{"id":42118,"date":"2019-03-18T00:00:00","date_gmt":"2019-03-17T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad"},"modified":"2020-02-18T13:44:55","modified_gmt":"2020-02-18T10:44:55","slug":"nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad","title":{"rendered":"Configuraci\u00f3n de 802.1X en switches Cisco utilizando NPS de alta disponibilidad (RADIUS de Windows con AD)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Configuraci\u00f3n de 802.1X en switches Cisco utilizando NPS de alta disponibilidad (RADIUS de Windows con AD)\" src=\"\/wp-content\/uploads\/2019\/03\/1bbe235a78ff2e13e771f7086c6885f3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nVamos a practicar el uso de Windows Active Directory + NPS (2 servidores para garantizar la alta disponibilidad) + el est\u00e1ndar 802.1x para el control de acceso y la autenticaci\u00f3n de usuarios: computadoras de dominio y dispositivos. Puedes encontrar la teor\u00eda sobre el est\u00e1ndar en Wikipedia, en el siguiente enlace: <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/IEEE_802.1X\">IEEE 802.1X<\/a><\/noindex><\/p>\n<p>Dado que mi \"laboratorio\" tiene recursos limitados, combinamos las funciones de NPS y controlador de dominio, pero te recomiendo que dividas estos servicios cr\u00edticos.<\/p>\n<p>No conozco formas est\u00e1ndar de sincronizaci\u00f3n de configuraciones (pol\u00edticas) de Windows NPS, por lo que utilizaremos scripts de PowerShell, ejecutados por el programador de tareas (el autor es un antiguo colega m\u00edo). Para la autenticaci\u00f3n de las computadoras del dominio y para dispositivos que no son compatibles con <b>802.1x<\/b> (tel\u00e9fonos, impresoras, etc.), se configurar\u00e1 una pol\u00edtica de grupo y se crear\u00e1n grupos de seguridad.<\/p>\n<p>Al final del art\u00edculo, hablar\u00e9 sobre algunos matices del funcionamiento de 802.1x: c\u00f3mo se pueden usar switches no gestionados, ACL din\u00e1micos, etc. Compartir\u00e9 informaci\u00f3n sobre los \"errores\" que encontr\u00e9...<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nComencemos con la instalaci\u00f3n y configuraci\u00f3n de NPS de failover en Windows Server 2012R2 (en 2016 es similar): a trav\u00e9s del Administrador del Servidor -&gt; Asistente para Agregar Roles y Caracter\u00edsticas, seleccionamos solo el Servidor de Pol\u00edticas de Red.<\/p>\n<p><img decoding=\"async\" alt=\"Configuraci\u00f3n de 802.1X en switches Cisco utilizando NPS de alta disponibilidad (RADIUS de Windows con AD)\" src=\"\/wp-content\/uploads\/2019\/03\/8ee1c9024d59ac338571e9cd67225075.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\no mediante PowerShell:<\/p>\n<pre><code class=\"actionscript\">Install-WindowsFeature NPAS -IncludeManagementTools<\/code><\/pre>\n<p><\/p>\n<blockquote><p>Una peque\u00f1a aclaraci\u00f3n: dado que para <b>Protected EAP (PEAP)<\/b> necesitar\u00e1s un certificado que valide la autenticidad del servidor (con los derechos correspondientes para su uso), el cual debe estar en los equipos clientes de confianza, por lo que probablemente tambi\u00e9n necesitar\u00e1s instalar el rol <b>Certification Authority<\/b>. Pero consideremos que <b>CA<\/b> ya est\u00e1 instalado...