Kami punya masalah sederhana. Kami ingin membatasi pengguna nirkabel kami ke situs web bisnis tertentu berdasarkan nama pengguna mereka ketika mereka login. Kami memiliki banyak jenis perangkat nirkabel: telepon voip, ponsel, laptop, pemindai kode batang, dan tablet.
Misalkan ada semua kategori situs web ini, yang kami memiliki SSID dan Vlan yang ditetapkan untuk alamat sumber pengguna:
- Internet (SSID-Internet, Vlan101)
- Suara (SSID-Internet, Vlan102)
- Akuntansi (SSID-Bisnis, Vlan103)
- SDM (SSID-Bisnis, Vlan104)
- Persediaan (SSID-Business, Vlan105)
- Penelitian (SSID-Bisnis, Vlan106)
- Jaminan Kualitas (SSID-Bisnis, Vlan107)
- Pabrikan (SSID-Bisnis, Vlan108)
Setiap pengguna kami mungkin perlu menggunakan login Windows mereka untuk mengautentikasi ke jaringan nirkabel, tetapi mereka hanya boleh memiliki akses ke layanan tertentu. Beberapa contoh:
- Pengguna1: Masuk menggunakan kredensial Windows menggunakan telepon VoIP ke SSID-Voice, dan hanya dapat mengakses jaringan Suara dari telepon ini
- User1: Login menggunakan kredensial Windows menggunakan Laptop ke SSID-Business, dan hanya dapat mengakses situs web Akuntansi dari laptopnya
- User1: Login menggunakan kredensial Windows menggunakan ponsel ke SSID-Internet dan hanya dapat mengakses internet melalui proxy.
- User2: Login menggunakan kredensial Windows menggunakan telepon VoIP ke SSID-Voice, dan hanya dapat mengakses jaringan Voice dari teleponnya
- User2: Login menggunakan kredensial Windows menggunakan pemindai barcode ke SSID-Business dan hanya dapat mengakses situs web Inventaris dari pemindai barcode-nya
- User2: Login menggunakan kredensial Windows menggunakan ponsel ke SSID-Internet dan hanya dapat mengakses internet melalui proxy.
Setiap pengguna harus dapat login dengan ponsel mereka ke SSID-Internet, dan telepon wifi ke SSID-Voice. Ini tampaknya cukup mudah jika kita menggunakan pemfilteran alamat-mac. Kami akan menggunakan firewall untuk memastikan pengguna di Vans tidak melampaui batas akses mereka.
Masalahnya adalah kita tidak ingin membuat banyak SSID, sehingga jumlah Vans yang berbeda untuk SSID-Bisnis sulit. Kami ingin menetapkan pengguna ke beberapa Vans yang berbeda ketika mereka masuk ke SSID-Business. Bisakah Cisco ISE & Cisco ACS melakukan ini? Jika demikian, fitur apa yang perlu kita gunakan di Cisco ISE, Cisco ACS, dan WLC? Bisakah semua fungsi ini berfungsi jika kita hanya memiliki satu nama pengguna Windows per pengguna?
WLC kami adalah 5508 yang menjalankan 7.4. Kami memiliki Cisco ACS 5 dan Cisco ISE 1.2.