Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

Cisco ISE ์‹œ๋ฆฌ์ฆˆ์˜ ์„ธ ๋ฒˆ์งธ ๊ฒŒ์‹œ๋ฌผ์— ์˜ค์‹  ๊ฒƒ์„ ํ™˜์˜ํ•ฉ๋‹ˆ๋‹ค. ์‹œ๋ฆฌ์ฆˆ์˜ ๋ชจ๋“  ๊ธฐ์‚ฌ์— ๋Œ€ํ•œ ๋งํฌ๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  1. Cisco ISE: ์†Œ๊ฐœ, ์š”๊ตฌ ์‚ฌํ•ญ, ์„ค์น˜. 1 ๋ถ€

  2. Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€

  3. Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

์ด ๊ฒŒ์‹œ๋ฌผ์—์„œ๋Š” ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์‚ดํŽด๋ณด๊ณ  Cisco ISE์™€ FortiGate๋ฅผ ํ†ตํ•ฉํ•˜์—ฌ Fortinet์˜ ์•ก์„ธ์Šค ํฌ์ธํŠธ์ธ FortiAP(์ผ๋ฐ˜์ ์œผ๋กœ ์ง€์›ํ•˜๋Š” ๋ชจ๋“  ์žฅ์น˜ ๋ฐ˜๊ฒฝ CoA โ€” ํ—ˆ๊ฐ€ ๋ณ€๊ฒฝ).

์šฐ๋ฆฌ ๊ธฐ์‚ฌ๊ฐ€ ์ฒจ๋ถ€๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. Fortinet - ์œ ์šฉํ•œ ์ž๋ฃŒ ๋ชจ์Œ.

์ฃผ์˜A: Check Point SMB ์žฅ์น˜๋Š” RADIUS CoA๋ฅผ ์ง€์›ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

ํ›Œ๋ฅญํ•œ ์ง€๋„๋ ฅ Cisco WLC(๋ฌด์„  ์ปจํŠธ๋กค๋Ÿฌ)์—์„œ Cisco ISE๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค๋ฅผ ์ƒ์„ฑํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์˜์–ด๋กœ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค. ์•Œ์•„๋‚ด์ž!

1. ์†Œ๊ฐœ

๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค(ํฌํ„ธ)๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋กœ์ปฌ ๋„คํŠธ์›Œํฌ์— ํ—ˆ์šฉํ•˜์ง€ ์•Š์œผ๋ ค๋Š” ๊ฒŒ์ŠคํŠธ ๋ฐ ์‚ฌ์šฉ์ž์—๊ฒŒ ์ธํ„ฐ๋„ท ๋˜๋Š” ๋‚ด๋ถ€ ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์ œ๊ณตํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฒŒ์ŠคํŠธ ํฌํ„ธ(๊ฒŒ์ŠคํŠธ ํฌํ„ธ)์—๋Š” ๋ฏธ๋ฆฌ ์ •์˜๋œ 3๊ฐ€์ง€ ์œ ํ˜•์ด ์žˆ์Šต๋‹ˆ๋‹ค.

  1. ํ•ซ์ŠคํŒŸ ๊ฒŒ์ŠคํŠธ ํฌํ„ธ - ๋กœ๊ทธ์ธ ๋ฐ์ดํ„ฐ ์—†์ด ๊ฒŒ์ŠคํŠธ์—๊ฒŒ ๋„คํŠธ์›Œํฌ ์•ก์„ธ์Šค๊ฐ€ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ๋„คํŠธ์›Œํฌ์— ์•ก์„ธ์Šคํ•˜๊ธฐ ์ „์— ํšŒ์‚ฌ์˜ "์ด์šฉ ๋ฐ ๊ฐœ์ธ ์ •๋ณด ๋ณดํ˜ธ ์ •์ฑ…"์— ๋™์˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  2. Sponsored-Guest ํฌํ„ธ - Cisco ISE์—์„œ ๊ฒŒ์ŠคํŠธ ๊ณ„์ • ์ƒ์„ฑ์„ ๋‹ด๋‹นํ•˜๋Š” ์‚ฌ์šฉ์ž์ธ ์Šคํฐ์„œ๊ฐ€ ๋„คํŠธ์›Œํฌ ๋ฐ ๋กœ๊ทธ์ธ ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ๋ฐœ๊ธ‰ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  3. ์ž๊ฐ€ ๋“ฑ๋ก ๊ฒŒ์ŠคํŠธ ํฌํ„ธ - ์ด ๊ฒฝ์šฐ ๊ฒŒ์ŠคํŠธ๋Š” ๊ธฐ์กด ๋กœ๊ทธ์ธ ์„ธ๋ถ€ ์ •๋ณด๋ฅผ ์‚ฌ์šฉํ•˜๊ฑฐ๋‚˜ ๋กœ๊ทธ์ธ ์„ธ๋ถ€ ์ •๋ณด๋กœ ๊ณ„์ •์„ ์ƒ์„ฑํ•˜์ง€๋งŒ ๋„คํŠธ์›Œํฌ์— ์•ก์„ธ์Šคํ•˜๋ ค๋ฉด ์Šคํฐ์„œ ํ™•์ธ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

