라우팅된 인터페이스에서 고객은 802.1x 인증을 지원하지 않는 LAN 디바이스에 대해 802.1x를 우회하기 위해 RADIUS 서버에서 MAC 주소를 확인할 수 있습니다. MAB는 IT 운영을 간소화하고, 시간을 절약하고, 고객이 인증이 필요할 수 있는 모든 MAC 주소를 수동으로 구성할 필요가 없도록 하여 확장성을 향상시킵니다.
사전 요구 사항
- RADIUS 서버를 구성하고 Edge에 추가해야 합니다. 인증 서비스 구성을 참조하십시오.
- MAB 기능을 활용하려면 RADIUS 서버에 우회할 MAC 주소 목록이 있어야 합니다.
- RADIUS 인증은 프로필 또는 Edge 수준에서 Edge의 라우팅된 인터페이스에서 구성해야 합니다.
중요: RADIUS 기반 MAB는 VLAN에 대해 지원되지 않으므로 전환된 포트에 사용할 수 없습니다. RADIUS 기반 MAB는 라우팅된 인터페이스에 대해서만 지원됩니다.
MAB 활성화
- 고객 포털에서 기본 설정에 따라 를 클릭합니다.
- Edge 옆의 디바이스(Device) 아이콘을 클릭하거나 Edge에 대한 링크를 클릭하고 디바이스(Device) 탭을 클릭합니다.
- 아래로 스크롤하여 연결(Connectivity) 섹션으로 이동한 후 Edge에 대한 인터페이스(Interfaces) 섹션을 엽니다.
- 인터페이스(Interfaces) 섹션에는 Edge에서 사용할 수 있는 기존 인터페이스가 표시됩니다.
- 인터페이스(Interface)를 클릭하여 RADIUS 인증에 대해 구성된 라우팅된 인터페이스를 편집합니다.
- [인터페이스 편집(interfaces Edit)] 화면에서 RADIUS 인증(RADIUS Authentication)이 구성되었는지 확인한 후 RADIUS 기반 MAB(Mac 주소 인증 우회) 사용(Enable RADIUS based MAB (MAC Address Authentication Bypass)) 확인란을 클릭합니다.
- 저장(Save)을 클릭하고 디바이스 설정(Device Settings) 페이지로 돌아갑니다.
- 마지막으로, 오른쪽 아래 모서리에 있는 변경 내용 저장(Save Changes)을 클릭하여 구성을 적용합니다.