Przejdź do głównej zawartości

Cisco Catalyst

Zgodność

Poniższa instrukcja dotyczy kontrolera sieci bezprzewodowej Cisco Catalyst 9800-CL.

Usługa Social WiFi została przetestowana i potwierdzono jej działanie w następujących konfiguracjach:

Cisco Catalyst 9800-CL zainstalowany na KVM

  • wersje do 17.3.4c

Cisco AIR-CAP3702I-E-K9

  • wersje zgodne z kontrolerem (instalowane podczas uruchamiania punktu dostępowego)

Dostęp do panelu administracyjnego urządzenia

  • Zaloguj się do panelu administracyjnego z uprawnieniami roota i przejdź do sekcji Network.

Konfiguracja kontrolera

Przejdź do Configuration -> Security -> Web Auth.

Kliknij profil global i upewnij się, że “Virtual IPv4 Address” jest ustawiony na 192.0.2.1.

Naciśnij Apply.

Teraz dodaj nowy profil, klikając przycisk Add.

Parameter-map namesw_webauth
Maximum HTTP connections200
Init-State Timeout3600
Typewebauth

2023-02-21_15-55.png

Naciśnij Apply to Device.

Po utworzeniu profilu kliknij go i skonfiguruj w następujący sposób:

Na karcie General:

Banner TypeNone
Captive Bypass PortalPozostaw odznaczone
Disable Success WindowEnabled
Disable Logout WindowEnabled
Sleeping Client StatusEnabled
Sleeping Client Timeout720

Na karcie Advanced:

Redirect for log-inhttps://login.socialwifi.com/
Redirect On-Successhttps://login.socialwifi.com/redirect/
Redirect On-Failurehttps://login.socialwifi.com/
Redirect Append for AP MAC Addressap_mac
Redirect Append for Client MAC Addressclient_mac
Redirect Append for WLAN SSIDwlan_ssid
Portal IPV4 Address35.190.70.141

2023-02-21_16-02_1.png

2023-02-21_16-04.png

Kliknij Update & Apply.

Przejdź do Configuration -> Security -> AAA.

W zakładce Servers / Groups, a następnie Servers, kliknij +Add.

Name*sw_radius
Server Address*35.205.62.147
PAC KeyPozostaw odznaczone
Key TypeClear Text
KeyRadius Secret dostępne w zakładce Access Points w Panelu Social WiFi
Confirm Keytak samo jak powyżej
Auth Port31812
Acct Port31813
Server Timeout10
Retry Count3
Support for CoAEnabled

Naciśnij Apply to Device.

2023-02-21_16-26.png

Przejdź do zakładki Server Groups i naciśnij +Add.

2023-02-21_16-29.png

Nameguest_radius
Group TypeRADIUS
MAC-Delimiterhyphen
MAC-Filteringnone
Dead-Time (mins)Pozostaw domyślne (5)
Assigned Serverssw_radius
Source Interface VLAN IDnone

2023-02-21_16-52.png

Naciśnij Apply to Device.

Następnie przejdź do zakładki AAA Method List. Upewnij się, że wybrana jest opcja Authentication i naciśnij +Add. Na karcie General:

2023-02-21_16-55.png

Method List Nameguest_auth
Typelogin
Group Typegroup
Assigned Server Groupsguest_radius

Naciśnij Apply to Device.

2023-02-21_16-58.png

Przełącz na zakładkę Accounting po lewej stronie i kliknij +Add.

2023-02-21_16-59.png

Method List Nameguest_acct
Typeidentity
Assigned Server Groupsguest_radius

2023-02-21_17-06.png

Naciśnij Apply to Device.

Teraz przejdź do zakładki AAA Advanced. Upewnij się, że jesteś w “Global Config” i naciśnij Show Advanced Settings >>>. Powinno pojawić się menu rozwijane “Radius Attributes”. Skonfiguruj w następujący sposób:

Accounting

Call Station IDap-macaddress-ssid
Call Station ID Caseupper
MAC-Delimiterhyphen
Username Caselower
Username Delimiternone

Authentication

Call Station IDap-macaddress-ssid
Call Station ID Caseupper
MAC-Delimiterhyphen

Naciśnij Apply to Device.