์—ฌ๋Ÿฌ ํฌํ„ธ์„ Cisco ISE์— ๋™์‹œ์— ๊ตฌ์ถ•ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ธฐ๋ณธ์ ์œผ๋กœ ๊ฒŒ์ŠคํŠธ ํฌํ„ธ์—์„œ ์‚ฌ์šฉ์ž๋Š” Cisco ๋กœ๊ณ ์™€ ์ผ๋ฐ˜์ ์ธ ํ‘œ์ค€ ๋ฌธ๊ตฌ๋ฅผ ๋ณด๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ์ด ๋ชจ๋“  ๊ฒƒ์€ ์‚ฌ์šฉ์ž ์ •์˜ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ์–ป๊ธฐ ์ „์— ํ•„์ˆ˜ ๊ด‘๊ณ ๋ฅผ ๋ณด๋„๋ก ์„ค์ •ํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ์„ค์ •์€ FortiAP ์„ค์ •, Cisco ISE ๋ฐ FortiAP ์—ฐ๊ฒฐ, ๊ฒŒ์ŠคํŠธ ํฌํ„ธ ์ƒ์„ฑ ๋ฐ ์•ก์„ธ์Šค ์ •์ฑ… ์„ค์ •์˜ 4๊ฐ€์ง€ ์ฃผ์š” ๋‹จ๊ณ„๋กœ ๋‚˜๋ˆŒ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

2. FortiGate์—์„œ FortiAP ๊ตฌ์„ฑ

FortiGate๋Š” ์•ก์„ธ์Šค ํฌ์ธํŠธ ์ปจํŠธ๋กค๋Ÿฌ์ด๋ฉฐ ๋ชจ๋“  ์„ค์ •์ด ์—ฌ๊ธฐ์—์„œ ์ด๋ฃจ์–ด์ง‘๋‹ˆ๋‹ค. FortiAP ์•ก์„ธ์Šค ํฌ์ธํŠธ๋Š” PoE๋ฅผ ์ง€์›ํ•˜๋ฏ€๋กœ ์ด๋”๋„ท์„ ํ†ตํ•ด ๋„คํŠธ์›Œํฌ์— ์—ฐ๊ฒฐํ•˜๋ฉด ๊ตฌ์„ฑ์„ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

1) FortiGate์—์„œ ํƒญ์œผ๋กœ ์ด๋™ํ•ฉ๋‹ˆ๋‹ค. WiFi ๋ฐ ์Šค์œ„์น˜ ์ปจํŠธ๋กค๋Ÿฌ > ๊ด€๋ฆฌํ˜• FortiAP > ์ƒˆ๋กœ ๋งŒ๋“ค๊ธฐ > ๊ด€๋ฆฌํ˜• AP. ์•ก์„ธ์Šค ํฌ์ธํŠธ ์ž์ฒด์— ์ธ์‡„๋œ ์•ก์„ธ์Šค ํฌ์ธํŠธ์˜ ๊ณ ์œ  ์ผ๋ จ ๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ฐœ์ฒด๋กœ ์ถ”๊ฐ€ํ•ฉ๋‹ˆ๋‹ค. ๋˜๋Š” ์Šค์Šค๋กœ ํ‘œ์‹œํ•œ ๋‹ค์Œ ์„ ๋ˆ„๋ฅผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ถŒํ•œ ๋ถ€์—ฌ ๋งˆ์šฐ์Šค ์˜ค๋ฅธ์ชฝ ๋ฒ„ํŠผ์„ ์‚ฌ์šฉํ•˜์—ฌ.

Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

2) FortiAP ์„ค์ •์€ ๊ธฐ๋ณธ๊ฐ’์œผ๋กœ ์„ค์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ์Šคํฌ๋ฆฐ์ƒท๊ณผ ๊ฐ™์ด ๋‘ก๋‹ˆ๋‹ค. ์ผ๋ถ€ ์žฅ์น˜๋Š” 5GHz๋ฅผ ์ง€์›ํ•˜์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์— 2.4GHz ๋ชจ๋“œ๋ฅผ ์ผœ๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

3) ๊ทธ๋Ÿฐ ๋‹ค์Œ ํƒญ์—์„œ WiFi ๋ฐ ์Šค์œ„์น˜ ์ปจํŠธ๋กค๋Ÿฌ > FortiAP ํ”„๋กœํ•„ > ์ƒˆ๋กœ ๋งŒ๋“ค๊ธฐ ์•ก์„ธ์Šค ํฌ์ธํŠธ์— ๋Œ€ํ•œ ์„ค์ • ํ”„๋กœํ•„(๋ฒ„์ „ 802.11 ํ”„๋กœํ† ์ฝœ, SSID ๋ชจ๋“œ, ์ฑ„๋„ ์ฃผํŒŒ์ˆ˜ ๋ฐ ํ•ด๋‹น ๋ฒˆํ˜ธ)์„ ์ƒ์„ฑํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

FortiAP ์„ค์ • ์˜ˆ์‹œCisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

4) ๋‹ค์Œ ๋‹จ๊ณ„๋Š” SSID๋ฅผ ์ƒ์„ฑํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ํƒญ์œผ๋กœ ์ด๋™ WiFi ๋ฐ ์Šค์œ„์น˜ ์ปจํŠธ๋กค๋Ÿฌ > SSID > ์ƒˆ๋กœ ๋งŒ๋“ค๊ธฐ > SSID. ์—ฌ๊ธฐ์—์„œ ์ค‘์š”ํ•œ ๊ฒƒ์„ ๊ตฌ์„ฑํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  • ๊ฒŒ์ŠคํŠธ WLAN์˜ ์ฃผ์†Œ ๊ณต๊ฐ„ - IP/๋„ท๋งˆ์Šคํฌ

  • ๊ด€๋ฆฌ ์•ก์„ธ์Šค ํ•„๋“œ์˜ RADIUS ๊ณ„์ • ๋ฐ ๋ณด์•ˆ ํŒจ๋ธŒ๋ฆญ ์—ฐ๊ฒฐ

  • ์žฅ์น˜ ๊ฐ์ง€ ์˜ต์…˜

  • SSID ๋ฐ ๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ SSID ์˜ต์…˜

  • ๋ณด์•ˆ ๋ชจ๋“œ ์„ค์ • > ์ข…์† ํฌํ„ธ 

  • ์ธ์ฆ ํฌํ„ธ - ์™ธ๋ถ€ ๋ฐ 20๋‹จ๊ณ„์—์„œ Cisco ISE์—์„œ ์ƒ์„ฑ๋œ ๊ฒŒ์ŠคํŠธ ํฌํ„ธ์— ๋Œ€ํ•œ ๋งํฌ ์‚ฝ์ž…

  • ์‚ฌ์šฉ์ž ๊ทธ๋ฃน - ๊ฒŒ์ŠคํŠธ ๊ทธ๋ฃน - ์™ธ๋ถ€ - Cisco ISE์— RADIUS ์ถ”๊ฐ€(p. 6 ์ดํ›„)

SSID ์„ค์ • ์˜ˆCisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

5) ๊ทธ๋Ÿฐ ๋‹ค์Œ FortiGate์˜ ์•ก์„ธ์Šค ์ •์ฑ…์— ๊ทœ์น™์„ ๋งŒ๋“ค์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ํƒญ์œผ๋กœ ์ด๋™ ์ •์ฑ… ๋ฐ ๊ฐœ์ฒด > ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๊ทœ์น™์„ ๋งŒ๋“ญ๋‹ˆ๋‹ค.

Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

3. ๋ฐ˜๊ฒฝ ์„ค์ •

6) Cisco ISE ์›น ์ธํ„ฐํŽ˜์ด์Šค์˜ ํƒญ์œผ๋กœ ์ด๋™ํ•ฉ๋‹ˆ๋‹ค. ์ •์ฑ… > ์ •์ฑ… ์š”์†Œ > ์‚ฌ์ „ > ์‹œ์Šคํ…œ > Radius > RADIUS ๊ณต๊ธ‰์—…์ฒด > ์ถ”๊ฐ€. ์ด ํƒญ์—์„œ๋Š” ์ง€์›๋˜๋Š” ํ”„๋กœํ† ์ฝœ ๋ชฉ๋ก์— Fortinet RADIUS๋ฅผ ์ถ”๊ฐ€ํ•ฉ๋‹ˆ๋‹ค. ๊ฑฐ์˜ ๋ชจ๋“  ๋ฒค๋”๊ฐ€ VSA(Vendor-Specific Attributes)๋ผ๋Š” ๊ณ ์œ ํ•œ ํŠน์„ฑ์„ ๊ฐ€์ง€๊ณ  ์žˆ๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค.

Fortinet RADIUS ์†์„ฑ ๋ชฉ๋ก์„ ์ฐพ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์—. VSA๋Š” ๊ณ ์œ ํ•œ ๊ณต๊ธ‰์—…์ฒด ID ๋ฒˆํ˜ธ๋กœ ๊ตฌ๋ณ„๋ฉ๋‹ˆ๋‹ค. Fortinet์˜ ID = 12356. ๊ฐ€๋“ํ•œ ๋ช…๋ถ€ VSA๋Š” IANA์—์„œ ๋ฐœํ–‰ํ–ˆ์Šต๋‹ˆ๋‹ค.

7) ์‚ฌ์ „ ์ด๋ฆ„ ์„ค์ •, ์ง€์ • ๊ณต๊ธ‰ ์—…์ฒด ID (12356)์„ ๋ˆ„๋ฅด๊ณ  ์ œ์ถœํ•˜์‹ญ์‹œ์˜ค.

8) ๋‹ค๋…€์˜จ ํ›„ ๊ด€๋ฆฌ > ๋„คํŠธ์›Œํฌ ์žฅ์น˜ ํ”„๋กœํ•„ > ์ถ”๊ฐ€ ์ƒˆ ์žฅ์น˜ ํ”„๋กœํ•„์„ ๋งŒ๋“ญ๋‹ˆ๋‹ค. RADIUS Dictionaries ํ•„๋“œ์—์„œ ์ด์ „์— ์ƒ์„ฑ๋œ Fortinet RADIUS ์‚ฌ์ „์„ ์„ ํƒํ•˜๊ณ  ๋‚˜์ค‘์— ISE ์ •์ฑ…์—์„œ ์‚ฌ์šฉํ•  CoA ๋ฐฉ๋ฒ•์„ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค. RFC 5176 ๋ฐ Port Bounce(์ข…๋ฃŒ/์ข…๋ฃŒ ๋„คํŠธ์›Œํฌ ์ธํ„ฐํŽ˜์ด์Šค ์—†์Œ) ๋ฐ ํ•ด๋‹น VSA๋ฅผ ์„ ํƒํ–ˆ์Šต๋‹ˆ๋‹ค. 

