{"id":42118,"date":"2019-03-18T00:00:00","date_gmt":"2019-03-17T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad"},"modified":"2020-02-18T13:44:55","modified_gmt":"2020-02-18T10:44:55","slug":"nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad","title":{"rendered":"802.1X seadistamine Cisco l\u00fclitites, kasutades alenevat NPS-d (Windows RADIUS koos AD-ga)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"802.1X seadistamine Cisco l\u00fclitites, kasutades alenevat NPS-d (Windows RADIUS koos AD-ga)\" src=\"\/wp-content\/uploads\/2019\/03\/1bbe235a78ff2e13e771f7086c6885f3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nArvestame praktikas Windows Active Directory + NPS (2 serverit t\u00f5rkekindluse tagamiseks) + standard 802.1x kasutamist juurdep\u00e4\u00e4su ja kasutajate autentimise kontrollimiseks \u2013 domeeni arvutid \u2013 seadmed. Teooriaga standardi kohta saate tutvuda Wikipedia lingil: <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/IEEE_802.1X\">IEEE 802.1X<\/a><\/noindex><\/p>\n<p>Kuna minu \"laboratoorium\" on ressursilt piiratud, \u00fchendan NPS ja domeenikontrolleri rollid, kuid soovitan teil selliseid kriitilisi teenuseid siiski eraldi hoida.<\/p>\n<p>Standardseid viise Windows NPS konfiguratsioonide (poliitikate) s\u00fcnkroniseerimiseks ei tea ma, seet\u00f5ttu kasutame PowerShelli skripte, mida k\u00e4itatakse \u00fclesannete planeerijaga (autor on minu endine kolleeg). Domeeni arvutite ja seadmete autentimiseks, mis ei toeta <b>802.1x<\/b> (telefonid, printerid jne), seadistatakse grupipoliitika ja luuakse turvagrupp.<\/p>\n<p>Artikli l\u00f5pus r\u00e4\u00e4gin m\u00f5nest 802.1x t\u00f6\u00f6 p\u00f5hijoonest \u2013 kuidas saab kasutada hallatavaid l\u00fclitusi, d\u00fcnaamilisi ACL-e jne. Jagame teavet tabatud \"vead\"...<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nAlustame failover NPS-i installimise ja seadistamisega Windows Server 2012R2-l (2016-l on k\u00f5ik sarnane): Serveri halduri kaudu -&gt; Lisa rolle ja funktsioone, valime ainult Network Policy Server.<\/p>\n<p><img decoding=\"async\" alt=\"802.1X seadistamine Cisco l\u00fclitites, kasutades alenevat NPS-d (Windows RADIUS koos AD-ga)\" src=\"\/wp-content\/uploads\/2019\/03\/8ee1c9024d59ac338571e9cd67225075.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nv\u00f5i PowerShelli abil:<\/p>\n<pre><code class=\"actionscript\">Install-WindowsFeature NPAS -IncludeManagementTools<\/code><\/pre>\n<p><\/p>\n<blockquote><p>\u00dcks v\u00e4ike t\u00e4psustus \u2013 kuna <b>Protected EAP (PEAP)<\/b> on teil kindlasti vaja sertifikaati, mis t\u00f5endab serveri autentimist (vastava \u00f5igusi kasutamiseks), mis on usaldusv\u00e4\u00e4rsetes klientarvutites, seega on t\u00f5en\u00e4oliselt vajalik ka rolli installimine <b>Certification Authority<\/b>. Kuid oletame, et <b>CA<\/b> on teil juba installitud\u2026<\/p><\/blockquote>\n<p> Teeme sama ka teisel serveril. Loome skripti jaoks kausta C:Scripts m\u00f5lemal serveril ja jagatud kausta teisel serveril <b>SRV2NPS-config$<\/b><\/p>\n<p>Esimesel serveril loome PowerShelli skripti <i>C:ScriptsExport-NPS-config.ps1<\/i> j\u00e4rgmise sisuga:<\/p>\n<pre><code class=\"actionscript\">Export-NpsConfiguration -Path \"SRV2NPS-config$NPS.xml\"<\/code><\/pre>\n<p>\nP\u00e4rast seda seadistame \u00fclesande Task Sheduleris: \u201c<i>Export-NpsConfiguration<\/i>\u201d<\/p>\n<pre><code class=\"bash\">powershell -executionpolicy unrestricted -f \"C:ScriptsExport-NPS-config.ps1\"<\/code><\/pre>\n<p>\n<i>T\u00e4itmine k\u00f5igi kasutajate jaoks \u2013 Teostada k\u00f5rgeimate \u00f5igustega<br \/>\nIgap\u00e4evaselt \u2013 Korrata \u00fclesannet iga 10 minuti j\u00e4rel 8 tunni jooksul.