tp-link-logo

tp-link Omada SDN Controller

tp-link-Omada-SDN-Controller-Produkt

Produktinformationen

Technische Daten

  • Unterstützt PPSK ohne RADIUS und PPSK mit RADIUS
  • Konfiguration über Omada SDN Controller
  • Das 6-GHz-Band unterstützt PPSK mit/ohne RADIUS aus Sicherheitsgründen nicht

Anweisungen zur Produktverwendung

2.1 PPSK ohne RADIUS konfigurieren

Gehen Sie für PPSK ohne RADIUS wie folgt vor:

  1. Erstellen Sie ein PPSK Profile auf dem Omada Controller.
  2. Erstellen Sie ein neues drahtloses Netzwerk mit PPSK ohne RADIUS.

2.1.1 Erstellen Sie ein PPSK Profile auf dem Omada Controller

  1. Starten Sie Ihren Omada Controller, wählen Sie eine Site aus der Dropdown-Liste „Organisation“ oben rechts aus und gehen Sie zu Einstellungen > Profiles > PPSK.
  2. Klicken Sie auf +Neues PPSK Pro erstellenfile. Geben Sie einen Namen für den neuen Profi einfile.
  3. Fügen Sie neue Einträge im PPSK Pro hinzufile oder Einträge aus einem importieren file.
  4. Übernehmen Sie die Änderungen, um den Profi zu speichernfile.

2.1.2 Erstellen Sie ein neues drahtloses Netzwerk mit PPSK ohne RADIUS

  1. Gehen Sie zu Einstellungen > Drahtlose Netzwerke. Klicken Sie auf +Neues drahtloses Netzwerk erstellen.
  2. Geben Sie die SSID ein und wählen Sie PPSK ohne RADIUS für Sicherheit. Wählen Sie PPSK Profile erstellt.
  3. Konfigurieren Sie erweiterte Einstellungen entsprechend Ihren Anforderungen und klicken Sie auf Übernehmen.

2.2 PPSK mit RADIUS konfigurieren

Für PPSK mit RADIUS müssen Sie Netzwerkzugriffsserver im RADIUS-Server erstellen, damit EAPs Authentifizierungsanfragen senden können.

Häufig gestellte Fragen

F: Was soll ich tun, wenn die EAPs die SSID nicht mit PPSK übertragen?

A: Stellen Sie sicher, dass die aktuelle Firmware-Version Ihrer EAPs PPSK mit/ohne RADIUS unterstützt. Wenn nicht, aktualisieren Sie die Firmware, um die Übertragung der SSID zu ermöglichen.

Überview

Ein privater Pre-Shared Key (kurz PPSK) ist eine Sicherheitslösung, mit der einzelne Client-Geräte ohne großen Aufwand verwaltet werden können. Wenn PPSK konfiguriert ist, wird jedem Benutzer eine eindeutige Passphrase zur Authentifizierung derselben SSID zugewiesen. Außerdem ermöglicht es die Bindung einer Passphrase und der MAC-Adresse(n) des Geräts, sodass nur die angegebenen Geräte mithilfe der Passphrase authentifiziert werden können. Sie können PPSK-Listen erstellen und diese auf mehrere drahtlose Netzwerke anwenden, sodass Sie nicht immer wieder dieselben Informationen einrichten müssen. Der Omada SDN Controller unterstützt zwei Arten von PPSK, PPSK ohne RADIUS und PPSK mit RADIUS. In diesem Konfigurationsleitfaden erfahren Sie, wie Sie PPSK ohne RADIUS und PPSK mit RADIUS über den Omada SDN Controller konfigurieren.

Bitte beachten Sie vor der Konfiguration Folgendes:

  1. Das 6-GHz-Band unterstützt PPSK mit/ohne RADIUS aus Sicherheitsgründen nicht. Bitte deaktivieren Sie 6 GHz, um die PPSK-Funktion zu konfigurieren.
  2. Bitte stellen Sie sicher, dass die aktuelle Firmware-Version Ihrer EAPs PPSK mit/ohne RADIUS unterstützt. Andernfalls sendet der EAP die SSID nicht mit PPSK mit/ohne RADIUS, was dazu führt, dass Benutzer die SSID auf beiden Frequenzbändern nicht erkennen können.