<\/p><\/blockquote>\n<p> Haremos lo mismo en el segundo servidor. Crearemos una carpeta para el script C:Scripts en ambos servidores y una carpeta de red en el segundo servidor <b>SRV2NPS-config$<\/b><\/p>\n<p>En el primer servidor, crearemos el script de PowerShell <i>C:ScriptsExport-NPS-config.ps1<\/i> con el siguiente contenido:<\/p>\n<pre><code class=\"actionscript\">Export-NpsConfiguration -Path \"SRV2NPS-config$NPS.xml\"<\/code><\/pre>\n<p>\nDespu\u00e9s de esto, configuraremos la tarea en el Programador de tareas: \u201c<i>Export-NpsConfiguration<\/i>\u201d<\/p>\n<pre><code class=\"bash\">powershell -executionpolicy unrestricted -f \"C:ScriptsExport-NPS-config.ps1\"<\/code><\/pre>\n<p>\n<i>Ejecutar para todos los usuarios \u2014 Ejecutar con los m\u00e1s altos privilegios<br \/>\nDiariamente \u2014 Repetir la tarea cada 10 minutos durante 8 horas.<\/i><\/p>\n<p>En el NPS de reserva, configuraremos la importaci\u00f3n de la configuraci\u00f3n (pol\u00edticas):<br \/>\ncrearemos el script de PowerShell:<\/p>\n<pre><code class=\"bash\">echo Import-NpsConfiguration -Path \"c:NPS-configNPS.xml\" &gt;&gt; C:ScriptsImport-NPS-config.ps1<\/code><\/pre>\n<p>\ny la tarea para ejecutarlo cada 10 minutos:<\/p>\n<pre><code class=\"bash\">powershell -executionpolicy unrestricted -f \"C:ScriptsImport-NPS-config.ps1\"<\/code><\/pre>\n<p>\n<i>Ejecutar para todos los usuarios \u2014 Ejecutar con los m\u00e1s altos privilegios<br \/>\nDiariamente \u2014 Repetir la tarea cada 10 minutos durante 8 horas.<\/i><\/p>\n<p>Ahora, para la verificaci\u00f3n, a\u00f1adiremos en NPS en uno de los servidores (!) un par de interruptores a los clientes RADIUS (IP y Shared Secret), dos pol\u00edticas de solicitudes de conexi\u00f3n: <b>WIRED-Connect<\/b> (Condici\u00f3n: \u201cTipo de puerto NAS \u2013 Ethernet\u201d) y <b>WiFi-Enterprise<\/b> (Condici\u00f3n: \u201cTipo de puerto NAS \u2013 IEEE 802.11\u201d), as\u00ed como la pol\u00edtica de red <b><i>Access Cisco Network Devices<\/i><\/b> (Administradores de red):<\/p>\n<pre><code class=\"xml\">Condiciones:\nGrupos de Windows - domainsg-network-admins\nRestricciones:\nM\u00e9todos de autenticaci\u00f3n - Autenticaci\u00f3n en texto sin formato (PAP, SPAP)\nPar\u00e1metros:\nAtributos RADIUS: Est\u00e1ndar - Service-Type - Login\nDependientes del proveedor - Cisco-AV-Pair - Cisco - shell:priv-lvl=15<\/code><\/pre>\n<p><b class=\"spoiler_title\">Desde el lado de los interruptores, las siguientes configuraciones:<\/b><\/p>\n<pre><code class=\"plaintext\">aaa new-model\naaa local authentication attempts max-fail 5\n!\n!\naaa group server radius NPS\n server-private 192.168.38.151 auth-port 1812 acct-port 1813 key %shared_secret%\n server-private 192.168.10.151 auth-port 1812 acct-port 1813 key %shared_secret%\n!\naaa authentication login default group NPS local\naaa authentication dot1x default group NPS\naaa authorization console\naaa authorization exec default group NPS local if-authenticated\naaa authorization network default group NPS\n!\naaa session-id common\n!\nidentity profile default\n!\ndot1x system-auth-control\n!\n!\nline vty 0 4\n exec-timeout 5 0\n transport input ssh\n escape-character 99\nline vty 5 15\n exec-timeout 5 0\n logging synchronous\n transport input ssh\n escape-character 99<\/code><\/pre>\n<p>Despu\u00e9s de la configuraci\u00f3n, despu\u00e9s de 10 minutos, todas las pol\u00edticas de par\u00e1metros de clientes deben aparecer tambi\u00e9n en el NPS de respaldo y podremos autenticarnos en los interruptores usando una cuenta de Active Directory, miembro del grupo domainsg-network-admins (que creamos previamente).<\/p>\n<p>Pasemos a la configuraci\u00f3n de Active Directory: crearemos pol\u00edticas de grupo y de contrase\u00f1as, y crearemos los grupos necesarios.