<\/i><\/p>\n<p>Kaasasolevas NPS-is seadistame konfiguratsiooni (poliitikate) importimise:<br \/>\nloome PowerShelli skripti:<\/p>\n<pre><code class=\"bash\">echo Import-NpsConfiguration -Path \"c:NPS-configNPS.xml\" &gt;&gt; C:ScriptsImport-NPS-config.ps1<\/code><\/pre>\n<p>\nja \u00fclesande selle teostamiseks iga 10 minuti j\u00e4rel:<\/p>\n<pre><code class=\"bash\">powershell -executionpolicy unrestricted -f \"C:ScriptsImport-NPS-config.ps1\"<\/code><\/pre>\n<p>\n<i>T\u00e4itmine k\u00f5igi kasutajate jaoks \u2013 Teostada k\u00f5rgeimate \u00f5igustega<br \/>\nIgap\u00e4evaselt \u2013 Korrata \u00fclesannet iga 10 minuti j\u00e4rel 8 tunni jooksul.<\/i><\/p>\n<p>N\u00fc\u00fcd, et kontrollida, lisame NPS-ile \u00fchele serveritest(!) paar l\u00fclitit RADIUS-klientidena (IP ja jagatud saladus), kaks \u00fchendussoovi poliitikat: <b>WIRED-Connect<\/b> (Eeldus: \u201eNAS-i port on \u2013 Ethernet\u201c) ja <b>WiFi-Enterprise<\/b> (Eeldus: \u201eNAS-i port on \u2013 IEEE 802.11\u201c), samuti v\u00f5rgupoliitika <b><i>Access Cisco Network Devices<\/i><\/b> (V\u00f5rguadministraatorid):<\/p>\n<pre><code class=\"xml\">Eeldused:\nWindowsi grupid - domainsg-network-admins\nPiirangud:\nAutentimise meetodid - Selges\u00f5nalise kontrollimise (PAP, SPAP)\nParameetrid:\nRADIUS atribuudid: Standard - Service-Type - Login\nTootjast s\u00f5ltuvad - Cisco-AV-Pair - Cisco - shell:priv-lvl=15<\/code><\/pre>\n<p><b class=\"spoiler_title\">L\u00fclitite k\u00fcljest on j\u00e4rgmised seaded:<\/b><\/p>\n<pre><code class=\"plaintext\">aaa new-model\naaa local authentication attempts max-fail 5\n!\n!\naaa group server radius NPS\n server-private 192.168.38.151 auth-port 1812 acct-port 1813 key %shared_secret%\n server-private 192.168.10.151 auth-port 1812 acct-port 1813 key %shared_secret%\n!\naaa authentication login default group NPS local\naaa authentication dot1x default group NPS\naaa authorization console\naaa authorization exec default group NPS local if-authenticated\naaa authorization network default group NPS\n!\naaa session-id common\n!\nidentity profile default\n!\ndot1x system-auth-control\n!\n!\nline vty 0 4\n exec-timeout 5 0\n transport input ssh\n escape-character 99\nline vty 5 15\n exec-timeout 5 0\n logging synchronous\n transport input ssh\n escape-character 99<\/code><\/pre>\n<p>Seadistuse l\u00f5ppedes, 10 minuti p\u00e4rast, peaksid k\u00f5ik kliendid poliitilised parameetrid ilmuma ka varuplaaniga NPS-i ning saame autentida l\u00fclitites Active Directory konto kaudu, mis kuulub gruppi domainsg-network-admins (mille me eelnevalt l\u00f5ime).<\/p>\n<p>Liigume Active Directory seadistamise juurde \u2013 loome grupi- ja paroolipoliitika, loome vajalikud grupid.