● ●
WAP571 または WAP571E の設定捕虜ポータル
目標
捕虜門脈は(CP)無線ユーザが確認されるまで無線ネットワークへのアクセスを制限する ことを可能にします。 ユーザが Webブラウザを開くとき、彼らは Login ページにユーザ名 および パスワードを入力する必要があるところでリダイレクトされます。 ユーザの 2 つの 型はネットワークにアクセスするために承認することができます; 認証済みユーザおよびゲ スト。 認証済みユーザはローカル データベースとマッチする、または RADIUSサーバのデ ータベースを必要がありますユーザ名 および パスワード提供する。 ゲストはユーザー名か パスワードを提供する必要はありません。 この技術情報はワイヤレスアクセスポイント(WAP)の捕虜ポータルを設定する方法を説 明します。適当なデバイス
WAP500 シリーズ- WAP571、WAP571E[Software Version]
1.0.0.15 - WAP571、WAP571E設定捕虜ポータル
捕虜ポータルの基本的な設定は Setup ウィザードを通して高度設定は Webベース ユーティ リティによって行うことができるが設定することができます。 速くの場合基本的なセット アップ、Setup ウィザードを機能を有効に するのに使用し。 下記のようにステップを参照 して下さい: 注: イメージは下記の WAP571 からキャプチャされます。Setup ウィザードの使用
ステップ 1. Webベース ユーティリティへのログインはそれから Setup ウィザードを『 Run』 をクリック し。注: これが最初にあれば WAP を、Setup ウィザード自動的にポップアップします設定して います。
呼び出します。 Setup ウィザード画面の指示に従って下さい。 Setup ウィザードを使用し て WAP のステップバイステップ設定には、指示のためにここをクリックして下さい。
ステップ 3 有効捕虜ポータル–ゲストをネットワーク 画面が現われる作成して下さい、それ から『Next』 をクリック します 『Yes』 を選択 して下さい。
ステップ 4.ゲスト ネットワーク名を入力しそして『Next』 をクリック して下さい。 注: デフォルト ゲスト ネットワーク名は ciscosb ゲストです。
ステップ 5.ワイヤレス ゲスト ネットワークに対するセキュリティ型を選択して下さい。 注: 最もよいセキュリティ(個人的な WPA2 - AES は)下記に一例として選択されます。
ステップ 7.ゲスト ネットワークのための VLAN ID を入力しそして『Next』 をクリック し て下さい。
ユーザがウェルカム画面からの年期を受け入れた後示したいと思う特定の Webページがあ る場合ステップ 8. (オプションの)は、有効リダイレクト URL チェックボックスをチェッ クします。 URL を入力し、次に『Next』 をクリック して下さい。
ステップ 10: デバイス Setup Complete 画面が現われたら、Setup ウィザードを閉じるた めに『Finish』 をクリック して下さい。
今 WAP の捕虜門脈機能の基本的な設定を行う必要があります。
Webベース ユーティリティの使用
WAP の捕虜ポータルの詳細設定を行うために、いくつかのステップに従って下さい: グローバルに 有効に して下さい捕虜ポータル—これは捕虜ポータルが実施されるよう にします。 作成して下さい捕虜門脈例—捕虜門脈例はユーザがバーチャルアクセス アクセス・ポ イント(VAP)にどのようにログオンするかそのパラメータセット制御です。 VAP と捕虜門脈例を—例のために設定されるパラメータに続かなければならない VAP にアクセスするように試みるユーザ関連付けて下さい。 カスタマイズして下さいウェブ ポータル—ウェブ ポータルは VAP にログオンするよう に試みるときユーザがリダイレクトされる Webページです。 ローカルを作成して下さい group —ローカル グループがそのグループに属するユーザ を受け入れる例に割り当てることができる。ローカルを作成して下さいグループはに設定されること user —ローカル ユーザがロー カル グループに追加され、捕虜ポータルにアクセスすることができる。
グローバルに捕虜ポータルを有効に して下さい
