設定 / VAP/セキュリティー


QRコード表示
バーチャルアクセスポイント
セキュリティー
MACアクセス制御
Web認証
高速ローミング
詳細設定
スケジューラー
802.11u Settings
Passpoint Settings
OSU Settings


QRコード表示

「QRコード表示」ボタンをクリックすると、無線設定の情報が含まれるQRコードが作成されます。このQRコードは画像データとして保存でき、スマートフォンやタブレットなどの無線クライアントからQRコードを読み込むことにより簡単に無線APに接続でき、Wi-Fi環境で使用することができます。
Note
VAPのステータスが「有効」のときに機能します。
Note
QRコードは下記のセキュリティー設定でのみ作成可能です。その他の組み合わせでは作成されないのでご注意ください。

・モード:無し
・モード:スタティックWEP/ 認証方式:WEPオープンシステム/ キーのタイプ:16進数
・モード:スタティックWEP/ 認証方式:WEPオープンシステム/ キーのタイプ:ASCII
・モード:スタティックWEP/ 認証方式:WEP共有キー/ キーのタイプ:16進数
・モード:スタティックWEP/ 認証方式:WEP共有キー/ キーのタイプ:ASCII
・モード:WPAパーソナル/ WPAバージョン:WPA and WPA2
・モード:WPAパーソナル/ WPAバージョン:WPA2
・モード:WPAパーソナル/ WPAバージョン:WPA2 and WPA3
・モード:WPAパーソナル/ WPAバージョン:WPA3

 

バーチャルアクセスポイント

バーチャルアクセスポイント(VAP)は、本製品上に仮想的なアクセスポイントを作り出す機能です。VAPとVLANを組み合わせることにより、1台の本製品をあたかも複数の無線APが存在するかのように動作させることができます。VAPは、無線1、無線2、無線3ごとに16個の設定欄があります。
 
Note
VAPの同時使用数は5個以内を推奨します。
Note
VAPの有効、無効について:
VAP0はデフォルトで有効です。ステータス欄は「有効」のみ表示され無効は選択できません。
VAP1~15を使用する場合は、ステータス欄で「有効」を選択します。デフォルトは「無効」です。
Note
VAPページで設定変更を行い別のVAPページに移動する際は必ず「一時保存」ボタン、または「保存 & 適用」ボタンをクリックしてください。一時保存せずに別のVAPページに移動すると、元のVAPページで行った設定変更が消えてしまいます。
 

項目名 説明
無線1、無線2、無線3 タブ 設定を行う無線(周波数帯)を選択します。
「無線1」は、2.4GHz帯の無線電波の設定を行います。
「無線2」は、5GHz帯 W52/W53の無線電波の設定を行います。
「無線3」は、5GHz帯 W56の無線電波の設定を行います。
VAP 0~15 タブ VAPの番号 0~15 が表示されています。設定を行うVAPを選択します。
ステータス 該当のVAPを有効にするか否かの設定を行います。VAP0のデフォルトは「有効」、VAP1~15のデフォルトは「無効」です。VAP0は常に有効で無効にできません。
Note
VAP0のモードで、「WDS親機」または「WDS子機」を設定した場合、VAP1~15のステータスを「有効」にすることはできません。
モード VAP0は、アクセスポイント、WDSの親機・子機の選択を行えます。VAP1~15はアクセスポイントのみで変更できません。デフォルトは「アクセスポイント」です。

WDS(Wireless Distribution System)を使用する場合は、「WDS親機」または「WDS子機」を選択し、WDS親機とWDS子機の無線、VAP、SSID、VAPのVLAN ID、セキュリティー、チャンネルを同じ設定にしてください。
Note
WDSはPORT1/POEポートを使用してください。PORT2/POEポートの使用は未サポートです。
Note
WDS親機とWDS子機のファームウェアを同一バージョンにしてください。
Note
WDS親機とWDS子機の無線、VAP、SSID、VAPのVLAN ID、セキュリティー、チャンネルを同じ設定にしてください。
Note
WDSはAT-TQ6403 GEN2同士、AT-TQm6403 GEN2同士、AT-TQ6403 GEN2とAT-TQm6403 GEN2で設定可能です。
Note
WDS親機1台に対してWDS子機は4台まで接続できますが、多段接続(数珠繋ぎ)は2段までとなります。
Note
WDS間ではタグなしVLAN/タグありVLANに関係なくVLANパケットを透過できます。
Note
WDSブリッジ単独でも、イーサネットとWDSブリッジの組み合わせのどちらにおいても、ループを作らない構成にしてください。
Note
WDSとMU-MIMOの併用はできません。
Note
WDSとOFDMAの併用はできません。
SSID 該当のVAPが使用するSSID(ネットワーク名)を入力します。1~32文字の半角英数記号で入力します。
各インターフェース、VAPのデフォルトSSID
インターフェース VAP番号 SSID
無線1 0 allied24
1~15 Virtual Access Point 1~15
無線2 0 allied5-1
1~15 Virtual Access Point 1~15
無線3 0 allied5-2
1~15 Virtual Access Point 1~15
VLAN ID 該当のVAPが使用するVLAN IDを1~4094の数字で入力します。
VLAN ID 1を設定した場合の動作については、「設定 / 有線ポート」の「VLAN設定」も合わせてご覧ください。
SSID隠蔽 該当のVAPでSSID(ネットワーク名)をブロードキャストするかを選択します。
「無効」にすると、ビーコン信号にSSIDを含みます。任意の無線クライアントの接続設定において、接続の候補として本製品のSSIDが自動的に表示されます。また、無線クライアントのANY接続を許可します。
「有効」にすると、ビーコン信号にSSIDを含みません。無線クライアントの接続設定で、本製品のSSIDは表示されません。無線クライアントを本製品に接続するためには、無線クライアントに本製品と同じSSIDを手入力しなければなりません。
デフォルトは「無効」です。
Passpoint Passpoint機能を使用する場合は「有効」、しない場合は「無効」を選択します。デフォルトは「無効」です。
Passpoint機能はWi-Fiアライアンスにより策定された、シームレスなネットワークを実現するための機能です。Passpointを実装している無線クライアントを使用することにより、Passpoint対応のネットワーク内では、ネットワークごとにサインアップを行うといった煩雑な作業をしなくても自動でサインアップやローミングを行います。また、Passpoint対応エリアに入ると自動でネットワークに接続します。
 

セキュリティー

セキュリティーのモードを、「無し」、「スタティックWEP」、「WPAパーソナル」、「WPAエンタープライズ」から選択します。
デフォルトは「無し」です。
 
Note
「無線LAN」画面でIEEE 802.11nを含む通信モードが選択されている場合、セキュリティーの「モード」欄のプルダウンメニューに「スタティックWEP」は表示されません。
Note
プルダウンメニューの「OSEN」は未サポートです。選択しないでください。
 
各モードの特徴:
モード 特長
無し(デフォルト) 認証および暗号化を行いません。誰でも自由にVAPに接続することができます。
ゲスト用のホットスポットを用意するなどの目的でこれを選択する場合、ネットワーク全体のセキュリティーを考慮する必要があります。
スタティックWEP 固定キーをもとにRC4アルゴリズムによる暗号化を行います。無線クライアント個別の認証は行いません。WEPは脆弱なため、固定キーで運用するなら「WPAパーソナル」の使用をおすすめします。無線1、無線2、無線3のVAP0で設定可能です。
Note
無線LANの設定にて、無線1の場合は「IEEE 802.11b/g」、無線2および無線3の場合は「IEEE 802.11a」を選択した場合のみ選択可能です。
WPAパーソナル 事前共有キー(PSK)をもとに無線クライアント個別のキーを生成し、本製品と無線クライアント間で認証と暗号化を行います。暗号アルゴリズムにはCCMPまたはTKIPを使用します。
WPAエンタープライズ RADIUSサーバーで無線クライアント個別のキーを生成し、本製品と無線クライアント間で認証と暗号化を行います。暗号アルゴリズムにはGCMP、CCMPまたはTKIPを使用します。
OSEN
Note
未サポートです。選択しないでください。
 
「モード」で「無し」を選択した場合:
 

項目名 説明
モード:無し 認証および暗号化を行いません。誰でも自由にVAPに接続することができます。
ゲスト用のホットスポットを用意するなどの目的でこれを選択する場合、ネットワーク全体のセキュリティーを考慮する必要があります。
 
