{"id":42118,"date":"2019-03-18T00:00:00","date_gmt":"2019-03-17T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad"},"modified":"2020-02-18T13:44:55","modified_gmt":"2020-02-18T10:44:55","slug":"nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad","title":{"rendered":"802.1X seadistamine Cisco l\u00fclitites koos talitlush\u00e4irete v\u00e4ltimise NPS-iga (Windows RADIUS koos AD-ga)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"802.1X seadistamine Cisco l\u00fclitites koos talitlush\u00e4irete v\u00e4ltimise NPS-iga (Windows RADIUS koos AD-ga)\" src=\"\/wp-content\/uploads\/2019\/03\/1bbe235a78ff2e13e771f7086c6885f3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nK\u00e4ime praktikas l\u00e4bi Windows Active Directory + NPS kasutamise (2 serverit tagasivariantide tagamiseks) + 802.1x standardi, et kontrollida juurdep\u00e4\u00e4su ja autentida kasutajaid - domeeni arvuteid - seadmeid. Teooriat standardi kohta leiate Wikipedia lingilt: <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/IEEE_802.1X\">IEEE 802.1X<\/a><\/noindex><\/p>\n<p>Kuna minu 'labor' on piiratud ressurssidega, t\u00e4idan NPS ja domeanikontrolleri rolle, kuid soovitan teil selliseid kriitilisi teenuseid siiski jagada.<\/p>\n<p>Ma ei tea standardseid viise Windows NPS konfiguratsioonide (poliitikate) s\u00fcnkroonimiseks, seega kasutame PowerShelli skripte, mida k\u00e4itab \u00fclesannete ajastaja (autor on minu endine kolleeg). Domeeni arvutite ja seadmete autentimiseks, mis ei toimi <b>802.1x<\/b> (telefonid, printerid jne), seadistatakse r\u00fchmapoliitika ja luuakse turvagruppide.<\/p>\n<p>Artikli l\u00f5pus r\u00e4\u00e4gin m\u00f5ningatest 802.1x t\u00f6\u00f6 n\u00fcanssidest - kuidas saab kasutada haldamata l\u00fcliteid, d\u00fcnaamilisi ACL-e jne. Jagame teavet avastatud 'veidrate' kohta...<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nAlustame failover NPS paigaldamisest ja seadistamisest Windows Server 2012R2-l (2016. aasta versioon on sarnane): Serveri halduri kaudu -&gt; Lisa rolle ja funktsioone - viisardis valime ainult Network Policy Serveri.<\/p>\n<p><img decoding=\"async\" alt=\"802.1X seadistamine Cisco l\u00fclitites koos talitlush\u00e4irete v\u00e4ltimise NPS-iga (Windows RADIUS koos AD-ga)\" src=\"\/wp-content\/uploads\/2019\/03\/8ee1c9024d59ac338571e9cd67225075.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nv\u00f5i PowerShelli abil:<\/p>\n<pre><code class=\"actionscript\">Install-WindowsFeature NPAS -IncludeManagementTools<\/code><\/pre>\n<p><\/p>\n<blockquote><p>V\u00e4ike t\u00e4psustus \u2013 kuna <b>Protected EAP (PEAP)<\/b> on teil kindlasti vaja serveri autentimise sertifikaati (vastava kasutus\u00f5igusega), mis peab olema usaldusv\u00e4\u00e4rsete seas kliendi arvutites, siis t\u00f5en\u00e4oliselt tuleb teil paigaldada ka roll <b>Certification Authority<\/b>. Aga eeldame, et <b>CA<\/b> on teil juba paigaldatud\u2026<\/p><\/blockquote>\n<p> Teeme sama ka teisel serveril. Loome kaustas C:Scripts skripti m\u00f5lemal serveril ja v\u00f5rgu kausta teisel serveril <b>SRV2NPS-config$<\/b><\/p>\n<p>Esimesel serveril loome PowerShelli skripti <i>C:ScriptsExport-NPS-config.ps1<\/i> j\u00e4rgnevate sisuga:<\/p>\n<pre><code class=\"actionscript\">Export-NpsConfiguration -Path \"SRV2NPS-config$NPS.xml\"<\/code><\/pre>\n<p>\nP\u00e4rast seda seadistame \u00fclesande Task Sheduleris: \u201c<i>Export-NpsConfiguration<\/i>\u201d<\/p>\n<pre><code class=\"bash\">powershell -executionpolicy unrestricted -f \"C:ScriptsExport-NPS-config.ps1\"<\/code><\/pre>\n<p>\n<i>T\u00e4idab k\u00f5ikide kasutajate jaoks \u2014 Teha k\u00f5rgeima \u00f5igustega<br \/>\nIgap\u00e4evaselt \u2014 Korda \u00fclesannet iga 10 minuti j\u00e4rel 8 tunni jooksul.