設定
在Sophos Central中建立或編輯 SSID 時,SSID 的 設定 索引標籤可讓您設定基本的無線網路參數,例如 SSID 名稱、加密模式、密碼、RADIUS 設定和頻段。
若要建立新的 SSID,請前往 「我的產品」>“無線”>“SSID”,按一下 “建立 AP6” 或 “建立 APX”,然後按一下 “SSID”。
若要編輯現有的 SSID,請前往 「我的產品」>“無線”>“SSID”,然後按一下要編輯的 SSID 的名稱。
基本設定
您可以為您的 SSID 設定以下基本設定:
- SSID:SSID 的名稱。SSID 區分大小寫,長度必須介於 1 到 32 個可列印字元之間。建議使用 ASCII 可列印字元以避免在連線裝置上顯示錯誤。儲存 SSID 時, Sophos Central會丟棄 SSID 名稱開頭或結尾的任何空格。
-
加密模式:用於 SSID 的加密方法。建議您針對環境使用最強的加密模式。下表顯示了支援的加密模式:
存取點 加密模式 APX WEP
WPA個人和企業
WPA2 個人與企業版
AP6 WPA2 個人與企業版
WPA3 個人與企業版
WPA2/WPA3 個人與企業版
OWE
限制
如果設定 6 GHz 頻段,則必須選擇 WPA2/WPA3 或 WPA3 加密。
-
加密演算法:用於 SSID 的加密演算法。預設演算法是具有 256 位金鑰的進階加密標準 (AES-256)。建議您使用此演算法,因為這是快速、強大並且廣為接受的強密碼。
注意
AP6 系列存取點僅支援 AES。
-
RADIUS 伺服器 IP:用於 RADIUS 驗證的伺服器的 IP 位址。使用企業身份驗證方法時,必須為您的網路設定 RADIUS 伺服器。
注意
您必須設定網路原則伺服器,以允許網路存取伺服器(例如Sophos存取點)與您的 RADIUS 驗證伺服器通訊。這包括配置防火牆以允許 RADIUS 流量,以及建立 RADIUS 用戶端、連線請求原則、網路存取原則和 PEAP 憑證。請參閱管理網路策略伺服器 (NPS)。
Sophos Central 支援為每個使用企業身分驗證方法的 SSID 設定 RADIUS 伺服器。AP6 系列存取點支援每個頻段使用一個 RADIUS 伺服器,但每個伺服器必須使用單獨的 SSID。如果將具有不同 RADIUS 伺服器的多個 SSID 指派至一個 AP6 存取點,則可以看到以下行為:
- Sophos Central會將您設定的 RADIUS 伺服器指派為 SSID 設定的每個頻段的 RADIUS 伺服器。
- 當您為相同頻段設定了企業驗證和 RADIUS 的 SSID 指派更新時,更新會將現有的 RADIUS 伺服器設定替換為新的 SSID RADIUS 伺服器設定。
範例
您已設定一個 SSID,即“EXAMPLE-ONE”,用於在 2.4 GHz 頻段上廣播,並將主 RADIUS 伺服器設定為“192.168.1.1”。您建立了一個新的 SSID,
EXAMPLE-TWO,將其配置為在 2.4 GHz 和 5 GHz 頻段上廣播,並將主 RADIUS 伺服器設定為192.168.2.2。當您將「EXAMPLE-TWO」指派給已指派了「EXAMPLE-ONE」的存取 點時,「EXAMPLE-TWO」在 2.4 Ghz 頻段上的 RADIUS 設定將覆蓋「EXAMPLE-ONE」的 RADIUS 設定。您會看到「192.168.2.2」是兩個 SSID 的主 RADIUS 伺服器。 -
RADIUS 連線埠:用於 RADIUS 認證的連接埠。預設值為 1812。
- 共用密碼:密碼短語可保護 SSID 免受未經授權的存取。密碼短語必須包含 8 到 63 個 ASCII 可列印字元。
-
頻帶:用於廣播 SSID 的頻段。指派給此 SSID 的存取點將在所選頻段上進行傳輸。更高的頻段提供更好的效能,但範圍更小。在以下選項中選取:
- 6 GHz:推薦用於 AP6 420E 和 840E。頻寬最高,傳輸距離極短。
- 5 GHz:涵蓋範圍和頻寬的最佳平衡點。
- 2.4 GHz:傳輸距離最遠,頻寬佔用最低。
注意
建議使用 5 GHz 頻段進行基於 IP 的語音傳輸 (VoIP) 通訊。其具有更高的性能、更低的延遲和更少的干擾。
指派網路
指定一個或多個存取點至您的 SSID。AP6 840 和 840E 最多支援 16 個 SSID。AP6 420、420E、420X 和所有 APX 存取點最多支援 8 個 SSID。分配了網狀 SSID 的存取點除了網狀 SSID 之外,還可以有四個 SSID。
- 多個存取點:將 SSID 指派給可用且已註冊的存取點。使用此選項可立即更新所有已指派 SSID 的存取點。
- 稍後新增存取點:之後再透過編輯 SSID 指定存取點。如果您想建立 SSID,但稍後將其指派給存取點以避免停機,請使用此選項。請參見 已指派 SSID。
儲存配置
儲存您的基礎設定。
警告
點擊儲存後,所有分配了該 SSID 的存取點都會立即更新,導致短暫的停機時間。已連接的無線用戶端在更新過程中可能會短暫斷開連接,更新完成後將重新連接。
選擇 “啟用 SSID” 以啟用您剛剛建立的 SSID。若您希望關閉 SSID,可在儲存設定後將其停用。