請教各位先進,小弟接觸的客人環境目前是使用Aruba Controller + Aruba AP與其RADIUS Server。由於無法直接跳過客戶詢問到該建置商,所以想先詢問大家。
這位客戶的無線環境中,若是沒有先將MAC Address加入到可連上Internet list當中,Wireless Client雖然可以連上AP,但就會發現網路不通,無法連上Internet或存取公司內部網路
小弟的疑問是:
這樣的限制條件,是由Aruba Controller + AP 功能直接完成 還是
由RADIUS Server上面的某些特殊attribute完成?
這一段應該可以讓你理解
Configuring MAC-Based Authentication
[http://www.arubanetworks.com/techdocs/ArubaOS_60/UserGuide/MAC_Authentication.php]http://www.arubanetworks.com/techdocs/ArubaOS_60/UserGuide/MAC_Authentication.php)
Hi 門神大,因為手邊沒有Aruba的產品,所以沒辦法深入了解。但也不是沒有做功課,目前手邊已經有用Cisco 2504 Controll + Air 3702E + WinRadius實做出來。當Supplicant(Wireless client)連上Air 3702E時,Controll會將資訊丟到WinRadius坐MAC-Based Authentication。
只不過,還是跟客戶的環境不太一樣。小弟在描述一下客戶的情境如下:
AP Control有分Bridge/Tunnel Mode
你模擬的屬Bridge Mode
糟糕...這樣又延伸出兩個問題
請教門神大,網路上資料查了許多,大部份的文章都是提到Bridge mode用在AP and controller is an trusted/routable network,而Tunnel mode則是 non-trusted/non-troutable network。所以您所提到的Bridge/Tunnel這兩種mode,應該是這樣分類為前提的是嗎?
但小弟客戶端的環境,都是在Control 與AP都是在Local Netowrk底下,應該還是用Bridge mode模式沒錯。實在是猜不透客戶的環境是用什麼樣的技術,達到這樣的應用
希望有回答到疑問之處
感謝您的回覆,可以請教第3點,它的應用或者用途嗎?小弟也重複在描述一次客戶的應用環境給您,煩請看看是不是就是用這第3點的功能做到的?因為自己在用Cisco 2504 Controll + Air 3702E + WinRadius。
當Supplicant(Wireless client)連上Air 3702E時,Controll會將資訊丟到WinRadius做MAC-Based Authentication。
只不過,還是跟客戶的環境不太一樣。客戶的情境如下:
就MAC驗證的情況下,您客戶環境的應用方式和小弟的環境極為相似,只是多了一道不再允許清單的MAC address趕到另外一個網段避免IP被占用過多。
補充:無論是2或是3的做法設定上都一樣,只是目標server不同
另外Aruba的ClearPass Policy Manager就當做內建功能很豐富的radius server即可。
Hi 樓主
第一:
其實單純的MAC Auth ,A牌即可透過選擇她的Initial role達到你的需求,Auth Server 為本身AC擔任或是外部Radius Server都是其次了^^
第二:
這個功能的使用,其實還有許多廠商有開發,您也可以選擇適合自己的看看^^