<\/i><\/p>\n<p>Backup NPS-l seadistame konfiguratsiooni (poliitika) importimise:<br \/>\nloome PowerShelli skripti:<\/p>\n<pre><code class=\"bash\">echo Import-NpsConfiguration -Path \"c:NPS-configNPS.xml\" &gt;&gt; C:ScriptsImport-NPS-config.ps1<\/code><\/pre>\n<p>\nja \u00fclesande selle t\u00e4itmiseks iga 10 minuti j\u00e4rel:<\/p>\n<pre><code class=\"bash\">powershell -executionpolicy unrestricted -f \"C:ScriptsImport-NPS-config.ps1\"<\/code><\/pre>\n<p>\n<i>T\u00e4idab k\u00f5ikide kasutajate jaoks \u2014 Teha k\u00f5rgeima \u00f5igustega<br \/>\nIgap\u00e4evaselt \u2014 Korda \u00fclesannet iga 10 minuti j\u00e4rel 8 tunni jooksul.<\/i><\/p>\n<p>N\u00fc\u00fcd, et kontrollida, lisame NPS-ile \u00fchele serveritest (!) paar l\u00fclitit RADIUS-klientidena (IP ja jagatud saladus), kaks \u00fchenduspoliitikat: <b>WIRED-Connect<\/b> (Tingimus: \"NAS-porti t\u00fc\u00fcp \u2013 Ethernet\") ja <b>WiFi-Enterprise<\/b> (Tingimus: \"NAS-porti t\u00fc\u00fcp \u2013 IEEE 802.11\"), samuti v\u00f5rgupoliitika <b><i>Access Cisco Network Devices<\/i><\/b> (V\u00f5rgu administraatorid):<\/p>\n<pre><code class=\"xml\">Tingimused:\nWindowsi r\u00fchmad - domainsg-network-admins\nPiirangud:\nAutentimise meetodid - Tasuta tekstiga autentimine (PAP, SPAP)\nParameetrid:\nRADIUS-atribuut: Standard - Service-Type - Login\nTarnijast s\u00f5ltuvad - Cisco-AV-Pair - Cisco - shell:priv-lvl=15<\/code><\/pre>\n<p><b class=\"spoiler_title\">L\u00fclitite poolt j\u00e4rgmised seaded:<\/b><\/p>\n<pre><code class=\"plaintext\">aaa new-model\naaa local authentication attempts max-fail 5\n!\n!\naaa group server radius NPS\n server-private 192.168.38.151 auth-port 1812 acct-port 1813 key %shared_secret%\n server-private 192.168.10.151 auth-port 1812 acct-port 1813 key %shared_secret%\n!\naaa authentication login default group NPS local\naaa authentication dot1x default group NPS\naaa authorization console\naaa authorization exec default group NPS local if-authenticated\naaa authorization network default group NPS\n!\naaa session-id common\n!\nidentity profile default\n!\ndot1x system-auth-control\n!\n!\nline vty 0 4\n exec-timeout 5 0\n transport input ssh\n escape-character 99\nline vty 5 15\n exec-timeout 5 0\n logging synchronous\n transport input ssh\n escape-character 99<\/code><\/pre>\n<p>P\u00e4rast seadistamist, 10 minuti p\u00e4rast, peaksid k\u00f5ik kliendi poliitikad ja parameetrid ilmuma ka reserveeritud NPS-le ning saame sisse logida l\u00fclititesse Active Directory konto abil, mis on r\u00fchma domainsg-network-admins liige (mille me eelnevalt l\u00f5ime).<\/p>\n<p>Liigume edasi Active Directory seadistamise juurde \u2013 loome grupi ja paroolipoliitikad ning vajalikke gruppe.<\/p>\n<p>Grupipoliitika <i><b>Computers-8021x-Settings<\/b><\/i>:<\/p>\n<p><b><\/p>\n<pre><code class=\"plaintext\">Arvuti seadistus (Aktiveeritud)\n   Poliitikad\n     Windowsi seaded\n        Turvaseaded\n          S\u00fcsteemiteenused\n     Juhtmega AutoConfig (K\u00e4ivitusre\u017eiim: Automaatne)\nJuhtmega v\u00f5rgu (802.3) poliitikad<\/code><\/pre>\n<p><\/b><br \/>\n<b class=\"spoiler_title\">NPS-802-1x<\/b><\/p>\n<pre><code class=\"plaintext\">Nimi\tNPS-802-1x\nKirjeldus\t802.1x\nGlobaalset seaded\nSEADE\tV\u00c4\u00c4RTUS\nKasutage Windowsi juhtmega LAN-teenuseid klientidele\tLubatud\nJagatud kasutajakredentsid v\u00f5rgu autentimiseks\tLubatud\nV\u00f5rgu profiil\nTurvaseaded\nLuba IEEE 802.1X autentimise kasutamine v\u00f5rgu juurdep\u00e4\u00e4suks\tLubatud\nKohustuslik IEEE 802.1X autentimise kasutamine v\u00f5rgu juurdep\u00e4\u00e4suks\tKeelatud\nIEEE 802.1X seaded\nArvuti autentimine\tAinult arvuti\nMaksimaalne autentimise eba\u00f5nnestumiste arv\t10\nMaksimaalne EAPOL-Start s\u00f5numite arv\t \nPeatumise aeg (sekundites)\t \nAlgamise aeg (sekundites)\t \nAutentimise aeg (sekundites)\t \nV\u00f5rgu autentimise meetodi omadused\nAutentimise meetod\tKaitstud EAP (PEAP)\nKinnitage serveri sertifikaat\tLubatud\n\u00dchendage nendega serveritega\t \n\u00c4rge k\u00fcsige kasutajalt uute serverite v\u00f5i usaldusv\u00e4\u00e4rsete sertifitseerimisasutuste volitamist\tKeelatud\nLubage kiire uuesti \u00fchendamine\tLubatud\nKatkesta, kui server ei esitle kr\u00fcptobindimise TLV-d\tKeelatud\nKohustuslik v\u00f5rgu juurdep\u00e4\u00e4su kaitse\tKeelatud\nAutentimise meetodi konfiguratsioon\nAutentimise meetod\tTurvaline parool (EAP-MSCHAP v2)\nKasutage automaatselt minu Windowsi sisselogimisnime ja parooli (ja domeeni, kui need on)\tLubatud<\/code><\/pre>\n<p><img decoding=\"async\" alt=\"802.1X seadistamine Cisco l\u00fclitites koos talitlush\u00e4irete v\u00e4ltimise NPS-iga (Windows RADIUS koos AD-ga)\" src=\"\/wp-content\/uploads\/2019\/03\/f0f5e0c83441367a09d56fca217ec587.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLoome turgroupi <b><i>sg-computers-8021x-vl100<\/i><\/b>, kuhu lisame arvutid, mida soovime jaotada VLAN 100 ja seadistame varem loodud r\u00fchmapoliitika filtreerimise sellele grupile:<\/p>\n<p><img decoding=\"async\" alt=\"802.1X seadistamine Cisco l\u00fclitites koos talitlush\u00e4irete v\u00e4ltimise NPS-iga (Windows RADIUS koos AD-ga)\" src=\"\/wp-content\/uploads\/2019\/03\/45d9763098d1f1e3f105188ab0941ac9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVeenduda, et poliitika on edukalt t\u00f6\u00f6tanud, saab avades \u201eV\u00f5rguhalduse keskus (V\u00f5rgu ja Interneti seaded) \u2013 Muuda adapteri seadeid (Adapteri seadete seadistamine) \u2013 Adapteri omadused\u201d, kus n\u00e4eme sakk \u201eAutentimine\u201d:<\/p>\n<p><img decoding=\"async\" alt=\"802.1X seadistamine Cisco l\u00fclitites koos talitlush\u00e4irete v\u00e4ltimise NPS-iga (Windows RADIUS koos AD-ga)\" src=\"\/wp-content\/uploads\/2019\/03\/407b1a154f0fed84e71574e1225d68a2.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKui olete veendunud, et poliitika rakendamine on sujunud, saate liikuda edasi v\u00f5rgupoliitika seadistamise juurde NPS-is ja juurdep\u00e4\u00e4su l\u00fcliti portides.<\/p>\n<p>Loome v\u00f5rgu poliitika <b><i>neag-computers-8021x-vl100<\/i><\/b>:<\/p>\n<pre><code class=\"xml\">Tingimused:\n  Windowsi grupid - sg-computers-8021x-vl100\n  NAS-pordi t\u00fc\u00fcp - Ethernet\nPiirangud:\n  Autentimise meetodid - Microsoft: Protected EAP (PEAP) - Kr\u00fcpteerimata autentimine (PAP, SPAP)\n  NAS-pordi t\u00fc\u00fcp - Ethernet\nSeaded:\n  Standardsed:\n   Framed-MTU 1344\n   TunnelMediumType 802 (sisaldab k\u00f5iki 802 meedia vorme pluss Etherneti kanoniline formaat)\n   TunnelPrivateGroupId  100\n   TunnelType  Virtuaalsed LAN-id (VLAN)<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"802.1X seadistamine Cisco l\u00fclitites koos talitlush\u00e4irete v\u00e4ltimise NPS-iga (Windows RADIUS koos AD-ga)\" src=\"\/wp-content\/uploads\/2019\/03\/3e279c0b6111caec20fc91743a75f1aa.