ワイヤレスマネージャー / 無線ネットワーク


設定手順
無線セキュリティー
セキュリティーなし
スタティックWEP
ダイナミックWEP
WPA Personal
WPA Enterprise


無線ネットワーク設定は、次のような設定情報を持ちます。ユーザー(無線クライアント)が触れる情報が含まれています。255個の無線ネットワーク設定が作成できます。作成した無線ネットワーク設定は、無線ネットワークの実体となるVAP(バーチャルアクセスポイント)に関連づけられます。
次の模式図の赤字の部分です。

設定手順

  1. 無線ネットワークの番号を指定してnetworkコマンドを実行します。
    無線ネットワーク「1」〜「16」は、初期設定として存在します。1〜16を指定すると、これらの無線ネットワークの変更となります。
    「17」以上を使用すると、新規無線ネットワークを新作成します。
    コマンドの実行で、この無線ネットワークの各種パラメーターを設定するための無線ネットワークモードに移動します。

    awplus(config-wireless)# network 17
    awplus(config-wireless-network)# 
    


  2. ssidコマンドで無線ネットワークのSSIDを設定します。

    awplus(config-wireless-network)# ssid "Teacher"
    


  3. vlanコマンドで無線ネットワークに関連づけるVLAN IDを設定します。

    awplus(config-wireless-network)# vlan 10
    


  4. security modeコマンドで、セキュリティー方式を設定します。

    awplus(config-wireless-network)# security mode wpa-personal
    


  5. 使用するセキュリティー方式に関連する項目を設定します。使用するセキュリティー方式によって設定に使用するコマンドが変わります。

    awplus(config-wireless-network)# wpa versions wpa2
    awplus(config-wireless-network)# wpa ciphers ccmp
    awplus(config-wireless-network)# wpa key secret_Teacher
    awplus(config-wireless-network)# exit
    awplus(config-wireless)# 
    


以上で設定は終了です。

■ 対象無線ネットワークのSSIDを非公開にする(SSIDのブロードキャストを無効にする)には、hide-ssidコマンドを使用します。

awplus(config-wireless-network)# hide-ssid


■ 無線クライアントに対するMAC認証を有効化するには、mac authenticationコマンドを使用します。
Note - 「ワイヤレスマネージャー」の「RADIUS設定」を参照してください。

機能
初期値
コマンド
無線ネットワークモードへの移動(無線ネットワークの新規作成)   network
SSIDの変更 Guest Networkまたは
Managed SSID 2〜255
ssid
SSIDに関連づけるVLAN ID 1 vlan
セキュリティー方式の指定 セキュリティーなし security mode
SSIDの非公開(隠蔽) 公開 hide-ssid
MAC認証(MACアドレスフィルタリング)の有効化
使用するデータベースの指定
無効 mac authentication
ARPブロードキャストの抑制機能の有効化 無効 arp-suppression
指定した無線ネットワーク設定の全設定項目を初期値に戻す   clear
無線ネットワークの設定内容の表示   show wireless network


無線セキュリティー

無線セキュリティーは、security modeコマンドで設定します。次の5つが可能です。

セキュリティーなし

初期設定における、無線ネットワーク1〜16、新規作成した無線ネットワークはセキュリティーなしです。
ネットワークを保護するため、より強力なセキュリティー方式に切り替えることを強く推奨いたします。

スタティックWEP

  1. セキュリティー方式をスタティックWEPに設定します(security mode)。

    awplus(config-wireless)# network 20
    awplus(config-wireless-network)# security mode static-wep
    

  2. wep keyコマンドでWEPキーを設定します。

    awplus(config-wireless-network)# wep key 1 0123456789abcdef0123456789
    


機能
初期値
コマンド
WEP認証タイプの指定 open-system wep authentication
WEPキー 未設定 wep key
WEPキーの長さ 128ビット wep key length
キー値の入力形式 hex wep key type
実際に使用するキーの番号の指定 1 wep tx-key


ダイナミックWEP

  1. セキュリティー方式をダイナミックWEPに設定します(security mode)。

    awplus(config-wireless)# network 20
    awplus(config-wireless-network)# security mode wep-dot1x
    


  2. RADIUSサーバーに関する設定を行います。
    Note - 「ワイヤレスマネージャー」の「RADIUS設定」を参照してください。

機能
初期値
コマンド
RADIUS認証サーバーの指定 未設定 radius group-name auth
RADIUSアカウンティングの有効化 無効 radius accounting
 RADIUSアカウンティングサーバーの指定 未設定 radius group-name acct
接続している無線クライアントに送信するブロードキャストキーの更新間隔 更新しない dot1x bcast-key-refresh-rate
各無線クライアントに送信するユニキャストセッションキーの更新間隔(無線クライアントの再認証間隔) 更新しない dot1x session-key-refresh-rate


WPA Personal

  1. セキュリティー方式をWPA Personalに設定します(security mode)。

    awplus(config-wireless)# network 20
    awplus(config-wireless-network)# security mode wpa-personal
    

  2. wpa keyコマンドで、事前共有キーを設定します。

    awplus(config-wireless-network)# wpa key wpa-secret-keyword
    


機能
初期値
コマンド
事前共有キー(PSK)の設定 未設定 wpa key
WPAバージョン WPA/WPA2の両方 wpa versions
暗号プロトコルの指定 CCMP(AES)とTKIPの両方 wpa ciphers
接続している無線クライアントに送信するブロードキャストキーの更新間隔 更新しない dot1x bcast-key-refresh-rate


WPA Enterprise

  1. セキュリティー方式をWPA Enterpriseに設定します(security mode)。

    awplus(config-wireless)# network 20
    awplus(config-wireless-network)# security mode wpa-enterprise
    


  2. RADIUSサーバーに関する設定を行います。
    Note - 「ワイヤレスマネージャー」の「RADIUS設定」を参照してください。

機能
初期値
コマンド
WPAバージョン WPA/WPA2の両方 wpa versions
暗号プロトコルの指定 CCMP(AES)とTKIPの両方 wpa ciphers
RADIUS認証サーバーの指定 未設定 radius group-name auth
RADIUSアカウンティングの有効化 無効 radius accounting
 RADIUSアカウンティングサーバーの指定 未設定 radius group-name acct
接続している無線クライアントに送信するブロードキャストキーの更新間隔 更新しない dot1x bcast-key-refresh-rate
各無線クライアントに送信するユニキャストセッションキーの更新間隔(無線クライアントの再認証間隔) 更新しない dot1x session-key-refresh-rate
アクセスポイントがPMKキャッシュを保持する時間の変更 720分 wpa2 key-caching holdtime
ローミング時における事前認証情報の中継機能の有効化 有効 wpa2 pre-authentication
アクセスポイントが同時進行できる事前認証の最大数の設定 無制限 wpa2 pre-authentication limit




(C) 2015 アライドテレシスホールディングス株式会社

PN: 613-002105 Rev.B