주요 콘텐츠로 건너뛰기
페이지의 일부 또는 전체가 기계 번역되었습니다.

설정

SSID 탭의 Settings에서는 Sophos Central에서 SSID를 생성하거나 편집할 때 SSID 이름, 암호화 모드, 암호구, RADIUS 설정 및 주파수 대역과 같은 기본 무선 네트워크 매개변수를 구성할 수 있습니다.

새 SSID를 만들려면 내 제품 > 무선 > SSIDs로 이동하여 AP6 생성 또는 APX 생성을 클릭한 다음 SSID를 클릭합니다.

기존 SSID를 편집하려면 내 제품 > 무선 > SSID로 이동하여 편집하려는 SSID의 이름을 클릭하십시오.

기본 설정

사이트에 대해 다음 설정을 구성할 수 있습니다.

  • SSID: 연결된 SSID의 이름입니다. SSIDs는 대소문자를 구별하며 1자에서 32자 사이의 인쇄 가능한 문자여야 합니다. ASCII 인쇄 가능 문자를 사용하여 연결된 장치에서 화면표시 오류를 피하는 것이 좋습니다. SSID를 저장할 때 Sophos Central은 SSID 이름의 시작 또는 끝에 있는 공백을 삭제합니다.
  • 암호화 모드: SSID에 사용할 암호화 방법. 사용자 환경에 가장 강력한 암호화 모드를 사용하는 것이 좋습니다. 다음 표에는 지원되는 암호화 모드가 나와 있습니다.

    액세스 지점 암호화 모드
    APX

    WEP

    WPA Personal 및 Enterprise

    WPA2 Personal 및 Enterprise

    AP6

    WPA2 Personal 및 Enterprise

    WPA3 Personal 및 Enterprise

    WPA2/WPA3 Personal

    OWE

    제한

    6GHz 대역을 구성하는 경우 WPA2/WPA3 또는 WPA3 암호화를 선택해야 합니다.

  • 암호화 알고리즘: SSID에 사용할 암호화 알고리즘. 기본 알고리즘은 256비트 키를 사용하는 고급 암호화 표준(AES-256)입니다. 빠르고 강력한 암호이며 널리 사용되는 암호이므로 이 알고리즘을 사용하는 것이 좋습니다.

    참고

    AP6 시리즈 액세스 지점은 AES만 지원합니다.

  • RADIUS 서버 IP: 사용할 RADIUS 인증을 위한 서버의 IP 주소입니다. 엔터프라이즈 인증 방법을 사용하는 경우 로컬 네트워크에 대해 RADIUS 서버도 구성해야 합니다.

    참고

    Sophos 액세스 지점과 같은 네트워크 액세스 서버가 RADIUS 인증 서버와 통신할 수 있도록 네트워크 정책 서버를 구성해야 합니다. 여기에는 RADIUS 트래픽에 대한 방화벽을 구성하고 RADIUS 클라이언트, 연결 요청 정책, 네트워크 액세스 정책 및 PEAP 인증서를 만드는 작업이 포함됩니다. NPS(네트워크 정책 서버) 관리를 참조하십시오.

    Sophos Central을 사용하면 엔터프라이즈 인증 방법을 사용하는 각 SSID에 대해 RADIUS 서버를 구성할 수 있습니다. AP6 시리즈 액세스 포인트는 각 주파수 대역마다 하나의 RADIUS 서버를 지원하지만, 각 서버는 별도의 SSID에 있어야 합니다. 서로 다른 RADIUS 서버를 사용하는 여러 SSID를 AP6 액세스 지점에 할당하면 다음과 같은 동작을 볼 수 있습니다.

    • Sophos Central은 구성한 RADIUS 서버를 SSID에 대해 구성된 각 주파수 대역에 대해 RADIUS 서버로 할당합니다.
    • 엔터프라이즈 인증 및 RADIUS가 동일한 주파수 대역에 구성된 SSID를 할당하면 해당 업데이트는 기존 RADIUS 서버를 새 SSID RADIUS 서버 구성으로 덮어씁니다.

    기존 SSID인 EXAMPLE-ONE은(는) 2.4 GHz 주파수대에서 방송되도록 구성되어 있으며 주요 RADIUS 서버가 192.168.1.1로 설정되어 있습니다. You create a new SSID, EXAMPLE-TWO, configure it to broadcast on the 2.4 GHz and 5 GHz bands, and set the primary RADIUS server to 192.168.2.2. When you assign EXAMPLE-TWO to an access point that also has EXAMPLE-ONE assigned to it, the RADIUS settings on the 2.4 Ghz band for EXAMPLE-TWO will overwrite the RADIUS settings for EXAMPLE-ONE. 모든 SSID에 대해 주 RADIUS 서버로 192.168.2.2을(를) 볼 수 있습니다.

  • RADIUS 포트: RADIUS 인증에 사용할 포트를 입력합니다. 기본값은 1812입니다.

  • 패스프레이즈: 인증되지 않은 액세스로부터 SSID를 보호할 수 있는 패스프레이즈를 입력합니다. 패스프레이즈는 8~63개의 ASCII 인쇄 가능 문자여야 합니다.
  • 주파수 대역: SSID를 브로드캐스트하는 데 사용되는 주파수 대역입니다. 이 SSID에 할당된 액세스 지점이 선택한 주파수 대역에서 전송됩니다. 주파수 대역이 높을수록 성능은 향상되지만 범위는 줄어듭니다. 다음 옵션 중에서 선택하십시오.

    • 6 GHz: AP6 420E 및 840E에 권장됩니다. 최대 대역폭, 매우 짧은 범위.
    • 5 GHz: 범위와 대역폭의 최적 균형.
    • 2.4 GHz: 가장 긴 범위, 가장 낮은 대역폭.

    참고

    VoIP(Voice over IP) 통신에 대해서는 5GHz 주파수 대역을 사용하는 것이 좋습니다. 이 대역에서 성능이 더 높고, 지연 시간은 적으며, 간섭이 적기 때문입니다.

네트워크 할당

SSID에 하나 이상의 액세스 지점을 지정합니다. AP6 840 및 840E는 최대 16개의 SSID를 지원합니다. AP6 420, 420E, 420X 및 모든 APX 액세스 지점은 최대 8개의 SSID를 지원합니다. 메시 SSID가 할당된 액세스 지점은 메시 SSID 외에 4개의 SSID를 가질 수 있습니다.

  • 다중 액세스 지점: 사용할 수 있고 등록된 액세스 지점을 할당합니다. 이 옵션을 사용하여 SSID가 할당된 모든 액세스 포인트를 즉시 업데이트합니다.
  • 나중에 액세스 지점 추가: 나중에 SSID를 편집하여 액세스 지점을 할당합니다. 나중에 다운타임을 피하려면 SSID를 생성하지만 나중에 액세스 포인트에 할당하려면이 옵션을 사용하십시오. 할당된 SSID을 참조하십시오.

구성 저장

기본 설정을 저장합니다.

경고

SSID가 할당된 모든 액세스 포인트가 즉시 업데이트되어 일시적인 다운타임이 발생합니다. 업데이트 중에는 연결된 무선 클라이언트가 잠시 동안 연결이 끊길 수 있으며, 완료되면 다시 연결됩니다.

방금 만든 SSID를 켜려면 SSID 활성화를 선택하세요. SSID를 끄려면 구성을 저장한 후 비활성화하십시오.