![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-33f3adc19cb433bd473f1af9d7fd18c2.jpg)
由於無線網路近來越來越普及,公司因應時勢所需,於94年初建立無線環境,建立之初,曾經測過不少市面上一流公司的認證系統產品,無奈不是價錢太高(是很高)


![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-7eb27a09e4459f431c5973efac1fa862.jpg)
撐了一年多,除了帳號與MAC Addresses對不上、偶而人數太多當機外,到也相安無事(超過20人以上就有掛點的可能,不過這產品本來就是適合home的,也怪不了它),但心中一直有遺憾。直到前一陣子無意間瀏覽到google大神,發現D-Link有一款D-LINK DSA-3100認證系統,價格便宜,也符合我們約大部分的需求

![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-1e344de2041a2fd097b7c68c557d2221.jpg)
故向主管提出採購需求,於是主管說了他的要求:
1. 可以管控使用者(就是可以讓你用,也可以不讓你用)

2. 不要常常當機
3. 操作簡單,可以讓他及另外3名MIS容易上手
4. USER使用要”很”簡單,只要是人類就會用(當過MIS都知道,就算再簡單,也有人不會)
5. 要有LOG,配合我們剛買的網路行為管理系統,就可以把壞壞的USER抓出來
6. 給我寫出操作步驟!!
其實主管要求除了第5項目前的ASUS WL -500G無線基地台無法做到,其他的大致都算勉強做到了(那幹嘛買啊

1. USER需要自動導入認證網頁來做認證,這樣不但炫

2. 需要依身份劃分不同認證&授權策略
3. 需要提供臨時帳號產生器,我們公司常常有外賓可能會要求使用無線網路,照以前ASUS基地台做法是增加一筆外賓電腦的MAC Addresses,常常外賓走了後,我們也忘了刪除那筆MAC Addresses
4. 可設定不同之認證方式,如:LOCAL、RADIUS、LDAP與Windows domain
5. 支援SNMP,配合OPEN SNMP可以在基地台掛點的時候能收到訊息,而不是USER告訴我無線斷線了
6. 可限制頻寬使用
7. 可提供分層管理,依據不同的帳號,對認證系統有不同的管理,譬如有專門的帳號只可以建來賓帳號,其他一律都不能使用
採購過程中,發現D-Link已經不出此型機型了

好不容易盼到東西到來

![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-c24c5e794d5acabf661e700084f4d97a.jpg)
拆開盒子一看,說明書薄薄的幾頁,還是用影印的

![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-24a185e4c5f65c61f9e1e885961d7b1a.jpg)
![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-4bb1fc5a258f780fba0289ec27e31480.jpg)
附的光碟片好像還是燒錄片!?喂!東西好歹也15000元,麻煩用心一點ok,
機器外型看起來不像這麼利害的樣子

![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-283cb4a99c2ecab9bd219cc59b147fe6.jpg)
![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-f604ccef11bea6858a3325ef576ef43c.jpg)
這時只希望產品不要那麼……,放入光碟讀取內部資料,挖勒,一個1百多頁的pdf檔,還是原文的,(你是不知道我以前英文課都翹課喔?)看來只有硬著頭皮先邊唸邊查了。花了半天的時間,大致看完了內容,覺得很不可思議,除了可同時使用數及可建立帳號較少外(沒記錯的話是可以同時使用數50人,可建立帳號是500筆,但如果用NTDOMAIN或LDAP方式好像就沒有帳號數量限制),功能基本上與之前測過某家50萬元機型功能差不多,看起來很適合中小企業或低度使用無線網路的公司
基本上它的網路接法分為:WAN、Public LAN、Private LAN及Wireless設定
![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-3de31ced97c6f2b9dec1a89ecac7b1bc.jpg)
把他接一接連上本來華碩ASUS WL -500G無線基地台的位置
![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-b620b97da03155e34563d5a91b3e1c97.jpg)
無線發射接收器是使用Gemtek公司製的,我對這家公司不是很熟悉,但試過那麼多台無線發射接收器,這台算是好東西

