Aruba ClearPass [Lab-18][Guest#4] Cấu hình ClearPass Guest với Aruba Mobility Controller

hiep03

Intern

Cấu hình ClearPass Guest với Aruba Mobility Controller

I. Mở đầu​

Bài lab này hướng dẫn cấu hình ClearPass Guest tích hợp với Aruba Mobility Controller, giúp người dùng Guest được chuyển hướng đến Guest Portal để đăng ký hoặc đăng nhập trước khi truy cập Internet. Đồng thời, Mobility Controller sẽ phối hợp với ClearPass thông qua giao thức RADIUS để xác thực người dùng và cấp quyền truy cập theo chính sách đã cấu hình.

II. Cấu hình​

1. Cấu hình Certificate

a. Trên ClearPass
Tạo FQDN cho CPPM1
1784446145381.png


- Disable HTTPS bằng ECC
Administrator > Certifiacte > Certificate Store
1784446546070.png

Trạng thái như này là đang Disable

- Cấu hình Import Cert dùng cho HTTPS
1784446605506.png

Chọn Usage là HTPPS RSA
Chọn hình thức Import Cert và Private Key
sau đó import 2 file .cert và .key tương ứng vào.
1784446947334.png


Kiểm tra:
1784448542738.png

1784448610528.png

Vào được bằng Domain mà không bị báo Warning
b. Cấu hình chứng chỉ cho Aruba Mobility Controller

2. Cấu hình Guest WIFI trên Aruba Mobility Controller
a. Tạo VLAN
Configuration > Interfaces > VLAN
1784449667741.png

Cần Set IP cho VLAN này trên Controller để nó dùng giao tiếp với Client

b. Tạo WLANs
Dùng để tạo WIFI
1784449816710.png

Để Forwarding mode = Tunnel để Controller đứng giữa xử lý traffic của Client từ AP

Chọn VLAN dùng cho WIFI này
1784450074685.png

Phần Sercurity
1784450140197.png

Auth Servers thêm mới và nhập thông tin của máy chủ CPPM.
Host điền tên miền của máy CPPM
Page điền phần đuôi của Self-Registrations trong ClearPass

1784450304752.png

Role này sẽ là role mặc định trả về khi client mới kết nối Wifi

c. Cấu hình MAC Auth Profile
Chọn Profile Default
1784451436841.png

- MAC Auth Group
1784451485990.png

- Radius Accounting Server Group
1784451513647.png

Thêm RFC nếu sau này cần
1784451545920.png




3. Cấu hình Service Guest ClearPass
Các bạn xem lại bài viết về Guest trước đó để nắm rõ cấu hình Guest
Mình sẽ sử dụng cấu hình Guest có sẵn ở bài viết trước
a. Cấu hình Service
Sử dụng Template Guest có sẵn
1784450480523.png

Điền thông tin
- General
1784450501107.png

- Access Restrictions
1784451039685.png


Sau khi tạo xong
19414_ff950ebdc4debcfdce9944efbf61e8a4.png


Chỉnh sửa lại cho Service này chỉ nhận Request từ Controller
- Service đầu
1784451368323.png

- Service thứ 2
1784451394135.png


b. Cấu hình Login Guest trong Self Registration
1784452105230.png

Chọn Login Method là Controller-initiated
Và Address sẽ điền FQDN của Controller
 

Đính kèm

  • 1784451325995.png
    1784451325995.png
    12 KB · Lượt xem: 0
  • 1784451326086.png
    1784451326086.png
    99.6 KB · Lượt xem: 0
  • 1784451585718.png
    1784451585718.png
    165.7 KB · Lượt xem: 0
Sửa lần cuối:
Back
Top