Описание
В рамках данной инструкции будет рассмотрен процесс настройки портальной авторизации в связке: точка доступа Cisco CBW150AX + Captive Portal NAICE. На точке доступа Cisco CBW150AX в ходе настройки будут выполнены следующие действия:
- Определены параметры передаваемых RADIUS атрибутов и добавлен RADIUS сервер для аутентификации и аккаунтинга
- Создан Redirect-ACL
- Выполнена настройка WLAN
Также будет рассмотрен нюанс настройки NAICE для работы MAB аутентификации.
Прочие настройки Captive Portal NAICE описаны в общей инструкции.
Настройка точки доступа CBW150AX
Настройка производилась на ПО версии 10.7.2.0.
Для настройки точки доступа требуется перевести режим отображения в Expert View:
Настройка RADIUS сервера
Перейти в раздел Management -> Admin Accounts, выбрать подраздел RADIUS и привести настройки к следующему виду:
Ниже нажать кнопку Add RADIUS Authentication Server. В открывшемся окне заполнить следующие поля:
- Server IP Address - IP адрес NAICE
- Shared Secret - ключ, который может состоять из произвольного набора символов. В дальнейшем его потребуется указать в NAICE
- Confirm Shared Secret - подтверждение ключа
- Port Number - по умолчанию RADIUS сервер NAICE работает на порте 1812
Все прочие параметры оставить на значениях по умолчанию.
Для сохранения настроек нажать кнопку Apply.
Ниже нажать кнопку Add RADIUS Accounting Server. В открывшемся окне указать те же значения, которые были настроены для RADIUS Authentication Server. Используемый по умолчанию порт - 1813.
Настройка ACL
Перейти в раздел Advanced -> Security Settings и нажать кнопку Add new ACL. В открывшемся окне добавить следующие правила (в примере 10.19.151.195 / 255.255.255.255 - IP адрес NAICE):
Нажать Update для сохранения настроек.
Настройка WLAN
Перейти в раздел Wireless Settings -> WLANs и нажать кнопку Add new WLAN.
Во вкладке General заполнить поля Profile Name и SSID, остальные параметры оставить по умолчанию:
Во вкладке WLAN Security добавить RADIUS Authetication/Accounting Server, прочие настройки привести к следующему виду:
Во вкладке VLAN & Firewall включить Use VLAN Tagging и указать номер VLAN, в котором работает DHCP Server для выдачи IP гостевым пользователям:
Во вкладке Advanced включить Allow AAA Override:
Для сохранения настроек нажать кнопку Apply.
Настройка профиля устройства в NAICE для работы MAB аутентификации
Cisco CBW150AX в атрибуте User-Password при MAB аутентификации отправляет Shared Secret, в связи чем требуется изменить стандартное значение атрибута INTERNAL_RADIUS:Cleartext-Password в профиле устройства на используемый вами ключ:









