Net'Attest EPS設定例

Similar documents
Net'Attest EPS設定例

Net'Attest EPS設定例

EPS設定例

Net'Attest EPS設定例

Net'Attest EPS設定例

NetAttest EPS設定例

Net'Attest EPS設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

認証連携設定例 連携機器 アイ オー データ機器 WHG-AC1750A シリーズ Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製無線アクセスポイント WAB-M2133 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示したものです 設定例

認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

認証連携設定例 連携機器 BUFFALO WAPM-2133TR/WAPM-1266R/ WAPM-1266WDPR/WAPS-1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と フルノシステムズ社製無線アクセスポイント ACERA 1010/ACERA 1020 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示した

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と Riverbed 社製無線アクセスポイント Xirrus XD2-240 の IEEE802.1X EAP-TLS/ EAP-PEAP 環境での接続について 設定例を示したものです 設定例は管理者

NetAttest EPS設定例

認証連携設定例 連携機器 Cisco Meraki MR18 Case IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) Rev3.0 株式会社ソリトンシステムズ

NetAttest EPS設定例

認証連携設定例 連携機器 Riverbed Xirrus XD2-240 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev1.0 株式会社ソリトンシステムズ

NetAttest EPS設定例

NetAttest EPS設定例

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線アクセスポイント NA1500A の IEEE802.1X EAP-TLS / EAP-PEAP 環境での接続について 設定例を示したものです 設定例は管理者アカ

NetAttest EPS設定例

認証連携設定例 連携機器 パナソニック ES ネットワークス Switch-M24eG Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/ EAP-TLS/EAP-TLS+ ダイナミック VLAN Rev2.0 株式会社ソリトンシステムズ

Net'Attest EPS設定例

認証連携設定例 連携機器 ラッカスネットワークス ZoneDirector 1200 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev1.0 株式会社ソリトンシステムズ

Net'Attest EPS設定例

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

MIND-Wireless-Win7_1x

目次 概要... 3 Windows10 での接続方法... 4 Windows 8 での接続方法... 6 Windows 7 での接続方法... 8 Macintosh での接続方法 ios での接続方法 Android の接続方法 Web によるユーザ認証

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

認証連携設定例 連携機器 Pulse Secure PSA300 Case 証明書とユーザー ID/ パスワードによるハイブリッド認証 Rev1.0 株式会社ソリトンシステムズ

MIND-Wireless-Win8.1_eduroam

クライアント証明書導入マニュアル

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

NetAttest EPS 設定例 連携機器 : Cisco ASA 5505 Case:AnyConnect を利用した 証明書とパスワードによるハイブリッド認証 Version 1.3 株式会社ソリトンシステムズ

アドレス帳移行手順

CUBICS Learning

1 はじめに Windows PC での本サービス利用 端末制限について 端末設定方法 設定権限 イントラネット接続用 SSID 設定 SSID 追加設定 ID/Passwo

BACREX-R クライアント利用者用ドキュメント

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

Microsoft Word - manual_eduroam_man_ver1_1.docx

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

Mac用セットアップガイド

1-2

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 5 日ネットワールド 新規 I

目次 1. はじめに 本マニュアルの目的 注意事項 前提条件 接続手順 Windows 教職員 学生持込端末 教職員 学生持込端末用無線 LAN 接続

貸出デバイス用設定手順書

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

Microsoft Windows XPをお使いのお客様へ

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 2 日ネットワールド 新規 I

Microsoft Word JA_revH.doc

AP-700/AP-4000 eazy setup

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

目次 1. PDF 変換サービスの設定について )Internet Explorer をご利用の場合 )Microsoft Edge をご利用の場合 )Google Chrome をご利用の場合 )Mozilla Firefox をご利

PowerPoint プレゼンテーション

Cisco Start Switch 設定マニュアル設定のバックアップとリストア Cisco Small Business 年 1 月 20 日 第 1.0 版 株式会社ネットワールド

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

<4D F736F F D2096B390FC4C414E90DA91B1837D836A B382E646F63>

NetAttest EPS設定例

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

Microsoft Edge の場合 (1) Mizdori 無料体験版ダウンロード画面の [ 体験版ダウンロード ] ボタンをクリックします (2) Edge の下部に mizdori_taiken_setup.zip について行う操作を選んでください と表示され ますので [ 開く ] をクリッ

