ワイヤレスマネージャー / RADIUS設定


RADIUS認証サーバー
WPA Enterprise
ダイナミックWEP
MAC認証(MACアドレスフィルタリング)
RADIUSアカウンティングサーバー


ワイヤレスマネージャー機能で使用するRADIUSサーバーやRADIUSアカウンティングサーバーを指定します。

RADIUS認証サーバー

  1. 認証に利用するRADIUSサーバーを登録します(radius-server host)。

    awplus(config)# radius-server host 192.168.10.3 key bGFGFEbG
    awplus(config)# radius-server host 192.168.10.4 key CDCbCCGBAG
    


  2. サーバーグループ「radauth-wireless」を作成します。

    awplus(config)# aaa group server radius radauth-wireless
    awplus(config-sg)# server 192.168.10.3
    awplus(config-sg)# server 192.168.10.4
    awplus(config-sg)# exit
    awplus(config)# 
    

    Note - radius-server hostコマンドによって登録されたサーバーは、暗黙のうちにサーバーグループ「radius」に加えられます。暗黙のサーバーグループ「radius」を使用する場合は、手順2を実行せずに、以下の手順で「radauth-wireless」の代わりに「radius」を指定します。

  3. aaa authentication wirelessコマンドで、ワイヤレスマネージャーが使用するRADIUS認証サーバーとして、サーバーグループ「radauth-wireless」を指定します(全体指定)。

    awplus(config)# aaa authentication wireless default group radius-wireless
    


  4. 無線ネットワーク設定で使用するRADIUS認証サーバーを個別指定します。RADIUSサーバーを使用する状況には次の3つがあります。

    WPA Enterprise

    security modeコマンドで、セキュリティー方式をWPA Enterpriseにします。
    radius group-name authコマンドで、サーバーグループ「radauth-wireless」を指定します。

    awplus(config-wireless)# network 20
    awplus(config-wireless-network)# security mode wpa-enterprise
    awplus(config-wireless-network)# radius group-name auth radauth-wireless
    


    ダイナミックWEP

    security modeコマンドで、セキュリティー方式をダイナミックWEPにします。
    radius group-name authコマンドで、サーバーグループ「radauth-wireless」を指定します。

    awplus(config-wireless)# network 20
    awplus(config-wireless-network)# security mode wep-dot1x
    awplus(config-wireless-network)# radius group-name auth radauth-wireless
    


    MAC認証(MACアドレスフィルタリング)

    mac authenticationコマンドで、MAC認証を有効にして、使用するデータベースに「radius」を指定します。
    radius group-name authコマンドで、サーバーグループ「radauth-wireless」を指定します。

    awplus(config)# wireless
    awplus(config-wireless)# wireless enable 
    awplus(config-wireless)# network 10
    awplus(config-wireless-network)# security mode wpa-personal
    awplus(config-wireless-network)# mac authentication radius
    awplus(config-wireless-network)# radius group-name auth radauth-wireless
    

    Note - mac authenticationコマンドで、ローカルのクライアントデータベースを指定することもできます。
    Note - クライアントデータベースは、「ワイヤレスマネージャー」の「グローバル設定」を参照してください。

    ■ RADIUSサーバーに送信するユーザー名(User-Name属性値)には、無線クライアントのMACアドレスがセットされます。パスワード(User-Password属性値)もユーザー名と同じ文字列にするには、radius-attribute auth-mac passwordコマンドを使います。

    ■ RADIUSサーバーに送信するMACアドレスは、ハイフンあり、a〜fは小文字です。変更するには、radius-attribute auth-mac usernameコマンドを使います。

    ■ NAS-IP-Address属性値は送信しません。送信する場合は、radius-attribute nas-ipコマンドで値を設定します。

項目
初期値
コマンド
使用するRADIUS認証サーバーの指定 未設定 aaa authentication wireless
RADIUS関連のグローバル設定の表示   show radius wireless
定義済みのRADIUS認証サーバーに関する情報の表示   show radius wireless servers
定義済みのRADIUS認証サーバーの統計情報の表示   show radius wireless statistics

項目
初期値
コマンド
RADIUSサーバーに送信するパスワードをユーザー名と同じにする NOPASSWORD radius-attribute auth-mac password
RADIUSサーバーに送信するMACアドレスの書式の変更 ハイフンあり、a〜fは小文字 radius-attribute auth-mac username
NAS-IP-Address属性値の送信 未設定 radius-attribute nas-ip


RADIUSアカウンティングサーバー

  1. アカウンティングのためのサーバーグループ「radacct-wireless」を作成します。ここでは、認証サーバーとして使用しているRADIUSサーバーのひとつを指定することにします。

    awplus(config)# aaa accounting wireless default start-stop group radacct-wireless
    awplus(config-sg)# server 192.168.10.3
    awplus(config-sg)# exit
    awplus(config)# 
    

    Note - アカウンティングに使用できるサーバーは1台だけです。他の機能で複数のRADIUSサーバーを使用している場合は、ワイヤレスアカウンティング専用のサーバーグループを作る必要があります。
    Note - 登録されているRADIUSサーバーが1台だけなら、暗黙のサーバーグループ名「radius」を使用できます。その場合は、手順1を実行せずに、以下の手順で「radacct-wireless」の代わりに「radius」を指定します。

  2. aaa accounting wirelessコマンドで、ワイヤレスマネージャーが使用するRADIUSアカウンティングサーバーとして、サーバーグループ「radacct-wireless」を指定します(全体指定)。

    awplus(config)# aaa accounting wireless default start-stop group radacct-wireless
    


  3. 無線ネットワーク設定で使用するRADIUSアカウンティングサーバーを個別指定します。
    radius accountingコマンドで、RADIUSアカウンティングを有効にします。
    radius group-name acctコマンドで、サーバーグループ「radacct-wireless」を指定します。

    awplus(config-wireless)# network 20
    awplus(config-wireless-network)# radius accounting
    awplus(config-wireless-network)# radius group-name acct radacct-wireless
    


項目
初期値
コマンド
使用するRADIUSアカウンティングサーバーの指定 未設定 aaa accounting wireless
定義済みのRADIUSアカウンティングサーバーに関する情報の表示   show radius wireless accounting
定義済みのRADIUSアカウンティングサーバーの統計情報の表示   show radius wireless accounting statistics


(C) 2015 アライドテレシスホールディングス株式会社

PN: 613-002105 Rev.F