تتيح لك البوابة المقيدة تقييد الوصول إلى شبكتك حتى يتم التحقق من صحة المستخدمين اللاسلكيين. عندما يفتح مستخدم متصفح الويب الخاص به، تتم إعادة توجيهه إلى صفحة تسجيل دخول حيث يجب أن يدخل اسم المستخدم وكلمة المرور الخاصين به. يمكن إعتماد نوعين من المستخدمين للوصول إلى شبكتك والمستخدمين والضيوف المعتمدين. يجب أن يوفر المستخدمون المصادق عليهم اسم مستخدم وكلمة مرور تطابق إما قاعدة بيانات محلية أو قاعدة بيانات خادم RADIUS. لا يحتاج الضيوف إلى توفير اسم مستخدم أو كلمة مرور. يشرح هذا المقال كيفية إنشاء مدخل أسير على كل من WAP561 و WAP551.
لإنشاء مدخل أسير على نقطة الوصول اللاسلكية (WAP)، يجب عليك اتباع عدة خطوات:
· تمكين المداخل الأسيرة بشكل عام على WAP. وهذا يسمح للمداخل الأسيرة بالتأثير.
· إنشاء مثيل مدخل أسير. مثيل المدخل المقيد عبارة عن مجموعة من المعلمات التي تتحكم في كيفية تسجيل دخول المستخدم إلى نقطة وصول افتراضية (VAP).
· إقران مثيل مدخل مقيد مع VAP. على المستخدمين الذين يحاولون الوصول إلى نقطة الوصول الخاصة الظاهرية (VAP) اتباع المعلمات التي تم تكوينها للمثيل.
· تخصيص بوابة الويب. بوابة الويب هي صفحة الويب التي يتم اصطحاب المستخدمين إليها عند محاولتهم تسجيل الدخول إلى نقطة الوصول الخاصة الظاهرية (VAP).
· إنشاء مجموعة محلية. يمكن تعيين المجموعة المحلية لمثيل يقبل المستخدمين الذين ينتمون إلى تلك المجموعة.
· إنشاء مستخدم محلي. تتم إضافة المستخدمين المحليين إلى مجموعة محلية ويسمح لهم بالوصول إلى البوابة المقيدة التي تم تكوين المجموعة عليها.
· WAP551
· WAP561
· الإصدار v1.0.4.2
الخطوة 1. قم بتسجيل الدخول إلى الأداة المساعدة لتكوين الويب لاختيار البوابة المقيدة > التكوين العام. يتم فتح صفحة التكوين العام:
الخطوة 2. حدد خانة الاختيار enable في حقل وضع المدخل المقيد لتمكين البوابة المأسورة (CP) على WAP.
الخطوة 3. أدخل عدد الثواني التي يجب على المستخدم فيها إدخال معلومات المصادقة قبل أن يقوم WAP بإغلاق جلسة المصادقة في حقل مهلة المصادقة.
يدخل خطوة 4. (إختياري) إن يريد أنت HTTP معلومة بين ال WAP والعميل أن يستعمل ميناء مختلف إلى جانب التقصير، ال HTTP ميناء رقم أنت تريد أن يضيف في الإضافة HTTP ميناء مجال. يستخدم HTTP وبروتوكولات الإنترنت الأخرى المنافذ للتأكد من معرفة الأجهزة مكان العثور على بروتوكول معين. الخيارات هي 80، بين 1025 و 65535، أو أدخل 0 لتعطيله. ال HTTP ميناء و HTTPS ميناء يستطيع لا يكون ال نفس.
يدخل خطوة 5. (إختياري) إن يريد أنت HTTP معلومة بين ال WAP والعميل أن يستعمل ميناء مختلف إلى جانب التقصير، ال HTTPS ميناء رقم أنت تريد أن يضيف في الإضافة HTTPS ميناء مجال. الخيارات هي 443، بين 1025 و 65535، أو دخلت 0 أن يعجز. ال HTTP ميناء و HTTPS ميناء يستطيع لا يكون ال نفس.
يتم عرض المعلومات التالية في حقل عدادات تكوين المدخل المقيد ولا يمكن تكوينها.
