Használja valaki subject (vagy hasonló Aironet-el) a következőket:
- Egyetlen SSID
- Radius (NAC)-ból auth (NAC = packetfence)
- több VLAN
A cél egyszerü:
- user csatlakozik az SSID-re
- AP authol Radius-ból, ha még nem ismerjük a MAC-jét, akkor egy megadott VLAN-ból kap IP-t, ott PF web authon authol.
- újracsatlakozik
- AP authol Radius-ból, ismerjük SSID-t, megkapja azt a VLAN-t amire szüksége van.
- ha leközelebb újra jön, már csak csatlakoznia kell.
Ez a methodus nagyon szépen megy több más típusú AP-vel, pl. OpenWRT-s (hostapd) AP-k.
Kényelmes, könnyen kezelhető, szeretjük.
Viszont a subject Aironet-eket, az istenért nem bírjuk rávenni arra hogy egy SSID-n több VLAN-t kezeljenek külső radiusból.
Több SSID-vel megy, de az nem "szép" + van már egy kialakított rendszer, és nem illik bele.
- 713 megtekintés