Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

เบเบดเบ™เบ”เบตเบ•เป‰เบญเบ™เบฎเบฑเบšเบชเบนเปˆเบเบฒเบ™เบ•เบญเบšเบ—เบตเบชเบฒเบกเปƒเบ™เบŠเบธเบ” Cisco ISE. เบฅเบดเป‰เบ‡เป„เบ›เบซเบฒเบšเบปเบ”เบ„เบงเบฒเบกเบ—เบฑเบ‡เปเบปเบ”เปƒเบ™เบŠเบธเบ”เปเบกเปˆเบ™เปƒเบซเป‰เบขเบนเปˆเบฅเบธเปˆเบกเบ™เบตเป‰:

  1. Cisco ISE: เบเบฒเบ™เปเบ™เบฐเบ™เปเบฒ, เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบžเบฒเบเบ—เบต 1

  2. Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2

  3. Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

เปƒเบ™เบšเบปเบ”เบ‚เบฝเบ™เบ™เบตเป‰, เบ—เปˆเบฒเบ™เบˆเบฐเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบ, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเบ‚เบฑเป‰เบ™เบ•เบญเบ™เป‚เบ”เบเบ‚เบฑเป‰เบ™เบ•เบญเบ™เป€เบžเบทเปˆเบญเบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™ Cisco ISE เปเบฅเบฐ FortiGate เป€เบžเบทเปˆเบญเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ FortiAP, เบˆเบธเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบˆเบฒเบ Fortinet (เป‚เบ”เบเบ—เบปเปˆเบงเป„เบ›, เบญเบธเบ›เบฐเบเบญเบ™เปƒเบ”เบเปเปˆเบ•เบฒเบกเบ—เบตเปˆเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™. RADIUS CoA - เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”).

เบ„เบฑเบ”เบ•เบดเบ”เบกเบฒเปเบกเปˆเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ. Fortinet - เบเบฒเบ™เบ„เบฑเบ”เป€เบฅเบทเบญเบเบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”.

ะŸั€ะธะผะตั‡ะฐะฝะธะตA: เบญเบธเบ›เบฐเบเบญเบ™ Check Point SMB เบšเปเปˆเบฎเบญเบ‡เบฎเบฑเบš RADIUS CoA.

เบชเบดเปˆเบ‡เบกเบฐเบซเบฑเบ” เบ„เบนเปˆเบกเบท เบญเบฐเบ—เบดเบšเบฒเบเป€เบ›เบฑเบ™เบžเบฒเบชเบฒเบญเบฑเบ‡เบเบดเบ”เบงเบดเบ—เบตเบเบฒเบ™เบชเป‰เบฒเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปเบ‚เบเป‚เบ”เบเปƒเบŠเป‰ Cisco ISE เปƒเบ™ Cisco WLC (Wireless Controller). เปƒเบซเป‰เบ„เบดเบ”เบญเบญเบ!

1. เบšเบปเบ”เปเบ™เบฐ เบ™เบณ

เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบ (เบ›เบฐเบ•เบน) เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบซเบผเบทเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบžเบฒเบเปƒเบ™เบชเปเบฒเบฅเบฑเบšเปเบ‚เบเปเบฅเบฐเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบ—เปˆเบฒเบ™เบšเปเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบ—เบตเปˆเบˆเบฐเบ›เปˆเบญเบเปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™. เบกเบต 3 เบ›เบฐโ€‹เป€เบžเบ”โ€‹เบ—เบตเปˆโ€‹เบเปเบฒโ€‹เบ™เบปเบ”โ€‹เป„เบงเป‰โ€‹เบฅเปˆเบงเบ‡โ€‹เบซเบ™เป‰เบฒโ€‹เบ‚เบญเบ‡โ€‹เบ›เบฐโ€‹เบ•เบนโ€‹เบœเบนเป‰โ€‹เป€เบ‚เบปเป‰เบฒโ€‹เบŠเบปเบก (เบ›เบฐโ€‹เบ•เบนโ€‹เบฎเบฑเบšโ€‹เปเบ‚เบโ€‹)โ€‹:

  1. Hotspot Guest portal - เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบกเปˆเบ™เบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰เปเบ‚เบเป‚เบ”เบเบšเปเปˆเบกเบตเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš. เป‚เบ”เบเบ—เบปเปˆเบงเป„เบ›เปเบฅเป‰เบงเบœเบนเป‰เปƒเบŠเป‰เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบเบญเบกเบฎเบฑเบš "เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เปเบฅเบฐเบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเป€เบ›เบฑเบ™เบชเปˆเบงเบ™เบ•เบปเบง" เบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ.