<\/p>\n<p>Pol\u00edtica de grupo <i><b>Computers-8021x-Settings<\/b><\/i>:<\/p>\n<p><b><\/p>\n<pre><code class=\"plaintext\">Configuraci\u00f3n del equipo (Habilitada)\n   Pol\u00edticas\n     Configuraci\u00f3n de Windows\n        Configuraci\u00f3n de seguridad\n          Servicios del sistema\n     Wired AutoConfig (Modo de inicio: Autom\u00e1tico)\nPol\u00edticas de red cableada (802.3)<\/code><\/pre>\n<p><\/b><br \/>\n<b class=\"spoiler_title\">NPS-802-1x<\/b><\/p>\n<pre><code class=\"plaintext\">Nombre\tNPS-802-1x\nDescripci\u00f3n\t802.1x\nConfiguraciones globales\nCONFIGURACI\u00d3N\tVALOR\nUsar servicios de red LAN por cable de Windows para clientes\tHabilitado\nCredenciales de usuario compartidas para autenticaci\u00f3n de red\tHabilitado\nPerfil de red\nConfiguraciones de seguridad\nHabilitar uso de autenticaci\u00f3n IEEE 802.1X para acceso a la red\tHabilitado\nImponer uso de autenticaci\u00f3n IEEE 802.1X para acceso a la red\tDeshabilitado\nConfiguraciones IEEE 802.1X\nAutenticaci\u00f3n del ordenador\tSolo ordenador\nM\u00e1ximas fallas de autenticaci\u00f3n\t10\nM\u00e1ximos mensajes EAPOL-Start enviados\t \nPeriodo de retenci\u00f3n (segundos)\t \nPeriodo de inicio (segundos)\t \nPeriodo de autenticaci\u00f3n (segundos)\t \nPropiedades del m\u00e9todo de autenticaci\u00f3n de la red\nM\u00e9todo de autenticaci\u00f3n\tEAP protegido (PEAP)\nValidar certificado del servidor\tHabilitado\nConectarse a estos servidores\t \nNo solicitar al usuario que autorice nuevos servidores o autoridades de certificaci\u00f3n de confianza\tDeshabilitado\nHabilitar reconexi\u00f3n r\u00e1pida\tHabilitado\nDesconectar si el servidor no presenta TLV de enlace criptogr\u00e1fico\tDeshabilitado\nImponer protecci\u00f3n de acceso a la red\tDeshabilitado\nConfiguraci\u00f3n del m\u00e9todo de autenticaci\u00f3n\nM\u00e9todo de autenticaci\u00f3n\tContrase\u00f1a asegurada (EAP-MSCHAP v2)\nUsar autom\u00e1ticamente mi nombre de inicio de sesi\u00f3n y contrase\u00f1a de Windows (y dominio, si los hay)\tHabilitado<\/code><\/pre>\n<p><img decoding=\"async\" alt=\"Configuraci\u00f3n de 802.1X en switches Cisco utilizando NPS de alta disponibilidad (RADIUS de Windows con AD)\" src=\"\/wp-content\/uploads\/2019\/03\/f0f5e0c83441367a09d56fca217ec587.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCrearemos un grupo de seguridad <b><i>sg-computers-8021x-vl100<\/i><\/b>, donde a\u00f1adiremos las computadoras que deseamos distribuir en el VLAN 100 y configuraremos la filtraci\u00f3n para la pol\u00edtica de grupo creada anteriormente para este grupo:<\/p>\n<p><img decoding=\"async\" alt=\"Configuraci\u00f3n de 802.1X en switches Cisco utilizando NPS de alta disponibilidad (RADIUS de Windows con AD)\" src=\"\/wp-content\/uploads\/2019\/03\/45d9763098d1f1e3f105188ab0941ac9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPara asegurarnos de que la pol\u00edtica se ha aplicado correctamente, podemos abrir el \u201cCentro de control de redes y recursos compartidos (Configuraciones de red e Internet) \u2013 Cambiar la configuraci\u00f3n del adaptador (Configuraci\u00f3n de las propiedades del adaptador) \u2013 Propiedades del adaptador\u201d, donde podremos ver la pesta\u00f1a \u201cAutenticaci\u00f3n\u201d:<\/p>\n<p><img decoding=\"async\" alt=\"Configuraci\u00f3n de 802.1X en switches Cisco utilizando NPS de alta disponibilidad (RADIUS de Windows con AD)\" src=\"\/wp-content\/uploads\/2019\/03\/407b1a154f0fed84e71574e1225d68a2.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCuando hayamos confirmado que la pol\u00edtica se aplica correctamente, podemos proceder a la configuraci\u00f3n de la pol\u00edtica de red en NPS y los puertos del conmutador de acceso.