ワイヤレスマネージャー / グローバル設定


基本設定
アクセスポイントの認証
SNMPトラップ
クライアントデータベース
ローカルOUIデータベース
情報の保持時間
使用国
公開鍵ペアとSSLサーバー証明書


基本設定

  1. ワイヤレスマネージャーモードに移行して(wireless)、ワイヤレスマネージャーを有効にします(wireless enable)。

    awplus(config)# wireless
    awplus(config-wireless)# wireless enable 
    


  2. ワイヤレスマネージャーの機能にIPアドレスを割り当てます(ip address)。

    awplus(config-wireless)# ip address 192.168.30.254/24 
    


  3. ディスカバリーの設定をします。
    Note - 「ワイヤレスマネージャー」の「ディスカバリー設定」を参照してください。

機能
初期値
コマンド
ワイヤレスマネージャーモードへの移行   wireless
ワイヤレスマネージャーの有効化 無効 wireless enable
ワイヤレスマネージャーで使用するIPアドレスの設定 未設定 ip address
 ワイヤレスマネージャーの全般的な状態や設定の表示   show wireless


アクセスポイントの認証

アクセスポイントをワイヤレスマネージャーの管理下に入れるときに、認証するには次のように設定します。

  1. アクセスポイントにパスフレーズを設定します。
    Note - 「ワイヤレスマネージャー」の「ディスカバリー設定」を参照してください。

  2. 認証を有効にします(ap authentication)。

    awplus(config-wireless)# ap authentication
    


  3. APデータベースに登録されている個々のアクセスポイントにパスワードを設定します(password)。

    awplus(config-wireless)# ap database 0000.5e00.5301
    awplus(config-wireless-ap)# password ap1_secret
    

    Note - 「ワイヤレスマネージャー」の「APデータベース」を参照してください。

機能
初期値
コマンド
ディスカバリーしたアクセスポイントを管理下に入れるときに認証するか否か 認証しない ap authentication


SNMPトラップ

機能
初期値
コマンド
SNMPトラップを送信するイベントの指定 どのトラップも送信しない trapflags
 トラップ設定の表示   show wireless trapflags


クライアントデータベース

クライアントデータベースは、MAC認証(MACアドレスフィルタリング)で使用するローカルのデータベースです。

known-clientコマンドで、クライアントデータベースに無線クライアントを登録します。
actionでdenyを指定すると常に拒否、grantを指定すると常に許可となります。
global-actionを指定した場合は、mac-authentication-modeコマンドの設定に従います。

awplus(config)# wireless
awplus(config-wireless)# known-client 0000.5e00.53b1 name user1 action global-action
awplus(config-wireless)# known-client 0000.5e00.53b2 name user2 action global-action


mac-authentication-modeコマンドは、クライアントデータベースをどのようなリストとして使うかを決定します。
例えば、クライアントデータベースをブラックリストとして使うように設定すると、登録されたユーザー(無線クライアント)は、デフォルトで接続が拒否されます。

awplus(config-wireless)# mac-authentication-mode black-list


ブラックリストに登録されているユーザーの接続を一時的に許可したい場合は、actionをgrantにします。クライアントデータベースから該当のユーザーを削除しなくても接続を許可できます。

awplus(config-wireless)# known-client 0000.5e00.53b1 name user1 action grant


機能
初期値
コマンド
クライアントデータベースへのMACアドレスの登録と削除   known-client
 クライアントデータベースの表示   show wireless known-client
クライアントデータベースの使用方法の指定 ホワイトリスト mac-authentication-mode
 クライアントデータベースの使用方法の表示   show wireless mac-authentication-mode


ローカルOUIデータベース

機能
コマンド
ローカルOUIデータベースへのエントリーの追加 oui database
 ローカルOUIデータベースの表示 show wireless oui database


情報の保持時間

機能
初期値
コマンド
次のデータベースエントリーの保持時間の設定
 ・RFスキャンで検出されたアクセスポイント
 ・検出された無線クライアント
 ・接続に失敗したアクセスポイント
24時間 ageing-time
 設定値の表示   show wireless ageing-time
アクセスポイントから切断されたクライアントの情報が削除されるまでの時間 30秒 client roam-timeout


使用国

機能
初期値
コマンド
ワイヤレスマネージャーで管理するアクセスポイントの使用国または地域の設定 jp country-code
指定可能な国名コードの一覧の表示   show wireless country-code


公開鍵ペアとSSLサーバー証明書

機能
コマンド
ワイヤレスマネージャー・アクセスポイント間のSSL通信に使用する公開鍵ペアとSSLサーバー証明書の生成 crypto wireless ssl-key generate



(C) 2015 アライドテレシスホールディングス株式会社

PN: 613-002105 Rev.F