Mitarbeiternetzwerk
Ein Mitarbeiternetzwerk ist ein klassisches WLAN. Diese Art Netzwerk wird von den Mitarbeitern eines Unternehmens verwendet. Es unterstützt kennwortbasierte (PSK) oder 802.1x-basierte Authentifizierungsmethoden. Mitarbeiter haben über das Mitarbeiternetzwerk Zugriff auf die geschützten Daten, nachdem sie sich erfolgreich authentifiziert haben. Das Mitarbeiternetzwerk wird während der Konfiguration eines Netzwerkprofils standardmäßig ausgewählt.
Das erste Mitarbeiternetzwerk, das Sie für den Standort erstellen, kann nicht gelöscht werden, es sei denn, Sie löschen den kompletten Standort aus Ihrem Konto.
So konfigurieren Sie ein Mitarbeiternetzwerk:
- Wählen Sie auf der Startseite der Instant On-Webanwendung die Kachel .
- Wählen Sie „Hinzufügen“ (
) und wählen Sie den Tab aus.
- Wählen Sie die Option in der Auswahl Netzwerktyp aus. Die drahtlose Optionen wird nur angezeigt, wenn Ihr Standort sowohl über kabelgebundene als auch drahtlose Netzwerk verfügt.
- Wählen Sie unter „Nutzung“ die Option aus, um festzulegen, dass es sich um ein Netzwerk für ein Unternehmen handelt.
- Geben Sie einen für das Mitarbeiternetzwerk ein. Dieser wird auch als SSID für das WLAN gesendet.
- Konfigurieren Sie eine der folgenden Sicherheitsoptionen:
- Kennwort – Wenn Sie diese Option auswählen, werden die Optionen für angezeigt. So können Sie das Netzwerk durch ein gemeinsames Kennwort (PSK) schützen. Geben Sie im Feld ein Kennwort Ihrer Wahl ein. „WPA2 Personal“ ist standardmäßig aktiviert. Um „WPA2 + WPA3 Personal“ auszuwählen, aktivieren Sie das entsprechende Kontrollkästchen.
- RADIUS – Wenn Sie diese Option auswählen, werden die Optionen für den angezeigt. Damit können Sie das Netzwerk mithilfe eines RADIUS-Authentifizierungsservers mit höherer Verschlüsselung schützen. Um einen RADIUS-Server zu konfigurieren, aktualisieren Sie die folgenden Parameter:
Sie müssen den RADIUS-Server so konfigurieren, dass er APs individuell erlaubt, oder eine Regel festlegen, um das gesamte Subnetz zu erlauben.
- – „WPA2 Enterprise“ ist standardmäßig aktiviert. Um „WPA2 + WPA3 Enterprise“ auszuwählen, aktivieren Sie das entsprechende Kontrollkästchen.
- – Markieren Sie dieses Kontrollkästchen, um RADIUS-Accounting-Meldungen zu senden.
- – Geben Sie die IP-Adresse oder den vollständig qualifizierten Domänennamen des RADIUS-Servers ein.
- – Geben Sie einen gemeinsamen Schlüssel für die Kommunikation mit dem externen RADIUS-Server ein.
- Instant On AP versucht das Senden der Anfrage mehrmals (wie in konfiguriert), bevor der Benutzer getrennt wird. Wenn die Zeitüberschreitung zum Beispiel 5 Sekunden beträgt und die Anzahl der Wiederholungen 3 beträgt, wird der Benutzer nach 20 Sekunden getrennt. Der Standardwert ist 5 Sekunden. – Geben Sie einen Zeitüberschreitungswert in Sekunden an. Der Wert bestimmt die Zeitüberschreitung für eine RADIUS-Anfrage. Der
- – Geben Sie einen Wert zwischen 1 und 5 an. Die Anzahl der Wiederholungen gibt die maximale Anzahl der Authentifizierungsanfragen an, die an die Servergruppe gesendet werden. Der Standardwert ist 3 Anfragen.
- – Geben Sie die Nummer des Authentifizierungsports am externen RADIUS-Server im Bereich von 1 bis 65535 an. Die Standardportnummer ist 1812.
- – Geben Sie die IP-Adresse oder den vollständig qualifizierten Domänennamen des sekundären RADIUS-Servers ein.
- – Geben Sie einen gemeinsamen Schlüssel für die Kommunikation mit dem sekundären RADIUS-Server ein.
- – Geben Sie die Nummer des Authentifizierungsports am sekundären RADIUS-Server im Bereich von 1 bis 65535 an. Die Standardportnummer ist 1812.
– Markieren Sie dieses Kontrollkästchen, um einen sekundären RADIUS-Server zu konfigurieren. Konfigurieren Sie dann die folgenden Parameter:
– Konfigurieren Sie die folgenden Parameter für den .
- Netzwerkzugriffsattribute – Konfigurieren Sie die folgenden Einstellungen unter Instant On AP über einen Proxy an den Client senden wollen.
- – Geben Sie einen Zeichenfolgewert für das RADIUS-Attribut 32, NAS-Kennung, ein, das mit RADIUS-Anfragen an den RADIUS-Server gesendet wird.
- Instant On-Geräte im privaten Netzwerkmodus konfiguriert sind. Die Optionen unten legen fest, wie die RADIUS-Authentifizierung über alle Netzwerke hinweg stattfindet. Diese Option ist abgegraut, wenn der Instant On AP als primärer WLAN-Router im Netzwerk konfiguriert ist. In diesem Fall sendet jeder AP im Netzwerk RADIUS-Anfragen mit einer übereinstimmenden Quell-IP-Adresse und NAS-IP-Adresse an den Server.
- – Dies ist die Standardeinstellung. Die RADIUS-Anfragen und die NAS-IP-Adresse stammen vom jeweiligen Gerät, das die Clients authentifiziert.
- – RADIUS-Anfragen und NAS-IP-Adresse stammen von einer einzelnen IP-Adresse, die den Standort repräsentiert. Geben Sie die für den Standort ein.
– Wählen Sie eine der folgenden Optionen aus, wenn Ihre
, wenn Sie alle RADIUS-Anfragen vom
- Wählen Sie .
Nach dem erstmaligen Konfigurieren eines Mitarbeiternetzwerks und Speichern seiner Einstellungen wird ein Kontrollkästchen Aktiv auf der Seite „Mitarbeiternetzdetails“ angezeigt, das angibt, dass das Netzwerk zurzeit
ist. Verwenden Sie dieses Kontrollkästchen, um das Mitarbeiternetzwerk zu aktivieren oder zu deaktivieren.