<\/p>\n<p>Grupipoliitika <i><b>Computers-8021x-Settings<\/b><\/i>:<\/p>\n<p><b><\/p>\n<pre><code class=\"plaintext\">Arvuti seadistus (Lubatud)\n   Poliidid\n     Windowsi seaded\n        Turbe seaded\n          S\u00fcsteemi teenused\n     Wired AutoConfig (K\u00e4ivitamise re\u017eiim: Automaatne)\nWired Network (802.3) poliitikad<\/code><\/pre>\n<p><\/b><br \/>\n<b class=\"spoiler_title\">NPS-802-1x<\/b><\/p>\n<pre><code class=\"plaintext\">Nimi\tNPS-802-1x\nKirjeldus\t802.1x\nGlobaalset seadet\nSEADE\tV\u00c4\u00c4RTUS\nKasutage Windowsi traadiga LAN-teenuseid klientide jaoks\tLubatud\nJagatud kasutaja autentimist v\u00f5rgus\tLubatud\nV\u00f5rguprofiil\nTurbe seaded\nLuba IEEE 802.1X autentimise kasutamine v\u00f5rgu juurde p\u00e4\u00e4semiseks\tLubatud\nKohustusliku IEEE 802.1X autentimise kasutamine v\u00f5rgu juurde p\u00e4\u00e4semiseks\tKeelatud\nIEEE 802.1X seaded\nArvuti autentimine\tAinult arvuti\nMaksimaalne autentimise eba\u00f5nnestumisi\t10\nMaksimaalne EAPOL-Start s\u00f5numite saatmine\t \nK\u00fcsimise aeg (sekundites)\t \nAlgusperiood (sekundites)\t \nAutentimise periood (sekundites)\t \nV\u00f5rgu autentimise meetodi parameetrid\nAutentimise meetod\tKaitstud EAP (PEAP)\nKinnita serveri sertifikaat\tLubatud\n\u00dchenda nende serveritega\t \n\u00c4ra palu kasutajal lubada uusi servereid v\u00f5i usaldusv\u00e4\u00e4rseid sertifitseerimisasutusi\tKeelatud\nLuba kiire \u00fchenduse taastamine\tLubatud\nEemalda, kui server ei esita kr\u00fcptokohanduse TLV\tKeelatud\nKohustuslik v\u00f5rgule juurdep\u00e4\u00e4su kaitse\tKeelatud\nAutentimise meetodi seade\nAutentimise meetod\tKaitstud parool (EAP-MSCHAP v2)\nKasutage automaatselt minu Windowsi sisselogimist ja parooli (ja domeeni, kui see on)\tLubatud<\/code><\/pre>\n<p><img decoding=\"async\" alt=\"802.1X seadistamine Cisco l\u00fclitites, kasutades alenevat NPS-d (Windows RADIUS koos AD-ga)\" src=\"\/wp-content\/uploads\/2019\/03\/f0f5e0c83441367a09d56fca217ec587.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLoome turvagruppi <b><i>sg-computers-8021x-vl100<\/i><\/b>, kuhu me lisame arvutid, mida soovime jaotada VLAN 100 ja seadistame filtratsiooni varem loodud grupipoliitika jaoks sellele r\u00fchmale:<\/p>\n<p><img decoding=\"async\" alt=\"802.1X seadistamine Cisco l\u00fclitites, kasutades alenevat NPS-d (Windows RADIUS koos AD-ga)\" src=\"\/wp-content\/uploads\/2019\/03\/45d9763098d1f1e3f105188ab0941ac9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVeenduge, et poliitika oleks edukalt rakendatud, avades \u201eV\u00f5rguhalduse ja jagamise keskus (V\u00f5rguseaded ja Internet) \u2013 Muuda adapteri seadeid (Adapteri seadete seadistamine) \u2013 Adapteri omadused\u201d, kus saame n\u00e4ha sakk \u201eSertifitseerimine\u201d:<\/p>\n<p><img decoding=\"async\" alt=\"802.1X seadistamine Cisco l\u00fclitites, kasutades alenevat NPS-d (Windows RADIUS koos AD-ga)\" src=\"\/wp-content\/uploads\/2019\/03\/407b1a154f0fed84e71574e1225d68a2.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKui oleme veendunud, et poliitika rakendub edukalt, saame j\u00e4tkata v\u00f5rgu poliitika seadistamist NPS-is ja ligip\u00e4\u00e4su l\u00fcliti portides.<\/p>\n<p>Loome v\u00f5rgu poliitika <b><i>neag-computers-8021x-vl100<\/i><\/b>:<\/p>\n<pre><code class=\"xml\">Tingimused:\n  Windows Grupid - sg-computers-8021x-vl100\n  NAS Port T\u00fc\u00fcp - Ethernet\nPiirangud:\n  Autentimise Meetodid - Microsoft: Protected EAP (PEAP) - Mittekr\u00fcptitud autentimine (PAP, SPAP)\n  NAS Port T\u00fc\u00fcp - Ethernet\nSeaded:\n  Standardsed:\n   Framed-MTU 1344\n   TunnelMediumType 802 (kasutab k\u00f5iki 802 meedia lisaks Etherneti kanonilist formaati)\n   TunnelPrivateGroupId  100\n   TunnelType  Virtuaalsed LAN-id (VLAN)<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"802.1X seadistamine Cisco l\u00fclitites, kasutades alenevat NPS-d (Windows RADIUS koos AD-ga)\" src=\"\/wp-content\/uploads\/2019\/03\/3e279c0b6111caec20fc91743a75f1aa.