
ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវផ្អែកលើ MAC
ការណែនាំអំពីការកំណត់រចនាសម្ព័ន្ធ
ជាងview
ការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC គឺជាវិធីសាស្ត្រផ្ទៀងផ្ទាត់ដែលគ្រប់គ្រងសិទ្ធិរបស់អ្នកប្រើប្រាស់ក្នុងការចូលប្រើបណ្តាញដោយផ្អែកលើអាសយដ្ឋាន MAC របស់ពួកគេ។ ជាមួយនឹងការបើកដំណើរការការផ្ទៀងផ្ទាត់ MAC-Based ឧបករណ៍បញ្ជាយកអាសយដ្ឋាន MAC របស់អតិថិជនឥតខ្សែជាឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់របស់ពួកគេសម្រាប់ការផ្ទៀងផ្ទាត់នៅពេលដែលម៉ាស៊ីនភ្ញៀវ
ស្នើសុំការចូលប្រើអ៊ីនធឺណិតជាលើកដំបូង។ អតិថិជនអាចចូលប្រើបណ្តាញឥតខ្សែដែលបានកំណត់រចនាសម្ព័ន្ធជាមួយការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC បន្ទាប់ពីឆ្លងកាត់ការផ្ទៀងផ្ទាត់ដោយជោគជ័យ។
វិធីសាស្ត្រផ្ទៀងផ្ទាត់ផ្អែកលើ MAC មានប្រសិទ្ធភាពដោយផ្អែកលើ SSID ។ អាសយដ្ឋាន MAC ត្រូវបានប្រើជាឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់នៅក្នុងដំណើរការផ្ទៀងផ្ទាត់។ នៅពេលដែលអាសយដ្ឋាន MAC របស់ឧបករណ៍ត្រូវបានរក្សាទុកក្នុងមូលដ្ឋានទិន្នន័យម៉ាស៊ីនមេ RADIUS និងការកំណត់រចនាសម្ព័ន្ធពាក់ព័ន្ធត្រូវបានបញ្ចប់នៅលើឧបករណ៍បញ្ជា ឧបករណ៍អាចចូលប្រើអ៊ីនធឺណិតដោយមិនចាំបាច់បញ្ចូលឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់។ ទន្ទឹមនឹងនេះ ឧបករណ៍ដែលអាសយដ្ឋាន MAC មិននៅក្នុងមូលដ្ឋានទិន្នន័យនឹងត្រូវបានបដិសេធ។ ក្នុងអំឡុងពេលដំណើរការ អ្នកប្រើប្រាស់មិនចាំបាច់បញ្ចូលឈ្មោះអ្នកប្រើប្រាស់ ឬពាក្យសម្ងាត់ដោយដៃទេ ហើយឧបករណ៍ឥតខ្សែមិនចាំបាច់ដំឡើងម៉ាស៊ីនភ្ញៀវណាមួយឡើយ។
កម្មវិធី។
Example សម្រាប់ការផ្ទៀងផ្ទាត់ដែលមានមូលដ្ឋានលើ Mac
តម្រូវការបណ្តាញ
អ្នកគ្រប់គ្រងបណ្តាញចង់ផ្តល់ឱ្យឧបករណ៍ឥតខ្សែមួយក្រុមនូវសិទ្ធិចូលប្រើអ៊ីនធឺណិត។
ឧបករណ៍ទាំងនេះគួរតែត្រូវបានផ្ទៀងផ្ទាត់មុនពេលទទួលបានអ៊ីនធឺណិត។ ដើម្បីភាពងាយស្រួល ដំណើរការផ្ទៀងផ្ទាត់តម្រូវឱ្យដំណើរការដោយស្វ័យប្រវត្តិ ហើយមិនត្រូវការកម្មវិធីអតិថិជនបន្ថែមនៅលើឧបករណ៍នោះទេ។ ដើម្បីបំពេញតាមតម្រូវការ ការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC ត្រូវបានណែនាំ។