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nT\u00fc\u00fcpilised seadistused l\u00fcliti porti jaoks (t\u00f5in v\u00e4lja, et kasutatakse autentimist t\u00fc\u00fcbi \u201cmulti-domain\u201d \u2013 Data &amp; Voice, samuti on olemas autentimine MAC-aadressi j\u00e4rgi. \u00fcleminekuperioodi ajal on m\u00f5tet kasutada parameetrites:<\/p>\n<pre><code class=\"actionscript\">\nautentimise s\u00fcndmuse eba\u00f5nnestumise toiming autoriseerida VLAN 100\nautentimise s\u00fcndmuse mittevastuse toiming autoriseerida VLAN 100\n<\/code><\/pre>\n<p>\nVLAN ID ei ole \u201ekarantiin\u201d, vaid see, kuhu kasutaja arvuti peaks p\u00e4rast edukat autentimist p\u00e4\u00e4sema \u2013 kuni me oleme kindlad, et k\u00f5ik t\u00f6\u00f6tab korralikult. Nende seadeid saab kasutada ka muudes stsenaariumides, n\u00e4iteks kui sellele pordile on \u00fchendatud mittehaldamine l\u00fcliti ja soovite, et k\u00f5ik selle kaudu \u00fchendatud ning autentimise l\u00e4binud seadmed kuuluksid kindlasse VLAN-i (\u201ekarantiin\u201d).<\/p>\n<p><b class=\"spoiler_title\">l\u00fcliti pordi seaded re\u017eiimis 802.1x host-mode multi-domain<\/b><\/p>\n<pre><code class=\"actionscript\">default int range Gi1\/0\/39-41\nint range Gi1\/0\/39-41\nshu\ndes PC-IPhone_802.1x\nswitchport mode access\nswitchport nonegotiate\nswitchport voice vlan 55\nswitchport port-security maximum 2\nauthentication event fail action authorize vlan 100\nauthentication event no-response action authorize vlan 100\nauthentication host-mode multi-domain\nauthentication port-control auto\nauthentication violation restrict\nmab\ndot1x pae authenticator\ndot1x timeout quiet-period 15\ndot1x timeout tx-period 3\nstorm-control broadcast level pps 100\nstorm-control multicast level pps 110\nno vtp\nlldp receive\nlldp transmit\nspanning-tree portfast\nno shu\nexit<\/code><\/pre>\n<p>Veenduge, et arvuti\/telefon on edukalt autentitud, kasutades k\u00e4sku:<\/p>\n<pre><code class=\"actionscript\">sh authentication sessions int Gi1\/0\/39 det<\/code><\/pre>\n<p>\nN\u00fc\u00fcd loome grupi (n\u00e4iteks, <i>sg-fgpp-mab<\/i> ) Active Directorys telefonide jaoks ja lisame sinna \u00fche seadme testimiseks (minu juhul on see <b><i>Grandstream GXP2160<\/i><\/b> MAC-aadressiga <b>000b.82ba.a7b1<\/b> ja ja vastava konto <b>domeen 00b82baa7b1<\/b>). <\/p>\n<p>Loo grupile, v\u00e4hendame paroolipoliitika n\u00f5udeid (kasutades <noindex><a rel=\"nofollow\" href=\"https:\/\/blogs.technet.microsoft.com\/canitpro\/2013\/05\/29\/step-by-step-enabling-and-using-fine-grained-password-policies-in-ad\/\">Peene paroolipoliitika<\/a><\/noindex> Active Directory'i halduskeskuse kaudu -&gt; domeen -&gt; S\u00fcsteem -&gt; Parooli seadete konteiner) j\u00e4rgmiste parameetritega: <b><i>Parooli seadistused MAB jaoks<\/i><\/b>:<\/p>\n<p><img decoding=\"async\" alt=\"802.1X seadistamine Cisco l\u00fclitites koos talitlush\u00e4irete v\u00e4ltimise NPS-iga (Windows RADIUS koos AD-ga)\" src=\"\/wp-content\/uploads\/2019\/03\/289eedad27d4dc8c4d406f09e3496ac1.