เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

เชธเชฟเชธเซเช•เซ‹ ISE เชถเซเชฐเซ‡เชฃเซ€เชจเซ€ เชคเซเชฐเซ€เชœเซ€ เชชเซ‹เชธเซเชŸเชฎเชพเช‚ เช†เชชเชจเซเช‚ เชธเซเชตเชพเช—เชค เช›เซ‡. เชถเซเชฐเซ‡เชฃเซ€เชจเชพ เชคเชฎเชพเชฎ เชฒเซ‡เช–เซ‹เชจเซ€ เชฒเชฟเช‚เช•เซเชธ เชจเซ€เชšเซ‡ เช†เชชเซ‡เชฒ เช›เซ‡:

  1. เชธเชฟเชธเซเช•เซ‹ ISE: เชชเชฐเชฟเชšเชฏ, เชœเชฐเซ‚เชฐเชฟเชฏเชพเชคเซ‹, เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจ. เชญเชพเช— 1

  2. เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2

  3. เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

เช† เชชเซ‹เชธเซเชŸเชฎเชพเช‚, เชคเชฎเซ‡ เช…เชคเชฟเชฅเชฟ เชเช•เซเชธเซ‡เชธเชฎเชพเช‚ เชกเชพเช‡เชต เช•เชฐเชถเซ‹, เชคเซ‡เชฎเชœ เชธเชฟเชธเซเช•เซ‹ ISE เช…เชจเซ‡ FortiGate เชจเซ‡ เชเช•เซ€เช•เซƒเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชเช• เชชเช—เชฒเซเช‚-เชฆเชฐ-เชชเช—เชฒเชพเชจเซ€ เชฎเชพเชฐเซเช—เชฆเชฐเซเชถเชฟเช•เชพ FortiAP เชจเซ‡ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡, Fortinet (เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡, เช•เซ‹เชˆเชชเชฃ เช‰เชชเช•เชฐเชฃ เช•เซ‡ เชœเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡) RADIUS CoA - เช…เชงเชฟเช•เซƒเชคเชคเชพเชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐ).

เช…เชฎเชพเชฐเชพ เชฒเซ‡เช–เซ‹ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒ เช›เซ‡. เชซเซ‹เชฐเซเชŸเซ€เชจเซ‡เชŸ - เช‰เชชเชฏเซ‹เช—เซ€ เชธเชพเชฎเช—เซเชฐเซ€เชจเซ€ เชชเชธเช‚เชฆเช—เซ€.

เชจเซ‹เช‚เชงเชฃเซ€A: เชšเซ‡เช• เชชเซ‹เช‡เชจเซเชŸ SMB เช‰เชชเช•เชฐเชฃเซ‹ RADIUS CoA เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเชคเชพ เชจเชฅเซ€.

เช…เชฆเซเชญเซเชค เชจเซ‡เชคเซƒเชคเซเชต เชธเชฟเชธเซเช•เซ‹ เชกเชฌเชฒเซเชฏเซเชเชฒเชธเซ€ (เชตเชพเชฏเชฐเชฒเซ‡เชธ เช•เช‚เชŸเซเชฐเซ‹เชฒเชฐ) เชชเชฐ เชธเชฟเชธเซเช•เซ‹ ISE เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชฌเชจเชพเชตเชตเซเช‚ เชคเซ‡ เช…เช‚เช—เซเชฐเซ‡เชœเซ€เชฎเชพเช‚ เชตเชฐเซเชฃเชตเซ‡ เช›เซ‡. เชšเชพเชฒเซ‹ เชคเซ‡ เช†เช•เซƒเชคเชฟ เช•เชฐเซ€เช!

1. เชชเชฐเชฟเชšเชฏ

เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ (เชชเซ‹เชฐเซเชŸเชฒ) เชคเชฎเชจเซ‡ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เช…เชฅเชตเชพ เช…เชคเชฟเชฅเชฟเช“ เช…เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฎเชพเชŸเซ‡ เช†เช‚เชคเชฐเชฟเช• เชธเช‚เชธเชพเชงเชจเซ‹เชจเซ€ เชเช•เซเชธเซ‡เชธ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ เชœเซ‡เชจเซ‡ เชคเชฎเซ‡ เชคเชฎเชพเชฐเชพ เชธเซเชฅเชพเชจเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช•เชฎเชพเช‚ เชœเชตเชพ เชฆเซ‡เชตเชพ เชฎเชพเช‚เช—เชคเชพ เชจเชฅเซ€. เช—เซ‡เชธเซเชŸ เชชเซ‹เชฐเซเชŸเชฒเชจเชพ 3 เชชเซ‚เชฐเซเชตเชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เชชเซเชฐเช•เชพเชฐ เช›เซ‡ (เช—เซ‡เชธเซเชŸ เชชเซ‹เชฐเซเชŸเชฒ):

  1. เชนเซ‹เชŸเชธเซเชชเซ‹เชŸ เช—เซ‡เชธเซเชŸ เชชเซ‹เชฐเซเชŸเชฒ - เชฒเซ‹เช—เชฟเชจ เชกเซ‡เชŸเชพ เชตเชฟเชจเชพ เชฎเชนเซ‡เชฎเชพเชจเซ‹เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ€ เชเช•เซเชธเซ‡เชธ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชเช•เซเชธเซ‡เชธ เช•เชฐเชคเชพ เชชเชนเซ‡เชฒเชพ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เช•เช‚เชชเชจเซ€เชจเซ€ "เช‰เชชเชฏเซ‹เช— เช…เชจเซ‡ เช—เซ‹เชชเชจเซ€เชฏเชคเชพ เชจเซ€เชคเชฟ" เชธเซเชตเซ€เช•เชพเชฐเชตเซ€ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡.

  2. เชชเซเชฐเชพเชฏเซ‹เชœเชฟเชค-เช—เซ‡เชธเซเชŸ เชชเซ‹เชฐเซเชŸเชฒ - เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ€ เชเช•เซเชธเซ‡เชธ เช…เชจเซ‡ เชฒเซ‹เช—เชฟเชจ เชกเซ‡เชŸเชพ เชชเซเชฐเชพเชฏเซ‹เชœเช• เชฆเซเชตเชพเชฐเชพ เชœเชพเชฐเซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชตเซ‹ เชœเซ‹เชˆเช - Cisco ISE เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เชพเช‰เชจเซเชŸเซเชธ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชœเชตเชพเชฌเชฆเชพเชฐ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ.

  3. เชธเซเชต-เชฐเชœเชฟเชธเซเชŸเชฐเซเชก เช—เซ‡เชธเซเชŸ เชชเซ‹เชฐเซเชŸเชฒ - เช† เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชฎเชนเซ‡เชฎเชพเชจเซ‹ เชนเชพเชฒเชจเซ€ เชฒเซ‰เช—เชฟเชจ เชตเชฟเช—เชคเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡, เช…เชฅเชตเชพ เชฒเซ‰เช—เชฟเชจ เชตเชฟเช—เชคเซ‹ เชธเชพเชฅเซ‡ เชชเซ‹เชคเชพเชจเชพ เชฎเชพเชŸเซ‡ เชเช• เชเช•เชพเช‰เชจเซเชŸ เชฌเชจเชพเชตเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ€ เชเช•เซเชธเซ‡เชธ เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเซเชฐเชพเชฏเซ‹เชœเช• เชชเซเชทเซเชŸเชฟ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡.

เชธเชฟเชธเซเช•เซ‹ ISE เชชเชฐ เชเช• เชœ เชธเชฎเชฏเซ‡ เชฌเชนเซเชตเชฟเชง เชชเซ‹เชฐเซเชŸเชฒ เชคเซˆเชจเชพเชค เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡, เช—เซ‡เชธเซเชŸ เชชเซ‹เชฐเซเชŸเชฒเชฎเชพเช‚, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชธเชฟเชธเซเช•เซ‹ เชฒเซ‹เช—เซ‹ เช…เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค เชธเชพเชฎเชพเชจเซเชฏ เชถเชฌเซเชฆเชธเชฎเซ‚เชนเซ‹ เชœเซ‹เชถเซ‡. เช† เชฌเชงเซเช‚ เช•เชธเซเชŸเชฎเชพเช‡เช เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชเช•เซเชธเซ‡เชธ เชฎเซ‡เชณเชตเชคเชพ เชชเชนเซ‡เชฒเชพ เชซเชฐเชœเชฟเชฏเชพเชค เชœเชพเชนเซ‡เชฐเชพเชคเซ‹ เชœเซ‹เชตเชพ เชฎเชพเชŸเซ‡ เชชเชฃ เชธเซ‡เชŸ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡.

เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เชธเซ‡เชŸเช…เชชเชจเซ‡ 4 เชฎเซเช–เซเชฏ เชธเซเชŸเซ‡เชชเซเชธเชฎเชพเช‚ เชตเชฟเชญเชพเชœเชฟเชค เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡: FortiAP เชธเซ‡เชŸเช…เชช, เชธเชฟเชธเซเช•เซ‹ ISE เช…เชจเซ‡ FortiAP เช•เชจเซ‡เช•เซเชŸเชฟเชตเชฟเชŸเซ€, เช—เซ‡เชธเซเชŸ เชชเซ‹เชฐเซเชŸเชฒ เชฌเชจเชพเชตเชŸ เช…เชจเซ‡ เชเช•เซเชธเซ‡เชธ เชชเซ‹เชฒเชฟเชธเซ€ เชธเซ‡เชŸเช…เชช.

2. FortiGate เชชเชฐ FortiAP เชจเซ€ เช—เซ‹เช เชตเชฃเซ€

เชซเซ‹เชฐเซเชŸเชฟเช—เซ‡เชŸ เช เชเช•เซเชธเซ‡เชธ เชชเซ‹เชˆเชจเซเชŸ เช•เช‚เชŸเซเชฐเซ‹เชฒเชฐ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเชพ เชชเชฐ เชคเชฎเชพเชฎ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. FortiAP เชเช•เซเชธเซ‡เชธ เชชเซ‹เชˆเชจเซเชŸ PoE เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡, เชคเซ‡เชฅเซ€ เชเช•เชตเชพเชฐ เชคเชฎเซ‡ เชคเซ‡เชจเซ‡ เชˆเชฅเชฐเชจเซ‡เชŸ เชฆเซเชตเชพเชฐเชพ เชจเซ‡เชŸเชตเชฐเซเช• เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเซ€ เชฒเซ‹, เชชเช›เซ€ เชคเชฎเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชถเชฐเซ‚ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.

1) FortiGate เชชเชฐ, เชŸเซ‡เชฌ เชชเชฐ เชœเชพเช“ WiFi เช…เชจเซ‡ เชธเซเชตเชฟเชš เช•เช‚เชŸเซเชฐเซ‹เชฒเชฐ > เชฎเซ‡เชจเซ‡เชœเซเชก FortiAPs > Create New > Managed AP. เชเช•เซเชธเซ‡เชธ เชชเซ‹เชˆเชจเซเชŸเชจเชพ เชฏเซเชจเชฟเช• เชธเซ€เชฐเซ€เชฏเชฒ เชจเช‚เชฌเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, เชœเซ‡ เชเช•เซเชธเซ‡เชธ เชชเซ‹เชˆเชจเซเชŸ เชชเชฐ เชœ เชชเซเชฐเชฟเชจเซเชŸ เชฅเชพเชฏ เช›เซ‡, เชคเซ‡เชจเซ‡ เช“เชฌเซเชœเซ‡เช•เซเชŸ เชคเชฐเซ€เช•เซ‡ เช‰เชฎเซ‡เชฐเซ‹. เช…เชฅเชตเชพ เชคเซ‡ เชชเซ‹เชคเชพเชจเซ‡ เชฌเชคเชพเชตเซ€ เชถเช•เซ‡ เช›เซ‡ เช…เชจเซ‡ เชชเช›เซ€ เชฆเชฌเชพเชตเซ€ เชถเช•เซ‡ เช›เซ‡ เช…เชงเชฟเช•เซƒเชค เช•เชฐเซ‹ เชœเชฎเชฃเชพ เชฎเชพเช‰เชธ เชฌเชŸเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡.

เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

2) FortiAP เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชกเชฟเชซเซ‹เชฒเซเชŸ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชธเซเช•เซเชฐเซ€เชจเชถเซ‰เชŸเชจเซ€ เชœเซ‡เชฎ เช›เซ‹เชกเซ€ เชฆเซ‹. เชนเซเช‚ 5 GHz เชฎเซ‹เชกเชจเซ‡ เชšเชพเชฒเซ เช•เชฐเชตเชพเชจเซ€ เช–เซ‚เชฌ เชญเชฒเชพเชฎเชฃ เช•เชฐเซเช‚ เช›เซเช‚, เช•เชพเชฐเชฃ เช•เซ‡ เช•เซ‡เชŸเชฒเชพเช• เช‰เชชเช•เชฐเชฃเซ‹ 2.4 GHz เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเชคเชพ เชจเชฅเซ€.

3) เชชเช›เซ€ เชŸเซ‡เชฌเชฎเชพเช‚ WiFi เช…เชจเซ‡ เชธเซเชตเชฟเชš เช•เช‚เชŸเซเชฐเซ‹เชฒเชฐ > FortiAP เชชเซเชฐเซ‹เชซเชพเช‡เชฒเซเชธ > เชจเชตเซเช‚ เชฌเชจเชพเชตเซ‹ เช…เชฎเซ‡ เชเช•เซเชธเซ‡เชธ เชชเซ‹เชˆเชจเซเชŸ (เชธเช‚เชธเซเช•เชฐเชฃ 802.11 เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ, SSID เชฎเซ‹เชก, เชšเซ‡เชจเชฒ เชซเซเชฐเซ€เช•เซเชตเชจเซเชธเซ€ เช…เชจเซ‡ เชคเซ‡เชฎเชจเซ€ เชธเช‚เช–เซเชฏเชพ) เชฎเชพเชŸเซ‡ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชฌเชจเชพเชตเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช.

FortiAP เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃเชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

4) เช†เช—เชณเชจเซเช‚ เชชเช—เชฒเซเช‚ เช SSID เชฌเชจเชพเชตเชตเชพเชจเซเช‚ เช›เซ‡. เชŸเซ‡เชฌ เชชเชฐ เชœเชพเช“ เชตเชพเช‡เชซเชพเช‡ เช…เชจเซ‡ เชธเซเชตเชฟเชš เช•เช‚เชŸเซเชฐเซ‹เชฒเชฐ > SSID > เชจเชตเซเช‚ เชฌเชจเชพเชตเซ‹ > SSID. เช…เชนเซ€เช‚ เชฎเชนเชคเซเชตเชชเซ‚เชฐเซเชฃเชฎเชพเช‚เชฅเซ€ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เชฅเชตเซเช‚ เชœเซ‹เชˆเช:

  • เชฎเชนเซ‡เชฎเชพเชจ WLAN - IP/Netmask เชฎเชพเชŸเซ‡ เชธเชฐเชจเชพเชฎเชพเช‚เชจเซ€ เชœเช—เซเชฏเชพ

  • เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฟเชต เชเช•เซเชธเซ‡เชธ เชซเซ€เชฒเซเชกเชฎเชพเช‚ เชฐเซ‡เชกเชฟเชฏเชธ เชเช•เชพเช‰เชจเซเชŸเชฟเช‚เช— เช…เชจเซ‡ เชธเชฟเช•เซเชฏเซ‹เชฐ เชซเซ‡เชฌเซเชฐเชฟเช• เช•เชจเซ‡เช•เซเชถเชจ

  • เช‰เชชเช•เชฐเชฃ เชถเซ‹เชง เชตเชฟเช•เชฒเซเชช

  • SSID เช…เชจเซ‡ เชฌเซเชฐเซ‹เชกเช•เชพเชธเซเชŸ SSID เชตเชฟเช•เชฒเซเชช

  • เชธเซเชฐเช•เซเชทเชพ เชฎเซ‹เชก เชธเซ‡เชŸเชฟเช‚เช—เซเชธ > เช•เซ‡เชชเซเชŸเชฟเชต เชชเซ‹เชฐเซเชŸเชฒ 

  • เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเซ‹เชฐเซเชŸเชฒ - เชฌเชพเชนเซเชฏ เช…เชจเซ‡ เชชเช—เชฒเซเช‚ 20 เชฅเซ€ เชธเชฟเชธเซเช•เซ‹ ISE เชฎเชพเช‚เชฅเซ€ เชฌเชจเชพเชตเซ‡เชฒ เช—เซ‡เชธเซเชŸ เชชเซ‹เชฐเซเชŸเชฒเชจเซ€ เชฒเชฟเช‚เช• เชฆเชพเช–เชฒ เช•เชฐเซ‹

  • เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเซ‚เชฅ - เช…เชคเชฟเชฅเชฟ เชœเซ‚เชฅ - เชฌเชพเชนเซเชฏ - เชธเชฟเชธเซเช•เซ‹ ISE เชฎเชพเช‚ RADIUS เช‰เชฎเซ‡เชฐเซ‹ (p. 6 เช†เช—เชณ)

SSID เชธเซ‡เชŸเชฟเช‚เช— เช‰เชฆเชพเชนเชฐเชฃเชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

