如何透過 Omada Pro 嵌牆式 AP 設定 802.1X 驗證(控制器模式)

資料庫
設定手冊
11-06-2024
9281

目標

要求

介紹

設定

結論

 

目標

本文介紹如何在 Omada Pro 控制器上設定 Omada Pro 嵌牆式 AP 的 802.1X 驗證功能。

要求

  • Omada Pro 控制器(Omada Pro 軟體控制器/Omada Pro 雲端控制器)
  • Omada Pro 嵌牆式 AP

介紹

Omada Pro 嵌牆式 AP 可透過其下行埠連接有線用戶端,並支援 EAP 802.1X 驗證以提供安全存取。當有線用戶端重新連線時,必須重新驗證,進一步增強網路安全性。主要使用場景是:當有線用戶端連接至 Pro 嵌牆式 AP 的下行埠時,必須通過驗證才能上網,否則連線將被拒絕。

以下是有線用戶端驗證過程中封包交換的方式:

1. 用戶端連接到乙太網路(ETH)連接埠,AP 偵測用戶端的 MAC 位址。

2. AP 依據設定的格式對 MAC 位址進行轉換,將其作為使用者名稱和密碼封裝在 Request 封包中,傳送給 RADIUS 伺服器進行 802.1X 驗證。

3. 如果驗證成功,RADIUS 伺服器回覆 Accept 封包,允許用戶端存取網路。如果失敗,伺服器會傳送 Reject 封包,並斷開用戶端連線。下圖顯示 Accept 和 Reject 封包的流向。

802.1X authentication message interaction process, including request and accept packets.

請依照以下步驟設定 802.1X,以 Omada Pro 軟體控制器 V1.9.10.3 和 AP7650 為範例。

設定

步驟 1. 登入控制器。前往 站點設定 > 驗證 > 802.1X > EAP 802.1X。啟用802.1X功能,然後選擇 RADIUS 設定檔 和 MAC 位址格式。

Location of EAP 802.1X configuration on the Controller.

步驟 2.驗證埠中, 選擇您想要啟用 EAP 802.1X 的下行埠, 例如 ETH1, ETH2, 和 ETH3

Select the downlink ports where the 802.1X authentication needs to be enabled.

步驟 3. 確認設定後,點擊 儲存

Click Save to complete the configuration.

結論

本指南說明如何使用 Omada Pro 控制器 在 Omada Pro 嵌牆式 AP 上設定 802.1X 驗證的步驟。

如需了解每個功能與設定的詳細資訊,請前往 下載中心 下載您產品的使用手冊。

請評價此文件

相關文件