будут обслуживаться локальным RADIUS-сервером при Enterprise-авторизации пользователей Wi-Fi в nas ap:Блок кода language vb theme Eclipse wlc(config-radius)# nas ap wlc(config-radius-nas)# network 192.168.1.0/24 wlc(config-radius-nas)# key ascii-text password wlc(config-radius-nas)# exit
Scroll Pagebreak Подсказка При схеме подключения ТД через L3-сеть (с SoftGRE-туннелями) в конфигурации должна быть настроена запись для nas local, если она отсутствует, то её необходимо добавить:
Блок кода language vb theme Eclipse wlc(config-radius)# nas local wlc(config-radius-nas)# key ascii-text password wlc(config-radius-nas)# network 127.0.0.1/32 wlc(config-radius-nas)# exit
Настройте virtualupstream-server для каждого из используемых radius серверов.
Настройте virtualupstream-server для проксирования RADIUS-запросов на внешний сервер. Задайте имя virtual-serverдоступна из раздела radius-server. Создайте upstream-server для настройки параметров вышестоящего сервера:
Блок кода language vb theme Eclipse wlc(config-radius)# virtualupstream-server defaulteltex1
Задайте адрес вышестоящего сервера. На этот сервер будут перенаправляться запросы от ТДНастройте ssid-profile для которого будут применяться настройки проксирования radis запросов. Задайте имя ssid-profile:
Блок кода language vb theme Eclipse wlc(config-radius-upstream-vserverserver)# ssid-profile ssid1 host 10.10.10.12
Включите режим проксирования для запросов аутентификации и аккаунтинга.
Задайте nas-ip.Scroll Pagebreak Подсказка title Подмена NAS-IP В локальном RADIUS-сервере есть возможность изменять NAS-IP во всех входящих RADIUS-запросах от ТД к WLC.
Если параметр не задан, при пересылке RADIUS-запросов на внешний сервер в атрибуте NAS-IP будет записан адрес ТД. Это может повлечь за собой ошибки в процессе аутентификации, которые подробно рассмотрены в разделе Возможные проблемы при авторизации.Блок кода language vb theme Eclipse wlc(config-radius-vserver-ssid-profile)# nas-ip-address 10.10.20.1Типы upstream серверов Server-type auth – проксирование только запросов аутентификации. Запросы будут проксироваться на порт, указанный в параметре port (по умолчанию – 1812).
Server-type acct – проксирование только аккаунтинга. Проксирование осуществляется на порт, указанный в параметре port (по умолчанию – 1812). При необходимости порт может быть изменен (стандартный порт для аккаунтинга – 1813).
Server-type all – проксирование запросов аутентификации и аккаунтинга. Запросы аутентификации будут проксироваться на порт, указанный в параметре port (по умолчанию – 1812), а аккаунтинг будет проксироваться на порт = 'port'+1 (то есть по умолчанию – 1813).
Выберите режим all, так как нужно перенаправлять все запросыВключите режим проксирования.
Включите привязку к upstream-poolБлок кода language vb theme Eclipse wlc(config-radius-vserver-ssid-profile# mode proxyupstream-server)# server-type allЯкорь upstream-server.key upstream-server.key Задайте ключ для вышестоящего сервера.
Блок кода language vb theme Eclipse wlc(config-radius-vserverupstream-ssid-profileserver)# key upstreamascii-pooltext pool1password wlc(config-radius-vserverupstream-ssid-profileserver)# exit
Настройте следующий ssidupstream-profile для которого будут применяться настройки проксирования radis запросов. Задайте имя ssid-profileserver для следующего radius сервера:
Блок кода language vb theme Eclipse wlc(config-radius-vserver)# ssidupstream-profile ssid2server eltex2
Задайте адрес вышестоящего сервера. На этот сервер будут перенаправляться запросы от ТД:
Блок кода language vb theme Eclipse wlc(config-radius-vserverupstream-ssid-profileserver)# nas-ip-addresshost 10.10.2010.1 44
Включите режим проксирования для запросов аутентификации и аккаунтинга.
Включите привязку к upstream-poolБлок кода language vb theme Eclipse wlc(config-radius-vserver-ssid-profile# mode proxyupstream-server)# server-type allЯкорь upstream-server.key upstream-server.key Задайте ключ для вышестоящего сервера.
Блок кода language vb theme Eclipse wlc(config-radius-vserverupstream-ssid-profileserver)# key upstreamascii-pooltext pool2password wlc(config-radius-vserverupstream-ssid-profileserver)# exit
Включите virtual-server.
Блок кода language vb theme Eclipse wlc(config-radius-vserver)# enable wlc(config-radius-vserver)# exitНастройте upstream-server для каждого из используемых radius серверов.
Настройте upstream-server доступна из Настройте upstream-pool доступна из раздела radius-server. Создайте upstream-server pool для настройки параметров вышестоящего серверавсех необходимых upstream-server:Блок кода language vb theme Eclipse wlc(config-radius)# upstream-serverpool eltex1pool1
Укажите необходимые upstream-pool для проксирования radius запросов.Задайте адрес вышестоящего сервера. На этот сервер будут перенаправляться запросы от ТД:
Блок кода language vb theme Eclipse wlc(config-radius-upstream-serverpool)# host 10.10.10.12upstream-server eltex1
Включите режим проксирования для запросов аутентификации и аккаунтинга.
Scroll Pagebreak Подсказка title Типы upstream серверов Server-type auth – проксирование только запросов аутентификации. Запросы будут проксироваться на порт, указанный в параметре port (по умолчанию – 1812).
