Differences between revisions 1 and 2
Revision 1 as of 2006-08-23 15:17:36
Size: 1569
Editor: mohacsi
Comment:
Revision 2 as of 2006-11-21 16:08:39
Size: 1584
Editor: mohacsi
Comment:
Deletions are marked like this. Additions are marked like this.
Line 1: Line 1:
#acl All:read

TableOfContents

Cisco Access Point konfiguráció

A Cisco Access pointok mindegyike támogatja a 802.1X (és RADIUS) alapú authentikációt - itt példaként egy Cisco 350-es access point konfigurációját mutatjuk be.

Először az ESSID-t kell beállítani: eduroam - hogy kompatibilis legyen az európai Eduroam infrastruktúrával. Majd azt kell kiválasztani, hogy 802.1x authentikációt kivánunk alkalmazni:

attachment:8021X-CiscoAP.png

  • 802.1X-2001: A 802.1X Protokoll 2001-es vagy standard változatát kell kiválasztani - előző draft változatokkal együttmüködési problémak lehetségesek.
  • RADIUS Server: A konfigurált Radius szerver neve/IP címe és a megosztott titok, ami segítségével az Access Point titkosiítja a kommunikációt a RADIUS sezrverrel
  • EAP Authentication: A RADIUS szervert szeretnénk EAP authentikációhoz használni.

Majd a titkosítást kell bekonfigurálni.

attachment:8021X-CiscoAP2.png

  • Full Encryption fontos beállítás, hogy a forgalom ne legyen lehallgatható. 802.1x-et lehet titkosítás nélkül is használni, de akkor lehallgatható - csak teszt célokra használjuk igy.
  • Open Authentication, hogy Supplicant képes legyen a Access Pointhoz kapcsolódni, mielőtt titkos kulcs rendelkezésre állna. A kapcsolódás után történik meg a tényleges azonosítás és kulcs-csere az EAP protokoll segítségével.
  • Require EAP az "Open Authentication" kiválasztásával biztosítjuk, hogy csak autdentikált felhasználó férhet hozzá a hálózathoz.

Campus6: Wireless_Eduroam_Cisco_AP (last edited 2008-04-10 15:29:31 by localhost)