ステップ 1: Webベース ユーティリティで、捕虜ポータルを > グローバル な 設定選択し て下さい。 ステップ 2. (オプションの)は WAP が認証タイムアウト フィールドの認証セッションを 閉じる前にユーザが認証情報を入力しなければならない秒数に入ります。デフォルトのほかの別のポートを使用する WAP とクライアント間の HTTP 情報のために好 んだ場合ステップ 3. (オプションの)は追加 HTTP Port フィールドで追加することを望む HTTP ポート番号を入力します。 確認するためにデバイスを確かめる HTTP および他のイ ンターネット プロトコル 使用ポートある特定のプロトコルをどこで見つけるか。 オプショ ンは 80、1025 と 65535 の間でです、または無効に なるために 0 を入力して下さい。 HTTP ポートおよび HTTPS ポートは同じである場合もありません。 デフォルトのほかの別のポートを使用する WAP とクライアント間の HTTP 情報のために好 んだ場合ステップ 4. (オプションの)は追加 HTTPS Port フィールドで追加することを望 む HTTPS ポート番号を入力します。 オプションは 443、1025 と 65535 の間でです、また は無効に なるために 0 を入力して下さい。 HTTP ポートおよび HTTPS ポートは同じであ る場合もありません。 次の情報は捕虜門脈設定カウンター エリアで表示され、設定することができません。 例数— WAP デバイスで設定される CP 例の数。 最大 2 CP は WAP で設定することが できます。 グループ数— WAP デバイスで設定される CP グループの数。 2 グループまで設定する ことができます。 デフォルト グループは削除することができません。 ユーザー カウント— WAP デバイスで設定される CP ユーザの数。 最大 128 人のユー ザは WAP で設定することができます。 ステップ 5. 『SAVE』 をクリック して下さい。 注: スタートアップ コンフィギュレーションへの変更は保存されます。
インスタンスの構成
ステップ 6 Webベース ユーティリティで、捕虜ポータル > インスタンスの構成を選択して 下さい。
ステップ 7 捕虜門脈例 ドロップダウン リストでは、wiz-cp-inst1 例に注意する必要があり ます。 この名前を選択するか、またはインスタンスの構成用の新しい名前を作成できます 。 Instance name フィールドのステップ 8. (オプションの)は、設定の名前を入力しました りそして『SAVE』 をクリック します。 注: この例では、新しいインスタンスは作成されます。 注: 最大 2 つまでの設定を作成できます。 既に 2 つの例を作成している場合、編集するため に例を選択しなければなりません。
ステップ 9: 例 Configuration ウィンドウは追加情報を表示します。 現在のインスタンスの 例 ID を示す例 ID は設定不可能なフィールドです。 ステップ 10: CP 例を有効に するために管理モードの Enable チェックボックスをチェッ クして下さい。 ステップ 11: プロトコル ドロップダウン リストから、認証プロセスのために使用するた めに望むプロトコルを選択して下さい。 HTTP: 認証プロセスで使用される情報を暗号化しません。 HTTPS — 認証プロセスで使用される情報に暗号化を提供します。 注: この例では、HTTP は使用されます。 ステップ 12: 確認 ドロップダウン リストから使用するために CP における認証方式を選 択して下さい。 ゲスト—ユーザは認証を提供する必要はありません。 ローカル— WAP は WAP で保存されるローカル データベースに対してユーザが提供す る認証情報をチェックします。
radius — WAP はリモートRADIUSサーバのデータベースに対してユーザが提供する認 証情報をチェックします。
タイムセーバ: ローカルかゲストを選択する場合、ステップ 28 にスキップして下さい。 ステップ 13: 設定された URL に確認されるユーザをリダイレクトしたいと思う場合(オ プションの)、有効リダイレクト チェックボックスをチェックして下さい。 このオプショ ンが無効に なる場合、確認されたユーザはロケール仕様ウェルカム画面を見ます。
ステップ 14: (オプションの)確認されたユーザをリダイレクトすることを望む URL を 入力して下さい。 注: このステップはステップ 13 のリダイレクトを有効に した場合その時だけ適当です。 ステップ 15: 離れたタイムアウト フィールドでは、ユーザが WAP から引き離され、WAP によって認証されるクライアント リストである場合がある時間数を入力して下さい(分で )。 ユーザがより長くそして離れたタイムアウト値のための WAP に接続されない場合、 それらは WAP を使用できる前に reauthorized なりません。
