A : Auke Vleerstraat 6D I : www.quarantainenet.nl 7521 PG Enschede E : info@quarantainenet.nl T : 053-7503070 B : Rabobank 31.72.86.714 F : 053-7503071 KvK : 08135536 Uw Xirrus XN configureren voor gebruik met de 802.1xfunctionaliteit van Qmanage
1 Disclaimer Quarantainenet biedt deze documentatie aan ter ondersteuning van de taken die u binnen het implementatietraject uitvoert. Hierbij is het van belang om op te merken dat, vanwege het standaardkarakter van de documentatie, de juiste werking voor uw specifieke situatie niet gegarandeerd kan worden. Raadpleeg in geval van twijfel altijd de documentatie van uw apparatuur of software, of roep de hulp in van een expert. De implementatiebegeleiders van Quarantainenet zijn geen experts op het gebied van configuratie van uw apparatuur of software en bieden hiervoor slechts ondersteuning op best-effortbasis. - Pagina 2 van 12
2 Inhoudsopgave 1 Disclaimer... 2 2 Inhoudsopgave... 3 3 Leeswijzer... 4 3.1 Gebruikte opmaak in deze handleiding... 4 4 Configuratie van uw wireless controller... 5 4.1 VLAN s aanmaken... 5 4.2 SNMP community aanmaken... 5 4.3 RADIUS instellen... 7 4.4 WPA-authenticatie instellen... 9 4.5 SSID aanmaken... 9 5 Apparaat aan Qmanage toevoegen... 11 - Pagina 3 van 12
3 Leeswijzer Deze handleiding is geproduceerd met alle afbeeldingen op de even pagina s. Voor het grootste leesgemak kunt u uw PDF-lezer instellen om twee pagina s tegelijk weer te geven. 3.1 Gebruikte opmaak in deze handleiding Cursief: een element waarop geklikt moet worden, bijvoorbeeld een knop, menu-item, link, etcetera. Vet: De naam van een aan te passen waarde. - Pagina 4 van 12
4 Configuratie van uw wireless controller Alle configuratie vindt plaats in de web-interface van uw Wireless Controller. Per paragraaf vindt u een korte uitleg van wat u gaat doen, en waarom dat noodzakelijk is om uw apparatuur met Qmanage te laten werken. 4.1 VLAN s aanmaken Alle VLAN s die aan eindgebruikers toegewezen kunnen worden dienen beschikbaar te zijn op de controller. Doorloop onderstaande stappen herhaaldelijk voor elk aan te maken VLAN. Zie Figuur 1 1. Kies links in het menu voor VLANs 2. Klik op VLAN Management 3. Vul een beschrijvende VLAN-naam in 4. Vul een VLAN-nummer in 5. Klik op Create 6. Doorloop stap 1 tot en met 5 voor elk aan te maken VLAN. 7. Vink bij elk zojuist aangemaakt VLAN DHCP aan 8. Klik achter elk zojuist aangemaakt VLAN op Apply 9. Als u hiermee klaar bent klikt u rechtsbovenin op Save changes to flash 4.2 SNMP community aanmaken SNMP werkt met een zogeheten community om te zorgen dat alleen commando s ontvangen worden van geautoriseerde bronnen. Doorloop de volgende stappen om een community ten bate van Qmanage te configureren. Indien u deze handleiding doorloopt tijdens uw Qmanage-implementatieweek, kunt u de afgesproken SNMP-Read-Write-community vinden in het secretsdocument. Zie Figuur 2. 10. Vouw links het Services-menu uit 11. Klik links in het menu op SNMP 12. Voer een Read-Write Community String in 13. Voer een Read-Only Community String in, dit is een verplicht veld dat niet van belang is voor Qmanage 14. Klik rechtsbovenin beeld op Save changes to flash - Pagina 5 van 12
Figuur 1: VLAN s aanmaken Figuur 2: SNMP community aanmaken - Pagina 6 van 12
