TP-Link Omada SDN Guide De L'utilisateur page 200

Table des Matières

Publicité

Chapitre 4
Authentication Protocol
Authentication Type
VLAN Assignment
MAB
Sélectionnez le protocole d'authentification pour l'échange de messages entre le commutateur et
le serveur RADIUS. En tant que pont entre le client et le serveur RADIUS, le commutateur transmet
les messages pour eux. Il utilise des paquets EAP pour échanger des messages avec le client et
traite les messages selon le protocole d'authentification spécifié avant de les transférer au serveur
RADIUS.
PAP :
les paquets EAP sont convertis en d'autres paquets de protocole (tels que RADIUS) et
transmis au serveur RADIUS.
EAP :
les paquets EAP sont encapsulés dans d'autres paquets de protocole (tels que RADIUS) et
transmis au serveur d'authentification. Pour utiliser ce mécanisme d'authentification, le serveur
RADIUS doit prendre en charge les attributs EAP.
Sélectionnez le type d'authentification 802.1X.
Port basé :
une fois qu'un client connecté au port est authentifié avec succès, d'autres clients
peuvent accéder au réseau via le port sans authentification.
MAC :
les clients connectés au port doivent être authentifiés individuellement. Le serveur RADIUS
distingue les clients par leurs adresses MAC.
Cette fonctionnalité permet au serveur RADIUS d'envoyer dynamiquement les configurations
VLAN au port. Une fois le port authentifié, le serveur RADIUS assigne le VLAN en fonction du nom
d'utilisateur du client se connectant au port. Les mappages nom d'utilisateur à VLAN doivent
déjà être stockés dans la base de données du serveur RADIUS. Cette fonctionnalité n'est
disponible que lorsque le type d'authentification 802.1X est basé sur le port.
MAB (MAC Authentication Bypass) permet aux clients d'être authentifiés sans aucun logiciel client
installé. MAB est utile pour authentifier les appareils sans capacité 802.1X comme les téléphones
IP. Lorsque MAB est activé sur un port, le commutateur apprend automatiquement l'adresse MAC
du client et envoie au serveur d'authentification un cadre de demande d'accès RADIUS avec
l'adresse MAC du client comme nom d'utilisateur et mot de passe. Mab prend effet uniquement
lorsque l'authentification 802.1X est activée sur le port.
Configure RADIUS Profile and Parameters
192
Configurer le réseau avec le contrôleur SDN Omada
Select the Ports

Publicité

Table des Matières
loading

Table des Matières