Aruba ブランチアクセスポイント(AP)の設定
目次
グループへのアクセスポイントの割り当て
Step 1 Organizationページで、Device Preprovisioningを選択します。
Step 2 Serial ColumnにAPのシリアル番号を入力します。
Step 3 APを選択し、Item Selectedボタンをクリックします。
Step 4 Assign a Groupウィンドウで、前に作成したグループBR-ECE-SDW-Sを選択します。
Step 5 Moveをクリックします。
Step 6 Okをクリックします。
Step 7 各スイッチでこのプロセスを繰り返します。
| 注: |
|---|
| デバイスがすでにCentralにアクセスしている場合、デバイスはunprovsionedグループに属している場合があります。この場合は、選択して正しいグループに移動できます。 |
ファームウェアコンプライアンスの設定
Step 1 左ペインで[Global]をクリックし、グループBR-ECE-SDW-Sを選択します。
Step 2 左ペインでFirmwareを選択します。
Step 3 グループ内のAccess Pointタブをクリックし、ギアアイコンをクリックしてコンプライアンスを設定します。
Step 4 トグルをクリックして、Firmware complianceをオンにします。
Step 5 Access Point Firmwareを10.4.0.0_86033に設定します。
Step 6 Saveをクリックし、Okをクリックします。
Step 7 BR-ECE-SDW-Mに対してもこの手順1 ~ 6を繰り返します。

APグループナビゲーション
この手順では、APグループを検索して開きます
Step 1 Global > Groupsに移動します。 GroupsリストでBR-ECE-SDW-Sを選択します。
Step 2 Access Pointタブを選択した状態でギアアイコンをクリックします。
Step 3 グループパスワードを設定します。
Step 4 OKをクリックします。

WPA3–エンタープライズのワイヤレスLANを構成する
WPA3–エンタープライズSSIDを設定するには、次の手順を実行します。
WPA3–エンタープライズでは、パスワードまたは証明書を使用してユーザーとデバイスを識別する認証が可能です。ワイヤレスクライアントはEAP-TLS交換を使用してRADIUSサーバに対して認証を行い、APはリレーとして動作します。クライアントとRADIUSサーバーの両方が、証明書を使用してIDを確認します。
| 注: |
|---|
| WPA2は、一部のWPA3をサポートしていないデバイスが使用できます。 |
Step 1 Access Pointページで、WLANsタブを選択します。Wireless SSIDsテーブルの左下にある(+) Add SSIDをクリックします。

Step 2 GeneralタブのCreate a New NetworkページでAdvance Settingsを開きます。
Step 3 SSID Name: OWL-CORP
Step 4 + (プラス記号)をクリックしてBroadcast/Multicastを*展開します。
- Broadcast filteringをAllに変更します。
- DMOを有効にし、DMO Client Thresholdを40に設定します。
| 注: |
|---|
| DMO Client Thresholdの40は推奨される初期値であり、実際のパフォーマンスに基づいて調整する必要があります。 |
Step 5 +(プラス記号)をクリックして、Transmit Rates (Legacy Only)を展開します。
- 2.4 GHzのMin: 5、Max: 54に設定します。
- 5 GHzのMin: 18、Max: 54に設定します。
Step 6 Nextへをクリックします

SSIDのVLAN設定
VLANタブで、次の設定を割り当てます。
Step 1 Traffic Forwarding ModeをBridgeに設定します。
Step 2 Client VLAN Assignment: Static (default)に設定します。
Step 3 Employee VLAN IDを入力します: 101
Step 5 Nextをクリックします。

SSIDのセキュリティ設定
WPA3はWPA2よりも大幅にセキュリティが向上しているため、可能な場合はが推奨です。サポートを確認するには、接続するエンドポイントデバイスのドキュメントを参照してください。
Securityタブで、次の設定を割り当てます。
Step 1 Security Level: Enterpriseにスライド
Step 2 Key Management: WPA3 Enterprise CMM 128

