User Guide

Table Of Contents
22 Contents
320657-A
Configuring AAA for Network Users 401
About AAA for Network Users . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 401
Authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 402
Authorization . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 408
Accounting . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 409
Summary of AAA Features . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 410
AAA Tools for Network Users . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 410
“Wildcards” and Groups for Network User Classification . . . . . . . . . . . . . . . 411
AAA Methods for IEEE 802.1X and Web Network Access . . . . . . . . . . . . . . 412
IEEE 802.1X Extensible Authentication Protocol Types . . . . . . . . . . . . . . . . 415
Ways an WSS Switch Can Use EAP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 416
Effects of Authentication Type on Encryption Method . . . . . . . . . . . . . . . . . . 417
Configuring 802.1X Authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 417
Configuring 802.1X Acceleration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 418
Using Pass-Through . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 419
Authenticating through a Local Database . . . . . . . . . . . . . . . . . . . . . . . . . . . 420
Binding User Authentication to Machine Authentication . . . . . . . . . . . . . . . . 421
Configuring Authentication and Authorization by MAC Address . . . . . . . . . . . . . 425
Adding and Clearing MAC Users and User Groups Locally . . . . . . . . . . . . . 426
Configuring MAC Authentication and Authorization . . . . . . . . . . . . . . . . . . . 427
Changing the MAC Authorization Password for RADIUS . . . . . . . . . . . . . . . 428
Configuring Web-based AAA . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 428
How Portal Web-based AAA Works . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 429
Web-based AAA Requirements and Recommendations . . . . . . . . . . . . . . . 430
Configuring Portal Web-based AAA . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 433
Using a Custom Login Page . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 436
Using Dynamic Fields in Web-based AAA Redirect URLs . . . . . . . . . . . . . . 439
Configuring Last-Resort Access . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 440
Configuring AAA for Users of Third-Party APs . . . . . . . . . . . . . . . . . . . . . . . . . . 441
Authentication Process for 802.1X Users of a Third-Party AP . . . . . . . . . . . 442
Requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 443
Configuring Authentication for 802.1X Users of a Third-Party AP . . . . . . . . 444
Assigning Authorization Attributes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 446
Assigning Attributes to Users and Groups . . . . . . . . . . . . . . . . . . . . . . . . . . 450
Assigning a Security ACL to a User or a Group . . . . . . . . . . . . . . . . . . . . . . 451