ការកំណត់រចនាសម្ព័ន្ធ
ការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC ផ្ទៀងផ្ទាត់ឧបករណ៍ជាមួយអាសយដ្ឋាន MAC របស់ពួកគេ។ ពិនិត្យអាសយដ្ឋាន MAC របស់ឧបករណ៍ជាមុន។ FreeRADIUS ត្រូវបានប្រើសម្រាប់ការបង្ហាញក្នុងការកំណត់រចនាសម្ព័ន្ធនៃការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវដែលមានមូលដ្ឋានលើ MAC ជាមួយ Omada SDN Controller។ ដំណើរការរួមមានបីជំហានដូចខាងក្រោម។
- បង្កើតម៉ាស៊ីនមេ RADIUS ។
- បង្កើតបណ្តាញឥតខ្សែ (SSID) និង RADIUS profile នៅលើឧបករណ៍បញ្ជា។
- កំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC នៅលើឧបករណ៍បញ្ជា។
យក Omada Software Controller ជាអតីតampដូច្នេះ បណ្តាញ topology ត្រូវបានបង្ហាញដូចខាងក្រោម។

- ទាញយក FreeRADIUS.net ហើយធ្វើតាមអ្នកជំនួយដើម្បីដំឡើងវា។
- ចុចកណ្ដុរស្ដាំលើរូបតំណាង
ដើម្បីផ្ទុកទំព័រខាងក្រោម។ ជ្រើសរើស ចាប់ផ្តើមសេវាកម្ម FreeRADIUS.net ដើម្បីចាប់ផ្តើមម៉ាស៊ីនមេ RADIUS ។

- ចុចកណ្ដុរស្ដាំលើរូបតំណាង
ហើយជ្រើសរើស កែសម្រួលកាំអតិថិជន។ conf ដើម្បីបន្ថែមធាតុសម្រាប់ម៉ាស៊ីនភ្ញៀវ RADIUS ។
ផ្នែកអតិថិជនមួយមានន័យថាអតិថិជន RADIUS ។ អ្នកអាចជ្រើសរើសផ្នែកអតិថិជនមួយ ហើយកែសម្រួលគុណលក្ខណៈខាងក្រោម ឬបន្ថែមផ្នែកអតិថិជនថ្មី។
ដើម្បីជៀសវាងកំហុសទ្រង់ទ្រាយ វាត្រូវបានណែនាំឱ្យប្រើកម្មវិធីកែកូដដើម្បីកែសម្រួលការកំណត់ file.
Notepad++ ត្រូវបានប្រើសម្រាប់ការបង្ហាញក្នុងការណែនាំនេះ។ កែសម្រួល ឬបន្ថែមគុណលក្ខណៈ និងរក្សាទុកឯកសារ file.
ខ្សែទីមួយ កំណត់អតិថិជន RADIUS ដែលជាធម្មតា NAS (Network Access Server) ក្នុងទម្រង់ជា “ម៉ាស៊ីនភ្ញៀវ [ឈ្មោះម៉ាស៊ីន | អាសយដ្ឋាន ip]” ។ នៅទីនេះអ្នកគួរតែបញ្ចូលអាសយដ្ឋាន IP របស់ EAPs ។