<\/p>\n<p>Crearemos una pol\u00edtica de red <b><i>neag-computers-8021x-vl100<\/i><\/b>:<\/p>\n<pre><code class=\"xml\">Condiciones:\n  Grupos de Windows - sg-computers-8021x-vl100\n  Tipo de puerto NAS - Ethernet\nRestricciones:\n  M\u00e9todos de autenticaci\u00f3n - Microsoft: Protected EAP (PEAP) - Autenticaci\u00f3n no encriptada (PAP, SPAP)\n  Tipo de puerto NAS - Ethernet\nAjustes:\n  Est\u00e1ndar:\n   Framed-MTU 1344\n   TunnelMediumType 802 (incluye todos los medios 802 m\u00e1s formato can\u00f3nico Ethernet)\n   TunnelPrivateGroupId  100\n   TunnelType  Redes de \u00e1rea local virtual (VLAN)<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Configuraci\u00f3n de 802.1X en switches Cisco utilizando NPS de alta disponibilidad (RADIUS de Windows con AD)\" src=\"\/wp-content\/uploads\/2019\/03\/3e279c0b6111caec20fc91743a75f1aa.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nConfiguraciones t\u00edpicas para el puerto del conmutador (destaco que se utiliza el tipo de autenticaci\u00f3n \u201cmulti-dominio\u201d \u2013 Data &amp; Voice, y tambi\u00e9n existe la posibilidad de autenticaci\u00f3n por direcci\u00f3n MAC. Durante el \u201cperiodo de transici\u00f3n\u201d tiene sentido usar los siguientes par\u00e1metros:<\/p>\n<pre><code class=\"actionscript\">\nauthentication event fail action authorize vlan 100\nauthentication event no-response action authorize vlan 100\n<\/code><\/pre>\n<p>\nel VLAN id no es \u201cde cuarentena\u201d, sino el mismo al que la computadora del usuario debe acceder, tras una autorizaci\u00f3n exitosa \u2013 hasta que confirmemos que todo funciona correctamente. Estos mismos par\u00e1metros pueden ser utilizados en otros escenarios, por ejemplo, cuando este puerto se conecta a un conmutador no gestionado y deseas que todos los dispositivos conectados a \u00e9l y que no han pasado la autenticaci\u00f3n caigan en un VLAN espec\u00edfico (\u201cde cuarentena\u201d).<\/p>\n<p><b class=\"spoiler_title\">configuraciones del puerto del conmutador en modo 802.1x  host-mode multi-domain<\/b><\/p>\n<pre><code class=\"actionscript\">default int range Gi1\/0\/39-41\nint range Gi1\/0\/39-41\nshu\ndes PC-IPhone_802.1x\nswitchport mode access\nswitchport nonegotiate\nswitchport voice vlan 55\nswitchport port-security maximum 2\nauthentication event fail action authorize vlan 100\nauthentication event no-response action authorize vlan 100\nauthentication host-mode multi-domain\nauthentication port-control auto\nauthentication violation restrict\nmab\ndot1x pae authenticator\ndot1x timeout quiet-period 15\ndot1x timeout tx-period 3\nstorm-control broadcast level pps 100\nstorm-control multicast level pps 110\nno vtp\nlldp receive\nlldp transmit\nspanning-tree portfast\nno shu\nexit<\/code><\/pre>\n<p>Para asegurarte de que la computadora\/tel\u00e9fono ha pasado la autenticaci\u00f3n con \u00e9xito, puedes usar el comando:<\/p>\n<pre><code class=\"actionscript\">sh authentication sessions int Gi1\/0\/39 det<\/code><\/pre>\n<p>\nAhora crearemos un grupo (por ejemplo, <i>sg-fgpp-mab<\/i> ) en Active Directory para tel\u00e9fonos y agregaremos un dispositivo para pruebas (en mi caso es <b><i>Grandstream GXP2160<\/i><\/b> con la direcci\u00f3n MAC <b>000b.82ba.a7b1<\/b> y la correspondiente cuenta <b>domain 00b82baa7b1<\/b>). <\/p>\n<p>Para el grupo creado, bajaremos los requisitos de la pol\u00edtica de contrase\u00f1as (usando <noindex><a rel=\"nofollow\" href=\"https:\/\/blogs.technet.microsoft.com\/canitpro\/2013\/05\/29\/step-by-step-enabling-and-using-fine-grained-password-policies-in-ad\/\">Fine-Grained Password Policies<\/a><\/noindex> a trav\u00e9s de Active Directory Administrative Center -&gt; domain -&gt; System -&gt; Password Settings Container) con los siguientes par\u00e1metros <b><i>Password-Settings-for-MAB<\/i><\/b>:<\/p>\n<p><img decoding=\"async\" alt=\"Configuraci\u00f3n de 802.1X en switches Cisco utilizando NPS de alta disponibilidad (RADIUS de Windows con AD)\" src=\"\/wp-content\/uploads\/2019\/03\/289eedad27d4dc8c4d406f09e3496ac1.