Herunterladen Inhalt Inhalt Diese Seite drucken

Interner Und Externer Radius-Server Kombiniert - LANCOM LCOS Bedienungsanleitung

Inhaltsverzeichnis

Werbung

Addendum zur LCOS- Version 7.7
Voucher für Public- Spot mit Zeitbudget
LANconfig: Public-Spot
WEBconfig: LCOS-Menübaum
Aktivieren Sie im Public-Spot-Modul die Option zum Bereinigen der Benutzer-Liste, damit die nicht mehr benö-
tigten Einträge automatisch gelöscht werden können.
LANconfig: Public-Spot
WEBconfig: LCOS-Menübaum
Nach einem Update auf LCOS 7.70 sind die mit der vorherigen LCOS-Version angelegten Benutzerkonten in
der Benutzer-Liste des Public-Spot-Moduls weiterhin gültig.
A.7.4

Interner und externer RADIUS-Server kombiniert

Für die Authentifizierung der internen WLAN-Benutzer mit IEEE 802.1x wird in manchen Unternehmen ein externer
RADIUS-Server eingesetzt. In einer Anwendung mit einem WLAN Controller und mehreren Access Points fungiert
zunächst der WLAN Controller als RADIUS-Server für alle Access Points. Im WLAN Controller wird dazu die entspre-
chende Weiterleitung der RADIUS-Anfragen an den externen RADIUS-Server definiert.
Die im folgenden beschriebenen Einstellungen sind nur dann notwendig, wenn Sie neben dem Public Spot
im LANCOM einen externen RADIUS-Server nutzen.
Im Zusammenhang mit einem Public Spot für Gast-Zugänge sind weitere Einstellungen notwendig:
Die Authentifizierungsanfragen der internen Mitarbeiter sollen an den externen RADIUS-Server weitergeleitet
werden.
Die Authentifizierungsanfragen der Public-Spot-Zugänge sollen vom internen RADIUS-Server geprüft werden.
Realm-Tagging für das RADIUS- Forwarding
Die Authentifizierungsanfragen der beiden Benutzergruppen müssen separat behandelt werden. Damit der WLAN
Controller diese beiden Gruppen unterscheiden kann, werden so genannte "Realms" eingesetzt. Realms dienen der
Adressierung von Domänen, innerhalb derer Benutzeraccounts gültig sind. Die Realms können mit der Authentifi-
zierungsanfrage an den RADIUS-Server im WLAN Controller übermittelt werden. Alternativ kann der RADIUS-Server
nach folgenden Regeln die Realms der Benutzernamen verändern, um das RADIUS-Forwarding zu steuern:
Der als "Standard-Realm" definierte Wert ersetzt einen vorhandenen Realm einer eingehenden Anfrage, wenn
für diesen Realm keine Weiterleitung definiert ist.
6
Public-Spot-Benutzer
Anbieter-Liste
Setup
Public-Spot-Modul
Public-Spot-Benutzer
Setup
RADIUS
Server
Anbieter-Tabelle

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis