Mitarbeiternetzwerk
Ein Mitarbeiternetzwerk ist ein klassisches WLAN. Diese Art Netzwerk wird von den Mitarbeitern eines Unternehmens verwendet. Es unterstützt kennwortbasierte (PSK) oder 802.1x-basierte Authentifizierungsmethoden. Mitarbeiter haben über das Mitarbeiternetzwerk Zugriff auf die geschützten Daten, nachdem sie sich erfolgreich authentifiziert haben. Das Mitarbeiternetzwerk wird während der Konfiguration eines Netzwerkprofils standardmäßig ausgewählt.
|
Das erste Mitarbeiternetzwerk, das Sie für den Standort erstellen, kann nicht gelöscht werden, es sei denn, Sie löschen den kompletten Standort aus Ihrem Konto. |
So konfigurieren Sie ein Mitarbeiternetzwerk:
- Wählen Sie auf der Startseite der mobilen Instant On-App die Kachel .
- Wählen Sie „Hinzufügen“ (
) und wählen Sie den Tab als aus. Dieser Tab wird nur angezeigt, wenn Ihr Standort sowohl über kabelgebundene als auch drahtlose Netzwerk verfügt.
- Wählen Sie unter „Nutzung“ die Option aus, um festzulegen, dass es sich um ein Netzwerk für ein Unternehmen handelt.
- Geben Sie einen für das Mitarbeiternetzwerk ein. Dieser wird auch als SSID für das WLAN gesendet.
- Konfigurieren Sie eine der folgenden Sicherheitsoptionen:
- Kennwort – Wenn Sie diese Option auswählen, werden die Optionen für angezeigt. So können Sie das Netzwerk durch ein gemeinsames Kennwort (PSK) schützen. Geben Sie im Feld ein Kennwort Ihrer Wahl ein. „WPA2 Personal“ ist standardmäßig aktiviert. Um „WPA2 + WPA3 Personal“ auszuwählen, aktivieren Sie das entsprechende Kontrollkästchen.
- RADIUS – Wenn Sie diese Option auswählen, werden die Optionen für den
Sie müssen den RADIUS-Server so konfigurieren, dass er APs individuell erlaubt, oder eine Regel festlegen, um das gesamte Subnetz zu erlauben.
– Verschieben Sie diesen Schalter, um das Senden von RADIUS-Accounting-Meldungen zu aktivieren.
- – Geben Sie die IP-Adresse oder den vollständig qualifizierten Domänennamen des RADIUS-Servers ein.
- – Geben Sie einen gemeinsamen Schlüssel für die Kommunikation mit dem externen RADIUS-Server ein.
- Instant On AP versucht das Senden der Anfrage mehrmals (wie in konfiguriert), bevor der Benutzer getrennt wird. Wenn die Zeitüberschreitung zum Beispiel 5 Sekunden beträgt und die Anzahl der Wiederholungen 3 beträgt, wird der Benutzer nach 20 Sekunden getrennt. Der Standardwert ist 5 Sekunden. – Geben Sie einen Zeitüberschreitungswert in Sekunden an. Der Wert bestimmt die Zeitüberschreitung für eine RADIUS-Anfrage. Der
- – Geben Sie einen Wert zwischen 1 und 5 an. Die Anzahl der Wiederholungen gibt die maximale Anzahl der Authentifizierungsanfragen an, die an die Servergruppe gesendet werden. Der Standardwert ist 3 Anfragen.
- – Geben Sie die Nummer des Authentifizierungsports am externen RADIUS-Server im Bereich von 1 bis 65535 an. Die Standardportnummer ist 1812.
– Verschieben Sie diesen Schalter, um einen sekundären RADIUS-Server zu konfigurieren. Konfigurieren Sie dann die folgenden Parameter:
– Geben Sie die IP-Adresse des sekundären RADIUS-Servers ein.
– Geben Sie einen gemeinsamen Schlüssel für die Kommunikation mit dem sekundären RADIUS-Server ein.