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nT\u00fc\u00fcpilised seadistused l\u00fcliti porti (toon t\u00e4hele, et kasutatakse autentimise t\u00fc\u00fcpi \u201emitme domeeni\u201d \u2013 Data &amp; Voice ning on v\u00f5imalik autentimine MAC-aadressi j\u00e4rgi. \u00dcleminekuperioodi ajal on m\u00f5istlik kasutada j\u00e4rgmisi seadistusi:<\/p>\n<pre><code class=\"actionscript\">\nautentimise s\u00fcndmus eba\u00f5nnestumise tegevus autoriseerige vlan 100\nautentimise s\u00fcndmus ei vastanud tegevusele autoriseerige vlan 100\n<\/code><\/pre>\n<p>\nVLAN ID ei ole \u201ekarantiin\u201d, vaid sama, kuhu kasutaja arvuti peaks minema, kui ta on edukalt autoriseeritud \u2013 seni, kuni me oleme kindlad, et k\u00f5ik t\u00f6\u00f6tab korralikult. Sama seadistusi saab kasutada ka teistes stsenaariumides, n\u00e4iteks kui selle porti on \u00fchendatud haldamata l\u00fcliti ja soovite, et k\u00f5ik seadmed, mis on sellele \u00fchendatud ja ei ole l\u00e4binud autentimist, l\u00e4heksid kindlasse VLAN-i (\u201ekarantiini\u201d).<\/p>\n<p><b class=\"spoiler_title\">l\u00fcliti portide seaded re\u017eiimis 802.1x host-mode multi-domain<\/b><\/p>\n<pre><code class=\"actionscript\">default int range Gi1\/0\/39-41\nint range Gi1\/0\/39-41\nshu\ndes PC-IPhone_802.1x\nswitchport mode access\nswitchport nonegotiate\nswitchport voice vlan 55\nswitchport port-security maximum 2\nautentimise s\u00fcndmus eba\u00f5nnestumise tegevus autoriseerige vlan 100\nautentimise s\u00fcndmus ei vastanud tegevusele autoriseerige vlan 100\nautentimise host-mode multi-domain\nautentimise port-control auto\nautentimise rikkumise piiramine\nmab\ndot1x pae autentikator\ndot1x timeout quiet-period 15\ndot1x timeout tx-period 3\nstorm-control broadcast level pps 100\nstorm-control multicast level pps 110\nno vtp\nlldp receive\nlldp transmit\nspanning-tree portfast\nno shu\nexit<\/code><\/pre>\n<p>Veenduge, et arvuti telefon on edukalt autentitud, kasutades k\u00e4sku:<\/p>\n<pre><code class=\"actionscript\">sh authentication sessions int Gi1\/0\/39 det<\/code><\/pre>\n<p>\nN\u00fc\u00fcd loome r\u00fchma (n\u00e4iteks, <i>sg-fgpp-mab<\/i> ) Active Directory-s telefoni jaoks ja lisame sinna \u00fche seadme testimiseks (minu juhul see <b><i>Grandstream GXP2160<\/i><\/b> MAC-aadressiga <b>000b.82ba.a7b1<\/b> ja vastava kontoga <b>domain 00b82baa7b1<\/b>). <\/p>\n<p>Loodud grupi jaoks alandame paroolipoliitika n\u00f5udeid (kasutades <noindex><a rel=\"nofollow\" href=\"https:\/\/blogs.technet.microsoft.com\/canitpro\/2013\/05\/29\/step-by-step-enabling-and-using-fine-grained-password-policies-in-ad\/\">Fine-Grained Password Policies<\/a><\/noindex> Active Directory Administrative Center -&gt; domain -&gt; System -&gt; Password Settings Container) j\u00e4rgmiste parameetritega <b><i>Password-Settings-for-MAB<\/i><\/b>:<\/p>\n<p><img decoding=\"async\" alt=\"802.1X seadistamine Cisco l\u00fclitites, kasutades alenevat NPS-d (Windows RADIUS koos AD-ga)\" src=\"\/wp-content\/uploads\/2019\/03\/289eedad27d4dc8c4d406f09e3496ac1.