Afficher Les Ssids Configurés Globalemen; Restreindre Les Ssids En Utilisant Un Serveur Radius - Rockwell Automation Allen-Bradley Stratix 5100 Manuel Utilisateur

Point d'accès sans fil/passerelle d'exploitation locale
Table des Matières

Publicité

Restreindre les SSIDs en
utilisant un serveur RADIUS
Cet exemple montre comment :
• Nommer un SSID.
• Définir le nombre maximum de dispositifs client qui peuvent s'associer en
donnant la valeur 15 à ce SSID.
• Attribuer le SSID à un VLAN.
• Attribuer le SSID à une interface radio.
AP# configure terminal
AP(config)# dot11 ssid batman
AP(config-ssid)# max-associations 15
AP(config-ssid)# vlan 3762
AP(config-ssid)# exit
AP(config)# interface dot11radio 0
AP(config-if)# ssid batman
AP(config-if)#end
Afficher les SSIDs Configurés globalemen
Utilisez cette commande pour afficher les détails de configuration pour des
SSIDs qui sont configurés globalement :
AP# show running-config ssid ssid-string
Pour éviter que des dispositifs client s'associent au point d'accès en utilisant un
SSID non autorisé, vous pouvez créer une liste de SSIDs autorisés que les clients
doivent utiliser sur votre serveur RADIUS d'authentification.
La procédure d'autorisation de SSID est la suivante.
1. Un dispositif client s'associe au point d'accès en utilisant n'importe quel
SSID configuré sur le point d'accès.
2. Le client commence l'authentification RADIUS.
3. Le serveur RADIUS renvoie une liste de SSIDs que le client est autorisé à
utiliser. Le point d'accès contrôle la liste à la recherche d'une
correspondance avec le SSID utilisé par le client. Il y a trois résultats
possibles :
a. Si le SSID que le client a utilisé pour s'associer au point d'accès
correspond à une entrée de la liste autorisée renvoyée par le serveur
RADIUS, le client est autorisé à accéder au réseau après avoir satisfait à
toutes les exgences d'authentification.
b. Si le point d'accès ne trouve pas une correspondance pour client dans la
liste de SSIDs autorisés, le point d'accès se désassocie du client.
c. Si le serveur RADIUS ne renvoie aucun SSID (pas de liste) pour le
client, c'est que l'administrateur n'a pas configuré la liste, donc le client
est autorisé à s'associer et tenter l'authentification.
Publication Rockwell Automation 1783-UM006B-FR-P– Janvier 2015
Configuration de SSIDs multiples
Chapitre 9
289

Publicité

Table des Matières
loading

Table des Matières