Важное уведомление: |
Иногда требуется, чтобы устройства могли проходить аутентификацию исключительно по MAC-адресу. Это может произойти, если ваши сотрудники постоянно используют одни и те же устройства для входа в систему, и вы не хотите возиться со статическими назначениями DHCP и т.д. В этом случае Nebula предлагает вам аутентификацию на основе MAC-адресов! В приведенном ниже руководстве показаны все необходимые шаги по настройке для достижения этой цели.
Аутентификация на основе MAC-адресов позволяет защитить сеть от неавторизованных пользователей, не требуя от конечных устройств ввода или применения каких-либо настроек безопасности.
-
Подключение аутентификации по MAC-адресу к Nebula Cloud Authentication
-
Подключение MAC-аутентификации к собственному RADIUS-серверу
Настройка аутентификации по MAC-адресу в SSID
1. Перейдите в раздел
Site-wide > Configure > Access point > SSID advanced settings
и выберите SSID.
2. В разделе Сетевой доступ выберите
"Open"
или
"WPA2 Pre-shared Key".
*Выне можете использовать "WPA2-Enterprise" вместе с аутентификацией по MAC-адресу.
3. Отключите аутентификацию по MAC-адресу.
*Выберите"Мой сервер RADIUS", если в вашей сети имеется локальный сервер RADIUS для аутентификации.
4. Сохраните настройки.
Подключение аутентификации на основе MAC-адресов к Nebula Cloud Authentication
1. Перейдите в раздел
SITE-WIDE > Configure > Cloud Authentication > MAC
2. Выберите[+ Добавить] и создайте MAC-адрес доверенного устройства.
3. Сохраните настройки.
Подключение аутентификации на основе MAC-адресов к собственному RADIUS-серверу
1. Нажмите[+ Добавить сервер] и настройте свой сервер RADIUS.
2. Добавьте клиента RADIUS в ваш сервер RADIUS. Убедитесь, что IP-адрес и секрет клиента верны.
*Примервзят из FreeRADIUS.
3. Добавьте MAC-адрес в учетную запись пользователя RADIUS. Соблюдайте формат учетной записи, используемый в настройках RADIUS-сервера вашей точки доступа Nebula.
Пример:
Подготовка клиента
- Нажмите клавиши Windows + R и введите services.msc.
- Найдите службу Wired AutoConfig и установите для нее значение "Автоматический запуск".
- Нажмите кнопку Start и дождитесь запуска службы
.
- Панель управления Главная > Сеть и Интернет > Центр управления сетями и общим доступом > Изменить параметры адаптера
- Щелкните правой кнопкой мыши на нужном Ethernet-подключении и выберите "Свойства"
- Перейдите на вкладку "Сеть".
- Отключите драйвер ввода/вывода для обнаружения топологии Link-Layer
- Отключить ответ для обнаружения топологии Link-Layer Topology Detection
- Перейдите на вкладку "Аутентификация"
- Включить "Включить аутентификацию IEEE 802.1X"
- Установите "Метод сетевой аутентификации" на "Microsoft: Protected EAP (PEAP)".
- В диалоге "Дополнительные параметры" активируйте пункт "Указать режим аутентификации" и выберите "Аутентификация компьютера".
- Подтвердите диалог "Дополнительные параметры" нажатием кнопки OK
- Подтвердите диалог Свойства беспроводной сети с помощью OK

Комментарии
0 комментариевВойдите в службу, чтобы оставить комментарий.