Em interfaces encaminhadas, os clientes podem verificar os endereços MAC num servidor RADIUS para ignorar 802.1x em dispositivos LAN que não suportam a autenticação 802.1x. A opção MAB simplifica as operações de TI, poupa tempo e aumenta a escalabilidade e já não requer que os clientes configurem manualmente todos os endereços MAC que possam precisar de autenticação.
Pré-requisitos
- Deve ser configurado um servidor RADIUS e adicionado ao Edge. Veja Configurar os serviços de autenticação.
- O servidor RADIUS deve ter uma lista de endereços MAC que devem ser ignorados para tirar partido da funcionalidade MAB.
- A autenticação RADIUS deve estar configurada na interface encaminhada do Edge ao nível do perfil ou do Edge.
Importante: A funcionalidade MAB baseada em RADIUS não é suportada para VLANs e, por isso, não pode ser utilizada para portas comutadas. A MAB baseada em RADIUS é suportada apenas para interfaces encaminhadas.
Ativar a MAB
- No portal do cliente, clique em consoante as suas preferências.
- Clique no ícone Dispositivo (Device) ao lado de um Edge ou clique na ligação para o Edge e, em seguida, clique no separador Dispositivo (Device).
- Desloque a página para baixo até à secção Conetividade (Connectivity) e abra a secção Interfaces para o Edge.
- A secção Interfaces apresenta as interfaces existentes disponíveis no Edge.
- Clique na Interface para editar a interface encaminhada que está configurada para a autenticação RADIUS.
- No ecrã Editar (Edit) das interfaces, confirme se a Autenticação RADIUS (RADIUS Authentication) está configurada e, em seguida, clique na caixa Ativar MAB baseada em RADIUS (Ignorar autenticação do endereço MAC) (Enable RADIUS based MAB [MAC Address Authentication Bypass)].
- Clique em Guardar (Save) e regresse à página Definições do dispositivo (Device Settings).
- Por fim, clique em Guardar alterações (Save Changes) no canto inferior direito para aplicar a configuração.