在H3C ACG1000上,通过MAC地址认证实现网内终端上网认证。
关键配置步骤:
1. 启用MAC认证:在`用户管理`->`认证策略`中,创建或修改策略,认证方式选择“MAC地址认证”。
2. 配置认证域和用户:在`用户管理`->`用户组织`中,创建用户,用户名为终端的MAC地址(格式如`0011-2233-4455`),并设置密码。将用户添加到认证域(如默认的`default`域)。
3. 应用策略:将认证策略应用到相应的接口或安全策略上,以控制需要认证的流量。
原理简述:设备检测到未认证终端的流量时,会提取其源MAC地址作为用户名进行认证。认证通过后,终端方可正常上网。
注意:配置变更前建议备份配置。MAC认证安全性较低,易被仿冒,适用于对安全性要求不高的简单场景。
暂无评论