· عدد المثيلات — عدد مثيلات CP التي تم تكوينها على جهاز WAP. يمكن تكوين الحد الأقصى لبرنامجين CPs على بروتوكول WAP.
· عدد المجموعات — عدد مجموعات CP التي تم تكوينها على جهاز WAP. يمكن تكوين ما يصل إلى مجموعتين. يتعذر حذف المجموعة الافتراضية.
· عدد المستخدمين — عدد مستخدمي CP الذين تم تكوينهم على جهاز WAP. يمكن تكوين 128 مستخدما كحد أقصى على WAP.
الخطوة 6. انقر فوق حفظ لحفظ التغييرات.
الخطوة 1. قم بتسجيل الدخول إلى الأداة المساعدة لتكوين الويب واختر Captive Portal > Instance Configuration. يتم فتح صفحة تكوين المثيل:
الخطوة 2. أختر Create من القائمة المنسدلة لمثيلات المدخل المقيد لإنشاء مثيل جديد.
الخطوة 3. في حقل اسم المثيل، أدخل اسما للتكوين.
ملاحظة: يمكنك إنشاء حتى تكوينين كحد أقصى. إذا كنت قد قمت بإنشاء مثالين بالفعل، فعليك إختيار مثيل لتحريره.
الخطوة 4. انقر فوق حفظ لإنشاء المثيل. تعرض صفحة تكوين المثيل معلومات إضافية. معرف المثيل هو حقل غير قابل للتكوين يعرض معرف المثيل للمثيل الحالي.
الخطوة 5. (إختياري) أختر مثيلا مختلفا لتكوينه من القائمة المنسدلة مثيلات البوابة المقيدة.
الخطوة 6. حدد خانة الاختيار تمكين في حقل الوضع الإداري لتمكين مثيل CP.
الخطوة 7. من القائمة المنسدلة البروتوكول، أختر البروتوكول الذي تريد إستخدامه لعملية المصادقة.
· http — لا يقوم بتشفير المعلومات المستخدمة في عملية المصادقة.
· HTTPS — يوفر تشفيرا للمعلومات المستخدمة في عملية المصادقة.
الخطوة 8. أخترت أسلوب صحة هوية ل cp أن يستعمل من التحقق قائمة ميلان إلى جانب.
· Guest — لا يحتاج المستخدم إلى توفير أي مصادقة.
· محلي — يتحقق WAP من معلومات المصادقة المقدمة من المستخدم مقابل قاعدة بيانات محلية مخزنة على WAP.
· RADIUS — يتحقق WAP من معلومات المصادقة المقدمة من المستخدم مقابل قاعدة بيانات خادم RADIUS عن بعد.
الخطوة 9. (إختياري) إذا كنت تريد إعادة توجيه المستخدمين الذين تم التحقق منهم إلى URL تم تكوينه، حدد خانة الاختيار تمكين في حقل إعادة التوجيه. في حالة تعطيل هذا الخيار، سيرى المستخدمون الذين تم التحقق منهم صفحة ترحيب محلية.
الخطوة 10. أدخل عنوان URL الذي ترغب في إعادة توجيه المستخدمين الذين تم التحقق منهم إليه. لا تنطبق هذه الخطوة إلا إذا قمت بتمكين إعادة التوجيه في الخطوة 9.
الخطوة 11. في حقل المهلة البعيدة، أدخل مقدار الوقت (بالدقائق) الذي يمكن فيه فصل مستخدم عن WAP والبقاء في قائمة العملاء التي تم مصادقة WAP. إذا لم يكن المستخدم متصلا ب WAP لفترة أطول، فيجب إعادة تخويل قيمة انتهاء المهلة قبل أن يتمكن من إستخدام WAP.
الخطوة 12. في حقل مهلة جلسة العمل، أدخل مقدار الوقت (بالدقائق) الذي ينتظره WAP قبل إنهاء الجلسة. تعني القيمة 0 عدم فرض المهلة.
الخطوة 13. دخلت في حقل الحد الأقصى لنطاق ترددي عريض للتحميل السرعة القصوى (بالميجابت/ثانية) أن العميل يستطيع إرسال البيانات عبر البوابة المقيدة.
