36장. FreeRADIUS 백엔드와 함께 hostapd 를 사용하여 LAN 클라이언트에 대한 802.1x 네트워크 인증 서비스 설정
IEEE 802.1X 표준은 권한이 없는 클라이언트로부터 네트워크를 보호하기 위한 보안 인증 및 권한 부여 방법을 정의합니다. hostapd 서비스 및 FreeRADIUS를 사용하면 네트워크에서 NAC(Network Access Control)를 제공할 수 있습니다.
Red Hat은 Red Hat IdM(Identity Management)이 있는 FreeRADIUS만 인증 백엔드 소스로 지원합니다.
이 설명서에서 RHEL 호스트는 기존 네트워크와 다른 클라이언트를 연결하는 브리지 역할을 합니다. 그러나 RHEL 호스트는 인증된 클라이언트만 네트워크에 액세스할 수 있습니다.
36.1. 사전 요구 사항 링크 복사링크가 클립보드에 복사되었습니다!
freeradius및freeradius-ldap패키지를 새로 설치합니다.패키지가 이미 설치된 경우
/etc/raddb/디렉터리를 제거한 다음 패키지를 다시 설치합니다./etc/raddb/디렉터리의 권한 및 심볼릭 링크가 다르기 때문에dnf reinstall명령을 사용하여 패키지를 다시 설치하지 마십시오.- FreeRADIUS를 구성하려는 호스트 는 IdM 도메인의 클라이언트 입니다.