
Autenticazione basata su MAC
Guida alla configurazione
Sopraview
L'autenticazione basata su MAC è un metodo di autenticazione che controlla il diritto degli utenti di accedere alle reti in base ai loro indirizzi MAC. Con l'autenticazione basata su MAC abilitata, il controller accetta gli indirizzi MAC dei client wireless come nomi utente e password per l'autenticazione quando il client
richiede l'accesso a Internet per la prima volta. I client possono accedere alle reti wireless configurate con l'autenticazione basata su MAC dopo aver superato con successo l'autenticazione.
Il metodo di autenticazione basato su MAC ha effetto in base all'SSID. L'indirizzo MAC viene utilizzato come nome utente e password nel processo di autenticazione. Quando l'indirizzo MAC del dispositivo è memorizzato nel database del server RADIUS e le relative configurazioni sono completate sul controller, il dispositivo può accedere a Internet senza la necessità di inserire nome utente e password. Nel frattempo, i dispositivi i cui indirizzi MAC non sono presenti nel database verranno negati. Durante il processo, l'utente non ha bisogno di inserire manualmente il nome utente o la password e i dispositivi wireless non hanno bisogno di installare alcun client
software.
Example per l'autenticazione basata su Mac
Requisiti di rete
L'amministratore di rete vuole concedere a una serie di dispositivi wireless il diritto di accedere a Internet.
Questi dispositivi devono essere autenticati prima di accedere a Internet. Per comodità, è necessario che il processo di autenticazione venga eseguito automaticamente e non è necessario alcun software client aggiuntivo sul dispositivo. Per soddisfare il requisito, si consiglia l'autenticazione basata su MAC.
Configurazione
L'autenticazione basata su MAC autentica i dispositivi con il loro indirizzo MAC. Controllare in anticipo gli indirizzi MAC dei dispositivi. FreeRADIUS viene utilizzato per la dimostrazione nella configurazione dell'autenticazione basata su MAC con Omada SDN Controller. Il processo include tre passaggi come di seguito.
- Crea un server RADIUS.
- Crea una rete wireless (SSID) e un RADIUS profile sul controller.
- Configurare l'autenticazione basata su MAC sul controller.
Prendi Omada Software Controller come un example, la topologia di rete è mostrata come di seguito.

- Scarica FreeRADIUS.net e segui la procedura guidata per installarlo.
- Fare clic con il tasto destro sull'icona
per caricare la pagina seguente. Scegli Avvia servizio FreeRADIUS.net per avviare il server RADIUS.

- Fare clic con il tasto destro sull'icona
e scegli Modifica client raggio. conf per aggiungere una voce per il client RADIUS.
Una sezione client indica un client RADIUS. Puoi scegliere una delle sezioni cliente e modificare i seguenti attributi o aggiungere una nuova sezione cliente.
Per evitare errori di formato, si consiglia di utilizzare un editor di codice per modificare la configurazione file.
Notepad++ è usato per la dimostrazione in questa guida. Modifica o aggiungi gli attributi e salva il file.
La prima riga Definire il client RADIUS, che di solito è un NAS (Network Access Server), nel formato “client [hostname | indirizzo IP]". Qui dovresti inserire gli indirizzi IP degli EAP.
Nota che FreeRADIUS supporta l'inserimento di indirizzi IP nel formato "IP/mask", ma altri server RADIUS potrebbero non supportarlo. Controllare prima il formato supportato quando si utilizzano altri server RADIUS.Segreto Immettere la chiave condivisa tra il server RADIUS e il controller. Il server RADIUS e il Controller utilizzano la stringa della chiave per crittografare le password e scambiare risposte. Nome corto (Facoltativo) Immettere un nome breve per identificare la sezione del cliente. - Fare clic con il tasto destro sull'icona
e scegli Modifica utenti per aggiungere gli indirizzi MAC dei dispositivi nel database.

- Aggiungi gli indirizzi MAC dei dispositivi nel database come nome utente e password. Si noti che il formato dell'indirizzo MAC deve essere di 12 cifre esadecimali in minuscolo senza punteggiatura o spazio.

- Clic Riavvia il servizio FreeRaDIUS.net per riavviare FreeRaDIUS.net affinché il codice appena modificato abbia effetto.

- Vai su Impostazioni > Reti wireless per creare una rete wireless.
- Fare clic su + Crea nuova rete wireless per caricare la pagina seguente. Configura i parametri di base per la rete wireless e scegli Nessuno come strategia di sicurezza.
Nome di rete (SSID) Immettere il nome della rete (SSID) per identificare la rete wireless. L'autenticazione basata su MAC ha effetto in base agli SSID. Banda Abilita la banda radio a 2.4 GHz e/o 5 GHz per la rete wireless. Rete ospiti Con la rete ospite abilitata, a tutti i client che si connettono all'SSID viene impedito di raggiungere qualsiasi sottorete IP privata. Sicurezza Seleziona la strategia di sicurezza per la rete wireless.
Quando si desidera utilizzare l'SSID per l'autenticazione basata su MAC, scegliere Nessuno come strategia di sicurezza, altrimenti un client deve superare sia l'autenticazione basata su MAC che la strategia di sicurezza scelta qui prima di accedere a Internet. - Vai su Impostazioni > Autenticazione > RADIUS Profiles per creare un RADIUS profile.
- Fare clic su + Crea nuovo RADIUS Profile per caricare la pagina seguente. Configurare i seguenti parametri.
Nome Inserisci un nome per identificare il RADIUS profile. IP del server di autenticazione Immettere l'indirizzo IP del server di autenticazione. Qui inserisci l'indirizzo IP del computer su cui installi freeRADIUS.net. Porta di autenticazione Immettere la porta di destinazione UDP sul server di autenticazione per le richieste di autenticazione. La porta 1812 è la porta predefinita per l'autenticazione del server RADIUS, quindi puoi mantenerla nella maggior parte dei casi. Password di autenticazione Immettere la password che verrà utilizzata per convalidare la comunicazione tra i dispositivi Omada e il server di autenticazione RADIUS. Inserisci qui il segreto, ovvero la chiave condivisa che hai impostato nel raggio libero. 
- Vai su Impostazioni > Autenticazione > Autenticazione basata su MAC per abilitare la funzione.

- Configurare i seguenti parametri.
Nome utente Selezionare uno o più SSID per rendere effettiva l'autenticazione basata su MAC. RAGGIO Profile Seleziona il professionista RADIUSfile che hai creato dall'elenco a discesa. Il professionista RADIUSfile registra le informazioni del server RADIUS che funge da server di autenticazione durante l'autenticazione basata su MAC. Basato su MAC
Autenticazione di riservaSe la rete wireless è configurata sia con l'autenticazione basata su MAC che con l'autenticazione del portale, quando si abilita questa funzione, un client wireless deve superare solo un'autenticazione. Il client prova prima l'autenticazione basata su MAC e può provare l'autenticazione del portale se non è riuscita l'autenticazione basata su MAC.
Quando disabiliti questa funzione come impostazione predefinita, un client wireless deve superare sia l'autenticazione basata su MAC che l'autenticazione del portale per l'accesso a Internet e verrà negata se fallisce uno dei due autenticazioni.Formato indirizzo MAC Selezionare il formato dell'indirizzo MAC dei client che il controller utilizza per l'autenticazione. Quindi il controller cambierà gli indirizzi MAC nel formato specificato e verranno utilizzati come nomi utente per i client sul server RADIUS.
Qui in freeRADIUS.net, gli indirizzi MAC sono memorizzati nel formato aabbccddeeff (12 cifre esadecimali in minuscolo senza punteggiatura o spazio).Password vuota Fare clic per consentire una password vuota per l'autenticazione basata su MAC. Con questa opzione disabilitata, la password sarà la stessa del nome utente.
Verifica della Configurazione
Dopo che tutte le configurazioni sono state completate, puoi seguire i passaggi seguenti per verificare se l'autenticazione basata su MAC funziona.
- Cercare la rete wireless sul dispositivo il cui indirizzo MAC è stato aggiunto al database del server RADIUS.
- Seleziona l'SSID che scegli per rendere effettiva l'autenticazione basata su MAC.
- Se il dispositivo si connette all'SSID e ha accesso a Internet, significa che il dispositivo ha superato l'autenticazione.
Vai a Clienti e controlla, se il dispositivo è nell'elenco dei client nello stato di Connesso, significa che il dispositivo ha superato l'autenticazione.

Omada SDN Controller 4.1.5 o superiore
19110012900REV1.0.0
© 2021 TP Link
Febbraio 2021
Documenti / Risorse
![]() | MAC-Based Authentication Configuration |
Riferimenti
- Manuale d'usomanual.tools
