tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC -logo

ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវផ្អែកលើ MAC
ការណែនាំអំពីការកំណត់រចនាសម្ព័ន្ធ

ជាងview

ការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC គឺជាវិធីសាស្ត្រផ្ទៀងផ្ទាត់ដែលគ្រប់គ្រងសិទ្ធិរបស់អ្នកប្រើប្រាស់ក្នុងការចូលប្រើបណ្តាញដោយផ្អែកលើអាសយដ្ឋាន MAC របស់ពួកគេ។ ជាមួយនឹងការបើកដំណើរការការផ្ទៀងផ្ទាត់ MAC-Based ឧបករណ៍បញ្ជាយកអាសយដ្ឋាន MAC របស់អតិថិជនឥតខ្សែជាឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់របស់ពួកគេសម្រាប់ការផ្ទៀងផ្ទាត់នៅពេលដែលម៉ាស៊ីនភ្ញៀវ
ស្នើសុំការចូលប្រើអ៊ីនធឺណិតជាលើកដំបូង។ អតិថិជនអាចចូលប្រើបណ្តាញឥតខ្សែដែលបានកំណត់រចនាសម្ព័ន្ធជាមួយការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC បន្ទាប់ពីឆ្លងកាត់ការផ្ទៀងផ្ទាត់ដោយជោគជ័យ។

វិធីសាស្ត្រផ្ទៀងផ្ទាត់ផ្អែកលើ MAC មានប្រសិទ្ធភាពដោយផ្អែកលើ SSID ។ អាសយដ្ឋាន MAC ត្រូវបានប្រើជាឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់នៅក្នុងដំណើរការផ្ទៀងផ្ទាត់។ នៅពេលដែលអាសយដ្ឋាន MAC របស់ឧបករណ៍ត្រូវបានរក្សាទុកក្នុងមូលដ្ឋានទិន្នន័យម៉ាស៊ីនមេ RADIUS និងការកំណត់រចនាសម្ព័ន្ធពាក់ព័ន្ធត្រូវបានបញ្ចប់នៅលើឧបករណ៍បញ្ជា ឧបករណ៍អាចចូលប្រើអ៊ីនធឺណិតដោយមិនចាំបាច់បញ្ចូលឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់។ ទន្ទឹមនឹងនេះ ឧបករណ៍ដែលអាសយដ្ឋាន MAC មិននៅក្នុងមូលដ្ឋានទិន្នន័យនឹងត្រូវបានបដិសេធ។ ក្នុងអំឡុងពេលដំណើរការ អ្នកប្រើប្រាស់មិនចាំបាច់បញ្ចូលឈ្មោះអ្នកប្រើប្រាស់ ឬពាក្យសម្ងាត់ដោយដៃទេ ហើយឧបករណ៍ឥតខ្សែមិនចាំបាច់ដំឡើងម៉ាស៊ីនភ្ញៀវណាមួយឡើយ។
កម្មវិធី។

Example សម្រាប់ការផ្ទៀងផ្ទាត់ដែលមានមូលដ្ឋានលើ Mac

តម្រូវការបណ្តាញ
អ្នកគ្រប់គ្រងបណ្តាញចង់ផ្តល់ឱ្យឧបករណ៍ឥតខ្សែមួយក្រុមនូវសិទ្ធិចូលប្រើអ៊ីនធឺណិត។
ឧបករណ៍ទាំងនេះគួរតែត្រូវបានផ្ទៀងផ្ទាត់មុនពេលទទួលបានអ៊ីនធឺណិត។ ដើម្បីភាពងាយស្រួល ដំណើរការផ្ទៀងផ្ទាត់តម្រូវឱ្យដំណើរការដោយស្វ័យប្រវត្តិ ហើយមិនត្រូវការកម្មវិធីអតិថិជនបន្ថែមនៅលើឧបករណ៍នោះទេ។ ដើម្បីបំពេញតាមតម្រូវការ ការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC ត្រូវបានណែនាំ។