4.3 RADIUS instellen Om gebruikers te authenticeren op basis van hun 802.1x-gebruikersnaam dient de controller via RADIUS te kunnen communiceren met Qmanage. Daarnaast is het noodzakelijk om RADIUS-accounting door te sturen naar Qmanage. Hiermee kan Qmanage bepalen of een sessie nog bestaat, of al afgelopen is. Doorloop de stappen in de volgende paragraaf om deze communicatie en informatievoorziening mogelijk te maken. Indien u deze handleiding tijdens de implementatieweek doorloopt vindt u de in te vullen gegevens in het Technisch Implementatieplan. Zie Figuur 3. 15. Kies links in het menu voor Security 16. Klik op Global Settings 17. Selecteer achter RADIUS Server Mode External 18. Klik rechtsbovenin op Save changes to flash 19. Kies in het linkermenu External Radius. Zie Figuur 4 20. Vul onder Primary Server de volgende gegevens in: Host Name / IP Address: Het IP-adres van uw Qmanageinstallatie. Als u een redundante setup heeft voert u hier het Virtuele IP in Port Number: 1812 Shared Secret: het afgesproken shared secret. Dit dient later ingevoerd te worden bij het onder beheer van Qmanage brengen van uw apparaat Verify Secret: nogmaals het shared secret 21. Zet Accounting op On 22. Vul onder Accounting de volgende gegevens in: Host Name / IP Address: Het IP-adres van uw Qmanageinstallatie. Als u een redundante setup heeft voert u hier het Virtuele IP in Port Number: 1813 Shared Secret: het afgesproken shared secret. Dit dient later ingevoerd te worden bij het onder beheer van Qmanage brengen van uw apparaat Verify Secret: nogmaals het shared secret 23. Klik rechtsbovenin op Save changes to flash - Pagina 7 van 12
Figuur 3: RADIUS instellen Figuur 4: RADIUS instellen - Pagina 8 van 12
4.4 WPA-authenticatie instellen In deze paragraaf worden de WPA-authenticatie en de sessietijd van eindgebruikers aangepast naar veilige instellingen die compatibel zijn met Qmanage. Zie Figuur 5. 24. Klik links in het menu op Security 25. Klik in het verschenen submenu op Global Settings 26. Vul onder WPA Settings de volgende gegevens in: WPA Group Rekey Time (seconds): 3600 WPA Authentication: EAP 27. Klik rechtsbovenin op Save changes to flash 4.5 SSID aanmaken Als laatste stap voor het toevoegen van uw controller aan Qmanage wordt het SSID waarop de 802.1x-functionaliteit actief wordt aangemaakt. Zie Figuur 6. 28. Klik in het verschenen submenu op SSID Management 29. Voer onder het lijstje bestaande SSID s de naam van het SSID, in dit voorbeeld Guest 30. Klik op Create 31. Stel het nieuw aangemaakte SSID vervolgens in, zie Figuur 7 Enabled: Aangevinkt Brdcst: Aangevinkt VLAN ID: (None) Encryption: WPA2 Authentication: 802.1x Xirrus Roaming: Off 32. Klik rechtsbovenin op Save changes to flash - Pagina 9 van 12
Figuur 5: WPA-authenticatie instellen Figuur 6: SSID aanmaken Figuur 7: SSID aanmaken - Pagina 10 van 12
5 Apparaat aan Qmanage toevoegen Een wireless controller wordt via de Qadmin aan Qmanage toegevoegd. Zie Figuur 7. 33. Ga naar Infra Devices; 34. Vul onder het tabblad Add Device de volgende informatie in: IP address: het IP-adres van de switch SNMP community: de eerder in deze handleiding aangemaakte community 35. Klik op Next step; 36. Doorloop de wizard en vul de gevraagde informatie in. - Pagina 11 van 12
Figuur 8: Toevoegen aan Qmanage - Pagina 12 van 12