Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Tomáš Jansa VY_32_INOVACE_OV19 CZ.1.07/1.5.00/34.1021 Moderní škola – inovace výuky na SŠSI Tábor
Access listy MIKrotik RB 433
Úvod V této prezentaci se zaměřím na tvorbu access listu, jeho export a přesouvání mezi zařízeními.
Co je to access list? Access list, jak již název napovídá, je seznam zařízení, která se mohou připojit k přístupovému bodu. Tento seznam obsahuje dvě důležitá políčka a to interface a MAC address. Zde určíme, jaká MAC adresa se smí připojit a na jaké bezdrátové rozhraní.
Zapnutí access listu Pokud chci zapnout access list, musím na dané bezdrátové kartě v záložce interface vypnout možnost default authenticate. To provedu tak, že odškrtnu fajfku, která tam je automaticky. Tímto krokem říkám, že už k připojení na tuto wi-fi nestačí pouze heslo, ale že se má zařízení vždy podívat do access list, zda se počítač s touto MAC adresou smí připojit.
Zapnutí ověřování pomocí access listu Odškrtnout! Zapnutí ověřování pomocí access listu
Přidávání Mac na access list Nabídku access listu otevřeme tak, že v levém menu vybereme položku Wireless, pak stiskneme záložku access list a pak tlačítko +. Zde vyplníme MAC adresu počítače, kterému chceme povolit připojit se na tento přístupový bod. Dále pokud máme více rozhraní, můžeme zvolit všechna nebo pouze jedno, na které se smí připojit.
Přidání MAC adresy na access list
Komentáře V mikrotiku se dá téměř vše okomentovat (přidat k záznamu poznámku) a je tomu tak i u access listů. Pokud si klikneme na záznam v access listu, a stiskneme klávesu „C“ nebo tlačítko žlutého papírku v horní nabídce, otevře se okno pro zapsání poznámky. Pak v kartě registration vidíme připojená zařízení včetně tohoto komentáře, tzn. nemusíme složitě vyhledávat, čí je toto MAC Adresa.
Přidání komentáře v access listu
Komentář zobrazený v seznamu připojených zařízení
Export access listu Pokud nastane případ, že ve firmě máte více přístupových bodů a chcete mít na všech stejný access list, tak jedno řešení je MAC adresu vepsat do všech zařízení, což je poměrně pracné, pokud máme například pět přístupových bodů a do každého přidáme např. 20 MAC adres. Proto je zde možnost vyexportovat všechny záznamy z access listu do souboru a ten pak nahrát do ostatních zařízení a z tohoto souboru pak seznam MAC adres naimportovat.
Export access listu Export access listu provede tak, že v levém menu zvolíme z nabídky tlačítko New Terminal. Zde napíšeme příkaz: interface wireless access-list export file=název POZOR! - > V názvu souboru nesmí být mezera!
Export pomocí příkazu do souboru
Tento soubor si zkopírujeme do počítače a pak nakopírujeme do dalšího zařízení do files
Import access listu Po nahrání souboru do dalšího zařízení zde otevřeme New terminal kliknutím na v levém menu a napíšeme příkaz: Import file-name=nazev_souboru Tento soubor se musí nacházet ve files v tomto zařízení
import pomocí příkazu ze souboru
Závěr V této prezentaci jsme si ukázali další možnost zabezpečení bezdrátové sítě. Toto zabezpečení lze libovolně kombinovat například s heslem. Dále jsem se zmínil o nahrání funkčního access listu do dalších zařízení, abychom do každého mikrotiku nemuseli vepisovat MAC adresy jednotlivě.