  2. Sponsored-Guest portal - เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบญเบญเบเปƒเบซเป‰เป‚เบ”เบเบœเบนเป‰เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ - เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบฎเบฑเบšเบœเบดเบ”เบŠเบญเบšเปƒเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡เบšเบฑเบ™เบŠเบตเปเบ‚เบเปƒเบ™ Cisco ISE.

  3. เบ›เบฐเบ•เบนเบœเบนเป‰เป€เบ‚เบปเป‰เบฒเบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เบ•เบปเบ™เป€เบญเบ‡ - เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบšเบธเบเบ„เบปเบ™เบ—เบปเปˆเบงเป„เบ›เปƒเบŠเป‰เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ—เบตเปˆเบกเบตเบขเบนเปˆเปเบฅเป‰เบง, เบซเบผเบทเบชเป‰เบฒเบ‡เบšเบฑเบ™เบŠเบตเบชเปเบฒเบฅเบฑเบšเบ•เบปเบ™เป€เบญเบ‡เบ”เป‰เบงเบเบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš, เปเบ•เปˆเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เบœเบนเป‰เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เปเบกเปˆเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เป€เบžเบทเปˆเบญเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ.

เบซเบผเบฒเบเบ›เบฐเบ•เบนเบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เบณเปƒเบŠเป‰เปƒเบ™ Cisco ISE เปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™. เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เปƒเบ™เบ›เบฐเบ•เบนเปเบ‚เบ, เบœเบนเป‰เปƒเบŠเป‰เบˆเบฐเป€เบซเบฑเบ™เป‚เบฅเป‚เบเป‰ Cisco เปเบฅเบฐเบ›เบฐเป‚เบซเบเบเบ—เบปเปˆเบงเป„เบ›เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™. เบ—เบฑเบ‡เบซเบกเบปเบ”เบ™เบตเป‰เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ›เบฑเบšเปเบ•เปˆเบ‡เปเบฅเบฐเปเบกเป‰เบเบฐเบ—เบฑเป‰เบ‡เบ•เบฑเป‰เบ‡เป€เบžเบทเปˆเบญเป€เบšเบดเปˆเบ‡เบเบฒเบ™เป‚เบ„เบชเบฐเบ™เบฒเบšเบฑเบ‡เบ„เบฑเบšเบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡.

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปเบ‚เบเบชเบฒเบกเบฒเบ”เปเบšเปˆเบ‡เบญเบญเบเป€เบ›เบฑเบ™ 4 เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ•เบปเป‰เบ™เบ•เป: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ FortiAP, เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ Cisco ISE เปเบฅเบฐ FortiAP, เบเบฒเบ™เบชเป‰เบฒเบ‡เบ›เบฐเบ•เบนเปเบ‚เบ, เปเบฅเบฐเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡.

2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ FortiAP เปƒเบ™ FortiGate

FortiGate เป€เบ›เบฑเบ™เบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเบˆเบธเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ เปเบฅเบฐเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบฑเบ‡เปเบปเบ”เปเบกเปˆเบ™เป€เบฎเบฑเบ”เบขเบนเปˆเปƒเบ™เบกเบฑเบ™. เบˆเบธเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ FortiAP เบฎเบญเบ‡เบฎเบฑเบš PoE, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เป€เบกเบทเปˆเบญเบ—เปˆเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบกเบฑเบ™เบเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบœเปˆเบฒเบ™เบญเบตเป€เบ—เบตเป€เบ™เบฑเบ”, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป„เบ”เป‰.

1) เปƒเบ™ FortiGate, เป„เบ›เปเบ–เบš WiFi & Switch Controller > Managed FortiAPs > เบชเป‰เบฒเบ‡เปƒเบซเบกเปˆ > Managed AP. เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป€เบฅเบเบฅเปเบฒเบ”เบฑเบšเบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบญเบเบฐเบฅเบฑเบเบ‚เบญเบ‡เบˆเบธเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡, เป€เบŠเบดเปˆเบ‡เบžเบดเบกเบขเบนเปˆเปƒเบ™เบˆเบธเบ”เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ‚เบญเบ‡เบกเบฑเบ™เป€เบญเบ‡, เป€เบžเบตเปˆเบกเบกเบฑเบ™เป€เบ›เบฑเบ™เบงเบฑเบ”เบ–เบธ. เบซเบผเบทเบกเบฑเบ™เบชเบฒเบกเบฒเบ”เบชเบฐเปเบ”เบ‡เบ•เบปเบงเบ‚เบญเบ‡เบกเบฑเบ™เป€เบญเบ‡เปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบเบปเบ” Authorize เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ›เบธเปˆเบกเบซเบ™เบนเบ‚เบงเบฒ.

Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

2) เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ FortiAP เบชเบฒเบกเบฒเบ”เป€เบ›เบฑเบ™เบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบปเบเบ•เบปเบงเบขเปˆเบฒเบ‡, เบ›เปˆเบญเบเปƒเบซเป‰เป€เบ›เบฑเบ™เปƒเบ™ screenshot เป„เบ”เป‰. เบ‚เป‰เบญเบเบ‚เปเปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เป€เบ›เบตเบ”เป‚เบซเบกเบ” 5 GHz, เป€เบžเบฒเบฐเบงเปˆเบฒเบšเบฒเบ‡เบญเบธเบ›เบฐเบเบญเบ™เบšเปเปˆเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ 2.4 GHz.

3) เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบขเบนเปˆเปƒเบ™เปเบ–เบš WiFi & Switch Controller > FortiAP Profiles > เบชเป‰เบฒเบ‡เปƒเบซเบกเปˆ เบžเบงเบเป€เบฎเบปเบฒเบเปเบฒเบฅเบฑเบ‡เบชเป‰เบฒเบ‡เป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบชเปเบฒเบฅเบฑเบšเบˆเบธเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ (เบชเบฐเบšเบฑเบš 802.11 เป‚เบ›เป‚เบ•เบ„เบญเบ™, เป‚เบซเบกเบ” SSID, เบ„เบงเบฒเบกเบ–เบตเปˆเบŠเปˆเบญเบ‡เปเบฅเบฐเบˆเปเบฒเบ™เบงเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ).

เบ•เบปเบงเบขเปˆเบฒเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ FortiAPCisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

4) เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ•เปเปˆเป„เบ›เปเบกเปˆเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡ SSID. เป„เบ›เบ—เบตเปˆเปเบ–เบš WiFi & Switch Controller > SSIDs > เบชเป‰เบฒเบ‡เปƒเบซเบกเปˆ > SSID. เบ•เปเปˆเป„เบ›เบ™เบตเป‰เปเบกเปˆเบ™เบˆเบฒเบเบซเบ™เบถเปˆเบ‡เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบ„เบงเบ™เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™ configured:

  • เบžเบทเป‰เบ™เบ—เบตเปˆเบ—เบตเปˆเบขเบนเปˆเบชเปเบฒเบฅเบฑเบšเปเบ‚เบ WLAN - IP/Netmask

  • RADIUS เบเบฒเบ™เบšเบฑเบ™เบŠเบตเปเบฅเบฐเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบœเป‰เบฒเบ—เบตเปˆเบ›เบญเบ”เป„เบžเปƒเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™

  • เบ•เบปเบงเป€เบฅเบทเบญเบเบเบฒเบ™เบŠเบญเบเบ„เบปเป‰เบ™เบซเบฒเบญเบธเบ›เบฐเบเบญเบ™

  • SSID เปเบฅเบฐ Broadcast SSID เบ—เบฒเบ‡เป€เบฅเบทเบญเบ

  • เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป‚เปเบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž > Captive Portal 

  • Authentication Portal - เบžเบฒเบเบ™เบญเบ เปเบฅเบฐเปƒเบชเปˆเบฅเบดเป‰เบ‡เป„เบ›เบซเบฒเบ›เบฐเบ•เบนเบฎเบฑเบšเปเบ‚เบเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบˆเบฒเบ Cisco ISE เบˆเบฒเบเบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ—เบต 20

  • เบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰ - เบเบธเปˆเบกเปเบ‚เบ - เบžเบฒเบเบ™เบญเบ - เป€เบžเบตเปˆเบก RADIUS เปƒเบชเปˆ Cisco ISE (เปœเป‰เบฒ 6 เป€เบ›เบฑเบ™เบ•เบปเป‰เบ™เป„เบ›)

