MAC认证典型应用
如图3-11所示,为保证网络的安全性,需控制用户终端对网络的访问。只有通过认证的用户,才允许访问管理员授权的网络资源。
由于打印机不能够安装和使用802.1X客户端,针对这种情况,可开启与其连接的设备接口interface1的MAC认证功能。之后,接入设备将把打印机的MAC地址作为用户名和密码上送到认证服务器进行认证。若认证成功,则接入设备打开与打印机相连的端口,允许其访问网络。若认证失败,则接入设备将不允许其访问网络。
针对一些功能单一、保密性要求不高的终端(比如打印机),在无法安装802.1X客户端软件的情况下,除了通过MAC认证功能对其进行认证之外,还可以使用802.1X的MAC旁路认证功能对其进行认证。