目标

本文档旨在向您展示如何在思科业务无线(CBW)接入点(AP)中配置RADIUS。

适用设备 |固件版本

简介

如果您希望在CBW AP中配置RADIUS,您已到达正确的位置!CBW AP支持最新的802.11ac Wave 2标准,以实现更高的性能、更高的接入和更高密度网络。它们提供行业领先的性能和高度安全可靠的无线连接,提供强大的移动最终用户体验。

远程身份验证拨入用户服务(RADIUS)是设备连接和使用网络服务的身份验证机制。它用于集中身份验证、授权和记帐目的。RADIUS服务器通过输入的登录凭证验证用户的身份来规范对网络的访问。例如,大学校园中安装了公共Wi-Fi网络。只有拥有密码的学生才能访问这些网络。RADIUS服务器检查用户输入的密码,并根据需要授予或拒绝对无线局域网(WLAN)的访问权。

如果您已准备好在CBW AP上配置RADIUS,我们开始吧!

目录

在CBW AP上配置RADIUS

初学者帮助

此切换部分突出显示初学者的提示。

登录

登录主AP的Web用户界面(UI)。为此,请打开Web浏览器并输入https://ciscobusiness.cisco。在继续之前,您可能会收到警告。输入您的凭证。您也可以通过在Web浏览器中输入https://[ipaddress](主AP)来访问主AP。

工具提示

如果您对用户界面中的字段有疑问,请检查以下工具提示: tooltip icon

查找“展开主菜单”图标时遇到问题?

导航至屏幕左侧的菜单,如果未看到菜单按钮,请单击此图标打开侧栏菜单。menu button

思科业务应用

这些设备具有与Web用户界面共享某些管理功能的配套应用。并非Web用户界面中的所有功能都可在应用中使用。

下载iOS应用 下载Android应用

常见问题

如果您仍有未回答的问题,您可以查看我们的常见问题文档。 常见问题

第 1 步

使用有效的用户名和密码登录CBW AP。

Login to your CBW AP using a valid username and password.

步骤 2

单击Web用户界面(UI)顶部的双向箭头符号以切换到专家视图

Click on the bidirectional arrow symbol at the top of the web user-interface (UI) to Switch to Expert View.

您将看到以下弹出屏幕。单击确定继续。

Click OK to proceed

步骤 3

导航至Management > Admin Accounts

Navigate to Management > Admin Accounts

步骤 4

要添加RADIUS服务器,请单击RADIUS选项卡。

To add the RADIUS servers, click on the RADIUS tab.

步骤 5

Authentication Call Station ID Type下拉列表中,在Access-Request消息中选择发送到RADIUS服务器的选项。可以使用以下选项:

From the Authentication Call Station ID Type drop-down list, choose the option that is sent to the RADIUS server in the Access-Request message.

步骤 6

从下拉列表中选择Authentication MAC Delimiter。选项有:

Select the Authentication MAC Delimiter from the drop- down list.

步骤 7

从下拉列表中选择Accounting Call Station ID Type。

Choose the Accounting Call Station ID Type from the drop-down list.

步骤 8

从下拉列表中选择Accounting MAC Delimiter

Choose the Accounting MAC Delimiter from the drop-down list.

步骤 9

从下拉列表中指定RADIUS服务器回退模式。它可以是以下其中一项:

Specify the RADIUS server Fallback Mode from the drop-down list.

步骤 10

如果启用了Active Fallback模式,请在Username字段中输入要在非活动服务器探测中发送的名称

If you enabled Active Fallback mode, enter the name to be sent in the inactive server probes in the Username field.

最多可输入16个字母数字字符。默认值为cisco-probe

步骤 11

如果启用了活动回退模式,请在“间隔”字段中输入探测间隔值(以秒为单位)。该间隔在被动模式下用作非活动时间,在主动模式下用作探测间隔。

If you enabled Active Fallback mode, enter the probe interval value (in seconds) in the Interval field.

有效范围为180至3600秒,默认值为300秒。

步骤 12

启用AP Events Accounting滑块按钮以激活向RADIUS服务器发送记帐请求。

在网络问题期间,AP会加入/取消主AP。启用此选项可确保监控这些事件并将记帐请求发送到RADIUS服务器以帮助您检测网络问题。

Enable the AP Events Accounting slider button to activate sending of accounting requests to RADIUS server.

步骤 13

单击 Apply

Click Apply.

步骤 14

要配置RADIUS身份验证服务器,请点击添加RADIUS身份验证服务器

To configure the RADIUS Authentication server, click on Add RADIUS Authentication Server.

步骤 15

在“添加/编辑RADIUS身份验证”弹出窗口中,配置以下内容:

单击 Apply

In the Add/Edit RADIUS Authentication pop-up window configure the settings and click Apply.

步骤 16

要添加RADIUS记帐服务器,您将按照步骤15中的步骤执行,因为页面包含类似的字段。

To Add RADIUS Accounting Server, you would follow the same steps as in Step 15 as the page contains similar fields.

配置WLAN

第 1 步

要配置要使用RADIUS处理WPA2身份验证的WLAN,请导航至“无线设置”>“WLAN”

To configure WLAN that is going to handle WPA2 authentication with RADIUS, navigate to Wireless settings > WLAN.

步骤 2

单击“Add New WLAN/RLAN”。

Click on Add New WLAN/RLAN.

步骤 3

在“常规”选项卡中,输入“配置文件名称”。SSID字段将自动填充。您可以选择启用本地分析。单击 Apply

In the General tab, enter the Profile Name. The SSID field will auto-populate. You can choose to enable Local Profiling. Click Apply.

步骤 4

导航至WLAN安全选项卡。从“安全类型”下拉菜单中,选择WPA2Enterprise。选择External Radius作为身份验证服务器。您可以选择启用Radius分析

步骤 5

导航至RADIUS服务器部分。单击添加RADIUS身份验证服务器

Navigate to RADIUS Server section. Click on Add RADIUS Authentication Server.

步骤 6

验证已配置的RADIUS身份验证服务器的详细信息,然后单击Apply

Verify the details of the RADIUS Authentication Server that you have configured and click Apply.

步骤 7

单击添加RADIUS记帐服务器

Click on Add RADIUS Accounting Server.

步骤 8

验证您配置的RADIUS记帐服务器的详细信息,然后单击Apply

Verify the details of the RADIUS Accounting Server that you have configured and click Apply.

步骤 9

导航至VLAN & Firewall流量整形高级调度选项卡,以根据您的网络首选项配置设置。单击 Apply

Navigate to VLAN & Firewall, Traffic Shaping, Advanced, and Scheduling tabs to configure the settings based on your network preferences. Click Apply.

确认

要测试RADIUS身份验证,请执行以下操作:

第 1 步

导航至Advanced > Primary AP Tools

Navigate to Advanced > Primary AP Tools.

步骤 2

单击“Troubleshooting Tools(故障排除工具)”。

Click on Troubleshooting Tools.

步骤 3

Radius Response部分,输入您之前配置的WLAN配置文件的UsernamePassword,然后单击Start

In the Radius Response section, enter the Username and Password for the WLAN Profile that you have configured previously and click Start.

步骤 4

验证成功完成后,您将在屏幕上看到以下通知。

Once the verification is completed successfully, you will see the following notification on your screen

结论

给你!您现在已学习在CBW AP上配置RADIUS的步骤。有关更高级的配置,请参阅《思科业务无线接入点管理指南》。

常见问题 固件升级 RLAN 应用分析 客户端分析 主要AP工具 Umbrella WLAN用户 日志记录 流量整形 罗格 干扰源 配置管理 端口配置网状模式