เชซเซ‡เชฒเช“เชตเชฐ NPS (AD เชธเชพเชฅเซ‡ เชตเชฟเชจเซเชกเซ‹เช RADIUS) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเชฟเชธเซเช•เซ‹ เชธเซเชตเชฟเชš เชชเชฐ 802.1X เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเซเช‚

เชซเซ‡เชฒเช“เชตเชฐ NPS (AD เชธเชพเชฅเซ‡ เชตเชฟเชจเซเชกเซ‹เช RADIUS) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเชฟเชธเซเช•เซ‹ เชธเซเชตเชฟเชš เชชเชฐ 802.1X เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเซเช‚
เชšเชพเชฒเซ‹ เชตเซเชฏเชตเชนเชพเชฐเชฎเชพเช‚ เชตเชฟเชจเซเชกเซ‹เช เชเช•เซเชŸเชฟเชต เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ + NPS (เชซเซ‹เชฒเซเชŸ เชŸเซ‹เชฒเชฐเชจเซเชธ เชธเซเชจเชฟเชถเซเชšเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ 2 เชธเชฐเซเชตเชฐเซเชธ) + 802.1x เชธเซเชŸเชพเชจเซเชกเชฐเซเชก เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ - เชกเซ‹เชฎเซ‡เชจ เช•เชฎเซเชชเซเชฏเซเชŸเชฐเซเชธ - เช‰เชชเช•เชฐเชฃเซ‹เชจเชพ เชเช•เซเชธเซ‡เชธ เชจเชฟเชฏเช‚เชคเซเชฐเชฃ เช…เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เชตเซเชฏเชตเชนเชพเชฐเชฎเชพเช‚ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเชˆเช. เชคเชฎเซ‡ เชฒเชฟเช‚เช• เชชเชฐ, เชตเชฟเช•เชฟเชชเซ€เชกเชฟเชฏเชพ เชชเชฐเชจเชพ เชงเซ‹เชฐเชฃ เช…เชจเซเชธเชพเชฐ เชธเชฟเชฆเซเชงเชพเช‚เชคเชฅเซ€ เชชเชฐเชฟเชšเชฟเชค เชฅเชˆ เชถเช•เซ‹ เช›เซ‹: เช†เช‡เช‡เช‡เช‡ 802.1X

เชฎเชพเชฐเซ€ "เชฒเซ‡เชฌเซ‹เชฐเซ‡เชŸเชฐเซ€" เชธเช‚เชธเชพเชงเชจเซ‹เชฎเชพเช‚ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เชนเซ‹เชตเชพเชฅเซ€, NPS เช…เชจเซ‡ เชกเซ‹เชฎเซ‡เชจ เชจเชฟเชฏเช‚เชคเซเชฐเช•เชจเซ€ เชญเซ‚เชฎเชฟเช•เชพเช“ เชธเซเชธเช‚เช—เชค เช›เซ‡, เชชเชฐเช‚เชคเซ เชนเซเช‚ เชญเชฒเชพเชฎเชฃ เช•เชฐเซเช‚ เช›เซเช‚ เช•เซ‡ เชคเชฎเซ‡ เชนเชœเซ€ เชชเชฃ เช†เชตเซ€ เชœเชŸเชฟเชฒ เชธเซ‡เชตเชพเช“เชจเซ‡ เช…เชฒเช— เช•เชฐเซ‹.

เชนเซเช‚ Windows NPS เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเซ‹ (เชจเซ€เชคเชฟเช“) เชจเซ‡ เชธเชฟเช‚เช•เซเชฐเชจเชพเช‡เช เช•เชฐเชตเชพเชจเซ€ เชฎเชพเชจเช• เชฐเซ€เชคเซ‹ เชœเชพเชฃเชคเซ‹ เชจเชฅเซ€, เชคเซ‡เชฅเซ€ เช…เชฎเซ‡ เชŸเชพเชธเซเช• เชถเซ‡เชกเซเชฏเซ‚เชฒเชฐ (เชฒเซ‡เช–เช• เชฎเชพเชฐเชพ เชญเซ‚เชคเชชเซ‚เชฐเซเชต เชธเชพเชฅเซ€เชฆเชพเชฐ เช›เซ‡) เชฆเซเชตเชพเชฐเชพ เชฒเซ‹เชจเซเชš เช•เชฐเชพเชฏเซ‡เชฒ เชชเชพเชตเชฐเชถเซ‡เชฒ เชธเซเช•เซเชฐเชฟเชชเซเชŸเซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชถเซเช‚. เชกเซ‹เชฎเซ‡เชจ เช•เชฎเซเชชเซเชฏเซเชŸเชฐเชจเชพ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เช…เชจเซ‡ เชเชตเชพ เช‰เชชเช•เชฐเชฃเซ‹ เชฎเชพเชŸเซ‡ เช•เซ‡ เชœเซ‡ เช•เชฐเซ€ เชถเช•เชคเชพ เชจเชฅเซ€ 802.1x (เชซเซ‹เชจ, เชชเซเชฐเชฟเชจเซเชŸเชฐ, เชตเช—เซ‡เชฐเซ‡), เชœเซ‚เชฅ เชจเซ€เชคเชฟ เช—เซ‹เช เชตเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ เช…เชจเซ‡ เชธเซเชฐเช•เซเชทเชพ เชœเซ‚เชฅเซ‹ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡.