1 Ver デジタル証明書の更新手順 1 S T E P 1 netnaccs 専用デジタル ( クライアント ) 証明書 の更新作業を開始する前に 次の準備を行って下さい (1) お使いになるパソコンのブラウザのバージョンを確認して下さい ( デジタル証明書の取得等は 必ず Inte

ポップアップブロックの設定

学内無線LAN接続設定

Ver.00 改版履歴 版数日付内容担当 V /6/ 初版発行 STS Copyright 04 SECOM Trust Systems CO.,LTD. All rights reserved. ii

WL-RA1Xユーザーズマニュアル

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

ホスティングA管理画面[Plesk]マニュアル コンテンツアップロード編

インターネット EDI システムを使用する前の準備 目次 動作環境について... 2 Internet Explorer7.0 / 8.0 をご利用の場合の設定方法... 3 [1] インターネット EDI システムを利用するための標準的な設定... 3 [2] ブラウザ型で帳票を利用する場合に必要



改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 月 日ネットワールド 新規 I

SCC(IPsec_win10)_リモート設定手順書.doc

-. 無線 LAN の設定 ホットスポット 無線 LAN 設定 & 接続マニュアル 事前にご確認ください Windows をご利用の方 無線 LAN 内蔵 PC の場合 無線 LAN 機能は有効になっていますか 無線 LAN のスイッチの位置などの詳細は PC のマニュアルをご覧ください 無線 LA

<発注書作成>

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2

SMB送信機能

クライアント証明書インストールマニュアル

RADIUS設定ガイド

サイボウズ リモートサービス ユーザーマニュアル

Cisco Start Firewall Cisco ASA 5506-X PAT(Port Address Translation) の設定 2016 年 3 月 23 日 第 1.1 版 株式会社ネットワールド

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 3 日ネットワールド 新規 I

ポップアップブロックの設定

学内無線LAN接続設定

MotionBoard Ver. 5.6 パッチ適用手順書

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

証明書インポート用Webページ

学内無線LAN接続設定

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

クラウドファイルサーバーデスクトップ版 インストールマニュアル ファイルサーバー管理機能 第 1.1 版 2017/01/24 富士通株式会社

Microsoft Word - e-Parcel_VCN-CommCenter7.0_Installation_manual doc

FormPat 環境設定ガイド

Bross. ご利用時における Internet Explorer 7.0 の設定について WindowsXP SP3 編 Ver 年 6 月 KDDI 株式会社 1

MIND-Wireless-Win7_web

JDL Webストレージサービス はじめにお読みください

Transcription:

NetAttest EPS 設定例 連携機器 : Alcatel-Lucent Omni Access WLAN Case:TLS 方式での認証 Version 1.0 株式会社ソリトンシステムズ

NetAttest は 株式会社ソリトンシステムズの登録商標です その他 本書に掲載されている会社名 製品名は それぞれ各社の商標または登録商標です 本文中に は明記していません Copyright 2011, Soliton Systems K.K., All rights reserved. - 2-2012/02/13

はじめに 本書について 本書は CA 内蔵 RADIUS サーバーアプライアンス NetAttest EPS とアルカテル ルーセント社製無線 LAN スイッチ Omni Access WLAN における 802. 1X 認証環境の構築について 設定例を示したものです 各機器の管理 IP アドレス設定など 基本設定は既に完了しているものとします 設定例は管理者アカウントでログインし 設定可能な状態になっていることを前提として記述します 表記方法 表記方法 ABCDabcd1234 (normal) ABCDabcd1234 (bold) ABCDabcd1234 (italic) 説明コマンド名 ファイル名 ディレクトリ名 画面上のコンピュータ出力 コード例を示します ユーザーが入力する文字を 画面上のコンピュータ出力と区別して示します 変数を示します 実際に使用する特定の名前または値で置き換えます 表記方法 説明 参照するドキュメントを示します 参照する章 節 ボタンやメニュー名 強調する単語を示します [ キー ] キーボード上のキーを表します [ キー 1]+[ キー 2] [ キー 1] を押しながら [ キー 2] を押すことを表します - 3-2012/02/13

