Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Quy trình xác thực FlexConnect (Phần 1)

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Quy trình xác thực FlexConnect (Phần 1)

    Khi một điểm truy cập khởi động, nó sẽ tìm một bộ điều khiển. Nếu tìm thấy một, nó tham gia bộ điều khiển, tải xuống hình ảnh và cấu hình phần mềm mới nhất từ bộ điều khiển và khởi chạy qua radio. Nó lưu cấu hình đã tải xuống trong bộ nhớ không biến đổi để sử dụng trong chế độ độc lập.
    Ghi chú: Khi điểm truy cập được khởi động lại sau khi tải xuống phần mềm điều khiển mới nhất, nó phải được chuyển đổi sang chế độ FlexConnect.
    Ghi chú: 802.1X không được hỗ trợ trên cổng AUX cho các dòng Cisco 2700 series.
    Điểm truy cập FlexConnect có thể tìm hiểu địa chỉ IP của bộ điều khiển theo một trong những cách sau:
    • Nếu điểm truy cập đã được gắn một địa chỉ IP từ máy chủ DHCP, nó có thể khám phá bộ điều fkhieenr thông qua quy trình khám phá thông thường của CAPWAP hoặc LWAPP.
    • Nếu điểm truy cập đã được gán một địa chỉ IP tĩnh, nó có thể khám phá bộ điều khiển thông qua bất kỳ phương thức quá trình khám phá nào ngoại trừ tùy chọn DHCP 43. Nếu điểm truy cập không thể khám phá bộ điều khiển thông qua phát sóng Lớp 3, chúng tôi khuyên bạn nên phân giải DNS. Với DNS, mọi điểm truy cập có địa chỉ IP tĩnh biết về máy chủ DNS có thể tìm thấy ít nhất một bộ điều khiển.
    • Nếu bạn muốn điểm truy cập khám phá bộ điều khiển từ một mạng từ xa nơi không có cơ chế khám phá CAPWAP hoặc LWAPP, bạn có thể sử dụng mồi. Phương pháp này cho phép bạn chỉ định (thông qua điểm truy cập CLI) bộ điều khiển mà điểm truy cập sẽ kết nối.
    Khi điểm truy cập FlexConnect có thể đến bộ điều khiển (được gọi là chế độ được kết nối), bộ điều khiển sẽ hỗ trợ xác thực ứng dụng khách. Khi điểm truy cập FlexConnect không thể truy cập bộ điều khiển, điểm truy cập sẽ vào chế độ độc lập và tự xác thực ứng dụng khách.
    Ghi chú: Đèn LED trên điểm truy cập thay đổi khi thiết bị chuyển sang các chế độ FlexConnect khác nhau. Xem hướng dẫn cài đặt phần cứng cho điểm truy cập của bạn để biết thông tin về các mẫu đèn LED.
    Khi máy khách liên kết với điểm truy cập FlexConnect, điểm truy cập sẽ gửi tất cả các thông báo xác thực đến bộ điều khiển và chuyển gói dữ liệu khách hàng cục bộ (chuyển cục bộ) hoặc gửi chúng đến bộ điều khiển (chuyển đổi tập trung), tùy thuộc vào cấu hình WLAN. Đối với xác thực ứng dụng khách (mở, chia sẻ, EPA, xác thực web và NAC) và các gói dữ liệu, mạng WLAN thể ở bất kỳ một trong các trạng thái sau tùy thuộc vào cấu hình và trạng thái kết nối của bộ điều khiển trung tâm.
    • Xác thực trung tâm, trung tâm chuyển mạch chung tâm trong trạng thái này, bộ điều khiển xử lý xác thực ứng dụng khách và tất cả dữ liệu khách hàng được chuyển trở lại bộ điều khiển. Trạng thái này chỉ hợp lệ trong chế độ kết nối.
    • Xác thực trung tâm, chuyển mạch cục bộ trong trạng thái này, bộ điều khiển xử lý xác thực ứng dụng khách và điểm truy cập FlexConnect chuyển các gói dữ liệu cục bộ. Sau khi máy khách xác thực thành công, bộ điều khiển sẽ gửi lệnh cấu hình với tải trọng mới để hướng dẫn truy cập FlexConnect để bắt đầu chuyển đổi gói dữ liệu cục bộ. Tin nhắn này được gửi cho mõi khách hàng. Trạng thái này chỉ áp dụng trong chế độ kết nối.
    Ghi chú: Đối với chuyển mạch cục bộ FlexConnect, triển khai xác thực trung tâm, nếu có máy khách thụ động có địa chỉ IP tĩnh, bạn nên tắt tính năng tìm hiểu IP của máy khách trong tab WLAN > Nâng cao.
    • Xác thực cục bộ, chuyển mạch cục bộ trong trạng thái này, điểm truy cập FlexConnect xử lý xấc thực ứng dụng khách và chuyển các gói dữ liệu khách hàng cục bộ. Trạng thái này là hợp lệ trong chế độ độc lập và chế độ kết nối.
    Trong chế độ kết nối, điểm truy cập cung cấp thông tin tối thiểu về máy khách được xác thực cục bộ cho bộ điều khiển. Các thông tin sau sẵn có cho bộ điều khiển.
    • Loại chính sách
    • Truy cập Vlan
    • Tên Vlan
    • Giá được hỗ trợ
    • Mật mã hóa
    Vũ Ngọc Anh
    Phòng Kỹ Thuật VNPRO
    Last edited by ngocanhkg1998; 23-03-2020, 09:34 AM.
Working...
X