• 検索結果がありません。

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

N/A
N/A
Protected

Academic year: 2021

シェア "Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例"

Copied!
51
0
0

読み込み中.... (全文を見る)

全文

(1)

Soliton Net’Attest EPS + AT-TQ2400 series

WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

設定例

設定例

設定例

Jun/2011

アライドテレシス

アライドテレシス

アライドテレシス

アライドテレシス株式会社

株式会社

株式会社

株式会社

Revision 1.1

(2)

2

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

1. はじめに

はじめに

はじめに

はじめに

本資料

資料

資料は

資料

は、

、弊社

弊社での

弊社

弊社

での

での検証

での

検証

検証に

検証

に基

基づき

づき

づき

づき、

、Net’Attest EPS及

及び

びAT-TQ2400シリーズ

シリーズ

シリーズ

シリーズ、

、無線

無線

無線クライアント

無線

クライアント

クライアント

クライアント

(3)

1. はじめに

はじめに

はじめに

はじめに

目次

1. AT-TQ2400 シリーズ設定例

2. Net’Attest EPS設定例

3-1. iPhone/iPad 設定例

3-2. Android 設定例

目次

1. AT-TQ2400 シリーズ設定例

2. Net’Attest EPS設定例

3-1. iPhone/iPad 設定例

3-2. Android 設定例

構成

構成

Net’Attest EPS

L2 Switch

IPアドレス 192.168.1.2/24 IPアドレス 192.168.1.230/24

DHCP Server

iPhone / iPad, Android DHCP クライアント

AT-TQ2400

IEEE802.1X EAP-PEAP or TLS

(4)

4

(5)

1. AT-TQ2400 シリーズ

シリーズ

シリーズ

シリーズ



AT-TQ2400シリーズの設定はWebブラウザで行います。初期設定における機器のIPアドレスは

192.168.1.230/24、設定GUI画面URLは http://192.168.1.230 となっています



工場出荷時設定のGUI設定画面 ログインID/パスワード は下記の通りです

»

ID : manager

»

パスワード : friend



ログイン用パスワードを工場出荷時設定のまま使用するとセキュリティ上の問題が発生する可能性があ

ります。使用開始時に設定を変更されることを推奨いたします。ログイン用パスワードはログイン後表示

される「基本設定」画面で行なうことができます



機器のIPアドレス変更は 詳細設定 タブ > イーサネット(有線)設定の変更画面で行なうことができます



本資料はAT-TQ2403についてはファームウェアバージョン 3.1.0、AT-TQ2401についてはファームウェ

アバージョン 1.0.0 を元に作成しております



各設定画面のパラメータ詳細についてはユーザーマニュアルをご参照下さい

http://www.allied-telesis.co.jp/support/list/wireless/tq2403/001037c.pdf

(6)

6

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

1. AT-TQ2400 シリーズ

シリーズ

シリーズ

シリーズ



基本設定

基本設定タブ GUIログインログインログインログイン用用用パス用パスパスパス ワード ワード ワード ワードのののの変更変更変更変更はこちはこちはこちはこち らで らで らで らで行行行なうことがで行なうことがでなうことがでなうことがで きます きます きます きます。。。なお。なおなお、なお、、ログ、ログログログ イン イン イン インIDははは変更は変更変更できま変更できまできまできま せん せん せん せん。。。。 また また また また、、、、無線無線無線無線でででで使用使用使用使用すすすす る る る るSSIDもももも必要必要必要に必要にに応に応応応じじじじ てここで てここで てここで てここで設定設定設定設定してくしてくしてくしてく ださい ださい ださい ださい

(7)

1. AT-TQ2400 シリーズ

シリーズ

シリーズ

シリーズ



イーサネット設定

詳細設定タブ > イーサネット設定 機器 機器機器 機器ののののIPアドレスアドレスアドレスアドレスはこちらではこちらではこちらではこちらで変更変更変更変更 します しますします します。。。。 DHCPクライアントクライアントクライアントクライアントとしたいとしたいとしたいとしたい場合場合場合場合はははは 「 「「 「DHCP」」を」」をを、を、、、固定設定固定設定したい固定設定固定設定したいしたい場合したい場合場合場合 は は は は「「「「スタティックスタティックスタティックIP」スタティック 」」」をを選択をを選択選択して選択してしてIPアして アアア ドレス ドレス ドレス ドレスなどなどなど必要など必要必要必要なななな項目項目を項目項目をを入力を入力入力して入力してしてして ください ください ください ください。。。。

