Cisco Cisco WAP321 Wireless-N Access Point with Single Point Setup 사용자 가이드

다운로드
페이지 187
Funcionamiento inalámbrico
Redes
Puntos de acceso Wireless-N WAP121 y WAP321 con PoE de Cisco Small Business
83
5
Este modo requiere el uso de un servidor RADIUS externo para autenticar 
usuarios. El dispositivo WAP requiere un servidor RADIUS que admita el EAP; por 
ejemplo, el servidor de autenticación de Internet de Microsoft. Para que el 
servidor de autenticación funcione con los clientes Microsoft Windows, debe 
admitir el PEAP (
Protected EAP
, EAP protegido) y MSCHAP  V2.
Se puede usar una variedad de métodos de autenticación admitidos por el modo 
IEEE 802.1X, incluidos certificados, Kerberos y autenticación de claves públicas. 
Las estaciones de clientes deben estar configuradas de manera tal que usen el 
mismo método de autenticación que el dispositivo WAP.
Estos parámetros configuran la WEP dinámica:
Use Global RADIUS Server Settings: de manera predeterminada, cada 
VAP usa los valores de RADIUS globales que se definen para el dispositivo 
WAP (consulte 
). Sin embargo, es posible configurar cada 
VAP para que use un conjunto diferente de servidores RADIUS.
Para usar los valores de servidores RADIUS globales, la casilla de 
verificación debe estar seleccionada. 
Para usar un servidor RADIUS diferente para el VAP, se debe desmarcar la 
casilla de verificación e ingresar la dirección IP del servidor RADIUS y la 
clave en estos campos:
Server IP Address Type: es la versión de IP utilizada por el servidor RADIUS.
Es posible alternar entre los tipos de dirección para configurar los valores 
de direcciones RADIUS globales IPv4 e IPv6, pero el dispositivo WAP se 
contactará únicamente con el servidor o los servidores RADIUS con el tipo 
de dirección que se seleccione en este campo.
Server IP Address 1 o Server IPv6 Address 1: es la dirección del servidor 
RADIUS primario para este VAP.
Cuando el primer cliente inalámbrico intenta autenticarse con el dispositivo 
WAP, el dispositivo envía una solicitud de autenticación al servidor primario. 
Si el servidor primario responde a esa solicitud de autenticación, el 
dispositivo WAP continuará usando ese servidor RADIUS como servidor 
primario y las solicitudes de autenticación se enviarán a la dirección que 
usted especifique.
La dirección IPv4 debe tener una forma similar a xxx.xxx.xxx.xxx 
(192.0.2.10). La dirección IPv6 debe tener una forma similar a 
xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx (2001:DB8::CAD5:7D91).