Configuration du système
• Utilisateurs : saisissez le nom de l'utilisateur SNMP à associer à la cible. Pour configurer les utilisateurs SNMP,
reportez-vous à la page
Étape 4
Cliquez sur Enregistrer. L'utilisateur est ajouté à la liste des cibles SNMPv3 et vos modifications sont enregistrées
dans la configuration initiale.
Pour supprimer une cible SNMP, sélectionnez l'utilisateur dans la liste et cliquez sur Supprimer. Pour
Remarque
modifier une cible SNMP, sélectionnez l'utilisateur dans la liste et cliquez sur Modifier.
Sécurité
Cette section explique comment configurer les paramètres de sécurité sur l'appareil WAP.
Serveur RADIUS
Plusieurs fonctionnalités nécessitent une communication avec un serveur d'authentification RADIUS. Par
exemple, lorsque vous configurez des points d'accès virtuels (VAP) sur l'appareil WAP, vous pouvez configurer
des méthodes de sécurité qui contrôlent l'accès des clients sans fil (voir
sécurité WPA entreprise utilise un serveur RADIUS externe pour authentifier les clients. La fonctionnalité
de filtrage des adresses MAC, dans laquelle l'accès des clients est limité à une liste, peut également être
configurée afin d'utiliser un serveur RADIUS pour le contrôle des accès. La fonctionnalité de portail captif
utilise également un serveur RADIUS pour l'authentification des clients.
Utilisez la page Serveur Radius pour configurer les serveurs RADIUS qui seront utilisés par ces fonctionnalités.
Vous pouvez configurer jusqu'à quatre serveurs RADIUS IPv4 ou IPv6 disponibles globalement. Vous devez
néanmoins indiquer si le client RADIUS fonctionne en mode IPv4 ou IPv6 par rapport aux serveurs globaux.
Un des serveurs joue toujours le rôle de serveur principal, tandis que l'autre fait office de serveur de secours.
Remarque
En plus d'utiliser les serveurs RADIUS globaux, vous pouvez aussi configurer chaque point d'accès virtuel
(VAP) de telle sorte qu'il utilise un ensemble spécifique de serveurs RADIUS. Pour plus d'informations,
reportez-vous à la section
Pour configurer les serveurs globaux RADIUS, procédez de la façon suivante :
Étape 1
Sélectionnez Sécurité > Serveur Radius.
Étape 2
Définissez les paramètres suivants :
• Type d'adresse IP du serveur : sélectionnez la version IP utilisée par le serveur RADIUS. Vous pouvez basculer
entre les différents types d'adresse afin de définir les paramètres d'adresse RADIUS globale IPv4 et IPv6, mais
l'appareil WAP ne contactera que le ou les serveurs RADIUS correspondant au type d'adresse que vous sélectionnez
dans ce champ.
• Adresse IP du serveur-1 ou Adresse IPv6 du serveur-1 : saisissez l'adresse du serveur RADIUS global principal.
Lorsque le premier client sans fil tente de s'authentifier auprès de l'appareil WAP, celui-ci envoie une demande
d'authentification au serveur principal. Si le serveur principal répond à la demande d'authentification, l'appareil
Utilisateurs SNMPv3, à la page
Réseaux, à la page
46.
Point d'accès Cisco WAP125 bibande sans fil AC/N avec PoE
31.
Radio, à la page
Sécurité
41). La méthode de
33