Utilisation De Cckm Pour Authentifier Des Clients - Rockwell Automation Allen-Bradley Stratix 5100 Manuel Utilisateur

Point d'accès sans fil/passerelle d'exploitation locale
Table des Matières

Publicité

Utilisation de CCKM pour authentifier des clients

En utilisant la gestion centralisée de clé de Cisco (Cisco Centralized Key
Management – CCKM), les dispositifs client authentifiés peuvent circuler d'un
point d'accès à un autre sans retard perceptible pendant la réassociation. Un point
d'accès sur votre réseau fournit des services de domaine sans fil (Wireless Domain
Services – WDS) et crée un cache de justificatifs d'identité pour les dispositifs
client compatibles CCKM sur le sous-réseau. Le cache de justificatifs d'identité
WDS du point d'accès réduit notablement le temps requis pour la réassociation
quand un dispositif client compatible CCKM se dirige vers un nouveau point
d'accès. Quand un dispositif cliient se déplace, le point d'accès WDS transmet les
justificatifs d'identité de sécurité au nouveau point d'accès et le processus de
réassociation est réduit à l'échange de deux paquets entre le client qui se déplace et
nouveau point d'accès.
• Voir
• Voir
IMPORTANT
Cette figure montre le processus de réassociation en utilisant CCKM.
Figure 103 – Réassociation de client en utilisant CCKM
Dispositif client
Roaming client
itinérant
device
Reassociation request
Requête de réassociation
Pre-registration request
Réponse de pré-enregistrement
Reassociation response
Requête de réassociation
Publication Rockwell Automation 1783-UM006B-FR-P– Janvier 2015
Assignation des types d'authentification à un SSID, page
instructions d'activation de CCKM sur votre point d'accès.
Configuration des points d'accès pour utiliser le dispositif WDS,
page
361, pour les instructions détaillées de mise en œuvre d'un point
d'accès WDS sur votre LAN sans fil.
La fonctionnalité VLAN orientée RADIUS n' e st pas prise en charge pour les
dispositifs client qui s'associent en utilisant des SSID avec CCKM activé.
Dispositif WDS – Routeur/Switch/PA
Point d'accès
Access point
WDS Device - Router/
Requête de pré-enregistrement
Pre-registration reply
Configuration des types d'authentification
LAN câblé
Wired LAN
Serveur d'authentification
Authentication server
Switch/AP
Chapitre 13
338, pour les
335

Publicité

Table des Matières
loading

Table des Matières