เชฒเซ‡เช–เชจเชพ เช…เช‚เชคเซ‡, เชนเซเช‚ เชคเชฎเชจเซ‡ 802.1x เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเชตเชพเชจเซ€ เช•เซ‡เชŸเชฒเซ€เช• เช—เซ‚เช‚เชšเชตเชฃเซ‹ เชตเชฟเชถเซ‡ เชœเชฃเชพเชตเซ€เชถ - เชคเชฎเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช…เชตเซเชฏเชตเชธเซเชฅเชฟเชค เชธเซเชตเซ€เชšเซ‹, เช—เชคเชฟเชถเซ€เชฒ ACL, เชตเช—เซ‡เชฐเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. เชนเซเช‚ เชชเช•เชกเชพเชฏเซ‡เชฒเซ€ "เช•เซเชทเชคเชฟเช“" เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€ เชถเซ‡เชฐ เช•เชฐเซ€เชถ.. .

เชšเชพเชฒเซ‹ เชตเชฟเชจเซเชกเซ‹เช เชธเชฐเซเชตเชฐ 2012R2 (2016 เชฎเชพเช‚ เชฌเชงเซเช‚ เชธเชฎเชพเชจ เช›เซ‡) เชชเชฐ เชซเซ‡เชฒเช“เชตเชฐ เชเชจเชชเซ€เชเชธเชจเซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช…เชจเซ‡ เช—เซ‹เช เชตเชตเชพเชจเซเช‚ เชถเชฐเซ‚ เช•เชฐเซ€เช: เชธเชฐเซเชตเชฐ เชฎเซ‡เชจเซ‡เชœเชฐ -> เชญเซ‚เชฎเชฟเช•เชพเช“ เช…เชจเซ‡ เชธเซเชตเชฟเชงเชพเช“ เช‰เชฎเซ‡เชฐเซ‹ เชตเชฟเชเชพเชฐเซเชก เชฆเซเชตเชพเชฐเชพ, เชซเช•เซเชค เชจเซ‡เชŸเชตเชฐเซเช• เชจเซ€เชคเชฟ เชธเชฐเซเชตเชฐ เชชเชธเช‚เชฆ เช•เชฐเซ‹.

เชซเซ‡เชฒเช“เชตเชฐ NPS (AD เชธเชพเชฅเซ‡ เชตเชฟเชจเซเชกเซ‹เช RADIUS) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเชฟเชธเซเช•เซ‹ เชธเซเชตเชฟเชš เชชเชฐ 802.1X เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเซเช‚

เช…เชฅเชตเชพ เชชเชพเชตเชฐเชถเซ‡เชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡:

Install-WindowsFeature NPAS -IncludeManagementTools

เชเช• เชจเชพเชจเซ€ เชธเซเชชเชทเซเชŸเชคเชพ - เชฎเชพเชŸเซ‡ เชฅเซ€ เชชเซเชฐเซ‹เชŸเซ‡เช•เซเชŸเซ‡เชก EAP (PEAP) เชคเชฎเชพเชฐเซ‡ เชšเซ‹เช•เซเช•เชธเชชเชฃเซ‡ เชธเชฐเซเชตเชฐเชจเซ€ เช…เชงเชฟเช•เซƒเชคเชคเชพ (เช‰เชชเชฏเซ‹เช—เชจเชพ เช…เชงเชฟเช•เชพเชฐเซ‹ เชธเชพเชฅเซ‡) เชจเซ€ เชชเซเชทเซเชŸเชฟ เช•เชฐเชคเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเชถเซ‡, เชœเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸ เช•เชฎเซเชชเซเชฏเซเชŸเชฐเซเชธ เชชเชฐ เชตเชฟเชถเซเชตเชพเชธเชชเชพเชคเซเชฐ เชนเชถเซ‡, เชชเช›เซ€ เชคเชฎเชพเชฐเซ‡ เชฎเซ‹เชŸเซ‡ เชญเชพเช—เซ‡ เชญเซ‚เชฎเชฟเช•เชพ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเชถเซ‡. เชชเซเชฐเชฎเชพเชฃเชจ เช…เชงเชฟเช•เชพเชฐเซ€. เชชเชฐเช‚เชคเซ เช…เชฎเซ‡ เชคเซ‡ เชงเชพเชฐเซ€เชถเซเช‚ CA เชคเชฎเซ‡ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชœ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซเชฏเซเช‚ เช›เซ‡...

เชšเชพเชฒเซ‹ เชฌเซ€เชœเชพ เชธเชฐเซเชตเชฐ เชชเชฐ เชชเชฃ เช†เชตเซเช‚ เช•เชฐเซ€เช. เชšเชพเชฒเซ‹ C:Scripts เชธเซเช•เซเชฐเชฟเชชเซเชŸ เชฌเช‚เชจเซ‡ เชธเชฐเซเชตเชฐ เชชเชฐ เชซเซ‹เชฒเซเชกเชฐ เช…เชจเซ‡ เชฌเซ€เชœเชพ เชธเชฐเซเชตเชฐ เชชเชฐ เชจเซ‡เชŸเชตเชฐเซเช• เชซเซ‹เชฒเซเชกเชฐ เชฌเชจเชพเชตเซ€เช. SRV2NPS-config$

เชšเชพเชฒเซ‹ เชชเชนเซ‡เชฒเชพ เชธเชฐเซเชตเชฐ เชชเชฐ เชชเชพเชตเชฐเชถเซ‡เชฒ เชธเซเช•เซเชฐเชฟเชชเซเชŸ เชฌเชจเชพเชตเซ€เช C:ScriptsExport-NPS-config.ps1 เชจเซ€เชšเซ‡เชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€ เชธเชพเชฅเซ‡:

Export-NpsConfiguration -Path "SRV2NPS-config$NPS.xml"