الخطوة 14. في حقل الحد الأقصى لعرض النطاق الترددي للتنزيل ، أدخل الحد الأقصى لسرعة التنزيل (بالميجابت في الثانية) التي يمكن للعميل من خلالها تلقي البيانات عبر البوابة المقيدة.
الخطوة 15. من القائمة المنسدلة اسم مجموعة المستخدم، أختر المجموعة التي تريد تعيينها إلى مثيل CP. يسمح لأي مستخدم يكون عضوا في المجموعة التي تختارها بالوصول إلى WAP.
ملاحظة: يجب أن يكون وضع التحقق في الخطوة 8 إما محلي أو RADIUS لتعيين مجموعة.
الوقت: إذا أخترت محلي أو ضيف للتحقق من الصحة في الخطوة 8، فقم بالتخطي إلى الخطوة 23.
الخطوة 16. من حقل شبكة RADIUS IP، أختر نوع بروتوكول الإنترنت الذي يتم إستخدامه بواسطة عميل RADIUS.
· IPv4 — سيكون عنوان عميل RADIUS بالتنسيق xxx.xxx.xxx.xxx (192.0.2.10).
· IPv6 — سيكون عنوان عميل RADIUS بالتنسيق xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx (2001:DB8::CAD5:7D91).
الخطوة 17. في حقل Global RADIUS، حدد خانة الاختيار Enable إذا كنت تريد إستخدام قائمة خوادم RADIUS العامة للمصادقة. إذا كنت تريد إستخدام مجموعة منفصلة من خوادم RADIUS، أترك خانة الاختيار غير محددة وقم بتكوين خوادم RADIUS على هذه الصفحة.
الوقت: تخطي الخطوة 23 إذا قمت بتمكين RADIUS العام.
الخطوة 18. في حقل محاسبة RADIUS، حدد خانة الاختيار enable إذا كنت تريد تعقب إستخدام الوقت والبيانات للعملاء على شبكة WAP وقياسه.
ملاحظة: إذا تم تمكين خانة الاختيار Global RADIUS في الخطوة 17، فلن تكون بحاجة إلى تكوين خوادم RADIUS الإضافية.
الخطوة 19. في حقل عنوان IP للخادم-1، أدخل عنوان IP الخاص بخادم RADIUS الذي تريد إستخدامه كخادم أساسي. يجب أن يتوافق عنوان IP مع تنسيق العنوان الخاص ب IPv4 أو IPv6.
الخطوة 20. (إختياري) يمكنك تكوين ما يصل إلى ثلاثة خوادم RADIUS للنسخ الاحتياطي التي سيتم فحصها بشكل تسلسلي حتى يتم العثور على تطابق. إذا لم يتم العثور على تطابق، سيتم رفض وصول المستخدم. في الحقول عنوان IP للخادم-(من 2 إلى 4)، أدخل عنوان IP الخاص بخوادم RADIUS للنسخ الاحتياطي للاستخدام في حالة فشل المصادقة مع الخادم الأساسي.
الخطوة 21. في حقل المفتاح-1 ، أدخل المفتاح السري المشترك الذي يستخدمه جهاز WAP للمصادقة على خادم RADIUS الأساسي. يجب أن يكون هذا المفتاح هو المفتاح نفسه الذي تم تكوينه على خادم RADIUS.
الخطوة 22. في بقية حقول المفاتيح (2-4)، أدخل المفتاح السري المشترك الذي يستخدمه جهاز WAP للمصادقة على خوادم RADIUS الخاصة.
ملاحظة:عدد المحولات هو حقل غير قابل للتكوين يعرض عدد المحولات المقترنة بهذا المثيل.
الخطوة 23. (إختياري) لحذف المثيل غير المتصل، حدد خانة الاختيار حذف المثيل.
الخطوة 24 انقر فوق حفظ لحفظ التغييرات.
