...
Создать "object-group mac" и указать в данной группе MAC-адреса клиентов.
Информация В "object-group mac" можно указать максимум 64 64 MAC-адреса.
В "object-group mac" необходимо указывать полную маску соответствия: ff:ff:ff:ff:ff:ff (либо не указывать, будет автоматически добавлена ff:ff:ff:ff:ff:ff).
MAC-адреса клиентов, добавленные с WILDCARD маской, например: ff:ff:ff:ff:ff:00, не будут применены на ТД.
Блок кода language vb wlc# configure wlc(config)# object-group mac test_mac_auth wlc(config-object-group-mac)# mac address 11:11:11:11:11:11 ff:ff:ff:ff:ff:ff wlc(config-object-group-mac)# mac address 22:22:22:22:22:22 ff:ff:ff:ff:ff:ff wlc(config-object-group-mac)# exit
Перейти в настройки SSID-профилей (WLC → SSID-PROFILE <NAME>) и добавить правило, необходимое для работы. Пример ниже приведён для ssid-profile default-ssid.
Блок кода language vb wlc(config)# wlc wlc(config-wlc)# ssid-profile default-ssid wlc(config-wlc-ssid-profile)# mac-auth mode local policy permit test_mac_auth wlc(config-wlc-ssid-profile)# end
Применить изменения.
Блок кода language vb wlc# commit wlc# confirm
...
Добавить пользователя на локальный RADIUS-сервер в домен, который будет использоваться для авторизации. В данном примере создается запись для пользователя 6C-E8-5C-4E-97-1E с паролем NOPASSWORD в домене default.
Блок кода language vb wlc# configure wlc(config)# radius-server local wlc(config-radius)# domain default wlc(config-radius-domain)# user 6C-E8-5C-4E-97-1E wlc(config-radius-user)# password ascii-text NOPASSWORD wlc(config-radius-user)# exit wlc(config-radius-domain)# exit wlc(config-radius)# exit
Предупреждение В поле "user" необходимо задать МАС-адрес клиента в формате: XX-XX-XX-XX-XX-XX. Важно использовать верхний регистр формата MAC-адреса с разделителем "-".
В поле "password" необходимо задать пароль: NOPASSWORD (точка доступа по умолчанию подставляет в RADIUS аттрибут User-Password значение: NOPASSWORD).
Перейти в настройки SSID-профилей (WLC → SSID-PROFILE <NAME>) и добавить правило, необходимое для работы mac-auth. Пример ниже приведён для ssid-profile default-ssid.
Блок кода language vb wlc(config)# wlc wlc(config-wlc)# ssid-profile default-ssid wlc(config-wlc-ssid-profile)# mac-auth mode radius policy permit
Примечание Логика работы по записям на RADIUS-сервере отличается от логики работы по локальным спискам.
Если для правила mac-auth mode radius policy permit не создать записи на сервере, то доступ будет запрещён всем, так как записей, для которых необходимо открыть доступ – нет. Аналогично и для mac-auth mode radius policy deny – если записей не создано, то разрешается доступ всем.Применить изменения.
Блок кода language vb wlc# commit wlc# confirm
...