เบ•เบปเบงเบขเปˆเบฒเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ SSIDCisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

5) เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบ„เบงเบ™เบชเป‰เบฒเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเปƒเบ™เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปƒเบ™ FortiGate. เป„เบ›เบ—เบตเปˆเปเบ–เบš เบ™เบฐเป‚เบเบšเบฒเบ & เบงเบฑเบ”เบ–เบธ > เบ™เบฐเป‚เบเบšเบฒเบ Firewall เปเบฅเบฐโ€‹เบชเป‰เบฒเบ‡โ€‹เบเบปเบ”โ€‹เบฅเบฐโ€‹เบšเบฝเบšโ€‹เบ”เบฑเปˆเบ‡โ€‹เบ™เบตเป‰โ€‹:

Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

3. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ RADIUS

6) เป„เบ›เบ—เบตเปˆเบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆเป€เบงเบฑเบš Cisco ISE เป„เบ›เบ—เบตเปˆเปเบ–เบš เบ™เบฐเป‚เบเบšเบฒเบ > เบญเบปเบ‡เบ›เบฐเบเบญเบšเบ™เบฐเป‚เบเบšเบฒเบ > เบงเบฑเบ”เบˆเบฐเบ™เบฒเบ™เบธเบเบปเบก > เบฅเบฐเบšเบปเบš > Radius > RADIUS เบœเบนเป‰เบ‚เบฒเบ > เป€เบžเบตเปˆเบก. เปƒเบ™เปเบ–เบšเบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบžเบตเปˆเบก Fortinet RADIUS เปƒเบ™เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เป‚เบ›เป‚เบ•เบ„เบญเบ™เบ—เบตเปˆเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™, เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒเป€เบเบทเบญเบšเบ—เบธเบเบœเบนเป‰เบ‚เบฒเบเบกเบตเบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐเบชเบฐเป€เบžเบฒเบฐเบ‚เบญเบ‡เบ•เบปเบ™เป€เบญเบ‡ - VSA (Vendor-Specific Attributes).

เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐ Fortinet RADIUS เบชเบฒเบกเบฒเบ”เบžเบปเบšเป„เบ”เป‰ เบ—เบตเปˆเบ™เบตเป‰. VSAs เบ–เบทเบเบˆเบณเปเบ™เบเบ”เป‰เบงเบเปเบฒเบเป€เบฅเบ ID เบœเบนเป‰เบ‚เบฒเบเบชเบฐเป€เบžเบฒเบฐเบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒ. Fortinet เบกเบต ID เบ™เบตเป‰ = 12356... เป€เบ•เบฑเบก เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆ VSA เป„เบ”เป‰เบ–เบทเบเบˆเบฑเบ”เบžเบตเบกเบกเบฒเป‚เบ”เบ IANA.

7) เบเปเบฒเบ™เบปเบ”เบŠเบทเปˆเบ‚เบญเบ‡เบžเบปเบ”เบˆเบฐเบ™เบฒเบ™เบธเบเบปเบก, เบฅเบฐเบšเบธ ID เบœเบนเป‰เบ‚เบฒเบ (12356) เปเบฅเบฐเบเบปเบ” เบเบทเปˆเบ™เบชเบฐ เป€เปœเบต.

8) เบซเบผเบฑเบ‡เบˆเบฒเบเบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเป„เบ› เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ > เป‚เบ›เบฃเป„เบŸเบฅเปŒเบญเบธเบ›เบฐเบเบญเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ > เป€เบžเบตเปˆเบก เปเบฅเบฐเบชเป‰เบฒเบ‡เป‚เบ›เบฃเป„เบŸเบฅเปŒเบญเบธเบ›เบฐเบเบญเบ™เปƒเปเปˆ. เปƒเบ™เบŠเปˆเบญเบ‡เบงเบฑเบ”เบˆเบฐเบ™เบฒเบ™เบธเบเบปเบก RADIUS, เป€เบฅเบทเบญเบเบงเบฑเบ”เบˆเบฐเบ™เบฒเบ™เบธเบเบปเบก Fortinet RADIUS เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบเปˆเบญเบ™เปœเป‰เบฒเบ™เบตเป‰ เปเบฅเบฐเป€เบฅเบทเบญเบเบงเบดเบ—เบตเบเบฒเบ™ CoA เป€เบžเบทเปˆเบญเปƒเบŠเป‰เปƒเบ™เบžเบฒเบเบซเบผเบฑเบ‡เปƒเบ™เบ™เบฐเป‚เบเบšเบฒเบ ISE. เบ‚เป‰เบญเบเป€เบฅเบทเบญเบ RFC 5176 เปเบฅเบฐ Port Bounce (shutdown / no shutdown network interface) เปเบฅเบฐ VSAs เบ—เบตเปˆเบชเบญเบ”เบ„เป‰เบญเบ‡เบเบฑเบ™: 

