1/ Mô hình mạng chúng ta sẽ triển khai: 2/ Một vài thông tin về hệ thống: - Radius server có địa chỉ IP là: 192.168.52.200. - Router Peplink Balance 710 đang làm wireless controller để quản lý AP tên AC MINI. 3/ Bước cấu hình 802.1X + Dynamic VLAN: - Khởi động AC MINI và truy cập vào trang quản trị. - Vào "‘System’ > ‘Controller’ > ‘Controller Management Settings’" - Đảm bảo AC MINI kết nối đến Wireless Controller có địa chỉ: 192.168.1.1. - Lưu các thay đổi trong AC MINI. - Tại router Balance 710, vào trang quản trị và vào "'Network’ > ‘LAN’ > ‘Network Settings'. - Tạo mới 3 VLAN mới. - Chi tiết cấu hình trong VLAN MANAGER. - Chi tiết cấu hình trong VLAN STAFF: - Chi tiết cấu hình trong VLAN GUEST: - Đến "‘AP’ > ‘AP Controller’" và kích hoạt tính năng AP controller. - Vào trang "‘AP’ > ‘Wireless SSID’" vào tạo mới 1 SSID - Lưu lại và áp dụng tất cả các thay đổi trên Router Balance 710. - Tại Radius Server, chúng ta cần thêm vào 3 thuộc tính xác thực để Dynamic VLAN làm việc. - Phía dưới là 3 thuộc tính xác thực trong mô hình mạng này cần thêm vào Radius Server. - Chúng ta có 3 tài khoản trong Radius Server. - Tài khoản đầu tiên là ‘ohyt’ và được gán vào Vlan 10. - Tài khoản thứ 2 là: ‘tanjp’ và sẽ được gán vào Vlan 20 - Tài khoản thứ 3 là: ‘mary’ và được gán vào Vlan 30 4/ Thực hiện bước kiểm tra: - Truy cập vào Wifi có SSID ‘DYNAMIC_LITE’ sử dụng 3 tài khoản khác nhau: . Khi user‘ohyt’ đã kết nối, sẽ nhận IP của Vlan 10 từ DHCP là 10.0.1.10/24. . Khi user‘tanjp’ đã kết nối, sẽ nhận IP của Vlan 20 từ DHCP là 10.0.2.10/24 . Khi user‘mary’ đã kết nối, sẽ nhận IP của VVlan30 từ DHCP là 10.003.10/24 **Bài hướng dẫn triển khai 802.1X và Dynamic VLAN trên Peplink APs đến đây kết thúc** ***Chúc các bạn thực hiện thành công*** !!!!