الخطوة 1. قم بتسجيل الدخول إلى الأداة المساعدة لتكوين الويب واختر Captive Portal > Instance Association. يتم فتح صفحة اقتران المثيل:
الخطوة 2. انقر زر الراديو الذي تريد إقران مثيل له في حقل الراديو.
ملاحظة: الخطوة 2 تنطبق فقط على WAP561، لأن WAP551 يحتوي على راديو واحد فقط.
الخطوة 3. أختر تكوين مثيل من القائمة المنسدلة لاسم المثيل لإقرانه بنقطة الوصول الخاصة الظاهرية (VAP) المحددة.
الخطوة 4. انقر فوق حفظ لحفظ التغييرات.
الإعدادات المحلية (صفحة ويب للمصادقة) هي صفحة الويب التي يراها مستخدم WAP عندما يحاول الوصول إلى الإنترنت. تتيح لك صفحة تخصيص مدخل الويب تخصيص إعدادات محلية وتعيينها لمثيل مدخل مقيد.
الخطوة 1. قم بتسجيل الدخول إلى الأداة المساعدة لتكوين الويب واختر Captive Portal> تخصيص مدخل الويب. يتم فتح صفحة تخصيص مدخل الويب:
الخطوة 2. أختر Create من القائمة المنسدلة الإعدادات المحلية لويب للمدخل المقيد لإنشاء إعدادات محلية جديدة.
الخطوة 3. أدخل اسم الإعدادات المحلية في حقل اسم الإعدادات المحلية للويب.
الخطوة 4. أختر مثيل مدخل أسير تقترن به الإعدادات المحلية من القائمة المنسدلة لمثيلات المدخل المقيد. قد تقوم بإقران إعدادات محلية متعددة بمثيل مدخل واحد مقيد. يمكن للمستخدم النقر فوق إرتباط للتبديل إلى إعدادات محلية مختلفة.
الخطوة 5. انقر على حفظ لإنشاء إعدادات محلية جديدة. تعرض صفحة تخصيص بوابة الويب معلومات إضافية.
ملاحظة: معرف الإعدادات المحلية هو حقل غير قابل للتكوين يعرض رقم معرف الإعدادات المحلية الحالية.
ملاحظة: اسم المثيل حقل غير قابل للتكوين يعرض اسم مثيل المدخل المقيد المقترن بالإعدادات المحلية.
الخطوة 6. من القائمة المنسدلة اسم صورة الخلفية، أختر صورة لعرضها في الخلفية المحلية. انقر فوق تحميل/حذف صورة مخصصة لإضافة صورتك الخاصة. انتقل إلى تحميل/حذف الصورة المخصصة للقسم للحصول على مزيد من المعلومات.
الخطوة 7. من القائمة المنسدلة اسم صورة الشعار، أختر صورة لعرضها في الركن العلوي الأيسر.
الخطوة 8. في حقل لون المقدمة، أدخل شفرة HTML ذات الست أرقام للون المقدمة الخاص بالإعدادات المحلية.
الخطوة 9. في حقل لون الخلفية، قم بإدخال شفرة HTML ذات الست أرقام للون الخلفية الخاص بالإعدادات المحلية.
الخطوة 10. في حقل الفاصل، قم بإدخال شفرة HTML ذات ال 6 أرقام للون الخط الأفقي الذي يفصل رأس الصفحة عن نص الصفحة.
الخطوة 11. أدخل اسما وصفيا للإعدادات المحلية في حقل تسمية الإعدادات المحلية. إذا كان لديك عدة إعدادات محلية، فهذا هو اسم الارتباط الذي تنقره لتغييره بين الإعدادات المحلية. على سبيل المثال، إذا كان لديك موقع باللغة الإنجليزية والإسبانية، فقد ترغب في الإشارة إلى ذلك في اسم منطقتك.
الخطوة 12. أدخل إختصار للإعدادات المحلية في حقل الإعدادات المحلية.
الخطوة 13. من القائمة المنسدلة صورة الحساب، أختر صورة لعرضها فوق حقل تسجيل الدخول.
الخطوة 14. في حقل تسمية الحساب، أدخل التعليمات التي تخبر المستخدم بإدخال اسم المستخدم الخاص به.