「モード」で「スタティックWEP」を選択した場合:
 

項目名 説明
モード:スタティックWEP 固定キーをもとにRC4アルゴリズムによる暗号化を行います。無線クライアント個別の認証は行いません。WEPは脆弱なため、固定キーで運用するなら「WPAパーソナル」の使用をおすすめします。無線1、無線2、無線3のVAP0で設定可能です。
認証方式 スタティックWEPの認証方式(WEPオープンシステム、WEP共有キー)を選択します。デフォルトは「WEPオープンシステム」です。セキュリティー対策のためには、WEPオープンシステムを設定することをおすすめします。
認証方式 説明
WEPオープンシステム 無線クライアントが正しいWEPキーを持っているか否かに関係なく、任意の無線クライアントの接続を許可します。しかしながら、無線クライアントは接続を許可されただけであり、無線APとトラフィックの交換を行うためには、正しいWEPキーを使用してデータを暗号化、復号化しなければなりません。
WEP共有キー 無線クライアントが無線APに接続する際に、正しいWEPキーを要求します。無線クライアントが誤ったWEPキーを持っている場合、無線APに接続できません。
キーの長さ WEPキーの強度を選択します。デフォルトは「128ビット」です。
64ビット
 16進数では、10桁のWEPキーを直接入力します。
 ASCIIでは、5文字の半角英数記号を入力し、WEPキーを自動で生成します。
128ビット
 16進数では、26桁のWEPキーを直接入力します。
 ASCIIでは、13文字の半角英数記号を入力し、WEPキーを自動で生成します。
キーのタイプ WEPキーの生成方法を選択します。デフォルトは「16進数」です。
ASCII
 任意の文字列からWEPキーが自動で生成されます。
 入力されるWEPキーの大文字・小文字は区別されます。
16進数
 16進数(0~9、A~F、a~f)でWEPキーを直接入力します。
 入力されるWEPキーの大文字・小文字は区別されません。
送信するWEPキーの番号 1~4のWEPキーのうち、実際に使用するキーを選択します。デフォルトは「1」です。
キー 1~4 指定した「キーの長さ」、「キーのタイプ」通りにWEPキーを入力します。デフォルトは空欄です。
キー1~4の4種類のキーを登録しておくことができますが実際に通信で使用するのは1つです。また、通信を行うためには、無線クライアントでも「送信するWEPキーの番号」で選択したキーと同じWEPキーを設定する必要があります。
表示切り替えアイコン
クリックするとキーが文字列表示に切り替わります。再度クリックすると「●」表示に戻ります。
 
「モード」で「WPAパーソナル」を選択した場合:
 

項目名 説明
モード:WPAパーソナル 事前共有キー(PSK)をもとに無線クライアント個別のキーを生成し、本製品と無線クライアント間で認証と暗号化を行います。
WPAバージョン 使用するWPAバージョン(WPA and WPA2、WPA2、WPA2 and WPA3、WPA3)を選択します。
デフォルトは「WPA2」です。
  • WPAとWPA2が混在する環境では、「WPA and WPA2」を選択します。無線ネットワークから見たセキュリティーは、WPAと同じレベルになります。
  • WPA2のみの環境では「WPA2」を選択します。
  • WPA2とWPA3が混在する環境では、「WPA2 and WPA3」を選択します。無線ネットワークから見たセキュリティーは、WPA2と同じレベルになります
  • WPA3のみの環境では「WPA3」を選択します。
暗号スイート 暗号プロトコルはWPAバージョンの設定により紐づいて設定されます。

WPAバージョン 暗号プロトコル
WPA and WPA2 TKIP and CCMP
WPA2 CCMP
WPA2 and WPA3 CCMP
WPA3 CCMP
キー 暗号キーを8~63文字の半角英数記号で入力します。大文字、小文字は区別されます。AT-TQ6403 GEN2のデフォルトは「空欄」です。AT-TQm6403 GEN2のデフォルトは暗号キーが自動で生成されます(暗号キーは機器により異なります)。
表示切り替えアイコン
クリックするとキーが文字列表示に切り替わります。再度クリックすると「●」表示に戻ります。
IEEE 802.11w (MFP)
(管理フレーム保護)
無線クライアントがMFPに対応している場合、IEEE 802.11管理フレームを保護することが可能です。WPAバージョンで「WPA2」以外を選択している場合は設定があらかじめ決められています。
Note
WDS設定時は強制的に「無効」に設定されます。
WPAバージョン IEEE 802.11w (MFP)
WPA and WPA2 無効
WPA2 無効、利用可能
WPA2 and WPA3 利用可能
WPA3 必須
ブロードキャストキー更新間隔 VAPに接続している無線クライアントに送信するブロードキャストパケットのキーの更新間隔を設定します。0~86400(秒)が入力できます。「0」は、キーを更新しません。デフォルトは「0」です。
 
「モード」で「WPAエンタープライズ」を選択した場合:
 

項目名 説明
モード:WPAエンタープライズ RADIUSサーバーで無線クライアント個別のキーを生成し、本製品と無線クライアント間で認証と暗号化を行います。暗号アルゴリズムにはGCMP、CCMPまたはTKIPを使用します。
WPAバージョン 使用するWPAバージョン(WPA and WPA2、WPA2、WPA2 and WPA3、WPA3)を選択します。デフォルトは「WPA2」です。
  • WPAとWPA2が混在する環境では、「WPA and WPA2」を選択します。無線ネットワークから見たセキュリティーは、WPAと同じレベルになります。
  • WPA2のみの環境では「WPA2」を選択します。
  • WPA2とWPA3が混在する環境では、「WPA2 and WPA3」を選択します。無線ネットワークから見たセキュリティーは、WPA2と同じレベルになります
  • WPA3のみの環境では「WPA3」を選択します。
暗号スイート 暗号プロトコルはWPAバージョンの設定により紐づいて設定されます。

WPAバージョン 暗号プロトコル
WPA and WPA2 TKIP and CCMP
WPA2 CCMP
WPA2 and WPA3 CCMP
WPA3 GCMP
IEEE 802.11w (MFP)
(管理フレーム保護)
無線クライアントがMFPに対応している場合、IEEE 802.11管理フレームを保護することが可能です。WPAバージョンで「WPA2」以外を選択している場合は設定があらかじめ決められています。
Note
WDS設定時は強制的に「無効」に設定されます。
WPAバージョン IEEE 802.11w (MFP)
WPA and WPA2 無効
WPA2 無効、利用可能
WPA2 and WPA3 利用可能
WPA3 必須
事前認証 「有効」にすると、無線クライアントが現在使用している無線APから、ローミング先となる無線APに事前認証情報を中継します。これにより、無線クライアントのローミング時における認証がスピードアップされます。デフォルトは「有効」です。
ブロードキャストキー更新間隔 VAPに接続している無線クライアントに送信するブロードキャストパケットのキーの更新間隔を設定します。0~86400(秒)が入力できます。「0」は、キーを更新しません。デフォルトは「0」です。
セッションキー更新間隔 VAPに接続している無線クライアントに送信するセッションキーの更新間隔を設定します。0~86400(秒)が入力できます。「0」は、キーを更新しません。デフォルトは「0」です。
セッションキー更新時の動作 セッションキーの更新時に無線クライアントとの接続を切断する場合は「切断」、再認証を行う場合は「再認証」を選択します。デフォルトは「再認証」です。
RADIUS IP プライマリーとして使用するRADIUSサーバーのIPアドレスを入力します。デフォルトは「192.168.1.1」です。
RADIUSキー プライマリーRADIUSサーバーに接続するためのパスワードを128文字までの半角英数記号で入力します。デフォルトは空欄です。
セカンダリーRADIUS IP セカンダリーとして使用するRADIUSサーバーのIPアドレスを入力します。セカンダリーRADIUSサーバーを使用しない場合は空欄にします。デフォルトは空欄です。
セカンダリーRADIUSキー セカンダリーRADIUSサーバーに接続するためのパスワードを128文字までの半角英数記号で入力します。デフォルトは空欄です。
RADIUSポート プライマリー、セカンダリーそれぞれの外部RADIUSサーバーのポート番号を0~65535の範囲で入力します。デフォルトは「1812」です。
RADIUSアカウンティング 「有効」にすると、ユーザーを認証した外部のRADIUSサーバーを使用して、ユーザーがセッション中に使用したリソース(使用時間など)を記録することができます。デフォルトは「無効」です。
Note
RADIUS使用時のアカウンティングパケットはプライマリーがダウンしてもセカンダリーには送信されません。
RADIUSアカウンティングポート プライマリー、セカンダリーそれぞれの外部RADIUSサーバーのアカウンティングポートのポート番号を0~65535の範囲で入力します。デフォルトは「1813」です。
RADIUSタイムアウト 外部RADIUSサーバーからの応答のタイムアウト時間(秒)を指定します。1~29(秒)が入力できます。デフォルトは「3」です。
Note
  • プライマリーRADIUSサーバーだけ登録している場合は、"RADIUSタイムアウト" × "RADIUS再送回数+1" の値が29以下になるように設定してください。
  • プライマリーRADIUSサーバーとセカンダリーRADIUSサーバーの両方を登録かつ、キーが同じ場合は、"RADIUSタイムアウト" × "RADIUS再送回数+1" × 2の値が29以下になるように設定してください。
  • プライマリーRADIUSサーバーとセカンダリーRADIUSサーバーの両方を登録かつ、キーが違う場合は、"RADIUSタイムアウト" × "RADIUS再送回数+1" の値が29以下になるように設定してください。
RADIUS再送回数 外部RADIUSサーバーへの応答の再送回数を指定します。0~8(回)が入力できます。デフォルトは「1」です。
プライマリーへの復帰間隔 一時的にバックアップとしてセカンダリーを使用した場合のプライマリーへ変更する間隔を指定します。0~600(秒)が入力できます。デフォルトは「0」です。
Note
0は復帰処理が行われません。
Dynamic VLAN 「有効」にすると、無線APでダイナミックVLANを有効にします。デフォルトは「無効」です。
Note
ダイナミックVLAN有効VAPにおいて、IPv6のRouter AdvertisementのIP自動設定を有効にしたIPv6通信を利用する場合は、詳細設定のマルチキャストをユニキャストに変換を「有効」にしてください。
表示切り替えアイコン
クリックするとRADIUSキー、またはセカンダリーRADIUSキーが文字列表示に切り替わります。再度クリックすると「●」表示に戻ります。
 