5) เชชเช›เซ€ เชคเชฎเชพเชฐเซ‡ เชซเซ‹เชฐเซเชŸเชฟเช—เซ‡เชŸ เชชเชฐ เชเช•เซเชธเซ‡เชธ เชชเซ‹เชฒเชฟเชธเซ€เชฎเชพเช‚ เชจเชฟเชฏเชฎเซ‹ เชฌเชจเชพเชตเชตเชพ เชœเซ‹เชˆเช. เชŸเซ‡เชฌ เชชเชฐ เชœเชพเช“ เชจเซ€เชคเชฟ เช…เชจเซ‡ เชตเชธเซเชคเซเช“ > เชซเชพเชฏเชฐเชตเซ‹เชฒ เชจเซ€เชคเชฟ เช…เชจเซ‡ เช†เชจเชพ เชœเซ‡เชตเซ‹ เชจเชฟเชฏเชฎ เชฌเชจเชพเชตเซ‹:

เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

3. RADIUS เชธเซ‡เชŸเชฟเช‚เช—

6) เชธเชฟเชธเซเช•เซ‹ ISE เชตเซ‡เชฌ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ เชŸเซ‡เชฌ เชชเชฐ เชœเชพเช“ เชจเซ€เชคเชฟ > เชจเซ€เชคเชฟ เชคเชคเซเชตเซ‹ > เชถเชฌเซเชฆเช•เซ‹เชถเซ‹ > เชธเชฟเชธเซเชŸเชฎ > เชคเซเชฐเชฟเชœเซเชฏเชพ > RADIUS เชตเชฟเช•เซเชฐเซ‡เชคเชพเช“ > เช‰เชฎเซ‡เชฐเซ‹. เช† เชŸเซ‡เชฌเชฎเชพเช‚, เช…เชฎเซ‡ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธเชจเซ€ เชธเซ‚เชšเชฟเชฎเชพเช‚ เชซเซ‹เชฐเซเชŸเซ€เชจเซ‡เชŸ เชฐเซ‡เชกเชฟเชฏเชธ เช‰เชฎเซ‡เชฐเซ€เชถเซเช‚, เช•เชพเชฐเชฃ เช•เซ‡ เชฒเช—เชญเช— เชฆเชฐเซ‡เช• เชตเชฟเช•เซเชฐเซ‡เชคเชพ เชชเชพเชธเซ‡ เชคเซ‡เชจเซ€ เชชเซ‹เชคเชพเชจเซ€ เชตเชฟเชถเชฟเชทเซเชŸ เชตเชฟเชถเซ‡เชทเชคเชพเช“ เช›เซ‡ - VSA (เชตเซ‡เชจเซเชกเชฐ-เชธเซเชชเซ‡เชธเชฟเชซเชฟเช• เชเชŸเซเชฐเชฟเชฌเซเชฏเซเชŸเซเชธ).

Fortinet RADIUS เชฒเช•เซเชทเชฃเซ‹เชจเซ€ เชธเซ‚เชšเชฟ เชฎเชณเซ€ เชถเช•เซ‡ เช›เซ‡ เช…เชนเซ€เช‚. VSA เชจเซ‡ เชคเซ‡เชฎเชจเชพ เช…เชจเชจเซเชฏ เชตเชฟเช•เซเชฐเซ‡เชคเชพ ID เชจเช‚เชฌเชฐ เชฆเซเชตเชพเชฐเชพ เช…เชฒเช— เชชเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. Fortinet เชชเชพเชธเซ‡ เช† ID = เช›เซ‡ 12356... เชธเช‚เชชเซ‚เชฐเซเชฃ เชฏเชพเชฆเซ€ IANA เชฆเซเชตเชพเชฐเชพ VSA เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.

7) เชถเชฌเซเชฆเช•เซ‹เชถเชจเซเช‚ เชจเชพเชฎ เชธเซ‡เชŸ เช•เชฐเซ‹, เชธเซเชชเชทเซเชŸ เช•เชฐเซ‹ เชตเชฟเช•เซเชฐเซ‡เชคเชพ ID (12356) เช…เชจเซ‡ เชฆเชฌเชพเชตเซ‹ เชธเชฌเชฎเชฟเชŸ เช•เชฐเซ‹.

8) เช…เชฎเซ‡ เช—เชฏเชพ เชชเช›เซ€ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชถเชจ > เชจเซ‡เชŸเชตเชฐเซเช• เช‰เชชเช•เชฐเชฃ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเซเชธ > เช‰เชฎเซ‡เชฐเซ‹ เช…เชจเซ‡ เชจเชตเซ€ เช‰เชชเช•เชฐเชฃ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชฌเชจเชพเชตเซ‹. RADIUS Dictionaries เชซเซ€เชฒเซเชกเชฎเชพเช‚, เช…เช—เชพเช‰ เชฌเชจเชพเชตเซ‡เชฒ Fortinet RADIUS เชถเชฌเซเชฆเช•เซ‹เชถ เชชเชธเช‚เชฆ เช•เชฐเซ‹ เช…เชจเซ‡ ISE เชจเซ€เชคเชฟเชฎเชพเช‚ เชชเช›เซ€เชฅเซ€ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพ เชฎเชพเชŸเซ‡ CoA เชชเชฆเซเชงเชคเชฟเช“ เชชเชธเช‚เชฆ เช•เชฐเซ‹. เชฎเซ‡เช‚ RFC 5176 เช…เชจเซ‡ เชชเซ‹เชฐเซเชŸ เชฌเชพเช‰เชจเซเชธ (เชถเชŸเชกเชพเช‰เชจ/เช•เซ‹เชˆ เชถเชŸเชกเชพเช‰เชจ เชจเซ‡เชŸเชตเชฐเซเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธ) เช…เชจเซ‡ เช…เชจเซเชฐเซ‚เชช VSA เชชเชธเช‚เชฆ เช•เชฐเซเชฏเชพ เช›เซ‡: 

เชซเซ‹เชฐเซเชŸเซ€เชจเซ‡เชŸ-เชเช•เซเชธเซ‡เชธ-เชชเซเชฐเซ‹เชซเชพเช‡เชฒ=เชตเชพเช‚เชšเซ‹-เชฒเช–เซ‹

