


MANUAL DE CONFIGURACIÓN ARUBA VIRTUAL CONTROLLER
REQUISITOS PREVIOS
Radius Server 1
Radius Server 2
Radius Secret
Con la información de la red para este caso: "Infraestructura: ARUBA VIRTUAL CONTROLLER"
PROCESO DE CONFIGURACIÓN
1.CREACIÓN DEL SSID EN EL VIRTUAL CONTROLLER
Se inicia el proceso de creación de una nueva red inalámbrica desde el Virtual Controller.
ITEM | CAMPO | VALOR |
1 | Acción | Click en New |
2.DEFINICIÓN DEL NOMBRE Y USO DEL SSID
Se define el nombre de la red y su uso principal.

ITEM | CAMPO | VALOR |
1 | Name | Escribir el nombre de la red Wi-Fi |
2 | Primary Usage | Guest |
3 | Acción | Click en Next |
3.ASIGNACIÓN DE IP Y VLAN PARA CLIENTES
Se configura la asignación de IP y VLAN para los clientes.

ITEM | CAMPO | VALOR |
1 | Client IP Assignment | Network Assigned |
2 | Client VLAN Assignment | Default |
3 | Acción | Click en Next |
4.CONFIGURACIÓN DEL PORTAL CAUTIVO EXTERNO
Se configuran los parámetros del portal cautivo.

ITEM | CAMPO | VALOR |
1 | Splash Page | External |
2 | Captive Portal Proxy | Vacío |
3 | WISPr | Enable |
4 | Reauth Interval | 0 min |
5 | Accounting Interval | 0 min |
6 | Captive Portal Profile | Seleccionar y click en New |
5.CREACIÓN DEL PERFIL DE PORTAL CAUTIVO RADIUS
Se crea el perfil del portal cautivo externo.

6.SELECCIÓN DEL SERVIDOR DE AUTENTICACIÓN
Se accede a la configuración de servidores de autenticación.

ITEM | CAMPO | VALOR |
1 | Auth Server 1 | Click para desplegar lista |
2 | Acción | Click en New |
7.CREACIÓN DEL SERVIDOR RADIUS
Se configura el servidor RADIUS.

ITEM | CAMPO | VALOR |
1 | Tipo de servidor | RADIUS |
2 | Name | Nombre del servidor |
3 | IP Address | ****** |
4 | Auth Port | 1812 |
5 | Accounting Port | 1813 |
6 | Shared Key | ****** |
7 | Retype Key | ****** |
8 | NAS Identifier | aruba001 |
9 | Service Type | Framed User / Captive Portal |
10 | Acción | Click en OK |
8.CONFIGURACIÓN DE ACCOUNTING
Se define el método de accounting.

ITEM | CAMPO | VALOR |
1 | Accounting | Use Authentication Servers |
2 | Acción | Click en Next |
9.CREACIÓN DE ROLES BASADOS EN POLÍTICAS
Se valida el modo Role Based y se crea un nuevo rol.

ITEM | CAMPO | VALOR |
1 | Modo de control | Role Based |
2 | Acción | Click en New |
10.CREACIÓN DEL ROL DE PREAUTENTICACIÓN
Se crea el rol previo a la autenticación.

ITEM | CAMPO | VALOR |
1 | Name | Preauth |
2 | Acción | Click en OK |
11.EDICIÓN DE PERMISOS DEL ROL PREAUTH
Se editan los permisos del rol de preautenticación.

ITEM | CAMPO | VALOR |
1 | Rol seleccionado | Preauth |
2 | Política | Allow any to all destinations |
3 | Acción | Click en Edit |
12.CONFIGURACIÓN DE WALLED GARDEN
Se configuran dominios permitidos.

ITEM | CAMPO | VALOR |
1 | Destination | To Domain Name |
2 | Domain Name | *.datawifi.co y otros según requerimiento |
3 | Acción | Click en OK |
13.ASOCIACIÓN DE POLÍTICAS ADICIONALES
Se agregan nuevas políticas al rol.

ITEM | CAMPO | VALOR |
1 | Perfil | Preauth |
2 | Acción | Click en New |
14.CONFIGURACIÓN DE POLÍTICA DE BLOQUEO
Se restringe el tráfico no permitido.

ITEM | CAMPO | VALOR |
1 | Action | Deny |
2 | Destination | To all destinations |
3 | Acción | Click en OK |
15.ASIGNACIÓN DEL ROL DE PREAUTENTICACIÓN AL SSID
Se asigna el rol de preautenticación al SSID.

ITEM | CAMPO | VALOR |
1 | Assign Pre-Authentication Role | Activar check |
2 | Pre-Authentication Role | Preauth |
3 | Acción | Click en Finish |
ÁREAS DE APOYO
Recuerde que si tiene alguna falla, solicitud o necesidad puede contactar al PS y/o comercial asignado al proyecto, o también podrá solicitar apoyo a nuestro equipo de operaciones mediante el correo ayuda@datawifi.co o directamente en nuestro aplicativo de mesa de ayuda en la dirección https://datawifi.zohodesk.com/portal/es/newticket.
Si tiene alguna duda de quién es el PE y/o el comercial asignado a la cuenta, por favor valide esta información en el starter pack que se le fue entregado al inicio del proyecto.
Gracias por confiar en la plataforma líder en América Latina en análisis de datos y calidad de las redes Wifi.