「モード」で「OSEN」を選択した場合(未サポート):
 

 

MACアクセス制御

 

Note
本項目は、バーチャルアクセスポイントタブのモード設定欄で「アクセスポイント」を選択、設定している際に表示されます。
 
MACアクセス制御一覧:
項目名 説明
無効(デフォルト) MACアクセス制御機能を無効にします。
エリア認証 選択できません。無線LANコントローラーからのみ設定が行えます。
アプリケーションプロキシ 選択できません。無線LANコントローラーからのみ設定が行えます。
Note
アプリケーションプロキシ設定時は、AMF-SECurity(AMF-SEC)のセッションタイムアウトの設定は未サポートです。設定どおりに動作しません。
MACアドレスリスト+外部RADIUS 本製品に登録したMACアドレスのリストと外部RADIUSサーバーを使用して認証を行います。
初めに本製品のMACアドレスリストを参照し接続可能か否かの判断を行い、接続不可となった場合に外部RADIUSで認証を試み認証が通ると接続できます。
初めに本製品のMACアドレスで接続可能となった場合は外部RADIUSの認証が不可でも接続できます。
外部RADIUS 外部RADIUSサーバーを使用して認証を行います。
MACアドレスリスト 本製品に登録したMACアドレスのリストで認証を行います。
 
Note
エリア認証、およびアプリケーションプロキシに関する注意事項はAWCプラグインのリファレンスマニュアルを参照してください。
Note
外部RADIUS使用時のSession-Timeout属性の設定は未サポートです。
RADIUS属性でSession-Timeout値が付与されても無視されます。
項目名 説明
Web認証との2ステップ認証 MACアクセス制御とWeb認証で設定した認証(外部RADIUS、クリックスルー、外部ページリダイレクト)との2ステップ認証の設定を行います。
Note
本設定欄は、Web認証タブのWeb認証設定欄で「無効」以外を選択、設定している際に表示されます。
本設定が「有効」の場合:
MACアクセス制御とWeb認証の両方に成功することで無線クライアントは通信が可能になります。

本設定が「無効」の場合:
MACアクセス制御とWeb認証のいずれかに成功することで無線クライアントは通信が可能になります。
  • MACアクセス制御に成功した際は、Web認証が不要
  • MACアクセス制御に失敗した際は、無線クライアントは無線APに接続することはできるがWeb認証しなければ通信ができない
 
「MACアクセス制御」で「MACアドレスリスト」を選択した場合:
 

項目名 説明
MACアクセス制御:MACアドレスリスト MACアドレスリストを使用したMACフィルタリングの設定、無線クライアントの登録、確認は、「設定 / MACアドレスリスト」画面で行います。
Web認証との2ステップ認証 Web認証で設定した認証(外部RADIUS、クリックスルー、外部ページリダイレクト)と2ステップ認証を行う場合は「有効」を選択し、MACアクセス制御のみ行う場合は「無効」を選択します。デフォルトは「有効」です。
Note
本設定欄は、Web認証タブのWeb認証設定欄で「無効」以外を選択、設定している際に表示されます。
 
「MACアクセス制御」で「外部RADIUS」、「MACアドレスリスト+外部RADIUS」を選択した場合:
 

項目名 説明
MACアクセス制御:「外部RADIUS」、「MACアドレスリスト+外部RADIUS」 外部RADIUS:外部RADIUSサーバーを使用して認証を行います。
MACアドレスリスト+外部RADIUS:本製品に登録したMACアドレスのリストと外部RADIUSサーバーを使用して認証を行います。初めに本製品のMACアドレスリストを参照し接続可能か否かの判断を行い、接続不可となった場合に外部RADIUSで認証を試み認証が通ると接続できます。初めに本製品のMACアドレスで接続可能となった場合は外部RADIUSの認証が不可でも接続できます。
RADIUS IP プライマリーとして使用するRADIUSサーバーのIPアドレスを指定します。デフォルトは「192.168.1.1」です。
RADIUSキー プライマリーRADIUSサーバーに接続するためのパスワードを128文字までの半角英数記号で入力します。デフォルトは空欄です。
セカンダリーRADIUS IP セカンダリーとして使用するRADIUSサーバーのIPアドレスを入力します。セカンダリーRADIUSサーバーを使用しない場合は空欄にします。デフォルトは空欄です。
セカンダリーRADIUSキー セカンダリーRADIUSサーバーに接続するためのパスワードを128文字までの半角英数記号で入力します。デフォルトは空欄です。
RADIUSポート プライマリー、セカンダリーそれぞれの外部RADIUSサーバーのポート番号を0~65535の範囲で指定します。デフォルトは「1812」です。
RADIUSタイムアウト 外部RADIUSサーバーからの応答のタイムアウト時間(秒)を指定します。1~29(秒)が入力できます。デフォルトは「3」です。
Note
  • プライマリーRADIUSサーバーだけ登録している場合は、"RADIUSタイムアウト" × "RADIUS再送回数+1" の値が29以下になるように設定してください。
  • プライマリーRADIUSサーバーとセカンダリーRADIUSサーバーの両方を登録かつ、キーが同じ場合は、"RADIUSタイムアウト" × "RADIUS再送回数+1" × 2の値が29以下になるように設定してください。
  • プライマリーRADIUSサーバーとセカンダリーRADIUSサーバーの両方を登録かつ、キーが違う場合は、"RADIUSタイムアウト" × "RADIUS再送回数+1" の値が29以下になるように設定してください。
RADIUS再送回数 外部RADIUSサーバーへの応答の再送回数を指定します。0~8(回)が入力できます。デフォルトは「1」です。
プライマリーへの復帰間隔 一時的にバックアップとしてセカンダリーを使用した場合のプライマリーへ変更する間隔を指定します。0~600(秒)が入力できます。デフォルトは「0」です。
Note
0は復帰処理が行われません。
User-Name Format 区切り文字 MACベース認証のRADIUS属性の区切り文字を「ハイフン」、「コロン」、「無し」の中から選択します。デフォルトは「ハイフン」です。
(例)ハイフン:ab-cd-ef-01-23-45、コロン:ab:cd:ef:01:23:45、無し:abcdef123456
User-Name Format 大文字/小文字 MACベース認証のRADIUS属性を「大文字」にするか「小文字」にするかを選択します。デフォルトは「小文字」です。
User-Password Format 形式 MACベース認証のRADIUS User-Password属性を「固定値」にするか、「ユーザー名」と同一の文字列にするかを選択します。デフォルトは「ユーザー名」です。
User-Password Format パスワード User-Password Format 形式欄で「固定値」選択時のみ表示。MACベース認証のUser-Password Formatの固定パスワードを64文字までの半角英数記号で入力します。デフォルトは空欄です。
Web認証との2ステップ認証 Web認証で設定した認証(外部RADIUS、クリックスルー、外部ページリダイレクト)と2ステップ認証を行う場合は「有効」を選択し、MACアクセス制御のみ行う場合は「無効」を選択します。デフォルトは「有効」です。
Note
本設定欄は、Web認証タブのWeb認証設定欄で「無効」以外を選択、設定している際に表示されます。
表示切り替えアイコン
クリックするとキーが文字列表示に切り替わります。再度クリックすると「●」表示に戻ります。
 

