tp-link Guida per l'utente alla configurazione dell'autenticazione basata su MAC

Configurazione dell'autenticazione basata su MAC tp-link -logo

Autenticazione basata su MAC
Guida alla configurazione

Sopraview

L'autenticazione basata su MAC è un metodo di autenticazione che controlla il diritto degli utenti di accedere alle reti in base ai loro indirizzi MAC. Con l'autenticazione basata su MAC abilitata, il controller accetta gli indirizzi MAC dei client wireless come nomi utente e password per l'autenticazione quando il client
richiede l'accesso a Internet per la prima volta. I client possono accedere alle reti wireless configurate con l'autenticazione basata su MAC dopo aver superato con successo l'autenticazione.

Il metodo di autenticazione basato su MAC ha effetto in base all'SSID. L'indirizzo MAC viene utilizzato come nome utente e password nel processo di autenticazione. Quando l'indirizzo MAC del dispositivo è memorizzato nel database del server RADIUS e le relative configurazioni sono completate sul controller, il dispositivo può accedere a Internet senza la necessità di inserire nome utente e password. Nel frattempo, i dispositivi i cui indirizzi MAC non sono presenti nel database verranno negati. Durante il processo, l'utente non ha bisogno di inserire manualmente il nome utente o la password e i dispositivi wireless non hanno bisogno di installare alcun client
software.

Example per l'autenticazione basata su Mac

Requisiti di rete
L'amministratore di rete vuole concedere a una serie di dispositivi wireless il diritto di accedere a Internet.
Questi dispositivi devono essere autenticati prima di accedere a Internet. Per comodità, è necessario che il processo di autenticazione venga eseguito automaticamente e non è necessario alcun software client aggiuntivo sul dispositivo. Per soddisfare il requisito, si consiglia l'autenticazione basata su MAC.

Configurazione
L'autenticazione basata su MAC autentica i dispositivi con il loro indirizzo MAC. Controllare in anticipo gli indirizzi MAC dei dispositivi. FreeRADIUS viene utilizzato per la dimostrazione nella configurazione dell'autenticazione basata su MAC con Omada SDN Controller. Il processo include tre passaggi come di seguito.

  1. Crea un server RADIUS.
  2. Crea una rete wireless (SSID) e un RADIUS profile sul controller.
  3.  Configurare l'autenticazione basata su MAC sul controller.

Prendi Omada Software Controller come un example, la topologia di rete è mostrata come di seguito.

Configurazione di autenticazione basata su MAC tp-link - figura 1

  1. Scarica FreeRADIUS.net e segui la procedura guidata per installarlo.
  2. Fare clic con il tasto destro sull'icona Configurazione dell'autenticazione basata su MAC tp-link - iconaper caricare la pagina seguente. Scegli Avvia servizio FreeRADIUS.net per avviare il server RADIUS.
    Configurazione di autenticazione basata su MAC tp-link - figura 2
  3. Fare clic con il tasto destro sull'icona Configurazione dell'autenticazione basata su MAC tp-link - iconae scegli Modifica client raggio. conf per aggiungere una voce per il client RADIUS.
    Configurazione di autenticazione basata su MAC tp-link - figura 3Una sezione client indica un client RADIUS. Puoi scegliere una delle sezioni cliente e modificare i seguenti attributi o aggiungere una nuova sezione cliente.
    Per evitare errori di formato, si consiglia di utilizzare un editor di codice per modificare la configurazione file.
    Notepad++ è usato per la dimostrazione in questa guida. Modifica o aggiungi gli attributi e salva il file.
    Configurazione di autenticazione basata su MAC tp-link - figura 4
    La prima riga Definire il client RADIUS, che di solito è un NAS (Network Access Server), nel formato “client [hostname | indirizzo IP]". Qui dovresti inserire gli indirizzi IP degli EAP.
    Nota che FreeRADIUS supporta l'inserimento di indirizzi IP nel formato "IP/mask", ma altri server RADIUS potrebbero non supportarlo. Controllare prima il formato supportato quando si utilizzano altri server RADIUS.
    Segreto Immettere la chiave condivisa tra il server RADIUS e il controller. Il server RADIUS e il Controller utilizzano la stringa della chiave per crittografare le password e scambiare risposte.
    Nome corto (Facoltativo) Immettere un nome breve per identificare la sezione del cliente.
  4.  Fare clic con il tasto destro sull'icona Configurazione dell'autenticazione basata su MAC tp-link - iconae scegli Modifica utenti per aggiungere gli indirizzi MAC dei dispositivi nel database.
    Configurazione di autenticazione basata su MAC tp-link - figura 5
  5. Aggiungi gli indirizzi MAC dei dispositivi nel database come nome utente e password. Si noti che il formato dell'indirizzo MAC deve essere di 12 cifre esadecimali in minuscolo senza punteggiatura o spazio.
    Configurazione di autenticazione basata su MAC tp-link - figura 7
  6. Clic Riavvia il servizio FreeRaDIUS.net per riavviare FreeRaDIUS.net affinché il codice appena modificato abbia effetto.

