Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  1. Создать "object-group mac" и указать в данной группе MAC-адреса клиентов. 

    Информация

    В "object-group mac" можно указать максимум 64  64 MAC-адреса.

    В "object-group mac" необходимо указывать полную маску соответствия: ff:ff:ff:ff:ff:ff (либо не указывать, будет автоматически добавлена ff:ff:ff:ff:ff:ff).

    MAC-адреса клиентов, добавленные с WILDCARD маской, например: ff:ff:ff:ff:ff:00, не будут применены на ТД.

    Блок кода
    languagevb
    wlc# configure
    wlc(config)# object-group mac test_mac_auth
    wlc(config-object-group-mac)# mac address 11:11:11:11:11:11 ff:ff:ff:ff:ff:ff
    wlc(config-object-group-mac)# mac address 22:22:22:22:22:22 ff:ff:ff:ff:ff:ff
    wlc(config-object-group-mac)# exit
  2. Перейти в настройки SSID-профилей (WLC → SSID-PROFILE <NAME>) и добавить правило, необходимое для работы. Пример ниже приведён для ssid-profile default-ssid.

    Блок кода
    languagevb
    wlc(config)# wlc
    wlc(config-wlc)# ssid-profile default-ssid 
    wlc(config-wlc-ssid-profile)# mac-auth mode local policy permit test_mac_auth
    wlc(config-wlc-ssid-profile)# end
  3. Применить изменения.

    Блок кода
    languagevb
    wlc# commit
    wlc# confirm


...

  1. Добавить пользователя на локальный RADIUS-сервер в домен, который будет использоваться для авторизации. В данном примере создается запись для пользователя 6C-E8-5C-4E-97-1E с паролем NOPASSWORD в домене default.

    Блок кода
    languagevb
    wlc# configure 
    wlc(config)# radius-server local 
    wlc(config-radius)# domain default 
    wlc(config-radius-domain)# user 6C-E8-5C-4E-97-1E
    wlc(config-radius-user)# password ascii-text NOPASSWORD
    wlc(config-radius-user)# exit
    wlc(config-radius-domain)# exit
    wlc(config-radius)# exit
    Предупреждение

    В поле "user" необходимо задать МАС-адрес клиента в формате: XX-XX-XX-XX-XX-XX. Важно использовать верхний регистр формата MAC-адреса с разделителем "-".

    В поле "password" необходимо задать пароль: NOPASSWORD (точка доступа по умолчанию подставляет в RADIUS аттрибут User-Password значение: NOPASSWORD).

  2. Перейти в настройки SSID-профилей (WLC → SSID-PROFILE <NAME>) и добавить правило, необходимое для работы mac-auth. Пример ниже приведён для ssid-profile default-ssid.

    Блок кода
    languagevb
    wlc(config)# wlc
    wlc(config-wlc)# ssid-profile default-ssid  
    wlc(config-wlc-ssid-profile)# mac-auth mode radius policy permit 
    Примечание

    Логика работы по записям на RADIUS-сервере отличается от логики работы по локальным спискам.
    Если для правила mac-auth mode radius policy permit не создать записи на сервере, то доступ будет запрещён всем, так как записей, для которых необходимо открыть доступ  нет. Аналогично и для mac-auth mode radius policy deny  если записей не создано, то разрешается доступ всем.

  3. Применить изменения.

    Блок кода
    languagevb
    wlc# commit
    wlc# confirm

...