Hướng dẫn cấu hình cisco controller 2500

Xin chào mọi người, hôm nay mình xin chia sẻ phần tiếp theo của bài hướng dẫn cấu hình Wireless Controller Zyxel NXC2500 cơ bản: Cấu hình chứng thực 802.1x trên Wireless Controller Zyxel NXC 2500

Các bước tiến hành chứng thực dot1x trên Wireless Controller Zyxel NXC 2500

Lưu ý các bạn cần cài đặt Active Directory trước nhé, tham khảo bài viết Hướng dẫn cấu hình chứng thực 802.1x [part1] [part 2] của anh Nguyễn Văn Tài.

Bước 1: Chọn mode CONFIGURATION > AAA Server > RADIUS > Add

Để tạo một Radius client, phần Authentication Server Settings :

  • Server Address: trỏ về IP của RADIUS server
  • Authentication Port: 1812 [ port RADIUS ]
  • Backup Server : IP của RADIUS Backup
  • Backup Port:
  • Key: pre-shared key này phải khớp với secret key trên RADIUS server
    H1. Cấu hình Wireless Controller Zyxel Security Profile cho SSID 802.1x

Bước 2: Chọn mode CONFIGURATION > Object > Auth. Method > chọn Edit

Để Edit Group RADIUS này từ default setting [local] > group radius > OK

H2. Edit Authentication Method

Bước 3: Cấu hình Security list của 802.1x. Chọn mode CONFIGURATION > Object > AP Profile >

  • Chọn SSID cần sử dụng chứng thực 802.1x
  • Profile name: Tên RADIUS client
  • Security mode: chọn WPA2
  • Radius Settings: chọn Internal
  • Phần Authentication Settings: chọn 802.1x
    H3. Cấu hình Secirity list Wireless Controller

Bước 4: Chuyển sang thẻ Security list, chọn SSID chứng thực 802.1x

H4. Edit Security Profile SSID

Bước 5: Mở RADIUS Server lên , chọn Network Policy Server > RADIUS Client >

  • Friendly name: tên Access Point
  • Address: trỏ về IP Wireless Controller
  • Shared secret: Nhập pre-shared key khớp với “Key” trên RADIUS trên WLC
    H5. Cấu hình NPS
    H6. Cấu hình RADIUS Client

Bước 6: Chọn Policies > Network Policies > “Name Policy” > Edit Policy > Conditions

  • NAS Port Type : Chọn Wireless – Other OR Wireless – IEEE: thông thường mặc định RADIUS sẻ chọn này. Nếu bị đổi option khác thì phải chọn lại này nhé các bạn
  • Windows Group: tiến hành Add Group sử dụng Wifi đã tạo trước đây.
    H7. Cấu hình Policies

Bước 7: Thực hiện test chứng thực 802.1x

H8. Test Wifi-RADIUS
H9. Test Wifi-RADIUS

Video demo:

******************************************************************************************************

Lời kết bài viết Cấu hình Wireless Controller Zyxel :

Bài hướng dẫn cấu hình cơ bản Wireless Controller Zyxel NXC2500 của mình xin kết thúc tại đây. Hãy theo dõi các bài viết tiếp theo tại website và blog itforvn.vcode.ovh nhé. Nếu có thắc mắc hay đóng góp các Anh em hãy comment bên dưới nhé

Xin cám ơn Cty Tech Horizon đã cho group ITFORVN mượn thiết bị để thực hiện bài viết này.

Tác giả: Quân Lê – ITFORVN.COM

Bạn có thể tương tác và cập nhật thông tin mới nhất của Nhóm Facebook ITFORVN, Các khóa học mới do group tổ chức tại «Portal»

AIR-CT2504-5-K9 Cisco 2500 Series Wireless Controller chính hãng

Mã sản phẩm AIR-CT2504-5-K9 Mục tiêu triển khai Nhỏ hoặc vừa Yếu tố hình thức Máy tính để bàn Các điểm truy cập 5 giấy phép bao gồm Điểm truy cập tối đa Tối đa 75 giấy phép Hỗ trợ khách hàng tối đa 1000 Cổng 4 cổng 10/100/1000 Cổng giao diện điều khiển 10/100/1000 RJ-45 Tiêu chuẩn không dây 802.11a / b / g / d / e / h / k / n / r / u / w / ac Thông lượng tối đa 1 Gb / giây Mạng WLAN tối đa 16 Vlan tối đa 16 Năng lượng dự phòng Không Quạt dự phòng Quạt tích hợp Tiêu thụ điện tối đa 80W Bảo hành 12 tháng