Web認証

Note
本項目は、バーチャルアクセスポイントタブのモード設定欄で「アクセスポイント」を選択、設定している際に表示されます。
 

 
Web認証一覧:
項目名 説明
無効(デフォルト) Web認証機能を無効にします。
外部RADIUS RADIUSサーバーに問い合わせを行い、認証後リダイレクトで設定したページが表示されます。
クリックスルー 利用規約のページが表示され、ページ内のボタンをクリックすることにより、認証後リダイレクトで設定したページが表示されます。
外部ページリダイレクト SNSなどの第三者機関のWeb認証を使用して接続できるようになります。
 
無線LANコントローラー管理下では、中央Web認証機能(常に有効)を使用するため、Web認証を行った無線クライアントは別の無線APにローミングしても再認証は行われずに通信を続けることができます。
 
Note
WDSが設定されている無線インターフェース上でWeb認証を使用しないでください。
Note
Web認証のタイムアウト時間はデフォルトで60分です。タイムアウト時間の変更は、セッションタイムアウト値の変更およびRADIUSサーバーのSession-Timeout属性の値を設定することにより可能です。なお、クリックスルー使用時はタイムアウト時間の変更はできません。
Note
Web認証を使用するためには無線クライアントと無線APの管理インターフェースまでIP到達が可能である必要があり、また、ポートに関しても無線クライアントが無線APのTCP「8080番」と「8443番」ポートに対してWebアクセスができるようにする必要があります。
 
「Web認証」で「外部RADIUS」を選択した場合:
 

項目名 説明
Web認証:「外部RADIUS」 RADIUSサーバーに問い合わせを行い、認証後リダイレクトで設定したページが表示されます。
認証ページプロキシ 認証ページ(Webサーバー)を使用する場合は「有効」を選択し、「ベースURL」欄にアドレスを入力します。
無線AP本体の認証ページを使用する場合は「無効」を選択します。デフォルトは「無効」です。
Note
外部Webサーバーには、無線クライアントの認証のたびにファイルを要求するため、Web認証を使用する場合は、常に外部Webサーバーを無線APのプロキシ機能に対して公開している必要があります。
Note
外部Webサーバー自体からRADIUSサーバーにアクセスできる必要はありません。また、外部Webサーバーで認証ページが実際に機能する必要はありません。
認証ページプロキシが「有効」のとき、無線APは任意のWebサーバー上のWeb認証用のページを取得し、Web認証を行います。
任意のWebサーバー上では下記のWeb認証用のページを準備する必要があります。
Note
HTML/CSSの書き方や書式、編集後の問題に関してはサポート対象外となります。あらかじめご了承ください。
Note
CSSファイルや画像ファイルを使用できますが、HTML内で相対パスでの指定が必須となります。
  • ログインページのアドレス:
     [ベースURL]/radius_login.html

  • ログインページのHTMLファイル作成:
     HTMLファイル名は「radius_login.html」にし、以下の要件を満たすログイン用のフォームを作成する必要があります。
    • method属性が post である <form> タグ
    • name 属性が userid である <input> タグ
    • name 属性が password である <input> タグ
    • type 属性が submit である <input> タグ

    記載例:<html>
    <head>
    <title>Web Authentication Page</title>
    </head>
    <form method="post">
    ユーザー名:<input type="text" name="userid"><改行タグ>
    パスワード:<input type="password" name="password"><改行タグ>
    <input type="submit" value="Connect"></input>
    </form>
    </html>

  • ログイン失敗ページのアドレス:
     [ベースURL]/radius_login_fail.html

  • ログイン失敗ページのHTMLファイル作成:
     HTMLファイル名は「radius_login_fail.html」にします。
     ログインページのHTMLファイル作成と同じ要件を満たすログイン失敗用フォームを作成する必要があります。

  • ログイン成功ページのアドレス:
     [ベースURL]/welcome.html

  • ログイン成功ページのHTMLファイル作成:
     HTMLファイル名は「welcome.html」にします。
     ログイン成功ページの要件はありません。
ベースURL 認証ページプロキシ欄で「有効」選択時のみ表示されます。
任意の認証ページのURL、またはIPアドレスを入力します。デフォルトは空欄です。
認証ページ言語 認証ページプロキシ欄で「無効」選択時のみ表示されます。
認証ページを日本語で表示する場合は「日本語」、英語で表示する場合は「English」を選択します。デフォルトは「English」です。
認証後リダイレクト Web認証に成功した後に表示するページを指定します。デフォルトは「無効」です。
  • セッション維持:認証前にWebブラウザーでアクセスしようとしたページが表示されます。
  • 固定URL:別途、Web認証に成功した後に表示するURLを指定します。
  • 無効:ログイン成功ページが表示されます。
固定URL 認証後リダイレクトで「固定URL」選択時のみ表示されます。
Web認証に成功した後に表示するURLを指定します。
RADIUS IP プライマリーとして使用するRADIUSサーバーのIPアドレスを指定します。デフォルトは「192.168.1.1」です。
RADIUSキー プライマリーRADIUSサーバーに接続するためのパスワードを128文字までの半角英数記号で入力します。デフォルトは空欄です。
セカンダリーRADIUS IP セカンダリーとして使用するRADIUSサーバーのIPアドレスを入力します。セカンダリーRADIUSサーバーを使用しない場合は空欄にします。デフォルトは空欄です。
セカンダリーRADIUSキー セカンダリーRADIUSサーバーに接続するためのパスワードを128文字までの半角英数記号で入力します。デフォルトは空欄です。
RADIUSポート プライマリー、セカンダリーそれぞれの外部RADIUSサーバーのポート番号を 0~65535の範囲で指定します。デフォルトは「1812」です。
セッションタイムアウト 認証済み無線クライアントとのセッションを切断または再認証するまでの時間(秒)を指定します。0~86400(秒)が入力できます。デフォルトは「3600」です。
セッションタイムアウト時の動作 セッションタイムアウト時に無線クライアントとの接続を切る場合は「切断」、再認証を行う場合は「再認証」を選択します。デフォルトは「再認証」です。
RADIUSアカウンティング 「有効」にすると、ユーザーを認証した外部のRADIUSサーバーを使用して、ユーザーがセッション中に使用したリソース(使用時間など)を記録することができます。また、外部RADIUSが提供する機能なども使用することができます。デフォルトは「無効」です。
Note
RADIUS使用時のアカウンティングパケットはプライマリーがダウンしてもセカンダリーには送信されません。
RADIUSアカウンティングポート 外部RADIUSサーバーのアカウンティングポートのポート番号を0~65535の範囲で入力します。デフォルトは「1813」です。
ウォールドガーデン ウォールドガーデン機能はWeb認証が完了する前のユーザーや未認証のユーザーに対して閲覧可能なページを指定できる機能です。指定したページ以外を閲覧しようとした場合にはWeb認証ページが再度表示されます。 FQDNアドレス、IPv4アドレス、IPv4アドレス/マスクの3通りで指定でき、最大50件まで登録できます。デフォルトは空欄です。
項目名 説明 項目名 説明
入力欄を増やすボタンです。 入力欄を削除するボタンです。
 
