2013年9月26日 星期四

VigorSwitch G2260 Authentication By Client MAC Address

VigorSwitch G2260 Authentication By Client MAC Address
如何使用網路卡卡號驗證

我們這次先用winRadius做教學設定的示範
Windows 2003 Server就安裝IAS Service
Windows 2008 Server就安裝NPS Service
Windows 2012 Server一樣就新增角色NPS
Authentication by Mac Address的優點在那邊
他不用像802.1x的PEAP還要匯入CA
如果是一般的事務機或是手機
您怎麼匯入CA的Key ^^
也不用像EAP的PAP還要去打開Wire Authentication的Service
網路印表機伺服器沒有此選項吧 ^^
他最大的優點是只要是他認可的MAC Address就可以通過了
Client端都不需要設定或是匯入任何的東東
而且Switch端的設定也超級簡單
不管你有幾百台的Switch
只需要用同一台Radius Server驗證就可以了

winRadius Server是可以安裝在Windows XP上的Radius Server
我們先說明VigorSwitch G2260這一端的設定


登進VigorSwitch G2260
選 Security
NAS
General Setup
Mode:改選Enable
我們建議把Reauthentication Period 點選一下
因為如果有換設備他可以再驗證一次


我們實驗的是接在Switch Port 8的Windows 8.1的電腦
把他選為MAC-based Auth.
他的MAC Address是00-18-f3-f7-45-d1


然後要設定AAA
General Setup
RADIUS Authorization Server Configuration
#1 Enabled
IP Address/Hostname
Secret 我們是定義成vigor


所以 WinRadius 這邊
Settings
System settings
NAS Secret改為Vigor


Operation這邊要add user
他的驗證 User name和Password都是Client的MAC Address
00-18-f3-f7-45-d1
點OK之後


在NAS
Switch Status
就可以看見他已經通過驗證了

也可以直接使用我們整機包裝的URS驗證伺服器

http://www.ublink.org/index.php/2010-02-27-09-11-23/wifi-.html


以上產品如果有其他問題
請洽本公司各區服務處
北:02-2932-1422 , help@farich.com.tw
中:04-2260-5121 , help@ublink.org
南:07-359-1912 , kshelp@ublink.org

沒有留言:

張貼留言

注意:只有此網誌的成員可以留言。