Bảng mô tả chi tiết hiển thị của đèn LED AIR-CT2504-5-K9

Đèn LED Màu sắc Sự miêu tả Đèn LED nguồn màu xanh lá Bật nguồn Tắt Không có điện cho hệ thống Đèn LED hệ thống Hổ phách nhấp nháy Trình tải khởi động đang hoạt động và chờ người dùng nhập từ bảng điều khiển hệ thống. Nháy mắt xanh Boot-loader hoặc khởi động. màu xanh lá Hoạt động hệ thống bình thường. Hổ phách Hệ thống bị lỗi trong quá trình khởi động hoặc xảy ra lỗi khiến hệ thống tạm dừng. Một thông báo trạng thái hoặc thông báo lỗi được đăng trên màn hình giao diện điều khiển. Tắt Hệ thống không nhận được điện. Đèn LED báo động Nháy mắt xanh Điều khiển nâng cấp hình ảnh. Hổ phách Hoạt động trạng thái điều khiển, chẳng hạn như nâng cấp firmware. Hổ phách nhấp nháy Lỗi điều khiển.

Chi tiết thông số sản phẩm Cisco AIR-CT2504-5-K9

Cổng Cổng 4 * 10/100/1000 Cổng giao diện điều khiển 10/100/1000 RJ-45 Tiêu chuẩn không dây 802.11a / b / g / d / e / h / k / n / r / u / w / ac Giấy phép điểm truy cập - 1 AP camese: L-LIC-CT2504-1A - 5 AP camese: L-LIC-CT2504-5A - 25 AP camese: L-LIC-CT2504-25A Tiêu chuẩn bảo mật - Truy cập được bảo vệ Wi-Fi [WPA] - IEEE 802.11i [WPA2, RSN] - Thuật toán tiêu hóa tin nhắn RFC 1321 MD5 - RFC 1851 Chuyển đổi ESP Triple DES - RFC 2104 HMAC: Băm khóa để xác thực tin nhắn - Phiên bản giao thức RFC 2246 TLS 1.0 - RFC 2401 Kiến trúc an ninh cho Internet Protocol - RFC 2403 HMAC-MD5-96 trong ESP và AH - RFC 2404 HMAC-SHA-1-96 trong ESP và AH - RFC 2405 ESP DES-CBC Cipher Algorithm với Explicit IV - RFC Tải trọng bảo mật đóng gói 2406 IP [ESP] - Giải thích RFC 2407 cho ISAKMP - RFC 2408 ISAKMP - RFC 2409 IKE - Thuật toán mã hóa chế độ CBC RFC 2451 - RFC 3280 Internet X.509 Chứng chỉ PKI và Hồ sơ CRL - RFC 3602 Thuật toán mã hóa AES-CBC và việc sử dụng nó với IPsec - RFC 3686 Sử dụng chế độ truy cập AES với IPsec ESP - RFC 4347 Bảo mật lớp vận chuyển gói dữ liệu - RFC 4346 TLS Mã hóa - Kiểm tra tính toàn vẹn của giao thức khóa-giao thức khóa WEP và khóa tạm thời [TKIP-MIC]: RC4 40, 104 và 128 bit [cả khóa tĩnh và khóa chung] - Tiêu chuẩn mã hóa nâng cao [AES]: CBC, CCM, Chế độ bộ đếm với thông điệp chuỗi khối mã hóa Giao thức mã xác thực [CCMP] - DES: DES-CBC, 3DES - Lớp cổng bảo mật [SSL] và bảo mật lớp vận chuyển [TLS]: RC4 128 bit và RSA 1024- và 2048 bit - DTLS: AES-CBC Xác thực, Ủy quyền và Kế toán [AAA] - IEEE 802.1X - RFC RADIUS 2548 Microsoft Vendor-Specific Thuộc tính - RFC 2716 PPP EAP-TLS - RFC 2865 RADIUS xác thực - RFC 2866 RADIUS Accounting - RFC 2867 RADIUS Tunnel Kế toán - RFC 3576 động Authorization Extensions để RADIUS - RFC 3579 RADIUS Hỗ trợ EAP - Hướng dẫn RADIUS RFC 3580 IEEE 802.1X - Giao thức xác thực mở rộng RFC 3748 - Xác thực dựa trên web - Hỗ trợ TACACS cho người dùng quản lý Giới hạn - Không hỗ trợ truy cập khách có dây - Không thể được định cấu hình như bộ điều khiển neo tự động. Tuy nhiên, bạn có thể định cấu hình nó như một bộ điều khiển nước ngoài - Chỉ hỗ trợ chế độ phát đa hướng - Không hỗ trợ tính năng hợp đồng băng thông - Không hỗ trợ các điểm truy cập ở chế độ kết nối trực tiếp - Không hỗ trợ cổng dịch vụ - Cầu nối Apple Talk - LAG - Khách có dây

Chủ Đề