– Geben Sie die Nummer des Authentifizierungsports am sekundären RADIUS-Server im Bereich von 1 bis 65535 an. Die Standardportnummer ist 1812.
– Konfigurieren Sie die folgenden Parameter für den . - Netzwerkzugriffsattribute – Konfigurieren Sie die folgenden Einstellungen unter Instant On AP über einen Proxy an den Client senden wollen.
- – Geben Sie einen Zeichenfolgewert für das RADIUS-Attribut 32, NAS-Kennung, ein, das mit RADIUS-Anfragen an den RADIUS-Server gesendet wird.
Instant On-Geräte im privaten Netzwerkmodus konfiguriert sind. Die Optionen unten legen fest, wie die RADIUS-Authentifizierung über alle Netzwerke hinweg stattfindet. Diese Option ist abgegraut, wenn der Instant On AP als primärer WLAN-Router im Netzwerk konfiguriert ist. In diesem Fall sendet jeder AP im Netzwerk RADIUS-Anfragen mit einer übereinstimmenden Quell-IP-Adresse und NAS-IP-Adresse an den Server.
– Wählen Sie eine der folgenden Optionen aus, wenn Ihre- – Dies ist die Standardeinstellung. Die RADIUS-Anfragen und die NAS-IP-Adresse stammen vom jeweiligen Gerät, das die Clients authentifiziert.
- – RADIUS-Anfragen und NAS-IP-Adresse stammen von einer einzelnen IP-Adresse, die den Standort repräsentiert. Geben Sie die für den Standort ein.
, wenn Sie alle RADIUS-Anfragen vom
– „WPA2 Enterprise“ ist standardmäßig aktiviert. Um „WPA2 + WPA3 Enterprise“ auszuwählen, aktivieren Sie das entsprechende Kontrollkästchen. Wählen Sie , um die anderen RADIUS-Parameter zu konfigurieren. Der Bildschirm wird angezeigt. Konfigurieren Sie die folgenden Parameter:
angezeigt. Damit können Sie das Netzwerk mithilfe eines RADIUS-Authentifizierungsservers mit höherer Verschlüsselung schützen. Um einen RADIUS-Server zu konfigurieren, aktualisieren Sie die folgenden Parameter:
- Wählen Sie den Zurück-Pfeil (
), um zur Seite mit Mitarbeiternetzdetails zurückzukehren.
Nach dem erstmaligen Konfigurieren eines Mitarbeiternetzwerks und Speichern seiner Einstellungen wird ein Schalter auf der Seite „Mitarbeiternetzdetails“ angezeigt, der angibt, dass das Netzwerk zurzeit ) ist. Verwenden Sie diesen Schalter, um das Mitarbeiternetzwerk zu aktivieren oder zu deaktivieren.
Name und Kennwort des Mitarbeiternetzwerks ändern
So ändern Sie den Netzwerknamen oder das Kennwort des Mitarbeiternetzwerks in der mobilen Aruba Instant On-App:
- Wählen Sie im Instant On-Startbildschirm . Die Seite wird angezeigt.
- Wählen Sie in der Liste das Mitarbeiternetzwerk aus, um den Bildschirm zu öffnen.
- Geben Sie unter einen neuen Namen unter ein, um den Namen des Hauptnetzwerks zu ändern, oder ein neues Kennwort unter , um das Kennwort des Hauptnetzwerks zu ändern. Es wird eine Warnung angezeigt, die Sie darüber informiert, dass bei einer Änderung der Netzwerkeinstellungen alle Clients getrennt werden, die zurzeit auf das Netzwerk zugreifen.
- Wählen Sie , um die Einstellungen zu speichern.
Weitere Optionen
Über das Dropdownmenü Aruba Instant On-App können Sie die folgenden Einstellungen für die Clients in einem Mitarbeiternetzwerk konfigurieren:
in der mobilen