Fortinet-Access-Profile=์ฝ๊ธฐ-์“ฐ๊ธฐ

Fortinet-๊ทธ๋ฃน-์ด๋ฆ„ = fmg_faz_admins

9) ๋‹ค์Œ์œผ๋กœ ISE์™€์˜ ์—ฐ๊ฒฐ์„ ์œ„ํ•ด FortiGate๋ฅผ ์ถ”๊ฐ€ํ•ฉ๋‹ˆ๋‹ค. ์ด๋ ‡๊ฒŒ ํ•˜๋ ค๋ฉด ํƒญ์œผ๋กœ ์ด๋™ํ•˜์„ธ์š”. ๊ด€๋ฆฌ > ๋„คํŠธ์›Œํฌ ๋ฆฌ์†Œ์Šค > ๋„คํŠธ์›Œํฌ ์žฅ์น˜ ํ”„๋กœํ•„ > ์ถ”๊ฐ€. ๋ณ€๊ฒฝํ•  ํ•„๋“œ ์ด๋ฆ„, ๊ณต๊ธ‰์—…์ฒด, RADIUS ์‚ฌ์ „ (IP ์ฃผ์†Œ๋Š” FortiAP๊ฐ€ ์•„๋‹ˆ๋ผ FortiGate์—์„œ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.)

ISE ์ธก์—์„œ RADIUS๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” ์˜ˆCisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

10) ๊ทธ๋Ÿฐ ๋‹ค์Œ FortiGate ์ธก์—์„œ RADIUS๋ฅผ ๊ตฌ์„ฑํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. FortiGate ์›น ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ๋‹ค์Œ์œผ๋กœ ์ด๋™ํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž ๋ฐ ์ธ์ฆ > RADIUS ์„œ๋ฒ„ > ์ƒˆ๋กœ ๋งŒ๋“ค๊ธฐ. ์ด์ „ ๋‹จ๋ฝ์—์„œ ์ด๋ฆ„, IP ์ฃผ์†Œ ๋ฐ ๊ณต์œ  ์•”ํ˜ธ(๋น„๋ฐ€๋ฒˆํ˜ธ)๋ฅผ ์ง€์ •ํ•ฉ๋‹ˆ๋‹ค. ๋‹ค์Œ ํด๋ฆญ ์‚ฌ์šฉ์ž ์ž๊ฒฉ ์ฆ๋ช… ํ…Œ์ŠคํŠธ RADIUS๋ฅผ ํ†ตํ•ด ๊ฐ€์ ธ์˜ฌ ์ˆ˜ ์žˆ๋Š” ์ž๊ฒฉ ์ฆ๋ช…์„ ์ž…๋ ฅํ•ฉ๋‹ˆ๋‹ค(์˜ˆ: Cisco ISE์˜ โ€‹โ€‹๋กœ์ปฌ ์‚ฌ์šฉ์ž).

Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

11) ๊ฒŒ์ŠคํŠธ ๊ทธ๋ฃน(์กด์žฌํ•˜์ง€ ์•Š๋Š” ๊ฒฝ์šฐ)๊ณผ ์™ธ๋ถ€ ์‚ฌ์šฉ์ž ์†Œ์Šค์— RADIUS ์„œ๋ฒ„๋ฅผ ์ถ”๊ฐ€ํ•ฉ๋‹ˆ๋‹ค.

Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

12) ์ด์ „ 4๋‹จ๊ณ„์—์„œ ์ƒ์„ฑํ•œ SSID์— Guest-Group์„ ์ถ”๊ฐ€ํ•˜๋Š” ๊ฒƒ์„ ์žŠ์ง€ ๋งˆ์‹ญ์‹œ์˜ค.

4. ์‚ฌ์šฉ์ž ์ธ์ฆ ์„ค์ •

13) ์„ ํƒ์ ์œผ๋กœ ์ธ์ฆ์„œ๋ฅผ ISE ๊ฒŒ์ŠคํŠธ ํฌํ„ธ๋กœ ๊ฐ€์ ธ์˜ค๊ฑฐ๋‚˜ ํƒญ์—์„œ ์ž์ฒด ์„œ๋ช…๋œ ์ธ์ฆ์„œ๋ฅผ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ž‘์—… ์„ผํ„ฐ > ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค > ๊ด€๋ฆฌ > ์ธ์ฆ > ์‹œ์Šคํ…œ ์ธ์ฆ์„œ.

Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

14) ํƒญ ํ›„ ์ž‘์—… ์„ผํ„ฐ > ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค > ID ๊ทธ๋ฃน > ์‚ฌ์šฉ์ž ID ๊ทธ๋ฃน > ์ถ”๊ฐ€ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค๋ฅผ ์œ„ํ•œ ์ƒˆ ์‚ฌ์šฉ์ž ๊ทธ๋ฃน์„ ๋งŒ๋“ค๊ฑฐ๋‚˜ ๊ธฐ๋ณธ ๊ทธ๋ฃน์„ ์‚ฌ์šฉํ•˜์‹ญ์‹œ์˜ค.

Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

15) ํƒญ์—์„œ ์ถ”๊ฐ€๋กœ ๊ด€๋ฆฌ > ID ๊ฒŒ์ŠคํŠธ ์‚ฌ์šฉ์ž๋ฅผ ์ƒ์„ฑํ•˜๊ณ  ์ด์ „ ๋‹จ๋ฝ์˜ ๊ทธ๋ฃน์— ์ถ”๊ฐ€ํ•ฉ๋‹ˆ๋‹ค. ํƒ€์‚ฌ ๊ณ„์ •์„ ์‚ฌ์šฉํ•˜๋ ค๋ฉด ์ด ๋‹จ๊ณ„๋ฅผ ๊ฑด๋„ˆ๋œ๋‹ˆ๋‹ค.

Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

16) ์„ค์ •์œผ๋กœ ์ด๋™ํ•œ ํ›„ ์ž‘์—… ์„ผํ„ฐ > ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค > ID > ID ์†Œ์Šค ์‹œํ€€์Šค > ๊ฒŒ์ŠคํŠธ ํฌํ„ธ ์‹œํ€€์Šค โ€” ์ด๋Š” ๊ฒŒ์ŠคํŠธ ์‚ฌ์šฉ์ž์— ๋Œ€ํ•œ ๊ธฐ๋ณธ ์ธ์ฆ ์ˆœ์„œ์ž…๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ํ˜„์žฅ์—์„œ ์ธ์ฆ ๊ฒ€์ƒ‰ ๋ชฉ๋ก ์‚ฌ์šฉ์ž ์ธ์ฆ ์ˆœ์„œ๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.

Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

17) ๊ฒŒ์ŠคํŠธ์—๊ฒŒ ์ผํšŒ์šฉ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์•Œ๋ฆฌ๊ธฐ ์œ„ํ•ด SMS ๊ณต๊ธ‰์ž ๋˜๋Š” SMTP ์„œ๋ฒ„๋ฅผ ์ด ๋ชฉ์ ์œผ๋กœ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํƒญ์œผ๋กœ ์ด๋™ ์ž‘์—… ์„ผํ„ฐ > ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค > ๊ด€๋ฆฌ > SMTP ์„œ๋ฒ„ ๋˜๋Š” SMS ๊ฒŒ์ดํŠธ์›จ์ด ๊ณต๊ธ‰์ž ์ด๋Ÿฌํ•œ ์„ค์ •์„ ์œ„ํ•ด. SMTP ์„œ๋ฒ„์˜ ๊ฒฝ์šฐ ISE์— ๋Œ€ํ•œ ๊ณ„์ •์„ ์ƒ์„ฑํ•˜๊ณ  ์ด ํƒญ์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ์ง€์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

18) SMS ์•Œ๋ฆผ์˜ ๊ฒฝ์šฐ ํ•ด๋‹น ํƒญ์„ ์‚ฌ์šฉํ•˜์‹ญ์‹œ์˜ค. ISE์—๋Š” ์ธ๊ธฐ ์žˆ๋Š” SMS ๊ณต๊ธ‰์ž์˜ ์‚ฌ์ „ ์„ค์น˜๋œ ํ”„๋กœํ•„์ด ์žˆ์ง€๋งŒ ์ง์ ‘ ๋งŒ๋“œ๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. ์ด ํ”„๋กœํŒŒ์ผ์„ ์„ค์ •์˜ ์˜ˆ๋กœ ์‚ฌ์šฉํ•˜์‹ญ์‹œ์˜ค. SMS ์ด๋ฉ”์ผ ๊ฒŒ์ดํŠธ์›จ์ดy ๋˜๋Š” SMS HTTP API.