「Web認証」で「クリックスルー」を選択した場合:
 

項目名 説明
Web認証:クリックスルー 利用規約のページが表示され、ページ内のボタンをクリックすることにより、認証後リダイレクトで設定したページが表示されます。
認証ページプロキシ 認証ページプロキシが「有効」のとき、無線APは任意のWebサーバー上のWeb認証用のページを取得し、Web認証を行います。
Note
外部Webサーバーには、無線クライアントの認証のたびにファイルを要求するため、Web認証を使用する場合は、常に外部Webサーバーを無線APのプロキシ機能に対して公開している必要があります。
Note
外部Webサーバー自体からRADIUSサーバーにアクセスできる必要はありません。また、外部Webサーバーで認証ページが実際に機能する必要はありません。
任意のWebサーバー上では下記のようなWeb認証用のページを準備する必要があります。
Note
HTML/CSSの書き方や書式、編集後の問題に関してはサポート対象外となります。あらかじめご了承ください。
Note
CSSファイルや画像ファイルを使用できますが、HTML内で相対パスでの指定が必須となります。
  • ログインページのアドレス:
     [ベースURL]/click_through_login.html

  • ログインページのHTMLファイル作成:
     HTMLファイル名は「click_through_login.html」にし、以下の要件を満たすログイン用のフォームを作成する必要があります。
    • method属性が post である <form> タグ
    • type 属性が submit である <input> タグ
    記載例:<html>
    <head>
    <title>Terms of Service</title>
    </head>
    <form method="post">
    <input type="submit" value="Agree"></input>
    </form>
    </html>

  • ログイン成功ページのアドレス:
     [ベースURL]/welcome.html

  • ログイン成功ページのHTMLファイル作成:
     HTMLファイル名は「welcome.html」にします。
     ログイン成功ページの要件はありません。
ベースURL 認証ページプロキシ欄で「有効」選択時のみ表示されます。
任意の認証ページのURL、またはIPアドレスを入力します。デフォルトは空欄です。
利用規約 認証ページプロキシが「無効」のときのみ表示されます。
利用規約を入力します。利用規約は1~1024文字までの半角英数記号で入力します。
Note
テキストの改行は「br」タグを使用してください。
認証ページ言語 認証ページプロキシ欄で「無効」選択時のみ表示されます。
認証ページ言語:認証ページや利用規約を日本語で表示する場合は「日本語」、英語で表示する場合は「English」を選択します。デフォルトは「English」です。
Note
文字コードはUTF-8をサポートしています。
認証後リダイレクト Web認証に成功した後に表示するページを指定します。デフォルトは「無効」です。
  • セッション維持:認証前にWebブラウザーでアクセスしようとしたページが表示されます。
  • 固定URL:別途、Web認証に成功した後に表示するURLを指定します。
  • 無効:ログイン成功ページが表示されます。
固定URL 認証後リダイレクトで「固定URL」選択時のみ表示されます。
Web認証に成功した後に表示するURLを指定します。
セッションタイムアウト 認証済み無線クライアントとのセッションを切断または再認証するまでの時間(秒)を指定します。0~86400(秒)が入力できます。デフォルトは「3600」です。
セッションタイムアウト時の動作 セッションタイムアウト時に無線クライアントとの接続を切る場合は「切断」、再認証を行う場合は「再認証」を選択します。デフォルトは「再認証」です。
ウォールドガーデン ウォールドガーデン機能はWeb認証が完了する前のユーザーや未認証のユーザーに対して閲覧可能なページを指定できる機能です。指定したページ以外を閲覧しようとした場合にはWeb認証ページが再度表示されます。 FQDNアドレス、IPv4アドレス、IPv4アドレス/マスクの3通りで指定でき、最大50件まで登録できます。デフォルトは空欄です。
項目名 説明 項目名 説明
入力欄を増やすボタンです。 入力欄を削除するボタンです。
 
「Web認証」で「外部ページリダイレクト」を選択した場合:
 

項目名 説明
Web認証:外部ページリダイレクト SNSなどの第三者機関のWeb認証を使用して接続できるようになります。
外部ページURL リダイレクトさせるURLを1~128文字の半角英数記号で入力します。デフォルトは空欄です。
下記の条件にしたがって外部のキャプティブポータル認証ページを作成してください。
Note
HTML/CSSの書き方や書式、編集後の問題に関してはサポート対象外となります。
外部認証ページにリダイレクトする際に以下の情報をクエリ文字列として付加します。
  • switch_url:APの認証ページのURL
  • ap_mac:無線クライアントが接続しているVAPのBSSID
  • wlan:無線クライアントが接続しているVAPのSSID
  • client_mac:無線クライアントのMACアドレス
  • statusCode:認証状態(0:通常のリクエスト、5:認証失敗)
  • redirect:無線クライアントが接続しようとしていたページのURL
また、POSTに関して、以下を満たす必要があります。
  • MIME typeは "application/x-www-form-urlencoded" です。
  • キーと値は '=' で繋ぎ、それぞれのキーバリューは '&' で繋いでください。
  • キーバリューの値はパーセントエンコーディングしてください。
  • 以下のキーバリューを送信してください。
    • キー:'userid' or 'username'、値:RADIUS認証に用いるユーザーID
    • キー:'password'、値:RADIUS認証に用いるパスワード
  • 認証先は、無線APの認証ページにする必要があります。
    • form の場合は action 属性で指定できます。
    • `?redirect=`を追加すると、認証後のリダイレクト先を指定できます。
HTMLファイル設定例:
<html>
<head>
    <title>Captive Portal</title>
    <script>
        function loadaction() {
            var queryString = window.location.search;
            var queryObject = new Object();
            if (queryString) {
                queryString = queryString.substring(1);
                var parameters = queryString.split('&');
                for (var i = 0; i < parameters.length; i++) {
                    var element = parameters[i].split('=');
                    var paramName = decodeURIComponent(element[0]);
                    var paramValue = decodeURIComponent(element[1]);
                    queryObject[paramName] = paramValue;
                }
            }
            var redirectUrl = "https://" + queryObject["redirect"];
            document.forms[0].action = queryObject["switch_url"] + "?redirect=" + redirectUrl;
            if (queryObject["statusCode"] == 5) {
                window.alert("Invalid username or password!");
            }
        }
    </script>
</head>
<body onload="loadaction();">
    <form method="POST" action="">
        User Name<input type="text" name="username">

        Password<input type="password" name="password">

        <input type="submit" value="Connect"></input>
    </form>
</body>
</html>
認証後リダイレクト Web認証に成功した後に表示するページを指定します。デフォルトは「無効」です。
  • セッション維持:認証前にWebブラウザーでアクセスしようとしたページが表示されます。
  • 固定URL:別途、Web認証に成功した後に表示するURLを指定します。
  • 無効:ログイン成功ページが表示されます。
固定URL 認証後リダイレクトで「固定URL」選択時のみ表示されます。
Web認証に成功した後に表示するURLを指定します。
RADIUS IP プライマリーとして使用するRADIUSサーバーのIPアドレスを指定します。デフォルトは「192.168.1.1」です。
RADIUSキー プライマリーRADIUSサーバーに接続するためのパスワードを128文字までの半角英数記号で入力します。デフォルトは空欄です。
セカンダリーRADIUS IP セカンダリーとして使用するRADIUSサーバーのIPアドレスを入力します。セカンダリーRADIUSサーバーを使用しない場合は空欄にします。デフォルトは空欄です。
セカンダリーRADIUSキー セカンダリーRADIUSサーバーに接続するためのパスワードを128文字までの半角英数記号で入力します。デフォルトは空欄です。
RADIUSポート プライマリー、セカンダリーそれぞれの外部RADIUSサーバーのポート番号を 0~65535の範囲で指定します。デフォルトは「1812」です。
セッションタイムアウト 認証済み無線クライアントとのセッションを切断または再認証するまでの時間(秒)を指定します。0~86400(秒)が入力できます。デフォルトは「3600」です。
セッションタイムアウト時の動作 セッションタイムアウト時に無線クライアントとの接続を切る場合は「切断」、再認証を行う場合は「再認証」を選択します。デフォルトは「再認証」です。
RADIUSアカウンティング 「有効」にすると、ユーザーを認証した外部のRADIUSサーバーを使用して、ユーザーがセッション中に使用したリソース(使用時間など)を記録することができます。また、外部RADIUSが提供する機能なども使用することができます。デフォルトは「無効」です。
Note
RADIUS使用時のアカウンティングパケットはプライマリーがダウンしてもセカンダリーには送信されません。
RADIUSアカウンティングポート 外部RADIUSサーバーのアカウンティングポートのポート番号を0~65535の範囲で入力します。デフォルトは「1813」です。
ウォールドガーデン ウォールドガーデン機能はWeb認証が完了する前のユーザーや未認証のユーザーに対して閲覧可能なページを指定できる機能です。指定したページ以外を閲覧しようとした場合にはWeb認証ページが再度表示されます。 FQDNアドレス、IPv4アドレス、IPv4アドレス/マスクの3通りで指定でき、最大50件まで登録できます。デフォルトは空欄です。
項目名 説明 項目名 説明
入力欄を増やすボタンです。 入力欄を削除するボタンです。
 