(8)

8

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

1. AT-TQ2400 シリーズ

シリーズ

シリーズ

シリーズ



無線設定

»

ここでは、2.4GHz帯 (IEEE802.11b/g) や 5GHz帯 (IEEE802.11a)のそれぞれの無線インターフェースのON/OFF やチャンネル、電波出力など様々なパラメータを設定します。必要に応じて設定を行ってください。 ※画面はAT-TQ2401のものです 詳細設定 タブ > 無線設定

(9)

1. AT-TQ2400 シリーズ

シリーズ

シリーズ

シリーズ



セキュリティ設定

»

暗号化や認証の方法を設定します



本資料では、Net’Attest EPSによるEAP-PEAP/TLS IEEE802.1X認証を行なう設定例を記載しています

セキュリティー タブ 「WPAエンタープライズ」を選択 Net’Attest EPSのIPアドレスを入力 Net’Attest EPS側と同一文字列の パスワードを入力 チェックをはずす

(10)

10

(11)

2. Net’Attest EPS 設定例

設定例

設定例

設定例



Net’Attest EPSのIPアドレス設定など、初期設定については本資料には記載しておりません。

前提となる初期設定は以下です

・ システム初期設定

・ サービス初期設定

・ LDAP設定とLDAPサービスの起動

詳細は管理者マニュアル等をご参照下さい



本資料ではNet’Attest EPS V4.2を元として記載しております

(12)

12

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

2. Net’Attest EPS 設定例

設定例

設定例

設定例

RADIUSクライアントの登録

RADIUSクライアントとしてRADIUS認証を 行なう機器を登録します。 本資料では、アクセスポイント AT-TQ2400 がRADIUSクライアントとなります。

(13)

2. Net’Attest EPS 設定例

設定例

設定例

設定例

RADIUSクライアントを識別するための任意文字列を 入力します AT-TQ2400のIPアドレスを入力します。本資料では 192.168.1.230になります。 RADIUSクライアントを認証するためのパスワード として、 RADIUSクライアント側に設定したものと 同一の任意文字列を入力します。 (本資料8ページのAT-TQ2400設定画面参照)

(14)

14

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

2. Net’Attest EPS 設定例

設定例

設定例

設定例

RADIUSサーバーの設定

EAP認証方式の優先順位を設定しま す。優先順位1で指定した方式で最 初に認証を試行し、クライアント側が 要求する認証方式が異なる場合、ク ライアントが要求する認証方式を使 用した認証を行ないます。 ここでは、EAP-PEAPを使用した認証を 設定しますので、優先順位1、または 2-5の中でPEAPを指定してください

(15)

2. Net’Attest EPS 設定例

設定例

設定例

設定例

(16)

16

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

2. Net’Attest EPS 設定例

設定例

設定例

設定例

ユーザーの登録

(17)

2. Net’Attest EPS 設定例

設定例

設定例

設定例

EAP-PEAPで

で認証

認証

認証を

認証

を行

行なう

なう

なう場合

なう

場合

場合の

場合

設定

設定

設定

設定は

は以上

以上

以上です

以上

です。

です

です

。EAP-TLSで

で認証

認証

認証

認証

を行

行なう

なう

なう

なう場合

場合

場合

場合は

は引

引き

き続

続き

き、

、以降

以降

以降

以降の

設定

設定

設定

設定を

を行

行ってください

ってください

ってください

ってください

認証を行なうユーザーの姓および名 を入力します 認証を行なう際に入力するユーザー IDとパスワードを入力します 上記の各情報を入力後、OKをクリッ クするとユーザーが登録されます

(18)

18

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

2. Net’Attest EPS 設定例

設定例

設定例

設定例

EAP-TLS認証を行なうユーザーに証明 書を発行します。

(19)

2. Net’Attest EPS 設定例

設定例

設定例

設定例

発行するユーザー証明書の有効期限を指定します。本 資料では”365”日と設定します 発行する証明書を保護するためのパスワードを設定し ます。空欄にした場合、ユーザー登録時に設定した認 証用パスワードが使用されます チェックを入れます

(20)