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nmuutes sellega seadmete MAC-aadresse paroolideks. P\u00e4rast seda saame luua v\u00f5rgupoliitika 802.1x autentimise meetodi jaoks mab, nimetame selleks neag-devices-8021x-voice. Parameetrid on j\u00e4rgmised:<\/p>\n<ul>\n<li>NAS Port Type \u2013 Ethernet<\/li>\n<li>Windowsi grupid \u2013 sg-fgpp-mab<\/li>\n<li>EAP t\u00fc\u00fcbid: Kr\u00fcpteerimata autentimine (PAP, SPAP)<\/li>\n<li>RADIUS atribuudid \u2013 Tootja spetsiifilised: Cisco \u2013 Cisco-AV-Pair \u2013 Atribuudi v\u00e4\u00e4rtus: device-traffic-class=voice<\/li>\n<\/ul>\n<p>\np\u00e4rast eduka autentimise (\u00e4rge unustage konfigureerida l\u00fcliti porti), vaatame porti teavet:<\/p>\n<p><b class=\"spoiler_title\">sh authentication se int Gi1\/0\/34<\/b><\/p>\n<pre><code class=\"plaintext\">----------------------------------------\n            Liides:  GigabitEthernet1\/0\/34\n          MAC-aadress:  000b.82ba.a7b1\n           IP-aadress:  172.29.31.89\n            Kasutajanimi:  000b82baa7b1\n               Oleku:  Authz Success\n               Domeen:  VOICE\n       Oper host mode:  multi-domain\n     Oper control dir:  both\n        Autoriseeritud:  Autentimise server\n      Sessiooni l\u00f5ppt\u00e4htaeg:  N\/A\n         Ooteaeg:  N\/A\n    \u00dchine sessiooni ID:  0000000000000EB2000B8C5E\n      Acct Sessiooni ID:  0x00000134\n               K\u00e4epide:  0xCE000EB3\n\nK\u00e4ivitatavad meetodid:\n       Meetod   Oleku\n       dot1x    Eba\u00f5nnestus\n       mab      Authc Success<\/code><\/pre>\n<p>N\u00fc\u00fcd, nagu lubatud, vaatame paar mitte nii ilmselget olukorda. N\u00e4iteks oleme seotud kasutajate arvutite seadmete \u00fchendamisega mittehallatava l\u00fclitiga (switch). Sellisel juhul n\u00e4evad portide seaded v\u00e4lja j\u00e4rgmiselt:<\/p>\n<p><b class=\"spoiler_title\">l\u00fcliti portide seaded 802.1x re\u017eiimis host-mode multi-auth<\/b><\/p>\n<pre><code class=\"actionscript\">interface GigabitEthernet1\/0\/1\ndescription *SW \u2013 802.1x \u2013 8 mac*\nshu\nswitchport mode access\nswitchport nonegotiate\nswitchport voice vlan 55\nswitchport port-security maximum 8  ! suurendame lubatud MAC-aadresside arvu\nauthentication event fail action authorize vlan 100\nauthentication event no-response action authorize vlan 100\nauthentication host-mode multi-auth  ! \u2013 autentimise re\u017eiim\nauthentication port-control auto\nauthentication violation restrict\nmab\ndot1x pae authenticator\ndot1x timeout quiet-period 15\ndot1x timeout tx-period 3\nstorm-control broadcast level pps 100\nstorm-control multicast level pps 110\nno vtp\nspanning-tree portfast\nno shu<\/code><\/pre>\n<p>P.S. m\u00e4rgatud v\u00e4ga kummaline t\u00f5rge \u2013 kui seade oli \u00fchendatud sellise l\u00fclitiga ja siis see \u00fchendatakse hallatava l\u00fclitiga, siis see EI t\u00f6\u00f6ta enne, kui me ei taask\u00e4ita(!) l\u00fclitit. Ainuke muid lahendusi pole seni leitud.<\/p>\n<p>Veel \u00fcks punkt, mis on seotud DHCP-ga (kui kasutatakse ip dhcp snooping) \u2013 ilma selliste valikuteta:<\/p>\n<pre><code class=\"actionscript\">ip dhcp snooping vlan 1-100\nno ip dhcp snooping information option<\/code><\/pre>\n<p>\nmingil p\u00f5hjusel ei saa IP-aadressi \u00f5igesti k\u00e4tte... ehk on see meie DHCP serveri erip\u00e4ra<\/p>\n<p>Ja Mac OS &amp; Linux (kus 802.1x tugi on kohandatud) proovivad autentimiseks kasutajat, isegi kui MAC-aadressi autentimine on seadistatud. <\/p>\n<p>J\u00e4rgmises artikli osas vaatleme 802.1x rakendamist Wirelessi jaoks (s\u00f5ltuvalt kasutaja kontor\u00fchmasse kuuluvusest, suuname ta vastavasse v\u00f5rku (vlan), ehkki nad \u00fchenduvad \u00fchte SSID-d).