
Làm sao cấu hình ACS cho phép user wireless connect vào SSID nhất định?
Tôi cấu hình nhiều SSID trên 1 AP ( AP 1130, 1240). Mỗi SSID ứng với 1 VLAN. Tôi dùng chứng thực user LEAP cho SSID và xong rồi, tôi muốn cấu hình 1 Group trên ACS chỉ có thể vào 1 SSID trên AP mà chưa được. Không hiểu có ai làm qua chưa.
Tôi có tham khảo ở đây để cấu hình thêm Radius mà chưa được
http://www.cisco.com/en/US/products/...0801444a1.html
Một số hướng dẫn của Cisco thì đòi hỏi phải dùng thêm WLC, không biết có cần thiết không?
http://www.cisco.com/en/US/tech/tk72...807669af.shtml
Có bạn nào làm qua thì hướng dẫn giùm nhé. Tks

Trên ACS, bạn vào trong NAP rồi click vào tên profile bạn vừa tạo, trong đó có phần Advanced Filtering , trong phần này bạn chọn Attribute là 026/009/001, Operate là =,
Value là ssid, Av-pair-value là tên của SSID của bạn, rồi enter thêm vào.
Ví dụ của bạn thì av-pair-key là ssid, và av-pair-value là KTV-200-IT.
Lúc đó sẽ hiện ra như sau: [026/009/001]cisco-av-pair = ssid=KTV-200-IT
Thông số Key của WEP không cần gởi vào, vì bạn chứng thực dùng EAP-LEAP mà

Bạn cho mình hỏi cisco-av-pair khi chọn nó có 2 thông số là av-pair value và av-pair key.Vậy thông số này mình sẽ cấu hình như thế nào.Ví dụ mình có SSID là KTV-200-IT và wep:200200200A thì sẽ cấu hình thế nào?

Sau một thời gian thử tôi đã cấu hình được, chỉ đều không giống với Cisco chỉ cho lắm và cũng không cần dùng tới WLC.
Trên ACS tôi tạo 2 Network Access Profiles(NAP), mỗi NAP ứng với một SSID và truyền thông số cisco-av-pair là SSID cần kết nối trong Profile của mỗi NAP. Sau đó cho quyền của Group cần thiết vào trong mục Authorization của NAP, còn group khác thì denied là được.