Meraki

circle-info

Meraki AP で RadSec 機能を使用するには、ファームウェア バージョン MR 30.X 以降が必要です。

circle-exclamation

証明書を準備する

circle-exclamation

アクティブな RADIUS Server Certificate 次のように こちら。後で Meraki コンソールにアップロードする必要があります。

Meraki の設定

circle-info

以下の設定は、当社のサービスとの機能する RadSec 接続を確立するために必要な設定です。その他の設定は任意で構いません。

triangle-exclamation
1

Meraki Dashboard に移動します

Dashboard で、 Wireless > Access Control を選択し、 新しい UI バージョン の Access control ページに切り替えていることを確認してください:

2

SSID で RADIUS サーバーを構成する

信頼済み証明書の SSID RADIUS 認証を構成したい SSID(または Wireless > Configure > SSIDs に移動して、先に新しい SSID を作成)

セキュリティ のセクションで、 Enterprise with を選択し、ドロップダウンで my RADIUS server:

RADIUSをクリックします。 Add serverをクリックします。 Host IP or FQDN を、 RadSec サービス エンドポイントを 2083 に設定し、 ポート 値を「radsec」に設定し、 共有秘密 の値を "radsec" に設定し、 RadSec チェックボックスを有効化します。

3

EAP タイムアウトの構成

構成します EAP パラメーターとタイムアウトこちら リファレンス ガイドに従って次へ移動し、 Wireless > Radius > Advanced RADIUS settings. 構成が完了すると、下のスクリーンショットのようになります。 保存 をクリックして設定を適用します。

4

RadSec サーバー証明書を追加

RadSec 接続を機能させるために必要な証明書をアップロードおよび生成するには、 Organization > Certificates.

上部の表で、 Upload certificate をクリックし、あなたの RADIUS Server Certificateに署名した CA のルート証明書を指定します。これは、この 手順で既にダウンロード済みのはずです。これで Meraki AP はあなたの RADIUS サーバーを信頼するようになります。

5

Organization CA の作成

RadSec AP 証明書、まず Organization CA をクリックして Generate CAを作成します。この CA はあなたの Meraki Organization 固有のものです。 Meraki プラットフォームは今後、この CA によって署名された RadSec クライアント証明書をすべての AP に対して自動的に生成します。証明書の有効期間は非常に長く(50年以上)、つまり更新を気にする必要はありません。

あなたの Organization CA のルート CA 証明書をダウンロードするには、Meraki システムの Download CA.

circle-exclamation
6

RADIUSaaS で Organization CA を信頼する

次に、ダウンロードした CA 証明書を RADIUSaaS Web コンソールの Trusted Certificates にアップロードします を選択し RadSec の下の 用途.

7

RadSec 証明書の失効確認を無効化する

最後に、 RadSec クライアント証明書の失効確認を無効化します RADIUSaaS インスタンス上で(Meraki Organization CA では RadSec クライアント証明書の失効はできないため、セキュリティに悪影響はありません)。そのため、RADIUSaaS インスタンスに移動し、次に Settings > Server Settings へ進み、チェックボックスを無効化します Verification check for RadSec certificates.

8

設定のテスト

設定が機能することをテストするには、あなたの Portal にユーザーを追加し、Meraki のテスト機能を使用できます。

参考資料

RadSec 設定に関する Meraki のドキュメントへのリンク: https://documentation.meraki.com/MR/Encryption_and_Authentication/MR_RADSecarrow-up-right

最終更新

役に立ちましたか?