เช† เชชเช›เซ€, เชšเชพเชฒเซ‹ เชŸเชพเชธเซเช• เชถเซ‡เชกเซเชฏเซเชฒเชฐเชฎเชพเช‚ เช•เชพเชฐเซเชฏเชจเซ‡ เช—เซ‹เช เชตเซ€เช: โ€œเชจเชฟเช•เชพเชธ-Nps เช•เชจเซเชซเชฟเช—เชฐเซ‡เชถเชจ"

powershell -executionpolicy unrestricted -f "C:ScriptsExport-NPS-config.ps1"

เชฌเชงเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฎเชพเชŸเซ‡ เชšเชฒเชพเชตเซ‹ - เชธเชฐเซเชตเซ‹เชšเซเชš เช…เชงเชฟเช•เชพเชฐเซ‹ เชธเชพเชฅเซ‡ เชšเชฒเชพเชตเซ‹
เชฆเซˆเชจเชฟเช• - เชฆเชฐ 10 เชฎเชฟเชจเชฟเชŸเซ‡ เช•เชพเชฐเซเชฏเชจเซเช‚ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชจ เช•เชฐเซ‹. 8 เช•เชฒเชพเช•เชจเซ€ เช…เช‚เชฆเชฐ

เชฌเซ‡เช•เช…เชช NPS เชชเชฐ, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ (เชจเซ€เชคเชฟเช“) เชจเซ€ เช†เชฏเชพเชคเชจเซ‡ เช—เซ‹เช เชตเซ‹:
เชšเชพเชฒเซ‹ เชชเชพเชตเชฐเชถเซ‡เชฒ เชธเซเช•เซเชฐเชฟเชชเซเชŸ เชฌเชจเชพเชตเซ€เช:

echo Import-NpsConfiguration -Path "c:NPS-configNPS.xml" >> C:ScriptsImport-NPS-config.ps1

เช…เชจเซ‡ เชฆเชฐ 10 เชฎเชฟเชจเชฟเชŸเซ‡ เชคเซ‡เชจเซ‡ เชšเชฒเชพเชตเชตเชพ เชฎเชพเชŸเซ‡เชจเซเช‚ เช•เชพเชฐเซเชฏ:

powershell -executionpolicy unrestricted -f "C:ScriptsImport-NPS-config.ps1"

เชฌเชงเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฎเชพเชŸเซ‡ เชšเชฒเชพเชตเซ‹ - เชธเชฐเซเชตเซ‹เชšเซเชš เช…เชงเชฟเช•เชพเชฐเซ‹ เชธเชพเชฅเซ‡ เชšเชฒเชพเชตเซ‹
เชฆเซˆเชจเชฟเช• - เชฆเชฐ 10 เชฎเชฟเชจเชฟเชŸเซ‡ เช•เชพเชฐเซเชฏเชจเซเช‚ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชจ เช•เชฐเซ‹. 8 เช•เชฒเชพเช•เชจเซ€ เช…เช‚เชฆเชฐ

เชนเชตเซ‡, เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡, เชšเชพเชฒเซ‹ RADIUS เช•เซเชฒเชพเชฏเชจเซเชŸเซเชธ (IP เช…เชจเซ‡ เชถเซ‡เชฐเซเชก เชธเชฟเช•เซเชฐเซ‡เชŸ), เชฌเซ‡ เช•เชจเซ‡เช•เซเชถเชจ เชตเชฟเชจเช‚เชคเซ€ เชจเซ€เชคเชฟเช“เชฎเชพเช‚เชจเชพ เชเช• เชธเชฐเซเชตเชฐ(!) เชชเชฐ NPS เชฎเชพเช‚ เชฅเซ‹เชกเชพ เชธเซเชตเซ€เชšเซ‹ เช‰เชฎเซ‡เชฐเซ€เช: เชตเชพเชฏเชฐ-เช•เชจเซ‡เช•เซเชŸ (เชถเชฐเชค: โ€œNAS เชชเซ‹เชฐเซเชŸ เชชเซเชฐเช•เชพเชฐ เชˆเชฅเชฐเชจเซ‡เชŸ เช›เซ‡โ€) เช…เชจเซ‡ เชตเชพเช‡เชซเชพเช‡-เชเชจเซเชŸเชฐเชชเซเชฐเชพเช‡เช (เชถเชฐเชค: "NAS เชชเซ‹เชฐเซเชŸ เชชเซเชฐเช•เชพเชฐ IEEE 802.11 เช›เซ‡"), เชคเซ‡เชฎเชœ เชจเซ‡เชŸเชตเชฐเซเช• เชจเซ€เชคเชฟ เชธเชฟเชธเซเช•เซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เช‰เชชเช•เชฐเชฃเซ‹เชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเซ‹ (เชจเซ‡เชŸเชตเชฐเซเช• เชเชกเชฎเชฟเชจเซเชธ):

ะฃัะปะพะฒะธั:
ะ“ั€ัƒะฟะฟั‹ Windows - domainsg-network-admins
ะžะณั€ะฐะฝะธั‡ะตะฝะธั:
ะœะตั‚ะพะดั‹ ะฟั€ะพะฒะตั€ะบะธ ะฟะพะดะปะธะฝะฝะพัั‚ะธ - ะŸั€ะพะฒะตั€ะบะฐ ะพั‚ะบั€ั‹ั‚ั‹ะผ ั‚ะตะบัั‚ะพะผ (PAP, SPAP)
ะŸะฐั€ะฐะผะตั‚ั€ั‹:
ะั‚ั€ะธะฑัƒั‚ั‹ RADIUS: ะกั‚ะฐะฝะดะฐั€ั‚ - Service-Type - Login
ะ—ะฐะฒะธััั‰ะธะต ะพั‚ ะฟะพัั‚ะฐะฒั‰ะธะบะฐ - Cisco-AV-Pair - Cisco - shell:priv-lvl=15