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nde esta manera, permitiremos utilizar la direcci\u00f3n MAC de los dispositivos como contrase\u00f1as. Despu\u00e9s de esto, podremos crear una pol\u00edtica de red para la autenticaci\u00f3n 802.1x method mab, que se llamar\u00e1 neag-devices-8021x-voice. Los par\u00e1metros son los siguientes:<\/p>\n<ul>\n<li>Tipo de puerto NAS \u2013 Ethernet<\/li>\n<li>Grupos de Windows \u2013 sg-fgpp-mab<\/li>\n<li>Tipos de EAP: Autenticaci\u00f3n no cifrada (PAP, SPAP)<\/li>\n<li>Atributos RADIUS \u2013 Espec\u00edfico del vendedor: Cisco \u2013 Cisco-AV-Pair \u2013 Valor del atributo: device-traffic-class=voice<\/li>\n<\/ul>\n<p>\ndespu\u00e9s de una autenticaci\u00f3n exitosa (no olvidemos configurar el puerto del switch), consultaremos la informaci\u00f3n del puerto:<\/p>\n<p><b class=\"spoiler_title\">sh authentication se int Gi1\/0\/34<\/b><\/p>\n<pre><code class=\"plaintext\">----------------------------------------\n            Interfaz:  GigabitEthernet1\/0\/34\n          Direcci\u00f3n MAC:  000b.82ba.a7b1\n           Direcci\u00f3n IP:  172.29.31.89\n            Nombre de usuario:  000b82baa7b1\n               Estado:  Authz Success\n               Dominio:  VOICE\n       Modo de host operativo:  multi-domain\n     Direccionalidad de control operativo:  both\n        Autorizado por:  Server de autenticaci\u00f3n\n      Tiempo de sesi\u00f3n:  N\/A\n         Tiempo de inactividad:  N\/A\n    ID de sesi\u00f3n com\u00fan:  0000000000000EB2000B8C5E\n      ID de sesi\u00f3n de cuenta:  0x00000134\n               Manejar:  0xCE000EB3\n\nLista de m\u00e9todos ejecutables:\n       M\u00e9todo   Estado\n       dot1x    Fallido\n       mab      \u00c9xito de autenticaci\u00f3n<\/code><\/pre>\n<p>Ahora, como promet\u00ed, revisaremos un par de situaciones no tan obvias. Por ejemplo, necesitamos conectar computadoras\/dispositivos de usuarios a trav\u00e9s de un switch no administrado. En este caso, la configuraci\u00f3n del puerto se ver\u00e1 de la siguiente manera:<\/p>\n<p><b class=\"spoiler_title\">configuraci\u00f3n del puerto del switch en modo 802.1x host-mode multi-auth<\/b><\/p>\n<pre><code class=\"actionscript\">interface GigabitEthernet1\/0\/1\ndescripci\u00f3n *SW \u2013 802.1x \u2013 8 mac*\nshu\nswitchport mode access\nswitchport nonegotiate\nswitchport voice vlan 55\nswitchport port-security maximum 8  ! aumentamos el n\u00famero de direcciones MAC permitidas\nauthentication event fail action authorize vlan 100\nauthentication event no-response action authorize vlan 100\nauthentication host-mode multi-auth  ! \u2013 modo de autenticaci\u00f3n\nauthentication port-control auto\nauthentication violation restrict\nmab\ndot1x pae authenticator\ndot1x timeout quiet-period 15\ndot1x timeout tx-period 3\nstorm-control broadcast level pps 100\nstorm-control multicast level pps 110\nno vtp\nspanning-tree portfast\nno shu<\/code><\/pre>\n<p>P.S. he notado un error bastante extra\u00f1o: si un dispositivo se conect\u00f3 a trav\u00e9s de un switch as\u00ed y luego se conect\u00f3 a un switch administrado, NO funcionar\u00e1 hasta que reiniciemos(!) el switch. No he encontrado otros m\u00e9todos para resolver este problema.