ステップ 16: Session Timeout フィールドでは、セッションを終了する前に WAP が待っ ている時間数を入力して下さい(分で)。 0 という値はタイムアウトが実施されないこと を意味します。 ステップ 17: 最大帯域幅アップストリーム フィールドでは、クライアントが捕虜ポータル によってデータを送信できる最大アップロード速度を入力して下さい(Mbps で)。 ステップ 18: 最大帯域幅ダウンストリーム フィールドでは、クライアントが捕虜ポータル によってデータを受け取ることができる最大ダウンロード速度を入力して下さい(Mbps で )。 ステップ 19: ユーザグループ名前ドロップダウン リストから、CP 例に割り当てたいグル ープを選択して下さい。 グループのメンバーであるあらゆるユーザ WAP にアクセスする ことができます選択します。 注: ステップ 12 の検査モードはグループを割り当てるローカルまたは RADIUS である必要 があります。 ステップ 20: RADIUS IP ネットワーク ドロップダウン リストから、RADIUSクライアン トによって使用するインターネット プロトコルの種類を選択して下さい。 IPv4 — RADIUSクライアントのアドレスは形式 xxx.xxx.xxx.xxx にあります (192.0.2.10)。
IPv6 — RADIUSクライアントのアドレスは形式 xxxx にあります: xxxx: xxxx: xxxx: xxxx: xxxx: xxxx: xxxx (2001:DB8::CAD5:7D91)。 ステップ 21: (オプションの)認証のためにグローバル な RADIUSサーバ リストを使用 したいと思う場合イネーブル グローバル な RADIUS チェックボックスをチェックして下さ い。 RADIUSサーバの別個のセットを使用したいと思う場合チェックボックスをチェックを 外される残し、このページの RADIUSサーバを設定して下さい。 タイムセーバ: グローバル な RADIUS を有効に する場合ステップ 28 にスキップして下さ い。 注: この例では、グローバル な RADIUS は有効に なりません。 ステップ 22: (オプションの) WAP ネットワークのクライアントの時およびデータ使用 をトラッキングし、測定したいと思う場合有効 RADIUS 説明チェックボックスをチェック して下さい。 注: グローバル な RADIUS チェックボックスがステップ 21 で有効に なった場合、追加 RADIUSサーバを設定する必要はありません。 ステップ 23: サーバIP Address-1 フィールドでは、プライマリ サーバーとして使用したい と思う RADIUSサーバの IP アドレスを入力して下さい。 IP アドレスは IPv4 または IPv6 のそれぞれアドレスフォーマットに準拠する必要があります。
ステップ 24: (オプションの)一致があるまで順にチェックされる 3 つまでのバックアッ プ RADIUSサーバを設定できます。 一致がない場合、ユーザは拒否されたアクセス権です 。 4) フィールドへのサーバIP アドレス(2 では、認証がプライマリ サーバと失敗した場 合使用するためにバックアップ RADIUSサーバの IP アドレスを入力して下さい。
ステップ 25: Key-1 フィールドでは、WAP デバイスがプライマリ RADIUSサーバに認証 するのに使用している共用秘密鍵を入力して下さい。 これは RADIUSサーバで設定された 同じキーである必要があります。
ステップ 26: キー フィールド(2-4)の他では、WAP デバイスがそれぞれバックアップ RADIUSサーバに認証するのに使用している共用秘密鍵を入力して下さい。 注: この例と関連付けられるロケールの数を表示するロケール数は設定不可能なフィールド です。 ステップ 27: (オプションの)現在のインスタンスを削除するために、削除例 チェックボ ックスをチェックして下さい。 ステップ 28: [Save] をクリックします。
VAP と例を関連付けて下さい
ステップ 29: Webベース ユーティリティで、捕虜ポータル > 例 アソシエーションを選択 して下さい。ステップ 30: 無線領域の例を関連付けることを望む無線の Radio ボタンをクリックして下 さい。 注: この例では、無線 1 (5 GHz)は選択されます。 ステップ 31: ある特定の VAP と関連付けるためにインスタンス名ドロップダウン リスト からインスタンスの構成を選択して下さい。 注: この例では、ステップ 8 の作成された Instance1 は VAP 1 (2) バーチャルアクセス ア クセス・ポイントのために使用されます。
ステップ 32: [Save] をクリックします。
Web ポータルのカスタマイズ
