33
MW2201B 線LANアクセスポイント コンフィグレーション 2015ফڴNECマグナスコミュニケーションズ会社 厴卛ৱ厄 本ৱ厄は、ஓ匼本ඝの厴卛ৱ厄 として、ओ匏用いたटけますよअおいಱします。 載のコンフィグは、定として単しているものであり、 動を保するものではありません。

MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

  • Upload
    others

  • View
    18

  • Download
    0

Embed Size (px)

Citation preview

Page 1: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

MW2201B 無線LANアクセスポイントコンフィグレーション

2015 月

NECマグナスコミュニケーションズ株式会社

本 は、機 本 作のとして、 用いた けますよ お い します。

記載のコンフィグは、設定 として しているものであり、動作を保証するものではありません。

Page 2: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

2 © NEC Corporation 2015 NEC Group Internal Use Only

目次■ コンフィグレーション 1(p3-4)

2.4GHz/5GHz AP内での折り返し通信を許可

■ コンフィグレーション 2(p5-7)2.4GHzのみ AP内での折り返し通信を禁止

■ コンフィグレーション 3(p9-13)2.4GHz/5GHz AP内での折り返し通信を禁止

■ コンフィグレーション (p15-18)SSID毎に接続するVLANを分ける(TagVLAN接続)

■ コンフィグレーション 5(p19-22)WDS(Wireless Distribution System)接続

■ コンフィグレーション 6(p23-25)IEEE802.1x認証 Radiusサーバとの連携

■ MACフィルタリング設定(p27-29)

■ MW2201B初期設定値(p31)

■ マニュアルのダウンロードサイト(p32)

Page 3: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

3 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション 1 構成・2.4G/5GHzにて無線LAN環境を提供・AP内で折り返し通信可能

UnTag UnTag

ネットワーク192.168.1.0/24

UnTag

SSID:test1ネットワークキー:test1test1

認証方式:WPA2-PSK暗号化方式:AESAP 用IPアドレス:192.168.1.10/24ゲートウェイアドレス:192.168.1.254

2.4GHzサービスSSID:test1(11b/g/n)

5GHzサービス(11a/n)SSID:test1

Page 4: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

4 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション 1用コンフィグ 説明

config wlan 0

set w_partition disable

set ssid test1set authentication wpa2-pskset cipher aesset passphrase test1test1

config wlan 1

set w_partition disable

set ssid test1set authentication wpa2-pskset cipher aesset passphrase test1test1

set ipaddr 192.168.1.1set ipmask 255.255.255.0set gateway 192.168.1.254set ipmode static

set username adminset password admin

set apply

2.4Gモード

AP内の折り返し通信を許可

2.4G接続用SSID:test1認証方式:WPA2 PSK暗号化方式:AESネットワークキー:test1test1

5Gモード

AP内の折り返し通信を許可

5G接続用SSID:test1認証方式:WPA2 PSK暗号化方式:AESネットワークキー:test1test1

AP アドレスサブネットマスクゲートウェイAP 用IPアドレスの設定方法:スタティック設定

ログインユーザ名:設定値=admin (初期値:admin)ログインパスワード:設定値=admin (初期値:無し)

設定内容の反映・保存

Page 5: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

5 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション 2 構成・2.4Gにてゲスト用無線LAN環境を提供(5GHzは使用しない)・無線LANアクセスポイント内での折り返し通信を禁止

SSID(ゲスト用):test1ネットワークキー:test1test1 (2.4G)

2.4GHzサービス(11b/g/n)SSID:test1

認証方式:WPA2-PSK暗号化方式:AESAP 用IPアドレス:192.168.100.1/24ゲートウェイアドレス:192.168.100.254

ネットワーク192.168.100.0/24

Page 6: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

6 © NEC Corporation 2015 NEC Group Internal Use Only

2.4G

2.4G

2.4G

2.4G

2.4G

2.4G

2.4G

2.4G 5G 5G 5G 5G 5G 5G 5G 5G

SYS

LAN

SSID1PRI

SSID2Mul-1

SSID3Mul-2

SSID4Mul-3

SSID5Mul-4

SSID6Mul-5

SSID7Mul-6

SSID8Mul-7

SSID9PRI

SSID10Mul-1

SSID11Mul-2

SSID12Mul-3

SSID13Mul-4

SSID14Mul-5

SSID15Mul-6

SSID16Mul-7

MW2201B

L2SW部

1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1

PVID1PV

ID1

PVID

VID1

VID1

VID1Untag

Untag

コンフィグレーション 2 VLAN構成

Untag

Page 7: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

7 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション 2用コンフィグ 説明

config wlan 0

set w_partition enable

set ssid test1set authentication wpa2-pskset cipher aesset passphrase test1test1

config wlan 1

set wireless disable

set ipaddr 192.168.100.1set ipmask 255.255.255.0set gateway 192.168.100.254set ipmode static