Konfigurieren Sie PPSK über den Omada SDN Controller

Konfigurieren Sie PPSK ohne RADIUS

Für PPSK ohne RADIUS können Sie einfach PPSK pro erstellenfiles auf dem Omada SDN Controller.

Die Konfiguration ist beendetview lautet wie folgt:

  1. Erstellen Sie ein PPSK Profile auf dem Omada Controller.
  2. Erstellen Sie ein neues drahtloses Netzwerk mit PPSK ohne RADIUS.

Erstellen Sie ein PPSK Profile auf dem Omada Controller

  1. Starten Sie Ihren Omada Controller, wählen Sie eine Site aus der Dropdown-Liste „Organisation“ oben rechts aus und gehen Sie zu Einstellungen > Profiles > PPSK.tp-link-Omada-SDN-Controller-fig (1)
  2. Klicken Sie auf +Neues PPSK Pro erstellenfile. Geben Sie einen Namen für den neuen Profi einfile.tp-link-Omada-SDN-Controller-fig (2)
  3. Klicken Sie auf „Hinzufügen“, um neue Einträge im PPSK-Profil hinzuzufügen, oder klicken Sie auf „Importieren“, um Einträge in Stapeln aus einem zu importieren file.
  • Um neue Einträge manuell hinzuzufügen, gehen Sie folgendermaßen vor:
    1. Klicken Sie auf „Hinzufügen“ und wählen Sie „Manuell“ für die PPSK-Generierung.
    2. Geben Sie einen Namen zur Identifizierung des erstellten PPSK-Eintrags und eine Passphrase ein, die der Client zur Authentifizierung verwendet.
      Sie können den PPSK an eine bestimmte MAC-Adresse binden, sodass nur der Client dieser MAC-Adresse die Passphrase zur Authentifizierung verwenden kann. Sie können auch die VLAN-ID festlegen, sodass der Client, der die Passphrase zur Authentifizierung verwendet, dem angegebenen VLAN zugewiesen wird. Die Einstellungen für MAC-Adresse und VLAN-ID sind optional.
      Notiz:
      Um die VLAN-Zuweisung zu aktivieren, sollten Sie zunächst VLAN-Schnittstellen erstellen (siehe 2.3 Schnittstellen für VLAN-Zuweisungen erstellen (optional)).
    3.  Um weitere Einträge hinzuzufügen, klicken Sie auf Neues PPSK hinzufügen und legen Sie die Parameter entsprechend fest.tp-link-Omada-SDN-Controller-fig (3)
    4. Klicken Sie auf Übernehmen und die erstellten Einträge werden im Pro angezeigtfile.tp-link-Omada-SDN-Controller-fig (4)
  • Mit der automatischen PPSK-Generierung können Sie problemlos mehrere PPSK-Einträge gleichzeitig erstellen. Um neue Einträge automatisch hinzuzufügen, gehen Sie folgendermaßen vor:
    1. Klicken Sie auf „Hinzufügen“ und wählen Sie „Automatisch“ für die PPSK-Generierung.
    2. Geben Sie die Anzahl der PPSK an, die Sie erstellen möchten, das Präfix des PPSK-Namens und die Länge der Passphrase. Ordnen Sie die Clients, die diese PPSKs verwenden, entsprechend Ihren Anforderungen dem jeweiligen VLAN zu.tp-link-Omada-SDN-Controller-fig (5)
    3. Klicken Sie auf „Übernehmen“ und die spezifische Anzahl von PPSK-Einträgen mit zufälligen Passphrasen wird automatisch erstellt und im Pro angezeigtfile.tp-link-Omada-SDN-Controller-fig (6)
  • Um Einträge stapelweise aus einem zu importieren fileführen Sie die folgenden Schritte aus:
    1. Klicken Sie auf „Importieren“.
    2. Klicken Sie auf „Vorlage“, um die PPSK-Eintragsvorlage herunterzuladen. Füllen Sie die Vorlage entsprechend Ihren Anforderungen mit den PPSK-Informationen aus und speichern Sie die Tabelle.tp-link-Omada-SDN-Controller-fig (7)
    3. Klicken Sie auf dem Controller auf Durchsuchen und wählen Sie die PPSK-Einträge aus file erstellt in Schritt 2). Klicken Sie auf „Importieren“ und die in der Tabelle angegebenen ppsk-Einträge werden erstellt und im Pro angezeigtfile.tp-link-Omada-SDN-Controller-fig (8)
    4. Auf dem PPSK Profile Klicken Sie auf der Seite „Übernehmen“ auf „Übernehmen“, um Ihre Konfiguration zu speichern.

