Поддержаны 2 способа MAC авторизации:
| В этом случае MAC Auth Type на SSID должен быть установлен в Disable. |
Для Enterprise пользователей нужно указать MAC-адрес в конфигурации пользователя. MAC адрес указывается в формате 00-AA-BB-CC-DD-EE. |
|
Других дополнительных настроек не требуется. Настройка Global RADIUS не требуется.
Авторизация будет происходить на RADIUS-сервере, указанном в конфигурации SSID. Домен будет также использован из конфигурации SSID.
Пользователю с заданным логином и паролем будет разрешено подключение к сети только с устройства с заданным MAC адресом.
Данный тип авторизации возможен на всех видах SSID: открытых, WPA Personal, WPA Enterprise. Однако использование для WPA Enterprise не целесообразно.
В EMS в настройках SSID установить MAC Auth Type в значение Radius
|
Отредактировать настройки Global RADIUS, указать:
при необходимости также указать:
Данные параметры можно назначить на ТД через Менеджер шаблонов конфигурации. |
|
Global RADIUS используется при отсутствии конфигурации RADIUS в настройках SSID. В противном случае домен и адрес RADIUS-сервера берется из конфигурации SSID. |
Проксирование MAC авторизации осуществляется точно так же как и обычно авторизации. Нужно обратить внимание входит ли домен (в случае работы через Global RADIUS) в перечень проксируемых.
| В случае проксирования WPA Enterprise с привязкой к MAC на сторонний RADIUS сервер, корректность обработки таких запросов зависит от настроек этого сервера. |