ロケール(認証 Webページ)はそれらがインターネットにアクセスするように試みるとき WAP ユーザが見る Webページです。 ウェブ ポータル カスタマイゼーション ページはロケ ールをカスタマイズし、捕虜門脈例に割り当てることを可能にします。 ステップ 33: Webベース ユーティリティで、捕虜ポータル > ウェブ ポータル カスタマイ ゼーションを選択して下さい。ステップ 34: 新しいロケールを作成するために捕虜門脈 Web ロケール ドロップダウン リ ストから『Create』 を選択 して下さい。 ステップ 35: Web ロケール Name フィールドでロケールの名前を入力して下さい。 ステップ 36: ロケールが捕虜門脈例 ドロップダウン リストからと関連付けられること捕 虜門脈例を選択して下さい。 単一捕虜門脈例に複数のロケールを関連付けることができま す。 ユーザは異なるロケールに切り替えるためにリンクをクリックできます。
ステップ 37。 新しいロケールを作成するために『SAVE』 をクリック して下さい。 注: ウェブ ポータル カスタマイゼーション ページ表示追加情報。 現在のロケールの ID ナンバーを表示するロケール ID は設定不可能なフィールドです。 ロケールと関連付けられる捕虜門脈インスタンス名を表示するインスタンス名は設定不 可能なフィールドです。 ステップ 38。 バックグラウンドイメージ名前ドロップダウン リストから、ロケール バッ
クグラウンドで表示するためにイメージを選択して下さい。 あなた自身のイメージを追加 するためにアップロード/削除カスタム イメージ ボタンをクリックして下さい。 詳細につ いてはセクション アップロード/削除カスタム イメージに行って下さい。 ステップ 39。 ロゴ イメージの名前ドロップダウン リストから、ページの左上コーナーで 表示するためにイメージを選択して下さい。 ステップ 40。 前景色フィールドでは、ロケールの前景色のための 6 ディジット Hyper Text Transfer Protocol (HTML)コードを入力して下さい。 ステップ 41。 背景色フィールドでは、ロケールの背景色のための 6 ディジット HTML コー ドを入力して下さい。 ステップ 42。 区切り記号フィールドでは、ページ本文からページ ヘッダーを分ける横線の カラーのための 6 ディジット HTML コードを入力して下さい。 ステップ 43。 ロケール ラベル フィールドでロケールのわかりやすい名前を入力して下さ い。 複数のロケールがある場合、これはロケールの間で変更するためにクリックするリン クの名前です。 たとえば、英国およびスペイン ロケールがあれば、ロケール名前でそれを 示したいと思う場合もあります。 ステップ 44。 ロケール フィールドでロケールのための省略形を入力して下さい。 ステップ 45。 アカウント イメージ ドロップダウン リストから、Login フィールドの上で 表示するためにイメージを選択して下さい。 ステップ 46。 アカウント ラベル フィールドでは、ユーザをユーザー名を入力するように 要求する手順を入力して下さい。 ステップ 47。 ユーザー・ラベル フィールドでは、ユーザー名テキスト ボックスのための ラベルを入力して下さい。 ステップ 48。 パスワード ラベル フィールドでは、パスワード テキスト ボックスのための ラベルを入力して下さい。 ステップ 49。 ボタン ラベル フィールドでは、ユーザ名 および パスワードを入れるユーザ クリック ボタンのためのラベルを入力して下さい。
ステップ 50。 フォント フィールドでは、ロケールに使用するフォント名を入力して下さい 。 カンマで分かれる複数のフォント名を入力することができます。 最初のフォント スタイ ルがクライアントデバイスによってない場合、次のフォントは使用されます。 フォント名 に領域で分かれる複数のワードがある場合フォント名を囲むのに単一 引用符を使用して下 さい。 たとえば、「、Sans Serif arial、MS UI Gothic' 等。
ステップ 51。 ブラウザ タイトル フィールドでは、ブラウザ タイトルバーで表示すること を望むテキストを入力して下さい。 ステップ 52。 ブラウザ内容フィールドでは、ページ ヘッダーで表示することを望むテキス トを入力して下さい。 ステップ 53。 コンテンツ フィールドでは、すればいいのか何をのユーザに指示するテキス トを入力して下さい。 このフィールドはユーザネームおよびパスワード テキスト ボックス を下記に示されています。 ステップ 54。 承認では Policy フィールドを、入力します WAP にアクセスしたいと思う場 合ユーザが同意する必要がある用語を使用して下さい。
