Описание

В рамках данной инструкции будет рассмотрен процесс настройки портальной авторизации в связке: точка доступа Cisco CBW150AX + Captive Portal NAICE. На точке доступа Cisco CBW150AX в ходе настройки будут выполнены следующие действия:

Также будет рассмотрен нюанс настройки NAICE для работы MAB аутентификации.

Прочие настройки Captive Portal NAICE описаны в общей инструкции.

Настройка точки доступа CBW150AX

Настройка производилась на ПО версии 10.7.2.0.

Для настройки точки доступа требуется перевести режим отображения в Expert View:

Настройка RADIUS сервера

Перейти в раздел Management -> Admin Accounts, выбрать подраздел RADIUS и привести настройки к следующему виду:

Ниже нажать кнопку Add RADIUS Authentication Server. В открывшемся окне заполнить следующие поля:

Все прочие параметры оставить на значениях по умолчанию.
Для сохранения настроек нажать кнопку Apply.

Ниже нажать кнопку Add RADIUS Accounting Server. В открывшемся окне указать те же значения, которые были настроены для RADIUS Authentication Server. Используемый по умолчанию порт - 1813.

Настройка ACL

Перейти в раздел Advanced -> Security Settings и нажать кнопку Add new ACL. В открывшемся окне добавить следующие правила (в примере 10.19.151.195 / 255.255.255.255 - IP адрес NAICE):

Нажать Update для сохранения настроек.

Настройка WLAN

Перейти в раздел Wireless Settings -> WLANs и нажать кнопку Add new WLAN.

Во вкладке General заполнить поля Profile Name и SSID, остальные параметры оставить по умолчанию:

Во вкладке WLAN Security добавить RADIUS Authetication/Accounting Server, прочие настройки привести к следующему виду:

Во вкладке VLAN & Firewall включить Use VLAN Tagging и указать номер VLAN, в котором работает DHCP Server для выдачи IP гостевым пользователям:

Во вкладке Advanced включить Allow AAA Override:

Для сохранения настроек нажать кнопку Apply.

Настройка профиля устройства в NAICE для работы MAB аутентификации

Cisco CBW150AX в атрибуте User-Password при MAB аутентификации отправляет Shared Secret, в связи чем требуется изменить стандартное значение атрибута INTERNAL_RADIUS:Cleartext-Password в профиле устройства на используемый вами ключ: