Contents 27
Nortel WLAN—Security Switch 2300 Series Configuration Guide
Authentication types . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 542
Authentication algorithm . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 543
SSID name “Any” . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 546
Last-resort processing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 546
User credential requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 546
Accounting . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 548
Summary of AAA features . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 549
AAA tools for network users . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 549
“Wildcards” and groups for network user classification . . . . . . . . . . . . . . . . . 550
Wildcard “Any” for SSID matching . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 550
AAA methods for IEEE 802.1X and Web network access . . . . . . . . . . . . . . 551
AAA rollover process . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 551
Local override exception . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 551
Remote authentication with local backup . . . . . . . . . . . . . . . . . . . . . . . . 552
IEEE 802.1X Extensible Authentication Protocol types . . . . . . . . . . . . . . . . 554
Ways a WSS can use EAP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 555
Effects of authentication type on encryption method . . . . . . . . . . . . . . . . . . 556
Configuring 802.1X authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 556
Configuring 802.1X Acceleration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 557
Using pass-through . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 558
Authenticating through a local database . . . . . . . . . . . . . . . . . . . . . . . . . . . . 559
Binding user authe nt ica tio n to mach in e au thentication . . . . . . . . . . . . . . . . . 560
Authentication rule requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 560
Bonded Authentication period . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 561
Bonded Authentication configuration example . . . . . . . . . . . . . . . . . . . . 562
Displaying Bonded Authentication configuration information . . . . . . . . . 562
Configuring authentication and authorization by MAC address . . . . . . . . . . . . . . 563
Adding and clearing MAC users and user groups locally . . . . . . . . . . . . . . . 564
Adding MAC users and groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 564
Clearing MAC users and groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 564
Configuring MAC authentication and authorization . . . . . . . . . . . . . . . . . . . . 565
Changing the MAC authorization password for RADIUS . . . . . . . . . . . . . . . 566
Configuring Web portal We b-based AAA . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 566
How Web portal Web-based AAA works . . . . . . . . . . . . . . . . . . . . . . . . . . . . 568
Display of the login page . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 568