Erstellen Sie ein neues drahtloses Netzwerk mit PPSK ohne RADIUS

  1. Gehen Sie zu Einstellungen > Drahtlose Netzwerke. Klicken Sie auf +Neues drahtloses Netzwerk erstellentp-link-Omada-SDN-Controller-fig (9)
  2. Geben Sie die SSID ein und wählen Sie PPSK ohne RADIUS für Sicherheit. Wählen Sie PPSK Profile erstellt. Weitere erweiterte Einstellungen können entsprechend Ihren eigenen Anforderungen konfiguriert werden.tp-link-Omada-SDN-Controller-fig (10)
  3. Klicken Sie auf Übernehmen. Unter der WLAN-Gruppe wurde die SSID „PPSK ohne RADIUS“ erstellt.tp-link-Omada-SDN-Controller-fig (11)

Konfigurieren Sie PPSK mit RADIUS

Für PPSK mit RADIUS sind hier einige Punkte zu beachten.

  1. EAP fungiert als Network Access Server (NAS). Daher müssen Sie zunächst Netzwerkzugriffsserver (oder RADIUS-Clients) auf dem RADIUS-Server erstellen, damit die EAPs Authentifizierungsanfragen senden können.
  2. Wenn sich ein Benutzer mit der SSID verbindet, übermittelt der EAP den Benutzernamen (die MAC-Adresse des Benutzers) und das Benutzerkennwort zur Authentifizierung an den RADIUS-Server.

Die Konfiguration ist beendetview ist wie folgt

  1. Richten Sie einen RADIUS-Server ein
  2. Erstellen Sie einen RADIUS Profile.
  3. Erstellen Sie ein neues drahtloses Netzwerk mit PPSK mit RADIUS.

Richten Sie einen RADIUS-Server ein

  1. Führen Sie einen RADIUS-Server aus. Hier nutzen wir als Beispiel den FreeRADIUS®-Server auf einem Linux-Serverample.
  2. Bearbeiten Sie die „clients.conf“ file. Gehen Sie davon aus, dass sich die EAPs im Netzwerk 192.168.0.0/24 befinden und das gemeinsame Geheimnis, das für die Kommunikation zwischen den EAPs und dem RADIUS-Server verwendet wird, „tplink“ ist.tp-link-Omada-SDN-Controller-fig (12)
  3. Bearbeiten Sie die „Benutzer“ file wie folgt.tp-link-Omada-SDN-Controller-fig (13)

Wenn der Benutzer mit der MAC-Adresse „00:66:19:8a:06:37“ versucht, eine Verbindung zur SSID herzustellen, muss er zur Authentifizierung „123_tplink“ als Passwort angeben. Wenn der Benutzer mit der MAC-Adresse „d0:a6:37:83:da:99“ das Passwort „456_tplink“ verwendet, wird er authentifiziert und mit dem Netzwerk von VLAN 10 verbunden. Wenn der Benutzer mit einer unbekannten MAC-Adresse das übermittelt Standardpasswort „789_tplink“, es wird mit dem Netzwerk von VLAN 20 verbunden.

Notiz:

  1. Die MAC-Adresse kann verschiedene Formate haben und das NAS sendet die MAC-Adresse in dem spezifischen Format, das im Controller eingestellt ist. Hier verwenden wir das Standardformat „aa:bb:cc:dd:ee:ff“.
  2. Das Tunnelpasswort sollte zwischen 8 und 63 Zeichen lang sein

