基于 RADIUS 的 MAC 身份验证(802.1X)允许您使用 MAC 地址数据库,对连接到网络的有线和无线客户端进行身份验证。

注意: 如果您尚未配置包含 MAC 地址的 RADIUS 服务器,或者设备数量较少,请考虑使用 MAC 访问控制列表选项。

配置 RADIUS 配置文件

  1. 导航至 设置 > 网络 > RADIUS 服务器
    • 如果使用 UniFi 网关,请启用或恢复 默认 RADIUS 配置文件。
    • 如果使用第三方 RADIUS 服务器,请选择 新建
  2. 创建新的 RADIUS 用户(对于 UniFi 的原生 RADIUS 服务器,请使用 本地凭据),并配置以下设置:
    1. 用户名和密码: 设备的 MAC 地址
      • 每个用户的 MAC 地址 必须采用相同的格式: AABBCCDDEEFF(不含分隔符)。
    2. VLAN ID: 可选填 VLAN ID,以便为客户端分配 VLAN。如果留空,客户端将被分配到与其连接的交换机端口或 WiFi 关联的 VLAN。
      1. 如果添加了 VLAN:
        • 隧道类型: 13
        • 隧道介质类型: 6
      2. 如果未添加 VLAN:
        • 隧道类型:
        • 隧道介质类型:
  3. 导航至 设置 > 网络
    1. 勾选 802.1X 控制 旁边的复选框。
    2. RADIUS 配置文件 下,选择您在步骤 1 中配置的配置文件。
    3. 单击 应用更改

注意: 基于 MAC 的身份验证帐户只能用于无线和有线客户端,不适用于 L2TP 远程访问。

应用配置文件

无线设备

  1. 导航至 设置 > WiFi,然后选择您的 WiFi 网络。
  2. 在 WiFi 设置中,启用 RADIUS MAC 身份验证
    • 选择与您使用的格式相匹配的 MAC 地址格式(请参阅上方的第 2.a.i 步)。

有线设备

要全局应用此设置, 请前往 设置 > 网络 > 全局交换机设置。若要单独配置端口,请执行以下步骤:

  1. 导航至 设置 > 配置文件 > 以太网端口
  2. 根据以下设置新建配置文件
    • 主网络: 默认网络或其他指定网络
    • 802.1X 控制: 基于 MAC
  3. 导航至 UniFi 交换机的端口管理器。
    • UniFi 设备 > 选择交换机 > 端口管理器
  4. 选择端口。
  5. 选择 以太网端口配置文件,然后选择您刚刚创建的配置文件。
  6. 应用更改。