Server-type acct – проксирование только аккаунтинга. Проксирование осуществляется на порт, указанный в параметре port (по умолчанию – 1812). При необходимости порт может быть изменен (стандартный порт для аккаунтинга – 1813).
Server-type all – проксирование запросов аутентификации и аккаунтинга. Запросы аутентификации будут проксироваться на порт, указанный в параметре port (по умолчанию – 1812), а аккаунтинг будет проксироваться на порт = 'port'+1 (то есть по умолчанию – 1813).
Выберите режим all, так как нужно перенаправлять все запросы.
Блок кода language vb theme Eclipse wlc(config-radius-upstream-serverpool)# server-type all
Якорь upstream-server.key
Настройте upstream-pool для второго ssidwlc(config-radius-upstream-pool)# exitupstream-server.key Задайте ключ для вышестоящего сервера.Блок кода language vb theme Eclipse wlc(config-radius-upstream-server)# key ascii-text password wlc(config-radius-upstream-server)#pool exitpool2
Настройте Укажите необходимые upstream-server pool для следующего проксирования radius сервера:запросов.
Блок кода language vb theme Eclipse wlc(config-radius-upstream-pool)# upstream-server eltex2Задайте адрес вышестоящего сервера. На этот сервер будут перенаправляться запросы от ТД:Включите режим проксирования для запросов аутентификации и аккаунтинга.
Блок кода language vb theme Eclipse wlc(config-radius-upstream-serverpool)# host 10.10.10.44server-type all
Настройте virtual-server.
Настройте virtual-server для проксирования RADIUS-запросов на внешний сервер. Задайте имя virtual-server:Включите режим проксирования для запросов аутентификации и аккаунтинга.Блок кода language vb theme Eclipse wlc(config-radius-upstream-server)# virtual-server-type alldefault
Якорь upstream-server.key upstream-server.key Задайте ключ для вышестоящего сервера.Настройте ssid-profile для которого будут применяться настройки проксирования radis запросов. Задайте имя ssid-profile:
Настройте upstream-pool доступна из раздела radius-server. Создайте upstream-pool для настройки всех необходимых upstream-server:Блок кода language vb theme Eclipse wlc(config-radius-upstream-servervserver)# key asciissid-text password wlc(config-radius-upstream-server)# exit
Блок кода language vb theme Eclipse wlc(config-radius)# upstream-pool pool1profile ssid1Задайте nas-ip.
Укажите необходимые upstream-pool для проксирования radius запросов.Подсказка title Подмена NAS-IP В локальном RADIUS-сервере есть возможность изменять NAS-IP во всех входящих RADIUS-запросах от ТД к WLC.
Если параметр не задан, при пересылке RADIUS-запросов на внешний сервер в атрибуте NAS-IP будет записан адрес ТД. Это может повлечь за собой ошибки в процессе аутентификации, которые подробно рассмотрены в разделе Возможные проблемы при авторизации.Блок кода language vb theme Eclipse wlc(config-radius-vserver-upstreamssid-poolprofile)# upstream-server eltex1nas-ip-address 10.10.20.1
Включите режим проксирования для запросов аутентификации и аккаунтинга.
scroll-pagebreakБлок кода tiplanguage vb titletheme Типы upstream серверов Server-type auth – проксирование только запросов аутентификации. Запросы будут проксироваться на порт, указанный в параметре port (по умолчанию – 1812).
Server-type acct – проксирование только аккаунтинга. Проксирование осуществляется на порт, указанный в параметре port (по умолчанию – 1812). При необходимости порт может быть изменен (стандартный порт для аккаунтинга – 1813).
Server-type all – проксирование запросов аутентификации и аккаунтинга. Запросы аутентификации будут проксироваться на порт, указанный в параметре port (по умолчанию – 1812), а аккаунтинг будет проксироваться на порт = 'port'+1 (то есть по умолчанию – 1813).
Eclipse wlc(config-radius-vserver-ssid-profile# mode proxyВключите привязку к ранее созданному pstream-pool pool1
Блок кода language vb theme Eclipse wlc(config-radius-vserver-ssid-profile)# upstream-pool pool1 wlc(config-radius-vserver-ssid-profile)# exitНастройте следующий ssid-profile для которого будут применяться настройки проксирования radis запросов. Задайте имя ssid-profile:
Блок кода language vb theme Eclipse wlc(config-radius-vserver)# ssid-profile ssid2Блок кода language vb theme Eclipse wlc(config-radius-vserver-ssid-profile)# nas-ip-address 10.10.20.1Включите режим проксированияВыберите режим all, так как нужно перенаправлять все запросы.
Настройте upstream-pool для второго ssidБлок кода language vb theme Eclipse wlc(config-radius-upstream-pool)# server-type all wlc(config-radius-upstream-pool)# exitvserver-ssid-profile# mode proxyВключите привязку к ранее созданному pstream-pool pool2
Блок кода language vb theme Eclipse wlc(config-radius-vserver-ssid-profile)# upstream-pool pool2Укажите необходимые upstream-pool для проксирования radius запросов.
Блок кода language vb theme Eclipse wlc(config-radius-vserver-upstreamssid-poolprofile)# upstreamexit
Включите virtual-server
eltex2Включите режим проксирования для запросов аутентификации и аккаунтинга.
Блок кода language vb theme Eclipse wlc(config-radius-upstream-poolvserver)# server-type allenable wlc(config-radius-vserver)# exit
- Настройка в разделе WLC.
Перейдите в раздел wlc:Блок кода language vb theme Eclipse wlc(config)# wlc
...