เชซเซ‹เชฐเซเชŸเซ€เชจเซ‡เชŸ-เช—เซเชฐเซเชช-เชจเชพเชฎ = fmg_faz_admins

9) เช†เช—เชณ, ISE เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸเชฟเชตเชฟเชŸเซ€ เชฎเชพเชŸเซ‡ FortiGate เช‰เชฎเซ‡เชฐเซ‹. เช† เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชŸเซ‡เชฌ เชชเชฐ เชœเชพเช“ เชตเชนเซ€เชตเชŸ > เชจเซ‡เชŸเชตเชฐเซเช• เชธเช‚เชธเชพเชงเชจเซ‹ > เชจเซ‡เชŸเชตเชฐเซเช• เช‰เชชเช•เชฐเชฃ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเซเชธ > เช‰เชฎเซ‡เชฐเซ‹. เช•เซเชทเซ‡เชคเซเชฐเซ‹ เชฌเชฆเชฒเชตเชพเชจเชพ เช›เซ‡ เชจเชพเชฎ, เชตเชฟเช•เซเชฐเซ‡เชคเชพ, RADIUS เชถเชฌเซเชฆเช•เซ‹เชถเซ‹ (IP เชเชกเซเชฐเซ‡เชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— FortiGate เชฆเซเชตเชพเชฐเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, FortiAP เชฆเซเชตเชพเชฐเชพ เชจเชนเซ€เช‚).

ISE เชฌเชพเชœเซเชฅเซ€ RADIUS เชจเซ‡ เช—เซ‹เช เชตเชตเชพเชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃเชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

10) เชคเซ‡ เชชเช›เซ€, เชคเชฎเชพเชฐเซ‡ FortiGate เชฌเชพเชœเซเช RADIUS เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเซเช‚ เชœเซ‹เชˆเช. FortiGate เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚, เชชเชฐ เชœเชพเช“ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช…เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ > RADIUS เชธเชฐเซเชตเชฐเซเชธ > เชจเชตเซเช‚ เชฌเชจเชพเชตเซ‹. เชชเชพเช›เชฒเชพ เชซเช•เชฐเชพเชฎเชพเช‚เชฅเซ€ เชจเชพเชฎ, IP เชธเชฐเชจเชพเชฎเซเช‚ เช…เชจเซ‡ เชตเชนเซ‡เช‚เชšเชพเชฏเซ‡เชฒ เช—เซเชชเซเชค (เชชเชพเชธเชตเชฐเซเชก) เชธเซเชชเชทเซเชŸ เช•เชฐเซ‹. เช†เช—เชณ เช•เซเชฒเชฟเช• เช•เชฐเซ‹ เชŸเซ‡เชธเซเชŸ เชฏเซเชเชฐ เช“เชณเช–เชชเชคเซเชฐเซ‹ เช…เชจเซ‡ เช•เซ‹เชˆเชชเชฃ เช“เชณเช–เชชเชคเซเชฐ เชฆเชพเช–เชฒ เช•เชฐเซ‹ เชœเซ‡ RADIUS เชฆเซเชตเชพเชฐเชพ เช–เซ‡เช‚เชšเซ€ เชถเช•เชพเชฏ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, Cisco ISE เชชเชฐ เชธเซเชฅเชพเชจเชฟเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ).

เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

11) เช—เซ‡เชธเซเชŸ-เช—เซเชฐเซเชช (เชœเซ‹ เชคเซ‡ เช…เชธเซเชคเชฟเชคเซเชตเชฎเชพเช‚ เชจ เชนเซ‹เชฏ เชคเซ‹) เชคเซ‡เชฎเชœ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเชพ เชฌเชพเชนเซเชฏ เชธเซเชคเซเชฐเซ‹เชคเชฎเชพเช‚ RADIUS เชธเชฐเซเชตเชฐ เช‰เชฎเซ‡เชฐเซ‹.

เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

12) เช…เชฎเซ‡ เชชเชนเซ‡เชฒเชพ เชชเช—เชฒเชพ 4 เชฎเชพเช‚ เชฌเชจเชพเชตเซ‡เชฒ SSID เชฎเชพเช‚ เช—เซ‡เชธเซเชŸ-เช—เซเชฐเซ‚เชช เช‰เชฎเซ‡เชฐเชตเชพเชจเซเช‚ เชญเซ‚เชฒเชถเซ‹ เชจเชนเซ€เช‚.

4. เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชธเซ‡เชŸเชฟเช‚เช—

13) เชตเซˆเช•เชฒเซเชชเชฟเช• เชฐเซ€เชคเซ‡, เชคเชฎเซ‡ ISE เช—เซ‡เชธเซเชŸ เชชเซ‹เชฐเซเชŸเชฒ เชชเชฐ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช†เชฏเชพเชค เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เช…เชฅเชตเชพ เชŸเซ‡เชฌเชฎเชพเช‚ เชธเซเชต-เชนเชธเซเชคเชพเช•เซเชทเชฐเชฟเชค เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฌเชจเชพเชตเซ€ เชถเช•เซ‹ เช›เซ‹ เช•เชพเชฐเซเชฏ เช•เซ‡เชจเซเชฆเซเชฐเซ‹ > เช…เชคเชฟเชฅเชฟ เชเช•เซเชธเซ‡เชธ > เชตเชนเซ€เชตเชŸ > เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ > เชธเชฟเชธเซเชŸเชฎ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹.

เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

14) เชŸเซ‡เชฌเชฎเชพเช‚ เชชเช›เซ€ เช•เชพเชฐเซเชฏ เช•เซ‡เชจเซเชฆเซเชฐเซ‹ > เช…เชคเชฟเชฅเชฟ เชเช•เซเชธเซ‡เชธ > เช“เชณเช– เชœเซ‚เชฅเซ‹ > เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช“เชณเช– เชœเซ‚เชฅเซ‹ > เช‰เชฎเซ‡เชฐเซ‹ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เชฎเชพเชŸเซ‡ เชจเชตเซเช‚ เชฏเซเชเชฐ เช—เซเชฐเซเชช เชฌเชจเชพเชตเซ‹, เช…เชฅเชตเชพ เชกเชฟเชซเซ‹เชฒเซเชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹.

เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

15) เช†เช—เชณ เชŸเซ‡เชฌเชฎเชพเช‚ เชตเชนเซ€เชตเชŸ > เช“เชณเช– เชฎเชนเซ‡เชฎเชพเชจ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเซ‹ เช…เชจเซ‡ เชคเซ‡เชฎเชจเซ‡ เชชเชพเช›เชฒเชพ เชซเช•เชฐเชพเชฎเชพเช‚เชฅเซ€ เชœเซ‚เชฅเซ‹เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเซ‹. เชœเซ‹ เชคเชฎเซ‡ เชคเซƒเชคเซ€เชฏ-เชชเช•เซเชท เชเช•เชพเช‰เชจเซเชŸเซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเช‚เช—เซ‹ เช›เซ‹, เชคเซ‹ เชชเช›เซ€ เช† เชชเช—เชฒเซเช‚ เช…เชตเช—เชฃเซ‹.

เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

16) เชชเช›เซ€ เช†เชชเชฃเซ‡ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชฎเชพเช‚ เชœเชˆเช เช•เชพเชฐเซเชฏ เช•เซ‡เชจเซเชฆเซเชฐเซ‹ > เช…เชคเชฟเชฅเชฟ เชเช•เซเชธเซ‡เชธ > เช“เชณเช– > เช“เชณเช– เชธเซเชคเซเชฐเซ‹เชค เช•เซเชฐเชฎ > เช—เซ‡เชธเซเชŸ เชชเซ‹เชฐเซเชŸเชฒ เช•เซเชฐเชฎ โ€” เชฎเชนเซ‡เชฎเชพเชจ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฎเชพเชŸเซ‡ เช† เชฎเซ‚เชณเชญเซ‚เชค เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช•เซเชฐเชฎ เช›เซ‡. เช…เชจเซ‡ เช•เซเชทเซ‡เชคเซเชฐเชฎเชพเช‚ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชถเซ‹เชง เชธเซ‚เชšเชฟ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช“เชฐเซเชกเชฐ เชชเชธเช‚เชฆ เช•เชฐเซ‹.

เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

17) เชฎเชนเซ‡เชฎเชพเชจเซ‹เชจเซ‡ เชตเชจ-เชŸเชพเช‡เชฎ เชชเชพเชธเชตเชฐเซเชก เชธเชพเชฅเซ‡ เชธเซ‚เชšเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเซ‡ เช† เชนเซ‡เชคเซ เชฎเชพเชŸเซ‡ SMS เชชเซเชฐเชฆเชพเชคเชพเช“ เช…เชฅเชตเชพ SMTP เชธเชฐเซเชตเชฐเชจเซ‡ เช—เซ‹เช เชตเซ€ เชถเช•เซ‹ เช›เซ‹. เชŸเซ‡เชฌ เชชเชฐ เชœเชพเช“ เช•เชพเชฐเซเชฏ เช•เซ‡เชจเซเชฆเซเชฐเซ‹ > เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ > เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชถเชจ > SMTP เชธเชฐเซเชตเชฐ เช…เชฅเชตเชพ SMS เช—เซ‡เชŸเชตเซ‡ เชชเซเชฐเชฆเชพเชคเชพเช“ เช† เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฎเชพเชŸเซ‡. SMTP เชธเชฐเซเชตเชฐเชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชคเชฎเชพเชฐเซ‡ ISE เชฎเชพเชŸเซ‡ เชเช•เชพเช‰เชจเซเชŸ เชฌเชจเชพเชตเชตเชพเชจเซ€ เช…เชจเซ‡ เช† เชŸเซ‡เชฌเชฎเชพเช‚ เชกเซ‡เชŸเชพเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

18) SMS เชธเซ‚เชšเชจเชพเช“ เชฎเชพเชŸเซ‡, เชฏเซ‹เช—เซเชฏ เชŸเซ‡เชฌเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹. ISE เชชเชพเชธเซ‡ เชฒเซ‹เช•เชชเซเชฐเชฟเชฏ SMS เชชเซเชฐเชฆเชพเชคเชพเช“เชจเซ€ เชชเซ‚เชฐเซเชต-เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‡เชฒเซ€ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เช›เซ‡, เชชเชฐเช‚เชคเซ เชคเชฎเชพเชฐเซ€ เชชเซ‹เชคเชพเชจเซ€ เชฌเชจเชพเชตเชตเซ€ เชตเชงเซ เชธเชพเชฐเซ€ เช›เซ‡. เชธเซ‡เชŸเชฟเช‚เช—เชจเชพ เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡ เช† เชชเซเชฐเซ‹เชซเชพเช‡เชฒเซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹ SMS เช‡เชฎเซ‡เช‡เชฒ เช—เซ‡เชŸเชตเซ‡y เช…เชฅเชตเชพ SMS HTTP API.

