کاربرد User Manager در Wireless ﻣﯿﮑﺮوﺗﯿﮏ
کاربرد User Manager در Wireless ﻣﯿﮑﺮوﺗﯿﮏ
در این بخش با کاربرد User Manager در Wireless ﻣﯿﮑﺮوﺗﯿﮏ آﺷﻨﺎ ﺷﻮﯾﻢ.
در اﯾﻦ ﻣﻘﺎﻟﻪ ﺑﺎ ﻧﺤﻮه اﺳﺘﻔﺎده از Manager User میکروتیک برای احرازهویت در وایرلس را مورد بررسی قرار می دهیم.
در این سناریو یه Station زمانی می تواند به یک AP متصل شود که مشخصه های لازم برای آن کاربر در پایگاه داده Manager User موجود باشد.
بدیهی است که برای پیاده سازی این سناریو روی میکروتیک خودتان باید از قبل آن را در مد AP تنظیم کرده باشد
و همچنین Manager User را نیز روی میکروتیک نصب داشته باشد.
پیکربندی های Access Point
در این مرحله از تنظیمات امنیتی AP را به گونه ای تنظیم می کنیم که از Manager User برای احراز هویت کاربران بی سیم استفاده کند.
Interface Wireless Security-profiles set default radius-mac-authentication=yes /
در ادامه باید میکروتیک AP را به عنوان سرویس گیرنده Radius تنظیم کنیم
تا از User Manager برای سرویس بی سیم استفاده کند.
radius add service=wireless address=127.0.0.1 secret=123456 /
دقت داشته باشد که secret باید در تنظیمات میکروتیک و Manager User یکسان باشد.
نکته: اولین پایگاه داده ای که بررسی می شود پایگاه داده محلی خود میکروتیک می باشد در صورت عدم وجود اطلاعات به Manager User ارجاع می شود
نکته: اگر در قسمت List Access و Manager User هیچ رکوردی مبنی بر اجازه اتصال وجود نداشته باشد کاربر متصل نخواهد شد
تنظیمات User Manager
در این مرحله فعال فرض را بر این میگذاریم که این Package را قبال دریافت و نصب و تنظیم کرده اید
در مقالات بعدی به بررسی بیشتر User Manager می پردازیم.
بعد از انجام تنطیمات در ادامه لازم است اطلاعات Station Wireless را اضافه کنیم.
نشانی MAC مربوط به سرویس گیرنده وایرلس را نیز باید وارد کنیم تا آن کاربر مجاز باشد اتصالش را با AP برقرار کند.
“tool user-manager user add customer=admin username=94:39:E5:E6:65:3B /
Password کردن وارد به نیازی و کنیم ایجاد ها Client وایرلس Mac-Address کاربری نام با کاربر یک باید نمی باشد.
در نهایت کاربر بر اساس تنظیماتی که انجام دادیم می تواند به AP متصل شود.
توجه داشته باشید که اگر فقط صرف کانکت شدن یا نشدن کاربر باشد می توان از قسمت Access List استفاده کرد
ولی با استفاده از User Managerمی توانیم از قابلیت های AAA به طور کامل استفاده نمود.
همچنین با استفاده از این قابلیت می توان یک List Access مرکزی ایجاد نمود
و تمام AP های شبکه را به این Radius Server متصل نمود
جهت مشاهده فیلم های آموزشی میکروتیک بر روی این لینک کلیک نمایید.
جدیدترین اخبار مجموعه فراز نتورک را در صفحات اجتماعی دنبال کنید
نویسنده: مهندس بهداد رحمانی
دیدگاهتان را بنویسید
برای نوشتن دیدگاه باید وارد بشوید.