高速ローミング

標準化された IEEE 802.11k/v/rに対応した高速ローミング機能を使用することにより、多くの端末に対して高速でスムーズなローミングを行えるようになります。
Note
高速ローミングの機能は「セキュリティー」タブのモードが「WPAパーソナル」、「WPAエンタープライズ」のときのみ設定可能となります。「セキュリティー」タブのモードが「無し」、「スタティックWEP」のときは高速ローミングの機能はすべて「無効」となります。
Note
IEEE802.11kおよびIEEE802.11vを利用したローミングさせる場合、近隣AP検出機能を「有効」にする必要があります。

 
IEEE 802.11r
Note
WPAエンタープライズ設定時における、IEEE 802.11r 高速移行の設定は、無線LANコントローラーからのみ行えます。本製品からの設定は未サポートです。
項目名 説明
高速移行 IEEE 802.11r による高速ローミングを使用する場合は「有効」、しない場合は「無効」を選択します。デフォルトは「無効」です。
分散システム 分散システムを使用する場合は「有効」、しない場合は「無効」を選択します。デフォルトは「無効」です。
モビリティドメイン 高速ローミングを行う無線APのドメインを16進数(0~9、a~f、A~F)の4文字で指定します。大文字小文字は区別されません。デフォルトは「a1b2」です。
PMK-R0 保持時間 PMK-R0 の保持時間を1~65535の値(単位:分)で指定します。デフォルトは「10000」です。
AES Key 認証キーを16進数(0~9、a~f、A~F)の32文字で指定します。大文字小文字は区別されません。デフォルトは空欄です。
 
IEEE 802.11k
項目名 説明
802.11k RRM IEEE 802.11k Radio Resource Measurement(RRM)を使用する場合は「有効」、しない場合は「無効」を選択します。デフォルトは「無効」です。
 
IEEE 802.11v
項目名 説明
802.11v WNM IEEE 802.11v Wireless Network Management(WNM)を使用する場合は「有効」、しない場合は「無効」を選択します。デフォルトは「無効」です。
 

詳細設定

 

項目名 説明
無応答端末切断タイマー 無線APに対し通知が行われずにいなくなった無線クライアントを切断するまでの時間を指定します。
30~3600(秒)の範囲で指定できます。デフォルトは「300」です。
多重接続要求 接続状態を保持している端末からの接続要求に対する処理の方法を選択します。
「切断する」は、切断してから接続を受け入れます。
「無視する」は、切断処理を行わずに通常のプロセスで接続します。
デフォルトは「切断する」です。
ローミング通知 ローミング通知を行う場合は「有効」、行わない場合は「無効」を選択します。
「有効」にすると、無線クライアントが本製品に接続したとき、本製品の管理VLANに設定されているネットワークへ通知のブロードキャストフレームが送信されます。本フレームを受信した無線APは自身の無線クライアント接続情報を更新します。デフォルトは「無効」です。
Note
本機能を使用するためには同一サブネット上の無線APで、互いに「有効」に設定されている必要があります。
プロキシARP プロキシARPを使用する場合は「有効」、使用しない場合は「無効」を選択します。
「有効」を選択すると、無線APに接続されている無線クライアントのIPアドレス宛てのARP要求に代理応答し無線VAPからは送信しません。無線APに接続されていない無線クライアント宛てのARP要求は破棄し、無線VAPから送信されません。「無効」を選択するとプロキシARPを使用しません。すべてのARP要求は無線VAPから送信されます。
デフォルトは「無効」です。
Note
プロキシARPが有効のとき、本無線APは未学習の無線クライアント宛てのARP要求は破棄します。プロキシARPが動作するには無線APが接続されている無線クライアントのIP情報を学習する必要があり、下記のいずれかのフレームによって学習が行われます。
 
下記フレームのやり取りが発生しない無線クライアントとは通信ができなくなります、その際はプロキシARPを使用しないでください。
  • DHCP Ack ※1
  • ARP Announcement ※2
  • ARP Probe ※2
  • ARP request ※2
  • ARP reply ※2
※1 無線クライアントに対するDHCP Ackが送信されたとき
※2 無線クライアントからの該当フレームが送信されたとき
Note
プロキシARPと無線クライアントの分離機能を併用した際、ARP Probeによる無線クライアントのIP学習は行えません。
DTIM間隔 DTIM間隔を1~5のいずれかの数値で指定します。
DTIM間隔の数値を大きくすることにより省電力の効果が大きくなりますが、応答が遅くなります。
数値を小さくすると省電力の効果が小さくなりますが、応答が早くなります。
デフォルトは「1」です。
エアタイムの割当率 各VAPにエアタイムを割り振ります。0~100の間で指定し、各VAPに割り当てたエアタイムの合計が100を超えないように設定してください。
Note
本設定項目は、無線設定のエアタイムフェアネスで「手動」を設定した際に表示されます。
無線クライアントの分離 VAP内や無線APに接続している無線クライアント同士の通信を許可するかしないかの設定を行います。通信の制限を行わない場合は「無効」を選択します。同一VAPに接続している無線クライアント間での通信を禁止する場合は「VAP内」、同一APに接続している無線クライアント間での通信を禁止する場合は「AP内」を選択します。デフォルトは「無効」です。

無線設定 VAP設定 VAP内での通信 AP内での通信
無効 無効 可能 可能
無効 VAP内 不可 可能
無効 AP内 不可 不可
VAP内 VAP内(固定設定) 不可 可能
AP内 AP内(固定設定) 不可 不可
マルチキャストをユニキャストに変換 マルチキャスト/ブロードキャストデータをユニキャストデータに変換するかどうかの設定を行います。ユニキャストデータに変換する場合は「有効」、変換しない場合は「無効」を選択します。デフォルトは「無効」です。
Note
ダイナミックVLAN有効VAPにおいて、IPv6のRouter AdvertisementのIP自動設定を有効にしたIPv6通信を利用する場合は、マルチキャストをユニキャストに変換を「有効」にしてください。
Note
本機能はWDSとの併用は未サポートです。WDS設定時は、強制的に「無効」に設定されます。
Note
各VAPでサポート可能な無線クライアントは200台までです。
BSS Transition Management
Note
未サポートです。設定変更を行わないでください。
 

スケジューラー

スケジュール機能は、無線1/2/3、VAP1~15のそれぞれに有効・無効期間を設定することができます。
また、スケジュールの共通設定を事前に設定しておくことで、スケジュールの登録や変更を迅速に行えます。
Note
「スケジューラー」タブは、VAP1~15で表示されます。VAP0は常に有効のためスケジュールの設定はできません。
Note
スケジュール機能が動作すると、すべての無線インターフェースで無線断を伴う再設定が行われます
Note
VAPのスケジュールは無線側で設定したスケジュールが優先されます。例えば、無線側で7:00~9:00の間を無効に設定している場合、VAP側の設定で8:00~9:00の間を有効にしても、無線側の7:00~9:00が優先されるためVAPは使えません。
 

 
項目名 説明
Wi-Fiスケジューラー VAPの有効・無効のスケジュールを行います。設定したスケジュールでVAPの有効・無効を切り替える場合は「有効」、行わない場合は「無効」を選択します。デフォルトは「無効」です。
 
スケジュール設定方法で「個別設定」を選択した場合:
 