set username adminset password admin

set apply

2.4Gモード

同一周波数帯(2.4Gまたは5G)および同一SSID内に接続されたクライアント間の通信をAP内で折り返しを禁止する(初期値)

ゲスト2.4G接続用SSID:test1認証方式:WPA2 PSK暗号化方式:AESネットワークキー:test1test1

5Gモード

5G帯無線無効化

AP アドレスサブネットマスクゲートウェイAP 用IPアドレスの設定方法:スタティック設定

ログインユーザ名:設定値=admin (初期値:admin)ログインパスワード:設定値=admin (初期値:無し)

設定内容の反映・保存

Page 8: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

8 © NEC Corporation 2015 NEC Group Internal Use Only

空白のページ

Page 9: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

9 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション 3 構成

UnTag UnTag

ネットワーク192.168.100.0/24

UnTag

・2.4G/5GHzにてゲスト用無線LAN環境を提供・無線LANアクセスポイント内での折り返し通信を禁止

SSID(ゲスト用):test1ネットワークキー:test1test1(2.4G,5G共通)

認証方式:WPA2-PSK暗号化方式:AESAP 用IPアドレス:192.168.100.1/24ゲートウェイアドレス:192.168.100.254AP 用VLAN:1002.4GHzサービス

SSID:test1(11b/g/n)

5GHzサービス(11a/n)SSID:test1

Page 10: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

10 © NEC Corporation 2015 NEC Group Internal Use Only

Pri-SSID1

MultiSSID1

MultiSSID2

MultiSSID3

MultiSSID4

MultiSSID5

MultiSSID6

MultiSSID7

SSID番号 SSID1 SSID2 SSID3 SSID4 SSID5 SSID6 SSID7 SSID8

MACアドレス :00 :01 :02 :03 :04 :05 :06 :07

PVID 1 1 1 1 1 1 1 1

Pri-SSID1

MultiSSID1

MultiSSID2

MultiSSID3

MultiSSID4

MultiSSID5

MultiSSID6

MultiSSID7

SSID番号 SSID9 SSID10 SSID11 SSID12 SSID13 SSID14 SSID15 SSID16

MACアドレス :08 :09 :0A :0B :0C :0D :0E :0F

PVID 1 1 1 1 1 1 1 1

* : 定値: 可能値

*MACアドレス:**.**.**.**.**.00の一番最後の値[00]のみその他の値については銘版を確認

2.4GHzモード

5GHzモード

SSIDと装置内SSID番号との関係コンフィグレーション 3

Page 11: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

11 © NEC Corporation 2015 NEC Group Internal Use Only

2.4G

2.4G

2.4G

2.4G

2.4G

2.4G

2.4G

2.4G 5G 5G 5G 5G 5G 5G 5G 5G

SYS

LAN

SSID1PRI

SSID2Mul-1

SSID3Mul-2

SSID4Mul-3

SSID5Mul-4

SSID6Mul-5

SSID7Mul-6

SSID8Mul-7

SSID9PRI

SSID10Mul-1

SSID11Mul-2

SSID12Mul-3

SSID13Mul-4

SSID14Mul-5

SSID15Mul-6

SSID16Mul-7

MW2201B

L2SW部

200 1 1 1 1 1 1 1 300 1 1 1 1 1 1 1

PVID100PV

ID1

00

PVID

VID100

VID100

VID100

VID100Untag

Untag

Untag

UntagVID

200Untag

VID300

UntagVID

300

コンフィグレーション 3 VLAN構成

Page 12: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

12 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション 3 (1/2)用コンフィグ 説明

config wlan 0

set w_partition enable

set ssid test1set authentication wpa2-pskset cipher aesset passphrase test1test1

config wlan 1

set ssid test1set authentication wpa2-pskset cipher aesset passphrase test1test1

set ipaddr 192.168.100.1set ipmask 255.255.255.0set gateway 192.168.100.254set ipmode static

set username adminset password admin

2.4Gモード

同一周波数帯(2.4Gまたは5G)および同一SSID内に接続されたクライアント間の通信をAP内で折り返しを禁止する(初期値)