表記方法 ( コマンドライン ) 表記方法 説明 %, $, > 一般ユーザーのプロンプトを表します # 特権ユーザーのプロンプトを表します [filename] [ ] は省略可能な項目を示します この例では filename は省略してもよ いことを示しています アイコンについて アイコン 説明 利用の参考となる補足的な情報をまとめています 注意事項を説明しています 場合によっては データの消失 機器の破損 の可能性があります 画面表示例について このマニュアルで使用している画面 ( 画面キャプチャ ) やコマンド実行結 果は 実機での表示と若干の違いがある場合があります ご注意 本書は 当社での検証に基づき NetAttest EPS 及び Omni Switch 6 850,Omni Access WLAN の操作方法を記載したものです すべての環 境での動作を保証するものではありません - 4-2012/02/13

目次 1 構成... 6 1-1 構成図... 6 1-2 環境... 6 2NetAttest EPS... 8 2-1 NetAttest EPS 設定の流れ... 8 2-2 システム初期設定ウィザードの実行... 9 2-3 サービス初期設定ウィザードの実行... 10 2-4 ユーザーの登録... 11 2-5 ユーザー証明書の発行... 13 3 Alcatel-Lucent... 14 3-1 設定の流れ... 14 3-2 Switch 側設定項目... 15 4 クライアント PC の設定... 19 4-1 クライアント PC 設定の流れ... 19 4-2 Windows XP での設定... 20 4-3 Windows 7 での設定... 25 4-4 インポートされたユーザー証明書の確認... 31-5 - 2012/02/13

1 構成 1-1 構成図 無線 LAN で接続する機器は L2 スイッチに収容 有線 LAN と無線 LAN は同一セグメント 無線 LAN で接続するクライアント PC の IP アドレスは NetAttest EPS-ST03 の DHCP サーバーから払い出す スイッチ Omni Access WLAN (RADIUS クライアント ) 192.168.1.251 NetAttest EPS-ST03 192.168.1.2 OmniAccess Wireless LAN Access Points 192.168.1.250 クライアント PC 192.168.1.112[DHCP] - 6-2012/02/13

1-2 環境 1-2-1 機器 役割メーカー製品名 SW バージョン Authentication Server ( 認証サーバー ) Soliton Systems NetAttest EPS-ST03 Ver. 4.2.3 Authenticator Alcatel Lucent Omni Switch 6850 Access WLAN (RADIUS クライアント ) Alcatel Lucent Omni Access WLAN OmniAccess 無線 Access Point Alcatel Lucent WirelessLAN Access Points Client PC / Supplicant Panasonic Microsoft Let s note CF-W7 Windows XP SP3 Windows 標準サプリカント 1-2-2 認証方式 IEEE 802.1X TLS 1-2-3 ネットワーク設定 Omni Access W OmniAccess EPS-ST03 LAN WirelessLAN Client PC Access Points IP アドレス 192.168.1.2 192.168.1.251 192.168.1.250 192.168.1.112 (DHCP) RADIUS port (Authentication) TCP 1812 - RADIUS port (Accounting) TCP 1813 - RADIUS Secret (Key) soliton - - 7-2012/02/13

2 NetAttest EPS 2-1 NetAttest EPS 設定の流れ 設定の流れ 1. システム初期設定ウィザードの実行 2. サービス初期設定ウィザードの実行 3. RADIUS クライアントの登録 4. 認証ユーザーの追加登録 5. 証明書の発行 - 8-2012/02/13

2-2 システム初期設定ウィザードの実行 システム初期設定ウィザードを使用し 以下の項目を設定します タイムゾーンと日付 時刻の設定 ホスト名の設定 サービスインターフェイスの設定 管理インターフェイスの設定 メインネームサーバーの設定 - 9-2012/02/13

2-3 サービス初期設定ウィザードの実行 サービス初期設定ウィザードを実行します 本書では 黒文字の項目のみ 設定しました CA 構築 LDAP データベースの設定 RADIUS サーバーの基本設定 ( 全般 ) RADIUS サーバーの基本設定 (EAP) RADIUS サーバーの基本設定 ( 証明書検証 ) NAS/RADIUS クライアント設定 - 10-2012/02/13

- 11-2012/02/13

2-4 ユーザーの登録 WebGUI より ユーザー登録を行います ユーザー ユーザー一覧 から 追加 ボタンでユーザー登録を始めます - 12-2012/02/13

2-5 ユーザー証明書の発行 WebGUI より ユーザー証明書の発行を行います ユーザー ユーザー一覧 から 該当するユーザーの 証明書 の欄の 発行 ボタンでユーザー証明書の発行を始めます - 13-2012/02/13