<\/p>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/443942\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043d\u0430 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 Windows Active Directory + NPS (2 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0441\u0442\u0438) + \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 802.1x \u0434\u043b\u044f \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u2013 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2013 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432. \u041e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043e\u0440\u0438\u0435\u0439 \u043f\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0443 \u043c\u043e\u0436\u043d\u043e \u0432 Wikipedia, \u043f\u043e \u0441\u0441\u044b\u043b\u043a\u0435: IEEE 802.1X \u0422\u0430\u043a \u043a\u0430\u043a \u201c\u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u0438\u044f\u201d \u0443 \u043c\u0435\u043d\u044f \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0430 \u043f\u043e \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c, \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u0438\u043c \u0440\u043e\u043b\u0438 NPS \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0430 \u0434\u043e\u043c\u0435\u043d\u0430, \u043d\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-42118","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043d\u0430 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 Windows Active Directory + NPS (2 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0441\u0442\u0438) + \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 802.1x \u0434\u043b\u044f \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u2013 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2013 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432. \u041e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043e\u0440\u0438\u0435\u0439 \u043f\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0443 \u043c\u043e\u0436\u043d\u043e \u0432 Wikipedia, \u043f\u043e \u0441\u0441\u044b\u043b\u043a\u0435: IEEE 802.1X \u0422\u0430\u043a \u043a\u0430\u043a \u201c\u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u0438\u044f\u201d \u0443 \u043c\u0435\u043d\u044f \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0430 \u043f\u043e \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c, \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u0438\u043c \u0440\u043e\u043b\u0438 NPS \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0430 \u0434\u043e\u043c\u0435\u043d\u0430, \u043d\u043e\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 802.1X \u043d\u0430 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u0445 Cisco \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0433\u043e NPS (Windows RADIUS with AD) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043d\u0430 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 Windows Active Directory + NPS (2 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0441\u0442\u0438) + \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 802.1x \u0434\u043b\u044f \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u2013 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2013 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432. \u041e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043e\u0440\u0438\u0435\u0439 \u043f\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0443 \u043c\u043e\u0436\u043d\u043e \u0432 Wikipedia, \u043f\u043e \u0441\u0441\u044b\u043b\u043a\u0435: IEEE 802.1X \u0422\u0430\u043a \u043a\u0430\u043a \u201c\u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u0438\u044f\u201d \u0443 \u043c\u0435\u043d\u044f \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0430 \u043f\u043e \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c, \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u0438\u043c \u0440\u043e\u043b\u0438 NPS \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0430 \u0434\u043e\u043c\u0435\u043d\u0430, \u043d\u043e\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-03-17T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T10:44:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47802.1X seadistamine Cisco l\u00fclitites koos t\u00f6\u00f6kindla NPS-iga (Windows RADIUS koos AD) | ProHoster","description":"Vaatame praktikas Windows Active Directory + NPS (2 serverit t\u00f6\u00f6kindluse tagamiseks) + standard 802.1x kasutamist juurdep\u00e4\u00e4su ja kasutajate autentimise kontrollimiseks \u2014 domeeni arvutite \u2014 seadmete jaoks. Teooriaga standardist saab tutvuda Wikipedia's, lingil: IEEE 802.1X Kuna minu 'laboratoorium' on ressursside poolest piiratud, t\u00e4idavad NPS ja domeenikontroller samal ajal erinevaid rolle, kuid","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 802.1X \u043d\u0430 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u0445 Cisco \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0433\u043e NPS (Windows RADIUS with AD) | ProHoster","og:description":"\u0420\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u043d\u0430 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 Windows Active Directory + NPS (2 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0441\u0442\u0438) + \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442 802.1x \u0434\u043b\u044f \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u2013 \u0434\u043e\u043c\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u0432 \u2013 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432. \u041e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043e\u0440\u0438\u0435\u0439 \u043f\u043e \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u0443 \u043c\u043e\u0436\u043d\u043e \u0432 Wikipedia, \u043f\u043e \u0441\u0441\u044b\u043b\u043a\u0435: IEEE 802.1X \u0422\u0430\u043a \u043a\u0430\u043a \u201c\u043b\u0430\u0431\u043e\u0440\u0430\u0442\u043e\u0440\u0438\u044f\u201d \u0443 \u043c\u0435\u043d\u044f \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0430 \u043f\u043e \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c, \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u0438\u043c \u0440\u043e\u043b\u0438 NPS \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0430 \u0434\u043e\u043c\u0435\u043d\u0430, \u043d\u043e","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nastrojka-802-1x-na-kommutatorah-cisco-s-pomoshhyu-otkazoustojchivogo-nps-windows-radius-with-ad","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-03-17T21:00:00+00:00","article:modified_time":"2020-02-18T10:44:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"42118","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 07:20:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:05:22","updated":"2026-01-22 07:20:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/42118","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=42118"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/42118\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=42118"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=42118"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=42118"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}