20

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

2. Net’Attest EPS 設定例

設定例

設定例

設定例

ダウンロードをクリックすると設定した内容で証 明書がダウンロードされます。保存し、適切な 方法で認証を行なうクライアントにインポートし てください

Net’Attest EPSの

の設定

設定

設定

設定は

は以上

以上

以上

以上です

です

です

です

(21)
(22)

22

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

3-1. iPhone/iPad 設定例

設定例

設定例

設定例



本資料ではiOS 4.2 , iPadを元として記載しております



iPhone/iPadでEAP-TLS認証を行なう際に必要となるユーザー証明書のインポートには、iPhone構成

ユーティリティを使用します。iPhone構成ユーティリティはApple社Webサイトからダウンロードし、インス

トールを行なってください。



本資料に記載する設定内容は一例であり、全ての環境における接続性を保障するものではありません

(23)

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-PEAP認証を行なう場合の設定例

“その他”をタップ

“名前”にAT-TQ2400に 設定したSSIDを入力

(24)

24

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-PEAP認証を行なう場合の設定例

“セキュリティ”をタッ プし「WPA2エンター プライズ」を選択 Net’Attest EPSに登録 したユーザーIDとパス ワードを入力 “Join”をタップ

EAP-PEAPで

で認証

認証

認証

認証

を行

行なう

なう

なう

なう場合

場合

場合

場合の

の設

定は

は以上

以上

以上

以上です

です

です

です。

(25)

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-TLS認証を行なう場合の設定例

Net’Attest EPSで作成し たユーザー証明書を iOSデバイスにインポー トします。 まず、操作用PCにユー ザー証明書をインポー トします。保存したユー ザー証明書をダブルク リックするとインポート ウィザードが起動しま す。

(26)

26

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-TLS認証を行なう場合の設定例

(27)

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-TLS認証を行なう場合の設定例

16ページでNet’Attest EPSにユーザーを登録 した際に設定したパス ワードを入力し、「次 へ」をクリックします

(28)

28

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-TLS認証を行なう場合の設定例

チェックを入れ、「次 へ」をクリック

(29)

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-TLS認証を行なう場合の設定例

(30)

30

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-TLS認証を行なう場合の設定例

「はい」をクリックし、イ ンポートを行ないます。 これでユーザー証明書 の操作PCへのインポー トは終了です。 続いてiPhone構成ユー ティリティを使用して iOSデバイスへのイン ポートを行ないます。

(31)

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-TLS認証を行なう場合の設定例

Net’Attest EPSで作成したユーザー証明書をインポートします。iPhone構成ユーティリティを使用します

プロファイルの表示名を入力 識別子を入力 組織名を入力

(32)

32

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

3. iPhone/iPad 設定例

設定例

設定例

設定例

(33)

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-TLS認証を行なう場合の設定例

PC内の証明書ストアが表示され ます。Net’Attest EPSで作成した ユーザー証明書を選択し、OKを クリックします

(34)

34

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-TLS認証を行なう場合の設定例

16ページでNet’Attest EPSにユー ザーを登録した際に設定したパ スワードを入力し、「OK」をクリック します

(35)

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-TLS認証を行なう場合の設定例

ユーザー証明書が構成プロファ イルに登録されました

(36)

36

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-TLS認証を行なう場合の設定例

ユーザー証明書をインポートするiOSデバイスをUSB ケーブルで操作PCに接続します。 iPhone構成ユーティリティ上に対象デバイスが表示 されますので、作成した構成プロファイルを選択し、 「インストール」をクリックします。これで、iOSデバイ スにユーザー証明書がインポートされました。続い てiOSデバイスでの設定を行います。

(37)

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-TLS認証を行なう場合の設定例

“その他”をタップ

“名前”にAT-TQ2400に 設定したSSIDを入力

(38)

38

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-TLS認証を行なう場合の設定例

“セキュリティ”をタッ プし「WPA2エンター プライズ」を選択

(39)

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-TLS認証を行なう場合の設定例

「モード」をタップ 「EAP-TLS」を選択し、 “その他”をタップして ひとつ前に戻ります

(40)

40

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

3. iPhone/iPad 設定例

設定例

設定例

設定例

EAP-TLS認証を行なう場合の設定例

「Join」をタップ

(41)
(42)

42

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

3-2. Android 設定例

設定例

設定例

設定例



本資料ではAndroid 2.2 を元として記載しております



EAP-TLS認証を行なう場合、Net’Attest EPSで発行したユーザー証明書をインポートするためにSDカー

ドを使用します。

(43)

