For the complete documentation index, see llms.txt. This page is also available as Markdown.

Meraki

Meraki AP で RadSec 機能を使用するには、ファームウェアバージョン MR 30.X 以降が必要です。

証明書を準備する

現在有効な RADIUS サーバー証明書 を発行した CA のルート証明書をダウンロードしてください こちらで説明されているとおりです。後で Meraki コンソールにアップロードする必要があります。

Meraki の設定

以下の設定は、当社のサービスと機能する RadSec 接続を確立するために必要な設定です。その他の設定は任意で調整してください。

1

Meraki ダッシュボードに移動します

ダッシュボードで、 Wireless > アクセス制御 に切り替わっていることを確認し、 新しい UI バージョン のアクセス制御ページであることを確認してください:

2

SSID で RADIUS サーバーを構成する

次を選択します。 SSID RADIUS 認証を構成したい Wireless > 構成 > SSID を選択して、新しい SSID を先に作成します)。

SSID の セキュリティ セクションで、 Enterprise を使用して ドロップダウンで 私の RADIUS サーバー:

次の RADIUSで、 サーバーを追加をクリックします。 ホスト IP または FQDN を、あなたの RadSec サービス エンドポイントの IP アドレスまたは DNS 名に一致するように設定し、 ポート を 2083 に設定し、 シークレット の値を「radsec」に設定して、 RadSec チェックボックスを有効にします。

3

EAP タイムアウトを構成する

構成します EAP パラメーターとタイムアウトこの リファレンスガイドに従って、 Wireless > Radius > の詳細な RADIUS 設定に移動します。 設定が完了すると、下のスクリーンショットのようになるはずです。クリック 保存 して設定を適用します。

4

RadSec サーバー証明書を追加する

RadSec 接続を機能させるために必要な証明書をアップロードして生成するには、次に移動します。 Organization > Certificates > RADSEC.

上部のテーブルで、 証明書をアップロード をクリックし、あなたの RADIUS サーバー証明書に署名した CA のルート証明書を提供します。これはこの 手順で既にダウンロードしているはずです。これで、Meraki AP は RADIUS サーバーを信頼するようになります。

5

Organization CA を作成する

次の RadSec AP 証明書、まず Organization CA をクリックして CA を生成. この CA はあなたの Meraki Organization に固有です。 Meraki プラットフォームはこれ以後、この CA によって署名されたすべての AP に対して RadSec クライアント証明書を自動生成します。証明書の有効期間は非常に長く(50年以上)設定されているため、更新を心配する必要はありません。

あなたの Organization CA Meraki システムの CA をダウンロード.

6

RADIUSaaS で Organization CA を信頼する

次に、ダウンロードした CA 証明書をあなたの RADIUSaaS Web コンソールの Trusted Certificates に アップロードし、 RadSec の下で 使用先.

を選択します。PKI に複数階層の階層構造(ルート CA、中間 CA、発行 CA)がある場合は、それらすべてを RADIUSaaS Trusted Certificates ストアにアップロードしてください。

7

RadSec 証明書の失効チェックを無効にする

最後に、 RadSec クライアント証明書の失効チェックを あなたの RADIUSaaS インスタンスで無効にします(Meraki Organization CA は RadSec クライアント証明書の失効を許可しないため、セキュリティに悪影響はありません)。したがって、RADIUSaaS インスタンスに移動してから 設定 > サーバー設定 に進み、チェックボックス RadSec 証明書の検証チェック.

8

テスト構成

構成が機能することをテストするには、あなたの ポータル にユーザーを追加し、Meraki のテスト機能を使用できます。

参照資料

RadSec 構成に関する Meraki のドキュメントへのリンク: https://documentation.meraki.com/MR/Encryption_and_Authentication/MR_RADSec

最終更新

役に立ちましたか?