Przejdź do głównej zawartości

Cisco WLC

Kompatybilność

Poniższa instrukcja dotyczy kontrolerów Cisco WLC serii 2504 i 5520 z systemem IOS 8.2.166.0

Rozwiązanie Social WiFi zostało przetestowane i działa w następujących konfiguracjach:

Kontroler sieci bezprzewodowej Cisco serii 2500

  • wersje do 8.5.131.0

Cisco AIR-CAP3702I-E-K9

  • wersje kompatybilne z kontrolerem

Dostęp do panelu administracyjnego urządzenia

Zaloguj się do panelu administracyjnego z uprawnieniami root i naciśnij Advanced.

Konfiguracja urządzenia

Konfiguracja RADIUS

Security → AAA → Radius → Authentication

2023-02-02_14-10.png

Security → AAA → Radius → Authentication → New

Server Index (Priority)Pozostaw domyślne (1)
Server IP Address35.205.62.147
Shared Secret FormatASCII
Shared SecretRadius Secret dostępny w zakładce Access Points w Panelu Social WiFi
Confirm Shared SecretRadius Secret dostępny w zakładce Access Points w Panelu Social WiFi
Key WrapPozostaw odznaczone
Port Number31812
Server StatusEnabled
Support for CoADisabled
Server Timeout5 seconds
Network UserOdznaczone
ManagementOdznaczone
Management Retransmit TimeoutPozostaw domyślne (2)
IPSecPozostaw odznaczone

image_263752.png

Naciśnij Apply.

Teraz skonfiguruj następujące ustawienia:

Auth Called Station ID TypeAP MAC Address
Use AES Key WrapPozostaw odznaczone
MAC DelimiterHyphen
Framed MTU1300

2023-02-07_12-14.png

Naciśnij Apply.

Teraz w menu po lewej stronie przejdź do zakładki AAA → Radius → Accounting i dodaj nowy serwer rozliczeniowy.

Server Index (Priority)Pozostaw domyślne (1)
Server IP Address35.205.62.147
Shared Secret FormatASCII
Shared SecretRadius Secret dostępny w zakładce Access Points w Panelu Social WiFi
Confirm Shared SecretRadius Secret dostępny w zakładce Access Points w Panelu Social WiFi
Port Number31813
Server StatusEnabled
Server Timeout5 seconds
Network UserPozostaw odznaczone
IPSecPozostaw odznaczone

2023-02-02_14-51.png

Naciśnij Apply.

2023-02-07_12-16.png

Konfiguracja DNS Walled Garden

Przejdź do Access Control Lists → Access Control Lists w tej samej zakładce i naciśnij New…, aby dodać nową listę.

2023-02-02_14-58.png

Access Control List Namesw_walledgarden
ACL TypeIPv4

2023-02-02_14-59.png

Naciśnij Apply.

Najedź kursorem na niebieską ikonę po prawej stronie tekstu sw_walledgarden i naciśnij “Add/Remove URL”.

2023-02-02_15-02.png

Dodaj te wpisy jeden po drugim:

socialwifi.com

sw-login.com

facebook.com

fbcdn.net

twitter.com

x.com

twimg.com

linkedin.com

licdn.com

connect.facebook.net

www.googletagmanager.com

www.googleadservices.com

googleads.g.doubleclick.net

2023-02-07_15-24.png

Konfiguracja Captive Portal/Hotspot

Przejdź do Security → Web Auth → Web Login Page i skonfiguruj następująco:

Web Authentication TypeExternal (Redirect to external server)
Redirect URL after login[pozostaw puste]
External Webauth URLhttps://login.socialwifi.com/

2023-02-02_15-14.png

Naciśnij Apply.

Przejdź do Management → HTTP-HTTPS i wyłącz WebAuth SecureWeb oraz HTTPS Redirection:

WebAuth SecureWebDisabled
HTTPS RedirectionDisabled

2023-02-07_11-15_1.png

Naciśnij Apply.

W sekcji Controller → Interfaces upewnij się, że adres interfejsu “virtual” nie jest ustawiony na 1.1.1.1 (była to wartość domyślna). Jeśli tak jest, zmień go na 192.0.2.1.

2023-02-07_11-22.png

Konfiguracja ustawień sieciowych

Przejdź do WLANs → WLANs i utwórz sieć WLAN lub edytuj istniejącą.

W prawym górnym rogu naciśnij przycisk Go obok “Create New”.

2023-02-02_15-35.png

2023-02-02_15-41.png

Naciśnij Apply.

Edytuj swoją sieć WLAN i przejdź do zakładki zabezpieczeń Layer 2. Ustaw “Layer 2 Security” na None.

image_193853.png

Następnie przejdź do zakładki Layer 3 i skonfiguruj następująco:

Layer 3 SecurityWeb Policy
Check the boxAuthentication
Preauthentication ACLIPv4 sw_walledgarden
IPv6None
WebAuth FlexAclNone
Sleeping ClientPozostaw odznaczone
Over-ride Global ConfigPozostaw odznaczone

2023-02-02_15-44.png

Przejdź do zakładki AAA Servers i skonfiguruj następująco:

Authentication Servers EnabledYes
Server 1IP:35.205.62.147, Port:31812
Accounting Servers EnabledYes
Server 1IP:35.205.62.147, Port:31813
Radius Server Accounting Interim UpdateYes
Radius Server Accounting Interim Interval600

Naciśnij Apply.

2023-02-02_15-47.png

Dodawanie urządzenia do platformy Social WiFi

Monitor → Access Points → Radios → 802.11a/n/ac lub 802.11b/g/n

  • Skopiuj adresy MAC punktów dostępowych, które chcesz dodać do platformy Social WiFi.
  • Wejdź na Panel Social WiFi.
  • Wybierz miejsce, do którego chcesz dodać urządzenie.
  • W zakładce “Access Points” naciśnij “Add” (prawy górny róg), wklej skopiowany adres MAC do formularza (podanie nazwy jest opcjonalne) i kliknij “Create”.