Teraz przejdź do Configuration -> Security -> URL Filters. Kliknij +Add.

List Nameguest_url_filter
TypePRE_AUTH
ActionPERMIT

URLs

*.socialwifi.com
sw-login.com
facebook.com
*.facebook.com
*.fbcdn.net
linkedin.com
*.linkedin.com
*.licdn.com
twitter.com
api.twitter.com
x.com
api.x.com
*.twimg.com
whatsapp.com
*.whatsapp.net
*.whatsapp.com
connect.facebook.net
www.facebook.com
www.googletagmanager.com
www.googleadservices.com
googleads.g.doubleclick.net
*.youtube.com
*.ytimg.com
*.googlevideo.com
yt3.ggpht.com

2023-02-21_17-22.png

Naciśnij Apply to Device.

Przejdź do Configuration -> Tags & Policies -> WLANs. Kliknij +Add lub edytuj istniejącą sieć WLAN.

Na karcie General:

Profile Nametwoja nazwa profilu
SSIDtwoja nazwa SSID
StatusEnabled
Radio PolicyAll
Broadcast SSIDEnabled

2023-02-21_17-30.png

Przejdź do zakładki Security - Layer2 i ustaw Layer 2 Security Mode na “None”, a MAC Filtering na Disabled. Pozostałe ustawienia pozostaw domyślne.

2023-02-21_17-36.png

W zakładce Security - Layer 3 kliknij Show Advanced Settings >>> i skonfiguruj w następujący sposób:

Web PolicyEnabled
Web Auth Parameter Mapsw_webauth
Authentication Listguest_auth
On Mac Filter FailureDisabled
Splash Web RedirectDisabled

2023-02-21_17-39.png

Naciśnij Apply to Device lub Update & Apply to Device.

Teraz przejdź do Configuration -> Tags & Profiles -> Policy i naciśnij +Add. Pozostaw wszystkie ustawienia domyślne poza następującymi:

Na karcie General:

Name*guest_policy
StatusEnabled

2023-02-21_17-52.png

Na karcie Access Policies:

**URL Filters - “**guest_url_filter”

2023-02-21_17-53.png

Na karcie Advanced:

Session Timeout43200
Idle Timeout3600
Allow AAA OverrideEnabled
Accounting Listguest_acct

2023-02-21_17-55.png

Kliknij Apply to Device, aby zapisać.

Następnie przejdź do Configuration > Tags & Profiles > Tags. Kliknij +Add.

Nameadmi
WLAN Profiletwoja nazwa WiFi
Policy Profileguest_policy

Kliknij Apply to Device, aby zapisać.

2023-02-22_10-46.png

Przejdź do Administration > Management > HTTP/HTTPS/Netconf i upewnij się, że HTTP oraz HTTPS Access są ustawione na Enabled.

2023-02-22_10-54.png

Teraz musisz wyłączyć secure webauth. Możesz to zrobić z poziomu interfejsu CLI kontrolera. Uruchom następujące polecenia:

enable
configure terminal
parameter-map type webauth global
webauth-http-enable
secure-webauth-disable

2023-02-22_10-56.png

Dodawanie urządzenia do platformy Social WiFi

  • Przejdź do Configuration -> Wireless → Access Points.
  • Skopiuj adresy MAC punktów dostępowych, które chcesz dodać do platformy Social WiFi. Musisz zmienić ich format (z “xxxx.xxxx.xxxx” na “xx:xx:xx:xx:xx:xx”).
  • Przejdź do Panelu Social WiFi.
  • Wybierz miejsce, do którego chcesz dodać urządzenie.
  • W zakładce “Access Points” naciśnij “Add” (prawy górny róg), wklej skopiowany adres MAC do formularza (podanie nazwy jest opcjonalne) i kliknij “Create”.