項目名 説明
VAPが有効な期間 終日無効、終日有効、時間指定(時間は1時間、分は5分単位)を選択します。時間指定は有効にする時間を指定します。
タイムライン 設定したスケジュールがグラフで表示されます。緑色が有効期間、灰色が無効期間、灰色で斜め線付は無線が無効な期間です。
 
スケジュール設定方法で「共通設定」を選択した場合:
 

項目名 説明
共通設定 Wi-Fiスケジューラー共通設定で設定した共通設定を登録します。Wi-Fiスケジューラー共通設定の設定、確認は、「設定 / Wi-Fiスケジューラー共通設定」画面で行います。
タイムライン 設定したスケジュールがグラフで表示されます。緑色が有効期間、灰色が無効期間、灰色で斜め線付は無線が無効な期間です。
 
 

802.11u Settings

Note
「802.11u Settings」タブは、「バーチャルアクセスポイント」タブの「Passpoint」設定欄を有効にすると表示されます。
Note
Passpoint機能を使用しない場合はデフォルトから設定変更を行わないでください。
Note
Passpoint機能は、チャンネルブランケット機能との併用はできません。
  
Passpoint機能の設定方法や設定項目の詳細については、「クイックツアー / 設定例」の「Passpointを使う」をご覧ください。
 

 
基本設定
 
項目名 説明
Access Network Type ネットワークタイプを指定します。デフォルトは「Private network」です。
タイプ 説明
Private network 未認証ユーザーが入れないネットワーク
例:ユーザーアカウントを使用するプライベートネットワークやエンタープライズネットワークなど
Private network with guest access ゲストアクセス可能なプライベートネットワーク
例:ゲストユーザーもいるエンタープライズネットワーク
Chargeable public network 料金を払うことで、誰でもいつでもアクセス可能なネットワーク 料金形態等は、他の方法で取得可能(IEEE 802.21, http/https redirect or DNS redirection)
例:コーヒーショップの月額制ネットワーク、ホテルのルームネットワーク
Free public network 誰でも無料でアクセス可能なネットワーク
例:空港のホットスポット、市が提供するネットワークサービス
Personal device network パーソナルデバイス向けのネットワーク
例:写真を印刷するための、カメラとプリンターを接続するネットワーク
Emergency service only network 緊急サービス(警察・消防)が提供する限定されたネットワーク
例:緊急通話用・緊急警報受信用
Test or experimental テストまたは実験用ネットワーク
Wildcard ワイルドカードアクセスネットワーク
Roaming Consortium List ローミング・コンソーシアムリストをオーガナイゼーション識別子(Ol)を6文字以上30文字以下の16進数(0~9、A~F、a~f)で指定します。登録可能数は15個までです。デフォルトは「021122」、「2233445566」です。
Note
6文字未満の文字数や6文字以上で奇数文字数の入力は未サポートです。入力したい文字数が6文字未満や奇数文字数の場合は先頭に0を入力してください。例 :"123" -> "000123"、"1234567" -> "01234567"
Note
1つあたりのOIの入力文字数は14文字以内にしてください。
 
ボタン 説明 ボタン 説明
入力欄を増やすボタンです。 入力欄を削除するボタンです。
Domain name 証明書に使用されているドメイン名を指定します。
デフォルトは「example.com」、「another.example.com」、「yet-another.example.com」です。
 
ボタン 説明 ボタン 説明
入力欄を増やすボタンです。 入力欄を削除するボタンです。
NAI Realm information NAI(Network Access Identifier)Realm名を指定し、EAPの種別を選択します。デフォルトは「example.com;example.net:None」、「example.org:TLS,TTLS」です。
項目名 説明
Realm Name NAI Realm名を指定します。
EAP Method EAP種別(TLS、TTLS、SIM、AKA)を選択します。複数の選択が可能です。
 
ボタン 説明 ボタン 説明
入力欄を増やすボタンです。 入力欄を削除するボタンです。
3GPP Cellular Network information 3GPP(802.11u 3rd Generation Partnership Project)のセルラーネットワークのコードを指定します。
デフォルトは空欄です。
項目名 説明
MCC(モバイルコミュニティーコード) 国コード(3桁)を指定します。日本の場合は「440」
MNC(モバイルネットワークコード) キャリアのモバイルネットワークコード(2桁または3桁の番号)を指定します。
 
ボタン 説明 ボタン 説明
入力欄を増やすボタンです。 入力欄を削除するボタンです。
 
詳細設定
 
項目名 説明
Internet Access インターネットへの接続を許可する場合は「有効」、しない場合は「無効」を選択します。
デフォルトは「無効」です。
Additional Step Required for Access 接続時に追加のステップを付与する場合は「有効」、しない場合は「無効」を選択します。
デフォルトは「無効」です。
Emergency services reachable 緊急サービス接続機能を使用する場合は「有効」、しない場合は「無効」を選択します。
デフォルトは「無効」です。
Unauthenticated emergency service accessible 未認証ユーザーに対して緊急サービス接続機能を提供する場合は「有効」、しない場合は「無効」を選択します。
デフォルトは「無効」です。
Venue Information 無線APが属する場所のGroup(グループ)とType(タイプ)を選択します。デフォルトは、グループが「Residential」、タイプが「Private Residence」です。
Group Typeの概要
Unspecified 不特定の場所
Assembly スタジアム、図書館、レストラン、喫茶店、動物園、アミューズメントパーク、旅客ターミナルなど
Business 会社、医療機関、銀行、消防署、郵便局、研究所など
Education 教育機関(小学校、中学校、高校、大学など)
Factory and Industrial 工場
Institution ホスピタル、ケアホーム、更生施設、刑務所など
Mercantile 商業施設(食料品店、ショッピングモール、ガソリンスタンド、各種販売店など)
Residential 住居(私邸、ホテル、旅館、民宿など)
Storage 倉庫
Utility and Miscellaneous 公益公共施設
Vehicular 乗り物(車、飛行機、バス、フェリー、電車など)
Outdoor 屋外(公園、停留所など)
Venue Name サービスを提供している施設の名前と言語コードを指定します。デフォルトは空欄です。
項目名 説明
Language Code 言語コードを指定します。
名前 施設の名前を指定します。
 
ボタン 説明 ボタン 説明
入力欄を増やすボタンです。 入力欄を削除するボタンです。
Homogeneous ESS identifier Passpointネットワークを設定している、すべての無線APで同じESSIDを指定します。フォーマットはMACアドレスを16進数(0~9、A~F、a~f)のコロン区切りで指定します(例:00:00:cd:24:03:67)。デフォルトは「02:03:04:05:06:07」です。
Note
00:00:00:00:00:00 を指定すると、ビーコン情報に含まれません。HESSIDの設定をしたくない場合はこの設定をしてください。また、この設定は省略可能です。
Network Authentication Type ネットワークの認証方式、認証先のURLを指定します。デフォルトは空欄です。
Note
本項目を設定する場合は、Additional Step Required for Accessを「有効」に設定してください。
認証タイプ 説明
Terms and Conditions 利用規約への同意での認証
Online Enrollment オンライン登録での認証
Redirect HTTP HTTPS http/httpsリダイレクト
Redirect DNS DNSリダイレクト
※ URLはASCII準拠で最大128文字まで。但し「{ } | \ ^ [ ] ` 」は使用できない。
IP Address Type Availability IPv4アドレスとIPv6アドレスのタイプを選択します。
デフォルトはIPv4が「Port Private NAT 1」、IPv6が「No Exist」です。
IPv4のタイプ
IPv4 Type 説明
No Exist IPv4アドレスが利用不可
Public 公開IPv4アドレスが利用可能
Port Restrict ポート制限があるIPv4アドレスが利用可能
Private NAT 1 NATされたプライベートIPv4アドレスが利用可能
Private NAT 2 二重NATされたプライベートIPv4アドレスが利用可能
Port Private NAT 1 ポート制限があるIPv4アドレス、NATされたIPv4アドレスが利用可能
Port Private NAT 2 ポート制限があるIPv4アドレス、二重NATされたIPv4アドレスが利用可能
Unknown 不明なIPv4アドレス
IPv6のタイプ
IPv6 Type 説明
No Exist IPv6アドレスタイプは利用不可
Exist IPv6アドレスタイプは利用可能
Unknown 不明なIPv6アドレス
Arbitrary ANQP-element configuration ANQP-elementの追加指定を行います。デフォルトは空欄です。
項目名 説明
ID ANQPエレメントのIDを指定します。
Payload ANQPエレメントのペイロードを指定します。
 