ចំណាំថា FreeRADIUS គាំទ្រការបញ្ចូលអាសយដ្ឋាន IP ក្នុងទម្រង់ "IP/mask" ប៉ុន្តែម៉ាស៊ីនមេ RADIUS ផ្សេងទៀតប្រហែលជាមិនគាំទ្រវាទេ។ ពិនិត្យទម្រង់ដែលបានគាំទ្រជាមុនសិន នៅពេលប្រើម៉ាស៊ីនមេ RADIUS ផ្សេងទៀត។សម្ងាត់ បញ្ចូលសោដែលបានចែករំលែករវាងម៉ាស៊ីនមេ RADIUS និងឧបករណ៍បញ្ជា។ ម៉ាស៊ីនមេ RADIUS និងឧបករណ៍បញ្ជាប្រើខ្សែអក្សរគន្លឹះដើម្បីអ៊ិនគ្រីបពាក្យសម្ងាត់ និងផ្លាស់ប្តូរការឆ្លើយតប។ ឈ្មោះខ្លី (ជាជម្រើស) បញ្ចូលឈ្មោះខ្លីដើម្បីកំណត់អត្តសញ្ញាណផ្នែកអតិថិជន។ - ចុចកណ្ដុរស្ដាំលើរូបតំណាង
ហើយជ្រើសរើស កែសម្រួលអ្នកប្រើប្រាស់ ដើម្បីបន្ថែមអាសយដ្ឋាន MAC របស់ឧបករណ៍ទៅក្នុងមូលដ្ឋានទិន្នន័យ។

- បន្ថែមអាសយដ្ឋាន MAC របស់ឧបករណ៍ទៅក្នុងមូលដ្ឋានទិន្នន័យជាឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់។ ចំណាំថាទម្រង់នៃអាសយដ្ឋាន MAC គួរតែជាលេខគោលដប់ប្រាំមួយចំនួន 12 ជាអក្សរតូចដោយគ្មានសញ្ញាវណ្ណយុត្តិ ឬដកឃ្លា។

- ចុច ចាប់ផ្តើមសេវាកម្ម FreeRaDIUS.net ឡើងវិញ ដើម្បីចាប់ផ្តើម FreeRaDIUS.net ឡើងវិញដើម្បីឱ្យកូដដែលបានកែសម្រួលថ្មីមានប្រសិទ្ធភាព។

- ចូលទៅកាន់ការកំណត់ > បណ្តាញឥតខ្សែ ដើម្បីបង្កើតបណ្តាញឥតខ្សែ។
- ចុច + បង្កើតបណ្តាញឥតខ្សែថ្មី ដើម្បីផ្ទុកទំព័រខាងក្រោម។ កំណត់រចនាសម្ព័ន្ធប៉ារ៉ាម៉ែត្រមូលដ្ឋានសម្រាប់បណ្តាញឥតខ្សែ ហើយជ្រើសរើស គ្មាន ជាយុទ្ធសាស្ត្រសុវត្ថិភាព។
ឈ្មោះបណ្តាញ (SSID) បញ្ចូលឈ្មោះបណ្តាញ (SSID) ដើម្បីកំណត់អត្តសញ្ញាណបណ្តាញឥតខ្សែ។ ការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC មានប្រសិទ្ធភាពដោយផ្អែកលើ SSIDs។ ក្រុមតន្រ្តី បើករលកវិទ្យុ 2.4 GHz និង/ឬ 5 GHz សម្រាប់បណ្តាញឥតខ្សែ។ បណ្តាញភ្ញៀវ ជាមួយនឹងការបើកបណ្តាញភ្ញៀវ អតិថិជនទាំងអស់ដែលភ្ជាប់ទៅ SSID ត្រូវបានរារាំងមិនឱ្យទៅដល់បណ្តាញរង IP ឯកជនណាមួយ។ សន្តិសុខ ជ្រើសរើសយុទ្ធសាស្ត្រសុវត្ថិភាពសម្រាប់បណ្តាញឥតខ្សែ។
នៅពេលអ្នកចង់ប្រើ SSID សម្រាប់ការផ្ទៀងផ្ទាត់ដែលមានមូលដ្ឋានលើ MAC សូមជ្រើសរើស គ្មាន ជាយុទ្ធសាស្ត្រសុវត្ថិភាព បើមិនដូច្នេះទេ អតិថិជនត្រូវឆ្លងកាត់ការផ្ទៀងផ្ទាត់ដោយផ្អែកលើ MAC និងយុទ្ធសាស្ត្រសុវត្ថិភាពដែលអ្នកជ្រើសរើសនៅទីនេះ មុនពេលចូលប្រើអ៊ីនធឺណិត។ - ចូលទៅកាន់ការកំណត់> ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ> RADIUS Profiles ដើម្បីបង្កើត RADIUS profile.