ステップ 55。 受諾ラベル フィールドでは、ユーザに読み、承認受け入れられるポリシーを 使用しなさいことを確認するように指示するテキストを入力して下さい。 ステップ 56。 では彼らがログオン資格情報を入れたらが、プロンプト表示したり承認使用 ポリシーを受け入れないテキスト フィールドを、入力しますユーザをテキストを受け入れ ないで下さい。 ステップ 57。 未完成品テキスト フィールドでは、WAP がある特定の資格情報をチェック する間、示されているテキストを入力して下さい。 ステップ 58。 否定されたテキスト フィールドでは、ユーザが認証を失敗するとき示されて いるテキストを入力して下さい。 ステップ 59。 歓迎されたタイトル フィールドでは、クライアントの認証に成功されるとき 示されているタイトル テキストを入力して下さい。 ステップ 60。 歓迎されたコンテンツ フィールドでは、ネットワークに接続したクライアン トに示されているテキストを入力して下さい。
ステップ 61。 (オプションの)現在のロケールを削除するために、削除ロケール チェック ボックスをチェックして下さい。 ステップ 62。 [Save] をクリックします。 ステップ 63。 (オプションの)現在のロケールを表示するために、プレビューをクリック して下さい。 変更を行なう場合、変更をアップデートするために下検分する前に『SAVE』 をクリック して下さい。 注: 捕虜門脈 Login 画面は次のイメージに類似したに検知 します:
ローカル グループを作成して下さい
非ゲスト捕虜ポータルはユーザ名 および パスワードに基づいてログインにユーザを必要と します。 ローカル ユーザのグループが含まれている WAP はローカル グループを作成しま す。 ローカル グループは例にそれから接続されます。 ローカル グループのメンバーのロ ーカル ユーザは捕虜ポータルを通ってアクセス権を得られます。 デフォルト ローカル グ ループはアクティブ常にで、削除することができません。 2 人までの追加ローカル グルー プは WAP に追加することができます。 ステップ 64。 Webベース ユーティリティで、捕虜ポータルを > ローカル グループ/ユーザ 選択して下さい。ステップ 65。 捕虜門脈グループ ドロップダウン リストから『Create』 を選択 して下さい 。
ステップ 67。 グループを保存するために『Add Group』 をクリック して下さい。 注: インスタンスの構成とよばれるセクションのステップ 19 の例にローカル グループを割 り当てることができます。 ローカル ユーザを作成して下さい ローカル ユーザはローカル グループに追加されます。 これらのユーザはローカル グルー プが設定されている例がある捕虜ポータルにアクセスできます。 情報はまた例 設定 ページ でローカル Users ページで設定される設定されます。 ローカル ユーザ向けに設定される値 に例のために設定される値上の優位があります。 ローカル データベースの 128 人までの許 可されたユーザを設定できます。 ステップ 68。 捕虜門脈ユーザ ドロップダウン リストから『Create』 を選択 して下さい。 ステップ 69。 User Name フィールドでは、追加したいと思うユーザネームを入力して下さ い。
ステップ 70。 新しいユーザを作成するためにユーザを『Add』 をクリック して下さい。 ローカル ユーザ Settings ウィンドウは追加情報を表示します。 ステップ 71。 User Password フィールドでは、ユーザと関連付けられるパスワードを入力 して下さい。 ステップ 72。 (オプションの)パスワードをクリアテキストで表示してもらうようにクリ アテキスト チェックボックスとして提示パスワードを確認して下さい。 チェックボックス がチェックを外される場合、パスワードは覆われます。 ステップ 73。 離れたタイムアウト フィールドでは、時間数を入力して下さい(分で)ユー ザが WAP から引き離され、WAP によって認証されるクライアント リストである場合があ る。 ユーザがより長くそして離れたタイムアウトのための WAP に接続されない場合、そ れらは WAP を使用できる前に reauthorized なりません。 ステップ 74。 Group Name フィールドで、加入するユーザのようにローカル グループをク リックして下さい。 ステップ 75。 最大帯域幅アップストリーム フィールドでは、クライアントが捕虜ポータル
によってデータを送信できること Mbps で最大アップロード速度を入力して下さい。 ステップ 76。 最大帯域幅ダウンストリーム フィールドでは、クライアントが捕虜ポータル によってデータを受け取ることができること Mbps で最大ダウンロード速度を入力して下さ い。 ステップ 77。 (オプションの)ローカル ユーザを削除するために、削除 User チェックボ ックスをチェックして下さい。 ステップ 78。 [Save] をクリックします。 今 WAP571 または WAP571E の高度捕虜門脈設定を行う必要があります。