Nortel Networks 2300 Switch User Manual


 
Contents 27
Nortel WLAN—Security Switch 2300 Series Configuration Guide
Wildcard “Any” for SSID matching . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 476
AAA methods for IEEE 802.1X and Web network access . . . . . . . . . . . . . . 477
AAA rollover process . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 477
Local override exception . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 477
Remote authentication with local backup . . . . . . . . . . . . . . . . . . . . . . . . 478
IEEE 802.1X Extensible Authentication Protocol types . . . . . . . . . . . . . . . . 480
Ways a WSS can use EAP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 481
Effects of authentication type on encryption method . . . . . . . . . . . . . . . . . . 482
Configuring 802.1X authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 482
Configuring 802.1X Acceleration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 484
Using pass-through . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 485
Authenticating through a local database . . . . . . . . . . . . . . . . . . . . . . . . . . . . 486
Binding user authentication to machine authentication . . . . . . . . . . . . . . . . . 487
Authentication rule requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 487
Bonded Authentication period . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 488
Bonded Authentication configuration example . . . . . . . . . . . . . . . . . . . . 489
Displaying Bonded Authentication configuration information . . . . . . . . . 489
Configuring authentication and authorization by MAC address . . . . . . . . . . . . . . 490
Adding and clearing MAC users and user groups locally . . . . . . . . . . . . . . . 491
Adding MAC users and groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 491
Clearing MAC users and groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 491
Configuring MAC authentication and authorization . . . . . . . . . . . . . . . . . . . . 492
Changing the MAC authorization password for RADIUS . . . . . . . . . . . . . . . 493
Configuring Web portal Web-based AAA . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 493
How Web portal Web-based AAA works . . . . . . . . . . . . . . . . . . . . . . . . . . . . 495
Display of the login page . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 495
Web-based AAA requirements and recommendations . . . . . . . . . . . . . . . . . 497
WSS requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 497
Network requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 500
WSS recommendations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 500
Client NIC recommendations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 500
Client Web browser recommendations . . . . . . . . . . . . . . . . . . . . . . . . . . 500
Configuring Web portal Web-based AAA . . . . . . . . . . . . . . . . . . . . . . . . . . . 501
Web portal Web-based AAA configuration example . . . . . . . . . . . . . . . . 501