Дерево страниц
Перейти к концу метаданных
Переход к началу метаданных

Вы просматриваете старую версию данной страницы. Смотрите текущую версию.

Сравнить с текущим просмотр истории страницы

« Предыдущий Версия 4 Следующий »

В версии 1.26.0 реализован функционал MAC-авторизации пользователей.

MAC-авторизация реализована на ТД WEP-3ax, начиная с версии 1.8.0. На ТД WEP/WOP-1L, WEP/WOP-2L,WEP/WOP-30L, WEP-200L начиная с версии 2.5.2


Настройка осуществляется в рамках настройки SSID-профиля. Существует 2 режима работы mac-auth: по локальным спискам и по записям в Radius server.

wlc(config-wlc-ssid-profile)# mac-auth mode 
  local   Set MAC authentication local mode
  radius  Set MAC authentication radius mode

Настройка mac-auth по локальным спискам

Для авторизации по локальным спискам требуется:

  1. Создать object-group mac и указать в данной группе MAC-адреса клиентов

    wlc-30# configure
    wlc-30(config)# object-group mac test_mac_auth
    wlc-30(config-object-group-mac)# mac address 11:11:11:11:11:11
    wlc-30(config-object-group-mac)# mac address 22:22:22:22:22:22
    wlc-30(config-object-group-mac)# exit
  2.  Перейти в настройки SSID-профилей (WLC - SSID-PROFILE <NAME>) и добавить правило, необходимое для работы mac-auth, приведён пример для ssid-profile default-ssid.

    wlc-30(config)# wlc
    wlc-30(config-wlc)# ssid-profile default-ssid 
    wlc-30(config-wlc-ssid-profile)# mac-auth mode local policy permit test_mac_auth
    wlc-30(config-wlc-ssid-profile)# end
  3. Применить изменения

    wlc-30# commit
    wlc-30# confirm

В данном примере будет разрешено подключение к default-ssid для устройств, чей MAC-адрес указан в object group test_mac_auth. Помимо этого возможно настроить следующие варианты:

mac-auth mode local policy permit any - разрешить доступ всем
mac-auth mode local policy deny any - запретить доступ всем
mac-auth mode local policy deny test_mac_auth- запретить доступ для устройств, чей MAC-адрес указан в object group test_mac_auth.



  • Нет меток