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nsellega lubame kasutada seadmete MAC-aadresse paroolidena. P\u00e4rast seda saame luua v\u00f5rgu poliitika 802.1x autentimiseks meetodi mab, nimetame selle neag-devices-8021x-voice. Parameetrid j\u00e4rgmised:<\/p>\n<ul>\n<li>NAS Port Type \u2013 Ethernet<\/li>\n<li>Windows Groups \u2013 sg-fgpp-mab<\/li>\n<li>EAP Types: Unencrypted authentication (PAP, SPAP)<\/li>\n<li>RADIUS Attributes \u2013 Vendor Specific: Cisco \u2013 Cisco-AV-Pair \u2013 Atribuudiv\u00e4\u00e4rtus: device-traffic-class=voice<\/li>\n<\/ul>\n<p>\np\u00e4rast edukat autentimist (\u00e4rge unustage seadistada l\u00fclitipordi), vaatame porti teavet:<\/p>\n<p><b class=\"spoiler_title\">sh authentication se int Gi1\/0\/34<\/b><\/p>\n<pre><code class=\"plaintext\">----------------------------------------\n            Interface:  GigabitEthernet1\/0\/34\n          MAC Address:  000b.82ba.a7b1\n           IP Address:  172.29.31.89\n            User-Name:  000b82baa7b1\n               Status:  Authz Success\n               Domain:  VOICE\n       Oper host mode:  multi-domain\n     Oper control dir:  both\n        Authorized By:  Authentication Server\n      Session timeout:   N\/A\n         Idle timeout:  N\/A\n    Common Session ID:  0000000000000EB2000B8C5E\n      Acct Session ID:  0x00000134\n               Handle:  0xCE000EB3\n\nRunnable methods list:\n       Method   State\n       dot1x    Failed over\n       mab      Authc Success<\/code><\/pre>\n<p>N\u00fc\u00fcd, nagu lubatud, vaatame kahe mitte nii ilmselge olukorra. N\u00e4iteks peame \u00fchendama arvuteid\/kasutajaseadmeid mittejuhtme kommutatori (l\u00fcliti) kaudu. Sel juhul n\u00e4evad seadistused oleva j\u00e4rgmised:<\/p>\n<p><b class=\"spoiler_title\">l\u00fcliti portaali seadistused re\u017eiimis 802.1x host-mode multi-auth<\/b><\/p>\n<pre><code class=\"actionscript\">interface GigabitEthernet1\/0\/1\ndescription *SW \u2013 802.1x \u2013 8 mac*\nshu\nswitchport mode access\nswitchport nonegotiate\nswitchport voice vlan 55\nswitchport port-security maximum 8  ! suurendame lubatud MAC-aadresside arvu\nauthentication event fail action authorize vlan 100\nauthentication event no-response action authorize vlan 100\nauthentication host-mode multi-auth  ! \u2013 autentimise re\u017eiim\nauthentication port-control auto\nauthentication violation restrict\nmab\ndot1x pae authenticator\ndot1x timeout quiet-period 15\ndot1x timeout tx-period 3\nstorm-control broadcast level pps 100\nstorm-control multicast level pps 110\nno vtp\nspanning-tree portfast\nno shu<\/code><\/pre>\n<p>P.S. T\u00e4heldatud v\u00e4ga kummaline viga \u2013 kui seade oli \u00fchendatud sellise l\u00fclitiga ja siis \u00fchendatud juhtme l\u00fclitiga, siis see EI toimi, kuni me ei taask\u00e4ivita(!) l\u00fclitit. Seni ei ole leitud teisi lahendusi sellele probleemile.<\/p>\n<p>Veel \u00fcks punkt, mis on seotud DHCP-ga (kui kasutatakse ip dhcp snooping) \u2013 ilma selliste v\u00f5imalusteta:<\/p>\n<pre><code class=\"actionscript\">ip dhcp snooping vlan 1-100\nno ip dhcp snooping information option<\/code><\/pre>\n<p>\nMiks ei saa kuidagi \u00f5iget IP-aadressi... kuigi v\u00f5ib-olla on see meie DHCP serveri erip\u00e4ra.