الخطوة 15. في حقل تسمية المستخدم، أدخل تسمية مربع نص اسم المستخدم.
يدخل خطوة 16. في الكلمة تسمية مجال، العنوان لمربع الكلمة نص.
الخطوة 17. في حقل تسمية الزر، أدخل للتسمية الخاصة بالزر الذي ينقر المستخدم لإرسال اسم المستخدم وكلمة المرور الخاصين به.
الخطوة 18. في حقل الخطوط، قم بإدخال اسم الخط المستخدم للإعدادات المحلية. يمكنك إدخال عدة أسماء خطوط مفصولة بفاصلة. إذا لم يتم العثور على نمط الخط الأول من قبل جهاز العميل، سيتم إستخدام الخط التالي. إذا كان لاسم الخط كلمات متعددة مفصولة بمسافات، أستخدم علامات تنصيص مفردة لتحيط اسم الخط.
الخطوة 19. في حقل عنوان المستعرض، أدخل النص الذي ترغب في عرضه في شريط عنوان المستعرض.
الخطوة 20. في حقل محتوى المستعرض، أدخل النص الذي تريد عرضه في رأس الصفحة.
الخطوة 21. في حقل المحتوى، أدخل النص الذي يرشد المستخدم حول ما يجب القيام به. يظهر هذا الحقل أسفل مربعات النص لاسم المستخدم وكلمة المرور.
الخطوة 22. في نهج إستخدام القبول، أدخل المصطلحات التي يجب على المستخدمين الموافقة عليها إذا كانوا يريدون الوصول إلى WAP.
الخطوة 23. في حقل قبول التسمية، أدخل النص الذي يرشد المستخدمين إلى التحقق من أنهم قد قرأوا نهج إستخدام القبول وقبوله.
الخطوة 24. في حقل إختبار عدم القبول، أدخل النص الذي يحذر المستخدم إذا قدم بيانات اعتماد تسجيل الدخول ولكنه لا يقبل نهج إستخدام القبول.
الخطوة 25. في حقل النص قيد التقدم، أدخل النص الذي يظهر بينما يقوم WAP بالتحقق من بيانات الاعتماد المحددة.
الخطوة 26. في حقل النص المرفوض، أدخل النص الذي يظهر عندما يفشل المستخدم في المصادقة.
الخطوة 27. في حقل عنوان الترحيب، أدخل نص العنوان الذي يظهر عندما تتم مصادقة عميل بنجاح.
الخطوة 28. في حقل مرحبا بالمحتوى، أدخل النص الذي يظهر للعميل المتصل بالشبكة.
الخطوة 29. (إختياري) لحذف الإعدادات المحلية المتغيرة، حدد خانة الاختيار حذف الإعدادات المحلية.
الخطوة 30. انقر فوق حفظ لحفظ التغييرات.
الخطوة 31. (إختياري) لعرض الإعدادات المحلية الحالية، انقر فوق معاينة. إذا قمت بإجراء تغييرات، انقر فوق حفظ قبل أن تقوم بالمعاينة لتحديث التغييرات.
ملاحظة: تبدو شاشة تسجيل الدخول إلى البوابة المقيدة مماثلة للصورة التالية:
ملاحظة: يجب أن يؤدي الإكمال الناجح للمدخل الموقوف إلى عرض نافذة مماثلة لما يلي:
ملاحظة: تتطلب البوابة المقيدة لغير الضيوف من المستخدمين تسجيل الدخول استنادا إلى اسم المستخدم وكلمة المرور الخاصين بهم. يقوم WAP بإنشاء مجموعة محلية تحتوي على مجموعة من المستخدمين المحليين. يتم بعد ذلك إرفاق المجموعة المحلية بمثيل. يمكن للمستخدمين المحليين الذين هم عضو في المجموعة المحلية الوصول من خلال المدخل المقيد. المجموعة المحلية الافتراضية نشطة دائما ولا يمكن حذفها. يمكن إضافة ما يصل إلى مجموعتين محليتين إضافيتين إلى WAP.
