無線機能 / 無線ネットワーク設定


クライアント隔離機能の設定方法



無線ネットワーク設定は、以下のコマンドで設定、確認します。

実施内容
初期設定
コマンド
設定コマンド
無線ネットワーク設定の作成 未作成 network(無線設定モード)
 SSID Default-X(X=無線ネットワーク設定番号)  ssid(無線ネットワークモード)
 適用するセキュリティー 未指定  security(無線ネットワークモード)
 バンドステアリング 無効  band-steering(無線ネットワークモード)
 SSID非公開 無効(SSIDを公開する)  hide-ssid(無線ネットワークモード)
 MAC認証 無効  mac-auth radius auth group(無線ネットワークモード)
 MAC認証ユーザー名 無効  mac-auth username(無線ネットワークモード)
 MAC認証パスワード 無効  mac-auth password(無線ネットワークモード)
 MAC認証のモード radius  mac-auth mode(無線ネットワークモード)
 Web認証 無効  web-auth radius auth group(無線ネットワークモード)
 MACフィルター 無効  wireless-mac-filter enable(無線ネットワークモード)
 コメント(説明文) 未設定  description(無線ネットワークモード)
 BSS Transition Management 無効  bss-trans-manage enable(無線ネットワークモード)
 ローミング通知 無効  association-advertisement enable(無線ネットワークモード)
 DTIM間隔 1  dtim-period(無線ネットワークモード)
 プロキシーARP 無効  proxy-arp enable(無線ネットワークモード)
 多重接続要求 切断してから接続  dup-auth-received(無線ネットワークモード)
 無線クライアントの分離 無効  client-isolation-mode vap(無線ネットワークモード)
 無応答端末切断タイマー 300  inactivity-timer(無線ネットワークモード)
 クリティカルモード 無効  mac-auth critical-mode enable(無線ネットワークモード)
確認コマンド
無線ネットワーク設定の表示   show wireless network(非特権EXECモード)

クライアント隔離機能の設定方法

同一のバーチャルアクセスポイント(VAP)に接続している無線クライアント同士の通信を許可しないようにするための設定方法を説明します。本機能を有効にすると、公共の無線APとして運用する際、同時に接続しているユーザー間のセキュリティーを確保することができます。

Note
無線全体でクライアント隔離を有効にしたい場合は、無線の全VAPでクライアント隔離を有効にしてください。

ここでは、VAP2にWPAパーソナルでクライアント隔離機能を有効にする方法を説明します。
  1. 無線設定モードに移行し、さらにWPAパーソナル設定モードに移行します。
    ここでは、セキュリティー設定番号を「2」とします。
    awplus(config)# wireless
    awplus(config-wireless)# security 2 mode wpa-personal
    

  2. WPAパーソナルのセキュリティーキーを設定します。
    ここでは、セキュリティーキーを「1234567890」とします。
    awplus(config-wireless-sec-wpa-psnl)# key 1234567890
    

  3. VAPインターフェースに設定を行うネットワークを設定します。
    無線設定モードに戻り、無線ネットワークモードに移行します。
    ここでは、無線ネットワーク設定番号を「2」、SSIDを「network2」、セキュリティー設定番号を「2」とします。
    awplus(config-wireless-sec-wpa-psnl)# exit
    awplus(config-wireless)# network 2
    awplus(config-wireless-network)# ssid network2
    awplus(config-wireless-network)# security 2
    

  4. クライアント分離機能を有効にします
    awplus(config-wireless-network)# client-isolation-mode vap
    

  5. ネットワーク設定をVAP2インターフェースに割り当てます。

    1. 無線設定モードに戻り、APプロファイルモードに移行します。
      awplus(config-wireless-network)# exit
      awplus(config-wireless)# ap-profile local
      

    2. APプロファイル・無線モードに移行し無線1を有効にします。VAP2インターフェースにネットワーク設定を割り当てます。
      awplus(config-wireless-ap-prof)# radio 1
      awplus(config-wireless-ap-prof-radio)# enable
      

    3. VAP2インターフェースにネットワーク設定を割り当てます。
      awplus(config-wireless-ap-prof-radio)# vap 2 network 2
      

  6. 特権EXECモードに戻り、設定を適用します。
    awplus(config-wireless-ap-prof-radio)# end
    awplus# wireless ap-configuration apply ap local 
    


(C) 2023 - 2024 アライドテレシスホールディングス株式会社

PN: 613-003212 Rev.E