<\/p>\n<p>Ja Mac OS &amp; Linux (milles 802.1x toetus on natiivne) p\u00fc\u00fcavad kasutaja autentimist l\u00e4bi viia, isegi kui on seadistatud autentimine MAC-aadressi j\u00e4rgi. <\/p>\n<p>Artikli j\u00e4rgmises osas vaatleme 802.1x rakendamist Wireless jaoks (s\u00f5ltuvalt grupist, kuhu kasutajakonto kuulub, viskame ta vastavasse v\u00f5rku (vlan), kuigi nad \u00fchenduvad k\u00f5ik \u00fche SSID-ga).<\/p>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/443942\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043d\u0430 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 Windows Active Directory + NPS (2 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0441\u0442\u0438) + \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 802.1x \u0434\u043b\u044f \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u2013 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2013 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432. \u041e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043e\u0440\u0438\u0435\u0439 \u043f\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0443 \u043c\u043e\u0436\u043d\u043e \u0432 Wikipedia, \u043f\u043e \u0441\u0441\u044b\u043b\u043a\u0435: IEEE 802.1X \u0422\u0430\u043a \u043a\u0430\u043a \u201c\u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u0438\u044f\u201d \u0443 \u043c\u0435\u043d\u044f \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0430 \u043f\u043e \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c, \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u0438\u043c \u0440\u043e\u043b\u0438 NPS \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0430 \u0434\u043e\u043c\u0435\u043d\u0430, \u043d\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-42118","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\".\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 802.1X \u043d\u0430 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u0445 Cisco \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0433\u043e NPS (Windows RADIUS with AD) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\".\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-03-17T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T10:44:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47802.1X seadistamine Cisco l\u00fclitites koormuse tasakaalustava NPS-i (Windows RADIUS koos AD) kaudu | ProHoster","description":".","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 802.1X \u043d\u0430 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u0445 Cisco \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0433\u043e NPS (Windows RADIUS with AD) | ProHoster","og:description":".","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-03-17T21:00:00+00:00","article:modified_time":"2020-02-18T10:44:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"42118","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 07:20:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:05:22","updated":"2026-01-22 07:20:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/42118","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=42118"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/42118\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=42118"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=42118"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=42118"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}