เชตเชจ-เชŸเชพเช‡เชฎ เชชเชพเชธเชตเชฐเซเชก เชฎเชพเชŸเซ‡ SMTP เชธเชฐเซเชตเชฐ เช…เชจเซ‡ SMS เช—เซ‡เชŸเชตเซ‡ เชธเซ‡เชŸ เช•เชฐเชตเชพเชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃเชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

5. เช—เซ‡เชธเซเชŸ เชชเซ‹เชฐเซเชŸเชฒ เชธเซ‡เชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

19) เชถเชฐเซ‚เช†เชคเชฎเชพเช‚ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซเชฏเชพ เชฎเซเชœเชฌ, เชคเซเชฏเชพเช‚ 3 เชชเซเชฐเช•เชพเชฐเชจเชพเช‚ เชชเซ‚เชฐเซเชต-เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‡เชฒ เช—เซ‡เชธเซเชŸ เชชเซ‹เชฐเซเชŸเชฒ เช›เซ‡: เชนเซ‹เชŸเชธเซเชชเซ‹เชŸ, เชชเซเชฐเชพเชฏเซ‹เชœเชฟเชค, เชธเซเชต-เชฐเชœเชฟเชธเซเชŸเชฐเซเชก. เชนเซเช‚ เชคเซเชฐเซ€เชœเซ‹ เชตเชฟเช•เชฒเซเชช เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชจเซเช‚ เชธเซ‚เชšเชจ เช•เชฐเซเช‚ เช›เซเช‚, เช•เชพเชฐเชฃ เช•เซ‡ เชคเซ‡ เชธเซŒเชฅเซ€ เชธเชพเชฎเชพเชจเซเชฏ เช›เซ‡. เช•เซ‹เชˆเชชเชฃ เชฐเซ€เชคเซ‡, เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฎเซ‹เชŸเซ‡ เชญเชพเช—เซ‡ เชธเชฎเชพเชจ เช›เซ‡. เชคเซ‹ เชšเชพเชฒเซ‹ เชŸเซ‡เชฌ เชชเชฐ เชœเชˆเช. เช•เชพเชฐเซเชฏ เช•เซ‡เชจเซเชฆเซเชฐเซ‹ > เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ > เชชเซ‹เชฐเซเชŸเชฒ เช…เชจเซ‡ เช˜เชŸเช•เซ‹ > เช—เซ‡เชธเซเชŸ เชชเซ‹เชฐเซเชŸเชฒ > เชธเซ‡เชฒเซเชซ-เชฐเชœเชฟเชธเซเชŸเชฐเซเชก เช—เซ‡เชธเซเชŸ เชชเซ‹เชฐเซเชŸเชฒ (เชกเชฟเชซเซ‹เชฒเซเชŸ). 

20) เช†เช—เชณ, เชชเซ‹เชฐเซเชŸเชฒ เชชเซ‡เชœ เช•เชธเซเชŸเชฎเชพเช‡เชเซ‡เชถเชจ เชŸเซ‡เชฌเชฎเชพเช‚, เชชเชธเช‚เชฆ เช•เชฐเซ‹ "เชฐเชถเชฟเชฏเชจเชฎเชพเช‚ เชœเซเช“ - เชฐเชถเชฟเชฏเชจ", เชœเซ‡เชฅเซ€ เชชเซ‹เชฐเซเชŸเชฒ เชฐเชถเชฟเชฏเชจเชฎเชพเช‚ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เชฅเชพเชฏ. เชคเชฎเซ‡ เช•เซ‹เชˆเชชเชฃ เชŸเซ‡เชฌเชจเซเช‚ เชŸเซ‡เช•เซเชธเซเชŸ เชฌเชฆเชฒเซ€ เชถเช•เซ‹ เช›เซ‹, เชคเชฎเชพเชฐเซ‹ เชฒเซ‹เช—เซ‹ เช‰เชฎเซ‡เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เช…เชจเซ‡ เชตเชงเซ. เช–เซ‚เชฃเชพเชฎเชพเช‚ เชœเชฎเชฃเซ€ เชฌเชพเชœเซเช เชตเชงเซ เชธเชพเชฐเชพ เชฆเซƒเชถเซเชฏ เชฎเชพเชŸเซ‡ เช…เชคเชฟเชฅเชฟ เชชเซ‹เชฐเซเชŸเชฒเชจเซเช‚ เชชเซ‚เชฐเซเชตเชพเชตเชฒเซ‹เช•เชจ เช›เซ‡.

เชธเซเชต-เชจเซ‹เช‚เชงเชฃเซ€ เชธเชพเชฅเซ‡ เช…เชคเชฟเชฅเชฟ เชชเซ‹เชฐเซเชŸเชฒเชจเซ‡ เช—เซ‹เช เชตเชตเชพเชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃเชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

21) เชถเชฌเซเชฆเชธเชฎเซ‚เชน เชชเชฐ เช•เซเชฒเชฟเช• เช•เชฐเซ‹ เชชเซ‹เชฐเซเชŸเชฒ เชชเชฐเซ€เช•เซเชทเชฃ URL เช…เชจเซ‡ เชธเซเชŸเซ‡เชช 4 เชฎเชพเช‚ เชซเซ‹เชฐเซเชŸเชฟเช—เซ‡เชŸ เชชเชฐเชจเชพ เชชเซ‹เชฐเซเชŸเชฒ URL เชจเซ‡ SSID เชชเชฐ เช•เซ‰เชชเชฟ เช•เชฐเซ‹. เชจเชฎเซ‚เชจเชพ URL https://10.10.30.38:8433/portal/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361

เชคเชฎเชพเชฐเซเช‚ เชกเซ‹เชฎเซ‡เชจ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เช…เชคเชฟเชฅเชฟ เชชเซ‹เชฐเซเชŸเชฒ เชชเชฐ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช…เชชเชฒเซ‹เชก เช•เชฐเชตเซเช‚ เช†เชตเชถเซเชฏเช• เช›เซ‡, เชชเช—เชฒเซเช‚ 13 เชœเซเช“.

เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

22) เชŸเซ‡เชฌ เชชเชฐ เชœเชพเช“ เช•เชพเชฐเซเชฏ เช•เซ‡เชจเซเชฆเซเชฐเซ‹ > เช…เชคเชฟเชฅเชฟ เชเช•เซเชธเซ‡เชธ > เชจเซ€เชคเชฟ เชคเชคเซเชตเซ‹ > เชชเชฐเชฟเชฃเชพเชฎเซ‹ > เช…เชงเชฟเช•เซƒเชคเชคเชพ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเซเชธ > เช‰เชฎเซ‡เชฐเซ‹ เช…เช—เชพเช‰ เชฌเชจเชพเชตเซ‡เชฒ เชเช• เชนเซ‡เช เชณ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เช‰เชชเช•เชฐเชฃ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ.

เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

23) เชŸเซ‡เชฌเชฎเชพเช‚ เช•เชพเชฐเซเชฏ เช•เซ‡เชจเซเชฆเซเชฐเซ‹ > เช…เชคเชฟเชฅเชฟ เชเช•เซเชธเซ‡เชธ > เชจเซ€เชคเชฟ เชธเซ‡เชŸ WiFi เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฎเชพเชŸเซ‡ เชเช•เซเชธเซ‡เชธ เชจเซ€เชคเชฟเชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐ เช•เชฐเซ‹.

เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

24) เชšเชพเชฒเซ‹ เช—เซ‡เชธเซเชŸ SSID เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชพเชธ เช•เชฐเซ€เช. เชคเซ‡ เชคเชฐเชค เชœ เชฎเชจเซ‡ เชฒเซ‹เช—เชฟเชจ เชชเซƒเชทเซเช  เชชเชฐ เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸ เช•เชฐเซ‡ เช›เซ‡. เช…เชนเซ€เช‚ เชคเชฎเซ‡ ISE เชชเชฐ เชธเซเชฅเชพเชจเชฟเช• เชฐเซ€เชคเซ‡ เชฌเชจเชพเชตเซ‡เชฒ เช—เซ‡เชธเซเชŸ เชเช•เชพเช‰เชจเซเชŸ เชตเชกเซ‡ เชฒเซ‰เช— เช‡เชจ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เช…เชฅเชตเชพ เช…เชคเชฟเชฅเชฟ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชคเชฐเซ€เช•เซ‡ เชจเซ‹เช‚เชงเชฃเซ€ เช•เชฐเชพเชตเซ€ เชถเช•เซ‹ เช›เซ‹.

เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

25) เชœเซ‹ เชคเชฎเซ‡ เชธเซเชต-เชจเซ‹เช‚เชงเชฃเซ€เชจเซ‹ เชตเชฟเช•เชฒเซเชช เชชเชธเช‚เชฆ เช•เชฐเซเชฏเซ‹ เชนเซ‹เชฏ, เชคเซ‹ เชตเชจ-เชŸเชพเช‡เชฎ เชฒเซ‹เช—เชฟเชจ เชกเซ‡เชŸเชพ เชฎเซ‡เช‡เชฒ เชฆเซเชตเชพเชฐเชพ, SMS เชฆเซเชตเชพเชฐเชพ เช…เชฅเชตเชพ เชชเซเชฐเชฟเชจเซเชŸ เช•เชฐเซ€เชจเซ‡ เชฎเซ‹เช•เชฒเซ€ เชถเช•เชพเชฏ เช›เซ‡.

เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

26) Cisco ISE เชชเชฐ RADIUS > Live Logs เชŸเซ…เชฌเชฎเชพเช‚, เชคเชฎเซ‡ เช…เชจเซเชฐเซ‚เชช เชฒเซ‰เช—เชฟเชจ เชฒเซ‰เช—เซเชธ เชœเซ‹เชถเซ‹.

เชธเชฟเชธเซเช•เซ‹ ISE: FortiAP เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธ เช—เซ‹เช เชตเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชญเชพเช— 3

6. เชจเชฟเชทเซเช•เชฐเซเชท

เช† เชฒเชพเช‚เชฌเชพ เชฒเซ‡เช–เชฎเชพเช‚, เช…เชฎเซ‡ เชธเชฟเชธเซเช•เซ‹ ISE เชชเชฐ เช—เซ‡เชธเซเชŸ เชเช•เซเชธเซ‡เชธเชจเซ‡ เชธเชซเชณเชคเชพเชชเซ‚เชฐเซเชตเช• เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเซเชฏเซเช‚ เช›เซ‡, เชœเซเชฏเชพเช‚ FortiGate เชเช•เซเชธเซ‡เชธ เชชเซ‹เชˆเชจเซเชŸ เช•เช‚เชŸเซเชฐเซ‹เชฒเชฐ เชคเชฐเซ€เช•เซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡, เช…เชจเซ‡ FortiAP เชเช•เซเชธเซ‡เชธ เชชเซ‹เชˆเชจเซเชŸ เชคเชฐเซ€เช•เซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡. เชคเซ‡ เชเช• เชชเซเชฐเช•เชพเชฐเชจเซเช‚ เชฌเชฟเชจ-เชคเซเชšเซเช› เชเช•เซ€เช•เชฐเชฃ เชฌเชนเชพเชฐ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡ เชซเชฐเซ€ เชเช•เชตเชพเชฐ ISE เชจเชพ เชตเซเชฏเชพเชชเช• เช‰เชชเชฏเซ‹เช—เชจเซ‡ เชธเชพเชฌเชฟเชค เช•เชฐเซ‡ เช›เซ‡.

เชธเชฟเชธเซเช•เซ‹ ISE เชจเซเช‚ เชชเชฐเซ€เช•เซเชทเชฃ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชธเช‚เชชเชฐเซเช• เช•เชฐเซ‹ เช•เชกเซ€เช…เชจเซ‡ เช…เชฎเชพเชฐเซ€ เชšเซ‡เชจเชฒเซ‹เชฎเชพเช‚ เชชเชฃ เชœเซ‹เชกเชพเชฏเซ‡เชฒเชพ เชฐเชนเซ‹ (Telegram, เชซเซ‡เชธเชฌเซเช•, VK, เชŸเซ€เชเชธ เชธเซ‹เชฒเซเชฏเซเชถเชจ เชฌเซเชฒเซ‹เช—, เชฏเชพเชจเซเชกเซ‡เช•เซเชท เชเซ‡เชจ).

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