Описание

В рамках данной инструкции будет рассмотрен процесс настройки портальной авторизации в связке: точка доступа Cisco CBW150AX + Captive Portal NAICE. На точке доступа Cisco CBW150AX в ходе настройки будут выполнены следующие действия:

  • Определены параметры передаваемых RADIUS атрибутов и добавлен RADIUS сервер для аутентификации и аккаунтинга
  • Создан Redirect-ACL
  • Выполнена настройка WLAN

Также будет рассмотрен нюанс настройки NAICE для работы MAB аутентификации.

Прочие настройки Captive Portal NAICE описаны в общей инструкции.

Настройка точки доступа CBW150AX

Настройка производилась на ПО версии 10.7.2.0.

Для настройки точки доступа требуется перевести режим отображения в Expert View:

Настройка RADIUS сервера

Перейти в раздел Management -> Admin Accounts, выбрать подраздел RADIUS и привести настройки к следующему виду:

Ниже нажать кнопку Add RADIUS Authentication Server. В открывшемся окне заполнить следующие поля:

  • Server IP Address - IP адрес NAICE
  • Shared Secret - ключ, который может состоять из произвольного набора символов. В дальнейшем его потребуется указать в NAICE
  • Confirm Shared Secret - подтверждение ключа
  • Port Number - по умолчанию RADIUS сервер NAICE работает на порте 1812

Все прочие параметры оставить на значениях по умолчанию.
Для сохранения настроек нажать кнопку Apply.

Ниже нажать кнопку Add RADIUS Accounting Server. В открывшемся окне указать те же значения, которые были настроены для RADIUS Authentication Server. Используемый по умолчанию порт - 1813.

Настройка ACL

Перейти в раздел Advanced -> Security Settings и нажать кнопку Add new ACL. В открывшемся окне добавить следующие правила (в примере 10.19.151.195 / 255.255.255.255 - IP адрес NAICE):

Нажать Update для сохранения настроек.

Настройка WLAN

Перейти в раздел Wireless Settings -> WLANs и нажать кнопку Add new WLAN.

Во вкладке General заполнить поля Profile Name и SSID, остальные параметры оставить по умолчанию:

Во вкладке WLAN Security добавить RADIUS Authetication/Accounting Server, прочие настройки привести к следующему виду:

Во вкладке VLAN & Firewall включить Use VLAN Tagging и указать номер VLAN, в котором работает DHCP Server для выдачи IP гостевым пользователям:

Во вкладке Advanced включить Allow AAA Override:

Для сохранения настроек нажать кнопку Apply.

Настройка профиля устройства в NAICE для работы MAB аутентификации

Cisco CBW150AX в атрибуте User-Password при MAB аутентификации отправляет Shared Secret, в связи чем требуется изменить стандартное значение атрибута INTERNAL_RADIUS:Cleartext-Password в профиле устройства на используемый вами ключ:

  • Нет меток