Step 3 Securityタブで、Primary Serverの横の *+(プラス記号)をクリックします。 
Step 4 New Serverウィンドウで、次の設定を割り当て、OKをクリックします。
- Server TypeをRADIUSに設定します。
- Serverにcppm-01という名前を付けます。
- RADIUSサーバのアドレスを入力しますIP Address: 10.2.120.94
- Shared Key: 共有キー

Step 5 下にスクロールして、動的認証をを有効にします。
- CPPMのユーザー名を入力します: admin
- パスワードを入力してください: password
- パスワードを再入力してください: password

| 注: |
|---|
| 上記で作成したShared Keyを記録して、次の手順でClearPass Policy Managerを設定する際に使用することが重要です。 |
Step 6 適切な値を使用して、2番目のCPPMサーバーに対して前の3つの手順を繰り返します。
Step 7 トグルを選択してLoad Balancingを有効にします。

| 注: |
|---|
| ベストプラクティスは、2台のRADIUSサーバーを展開し、Load Balancingを有効にすることです。 |
Step 8 SecurityタブでAddvanced Settingsを展開し、下にスクロールします。
Step 9 + (プラス記号)をクリックしてFast Roamingを設定します。
Step 10 Opportunistic Key Cachingが有効になっていることを確認します。
Step 11 802.11Kを有効にします。
ネットワークアクセスルールの構成
トンネルモードのSSIDの制限はゲートウェイで構成されます。
Step 1 Accessタブで、Access RulesがUnrestrictedに設定されていることを確認します。

Step 2 Summaryタブで、設定を確認し、Finishをクリックします。

ゲスト用無線LANの構成
ビジターSSIDを設定するには、次の手順を使用します。
Step 1 Access Pointsページで、WLANsタブを選択します。Wireless SSIDsテーブルの左下にある (+) Add SSIDをクリックします。 
Step 2 SSID名の設定: OWL-GUEST
Step 3 GeneralタブのCreate a New Networkページで、Advance Settingsを展開します。
Step 4 +(プラス記号)をクリックしてBroadcast/Multicastを設定します。
- Broadcast filteringを *Allに変更します。
- DMOを有効にし、DMO Client Thresholdを 40に設定します。
| 注: |
|---|
| DMO Client Thresholdの40は推奨される初期値であり、実際のパフォーマンスに応じて調整する必要があります。 |
Step 5 (+)記号をクリックして、Transmit Rates (Legacy Only)を設定します。
- 2.4 GHzをMin: 5、 Max: 54に設定します。
- 5 GHzをMin: 18、 Max: 54に設定します。

Step 6 Generalタブで下にスクロールし、+(プラス記号)をクリックして*Time Range Profilesを設定します。
Step 7 セクションの中央で、”(+)New Time Range Profileをクリックします。 
Step 8 New Profileウィンドウで、次の設定を割り当て、Saveをクリックします。
- Name: Visitor Weekdaysを構成します。
- TypeがPeriodicであることを確認します。
- RepeatをDailyに設定します。
- Day Range: Monday - Friday (Weekdays) (他の環境に合わせて変更可能)を設定します。
- Start Time Hours: 7、分: 0を設定します。
- End Time Hours: 18、分: 0を設定します。

Step 9 “ステータス”ドロップダウンのTime Range Profilesセクションで、新しく作成したプロファイルを見つけてEnabledを選択します。ページの下部にあるNextをクリックします。

VLANの設定
Step 1 VLANタブで、次の設定を割り当て、Nextをクリックします。
- Traffic Forwarding ModeをBridgeに設定します。
- VLAN ID: Guest(104)

| 注: |
|---|
| ブランチゲートウェイへのトンネリング時に、VLANがトランキングされているか、ブランチゲートウェイでforced operational state upが設定されていることを確認して、VLANがアップしていることを確認します |
セキュリティの設定
Step 1 Securityタブで、次の設定を割り当てます。
- Security Levelを Visitorsに設定します。
- Captive Portal Type: External