Fortinet-Access-Profile=read-write

Fortinet-Group-Name = fmg_faz_admins

9) เบ•เปเปˆเป„เบ›, เป€เบžเบตเปˆเบก FortiGate เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš ISE. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เป„เบ›เบ—เบตเปˆเปเบ–เบš เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ > เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ > เป‚เบ›เบฃเป„เบŸเบฅเปŒเบญเบธเบ›เบฐเบเบญเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ > เป€เบžเบตเปˆเบก. เบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบˆเบฐเบ›เปˆเบฝเบ™ เบŠเบทเปˆ, เบœเบนเป‰เบ‚เบฒเบ, เบงเบฑเบ”เบˆเบฐเบ™เบฒเบ™เบธเบเบปเบก RADIUS (เบ—เบตเปˆเบขเบนเปˆ IP เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป‚เบ”เบ FortiGate, เบšเปเปˆเปเบกเปˆเบ™ FortiAP).

เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ RADIUS เบˆเบฒเบเบ”เป‰เบฒเบ™ ISECisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

10) เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบ„เบงเบ™ configure RADIUS เบขเบนเปˆเบ‚เป‰เบฒเบ‡ FortiGate. เปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเป€เบงเบฑเบšเป„เบŠเบ•เปŒ FortiGate, เป„เบ›เบ—เบตเปˆ เบœเบนเป‰เปƒเบŠเป‰ เปเบฅเบฐเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡ > เป€เบŠเบตเบšเป€เบงเบต RADIUS > เบชเป‰เบฒเบ‡เปƒเปเปˆ. เบฅเบฐเบšเบธเบŠเบทเปˆ, เบ—เบตเปˆเบขเบนเปˆ IP เปเบฅเบฐเบฅเบฑเบšเบ—เบตเปˆเปเบšเปˆเบ‡เบ›เบฑเบ™ (เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™) เบˆเบฒเบเบงเบฑเบเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ. เบ„เบฅเบดเบเบ•เปเปˆเป„เบ› เบ—เบปเบ”เบชเบญเบšเบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบงเบœเบนเป‰เปƒเบŠเป‰ เปเบฅเบฐเปƒเบชเปˆเบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบงเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ”เบถเบ‡เบ‚เบถเป‰เบ™เบœเปˆเบฒเบ™ RADIUS (เบ•เบปเบงเบขเปˆเบฒเบ‡, เบœเบนเป‰เปƒเบŠเป‰เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เปƒเบ™ Cisco ISE).

Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

11) เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต RADIUS เปƒเบซเป‰เบเบฑเบš Guest-Group (เบ–เป‰เบฒเบกเบฑเบ™เบšเปเปˆเบกเบต) เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเปเบซเบผเปˆเบ‡เบžเบฒเบเบ™เบญเบเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰.

Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

12) เบขเปˆเบฒเบฅเบทเบกเป€เบžเบตเปˆเบก Guest-Group เปƒเบชเปˆ SSID เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡เบเปˆเบญเบ™เปœเป‰เบฒเบ™เบตเป‰เปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ—เบต 4.

4. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เบœเบนเป‰เปƒเบŠเป‰

13) เบ—เบฒเบ‡เป€เบฅเบทเบญเบ, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเป€เบ‚เบปเป‰เบฒเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป„เบ›เบซเบฒเบ›เบฐเบ•เบนเปเบ‚เบ ISE เบซเบผเบทเบชเป‰เบฒเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบฒเบ™เป€เบŠเบฑเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡เปƒเบ™เปเบ–เบš. เบชเบนเบ™เบงเบฝเบ > เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปเบ‚เบ > เบšเปเบฅเบดเบซเบฒเบ™ > เบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™ > เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบฅเบฐเบšเบปเบš.

Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

14) เบซเบผเบฑเบ‡เบˆเบฒเบเบขเบนเปˆเปƒเบ™เปเบ–เบš เบชเบนเบ™เบงเบฝเบ > เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปเบ‚เบ > เบเบธเปˆเบกเบ•เบปเบงเบ•เบปเบ™ > เบเบธเปˆเบกเบ•เบปเบงเบ•เบปเบ™เบœเบนเป‰เปƒเบŠเป‰ > เป€เบžเบตเปˆเบก เบชเป‰เบฒเบ‡เบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰เปƒเบซเบกเปˆเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปเบ‚เบ, เบซเบผเบทเปƒเบŠเป‰เบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™.

Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

15) เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเปƒเบ™เปเบ–เบš เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ > เบเบฒเบ™เบฅเบฐเบšเบธเบ•เบปเบงเบ•เบปเบ™ เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰เปเบ‚เบเปเบฅเบฐเป€เบžเบตเปˆเบกเบžเบงเบเป€เบ‚เบปเบฒเป€เบ‚เบปเป‰เบฒเปƒเบ™เบเบธเปˆเบกเบˆเบฒเบเบงเบฑเบเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ. เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เปƒเบŠเป‰เบšเบฑเบ™เบŠเบตเบžเบฒเบเบชเปˆเบงเบ™เบ—เบตเบชเบฒเบก, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เปƒเบซเป‰เบ‚เป‰เบฒเบกเบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ™เบตเป‰.

Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

16) เบซเบผเบฑเบ‡เบˆเบฒเบเบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเป„เบ›เบ—เบตเปˆเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ เบชเบนเบ™เบงเบฝเบ > เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปเบ‚เบ > เบ•เบปเบงเบ•เบปเบ™ > เบฅเบณเบ”เบฑเบšเปเบซเบผเปˆเบ‡เบ—เบตเปˆเบกเบฒเบ‚เบญเบ‡เบ•เบปเบงเบ•เบปเบ™ > เบฅเบณเบ”เบฑเบšเบ›เบฐเบ•เบนเปเบ‚เบ โ€” เบ™เบตเป‰เปเบกเปˆเบ™เบฅเปเบฒเบ”เบฑเบšเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เปเบ‚เบ. เปเบฅเบฐเปƒเบ™เบžเบฒเบเบชเบฐเบซเบ™เบฒเบก เบฅเบฒเบเบŠเบทเปˆเบเบฒเบ™เบ„เบปเป‰เบ™เบซเบฒเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡ เป€เบฅเบทเบญเบเบ„เปเบฒเบชเบฑเปˆเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบœเบนเป‰เปƒเบŠเป‰.

Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

17โ€‹) เป€เบžเบทเปˆเบญโ€‹เปเบˆเป‰เบ‡โ€‹เปƒเบซเป‰โ€‹เบšเบธเบโ€‹เบ„เบปเบ™โ€‹เบ—เบตเปˆโ€‹เบกเบตโ€‹เบฅเบฐโ€‹เบซเบฑเบ”โ€‹เบœเปˆเบฒเบ™โ€‹เบ—เบตเปˆโ€‹เปƒเบŠเป‰โ€‹เป€เบงโ€‹เบฅเบฒโ€‹เบซเบ™เบถเปˆเบ‡โ€‹, เบ—เปˆเบฒเบ™โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบเปเบฒโ€‹เบ™เบปเบ”โ€‹เบ„เปˆเบฒโ€‹เบœเบนเป‰โ€‹เปƒเบซเป‰โ€‹เบšเปโ€‹เบฅเบด SMS เบซเบผเบทโ€‹เป€เบ„เบทเปˆเบญเบ‡โ€‹เปเบกเปˆโ€‹เบ‚เปˆเบฒเบ SMTP เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบˆเบธเบ”โ€‹เบ›เบฐโ€‹เบชเบปเบ‡โ€‹เบ™เบตเป‰โ€‹. เป„เบ›เบ—เบตเปˆเปเบ–เบš เบชเบนเบ™เบงเบฝเบ > เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปเบ‚เบ > เบšเปเบฅเบดเบซเบฒเบ™ > เป€เบŠเบตเบšเป€เบงเบต SMTP เบซเบผเบท เบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เบ›เบฐเบ•เบนเบ—เบฒเบ‡ SMS เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ SMTP, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡เบšเบฑเบ™เบŠเบตเบชเปเบฒเบฅเบฑเบš ISE เปเบฅเบฐเบฅเบฐเบšเบธเบ‚เปเป‰เบกเบนเบ™เปƒเบ™เปเบ–เบšเบ™เบตเป‰.

18) เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เปเบˆเป‰เบ‡เป€เบ•เบทเบญเบ™ SMS, เปƒเบŠเป‰เปเบ–เบšเบ—เบตเปˆเป€เบซเบกเบฒเบฐเบชเบปเบก. ISE เบกเบตเป‚เบ›เบฃเป„เบŸเบฅเปŒเบ—เบตเปˆเบ•เบดเบ”เบ•เบฑเป‰เบ‡เป„เบงเป‰เบฅเปˆเบงเบ‡เปœเป‰เบฒเบ‚เบญเบ‡เบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™ SMS เบ—เบตเปˆเบ™เบดเบเบปเบก, เปเบ•เปˆเบกเบฑเบ™เบเปเปˆเบ”เบตเบเบงเปˆเบฒเบ—เบตเปˆเบˆเบฐเบชเป‰เบฒเบ‡เบ•เบปเบงเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป€เบญเบ‡. เปƒเบŠเป‰เป‚เบ›เบฃเป„เบŸเบฅเปŒเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เป€เบ›เบฑเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ SMS เบ›เบฐเบ•เบนเบ—เบฒเบ‡เบญเบตเป€เบกเบฅเปŒy เบซเบผเบท SMS HTTP API.

เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ SMTP เปเบฅเบฐเบ›เบฐเบ•เบน SMS เบชเปเบฒเบฅเบฑเบšเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ„เบฑเป‰เบ‡เบ”เบฝเบงCisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

5. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ›เบฐเบ•เบนเบฎเบฑเบšเปเบ‚เบ

19) เบ”เบฑเปˆเบ‡เบ—เบตเปˆเป„เบ”เป‰เบเปˆเบฒเบงเปƒเบ™เบ•เบญเบ™เบ•เบปเป‰เบ™, เบกเบต 3 เบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบ›เบฐเบ•เบนเบœเบนเป‰เป€เบ‚เบปเป‰เบฒเบžเบฑเบเบ—เบตเปˆเบ•เบดเบ”เบ•เบฑเป‰เบ‡เป„เบงเป‰เบฅเปˆเบงเบ‡เบซเบ™เป‰เบฒ: Hotspot, Sponsored, เบ•เบปเบ™เป€เบญเบ‡เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™. เบ‚เป‰เบญเบเบ‚เปเปเบ™เบฐ เบ™เบณ เปƒเบซเป‰เป€เบฅเบทเบญเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบตเบชเบฒเบก, เป€เบžเบฒเบฐเบงเปˆเบฒเบกเบฑเบ™เป€เบ›เบฑเบ™เป€เบฅเบทเปˆเบญเบ‡เบ—เบปเปˆเบงเป„เบ›เบ—เบตเปˆเบชเบธเบ”. เปƒเบ™เบเปเบฅเบฐเบ™เบตเปƒเบ”เบเปเปˆเบ•เบฒเบก, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบกเปˆเบ™เบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เบชเปˆเบงเบ™เปƒเบซเบเปˆ. เบชเบฐเบ™เบฑเป‰เบ™เปƒเบซเป‰เป„เบ›เบ—เบตเปˆเปเบ–เบš. เบชเบนเบ™เบงเบฝเบ > เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปเบ‚เบ > เบ›เบฐเบ•เบน เปเบฅเบฐเบญเบปเบ‡เบ›เบฐเบเบญเบš > เบ›เบฐเบ•เบนเปเบ‚เบ > เบ›เบฐเบ•เบนเบฎเบฑเบšเปเบ‚เบเบ—เบตเปˆเบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡ (เบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™). 