ការកំណត់រចនាសម្ព័ន្ធ
ការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC ផ្ទៀងផ្ទាត់ឧបករណ៍ជាមួយអាសយដ្ឋាន MAC របស់ពួកគេ។ ពិនិត្យអាសយដ្ឋាន MAC របស់ឧបករណ៍ជាមុន។ FreeRADIUS ត្រូវ​បាន​ប្រើ​សម្រាប់​ការ​បង្ហាញ​ក្នុង​ការ​កំណត់​រចនាសម្ព័ន្ធ​នៃ​ការ​ផ្ទៀងផ្ទាត់​ភាព​ត្រឹមត្រូវ​ដែល​មាន​មូលដ្ឋាន​លើ MAC ជាមួយ Omada SDN Controller។ ដំណើរការរួមមានបីជំហានដូចខាងក្រោម។

  1. បង្កើតម៉ាស៊ីនមេ RADIUS ។
  2. បង្កើតបណ្តាញឥតខ្សែ (SSID) និង RADIUS profile នៅលើឧបករណ៍បញ្ជា។
  3.  កំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC នៅលើឧបករណ៍បញ្ជា។

យក Omada Software Controller ជាអតីតampដូច្នេះ បណ្តាញ topology ត្រូវបានបង្ហាញដូចខាងក្រោម។

tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC - រូបភាពទី 1

  1. ទាញយក FreeRADIUS.net ហើយធ្វើតាមអ្នកជំនួយដើម្បីដំឡើងវា។
  2. ចុចកណ្ដុរស្ដាំលើរូបតំណាង tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC - រូបតំណាងដើម្បីផ្ទុកទំព័រខាងក្រោម។ ជ្រើសរើស ចាប់ផ្តើមសេវាកម្ម FreeRADIUS.net ដើម្បីចាប់ផ្តើមម៉ាស៊ីនមេ RADIUS ។
    tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC - រូបភាពទី 2
  3. ចុចកណ្ដុរស្ដាំលើរូបតំណាង tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC - រូបតំណាងហើយជ្រើសរើស កែសម្រួលកាំអតិថិជន។ conf ដើម្បីបន្ថែមធាតុសម្រាប់ម៉ាស៊ីនភ្ញៀវ RADIUS ។
    tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC - រូបភាពទី 3ផ្នែកអតិថិជនមួយមានន័យថាអតិថិជន RADIUS ។ អ្នកអាចជ្រើសរើសផ្នែកអតិថិជនមួយ ហើយកែសម្រួលគុណលក្ខណៈខាងក្រោម ឬបន្ថែមផ្នែកអតិថិជនថ្មី។
    ដើម្បីជៀសវាងកំហុសទ្រង់ទ្រាយ វាត្រូវបានណែនាំឱ្យប្រើកម្មវិធីកែកូដដើម្បីកែសម្រួលការកំណត់ file.
    Notepad++ ត្រូវ​បាន​ប្រើ​សម្រាប់​ការ​បង្ហាញ​ក្នុង​ការណែនាំ​នេះ។ កែសម្រួល ឬបន្ថែមគុណលក្ខណៈ និងរក្សាទុកឯកសារ file.
    tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC - រូបភាពទី 4
    ខ្សែទីមួយ កំណត់អតិថិជន RADIUS ដែលជាធម្មតា NAS (Network Access Server) ក្នុងទម្រង់ជា “ម៉ាស៊ីនភ្ញៀវ [ឈ្មោះម៉ាស៊ីន | អាសយដ្ឋាន ip]” ។ នៅទីនេះអ្នកគួរតែបញ្ចូលអាសយដ្ឋាន IP របស់ EAPs ។
    ចំណាំថា FreeRADIUS គាំទ្រការបញ្ចូលអាសយដ្ឋាន IP ក្នុងទម្រង់ "IP/mask" ប៉ុន្តែម៉ាស៊ីនមេ RADIUS ផ្សេងទៀតប្រហែលជាមិនគាំទ្រវាទេ។ ពិនិត្យទម្រង់ដែលបានគាំទ្រជាមុនសិន នៅពេលប្រើម៉ាស៊ីនមេ RADIUS ផ្សេងទៀត។
    សម្ងាត់ បញ្ចូលសោដែលបានចែករំលែករវាងម៉ាស៊ីនមេ RADIUS និងឧបករណ៍បញ្ជា។ ម៉ាស៊ីនមេ RADIUS និងឧបករណ៍បញ្ជាប្រើខ្សែអក្សរគន្លឹះដើម្បីអ៊ិនគ្រីបពាក្យសម្ងាត់ និងផ្លាស់ប្តូរការឆ្លើយតប។
    ឈ្មោះ​ខ្លី (ជាជម្រើស) បញ្ចូលឈ្មោះខ្លីដើម្បីកំណត់អត្តសញ្ញាណផ្នែកអតិថិជន។
  4.  ចុចកណ្ដុរស្ដាំលើរូបតំណាង tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC - រូបតំណាងហើយជ្រើសរើស កែសម្រួលអ្នកប្រើប្រាស់ ដើម្បីបន្ថែមអាសយដ្ឋាន MAC របស់ឧបករណ៍ទៅក្នុងមូលដ្ឋានទិន្នន័យ។
    tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC - រូបភាពទី 5
  5. បន្ថែមអាសយដ្ឋាន MAC របស់ឧបករណ៍ទៅក្នុងមូលដ្ឋានទិន្នន័យជាឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់។ ចំណាំថាទម្រង់នៃអាសយដ្ឋាន MAC គួរតែជាលេខគោលដប់ប្រាំមួយចំនួន 12 ជាអក្សរតូចដោយគ្មានសញ្ញាវណ្ណយុត្តិ ឬដកឃ្លា។
    tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC - រូបភាពទី 7
  6. ចុច ចាប់ផ្តើមសេវាកម្ម FreeRaDIUS.net ឡើងវិញ ដើម្បីចាប់ផ្តើម FreeRaDIUS.net ឡើងវិញដើម្បីឱ្យកូដដែលបានកែសម្រួលថ្មីមានប្រសិទ្ធភាព។

tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC - រូបភាពទី 10

  1. ចូលទៅកាន់ការកំណត់ > បណ្តាញឥតខ្សែ ដើម្បីបង្កើតបណ្តាញឥតខ្សែ។
  2.  ចុច + បង្កើតបណ្តាញឥតខ្សែថ្មី ដើម្បីផ្ទុកទំព័រខាងក្រោម។ កំណត់រចនាសម្ព័ន្ធប៉ារ៉ាម៉ែត្រមូលដ្ឋានសម្រាប់បណ្តាញឥតខ្សែ ហើយជ្រើសរើស គ្មាន ជាយុទ្ធសាស្ត្រសុវត្ថិភាព។
    tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC - រូបភាពទី 8
    ឈ្មោះបណ្តាញ (SSID) បញ្ចូលឈ្មោះបណ្តាញ (SSID) ដើម្បីកំណត់អត្តសញ្ញាណបណ្តាញឥតខ្សែ។ ការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC មានប្រសិទ្ធភាពដោយផ្អែកលើ SSIDs។
    ក្រុមតន្រ្តី បើករលកវិទ្យុ 2.4 GHz និង/ឬ 5 GHz សម្រាប់បណ្តាញឥតខ្សែ។
    បណ្តាញភ្ញៀវ ជាមួយនឹងការបើកបណ្តាញភ្ញៀវ អតិថិជនទាំងអស់ដែលភ្ជាប់ទៅ SSID ត្រូវបានរារាំងមិនឱ្យទៅដល់បណ្តាញរង IP ឯកជនណាមួយ។
    សន្តិសុខ ជ្រើសរើសយុទ្ធសាស្ត្រសុវត្ថិភាពសម្រាប់បណ្តាញឥតខ្សែ។
    នៅពេលអ្នកចង់ប្រើ SSID សម្រាប់ការផ្ទៀងផ្ទាត់ដែលមានមូលដ្ឋានលើ MAC សូមជ្រើសរើស គ្មាន ជាយុទ្ធសាស្ត្រសុវត្ថិភាព បើមិនដូច្នេះទេ អតិថិជនត្រូវឆ្លងកាត់ការផ្ទៀងផ្ទាត់ដោយផ្អែកលើ MAC និងយុទ្ធសាស្ត្រសុវត្ថិភាពដែលអ្នកជ្រើសរើសនៅទីនេះ មុនពេលចូលប្រើអ៊ីនធឺណិត។
  3. ចូលទៅកាន់ការកំណត់> ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ> RADIUS Profiles ដើម្បីបង្កើត RADIUS profile.
  4.  ចុច + បង្កើត RADIUS Pro ថ្មី។file ដើម្បីផ្ទុកទំព័រខាងក្រោម។ កំណត់រចនាសម្ព័ន្ធប៉ារ៉ាម៉ែត្រខាងក្រោម។
    tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC - រូបភាពទី 9
    ឈ្មោះ បញ្ចូលឈ្មោះដើម្បីកំណត់អត្តសញ្ញាណ RADIUS profile.
    ការផ្ទៀងផ្ទាត់ IP ម៉ាស៊ីនមេ បញ្ចូលអាសយដ្ឋាន IP របស់ម៉ាស៊ីនមេផ្ទៀងផ្ទាត់។ នៅទីនេះបញ្ចូលអាសយដ្ឋាន IP របស់កុំព្យូទ័រដែលអ្នកដំឡើង freeRADIUS.net ។
    ច្រកផ្ទៀងផ្ទាត់ បញ្ចូលច្រកគោលដៅ UDP នៅលើម៉ាស៊ីនមេផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវសម្រាប់សំណើផ្ទៀងផ្ទាត់។ ច្រក 1812 គឺជាច្រកលំនាំដើមសម្រាប់ការផ្ទៀងផ្ទាត់ម៉ាស៊ីនមេ RADIUS ដូច្នេះអ្នកអាចរក្សាទុកវាក្នុងករណីភាគច្រើន។
    ការផ្ទៀងផ្ទាត់ពាក្យសម្ងាត់ បញ្ចូលពាក្យសម្ងាត់ដែលនឹងត្រូវបានប្រើដើម្បីធ្វើសុពលភាពទំនាក់ទំនងរវាងឧបករណ៍ Omada និងម៉ាស៊ីនមេការផ្ទៀងផ្ទាត់ RADIUS ។ នៅទីនេះ បញ្ចូលការសម្ងាត់ ពោលគឺ គន្លឹះចែករំលែកដែលអ្នកកំណត់ក្នុងកាំទំនេរ។

    tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC - រូបភាពទី 10

  1.  ចូលទៅកាន់ការកំណត់ > ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ > ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវផ្អែកលើ MAC ដើម្បីបើកមុខងារ។
    tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC - រូបភាពទី 12
  2. កំណត់រចនាសម្ព័ន្ធប៉ារ៉ាម៉ែត្រខាងក្រោម។
    tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC - រូបភាពទី 13
    SSID ជ្រើសរើស SSIDs មួយ ឬច្រើនសម្រាប់ការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC ដើម្បីឱ្យមានប្រសិទ្ធភាព។
    RADIUS Profile ជ្រើសរើស RADIUS profile អ្នកបានបង្កើតពីបញ្ជីទម្លាក់ចុះ។ RADIUS គាំទ្រfile កត់ត្រាព័ត៌មានរបស់ម៉ាស៊ីនមេ RADIUS ដែលដើរតួជាម៉ាស៊ីនមេផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវអំឡុងពេលការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC ។
    ផ្អែកលើ MAC
    ការផ្ទៀងផ្ទាត់ភាពបរាជ័យ
    ប្រសិនបើបណ្តាញឥតខ្សែត្រូវបានកំណត់រចនាសម្ព័ន្ធដោយមានការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC និងការផ្ទៀងផ្ទាត់វិបផតថល នៅពេលអ្នកបើកមុខងារនេះ អតិថិជនឥតខ្សែត្រូវឆ្លងកាត់ការផ្ទៀងផ្ទាត់តែមួយប៉ុណ្ណោះ។ ម៉ាស៊ីនភ្ញៀវសាកល្បងការផ្ទៀងផ្ទាត់ដែលមានមូលដ្ឋានលើ MAC ជាមុនសិន ហើយត្រូវបានអនុញ្ញាតឱ្យសាកល្បងការផ្ទៀងផ្ទាត់ផតថល ប្រសិនបើវាបរាជ័យក្នុងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវដោយផ្អែកលើ MAC ។
    នៅពេលអ្នកបិទមុខងារនេះជាលំនាំដើម អតិថិជនឥតខ្សែត្រូវឆ្លងកាត់ទាំងការផ្ទៀងផ្ទាត់ MAC មូលដ្ឋាន និងការផ្ទៀងផ្ទាត់វិបផតថលសម្រាប់ការចូលប្រើអ៊ីនធឺណិត ហើយនឹងត្រូវបានបដិសេធ។ ប្រសិនបើវាបរាជ័យទាំងពីរ ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ។
    ទម្រង់អាសយដ្ឋាន MAC ជ្រើសរើសទម្រង់អាសយដ្ឋាន MAC របស់អតិថិជនដែលឧបករណ៍បញ្ជាប្រើសម្រាប់ការផ្ទៀងផ្ទាត់។ បន្ទាប់មកឧបករណ៍បញ្ជានឹងផ្លាស់ប្តូរអាសយដ្ឋាន MAC ក្នុងទម្រង់ដែលបានបញ្ជាក់ ហើយពួកវាត្រូវបានប្រើជាឈ្មោះអ្នកប្រើប្រាស់សម្រាប់អតិថិជននៅលើម៉ាស៊ីនមេ RADIUS ។
    នៅទីនេះក្នុង freeRADIUS.net អាសយដ្ឋាន MAC ត្រូវបានរក្សាទុកជាទម្រង់ aabbccddeeff (លេខគោលដប់ប្រាំមួយចំនួន 12 ជាអក្សរតូចដោយគ្មានសញ្ញាវណ្ណយុត្តិ ឬដកឃ្លា)។
    ពាក្យសម្ងាត់ទទេ ចុចដើម្បីអនុញ្ញាតពាក្យសម្ងាត់ទទេសម្រាប់ការផ្ទៀងផ្ទាត់ដែលមានមូលដ្ឋានលើ MAC ។ ជាមួយនឹងការបិទជម្រើសនេះ ពាក្យសម្ងាត់នឹងដូចគ្នានឹងឈ្មោះអ្នកប្រើប្រាស់។