Step 2 Splash Pageセクションで、 Captive Portal Profileの横の +(プラス記号)をクリックします。
Step 3 External Captive Portal-Newウィンドウで、次の設定を割り当て、OKをクリックします。
- Name: OWL-Portalを入力します。
- 認証の種類: RADIUS認証を設定します。
- Clearpass IPまたはホスト名: cppm.example.localを入力します。
- Captive Portal URL: /guest/example_guest.phpを入力します。
- Portが443であることを確認します。
- Redirect URL: http://arubanetworking.hpe.comを設定します。

Step 4 Splash PageセクションのSecurityタブで、Primary Serverの横にあるドロップダウンをクリックし、WPA3エンタープライズセクションで作成したRADIUSサーバを選択します。Secondary serverも選択されていることを確認します。Load Balancingを有効にします。 
Step 5 WPA3セクションでRADIUS Serverが作成されていない場合は、次の手順に従ってRADIUS Serverを構成します。
Step 6 Securityタブで、Primary Serverの横の + (プラス記号)をクリックします。
Step 7 New Serverウィンドウで、次の設定を割り当て、OKをクリックします。
- Server Type をRADIUSに設定します。
- サーバーにcppm-01という名前を付けます。
- RADIUS IPアドレス: 10.2.120.94を入力します。
- Shared Key: shared key

| 注: |
|---|
| 上記で作成したShared Keyを記録して、次の手順でClearPass Policy Managerを設定する際に使用することが重要です。 |
Step 8 適切な値を使用して、2番目のCPPMサーバーに対して前の2つの手順を繰り返します。
Step 9 トグルを選択してLoad Balancingを有効にします。
Step 10 Encyptionトグルをクリックします。
Step 11 ドロップダウンからWPA-2 Personalを選択します。
Step 12 Passphraseを入力し、Nextをクリックします。

| 注: |
|---|
| キャプティブポータルプロファイルには、ネットワーク上のCPPMサーバーからの情報が必要です。詳しい手順については、Appendix 1: How to Find ClearPass Details for the Visitor WLANを参照してください。 |
ゲスト用SSIDのアクセスの構成
ほとんどの場合、ビジターにはDHCPおよびDNSサービスへのアクセス、およびインターネット上のすべての宛先へのHTTP/HTTPSアクセスのみを必要とします。内部リソースへのアクセスを防ぐには、HTTPおよびHTTPSの許可ルールに内部IPアドレスをカバーする例外ネットワークとマスクを追加します。
Step 1 Accessタブで、スライダーをUnrestrictedに移動します。
Step 2 Nextをクリックします。

| 注: |
|---|
| ゲストポリシーはEdgeconnectゲートウェイによって強制されるため、APにポリシーを設定する必要はありません |
Step 3 Summaryタブで、設定を確認し、Finishをクリックします。 
国コードの設定
アクセスポイントがオンラインになり、グループに追加されると、国コードの設定が必要になる場合があります。国コードを設定は次の手順で行います。
Step 1 左下にあるSet Country Code Nowを選択します。
Step 2 ポップアップ・メニューでCountry Code Dropdownをクリックし、適切な国を選択します。
Step 3 APの横にあるSaveをクリックします。
Step 4 Saveをクリックします。

アクセスポイントの名前を変更する
Step 1 BR-ECE-SDW-Sグループに移動します。
Step 2 Configurationを選択します。
Step 3 Access Pointタブを選択します
Step 4 APの横にある鉛筆アイコンをクリックします。
Step 5 新しいAP名を入力します。 この例では、BOIBR-AP01です。Save Settingsをクリックします。

サイトへのWLANアクセスポイントの割り当て
次の手順では、アクセスポイントをサイトに割り当てます。サイトの作成については、ガイドの”展開の準備”のセクションを参照してください。
Step 1 Organizationに移動し、Siteを選択します。
Step 2 Unassignedデバイスを選択し、Nameフィルターを使用してアクセスポイントを検索します。
Step 3 アクセスポイントを選択し、適切なサイトにドラッグします。
Step 4 確認ポップアップが表示されたら、Yesをクリックします。