เชธเซเชตเซ€เชš เชฌเชพเชœเซ เชชเชฐ, เชจเซ€เชšเซ‡เชจเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ:

aaa new-model
aaa local authentication attempts max-fail 5
!
!
aaa group server radius NPS
 server-private 192.168.38.151 auth-port 1812 acct-port 1813 key %shared_secret%
 server-private 192.168.10.151 auth-port 1812 acct-port 1813 key %shared_secret%
!
aaa authentication login default group NPS local
aaa authentication dot1x default group NPS
aaa authorization console
aaa authorization exec default group NPS local if-authenticated
aaa authorization network default group NPS
!
aaa session-id common
!
identity profile default
!
dot1x system-auth-control
!
!
line vty 0 4
 exec-timeout 5 0
 transport input ssh
 escape-character 99
line vty 5 15
 exec-timeout 5 0
 logging synchronous
 transport input ssh
 escape-character 99

เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชชเช›เซ€, 10 เชฎเชฟเชจเชฟเชŸ เชชเช›เซ€, เชฌเชงเชพ เช•เซเชฒเชพเชฏเช‚เชŸ เชชเซ‹เชฒเชฟเชธเซ€ เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐเซเชธ เชฌเซ‡เช•เช…เชช NPS เชชเชฐ เชฆเซ‡เช–เชพเชตเชพ เชœเซ‹เชˆเช เช…เชจเซ‡ เช…เชฎเซ‡ domainsg-network-admins เชœเซ‚เชฅ (เชœเซ‡ เช…เชฎเซ‡ เช…เช—เชพเช‰เชฅเซ€ เชฌเชจเชพเชตเซเชฏเซเช‚ เช›เซ‡) เชจเชพ เชธเชญเซเชฏ, ActiveDirectory เชเช•เชพเช‰เชจเซเชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเซเชตเชฟเชšเชฎเชพเช‚ เชฒเซ‰เช— เช‡เชจ เช•เชฐเซ€ เชถเช•เซ€เชถเซเช‚.

เชšเชพเชฒเซ‹ เชธเช•เซเชฐเชฟเชฏ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชธเซ‡เชŸ เช•เชฐเชตเชพ เชคเชฐเชซ เช†เช—เชณ เชตเชงเซ€เช - เชœเซ‚เชฅ เช…เชจเซ‡ เชชเชพเชธเชตเชฐเซเชก เชจเซ€เชคเชฟเช“ เชฌเชจเชพเชตเซ‹, เชœเชฐเซ‚เชฐเซ€ เชœเซ‚เชฅเซ‹ เชฌเชจเชพเชตเซ‹.

เชœเซ‚เชฅ เชจเซ€เชคเชฟ เช•เชฎเซเชชเซเชฏเซเชŸเชฐเซเชธ-8021x-เชธเซ‡เชŸเชฟเช‚เช—เซเชธ:

Computer Configuration (Enabled)
   Policies
     Windows Settings
        Security Settings
          System Services
     Wired AutoConfig (Startup Mode: Automatic)
Wired Network (802.3) Policies


NPS-802-1x

Name	NPS-802-1x
Description	802.1x
Global Settings
SETTING	VALUE
Use Windows wired LAN network services for clients	Enabled
Shared user credentials for network authentication	Enabled
Network Profile
Security Settings
Enable use of IEEE 802.1X authentication for network access	Enabled
Enforce use of IEEE 802.1X authentication for network access	Disabled
IEEE 802.1X Settings
Computer Authentication	Computer only
Maximum Authentication Failures	10
Maximum EAPOL-Start Messages Sent	 
Held Period (seconds)	 
Start Period (seconds)	 
Authentication Period (seconds)	 
Network Authentication Method Properties
Authentication method	Protected EAP (PEAP)
Validate server certificate	Enabled
Connect to these servers	 
Do not prompt user to authorize new servers or trusted certification authorities	Disabled
Enable fast reconnect	Enabled
Disconnect if server does not present cryptobinding TLV	Disabled
Enforce network access protection	Disabled
Authentication Method Configuration
Authentication method	Secured password (EAP-MSCHAP v2)
Automatically use my Windows logon name and password(and domain if any)	Enabled

เชซเซ‡เชฒเช“เชตเชฐ NPS (AD เชธเชพเชฅเซ‡ เชตเชฟเชจเซเชกเซ‹เช RADIUS) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเชฟเชธเซเช•เซ‹ เชธเซเชตเชฟเชš เชชเชฐ 802.1X เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเซเช‚

เชšเชพเชฒเซ‹ เชธเซเชฐเช•เซเชทเชพ เชœเซ‚เชฅ เชฌเชจเชพเชตเซ€เช sg-computers-8021x-vl100, เชœเซเชฏเชพเช‚ เช…เชฎเซ‡ เช•เซ‹เชฎเซเชชเซเชฏเซเชŸเชฐ เช‰เชฎเซ‡เชฐเซ€เชถเซเช‚ เชœเซ‡เชจเซ‡ เช†เชชเชฃเซ‡ vlan 100 เชฎเชพเช‚ เชตเชฟเชคเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเช‚เช—เซ€เช เช›เซ€เช เช…เชจเซ‡ เช† เชœเซ‚เชฅ เชฎเชพเชŸเซ‡ เช…เช—เชพเช‰ เชฌเชจเชพเชตเซ‡เชฒ เชœเซ‚เชฅ เชจเซ€เชคเชฟ เชฎเชพเชŸเซ‡ เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช— เช—เซ‹เช เชตเซ€เชถเซเช‚:

เชซเซ‡เชฒเช“เชตเชฐ NPS (AD เชธเชพเชฅเซ‡ เชตเชฟเชจเซเชกเซ‹เช RADIUS) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเชฟเชธเซเช•เซ‹ เชธเซเชตเชฟเชš เชชเชฐ 802.1X เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเซเช‚

