User Manual User guide
12 Rockwell Automation Publication 1783-UM006A-EN-P - May 2014
Table of Contents
Configuring Client MFP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 398
Configuring Radio Management. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 400
CLI Configuration Example. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 402
Configuring Access Points to Participate in WIDS . . . . . . . . . . . . . . . . . 402
Configuring the Access Point for Scanner Mode. . . . . . . . . . . . . . . . 402
Configuring the Access Point for Monitor Mode . . . . . . . . . . . . . . . 403
Displaying Monitor Mode Statistics . . . . . . . . . . . . . . . . . . . . . . . . . . . 404
Configuring Monitor Mode Limits . . . . . . . . . . . . . . . . . . . . . . . . . . . 405
Configuring an Authentication Failure Limit . . . . . . . . . . . . . . . . . . 405
Configuring WLSM Failover. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 406
Resilient Tunnel Recovery. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 406
Active/Standby WLSM Failover . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 406
Chapter 14
Configuring RADIUS and TACACS+
Servers
Configuring and Enabling RADIUS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 407
RADIUS Operation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 409
Configuring RADIUS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 410
Default RADIUS Configuration. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 410
Identifying the RADIUS Server Host . . . . . . . . . . . . . . . . . . . . . . . . . 410
Configuring RADIUS Login Authentication . . . . . . . . . . . . . . . . . . 414
Defining AAA Server Groups. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 416
Configuring RADIUS Authorization for User Privileged Access and
Network Services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 418
Configuring Packet of Disconnect . . . . . . . . . . . . . . . . . . . . . . . . . . . . 419
Starting RADIUS Accounting . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 421
Selecting the CSID Format. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 422
Configuring Settings for All RADIUS Servers. . . . . . . . . . . . . . . . . . 422
Configuring the Access Point to Use Vendor-specific
RADIUS Attributes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 424
Configuring the Access Point for Vendor-proprietary RADIUS Server
Communication. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 425
Configuring WISPr RADIUS Attributes . . . . . . . . . . . . . . . . . . . . . . 426
Displaying the RADIUS Configuration . . . . . . . . . . . . . . . . . . . . . . . 428
RADIUS Attributes Sent by the Access Point . . . . . . . . . . . . . . . . . . 428
Configuring and Enabling TACACS+ . . . . . . . . . . . . . . . . . . . . . . . . . . . . 431
TACACS+ Operation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 432
Configuring TACACS+ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 433
Default TACACS+ Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . 434
Identifying the TACACS+ Server Host and Setting the
Authentication Key. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 434
Configuring TACACS+ Login Authentication . . . . . . . . . . . . . . . . 435
Configuring TACACS+ Authorization for
Privileged EXEC Access and Network Services. . . . . . . . . . . . . . . . . 437
Starting TACACS+ Accounting. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 438
Displaying the TACACS+ Configuration . . . . . . . . . . . . . . . . . . . . . 439