์ผํšŒ์šฉ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์œ„ํ•œ SMTP ์„œ๋ฒ„ ๋ฐ SMS ๊ฒŒ์ดํŠธ์›จ์ด ์„ค์ • ์˜ˆCisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

5. ๊ฒŒ์ŠคํŠธ ํฌํ„ธ ์„ค์ •

19) ์ฒ˜์Œ์— ์–ธ๊ธ‰ํ–ˆ๋“ฏ์ด ๋ฏธ๋ฆฌ ์„ค์น˜๋œ ๊ฒŒ์ŠคํŠธ ํฌํ„ธ์—๋Š” Hotspot, Sponsored, Self-Registered์˜ 3๊ฐ€์ง€ ์œ ํ˜•์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์žฅ ์ผ๋ฐ˜์ ์ธ ์„ธ โ€‹โ€‹๋ฒˆ์งธ ์˜ต์…˜์„ ์„ ํƒํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. ์–ด๋Š ์ชฝ์ด๋“  ์„ค์ •์€ ๊ฑฐ์˜ ๋™์ผํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿผ ํƒญ์œผ๋กœ ๊ฐ€๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ์ž‘์—… ์„ผํ„ฐ > ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค > ํฌํ„ธ ๋ฐ ๊ตฌ์„ฑ ์š”์†Œ > ๊ฒŒ์ŠคํŠธ ํฌํ„ธ > ์ž์ฒด ๋“ฑ๋ก๋œ ๊ฒŒ์ŠคํŠธ ํฌํ„ธ(๊ธฐ๋ณธ๊ฐ’). 

20) ๊ทธ๋Ÿฐ ๋‹ค์Œ ํฌํ„ธ ํŽ˜์ด์ง€ ์‚ฌ์šฉ์ž ์ง€์ • ํƒญ์—์„œ ๋‹ค์Œ์„ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค. "๋Ÿฌ์‹œ์•„์–ด๋กœ ๋ณด๊ธฐ - ๋Ÿฌ์‹œ์•„์–ด", ํฌํ„ธ์ด ๋Ÿฌ์‹œ์•„์–ด๋กœ ํ‘œ์‹œ๋˜๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. ๋ชจ๋“  ํƒญ์˜ ํ…์ŠคํŠธ๋ฅผ ๋ณ€๊ฒฝํ•˜๊ณ  ๋กœ๊ณ ๋ฅผ ์ถ”๊ฐ€ํ•˜๋Š” ๋“ฑ์˜ ์ž‘์—…์„ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ชจ์„œ๋ฆฌ์˜ ์˜ค๋ฅธ์ชฝ์—๋Š” ๋” ๋‚˜์€ ๋ณด๊ธฐ๋ฅผ ์œ„ํ•œ ๊ฒŒ์ŠคํŠธ ํฌํ„ธ์˜ ๋ฏธ๋ฆฌ๋ณด๊ธฐ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

์ž์ฒด ๋“ฑ๋ก์œผ๋กœ ๊ฒŒ์ŠคํŠธ ํฌํ„ธ์„ ๊ตฌ์„ฑํ•˜๋Š” ์˜ˆCisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

21) ๊ตฌ๋ฅผ ํด๋ฆญํ•˜์‹ญ์‹œ์˜ค ํฌํ„ธ ํ…Œ์ŠคํŠธ URL 4๋‹จ๊ณ„์—์„œ FortiGate์˜ SSID์— ํฌํ„ธ URL์„ ๋ณต์‚ฌํ•ฉ๋‹ˆ๋‹ค. ์ƒ˜ํ”Œ URL https://10.10.30.38:8433/portal/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361

๋„๋ฉ”์ธ์„ ํ‘œ์‹œํ•˜๋ ค๋ฉด ๊ฒŒ์ŠคํŠธ ํฌํ„ธ์— ์ธ์ฆ์„œ๋ฅผ ์—…๋กœ๋“œํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. 13๋‹จ๊ณ„๋ฅผ ์ฐธ์กฐํ•˜์‹ญ์‹œ์˜ค.

Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

22) ํƒญ์œผ๋กœ ์ด๋™ ์ž‘์—… ์„ผํ„ฐ > ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค > ์ •์ฑ… ์š”์†Œ > ๊ฒฐ๊ณผ > ์ธ์ฆ ํ”„๋กœํ•„ > ์ถ”๊ฐ€ ์ด์ „์— ์ƒ์„ฑํ•œ ์ธ์ฆ ํ”„๋กœํ•„ ์•„๋ž˜์— ์ธ์ฆ ํ”„๋กœํ•„์„ ์ƒ์„ฑํ•˜๋ ค๋ฉด ๋„คํŠธ์›Œํฌ ์žฅ์น˜ ํ”„๋กœํ•„.

Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

23) ํƒญ์—์„œ ์ž‘์—… ์„ผํ„ฐ > ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค > ์ •์ฑ… ์„ธํŠธ WiFi ์‚ฌ์šฉ์ž์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ์ •์ฑ…์„ ํŽธ์ง‘ํ•ฉ๋‹ˆ๋‹ค.

Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

24) ๊ฒŒ์ŠคํŠธ SSID์— ์—ฐ๊ฒฐํ•ด ๋ด…์‹œ๋‹ค. ์ฆ‰์‹œ ๋กœ๊ทธ์ธ ํŽ˜์ด์ง€๋กœ ๋ฆฌ๋””๋ ‰์…˜๋ฉ๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์—์„œ ISE์—์„œ ๋กœ์ปฌ๋กœ ์ƒ์„ฑ๋œ ๊ฒŒ์ŠคํŠธ ๊ณ„์ •์œผ๋กœ ๋กœ๊ทธ์ธํ•˜๊ฑฐ๋‚˜ ๊ฒŒ์ŠคํŠธ ์‚ฌ์šฉ์ž๋กœ ๋“ฑ๋กํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

25) ์ž๊ฐ€ ๋“ฑ๋ก ์˜ต์…˜์„ ์„ ํƒํ•œ ๊ฒฝ์šฐ ์ผํšŒ์„ฑ ๋กœ๊ทธ์ธ ๋ฐ์ดํ„ฐ๋ฅผ ์šฐํŽธ, SMS ๋˜๋Š” ์ธ์‡„๋กœ ๋ณด๋‚ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

26) Cisco ISE์˜ โ€‹โ€‹RADIUS > ๋ผ์ด๋ธŒ ๋กœ๊ทธ ํƒญ์— ํ•ด๋‹น ๋กœ๊ทธ์ธ ๋กœ๊ทธ๊ฐ€ ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค.

Cisco ISE: FortiAP์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค ๊ตฌ์„ฑ. ํŒŒํŠธ 3

6. ๊ฒฐ๋ก 

์ด ๊ธด ๊ธฐ์‚ฌ์—์„œ๋Š” FortiGate๊ฐ€ ์•ก์„ธ์Šค ํฌ์ธํŠธ ์ปจํŠธ๋กค๋Ÿฌ ์—ญํ• ์„ ํ•˜๊ณ  FortiAP๊ฐ€ ์•ก์„ธ์Šค ํฌ์ธํŠธ ์—ญํ• ์„ ํ•˜๋Š” Cisco ISE์—์„œ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค๋ฅผ ์„ฑ๊ณต์ ์œผ๋กœ ๊ตฌ์„ฑํ–ˆ์Šต๋‹ˆ๋‹ค. ISE์˜ ๊ด‘๋ฒ”์œ„ํ•œ ์‚ฌ์šฉ์„ ๋‹ค์‹œ ํ•œ ๋ฒˆ ์ฆ๋ช…ํ•˜๋Š” ์ผ์ข…์˜ ์‚ฌ์†Œํ•˜์ง€ ์•Š์€ ํ†ตํ•ฉ์œผ๋กœ ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค.

Cisco ISE๋ฅผ ํ…Œ์ŠคํŠธํ•˜๋ ค๋ฉด ๋‹ค์Œ์œผ๋กœ ๋ฌธ์˜ํ•˜์‹ญ์‹œ์˜ค. ๋งํฌ์ฑ„๋„์„ ๊ณ„์† ์ง€์ผœ๋ด ์ฃผ์‹œ๊ธฐ ๋ฐ”๋ž๋‹ˆ๋‹ค(ํ…”๋ ˆ๊ทธ๋žจ, ํŽ˜์ด์Šค๋ถ, VK, TS ์†”๋ฃจ์…˜ ๋ธ”๋กœ๊ทธ, Yandex.Dzena).

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€