![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-1786c3ac91701085912366faf94d40d0.jpg)
連上config網頁
![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-00e089f4456b1100156953629b7e212c.jpg)
個人覺得他的admin menu寫的不是很好,就以新增一個帳號來說,他總共需要連結5個page才到的了,對不熟悉的人是惡夢,對熟悉的人來說也很麻煩。於是乎我懶人的個性又蠢動了,利用FrontPage寫了快速連結頁

![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-330c40b702da8577ff49b2e429e7034c.jpg)
這樣就皆大歡喜了
可設定不同的認證方式(可同時使用)
![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-e50e952d14d91d126f64964176c9e7de.jpg)
我本來屬意使用LDAP方式來管理帳號,但不知是機器有問題,還是我們AD架構有問題,反正怎麼設就是無法做帳號認證

來賓帳號產生器
![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-9ef9ad04eb469ec474d3305c1e64925f.jpg)
可提供10種產生帳號的配置,當然之前要先設好每一種時間配置,每按一次,就會自動產生一組帳號密碼,時間到他就自動消失及失效,如果有熱感紙印表機還可直接列印出
![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-cdbe372003547fc126e50eae588c0653.jpg)
政策配置只有3種,每種皆可獨立設定,包括頻寬
![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-006b3f0a1117c1876648e243399a4b44.jpg)
我的規劃是:
Policy A內網外網皆不限制,頻寬也不限制,給老大使用或MIS使用(測試 測試

Policy B限制內網讀取(老大為了安全性所要求的),外網不限制,頻寬限制為1Mbps,供一般員工使用
Policy C限制內網讀取(外賓本來就不需讀內網),外網不限制,頻寬限制為512Kbps,供來賓使用
再設定完WAN就可以上線了,拿一台NB做測試,一連上YAHOO或任何網頁,他就會自動幫您導入到認證網頁,由於機器提供認證網頁可上傳,所以我就一並修改了

![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-8069b81706bb19cc1ec25ea1e6f8ea90.jpg)
KEY帳號密碼,如果一切正確無誤的話,會自動導入在認證主機上所設定的初始頁,我是設定成某台主機上的IIS為初始頁
![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-37b647335e0f9de180229ac4637e8193.jpg)
Config比想像中簡單,至於安全性方面他設定跟一般ip分享器差不多,所以我就把它架在防火牆後端,安全性方面就交給防火牆去做,它只要專門做認證部分就好了
![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-32ab4580aecff5bbb3edf0aa9bc85949.jpg)
也可以連接OPEN NMS來監控
![[分享]傳象無線網路認證系統w1300實測、上線心得](http://attach.mobile01.com/attach/200611/mobile01-e763795f7d0a0b06c541cd78b90fc17c.jpg)
結語
目前已經上線了一段時間,最高紀錄40人同時使用,並無當機或異狀產生,算是相當滿意,雖有時會KEY帳號會產生無法認證的情形,但原因都是使用不當所產生的,故我也寫了處置方法供使用者排除:
1.帳號密碼不符
處理方法:請洽資訊部變更密碼
2.網際網路內有錯誤快取
處理方法:請清除網際網路內快取至網際網路→工具→網際網路選項→執行"刪除Cookie""刪除檔案""清除紀錄"
和網際網路→工具→網際網路選項→內容→"自動完成"內的"清除表單"和"清除密碼"
3.未關閉Proxy
處理方法:至網際網路→工具→網際網路選項→連線→區域網路設定→取消"自動偵測設定"&"Proxy伺服器"的勾勾
4.使用無線認證時,又同時接上實體線路連接內網
處理方法:做認證時,請關閉或拔掉其它實體線路
5.連接認證網卡被設定成固定IP
處理方法:請將預連接認證網卡設成DHCP,自動取得IP位址
6.前帳號未登出
處理方法:連接 http://內部網路/loginpages/logout.shtml 做強制登出
7.帳號被他人使用中
處理方法:請洽資訊部變更密碼
當然這台也有一些缺點:
1. 認證使用者無法自行變更密碼
2. logout頁面會被IE設定的”封鎖快顯”檔掉
3. WAN端只有10Mbps,如果直接接ADSL也還夠,但我是接內部網路就梢嫌不夠
但已價格來說,它已經算是便宜又大碗了。