Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Укажите IP-адрес сервера-портала WNAM.

В разделе авторизации создайте (отредактируйте) записи о RADIUS-сервере WNAM, указав его IP адрес. Добавьте сервер в группу серверов, wnam-sg.

Image Added

А также другие параметры:

Image Added

Также добавьте запись о RFC 3576 сервере, это тот же WNAM сервер для целей отправки RADIUS CoA пакетов.

Image Added

Теперь создайте ААА-профиль. Вам необходимо указать изначальную роль, включить RADIUS Accounting.

Image Added

Указать формат данных для МАС-авторизации

Image Added

Выбрать RADIUS-группу для MAC-авторизации

Image Added

Выбрать RADIUS-группу для аккаунтинга

Image Added

Выбрать сервер для CoA-запросов

Image Added

В завершении необходимо создать (отредактировать) профиль каптив-портала wnam-cp, в разделе L3 Authentication.

Важные параметры: Default Role обозначает роль, применяемую к абоненту после прохождения авторизации. Роль с именем authenticated разрешает доступ ко всем ресурсам Интернет, а роль guest (предлагаемая по умолчанию) только к ресурсам http портов 80 и 443б чего вам скорее всего будет недостаточно.

Default Guest Role не используется.

Ссылка Login page ведет на портал: http://10.192.208/cp/aruba , где проводится авторизация WNAM

Ссылка Welcome page ведет на портал: http://10.192.208/cp/aruba_welcome , это тот же сервер WNAM, осуществляющий после авторизации редирект на заданную в настройках WNAM целевую ссылку (ресурс)


Image Added

Также следует привязать к профилю портала группу серверов RADIUS.

Image Added

На этом настройка контроллера Aruba (напрямую, или через mobility Master) завершена.

В настройках административного интерфейса WNAM сделайте записи о сервере доступа и о площадке. Если вы используете Mobility Master, в качестве IP адреса устройства (NAS-IP-Address) укажите не адрес контроллера, а адрес самого Mobility Master.