- ចុច + បង្កើត RADIUS Pro ថ្មី។file ដើម្បីផ្ទុកទំព័រខាងក្រោម។ កំណត់រចនាសម្ព័ន្ធប៉ារ៉ាម៉ែត្រខាងក្រោម។
ឈ្មោះ បញ្ចូលឈ្មោះដើម្បីកំណត់អត្តសញ្ញាណ RADIUS profile. ការផ្ទៀងផ្ទាត់ IP ម៉ាស៊ីនមេ បញ្ចូលអាសយដ្ឋាន IP របស់ម៉ាស៊ីនមេផ្ទៀងផ្ទាត់។ នៅទីនេះបញ្ចូលអាសយដ្ឋាន IP របស់កុំព្យូទ័រដែលអ្នកដំឡើង freeRADIUS.net ។ ច្រកផ្ទៀងផ្ទាត់ បញ្ចូលច្រកគោលដៅ UDP នៅលើម៉ាស៊ីនមេផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវសម្រាប់សំណើផ្ទៀងផ្ទាត់។ ច្រក 1812 គឺជាច្រកលំនាំដើមសម្រាប់ការផ្ទៀងផ្ទាត់ម៉ាស៊ីនមេ RADIUS ដូច្នេះអ្នកអាចរក្សាទុកវាក្នុងករណីភាគច្រើន។ ការផ្ទៀងផ្ទាត់ពាក្យសម្ងាត់ បញ្ចូលពាក្យសម្ងាត់ដែលនឹងត្រូវបានប្រើដើម្បីធ្វើសុពលភាពទំនាក់ទំនងរវាងឧបករណ៍ Omada និងម៉ាស៊ីនមេការផ្ទៀងផ្ទាត់ RADIUS ។ នៅទីនេះ បញ្ចូលការសម្ងាត់ ពោលគឺ គន្លឹះចែករំលែកដែលអ្នកកំណត់ក្នុងកាំទំនេរ។ 
- ចូលទៅកាន់ការកំណត់ > ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ > ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវផ្អែកលើ MAC ដើម្បីបើកមុខងារ។

- កំណត់រចនាសម្ព័ន្ធប៉ារ៉ាម៉ែត្រខាងក្រោម។
SSID ជ្រើសរើស SSIDs មួយ ឬច្រើនសម្រាប់ការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC ដើម្បីឱ្យមានប្រសិទ្ធភាព។ RADIUS Profile ជ្រើសរើស RADIUS profile អ្នកបានបង្កើតពីបញ្ជីទម្លាក់ចុះ។ RADIUS គាំទ្រfile កត់ត្រាព័ត៌មានរបស់ម៉ាស៊ីនមេ RADIUS ដែលដើរតួជាម៉ាស៊ីនមេផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវអំឡុងពេលការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC ។ ផ្អែកលើ MAC
ការផ្ទៀងផ្ទាត់ភាពបរាជ័យប្រសិនបើបណ្តាញឥតខ្សែត្រូវបានកំណត់រចនាសម្ព័ន្ធដោយមានការផ្ទៀងផ្ទាត់ផ្អែកលើ MAC និងការផ្ទៀងផ្ទាត់វិបផតថល នៅពេលអ្នកបើកមុខងារនេះ អតិថិជនឥតខ្សែត្រូវឆ្លងកាត់ការផ្ទៀងផ្ទាត់តែមួយប៉ុណ្ណោះ។ ម៉ាស៊ីនភ្ញៀវសាកល្បងការផ្ទៀងផ្ទាត់ដែលមានមូលដ្ឋានលើ MAC ជាមុនសិន ហើយត្រូវបានអនុញ្ញាតឱ្យសាកល្បងការផ្ទៀងផ្ទាត់ផតថល ប្រសិនបើវាបរាជ័យក្នុងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវដោយផ្អែកលើ MAC ។
