Nebula [Удостоверяване] - Удостоверяване на базата на MAC за безжична мрежа

Имате още въпроси? Подаване на заявка

Важно известие:
Уважаеми клиенти, моля, имайте предвид, че използваме машинен превод, за да предоставяме статии на вашия местен език. Възможно е не всички текстове да бъдат преведени точно. Ако има въпроси или несъответствия относно точността на информацията в преведената версия, моля, прегледайте оригиналната статия тук: Оригинална версия

Понякога искате устройствата ви да могат да се удостоверяват единствено въз основа на техния MAC адрес. Такъв може да бъде случаят, ако служителите ви винаги използват едни и същи устройства, за да влизат в системата, и не искате да се занимавате със статични DHCP назначения и т.н. В този случай Nebula ви е помогнала с нашето удостоверяване на базата на MAC адреси! Урокът по-долу ще ви покаже всички необходими стъпки за конфигуриране, за да постигнете това.

Удостоверяването на базата на MAC ви позволява да защитите мрежата си от неоторизирани потребители, без да се изисква от крайните ви устройства да въвеждат или прилагат каквито и да било настройки за сигурност.

  1. Конфигуриране на удостоверяването на базата на MAC в SSID

  2. Свързване на MAC-базираното удостоверяване към Nebula Cloud Authentication

  3. Свързване на MAC-базираното удостоверяване към вашия собствен RADIUS сървър

  4. Настройване на клиента

Настройване на удостоверяването на базата на MAC в SSID

1. Отидете в

Site-wide > Configure > Access point > SSID advanced settings

и изберете SSID.

2. В раздела Network Access (Достъп до мрежата) изберете

"Open" 

или

"WPA2 Pre-shared Key".

mceclip0.png

*Не можете да използвате "WPA2-Enterprise" заедно с MAC-базирано удостоверяване.

3. Включете MAC-базираната автентификация.

mceclip1.png

*Изберете"Моят RADIUS сървър", ако мрежата ви разполага с локален RADIUS сървър за удостоверяване.

4. Запазете настройките си.

Свързване на MAC-базираното удостоверяване с Nebula Cloud Authentication

1. Отидете в

SITE-WIDE > Configure > Cloud Authentication > MAC

mceclip2.png

2. Изберете[+ Добавяне] и създайте MAC адрес на вашето доверено устройство.

5.PNG

3. Запазете настройките си.

Свързване на удостоверяването на базата на MAC към собствен RADIUS сървър

1. Щракнете върху[+ Добавяне на сървър] и конфигурирайте своя RADIUS сървър.

mceclip3.png

2. Добавете RADIUS клиент във вашия RADIUS сървър. Уверете се, че IP адресът на клиента и тайната са правилни.

7.PNG

*Примерае взет от FreeRADIUS.

3. Добавете MAC адрес в потребителския акаунт на RADIUS. Следвайте формата на акаунта, използван в настройките на RADIUS сървъра на вашето устройство Nebula AP.
Пример:

8.PNG

Подготовка на клиента

  1. Натиснете Windows + R и въведете services.msc
  2. Потърсете Wired AutoConfig и го настройте на Автоматично стартиране
  3. Натиснете Start (Стартиране) и изчакайте, докато услугата се стартираmceclip0.png
  4. Контролен панел Начало > Мрежа и интернет > Център за споделяне на данни > Промяна на настройките на адаптера
  5. Щракнете с десния бутон на мишката върху правилната Ethernet връзка и изберете "Properties" (Свойства)mceclip1.png
  6. Отидете на раздела "Мрежа"
  7. Деактивирайте драйвера за входно/изходни устройства за откриване на топологията на линията
  8. Деактивиране на отговора за откриване на топология на линиятаmceclip2.png
  9. Отидете на раздела "Удостоверяване"
  10. Активирайте "Enable IEEE 802.1X authentication" (Активиране на удостоверяването IEEE 802.1X)
  11. Поставете "Метод за мрежово удостоверяване" на "Microsoft: Protected EAP (PEAP)"
  12. В диалоговия прозорец "Разширени настройки" активирайте опцията "Определяне на режима на удостоверяване" и изберете "Удостоверяване на компютъра".
  13. Потвърдете диалога Advanced Settings (Разширени настройки) с OK
  14. Потвърдете диалога Wireless Network Properties (Свойства на безжичната мрежа) с OKmceclip5.png

Статии в този раздел

Беше ли полезна тази статия?
1 от 2 считат материала за полезен
Споделяне

Коментари

0 коментара

Влезте в услугата, за да оставите коментар.