ゲスト2.4G接続用SSID:test1認証方式:WPA2 PSK暗号化方式:AESネットワークキー:test1test1

5Gモード

ゲスト5G接続用SSID:test1認証方式:WPA2 PSK暗号化方式:AESネットワークキー:test1test1

AP アドレスサブネットマスクゲートウェイAP 用IPアドレスの設定方法:スタティック設定

ログインユーザ名:設定値=admin (初期値:admin)ログインパスワード:設定値=admin (初期値:無し)

Page 13: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

13 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション 3 (2/2)用コンフィグ 説明

vlan status enablevlan pvid auto disablevlan create name vlan100 vid 100vlan create name vlan200 vid 200vlan create name vlan300 vid 300vlan pvid vid 100 lanvlan pvid vid 100 sysvlan pvid vid 200 ssid 1vlan pvid vid 300 ssid 9vlan config vid 100 untag lanvlan config vid 100 untag sysvlan config vid 100 untag ssid 1vlan config vid 100 untag ssid 9vlan config vid 200 untag lanvlan config vid 300 untag lan

set apply

VLAN設定

通信可否

設定内容の反映・保存

PVID VID tag

2.4G(ssid1) 200 100 untag

5G(ssid9) 300 100 untag

SYS 100 100 untag

LAN 100 100,200,300 untag

通信先2.4G接続端末 5G接続端末 SYS LAN

2.4G接続端末 × × × ○5G接続端末 × × × ○SYS( IP) × × - ○LAN(上位NW) ○ ○ ○ -

Page 14: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

14 © NEC Corporation 2015 NEC Group Internal Use Only

空白のページ

Page 15: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

15 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション 構成

TAG VLAN(VLAN 100,200)

社員用LANVLAN100

ゲスト用LANVLAN200

・社員用PCは、自社内ネットワーク(VLAN100)に接続・ゲスト用端末は、ゲストLAN(VLAN200)に接続・SSID毎に接続先VLANを振り分ける SSID(社員用):test1

ネットワークキー:test1test1(2.4G,5G共通)SSID(ゲスト用):test2ネットワークキー:test2test2(2.4G)

認証方式:WPA2-PSK暗号化方式:AESAP 用IPアドレス:192.168.100.1/24ゲートウェイアドレス:192.168.100.254AP 用VLAN:100社員用無線LAN接続

2.4GHz:test1(11b/g/n)5GHz:test1(11a/n)

ゲスト用無線LAN接続2.4GHz:test2(11b/g/n)

同一ラジオ内の通信は、無線LANアクセスポイント内での折り返しを禁止

Page 16: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

16 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション VLAN構成

2.4G

2.4G

2.4G

2.4G

2.4G

2.4G

2.4G

2.4G 5G 5G 5G 5G 5G 5G 5G 5G

SYS

LAN

SSID1PRI

SSID2Mul-1

SSID3Mul-2

SSID4Mul-3

SSID5Mul-4

SSID6Mul-5

SSID7Mul-6

SSID8Mul-7

SSID9PRI

SSID10Mul-1

SSID11Mul-2

SSID12Mul-3

SSID13Mul-4

SSID14Mul-5

SSID15Mul-6

SSID16Mul-7

MW2201B

L2SW部

100 1 1 1 1 1 1 100 1 1 1 1 1 1

PVID1PV

ID1

00

PVID

VID100

VID100

VID100

VID100Untag

Untag

Untag

TagVID

200Tag

200 1

Untag

Page 17: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

17 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション (1/2)用コンフィグ 説明

config wlan 0

set w_partition enable

set ssid test1set authentication wpa2-pskset cipher aesset passphrase test1test1

set multi-state enableset multi-ind-state enable 1set multi-w-partition enable 1

set multi-ssid test2 1set multi-auth wpa2-psk 1set multi-cipher aes 1set multi-passphrase test2test2 1

config wlan 1

set w_partition enable

set ssid test1set authentication wpa2-pskset cipher aesset passphrase test1test1

2.4Gモード

同一周波数帯(2.4Gまたは5G)および同一SSID内に接続されたクライアント間の通信をAP内で折り返しを禁止する(初期値)

