Ważna informacja: |
Czasami chcesz, aby Twoje urządzenia były w stanie uwierzytelniać się wyłącznie na podstawie ich adresu MAC. Może tak być w przypadku, gdy pracownicy zawsze używają tych samych urządzeń do logowania i nie chcesz kłopotać się statycznymi przypisaniami DHCP itp. W tym przypadku Nebula oferuje uwierzytelnianie oparte na MAC! Poniższy samouczek pokaże wszystkie niezbędne kroki konfiguracji, aby to osiągnąć.
Uwierzytelnianie oparte na MAC pozwala chronić sieć przed nieautoryzowanymi użytkownikami bez konieczności wprowadzania lub stosowania jakichkolwiek ustawień zabezpieczeń przez urządzenia końcowe.
-
Podłączanie uwierzytelniania opartego na MAC do Nebula Cloud Authentication
-
Podłączanie uwierzytelniania opartego na MAC do własnego serwera RADIUS
Konfigurowanie uwierzytelniania opartego na MAC w SSID
1. Przejdź do
dyn_repppp_0i wybierz identyfikator SSID.
2. W sekcji Dostęp do sieci wybierz
dyn_repppp_1lub
dyn_repppp_2*Nie można używać "WPA2-Enterprise" razem z uwierzytelnianiem opartym na MAC.
3. Włącz uwierzytelnianie oparte na MAC.
*Wybierz"Mój serwer RADIUS", jeśli sieć posiada lokalny serwer RADIUS do uwierzytelniania.
4. Zapisz ustawienia.
Podłączanie uwierzytelniania opartego na MAC do uwierzytelniania w chmurze Nebula
1. Przejdź do
dyn_repppp_32. Wybierz[+ Dodaj] i utwórz adres MAC zaufanego urządzenia.
3. Zapisz ustawienia.
Podłączanie uwierzytelniania opartego na MAC do własnego serwera RADIUS
1. Kliknij[+ Dodaj serwer] i skonfiguruj serwer RADIUS.
2. Dodaj klienta RADIUS do serwera RADIUS. Upewnij się, że adres IP klienta i sekret są prawidłowe.
*Przykład pochodziz FreeRADIUS.
3. Dodaj adres MAC do konta użytkownika RADIUS. Postępuj zgodnie z formatem konta używanym w ustawieniach serwera RADIUS punktu dostępowego Nebula.
Przykład:
Przygotowanie klienta
- Naciśnij Windows + R i wpisz services.msc
- Wyszukaj Wired AutoConfig i ustaw ją na Automatyczne uruchamianie.
- Kliknij Start i poczekaj, aż usługa uruchomi się
- Panel sterowania Strona główna > Sieć i Internet > Centrum sieci i udostępniania > Zmień ustawienia karty sieciowej
- Kliknij prawym przyciskiem myszy odpowiednie połączenie Ethernet i wybierz "Właściwości"
- Przejdź do zakładki "Sieć"
- Wyłącz sterownik I/O dla wykrywania topologii warstwy łącza.
- Wyłącz odpowiedź dla wykrywania topologii warstwy łącza
- Przejdź do zakładki "Uwierzytelnianie"
- Aktywuj "Włącz uwierzytelnianie IEEE 802.1X"
- Ustaw "Metodę uwierzytelniania sieciowego" na "Microsoft: Protected EAP (PEAP)"
- W oknie dialogowym ustawień zaawansowanych aktywuj opcję Specify Authentication Mode (Określ tryb uwierzytelniania) i wybierz Computer Authentication (Uwierzytelnianie komputera).
- Potwierdź okno dialogowe ustawień zaawansowanych przyciskiem OK.
- Potwierdź okno dialogowe Właściwości sieci bezprzewodowej przyciskiem OK

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.