Zákazníci mohou pomocí směrovaných rozhraní zkontrolovat adresy MAC vůči serveru RADIUS, a obejít tak verzi 802.1x u zařízení LAN, která nepodporují autentizaci 802.1x. MAB zjednodušuje operace IT, šetří čas a zlepšuje škálovatelnost tím, že již od zákazníků nevyžaduje ruční konfiguraci každé adresy MAC, která může potřebovat autentizaci.
Předpoklady
- Server RADIUS musí být nakonfigurován a přidán do Edge. Viz téma Konfigurace služeb pro autentizaci.
- Server RADIUS musí mít seznam adres MAC, které lze obejít, aby bylo možné využít funkci MAB.
- Autentizace RADIUS musí být nakonfigurována na směrovaném rozhraní zařízení Edge na úrovni profilu nebo Edge.
Důležité: MAB založené na RADIUS není podporováno pro sítě VLAN, a proto jej nelze použít pro přepínané porty. MAB založené na RADIUS je podporováno pouze pro směrovaná rozhraní.
Aktivace funkce MAB
- Na portálu zákazníka klikněte podle vašich preferencí na možnost .
- Klikněte na ikonu zařízení vedle Edge nebo na odkaz na Edge a na kartu Zařízení (Device).
- Přejděte dolů do části Konektivita (Connectivity) a otevřete část Rozhraní (Interfaces) pro zařízení Edge.
- Sekce Rozhraní (Interfaces) zobrazuje existující rozhraní dostupná v zařízení Edge.
- Kliknutím na tlačítko Rozhraní (Interface) lze upravit směrované rozhraní nakonfigurované na autentizaci RADIUS.
- Na obrazovce pro úpravu rozhraní ověřte, že je nakonfigurována autentizace RADIUS, a poté klikněte na pole Povolit autentizaci RADIUS dle MAB (Enable RADIUS based MAB (MAC Address Authentication Bypass)).
- Klikněte na možnost Uložit (Save) a vraťte se na stránku Nastavení zařízení (Device Settings).
- Nakonec klikněte na Uložit změny (Save Changes) v pravém dolním rohu, aby se konfigurace projevila.