設定
**** 在創建或編輯SSID時,"設定"選項卡可讓您配置,分配和保存基本SSID設定。
要創建新的SSID,請轉至 我的產品 > Wireless > SSID,單擊 Create AP6 (創建 APX)或Create APX(創建APX ****),然後單擊SSID。
要編輯現有SSID,請進入 我的產品 > Wireless > SSID ,然後單擊要編輯的SSID名稱。
基本設定
您可以為網站進行以下設定:
- SSID:SSID 的名稱。SSID區分大小寫,必須介於1到32個可列印字元之間。建議使用 ASCII 可列印字元以避免在連線裝置上顯示錯誤。保存SSID時,Sophos Central會丟棄SSID名稱開頭或結尾的任何空格。
-
加密模式:用於SSID的加密方法。建議您針對環境使用最強的加密模式。下表顯示了支援的加密模式:
存取點 加密模式 APX WEP
WPA 個人和企業
WPA2 個人和企業
AP6 WPA2 個人和企業
WPA3 個人和企業
WPA2/WPA3 個人
OWE
限制
如果設定 6 GHz 頻段,則必須選擇 WPA2/WPA3 或 WPA3 加密。
-
加密演算法:用於SSID的加密算法。預設演算法是具有 256 位金鑰的進階加密標準 (AES-256)。建議您使用此演算法,因為這是快速、強大並且廣為接受的強密碼。
注意
AP6 系列存取點僅支援 AES。
-
RADIUS 伺服器 IP:要用於RADIUS身份驗證的伺服器的IP地址。當使用企業身分驗證方法時,您還需要在區域網路上配置 RADIUS 伺服器。
注意
您必須將網路原則伺服器設定為允許網路存取伺服器(如Sophos存取點)與RADIUS驗證伺服器通訊。這包括為RADIUS通信配置防火牆以及創建RADIUS客戶端,連接請求原則,網路訪問原則和PEAP證書。請參閱 管理網路策略伺服器(NPS)。
Sophos Central 支援為每個使用企業身分驗證方法的 SSID 設定 RADIUS 伺服器。AP6系列接入點為每個頻段支援單個RADIUS伺服器,但每個伺服器必須位於單獨的SSID上。如果將具有不同 RADIUS 伺服器的多個 SSID 指派至一個 AP6 存取點,則可以看到以下行為:
- Sophos Central 會將您設定的 RADIUS 伺服器指派為主要 RADIUS 伺服器,用於為 SSID 設定的每個頻段。
- 當您指派在相同頻段上設定了企業身分驗證和 RADIUS 的 SSID 時,更新會使用新的 SSID RADIUS 伺服器設定覆寫現有的主要 RADIUS 伺服器。
範例
您已
EXAMPLE-ONE
將現有SSID配置爲在2.4 GHz頻帶上廣播,並將主RADIUS服務器設置爲192.168.1.1
。創建新的SSIDEXAMPLE-TWO
,將其配置爲在2.4 GHz和5 GHz頻帶上廣播,並將主RADIUS服務器設置爲192.168.2.2
。當您分配EXAMPLE-TWO
給也EXAMPLE-ONE
分配給接入點的接入點時,的2.4 GHz頻帶上的RADIUS設定EXAMPLE-TWO
將覆蓋的RADIUS設定EXAMPLE-ONE
。您將看到192.168.2.2
這兩個SSID的主RADIUS伺服器。 -
RADIUS 連線埠:輸入用於 RADIUS 身分驗證的連接埠。預設值為 1812。
- 複雜密碼:輸入密碼以保護 SSID 不受未經授權存取。密碼短語必須包含 8 到 63 個 ASCII 可列印字元。
-
頻帶:用於廣播SSID的頻段。指派給此 SSID 的存取點將在所選頻段上進行傳輸。更高的頻段提供更好的效能,但範圍更小。在以下選項中選取:
- 6 GHz:建議用於AP6 420E和840E。帶寬最高,範圍很短。
- 5 GHz:範圍和帶寬的最佳平衡。
- 2.4 GHz:最長範圍,最低帶寬。
注意
建議使用 5 GHz 頻段進行基於 IP 的語音傳輸 (VoIP) 通訊。其具有更高的性能、更低的延遲和更少的干擾。
指派網路
指定一個或多個存取點至您的 SSID。AP6 840和840E支援多達16個SSID。AP6 420,420E,420X和所有APX接入點最多支援八個SSID。分配了Mesh SSID的接入點除了Mesh SSID外,還可以有四個SSID。
- 多個存取點:指定可用且已註冊的存取點。
- 稍後新增存取點:之後再透過編輯 SSID 指定存取點。
提示
您也可以稍後從接入點詳細資訊頁面添加接入點。請參閱已指派 SSID。
儲存配置
儲存您的基礎設定。
選擇 啟用SSID 以打開您剛創建的SSID。若您希望關閉 SSID,可在儲存設定後將其停用。