الخطوة 1. قم بتسجيل الدخول إلى الأداة المساعدة لتكوين الويب واختر البوابة المقيدة> المجموعات المحلية. يتم فتح صفحة المجموعات المحلية:
الخطوة 2. أختر Create من القائمة المنسدلة مجموعات البوابات الأسيرة.
الخطوة 3. أدخل اسم المجموعة المحلية في حقل اسم المجموعة.
الخطوة 4. انقر فوق حفظ لحفظ المجموعة.
ملاحظة: تقوم بتعيين مجموعة محلية لمثيل في الخطوة 15 من القسم المعنون تكوين المثيل.
ملاحظة: تتم إضافة المستخدمين المحليين إلى مجموعة محلية. يمكن لهؤلاء المستخدمين الوصول إلى مدخل أسير يحتوي على مثيل تم تكوين مجموعتهم المحلية به. كما تم تكوين بعض المعلومات التي تم تكوينها في صفحة المستخدمين المحليين في صفحة تكوين مثيل. تكون للقيمة التي تم تكوينها لمستخدم محلي الأسبقية على القيمة التي تم تكوينها لمثيل.
الخطوة 1. قم بتسجيل الدخول إلى الأداة المساعدة لتكوين الويب واختر مدخل إلزامي > للمستخدمين المحليين. يتم فتح صفحة المستخدمين المحليين:
الخطوة 2. أختر إنشاء من القائمة المنسدلة مستخدمو المدخل المأسورين.
الخطوة 3. في حقل اسم المستخدم، أدخل اسم المستخدم الذي تريد إضافته.
الخطوة 4. انقر فوق حفظ لإنشاء مستخدم جديد. تعرض صفحة المستخدمين المحليين معلومات إضافية.
الخطوة 5. في حقل كلمة مرور المستخدم، أدخل كلمة المرور المقترنة بالمستخدم.
الخطوة 6. (إختياري) أن يعرض كلمة المرور في نص واضح، حدد خانة الاختيار إظهار كلمة المرور كنص واضح. إذا كان مربع التأشير غير محدد، فإن كلمة المرور تكون مقنعة.
الخطوة 7. في حقل المهلة البعيدة، أدخل مقدار الوقت الذي يمكن فيه فصل المستخدم عن WAP والبقاء في قائمة العملاء المصادق عليها ل WAP. إذا لم يكن المستخدم متصلا ب WAP لفترة أطول من المهلة البعيدة، فيجب إعادة تخويله قبل أن يتمكن من إستخدام WAP.
الخطوة 8. في حقل اسم المجموعة، انقر فوق المجموعة المحلية التي ترغب في أن ينضم إليها المستخدم.
الخطوة 9. في حقل الحد الأقصى لسرعة النطاق الترددي للتحميل، أدخل سرعة التحميل القصوى في ميجابت في الثانية التي يمكن للعميل إرسالها للبيانات عبر البوابة المقيدة.
الخطوة 10. في حقل الحد الأقصى لعرض النطاق الترددي للتنزيل، أدخل سرعة التنزيل القصوى في ميجابت في الثانية التي يمكن للعميل من خلالها تلقي البيانات عبر البوابة المقيدة.
الخطوة 11. (إختياري) لحذف مستخدم محلي، حدد خانة الاختيار حذف مستخدم.
الخطوة 12. انقر فوق حفظ لحفظ التغييرات.
إذا قمت بالنقر فوق زر تحميل/حذف صورة مخصصة في اسم صورة الخلفية أو اسم صورة الشعار أو حقل صورة الحساب، فسيتم فتح صفحة الصورة المخصصة لبوابة الويب:
الخطوة 1. انقر فوق إستعراض في حقل تحميل صورة ويب مخصصة لاستعراض الدليل بحثا عن صورة GIF أو JPG. يجب أن يكون حجم الصور 5 كيلوبايت أو أقل.
الخطوة 2. انقر فوق تحميل لتحميل الصورة.
الخطوة 3. (إختياري) لحذف صورة، أختر صورة من القائمة المنسدلة حذف صورة ويب مخصصة وانقر حذف.
الخطوة 4. انقر فوق الخلف للعودة إلى صفحة تخصيص مدخل الويب.