Обновлено: 04.03.2026 в 22:44:55
Назначение VLAN на основе MAC-адресов с использованием 802.1X в UniFi Network
Аутентификация по MAC-адресу на базе RADIUS (802.1X) позволяет использовать вашу базу данных MAC-адресов для проверки подлинности проводных и беспроводных клиентов, подключающихся к вашей сети.
Примечание: Если у вас еще нет RADIUS-сервера с настроенными MAC-адресами или у вас небольшое количество устройств, рассмотрите возможность использования опции MAC Access Control List (список управления доступом по MAC).
Настройка профиля RADIUS
- Перейдите в Settings > Profiles > RADIUS.
- Если используется UniFi Gateway, выберите Default RADIUS-профиль.
- Если используется сторонний RADIUS-сервер, выберите Create New.
-
- Перейдите в Settings > Networks.
- Отметьте галочку 802.1X Control.
- В разделе RADIUS Profile выберите профиль, настроенный на шаге 1.
- Нажмите Apply Changes.
- Перейдите в Settings > Networks.
- Создайте нового RADIUS User со следующими параметрами:
- Username & Password: MAC-адрес устройства
- MAC-адрес каждого пользователя должен быть записан в одном формате: AABBCCDDEEFF (без разделителей)
- VLAN ID: при необходимости укажите VLAN ID для назначения клиенту. Если оставить пустым, клиент будет автоматически назначен в VLAN, связанный с портом коммутатора или Wi-Fi, к которому он подключается.
- Если VLAN указан:
- Tunnel Type: 13
- Tunnel Medium Type: 6
- Если VLAN не указан:
- Tunnel Type: None
- Tunnel Medium Type: None
- Если VLAN указан:
- Username & Password: MAC-адрес устройства
Примечание: Учетные записи с аутентификацией по MAC можно использовать только для проводных и беспроводных клиентов. Для удаленного доступа L2TP они не применяются.
Применение профиля
Беспроводные устройства
- Перейдите в Settings > WiFi и выберите свою Wi-Fi-сеть.
- В настройках Wi-Fi включите RADIUS MAC Authentication.
- Выберите MAC Address Format, который соответствует формату, используемому вами (см. пункт 2.a.i выше).
Проводные устройства
Чтобы применить глобально, перейдите в Settings > Networks > Global Switch Settings. Чтобы настроить отдельный порт, выполните следующие шаги:
- Перейдите в Settings > Profiles > Ethernet Ports.
- Создайте новый профиль со следующими параметрами:
- Primary Network: Default или другая выбранная сеть
- 802.1X Control: MAC-based
- Перейдите в Port Manager на UniFi Switch:
- UniFi Devices > Выберите Switch > Port Manager
- Выберите нужный порт.
- В разделе Ethernet Port Profile выберите только что созданный профиль.
- Нажмите Apply Changes.
Техническая поддержка UBNT.SU
Квалифицированная помощь по оборудованию Ubiquiti
Наши инженеры помогут с настройкой, обновлением прошивок,
устранением неисправностей и оптимизацией работы сети.
Обратитесь к нам, чтобы быстро и удобно получить
профессиональную помощь.
Экспертиза по всем
продуктам Ubiquiti
Оперативные консультации онлайн и по телефону
Удобные каналы связи:
чат и email
Была ли эта статья полезной?
1 Человек посчитал эту статью полезной