Zákazníci mohou pomocí směrovaných rozhraní zkontrolovat adresy MAC vůči serveru RADIUS, a obejít tak verzi 802.1x u zařízení LAN, která nepodporují autentizaci 802.1x. MAB zjednodušuje operace IT, šetří čas a zlepšuje škálovatelnost tím, že již od zákazníků nevyžaduje ruční konfiguraci každé adresy MAC, která může potřebovat autentizaci.

Předpoklady

  • Server RADIUS musí být nakonfigurován a přidán do Edge. Viz téma Konfigurace služeb pro autentizaci.
  • Server RADIUS musí mít seznam adres MAC, které lze obejít, aby bylo možné využít funkci MAB.
  • Autentizace RADIUS musí být nakonfigurována na směrovaném rozhraní zařízení Edge na úrovni profilu nebo Edge.
Důležité: MAB založené na RADIUS není podporováno pro sítě VLAN, a proto jej nelze použít pro přepínané porty. MAB založené na RADIUS je podporováno pouze pro směrovaná rozhraní.

Aktivace funkce MAB

  1. Na portálu zákazníka klikněte podle vašich preferencí na možnost Konfigurovat (Configure) > Profil (Profil) nebo > Konfigurovat (Configure) > Zařízení Edge (Edges).
  2. Klikněte na ikonu zařízení vedle Edge nebo na odkaz na Edge a na kartu Zařízení (Device).
  3. Přejděte dolů do části Konektivita (Connectivity) a otevřete část Rozhraní (Interfaces) pro zařízení Edge.

  4. Sekce Rozhraní (Interfaces) zobrazuje existující rozhraní dostupná v zařízení Edge.

  5. Kliknutím na tlačítko Rozhraní (Interface) lze upravit směrované rozhraní nakonfigurované na autentizaci RADIUS.
  6. Na obrazovce pro úpravu rozhraní ověřte, že je nakonfigurována autentizace RADIUS, a poté klikněte na pole Povolit autentizaci RADIUS dle MAB (Enable RADIUS based MAB (MAC Address Authentication Bypass)).
  7. Klikněte na možnost Uložit (Save) a vraťte se na stránku Nastavení zařízení (Device Settings).

  8. Nakonec klikněte na Uložit změny (Save Changes) v pravém dolním rohu, aby se konfigurace projevila.