Erstellen Sie einen RADIUS Profile

  1. Starten Sie Ihren Omada Controller, wählen Sie eine Site aus der Dropdown-Liste „Organisation“ oben rechts aus und gehen Sie zu Einstellungen > Profiles > RADIUS Profile. Es gibt bereits einen integrierten RADIUS Profile (nur für Software-/Hardware-Controller). Um PPSK zu konfigurieren, müssen Sie ein neues RADIUS Pro erstellenfiletp-link-Omada-SDN-Controller-fig (14)
  2. Klicken Sie auf +Neues RADIUS Pro erstellenfile. Geben Sie einen Namen für den neuen Profi einfile. Aktivieren Sie bei Bedarf die Option „VLAN-Zuweisung für drahtloses Netzwerk aktivieren“.tp-link-Omada-SDN-Controller-fig (15)
    Notiz:
    Die VLAN-Zuweisungsfunktion ermöglicht es dem RADIUS-Server, einen drahtlosen Benutzer basierend auf den vom Benutzer bereitgestellten Anmeldeinformationen einem bestimmten VLAN zuzuweisen. Um die Funktion nutzen zu können, sollten Sie zunächst VLAN-Schnittstellen erstellen (siehe 2.3 Schnittstellen für VLAN-Zuweisungen erstellen (optional)), und die Benutzer-zu-VLAN-Zuordnungen müssen bereits in der RADIUS-Serverdatenbank gespeichert sein.
  3. Geben Sie die IP-Adresse des RADIUS-Authentifizierungsservers, den UDP-Zielport auf dem Authentifizierungsserver für Authentifizierungsanfragen und das Passwort (gemeinsames Geheimnis) ein, das zur Validierung der Kommunikation zwischen Netzwerkgeräten (EAPs) und dem RADIUS-Authentifizierungsserver verwendet wirdtp-link-Omada-SDN-Controller-fig (16)
  4. Speichern Sie Ihre Einstellungen und ein neues RADIUS profile wird erstellt.tp-link-Omada-SDN-Controller-fig (17)

Erstellen Sie ein neues drahtloses Netzwerk mit PPSK mit RADIUS

  1. Gehen Sie zu Einstellungen > Drahtlose Netzwerke. Klicken Sie auf +Neues drahtloses Netzwerk erstellen.
  2. Geben Sie die SSID ein und wählen Sie PPSK mit RADIUS für Sicherheit. Wählen Sie den RADIUS profile erstellt und der Authentifizierungstyp. Geben Sie die NAS-ID entsprechend Ihren eigenen Anforderungen ein. Dieses Feld ist optional. Wählen Sie das MAC-Adressformat. Das Standardformat ist „aa:bb:cc:dd:ee:ff“. Weitere erweiterte Einstellungen können entsprechend Ihren eigenen Anforderungen konfiguriert werden.tp-link-Omada-SDN-Controller-fig (18)
    • Authentifizierungstyp „Generischer Radius mit gebundenem MAC“: Dieser Typ erfordert die Angabe von Geräte-MAC-Adressen.
    • EKMS: Für die Verbindung zum ElevenOS-Server wird der Authentifizierungstyp EKMS (Eleven Key Matching Service) verwendet.
    • Generic Radius mit ungebundenem MAC: Bei diesem Typ müssen keine Geräte-MAC-Adressen angegeben werden.
    • Hinweis: Alle Authentifizierungstypen sind auf dem Omada Controller (Version 5.14.20 oder höher) und dem Omada Pro Controller verfügbar.
  3. Klicken Sie auf „Übernehmen“, um Ihre Konfiguration zu speichern. Unter der WLAN-Gruppe wurde die SSID „PPSK mit RADIUS“ erstellt.tp-link-Omada-SDN-Controller-fig (19)

Notiz:

  1. Der Controller konvertiert die MAC-Adresse in das ausgewählte Format und verwendet sie als Benutzernamen und Passwort, um RADIUS-Zugriff zur Authentifizierung anzufordern.

