無線ゲスト アクセス
ワイヤレス ゲスト アクセス機能は、安全かつ信頼できる方法でゲストにインターネット アクセスを提供するニーズに対処します。ワイヤレス ゲスト ネットワークの実装では、企業の既存のワイヤレスおよび有線インフラストラクチャが最大限に使用されます。これにより、物理オーバーレイ ネットワークを構築する際のコストと複雑さが軽減されます。ワイヤレス ゲスト アクセス ソリューションは、ゲスト フォーリンとゲスト アンカーの 2 台のコントローラで構成されます。管理者は帯域幅を制限してゲスト トラフィックをシェーピングし、内部ネットワークのパフォーマンスに影響しないようにすることができます。
![]() (注) |
|
ワイヤレス ゲスト アクセス機能は、次の機能で構成されています。
-
ゲスト アンカー コントローラは、クライアントの Point of Presence です。
-
ゲスト アンカー コントローラは、ゲスト クライアントからのトラフィックをアンカー コントローラを介して Demilitarized Zone(DMZ)ネットワーク内のシスコ ワイヤレス コントローラに転送することで、内部セキュリティを確保します。
-
ゲスト フォーリン コントローラは、クライアントの接続ポイントです。
-
ゲスト フォーリン コントローラは、専用のゲスト WLAN または SSID であり、ゲストアクセスを必要とするあらゆる場所にキャンパス ワイヤレス ネットワークを介して実装されます。モビリティ アンカー(ゲスト コントローラ)が設定された WLAN でゲスト WLAN が識別されます。
-
ゲスト トラフィックの分離により、キャンパス ネットワーク全体にレイヤ 2 またはレイヤ 3 手法が実装され、ゲストがアクセスできる場所が制限されます。
-
ゲスト ユーザレベルの QoS は、レート制限およびシェーピングに使用されますが、ゲスト ユーザの帯域幅の使用を制限するために広く実装されています。
-
アクセス制御では、キャンパス ネットワーク内に組み込まれたアクセス制御機能が使用されるか、企業ネットワークからインターネットへのゲスト アクセスを制御する外部プラットフォームが実装されます。
-
日付、期間、帯域幅などの変数に基づく、ゲストの認証および承認。
-
ネットワークを使用中または使用したことのあるユーザーをトラックする監査メカニズム。
-
ロビーや共有施設など、有線によるネットワーク接続もなかったエリアを含めて、より広範なカバレッジを提供します。
-
ゲスト アクセス用のエリアや部屋を特別に用意する必要がなくなります。
![]() (注) |
ネットワーク内で AireOS で IRCM を使用するには、Cisco TAC に連絡してサポートを受けてください。 |
|
Controller Name |
ゲスト アンカーとしてのサポート |
ゲスト フォーリンとしてのサポート |
|---|---|---|
|
Cisco Catalyst 9800-40 ワイヤレスコントローラ |
対応 |
対応 |
|
Cisco Catalyst 9800-80 ワイヤレス コントローラ |
対応 |
対応 |
|
Cisco Catalyst 9800-CL ワイヤレス コントローラ |
対応 |
対応 |
|
Cisco Catalyst 9800-L ワイヤレス コントローラ |
対応 |
対応 |
|
スイッチ用 Cisco Catalyst 9800 組み込みワイヤレス コントローラ |
非対応 |
非対応 |
|
Cisco Catalyst 9100 シリーズ AP 上の Cisco Catalyst 9800 組み込みワイヤレス コントローラ |
非対応 |
非対応 |
サポートされる機能
Cisco ゲスト アクセスでサポートされている機能のリストを次に示します。
-
スリープ状態のクライアント
-
FQDN
-
AVC(AP アップストリームおよびダウンストリーム)
-
ネイティブ プロファイリング
-
オープン認証
-
OpenDNS
-
サポートされているセキュリティ方式:
-
MAB 中央 Web 認証(CWA)
-
ローカル Web 認証(LWA)
-
MAB エラー時の LWA
-
802.1x + CWA
-
802.1X
-
PSK
-
802.1x + LWA
-
PSK + CWA
-
PSK + LWA
-
iPSK + CWA
-
MAB のエラー + PSK
-
MAB のエラー + OWE
-
MAB のエラー + SAE
-
-
SSID QoS アップストリームおよびダウンストリーム(外部)
-
AP/クライアント SSO
-
スタティック IP ローミング
-
クライアント IPv6
-
コントローラ間でのローミング
-
RADIUS アカウンティング

(注)
ゲスト アクセスのシナリオでは、すべての認証方式を対象にアカウンティングは常にフォーリン コントローラで実行されます。
-
QoS:クライアントレベルのレート制限
-
ゲスト アンカー ロード バランシング
-
ワークグループ ブリッジ (WGB)
![]() (注) |
コントローラで WGB からの複数の VLAN をサポートできるようにするには、wgb vlan コマンドを使用します。 |
外部マップの概要
ゲスト アクセスは、Cisco Catalyst 9800 シリーズ ワイヤレス コントローラのポリシー プロファイルと WLAN プロファイルの設定モデルを使用した外部マップをサポートしています。
Cisco Catalyst 9800 シリーズ ワイヤレス コントローラで外部マップがサポートされるのは、次のポリシー プロファイルと WLAN プロファイルの設定モデルを使用した場合です。
-
ゲストフォーリンのコマンド:
-
Foreign1:wlanProf1 PolicyProf1
-
Foreign2:wlanProf2 PolicyProf2
-
-
ゲストアンカーのコマンド:
-
wlanProf1、wlanProf2
-
PolicyProf1:Vlan100 - subnet1
-
PolicyProf2:Vlan200 - subnet2
-
外部マップ ローミング
2 つのゲスト フォーリンで 2 つの異なる WLAN プロファイルを設定した場合、それらの間でシームレス ローミングを実行することはできません。これは予期される設定です。ただし、2 つのゲスト フォーリンで同じ WLAN プロファイルが設定されている場合はシームレス ローミングが許可されますが、外部マップ機能は動作しません。
ワイヤレスゲストアクセス:使用例
ワイヤレスゲストアクセス機能はさまざまな要件を満たすために使用できます。ここでは、考えられるいくつかの例を紹介します。
シナリオ 1:企業の合併時にセキュリティで保護されたネットワークアクセスの提供
company B にアクセスする company A の社員が company B のネットワークで company A のリソースに安全にアクセスできるように、この機能を設定できます。
シナリオ 2:既存の設定を介したサービスの共有
この機能を使用すると、既存のネットワークにピギー バッキングする複数のベンダーを使用して複数のサービスを提供できます。会社は、既存のコントローラにアンカーされている SSID でサービスを提供できます。これは、既存のサービスが同じコントローラとネットワーク上で機能している間継続されます。
フィードバック