U primjeru konfiguracije koriste se odvojeni management i klijentski VLAN:
Switchport prema AP-u konfiguriran je na sljedeći način:
Adresa RADIUS poslužitelja u primjeru: 161.53.2.69 RADIUS portovi u primjeru: 1812 i 1813 Management mreža za AP u primjeru: 10.10.10.0/24 Mreža za eduroam korisnike u primjeru: 10.111.0.0/16 Obje mreže imaju izlaz prema Internetu. |
Aerohive AP230 (HiveOS 10.x)
ExtremeCloud IQ (21.1.20.27)
Aerohive Networks AP-ovi su cloud managed te za konfiguraciju i upravljanje zahtijevaju povezanost sa privatnim ili javnim oblakom.
Detaljan popis portova koje je potrebno propustiti između AP-a i clouda nalazi se na stranici proizvođača.
Ukoliko u management VLAN-u ne postoji DHCP, potrebno je ručno podesiti mrežne postavke AP-a
Konfiguracija mrežnih postavki AP-a:
interface mgt0 ip 10.10.10.151 255.255.255.0 ip route default gateway 10.10.10.1 |
Povežite se na ExtremeCloud IQ i kliknite na ikonu ONBOARD u gornjem lijevom kutu
Unesite serijski broj AP-a u odgovarajuće polje te kliknite Next te nakon toga Finish
Nakon nekoliko minuta provjerite da li je AP-povezan na ExtremeCloud IQ klikom na karticu MANAGE > DEVICES
Izradite novu mrežnu politiku klikom na karticu CONFIGURE > NETWORK POLICIES > ADD NETWORK POLICY
Označite tipove uređaja za koji kreirate policy, upišite ime te kliknite na Save
Na kartici WIRELESS NETWORK odaberite + za dodavanje nove mreže i odaberite All Other Networks (standard)
Podesite postavke bežične mreže:
Pod Name (SSID) i Broadcast Name unesite ime bežične mreže eduroam
U sekciji SSID Usage > SSID AUTHENTICATION odaberite Enterprise kao način autentikacijeU sekciji Authentication Settings kliknite na + za dodavanje novog RADIUS poslužitelja
Pod RADIUS Server Group Name unesite ime grupe prema želji
Na kartici EXTERNAL RADIUS SERVER kliknite + za dodavanje novog poslužitelja
Pod Name unesite ime vašeg RADIUS poslužitelja
Pod IP/Host Name odaberite + za dodavanje nove IP adrese ili DNS imena poslužitelja
Pod Name unesite ime poslužitelja a pod Host Name unesite DNS ime poslužitelja te nakon toga kliknite SAVE IP OBJECT
Pod Server Type označite Authentication i Accounting te u polja Port unesite odgovarajuće portove
U polje Shared Secret unesite lozinku definiranu na RADIUS poslužitelju i kliknite SAVE EXTERNAL RADIUS
Tekst
Tekst
Tekst
Tekst