ボタン 説明 ボタン 説明
入力欄を増やすボタンです。 入力欄を削除するボタンです。
GAS Address 3 behavior GAS(Generic Advertisement Service)のアドレスの設定を指定します。
デフォルトは「P2P Specification」です。
Note
デフォルトから設定の変更は行わないでください。
項目名 説明
P2P specification GAS Initial request packetに含まれるBSSIDがワイルドカードBSSID(FF:FF:FF:FF:FF:FF)かつ、送信先MACアドレスが「マルチキャストアドレス、かつクライアントがまだAssociationされていない」または「ブロードキャストアドレス」の場合にワイルドカードBSSIDを用いて応答します。その他の場合は無線APのBSSIDを用いて応答します。
IEEE 802.11 standard 送信先MACアドレスが「マルチキャストアドレス、かつクライアントがまだAssociationされていない」または「ブロードキャストアドレス」の場合にワイルドカードBSSID(FF:FF:FF:FF:FF:FF)を用いて応答します。その他の場合は、無線APのBSSIDを用いて応答します。
Force non-compliant behavior どの条件下でも、無線APのBSSIDを用いて応答します。
GAS Comeback Delay (TU) GASの返答時間を指定します。
0~65535タイムユニット(1TU=1024マイクロ秒)の範囲で指定できます。デフォルトは「0」です。
QoS Map Set configuration QoS Mapの設定を行います。ユーザープライオリティ0~7までのDSCP値(0 - 63、または 255)と、DSCP例外を選択します。デフォルトは空欄です。
 

Passpoint Settings

Note
「Passpoint Settings」タブは、「バーチャルアクセスポイント」タブの「Passpoint」設定欄を有効にすると表示されます。
Note
Passpoint機能を使用しない場合はデフォルトから設定変更を行わないでください。
Note
Passpoint機能は、チャンネルブランケット機能との併用はできません。
 
Passpoint機能の設定方法や設定項目の詳細については、「クイックツアー / 設定例」の「Passpointを使う」をご覧ください。
 

 
基本設定
 
項目名 説明
Disable Downstream Group-Addressed Forwarding (DGAF) マルチキャストとブロードキャストフレームを送信しないようにする場合は「有効」、しない場合は「無効」を選択します。デフォルトは「無効」です。
L2 Traffic Inspection and Filtering VAP間のL2トラフィック(ARP、ICMP、TDLS)を破棄したい場合は「有効」しない場合は「無効」を選択します。
デフォルトは「無効」です。
Operator Friendly Name サービスを提供しているオペレーター名を指定します。
デフォルトは「eng:Example operator」、「fin:Esimerkkioperaattori」です。
項目名 説明
Language Code 使用する言語コードを指定します。
Friendly Name オペレーター名を指定します。
 
ボタン 説明 ボタン 説明
入力欄を増やすボタンです。 入力欄を削除するボタンです。
 
詳細設定
 
項目名 説明
Operating Class Indication 無線出力している無線情報のオペレーティングクラス識別番号を指定します。
デフォルトは空欄です。
Note
無線2において、W52、W53を指定する際は「7376」を入力してください。
無線 オペレーティングクラス(DEC) 識別番号(HEX) 概要
無線1(2.4GHz) 81 51 2.4GHz:1,2,3,4,5,6,7,8,9,10,11,12,13
無線2(5GHz Low Band) 115(W52)、118(W53) 73(W52)、76(W53) 5GHz:36,40,44,48,52,56,60,64
無線3(5GHz High Band) 121 79 5GHz:100,104,108,112,116,120,124,128,132,136,140
ANQP Domain ID ANQP(Access Network Query Protocol)のドメインIDを指定します。デフォルトは「1234」です。
Deauthentication request timeout 接続拒否した内容が記載された通知ページをダウンロードできるようにする時間(秒)を指定します。デフォルトは「60」です。
Connection Capability 通信が可能なポートやプロトコル番号を指定、ポートステータスを選択します。
 
IP Protocol Number
通信を許可するプロトコル番号を指定します。デフォルトは空欄です。
代表的なプロトコルは下表の通りです。
IPプロトコル プロトコル名
1 ICMP
6 TCP
17 UDP
 
Port Number
通信を許可するポート番号を0-65535で指定します。デフォルトは空欄です。
 
Port Status
ポートステータスをドロップダウンリストから選択します。デフォルトは「Unknown」です。
ステータス 概要
Closed クローズポート
Open オープンポート
Unknown 不明なポート
 
ボタン 説明 ボタン 説明
入力欄を増やすボタンです。 入力欄を削除するボタンです。
WAN Metrics WAN側のリンクステータス情報を指定、選択します。
項目名 説明
At Capacity 「有効」にするとWAN側の回線容量が上限に達していること通知します。デフォルトは「無効」です。
Symmetric Link 「有効」にすると、Uplink/Downlink Speedが同じ値であることを通知します。デフォルトは「無効」です。
Link Status WANリンクの状態を反映するために設定されます。デフォルトは「Link Up」です。
Downlink Speed WAN側回線のダウンリンクのスピード(Kbps)を指定します。デフォルトは空欄です。
UPlink Speed WAN側回線のアップリンクのスピード(Kbps)を指定します。デフォルトは空欄です。
Downlink Load ダウンリンクの負荷率を指定します。デフォルトは空欄です。
UPlink Load アップリンクの負荷率を指定します。デフォルトは空欄です。
Load Measure Duration 負荷率の測定間隔(10分の1秒単位)を指定します。負荷測定を行わない場合は「0」を指定します。デフォルトは空欄です。
 

OSU Settings

Note
「OSU Settings」タブは、「バーチャルアクセスポイント」タブの「Passpoint」設定欄を有効にすると表示されます。
Note
Passpoint機能を使用しない場合はデフォルトから設定変更を行わないでください。
Note
Passpoint機能は、チャンネルブランケット機能との併用はできません。
Passpoint機能の設定方法や設定項目の詳細については、「クイックツアー / 設定例」の「Passpointを使う」をご覧ください。
 
OSU Statusが「無効」の場合:
 

 
項目名 説明
OSU Status OSU(Online Sign-Up)機能を有効にする場合は「有効」、しない場合は「無効」を選択します。
デフォルトは「無効」です。
   
OSU Statusが「有効」の場合:
  

 
項目名 説明
OSU Status OSU(Online Sign-Up)機能を有効にする場合は「有効」、しない場合は「無効」を選択します。
デフォルトは「無効」です。
OSU SSID OSUに使用するSSIDを指定します。デフォルトは空欄です。
OSU Providers Server URI OSUプロバイダーサーバーURI(Uniform Resource Identifier)を設定します。デフォルトは空欄です。
OSU Providers Friendly Name OSUプロバイダー名を指定します。デフォルトは空欄です。
項目名 説明
Language Code 使用する言語コードを指定します。
名前 OSUプロバイダー名を指定します。
 
ボタン 説明 ボタン 説明
入力欄を増やすボタンです。 入力欄を削除するボタンです。
OSU Providers NAI OSUプロバイダーNAI(Network Access Identifier:ネットワークアクセス識別子)を指定します。デフォルトは空欄です。
OSU Providers Method List OSUオペレーターがサポートしているプライマリーOSU方式を選択します。デフォルトは何も選択されていません。
項目名 説明
OMA-DM Open Mobile Allianceを使用したプロビジョニング。
SOAP-XML-SPP Simple Object Access Protocol XMLに基づくサブスクリプションプロビジョニングプロトコルを使用したプロビジョニング。
OSU Providers Service description OSUプロバイダーサービス名を定義します。デフォルトは空欄です。
項目名 説明
Language Code 使用する言語コードを指定します。
詳細 OSUプロバイダーサービス名を指定します。
ボタン 説明 ボタン 説明
入力欄を増やすボタンです。 入力欄を削除するボタンです。
OSU Icon 1, 2, 3 OSUプロバイダーのアイコンを選択します。アイコンファイルは「設定 / ファイルアップロード」からアップロードできます。
項目名 説明
ファイル OSUアイコンを選択します。デフォルトは「未選択」です。
言語 使用する言語コードを指定します。デフォルトは空欄です。