เชคเชฎเซ‡ "เชจเซ‡เชŸเชตเชฐเซเช• เช…เชจเซ‡ เชถเซ‡เชฐเชฟเช‚เช— เชธเซ‡เชจเซเชŸเชฐ (เชจเซ‡เชŸเชตเชฐเซเช• เช…เชจเซ‡ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ) - เชเชกเซ‡เชชเซเชŸเชฐ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชฌเชฆเชฒเชตเชพ (เชเชกเซ‡เชชเซเชŸเชฐ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ‡ เช—เซ‹เช เชตเชตเซเช‚) - เชเชกเซ‡เชชเซเชŸเชฐ เชชเซเชฐเซ‹เชชเชฐเซเชŸเซ€เช" เช–เซ‹เชฒเซ€เชจเซ‡ เชจเซ€เชคเชฟ เชธเชซเชณเชคเชพเชชเซ‚เชฐเซเชตเช• เช•เชพเชฐเซเชฏ เช•เชฐเซเชฏเซเช‚ เช›เซ‡ เชคเซ‡ เชšเช•เชพเชธเซ€ เชถเช•เซ‹ เช›เซ‹, เชœเซเชฏเชพเช‚ เช†เชชเชฃเซ‡ "เช“เชฅเซ‡เชจเซเชŸเชฟเช•เซ‡เชถเชจ" เชŸเซ‡เชฌ เชœเซ‹เชˆ เชถเช•เซ€เช เช›เซ€เช:

เชซเซ‡เชฒเช“เชตเชฐ NPS (AD เชธเชพเชฅเซ‡ เชตเชฟเชจเซเชกเซ‹เช RADIUS) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเชฟเชธเซเช•เซ‹ เชธเซเชตเชฟเชš เชชเชฐ 802.1X เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเซเช‚

เชœเซเชฏเชพเชฐเซ‡ เชคเชฎเชจเซ‡ เช–เชพเชคเชฐเซ€ เชฅเชพเชฏ เช•เซ‡ เชชเซ‹เชฒเชฟเชธเซ€ เชธเชซเชณเชคเชพเชชเซ‚เชฐเซเชตเช• เชฒเชพเช—เซ เชฅเชˆ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ เชคเชฎเซ‡ NPS เช…เชจเซ‡ เชเช•เซเชธเซ‡เชธ เชฒเซ‡เชตเชฒ เชธเซเชตเชฟเชš เชชเซ‹เชฐเซเชŸ เชชเชฐ เชจเซ‡เชŸเชตเชฐเซเช• เชชเซ‹เชฒเชฟเชธเซ€ เชธเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช†เช—เชณ เชตเชงเซ€ เชถเช•เซ‹ เช›เซ‹.

เชšเชพเชฒเซ‹ เชจเซ‡เชŸเชตเชฐเซเช• เชชเซ‹เชฒเชฟเชธเซ€ เชฌเชจเชพเชตเซ€เช neag-computers-8021x-vl100:

Conditions:
  Windows Groups - sg-computers-8021x-vl100
  NAS Port Type - Ethernet
Constraints:
  Authentication Methods - Microsoft: Protected EAP (PEAP) - Unencrypted authentication (PAP, SPAP)
  NAS Port Type - Ethernet
Settings:
  Standard:
   Framed-MTU 1344
   TunnelMediumType 802 (includes all 802 media plus Ethernet canonical format)
   TunnelPrivateGroupId  100
   TunnelType  Virtual LANs (VLAN)

เชซเซ‡เชฒเช“เชตเชฐ NPS (AD เชธเชพเชฅเซ‡ เชตเชฟเชจเซเชกเซ‹เช RADIUS) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเชฟเชธเซเช•เซ‹ เชธเซเชตเชฟเชš เชชเชฐ 802.1X เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเซเช‚

เชธเซเชตเชฟเชš เชชเซ‹เชฐเซเชŸ เชฎเชพเชŸเซ‡ เชฒเชพเช•เซเชทเชฃเชฟเช• เชธเซ‡เชŸเชฟเช‚เช—เซเชธ (เช•เซƒเชชเชพ เช•เชฐเซ€เชจเซ‡ เชจเซ‹เช‚เชง เช•เชฐเซ‹ เช•เซ‡ "เชฎเชฒเซเชŸเชฟ-เชกเซ‹เชฎเซ‡เชจ" เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเซเชฐเช•เชพเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฅเชพเชฏ เช›เซ‡ - เชกเซ‡เชŸเชพ เช…เชจเซ‡ เชตเซ‰เช‡เชธ, เช…เชจเซ‡ เชฎเซ‡เช• เชธเชฐเชจเชพเชฎเชพเช‚ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃเชจเซ€ เชถเช•เซเชฏเชคเชพ เชชเชฃ เช›เซ‡. "เชธเช‚เช•เซเชฐเชฎเชฃ เชธเชฎเชฏเช—เชพเชณเชพ" เชฆเชฐเชฎเชฟเชฏเชพเชจ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช…เชฐเซเชฅเชชเซ‚เชฐเซเชฃ เชฌเชจเซ‡ เช›เซ‡. เชชเชฐเชฟเชฎเชพเชฃเซ‹:


authentication event fail action authorize vlan 100
authentication event no-response action authorize vlan 100