នៅពេលអ្នកបិទមុខងារនេះជាលំនាំដើម អតិថិជនឥតខ្សែត្រូវឆ្លងកាត់ទាំងការផ្ទៀងផ្ទាត់ MAC មូលដ្ឋាន និងការផ្ទៀងផ្ទាត់វិបផតថលសម្រាប់ការចូលប្រើអ៊ីនធឺណិត ហើយនឹងត្រូវបានបដិសេធ។ ប្រសិនបើវាបរាជ័យទាំងពីរ ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ។ទម្រង់អាសយដ្ឋាន MAC ជ្រើសរើសទម្រង់អាសយដ្ឋាន MAC របស់អតិថិជនដែលឧបករណ៍បញ្ជាប្រើសម្រាប់ការផ្ទៀងផ្ទាត់។ បន្ទាប់មកឧបករណ៍បញ្ជានឹងផ្លាស់ប្តូរអាសយដ្ឋាន MAC ក្នុងទម្រង់ដែលបានបញ្ជាក់ ហើយពួកវាត្រូវបានប្រើជាឈ្មោះអ្នកប្រើប្រាស់សម្រាប់អតិថិជននៅលើម៉ាស៊ីនមេ RADIUS ។
នៅទីនេះក្នុង freeRADIUS.net អាសយដ្ឋាន MAC ត្រូវបានរក្សាទុកជាទម្រង់ aabbccddeeff (លេខគោលដប់ប្រាំមួយចំនួន 12 ជាអក្សរតូចដោយគ្មានសញ្ញាវណ្ណយុត្តិ ឬដកឃ្លា)។ពាក្យសម្ងាត់ទទេ ចុចដើម្បីអនុញ្ញាតពាក្យសម្ងាត់ទទេសម្រាប់ការផ្ទៀងផ្ទាត់ដែលមានមូលដ្ឋានលើ MAC ។ ជាមួយនឹងការបិទជម្រើសនេះ ពាក្យសម្ងាត់នឹងដូចគ្នានឹងឈ្មោះអ្នកប្រើប្រាស់។
ការផ្ទៀងផ្ទាត់ការកំណត់រចនាសម្ព័ន្ធ
បន្ទាប់ពីការកំណត់រចនាសម្ព័ន្ធទាំងអស់ត្រូវបានបញ្ចប់ អ្នកអាចអនុវត្តតាមជំហានខាងក្រោមដើម្បីសាកល្បងថាតើការផ្ទៀងផ្ទាត់ដែលមានមូលដ្ឋានលើ MAC ដំណើរការដែរឬទេ។
- ស្វែងរក បណ្តាញឥតខ្សែនៅលើឧបករណ៍ដែលអាសយដ្ឋាន MAC ត្រូវបានបញ្ចូលទៅក្នុងមូលដ្ឋានទិន្នន័យនៃម៉ាស៊ីនមេ RADIUS ។
- ជ្រើសរើស SSID ដែលអ្នកជ្រើសរើសសម្រាប់ការផ្ទៀងផ្ទាត់ដែលមានមូលដ្ឋានលើ MAC ដើម្បីឱ្យមានប្រសិទ្ធភាព។
- ប្រសិនបើឧបករណ៍ភ្ជាប់ទៅ SSID ហើយមានសិទ្ធិចូលប្រើអ៊ីនធឺណិត វាមានន័យថាឧបករណ៍បានឆ្លងកាត់ការផ្ទៀងផ្ទាត់។
ទៅ អតិថិជន ហើយពិនិត្យមើល ប្រសិនបើឧបករណ៍ស្ថិតនៅក្នុងបញ្ជីអតិថិជនក្នុងស្ថានភាពបានភ្ជាប់ វាមានន័យថាឧបករណ៍បានឆ្លងផុតការផ្ទៀងផ្ទាត់។

ឧបករណ៍បញ្ជា Omada SDN 4.1.5 ឬខ្ពស់ជាងនេះ។
៧១០៦៥០៨៨៨៨ REV19110012900
© ២០២១ ភីអេស - លីង
ខែកុម្ភៈ 2021
ឯកសារ/ធនធាន
![]() |
tp-link ការកំណត់រចនាសម្ព័ន្ធការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវផ្អែកលើ MAC [pdf] ការណែនាំអ្នកប្រើប្រាស់ tp-link, MAC-Based, ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ, ការកំណត់រចនាសម្ព័ន្ធ |