Configurazione di autenticazione basata su MAC tp-link - figura 10

  1. Vai su Impostazioni > Reti wireless per creare una rete wireless.
  2.  Fare clic su + Crea nuova rete wireless per caricare la pagina seguente. Configura i parametri di base per la rete wireless e scegli Nessuno come strategia di sicurezza.
    Configurazione di autenticazione basata su MAC tp-link - figura 8
    Nome di rete (SSID) Immettere il nome della rete (SSID) per identificare la rete wireless. L'autenticazione basata su MAC ha effetto in base agli SSID.
    Banda Abilita la banda radio a 2.4 GHz e/o 5 GHz per la rete wireless.
    Rete ospiti Con la rete ospite abilitata, a tutti i client che si connettono all'SSID viene impedito di raggiungere qualsiasi sottorete IP privata.
    Sicurezza Seleziona la strategia di sicurezza per la rete wireless.
    Quando si desidera utilizzare l'SSID per l'autenticazione basata su MAC, scegliere Nessuno come strategia di sicurezza, altrimenti un client deve superare sia l'autenticazione basata su MAC che la strategia di sicurezza scelta qui prima di accedere a Internet.
  3. Vai su Impostazioni > Autenticazione > RADIUS Profiles per creare un RADIUS profile.
  4.  Fare clic su + Crea nuovo RADIUS Profile per caricare la pagina seguente. Configurare i seguenti parametri.
    Configurazione di autenticazione basata su MAC tp-link - figura 9
    Nome Inserisci un nome per identificare il RADIUS profile.
    IP del server di autenticazione Immettere l'indirizzo IP del server di autenticazione. Qui inserisci l'indirizzo IP del computer su cui installi freeRADIUS.net.
    Porta di autenticazione Immettere la porta di destinazione UDP sul server di autenticazione per le richieste di autenticazione. La porta 1812 è la porta predefinita per l'autenticazione del server RADIUS, quindi puoi mantenerla nella maggior parte dei casi.
    Password di autenticazione Immettere la password che verrà utilizzata per convalidare la comunicazione tra i dispositivi Omada e il server di autenticazione RADIUS. Inserisci qui il segreto, ovvero la chiave condivisa che hai impostato nel raggio libero.

    Configurazione di autenticazione basata su MAC tp-link - figura 10

  1.  Vai su Impostazioni > Autenticazione > Autenticazione basata su MAC per abilitare la funzione.
    Configurazione di autenticazione basata su MAC tp-link - figura 12
  2. Configurare i seguenti parametri.
    Configurazione di autenticazione basata su MAC tp-link - figura 13
    Nome utente Selezionare uno o più SSID per rendere effettiva l'autenticazione basata su MAC.
    RAGGIO Profile Seleziona il professionista RADIUSfile che hai creato dall'elenco a discesa. Il professionista RADIUSfile registra le informazioni del server RADIUS che funge da server di autenticazione durante l'autenticazione basata su MAC.
    Basato su MAC
    Autenticazione di riserva
    Se la rete wireless è configurata sia con l'autenticazione basata su MAC che con l'autenticazione del portale, quando si abilita questa funzione, un client wireless deve superare solo un'autenticazione. Il client prova prima l'autenticazione basata su MAC e può provare l'autenticazione del portale se non è riuscita l'autenticazione basata su MAC.
    Quando disabiliti questa funzione come impostazione predefinita, un client wireless deve superare sia l'autenticazione basata su MAC che l'autenticazione del portale per l'accesso a Internet e verrà negata se fallisce uno dei due autenticazioni.
    Formato indirizzo MAC Selezionare il formato dell'indirizzo MAC dei client che il controller utilizza per l'autenticazione. Quindi il controller cambierà gli indirizzi MAC nel formato specificato e verranno utilizzati come nomi utente per i client sul server RADIUS.
    Qui in freeRADIUS.net, gli indirizzi MAC sono memorizzati nel formato aabbccddeeff (12 cifre esadecimali in minuscolo senza punteggiatura o spazio).
    Password vuota Fare clic per consentire una password vuota per l'autenticazione basata su MAC. Con questa opzione disabilitata, la password sarà la stessa del nome utente.

Verifica della Configurazione

Dopo che tutte le configurazioni sono state completate, puoi seguire i passaggi seguenti per verificare se l'autenticazione basata su MAC funziona.

  1. Cercare la rete wireless sul dispositivo il cui indirizzo MAC è stato aggiunto al database del server RADIUS.
  2. Seleziona l'SSID che scegli per rendere effettiva l'autenticazione basata su MAC.
  3.  Se il dispositivo si connette all'SSID e ha accesso a Internet, significa che il dispositivo ha superato l'autenticazione.
    Vai a Clienti e controlla, se il dispositivo è nell'elenco dei client nello stato di Connesso, significa che il dispositivo ha superato l'autenticazione.

Configurazione di autenticazione basata su MAC tp-link - figura 14

Omada SDN Controller 4.1.5 o superiore
19110012900REV1.0.0
© 2021 TP Link
Febbraio 2021

Documenti / Risorse

miniatura PDFMAC-Based Authentication Configuration
User Guide · tp-link, MAC-Based, Authentication, Configuration

Riferimenti

Fai una domanda

Use this section to ask about setup, compatibility, troubleshooting, or anything missing from this manual.

Fai una domanda

Ask about setup, compatibility, troubleshooting, or anything missing from this manual. Name and email are optional.