vlan id เช "เชธเช‚เชธเชฐเซเช—เชจเชฟเชทเซ‡เชง" เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชคเซ‡ เชœ เช›เซ‡ เชœเซเชฏเชพเช‚ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเชพ เช•เชฎเซเชชเซเชฏเซเชŸเชฐเชจเซ‡ เชธเชซเชณเชคเชพเชชเซ‚เชฐเซเชตเช• เชฒเซ‰เช— เช‡เชจ เช•เชฐเซเชฏเชพ เชชเช›เซ€ เชœเชตเซเช‚ เชœเซ‹เชˆเช - เชœเซเชฏเชพเช‚ เชธเซเชงเซ€ เช…เชฎเชจเซ‡ เช–เชพเชคเชฐเซ€ เชจ เชฅเชพเชฏ เช•เซ‡ เชฌเชงเซเช‚ เชœเซ‹เชˆเช เชคเซ‡ เชชเซเชฐเชฎเชพเชฃเซ‡ เช•เชพเชฐเซเชฏ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เช† เชธเชฎเชพเชจ เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช…เชจเซเชฏ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเช“เชฎเชพเช‚ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชœเซเชฏเชพเชฐเซ‡ เช† เชชเซ‹เชฐเซเชŸเชฎเชพเช‚ เชฎเซ‡เชจเซ‡เชœ เชจ เช•เชฐเชพเชฏเซ‡เชฒ เชธเซเชตเซ€เชš เชชเซเชฒเช— เชฅเชฏเซ‡เชฒ เชนเซ‹เชฏ เช…เชจเซ‡ เชคเชฎเซ‡ เช‡เชšเซเช›เซ‹ เช›เซ‹ เช•เซ‡ เชคเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒเชพ เชคเชฎเชพเชฎ เช‰เชชเช•เชฐเชฃเซ‹ เช•เซ‡ เชœเซ‡เชฃเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเชธเชพเชฐ เช•เชฐเซเชฏเซเช‚ เชจเชฅเซ€ เชคเซ‡ เชšเซ‹เช•เซเช•เชธ vlan ("เช•เซเชตเซ‹เชฐเซ‡เชจเซเชŸเชพเช‡เชจ") เชฎเชพเช‚ เช†เชตเซ‡.

เชชเซ‹เชฐเซเชŸ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ‡ 802.1x เชนเซ‹เชธเซเชŸ-เชฎเซ‹เชก เชฎเชฒเซเชŸเซ€-เชกเซ‹เชฎเซ‡เชจ เชฎเซ‹เชกเชฎเชพเช‚ เชธเซเชตเชฟเชš เช•เชฐเซ‹

default int range Gi1/0/39-41
int range Gi1/0/39-41
shu
des PC-IPhone_802.1x
switchport mode access
switchport nonegotiate
switchport voice vlan 55
switchport port-security maximum 2
authentication event fail action authorize vlan 100
authentication event no-response action authorize vlan 100
authentication host-mode multi-domain
authentication port-control auto
authentication violation restrict
mab
dot1x pae authenticator
dot1x timeout quiet-period 15
dot1x timeout tx-period 3
storm-control broadcast level pps 100
storm-control multicast level pps 110
no vtp
lldp receive
lldp transmit
spanning-tree portfast
no shu
exit

เชคเชฎเซ‡ เช–เชพเชคเชฐเซ€ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เช•เซ‡ เชคเชฎเชพเชฐเชพ เช•เชฎเซเชชเซเชฏเซเชŸเชฐ เช…เชจเซ‡ เชซเซ‹เชจเซ‡ เช†เชฆเซ‡เชถ เชธเชพเชฅเซ‡ เชธเชซเชณเชคเชพเชชเซ‚เชฐเซเชตเช• เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเชธเชพเชฐ เช•เชฐเซเชฏเซเช‚ เช›เซ‡:

sh authentication sessions int Gi1/0/39 det

เชนเชตเซ‡ เชšเชพเชฒเซ‹ เชเช• เชœเซ‚เชฅ เชฌเชจเชพเชตเซ€เช (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, sg-fgpp-mab ) เชซเซ‹เชจ เชฎเชพเชŸเซ‡ เชธเช•เซเชฐเชฟเชฏ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เชฎเชพเช‚ เช…เชจเซ‡ เชชเชฐเซ€เช•เซเชทเชฃ เชฎเชพเชŸเซ‡ เชคเซ‡เชฎเชพเช‚ เชเช• เช‰เชชเช•เชฐเชฃ เช‰เชฎเซ‡เชฐเซ‹ (เชฎเชพเชฐเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚ เชคเซ‡ เช›เซ‡ เช—เซเชฐเชพเชจเซเชกเชธเซเชŸเซเชฐเซ€เชฎ GXP2160 เชฎเชพเชธ เชเชกเซเชฐเซ‡เชธ เชธเชพเชฅเซ‡ 000b.82ba.a7b1 เช…เชจเซ‡ resp. เชเช•เชพเช‰เชจเซเชŸ เชกเซ‹เชฎเซ‡เชจ 00b82baa7b1).

เชฌเชจเชพเชตเซ‡เชฒ เชœเซ‚เชฅ เชฎเชพเชŸเซ‡, เช…เชฎเซ‡ เชชเชพเชธเชตเชฐเซเชก เชจเซ€เชคเชฟ เช†เชตเชถเซเชฏเช•เชคเชพเช“เชจเซ‡ เช“เช›เซ€ เช•เชฐเซ€เชถเซเช‚ (เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชซเชพเช‡เชจ-เช—เซเชฐเซ‡เช‡เชจเซเชก เชชเชพเชธเชตเชฐเซเชก เชจเซ€เชคเชฟเช“ เชธเช•เซเชฐเชฟเชฏ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฟเชต เชธเซ‡เชจเซเชŸเชฐ เชฆเซเชตเชพเชฐเชพ -> เชกเซ‹เชฎเซ‡เชจ -> เชธเชฟเชธเซเชŸเชฎ -> เชชเชพเชธเชตเชฐเซเชก เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช•เชจเซเชŸเซ‡เชจเชฐ) เชจเซ€เชšเซ‡เชจเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹ เชธเชพเชฅเซ‡ MAB เชฎเชพเชŸเซ‡ เชชเชพเชธเชตเชฐเซเชก-เชธเซ‡เชŸเชฟเช‚เช—เซเชธ:

เชซเซ‡เชฒเช“เชตเชฐ NPS (AD เชธเชพเชฅเซ‡ เชตเชฟเชจเซเชกเซ‹เช RADIUS) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเชฟเชธเซเช•เซ‹ เชธเซเชตเชฟเชš เชชเชฐ 802.1X เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเซเช‚

เช†เชฎ, เช…เชฎเซ‡ เชชเชพเชธเชตเชฐเซเชก เชคเชฐเซ€เช•เซ‡ เช‰เชชเช•เชฐเชฃ เชฎเชพเชธ เชธเชฐเชจเชพเชฎเชพเช‚เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ€เชถเซเช‚. เช† เชชเช›เซ€ เช†เชชเชฃเซ‡ 802.1x เชฎเซ‡เชฅเชก เชฎเซ‡เชฌ เช“เชฅเซ‡เชจเซเชŸเชฟเช•เซ‡เชถเชจ เชฎเชพเชŸเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชชเซ‹เชฒเชฟเชธเซ€ เชฌเชจเชพเชตเซ€ เชถเช•เซ€เช เช›เซ€เช, เชšเชพเชฒเซ‹ เชคเซ‡เชจเซ‡ neag-devices-8021x-voice เช•เชนเซ€เช. เชชเชฐเชฟเชฎเชพเชฃเซ‹ เชจเซ€เชšเซ‡ เชฎเซเชœเชฌ เช›เซ‡:

  • NAS เชชเซ‹เชฐเซเชŸ เชชเซเชฐเช•เชพเชฐ - เช‡เชฅเชฐเชจเซ‡เชŸ
  • เชตเชฟเชจเซเชกเซ‹เช เชœเซ‚เชฅเซ‹ โ€“ sg-fgpp-mab
  • EAP เชชเซเชฐเช•เชพเชฐเซ‹: เช…เชจเชเชจเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ (PAP, SPAP)
  • RADIUS เชตเชฟเชถเซ‡เชทเชคเชพเช“ โ€“ เชตเชฟเช•เซเชฐเซ‡เชคเชพ เชตเชฟเชถเชฟเชทเซเชŸ: Cisco โ€“ Cisco-AV-Pair โ€“ เชตเชฟเชถเซ‡เชทเชคเชพ เชฎเซ‚เชฒเซเชฏ: device-traffic-class=voice

เชธเชซเชณ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเช›เซ€ (เชธเซเชตเซ€เชš เชชเซ‹เชฐเซเชŸเชจเซ‡ เช—เซ‹เช เชตเชตเชพเชจเซเช‚ เชญเซ‚เชฒเชถเซ‹ เชจเชนเซ€เช‚), เชšเชพเชฒเซ‹ เชชเซ‹เชฐเซเชŸเชฎเชพเช‚เชฅเซ€ เชฎเชพเชนเชฟเชคเซ€ เชœเซ‹เชˆเช:

sh เช“เชฅเซ‡เชจเซเชŸเชฟเช•เซ‡เชถเชจ se int Gi1/0/34

----------------------------------------
            Interface:  GigabitEthernet1/0/34
          MAC Address:  000b.82ba.a7b1
           IP Address:  172.29.31.89
            User-Name:  000b82baa7b1
               Status:  Authz Success
               Domain:  VOICE
       Oper host mode:  multi-domain
     Oper control dir:  both
        Authorized By:  Authentication Server
      Session timeout:  N/A
         Idle timeout:  N/A
    Common Session ID:  0000000000000EB2000B8C5E
      Acct Session ID:  0x00000134
               Handle:  0xCE000EB3

Runnable methods list:
       Method   State
       dot1x    Failed over
       mab      Authc Success

เชนเชตเซ‡, เชตเชšเชจ เชฎเซเชœเชฌ, เชšเชพเชฒเซ‹ เช†เชชเชฃเซ‡ เช•เซ‡เชŸเชฒเซ€เช• เชธเช‚เชชเซ‚เชฐเซเชฃเชชเชฃเซ‡ เชธเซเชชเชทเซเชŸ เชจ เชนเซ‹เชฏ เชคเซ‡เชตเซ€ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเช“ เชœเซ‹เชˆเช. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เช…เชฎเชพเชฐเซ‡ เช…เชจเชฎเซ‡เชจเซ‡เชœเซเชก เชธเซเชตเซ€เชš (เชธเซเชตเซ€เชš) เชฆเซเชตเชพเชฐเชพ เชฏเซเชเชฐ เช•เชฎเซเชชเซเชฏเซเชŸเชฐเซเชธ เช…เชจเซ‡ เช‰เชชเช•เชฐเชฃเซ‹เชจเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เช† เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชคเซ‡เชจเชพ เชฎเชพเชŸเซ‡ เชชเซ‹เชฐเซเชŸ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช†เชจเชพ เชœเซ‡เชตเซ‹ เชฆเซ‡เช–เชพเชถเซ‡:

เชชเซ‹เชฐเซเชŸ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ‡ 802.1x เชนเซ‹เชธเซเชŸ-เชฎเซ‹เชก เชฎเชฒเซเชŸเซ€-เช“เชฅ เชฎเซ‹เชกเชฎเชพเช‚ เชธเซเชตเชฟเชš เช•เชฐเซ‹

interface GigabitEthernet1/0/1
description *SW โ€“ 802.1x โ€“ 8 mac*
shu
switchport mode access
switchport nonegotiate
switchport voice vlan 55
switchport port-security maximum 8  ! ัƒะฒะตะปะธั‡ะธะฒะฐะตะผ ะบะพะป-ะฒะพ ะดะพะฟัƒัั‚ะธะผั‹ั… ะผะฐั-ะฐะดั€ะตัะพะฒ
authentication event fail action authorize vlan 100
authentication event no-response action authorize vlan 100
authentication host-mode multi-auth  ! โ€“ ั€ะตะถะธะผ ะฐัƒั‚ะตะฝั‚ะธั„ะธะบะฐั†ะธะธ
authentication port-control auto
authentication violation restrict
mab
dot1x pae authenticator
dot1x timeout quiet-period 15
dot1x timeout tx-period 3
storm-control broadcast level pps 100
storm-control multicast level pps 110
no vtp
spanning-tree portfast
no shu

PS เช…เชฎเซ‡ เชเช• เช–เซ‚เชฌ เชœ เชตเชฟเชšเชฟเชคเซเชฐ เชญเซ‚เชฒ เชจเซ‹เช‚เชงเซ€ เช›เซ‡ - เชœเซ‹ เช‰เชชเช•เชฐเชฃ เช†เชตเชพ เชธเซเชตเซ€เชš เชฆเซเชตเชพเชฐเชพ เช•เชจเซ‡เช•เซเชŸ เชฅเชฏเซ‡เชฒ เชนเซ‹เชฏ, เช…เชจเซ‡ เชชเช›เซ€ เชคเซ‡ เชฎเซ‡เชจเซ‡เชœเซเชก เชธเซเชตเซ€เชšเชฎเชพเช‚ เชชเซเชฒเช— เชฅเชฏเซ‡เชฒ เชนเซ‹เชฏ, เชคเซ‹ เชœเซเชฏเชพเช‚ เชธเซเชงเซ€ เช…เชฎเซ‡ เชธเซเชตเซ€เชšเชจเซ‡ เชฐเซ€เชฌเซ‚เชŸ(!) เชจ เช•เชฐเซ€เช เชคเซเชฏเชพเช‚ เชธเซเชงเซ€ เชคเซ‡ เช•เชพเชฎ เช•เชฐเชถเซ‡ เชจเชนเซ€เช‚. เชฎเชจเซ‡ เชฌเซ€เชœเซ€ เช•เซ‹เชˆ เชฐเซ€เชคเซ‹ เชฎเชณเซ€ เชจเชฅเซ€. เชนเชœเซ เชธเซเชงเซ€ เช† เชธเชฎเชธเซเชฏเชพ เช‰เช•เซ‡เชฒเชตเชพ เชฎเชพเชŸเซ‡.

DHCP เชธเชพเชฅเซ‡ เชธเช‚เชฌเช‚เชงเชฟเชค เชฌเซ€เชœเซ‹ เชฎเซเชฆเซเชฆเซ‹ (เชœเซ‹ ip dhcp เชธเซเชจเซ‚เชชเชฟเช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฅเชพเชฏ เช›เซ‡) - เช†เชตเชพ เชตเชฟเช•เชฒเซเชชเซ‹ เชตเชฟเชจเชพ:

ip dhcp snooping vlan 1-100
no ip dhcp snooping information option

เช•เซ‡เชŸเชฒเชพเช• เช•เชพเชฐเชฃเซ‹เชธเชฐ เชนเซเช‚ IP เชธเชฐเชจเชพเชฎเซเช‚ เชฏเซ‹เช—เซเชฏ เชฐเซ€เชคเซ‡ เชฎเซ‡เชณเชตเซ€ เชถเช•เชคเซ‹ เชจเชฅเซ€... เชœเซ‹ เช•เซ‡ เช† เช…เชฎเชพเชฐเชพ DHCP เชธเชฐเซเชตเชฐเชจเซเช‚ เชฒเช•เซเชทเชฃ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡

เช…เชจเซ‡ Mac OS เช…เชจเซ‡ Linux (เชœเซ‡เชฎเชพเช‚ เชฎเซ‚เชณ 802.1x เชธเชชเซ‹เชฐเซเชŸ เช›เซ‡) เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชฟเชค เช•เชฐเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชพเชธ เช•เชฐเซ‡ เช›เซ‡, เชชเช›เซ€ เชญเชฒเซ‡ Mac เชเชกเซเชฐเซ‡เชธ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช—เซ‹เช เชตเซ‡เชฒเซเช‚ เชนเซ‹เชฏ.

เชฒเซ‡เช–เชจเชพ เช†เช—เชณเชจเชพ เชญเชพเช—เชฎเชพเช‚, เช…เชฎเซ‡ เชตเชพเชฏเชฐเชฒเซ‡เชธ เชฎเชพเชŸเซ‡ 802.1x เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชœเซ‹เชˆเชถเซเช‚ (เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช–เชพเชคเซเช‚ เชœเซ‡ เชœเซ‚เชฅเชจเซเช‚ เช›เซ‡ เชคเซ‡เชจเชพ เช†เชงเชพเชฐเซ‡, เช…เชฎเซ‡ เชคเซ‡เชจเซ‡ เช…เชจเซเชฐเซ‚เชช เชจเซ‡เชŸเชตเชฐเซเช• (vlan) เชฎเชพเช‚ "เชซเซ‡เช‚เช•เซ€เชถเซเช‚", เชœเซ‹ เช•เซ‡ เชคเซ‡เช“ เช•เชจเซ‡เช•เซเชŸ เชฅเชถเซ‡ เชธเชฎเชพเชจ SSID).

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