<\/p>\n<p>Otro tema relacionado con DHCP (si se utiliza ip dhcp snooping) \u2013 sin tales opciones:<\/p>\n<pre><code class=\"actionscript\">ip dhcp snooping vlan 1-100\nno ip dhcp snooping information option<\/code><\/pre>\n<p>\npor alguna raz\u00f3n, no se puede obtener correctamente la direcci\u00f3n IP... aunque puede que sea una peculiaridad de nuestro servidor DHCP<\/p>\n<p>Adem\u00e1s, Mac OS y Linux (que tienen soporte nativo para 802.1x) intentan pasar la autenticaci\u00f3n del usuario, incluso si se ha configurado la autenticaci\u00f3n por direcci\u00f3n MAC. <\/p>\n<p>En la siguiente parte del art\u00edculo, analizaremos la aplicaci\u00f3n de 802.1x para Wireless (dependiendo del grupo al que pertenezca la cuenta de usuario, los 'enviamos' a la red correspondiente (vlan), aunque se conecten a un solo SSID).<\/p>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/443942\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043d\u0430 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 Windows Active Directory + NPS (2 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0441\u0442\u0438) + \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 802.1x \u0434\u043b\u044f \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u2013 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2013 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432. \u041e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043e\u0440\u0438\u0435\u0439 \u043f\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0443 \u043c\u043e\u0436\u043d\u043e \u0432 Wikipedia, \u043f\u043e \u0441\u0441\u044b\u043b\u043a\u0435: IEEE 802.1X \u0422\u0430\u043a \u043a\u0430\u043a \u201c\u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u0438\u044f\u201d \u0443 \u043c\u0435\u043d\u044f \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0430 \u043f\u043e \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c, \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u0438\u043c \u0440\u043e\u043b\u0438 NPS \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0430 \u0434\u043e\u043c\u0435\u043d\u0430, \u043d\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-42118","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\".\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 802.1X \u043d\u0430 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u0445 Cisco \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0433\u043e NPS (Windows RADIUS with AD) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\".\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-03-17T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T10:44:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Configuraci\u00f3n de 802.1X en switches Cisco utilizando NPS redundante (Windows RADIUS con AD) | ProHoster","description":".","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 802.1X \u043d\u0430 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u0445 Cisco \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0433\u043e NPS (Windows RADIUS with AD) | ProHoster","og:description":".","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-03-17T21:00:00+00:00","article:modified_time":"2020-02-18T10:44:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"42118","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 07:20:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:05:22","updated":"2026-01-22 07:20:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/42118","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=42118"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/42118\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=42118"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=42118"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=42118"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}