Erstellen Sie Schnittstellen für VLAN-Zuweisungen (optional)

  1. Gehen Sie zu Einstellungen > Kabelgebundene Netzwerke > LAN und klicken Sie auf +Neues LAN erstellen.
  2. Geben Sie einen Namen für das LAN ein, wählen Sie Schnittstelle als Zweck und geben Sie die VLAN-ID ein. Geben Sie die IP-Adresse und Subnetzmaske des Standard-Gateways eintp-link-Omada-SDN-Controller-fig (20)
  3. Andere Einstellungen können standardmäßig beibehalten oder nach Ihren eigenen Bedürfnissen konfiguriert werden. Klicken Sie auf Speichern, um die Schnittstelle zu erstellen. Durch den gleichen Prozess können weitere Schnittstellen erstellt werdentp-link-Omada-SDN-Controller-fig (21)

Testen Sie die Konfiguration

Nach Abschluss der PPSK-Konfiguration können Sie testen, ob die SSIDs normal funktionieren. Befolgen Sie diese Schritte, um die PPSK-Konfiguration in den SSIDs zu testen:

  1. Testen Sie die SSID „PPSK ohne RADIUS“.
  2. Testen Sie die SSID „PPSK mit RADIUS“.

Testen Sie die SSID „PPSK ohne RADIUS“

Laut folgendem PPSK-ProfifileTesten Sie mit diesen Schritten die SSID „PPSK ohne RADIUS“.tp-link-Omada-SDN-Controller-fig (22)

  1. Verbinden Sie das Mobiltelefon mit der MAC-Adresse 00:66:19:8a:06:37 mit der SSID „PPSK ohne RADIUS“ unter Verwendung der Passphrase „123_tplink“. Das Telefon wurde erfolgreich mit dem drahtlosen Netzwerk verbunden und seine IP-Adresse wurde innerhalb des Standard-LAN-Netzwerks (192.168.0.103) zugewiesen.tp-link-Omada-SDN-Controller-fig (23)
  2. Verbinden Sie das Mobiltelefon mit der MAC-Adresse a8:fe:9d:c3:a1:c0 mit der gleichen SSID, indem Sie die Passphrase „456_tplink“ verwenden. Das Telefon wurde erfolgreich mit dem drahtlosen Netzwerk verbunden und seine IP-Adresse wurde innerhalb des VLAN 10-Netzwerks zugewiesen (192.168.10.7).tp-link-Omada-SDN-Controller-fig (24)
  3. Verbinden Sie das Mobiltelefon mit einer unbekannten MAC-Adresse mit derselben SSID, indem Sie die Passphrase „789_tplink“ verwenden. Das Telefon wurde erfolgreich mit dem drahtlosen Netzwerk verbunden und seine IP-Adresse wurde innerhalb des VLAN 20-Netzwerks zugewiesen (192.168.20.5).tp-link-Omada-SDN-Controller-fig (25)

Testen Sie die SSID „PPSK mit RADIUS“

Testen Sie gemäß den folgenden RADIUS-Servereinstellungen die SSID „PPSK mit RADIUS“ mit diesen Schritten:tp-link-Omada-SDN-Controller-fig (26)

  1. Verbinden Sie das Mobiltelefon mit der MAC-Adresse 00:66:19:8a:06:37 mit der SSID „PPSK mit RADIUS“ unter Verwendung der Passphrase „123_tplink“. Das Telefon wird erfolgreich mit dem drahtlosen Netzwerk verbunden und seine IP-Adresse wird innerhalb des Standard-LAN-Netzwerks (192.168.0.103) zugewiesen.tp-link-Omada-SDN-Controller-fig (27)
  2. Verbinden Sie das Mobiltelefon mit der MAC-Adresse d0:a6:37:83:da:99 mit der gleichen SSID, indem Sie die Passphrase „456_tplink“ verwenden. Das Telefon wurde erfolgreich mit dem drahtlosen Netzwerk verbunden und seine IP-Adresse wurde innerhalb des VLAN 10-Netzwerks zugewiesen (192.168.10.8).tp-link-Omada-SDN-Controller-fig (28)
  3. Verbinden Sie das Mobiltelefon mit einer unbekannten MAC-Adresse mit derselben SSID, indem Sie die Passphrase „789_tplink“ verwenden. Das Telefon wurde erfolgreich mit dem drahtlosen Netzwerk verbunden und seine IP-Adresse wurde innerhalb des VLAN 20-Netzwerks zugewiesen (192.168.20.4).tp-link-Omada-SDN-Controller-fig (29)

Dokumente / Ressourcen

tp-link Omada SDN Controller [pdf] Benutzerhandbuch
Omada SDN-Controller, SDN-Controller, Controller

Verweise

Hinterlasse einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Pflichtfelder sind markiert *