社員2.4G接続用SSID:test1認証方式:WPA2 PSK暗号化方式:AESネットワークキー:test1test1

マルチSSID設定マルチSSID設定同一周波数帯(2.4Gまたは5G)および同一SSID内に接続されたクライアント間の通信をAP内で折り返しを禁止する(初期値)ゲスト2.4G接続用SSID:test2

認証方式:WPA2 PSK暗号化方式:AESネットワークキー:test2test2

5Gモード

同一周波数帯(2.4Gまたは5G)および同一SSID内に接続されたクライアント間の通信をAP内で折り返しを禁止する(初期値)社員5G接続用SSID:test1

認証方式:WPA2 PSK暗号化方式:AESネットワークキー:test1test1

Page 18: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

18 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション (2/2)用コンフィグ 説明

set ipaddr 192.168.100.1set ipmask 255.255.255.0set gateway 192.168.100.254set ipmode static

set username adminset password admin

vlan status enablevlan pvid auto disablevlan create name vlan100 vid 100vlan create name vlan200 vid 200vlan pvid vid 100 sysvlan pvid vid 100 ssid 1vlan pvid vid 200 ssid 2vlan pvid vid 100 ssid 9vlan config vid 100 tag lanvlan config vid 200 tag lanvlan config vid 100 untag sysvlan config vid 100 untag ssid 1vlan config vid 100 untag ssid 9vlan config vid 200 untag ssid 2

set apply

AP アドレスサブネットマスクゲートウェイAP 用IPアドレスの設定方法:スタティック設定

ログインユーザ名:設定値=admin (初期値:admin)ログインパスワード:設定値=admin (初期値:無し)

VLAN設定(下記表の通り設定)

設定内容の反映・保存

VLAN名 VID

社内 vlan100 100

社外 vlan200 200

Page 19: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

19 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション 5 構成

Internet

WDS(Wireless Distribution System)機能により、無線アクセスポイント同士の接続を可能にします。れにより、無線を 用し、LAN環境の拡張が容 になります。

「無線アクセスポイントの拡張」や「無線インタフェース未実装の端末の収容」など....

有線端末

無線アクセスポイントー1192.168.0.10

無線アクセスポイントー2192.168.0.20

ブロードバンドルータ

MAC 00:14:79:11:11:11 MAC 00:14:79:22:22:22

2.4GHz 2.4GHz

SSID:test1PASS:test1test1

SSID:test1PASS:test1test1

5GHz

192.168.0.254

AP間のWDS接続:5GHzクライアント間接続:2.4GHz

Page 20: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

20 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション 5 APモードの種類接続構成/用途により、APモードを選択します

set apmode <mode>

<mode> :AP、APC、WDS、WDSAP

AP :無線アクセスポイントモード ※初期値無線LANアクセスポイントとして動作します

APC :無線クライアントモード無線インターフェースを実装しない端末を無線クライアントとして接続を可能にします

WDS :WDSモード (無線アクセスポイントモードを含まない)無線LANアクセスポイント同士の接続を可能にします

WDSAP :WDSモード+APモード(無線アクセスポイントモードを含む)WDSモードとAPモードとして動作します

本設定は、[2.4GHz][5GHz]モード個別に設定します本コンフィグレーション では、2.4GHz帯をAPモード、5GHzをWDSモードで設定します

Page 21: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

21 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション 5(無線アクセスポイントー1)用コンフィグ 説明

config wlan 0set w_partition disableset ssid test1set authentication wpa2-pskset cipher aesset passphrase test1test1

config wlan 1set ssid testwdsset authentication wpa2-pskset cipher aesset passphrase testwds1set apmode wdsset wdsmacadd 00:14:79:22:22:22 1

set ipaddr 192.168.0.10set ipmask 255.255.255.0set gateway 192.168.0.254set ipmode static

set username adminset password admin

set apply

2.4GモードAP内の折り返し通信を許可SSID:test1

認証方式:WPA2 PSK暗号化方式:AESネットワークキー:test1test1

5GモードSSID:testwds

認証方式:WPA2 PSK暗号化方式:AESネットワークキー:testwds1

WDSモード(WDSモードのみ 用。初期値:APモード)WDSで接続するAP2のMACアドレス(00:14:79:22:22:22)を設定

AP アドレスサブネットマスクゲートウェイAP 用IPアドレスの設定方法:スタティック設定

ログインユーザ名:設定値=admin (初期値:admin)ログインパスワード:設定値=admin (初期値:無し)

