目標
本文介紹如何在 Omada Pro 控制器上設定 Omada Pro 嵌牆式 AP 的 802.1X 驗證功能。
要求
- Omada Pro 控制器(Omada Pro 軟體控制器/Omada Pro 雲端控制器)
- Omada Pro 嵌牆式 AP
介紹
Omada Pro 嵌牆式 AP 可透過其下行埠連接有線用戶端,並支援 EAP 802.1X 驗證以提供安全存取。當有線用戶端重新連線時,必須重新驗證,進一步增強網路安全性。主要使用場景是:當有線用戶端連接至 Pro 嵌牆式 AP 的下行埠時,必須通過驗證才能上網,否則連線將被拒絕。
以下是有線用戶端驗證過程中封包交換的方式:
1. 用戶端連接到乙太網路(ETH)連接埠,AP 偵測用戶端的 MAC 位址。
2. AP 依據設定的格式對 MAC 位址進行轉換,將其作為使用者名稱和密碼封裝在 Request 封包中,傳送給 RADIUS 伺服器進行 802.1X 驗證。
3. 如果驗證成功,RADIUS 伺服器回覆 Accept 封包,允許用戶端存取網路。如果失敗,伺服器會傳送 Reject 封包,並斷開用戶端連線。下圖顯示 Accept 和 Reject 封包的流向。
請依照以下步驟設定 802.1X,以 Omada Pro 軟體控制器 V1.9.10.3 和 AP7650 為範例。
步驟 1. 登入控制器。前往 站點設定 > 驗證 > 802.1X > EAP 802.1X。啟用802.1X功能,然後選擇 RADIUS 設定檔 和 MAC 位址格式。
步驟 2. 在 驗證埠中, 選擇您想要啟用 EAP 802.1X 的下行埠, 例如 ETH1, ETH2, 和 ETH3。
步驟 3. 確認設定後,點擊 儲存。
結論
本指南說明如何使用 Omada Pro 控制器 在 Omada Pro 嵌牆式 AP 上設定 802.1X 驗證的步驟。
如需了解每個功能與設定的詳細資訊,請前往 下載中心 下載您產品的使用手冊。