3 Omni Access WLAN 3-1 設定の流れ Alcatel-Lucent 社製スイッチ Omni Access WLAN を設定するためには W ebgui または CLI を用います 本書では WebGUI を用いて各種設定を実施する方法を紹介します - 14-2012/02/13

3-2 Switch 側設定項目 3-2-1 Radius サーバーの登録 RADIUS サーバーとして NetAttest EPS を登録します [SECURITY] メニューを展開し [Servers] リンクをクリックします Summary 項目の中 RADIUS Servers 欄の[Name] の下の [Empty] から RADIUS の登録をします - 15-2012/02/13

RADIUS Servers 登録ページが開くので [Add] ボタンをクリックし下記値を入力する 入力値 [Server Name] NetAttest [IP Adress] 192.168.1.2 [Backup Host Name] 0.0.0.0 [Authentication Retries] 3 [Authentication Timeout (sec)] 2 [Authentication Port] 1812 [Accounting Port] 1813 [VRF Name] default - 16-2012/02/13

3-3 Omni Access WLAN 側設定項目 3-3-1 Radius サーバーの登録 Radius サーバーとして NetAttest EPS を登録します [Configuration] タブをクリックします [Security] メニューの [Authenticat ion] リンクをクリックし 右ペインの [Server] タブの中の [RADIUS Server] リンクをクリックします その後 Radius サーバー名を入力して [Add] ボタンをクリックし 登録します 入力値 [Host ] 192.168.1.2 [Key] Soliton [Retype] soliotn - 17-2012/02/13

3-3-2 SSID の設定 SSID の設定を行います [Configuration] タブをクリックします [Wireless] メニューの [AP Configurat ion] リンクをクリックします [Profiles] 欄から [Wireless LAN]-[Virtual AP] と進めていき [SSID Profile] から [Profile Details] を設定します Network 欄の [Network Name] と [802.11 Security] を認証方式を設定します 入力値 [Network Name(SSID)] wyse-test [802.11 Security] WPA2 [Encryption] AES - 18-2012/02/13

4 クライアント PC の設定 4-1 クライアント PC 設定の流れ 設定の流れ Windows XP での設定 1. ユーザー証明書のインポート 2. ワイヤレスネットワーク接続先の登録 Windows 7 での設定 3. ユーザー証明書のインポート 4. ワイヤレスネットワーク接続先の登録 - 19-2012/02/13

4-2 Windows XP での設定 4-2-1 ユーザー証明書のインポート NetAttest EPS からダウンロードしたユーザー証明書をインポートします 本書では デスクトップ上に保存されている soliton_user_0e.p12 アイコンをダブルクリックします - 20-2012/02/13

NetAttest EPS にてユーザー証明書を発行した 際に設定したパスワードを入力します 証明書の種類に基づいて チェック有 - 21-2012/02/13

- 22-2012/02/13

4-2-2 ワイヤレスネットワーク接続先の登録 ワイヤレスネットワーク接続先の登録を行います - 23-2012/02/13

EAP の種類 スマートカードまたはその他の証明書 コンピュータの情報が利用できる チェック有 - 24-2012/02/13

4-3 Windows 7 での設定 4-3-1 ユーザー証明書のインポート NetAttest EPS からダウンロードしたユーザー証明書をインポートします 本書では デスクトップ上に保存されている soliton_user_0e.p12 アイコンをダブルクリックします - 25-2012/02/13

NetAttest EPS にてユーザー証明書を発行した 際に設定したパスワードを入力します 証明書の種類に基づいて チェック有 - 26-2012/02/13

- 27-2012/02/13

4-3-2 ワイヤレスネットワーク接続先の登録 ワイヤレスネットワーク接続先の登録を行います - 28-2012/02/13

[ ネットワーク名 ] Soliton [ セキュリティの種類 ] WPA2- エンタープライズ [ 暗号化の種類 ] AES [ ネットワークの認証方式の選択 ] Microsoft スマートカードまたは その他の証明書 - 29-2012/02/13

[ 信頼されたルート証明機関 ] na-eps ca - 30-2012/02/13

4-4 インポートされたユーザー証明書の確認 Internet Explorer より ツール インターネットオプション コン テンツ タブを開きます 各機器 - 31-2012/02/13

改訂履歴 日付版改訂内容 202/2/1 1.0 初版作成 - 32-2012/02/13