設定内容の反映・保存

クライアント接続用設定2.4GHz接続

AP間WDS接続用設定5GHz接続

Page 22: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

22 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション 5(無線アクセスポイントー2)用コンフィグ 説明

config wlan 0set w_partition disableset ssid test1set authentication wpa2-pskset cipher aesset passphrase test1test1

config wlan 1set ssid testwdsset authentication wpa2-pskset cipher aesset passphrase testwds1set apmode wdsset wdsmacadd 00:14:79:11:11:11 1

set ipaddr 192.168.0.20set ipmask 255.255.255.0set gateway 192.168.0.254set ipmode static

set username adminset password admin

set apply

2.4GモードAP内の折り返し通信を許可SSID:test1

認証方式:WPA2 PSK暗号化方式:AESネットワークキー:test1test1

5GモードSSID:testwds

認証方式:WPA2 PSK暗号化方式:AESネットワークキー:testwds1

WDSモード(WDSモードのみ 用。初期値:APモード)WDSで接続するAP1のMACアドレス(00:14:79:11:11:11)を設定

AP アドレスサブネットマスクゲートウェイAP 用IPアドレスの設定方法:スタティック設定

ログインユーザ名:設定値=admin (初期値:admin)ログインパスワード:設定値=admin (初期値:無し)

設定内容の反映・保存

クライアント接続用設定2.4GHz接続

AP間WDS接続用設定5GHz接続

Page 23: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

23 © NEC Corporation 2015 NEC Group Internal Use Only

2.4GHz5GHz

RADIUSサーバ

L2SW

MW2201B

社内ネットワークL3SW

Supplicant(端末)

認証 認証が成功した端末は、

社内ネットワークへのアクセスが可能

UnTag

コンフィグレーション 6 構成

Authenticator

Authentication Server

IEEE802.1X認証方式を構成するAuthenticatorとして端末 認証Server間の を います

認証方式:WPA2-eap暗号化方式:AESAP 用IPアドレス:192.168.1.10/24ゲートウェイアドレス:192.168.1.254

2.4GHzサービスSSID:test1(11b/g/n) 5GHzサービス(11a/n)

SSID:test1

Radiusの共有キー(2.4GHz):mw2201b24gRadiusの共有キー(5GHz):mw2201b50g

192.168.1.2192.168.1.254

Page 24: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

24 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション 6(1/2)入力用コンフィグ 説明

config wlan 0

set w_partition disable

set ssid test1set authentication wpa2-eapset cipher aesset radiusip 192.168.1.2set radiusport 1812

set radiusport 1813

set radiussecret mw2201b24g

config wlan 1

set w_partition disable

set ssid test1set authentication wpa2-eapset cipher aesset radiusip 192.168.1.2set radiusport 1812

set radiusport 1813

set radiussecret mw2201b50g

2.4Gモード

AP内の折り返し通信を許可

2.4G接続用SSID:test1認証方式:WPA2 eap暗号化方式:AESRADIUSサーバIPアドレスの設定RADIUSサーバ用のポート1812を設定(port1812:RADIUS authentication protocol)RADIUSサーバ用のポート1813を設定(port1813:RADIUS accounting protocol)RADIUSの共有キーの設定(設定値:mw2201b24g)(WPA-EAP/WPA2-EAP のときのみ有効)

5Gモード

AP内の折り返し通信を許可

5G接続用SSID:test1認証方式:WPA2 eap暗号化方式:AESRADIUSサーバのIPアドレスの設定RADIUSサーバ用のポート1812を設定(port1812:RADIUS authentication protoc)RADIUSサーバ用のポート1813を設定(port1813:RADIUS accounting protocol)RADIUSサーバIの共有キーの設定(設定値:mw2201b50g)

Page 25: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

25 © NEC Corporation 2015 NEC Group Internal Use Only

コンフィグレーション 6(2/2)入力用コンフィグ 説明

set ipaddr 192.168.1.1set ipmask 255.255.255.0set gateway 192.168.1.254set ipmode static

set username adminset password admin

set apply

AP アドレスサブネットマスクゲートウェイAP 用IPアドレスの設定方法:スタティック設定

ログインユーザ名:設定値=admin (初期値:admin)ログインパスワード:設定値=admin (初期値:無し)

