在 UniFi 网络中使用 802.1X 分配基于 MAC 的 VLAN
基于 RADIUS 的 MAC 身份验证(802.1X)允许您使用 MAC 地址数据库,对连接到网络的有线和无线客户端进行身份验证。
注意: 如果您尚未配置包含 MAC 地址的 RADIUS 服务器,或者设备数量较少,请考虑使用 MAC 访问控制列表选项。
配置 RADIUS 配置文件
- 导航至 设置 > 网络 > RADIUS 服务器。
- 如果使用 UniFi 网关,请启用或恢复 默认 RADIUS 配置文件。
- 如果使用第三方 RADIUS 服务器,请选择 新建。
- 创建新的 RADIUS 用户(对于 UniFi 的原生 RADIUS 服务器,请使用 本地凭据),并配置以下设置:
- 用户名和密码: 设备的 MAC 地址
- 每个用户的 MAC 地址 必须采用相同的格式: AABBCCDDEEFF(不含分隔符)。
- VLAN ID: 可选填 VLAN ID,以便为客户端分配 VLAN。如果留空,客户端将被分配到与其连接的交换机端口或 WiFi 关联的 VLAN。
- 如果添加了 VLAN:
- 隧道类型: 13
- 隧道介质类型: 6
- 如果未添加 VLAN:
- 隧道类型: 无
- 隧道介质类型: 无
- 如果添加了 VLAN:
- 用户名和密码: 设备的 MAC 地址
- 导航至 设置 > 网络。
- 勾选 802.1X 控制 旁边的复选框。
- 在 RADIUS 配置文件 下,选择您在步骤 1 中配置的配置文件。
- 单击 应用更改。
注意: 基于 MAC 的身份验证帐户只能用于无线和有线客户端,不适用于 L2TP 远程访问。
应用配置文件
无线设备
- 导航至 设置 > WiFi,然后选择您的 WiFi 网络。
- 在 WiFi 设置中,启用 RADIUS MAC 身份验证。
- 选择与您使用的格式相匹配的 MAC 地址格式(请参阅上方的第 2.a.i 步)。
有线设备
要全局应用此设置, 请前往 设置 > 网络 > 全局交换机设置。若要单独配置端口,请执行以下步骤:
- 导航至 设置 > 配置文件 > 以太网端口。
- 根据以下设置新建配置文件:
- 主网络: 默认网络或其他指定网络
- 802.1X 控制: 基于 MAC
- 导航至 UniFi 交换机的端口管理器。
- UniFi 设备 > 选择交换机 > 端口管理器
- 选择端口。
- 选择 以太网端口配置文件,然后选择您刚刚创建的配置文件。
- 应用更改。