3-2. Android 設定例

設定例

設定例

設定例

EAP-PEAPの設定

Wi-Fi設定 > “Wi-FiをOnにする”にチェック > “Wi-Fiネットワークを追加” TQ2400に設定したSSIDを入力 します。本資料では”allied”を 設定しています セキュリティ方式を選択します。 矢印をタップします

(44)

44

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

3-2. Android 設定例

設定例

設定例

設定例

EAP-PEAPの設定

「802.1x EAP」を選択します。 これはTQ2400側の設定で は「WPA/WPA2-エンタープ ライズ」と同一の内容です。 EAP認証方式を選択します。 矢印をタップし、「PEAP」を 選択してください

EAP-PEAPで

で認証

認証

認証

認証を

を行

行なう

なう

なう

なう場合

場合

場合

場合の

設定

設定

設定

設定は

は以上

以上

以上

以上です

です

です。

です

(45)

3-2. Android 設定例

設定例

設定例

設定例

EAP-TLSの設定

タップしてNet’Attest EPS で発行したユーザー証明 書を選択します

(46)

46

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

3-2. Android 設定例

設定例

設定例

設定例

EAP-TLSの設定

ユーザー証明書を選択すると、発 行時に指定した証明書保護用のパ スワードを要求されます。 発行時に入力したパスワードを入 力してください 証明書を識別するための証明書名 を入力します。デフォルトで入力さ れている文字列のままでも問題あ りませんが、識別しやすい名前を入 力することをお勧めします

(47)

3-2. Android 設定例

設定例

設定例

設定例

EAP-TLSの設定

Wi-Fi設定 > “Wi-FiをOnにする”にチェック > “Wi-Fiネットワークを追加” TQ2400に設定したSSIDを入力 します。本資料では”allied”を 設定しています セキュリティ方式を選択します。 矢印をタップします

(48)

48

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

3-2. Android 設定例

設定例

設定例

設定例

EAP-TLSの設定

「802.1x EAP」を選択します。 これはTQ2400側の設定で は「WPA/WPA2-エンタープ ライズ」と同一の内容です。 EAP方法を選択します。矢 印をタップし、「TLS」を選択 してください

(49)

3-2. Android 設定例

設定例

設定例

設定例

EAP-TLSの設定

WPA-エンタープライズ認 証に使用するユーザー証 明書を指定します。28ペー ジでインポートした証明書 を指定します。

(50)

50

Copyright (C) 2011 Allied Telesis K.K. all rights reserved.

3-2. Android 設定例

設定例

設定例

設定例

EAP-TLSの設定

EAP-TLSで

で認証

認証

認証

認証を

を行

行なう

なう

なう

なう場合

場合

場合

場合の

の設

定は

は以上

以上

以上

以上です

です

です

です。

「接続」をタップします

(51)

3-2. Android 設定例

設定例

設定例

設定例

接続の確認

AT-TQ2400に接続できた場合、画面 上部のメニューバーに無線接続を示 すアイコンが表示されます。この状態 でWi-Fi設定画面中のSSID名をタップ すると接続状態を確認できます

参照

関連したドキュメント

設定支援ソフトウェアで設定したときは、データを付属の SD カードに保存した後、 FS-2500EP の設定操 作部を使って SD カードから

[r]

電源を入れる システム 電源 AC電源連動設定 【AC電源連動設定を する】. 機能(目的) 設定方法 画面で見るマニュアル

「第 3 章 SAS/ACCESS Interface to R/3 のインストール」では、SAS/ACCESS Interface to R/3 のインストールについて順を追って説明します。SAS Data Surveyor for

SVF Migration Tool の動作を制御するための設定を設定ファイルに記述します。Windows 環境 の場合は「SVF Migration Tool の動作設定 (p. 20)」を、UNIX/Linux

積極性 協調性 コミュニケーション力 論理的思考力 発想力 その他. (C) Recruit

(※)Microsoft Edge については、2020 年 1 月 15 日以降に Microsoft 社が提供しているメジャーバージョンが 79 以降の Microsoft Edge を対象としています。2020 年 1

パスワード 設定変更時にパスワードを要求するよう設定する 設定なし 電波時計 電波受信ユニットを取り外したときの動作を設定する 通常