設定内容の反映・保存

Page 26: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

26 © NEC Corporation 2015 NEC Group Internal Use Only

空白のページ

Page 27: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

27 © NEC Corporation 2015 NEC Group Internal Use Only

MACアドレスフィルタリング 設定MACアドレスフィルタリング設定の れ

1.[2.4G][5G]モード個別に設定します

[2.4G][5G]モードの選択

MACアドレスフィルタのモードを選択

対象のMACアドレスを設定

2.許可するMACアドレスを定義するか、拒否するMACアドレスを定義するかを設定します

3.フィルタするMACアドレスを登録します

ログイン時は、[2.4G]モードになりますconfig wlan 0 : [2.4G]モードconfig wlan 1 : [5G]モード

set acl accept :指定したMACアドレスを許可(指定していないMACアドレスは廃棄)set acl reject :指定したMACアドレスを拒否(指定していないMACアドレスは透過)set acl disable :MACアドレスフィルタを無効

set macaddradd <MACアドレス>:フィルタするMACアドレスを登録set macaddrdel <MACアドレス>:登録したMACアドレス登録を削除

[2.4G][5G]それぞれで最大256設定可能です

Page 28: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

28 © NEC Corporation 2015 NEC Group Internal Use Only

MACアドレスフィルタリング 設定

5GHz接続2.4GHz接続

MACアドレスaa:aa:aa:aa:aa:aa

拒否 許可

・2.4GHz接続にて、MACアドレス aa:aa:aa:aa:aa:aa を拒否・5GHz接続にて、MACアドレス aa:aa:aa:aa:aa:aa を許可

MACアドレスフィルタリング コンフィグ (1/2)

Page 29: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

29 © NEC Corporation 2015 NEC Group Internal Use Only

MACアドレスフィルタリング 設定

入力用コンフィグ 説明

config wlan 0

set acl reject

set macaddradd aa:aa:aa:aa:aa:aa

config wlan 1

set acl acccept

set macaddradd aa:aa:aa:aa:aa:aa

set apply

2.4Gモード

MACアドレスフィルタのモードを設定(設定したMACアドレスを拒否)

対象の(拒否する)MACアドレスを設定(MACアドレス aa:aa:aa:aa:aa:aa)

5Gモード

MACアドレスフィルタのモードを設定(設定したMACアドレスを許可)

対象の(許可する)MACアドレスを設定(MACアドレス aa:aa:aa:aa:aa:aa)

設定内容の反映・保存

MACアドレスフィルタリング コンフィグ (2/2)

本コンフィグ は、MACアドレスフィルタリング コンフィグのみ記載しております

Page 30: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

30 © NEC Corporation 2015 NEC Group Internal Use Only

空白のページ

Page 31: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

31 © NEC Corporation 2015 NEC Group Internal Use Only

MW2201B初期設定値MW2201B初期設定値での接続になります。・装置へのログイン(MW2201B本体のEthernetインタフェースを 用して、telnet経由でログインします)

login:adminpassword:なし( せ にEnter)

・2.4GHz接続SSID:mw2201B(ネットワークキーの なしで接続)

・5GHz接続SSID:mw2201B-5G(ネットワークキーの なしで接続)

AP 用IPアドレス:192.168.0.1/24

2.4GHz接続(11b/g/n)SSID:mw2201B

5GHz接続(11a/n)SSID:mw2201B-5G

認証方式:open system暗号化方式:なし

認証方式:open system暗号化方式:なし

AP装置ログインユーザ名:adminパスワード:なし

Page 32: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24

32 © NEC Corporation 2015 NEC Group Internal Use Only

マニュアルのダウンロードサイト

下記URLより、MW2201B マニュアルをダウンロード可能です。http://necmagnus.jp/product/others/network/mw2201b.html

■ 取扱い説明書■ コマンドラインインタフェースマニュアル

Page 33: MW2201B 叄線LANアクセスポイント コンフィグ …...SSID:test1 ネットワークキー:test1test1 卉卨方厚:WPA2-PSK 暗号化方厚:AES AP用 IPアドレス:192.168.1.10/24