ការផ្ទៀងផ្ទាត់ការកំណត់រចនាសម្ព័ន្ធ

បន្ទាប់ពីការកំណត់រចនាសម្ព័ន្ធទាំងអស់ត្រូវបានបញ្ចប់ អ្នកអាចអនុវត្តតាមជំហានខាងក្រោមដើម្បីសាកល្បងថាតើការផ្ទៀងផ្ទាត់ដែលមានមូលដ្ឋានលើ MAC ដំណើរការដែរឬទេ។

  1. ស្វែងរក បណ្តាញឥតខ្សែនៅលើឧបករណ៍ដែលអាសយដ្ឋាន MAC ត្រូវបានបញ្ចូលទៅក្នុងមូលដ្ឋានទិន្នន័យនៃម៉ាស៊ីនមេ RADIUS ។
  2. ជ្រើសរើស SSID ដែលអ្នកជ្រើសរើសសម្រាប់ការផ្ទៀងផ្ទាត់ដែលមានមូលដ្ឋានលើ MAC ដើម្បីឱ្យមានប្រសិទ្ធភាព។
  3.  ប្រសិនបើឧបករណ៍ភ្ជាប់ទៅ SSID ហើយមានសិទ្ធិចូលប្រើអ៊ីនធឺណិត វាមានន័យថាឧបករណ៍បានឆ្លងកាត់ការផ្ទៀងផ្ទាត់។
    ទៅ អតិថិជន ហើយពិនិត្យមើល ប្រសិនបើឧបករណ៍ស្ថិតនៅក្នុងបញ្ជីអតិថិជនក្នុងស្ថានភាពបានភ្ជាប់ វាមានន័យថាឧបករណ៍បានឆ្លងផុតការផ្ទៀងផ្ទាត់។

tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC - រូបភាពទី 14

ឧបករណ៍បញ្ជា Omada SDN 4.1.5 ឬខ្ពស់ជាងនេះ។
៧១០៦៥០៨៨៨៨ REV19110012900
© ២០២១ ភីអេស - លីង
ខែកុម្ភៈ 2021

ឯកសារ/ធនធាន

tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវផ្អែកលើ MAC [pdf] ការណែនាំអ្នកប្រើប្រាស់
tp-link, MAC-Based, ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ, ការកំណត់រចនាសម្ព័ន្ធ

ឯកសារយោង

ទុកមតិយោបល់

អាសយដ្ឋានអ៊ីមែលរបស់អ្នកនឹងមិនត្រូវបានផ្សព្វផ្សាយទេ។ វាលដែលត្រូវការត្រូវបានសម្គាល់ *