20) เบ•เปเปˆเป„เบ›, เปƒเบ™เปเบ–เบš Portal Page Customization, เป€เบฅเบทเบญเบ "เป€เบšเบดเปˆเบ‡เปƒเบ™เบžเบฒเบชเบฒเบฅเบฑเบ”เป€เบŠเบ - เบฅเบฑเบ”เป€เบŠเบ", เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบ›เบฐเบ•เบนเบ–เบทเบเบชเบฐเปเบ”เบ‡เป€เบ›เบฑเบ™เบžเบฒเบชเบฒเบฅเบฑเบ”เป€เบŠเบ. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เบ‚เปเป‰เบ„เบงเบฒเบกเบ‚เบญเบ‡เปเบ–เบšเปƒเบ”เบเปเป„เบ”เป‰, เป€เบžเบตเปˆเบกเป‚เบฅเป‚เบเป‰เบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒ, เปเบฅเบฐเบญเบทเปˆเบ™เป†เบญเบตเบ. เบขเบนเปˆเป€เบšเบทเป‰เบญเบ‡เบ‚เบงเบฒเปƒเบ™เบกเบธเบกเปเบกเปˆเบ™เบเบฒเบ™เบชเบฐเปเบ”เบ‡เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบ›เบฐเบ•เบนเปเบ‚เบเป€เบžเบทเปˆเบญเปƒเบซเป‰เบกเบตเบ—เบฑเบ”เบชเบฐเบ™เบฐเบ—เบตเปˆเบ”เบตเบเบงเปˆเบฒ.

เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ›เบฐเบ•เบนเปเบ‚เบเบ”เป‰เบงเบเบเบฒเบ™เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

21) เบ„เบฅเบดเบเปƒเบชเปˆเบ›เบฐเป‚เบซเบเบเปƒเบ”เปœเบถเปˆเบ‡ URL เบ—เบปเบ”เบชเบญเบš Portal เปเบฅเบฐเบ„เบฑเบ”เบฅเบญเบ URL เบ›เบฐเบ•เบนเป„เบ›เบซเบฒ SSID เปƒเบ™ FortiGate เปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™ 4. เบ•เบปเบงเบขเปˆเบฒเบ‡ URL https://10.10.30.38:8433/portal/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361

เป€เบžเบทเปˆเบญเบชเบฐเปเบ”เบ‡เป‚เบ”เป€เบกเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบญเบฑเบšเป‚เบซเบฅเบ”เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เปƒเบชเปˆเบ›เบฐเบ•เบนเปเบ‚เบ, เป€เบšเบดเปˆเบ‡เบ‚เบฑเป‰เบ™เบ•เบญเบ™ 13.

Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

22) เป„เบ›เปเบ–เบš เบชเบนเบ™เบงเบฝเบ > เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปเบ‚เบ > เบญเบปเบ‡เบ›เบฐเบเบญเบšเบ™เบฐเป‚เบเบšเบฒเบ > เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบš > เป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ” > เป€เบžเบตเปˆเบก เป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เบžเบฒเบเปƒเบ•เป‰เบญเบฑเบ™เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบเปˆเบญเบ™เปœเป‰เบฒเบ™เบตเป‰ เป‚เบ›เบฃเป„เบŸเบฅเปŒเบญเบธเบ›เบฐเบเบญเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ.

Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

23) เปƒเบ™เปเบ–เบš เบชเบนเบ™เบงเบฝเบ > เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปเบ‚เบ > เบ™เบฐเป‚เบเบšเบฒเบเบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป„เบงเป‰ เปเบเป‰เป„เบ‚เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰ WiFi.

Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

24) เปƒเบซเป‰เบžเบฐเบเบฒเบเบฒเบกเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš SSID เปเบ‚เบ. เบกเบฑเบ™เบ—เบฑเบ™เบ—เบตเป‚เบญเบ™เบ‚เป‰เบญเบเป„เบ›เบซเบฒเบซเบ™เป‰เบฒเป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš. เบ—เบตเปˆเบ™เบตเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ”เป‰เบงเบเบšเบฑเบ™เบŠเบตเปเบ‚เบเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบขเบนเปˆเปƒเบ™เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เปƒเบ™ ISE, เบซเบผเบทเบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เป€เบ›เบฑเบ™เบœเบนเป‰เปƒเบŠเป‰เปเบ‚เบ.

Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

25) เบ–เป‰เบฒเบ—เปˆเบฒเบ™เป„เบ”เป‰เป€เบฅเบทเบญเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบเบฒเบ™เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡, เบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ„เบฑเป‰เบ‡เบ”เบฝเบงเบชเบฒเบกเบฒเบ”เบชเบปเปˆเบ‡เบœเปˆเบฒเบ™เบ—เบฒเบ‡เป„เบ›เบชเบฐเบ™เบต, เบœเปˆเบฒเบ™ SMS, เบซเบผเบทเบžเบดเบกเบญเบญเบ.

Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

26) เปƒเบ™เปเบ–เบš RADIUS > Live Logs เปƒเบ™ Cisco ISE, เบ—เปˆเบฒเบ™เบˆเบฐเป€เบซเบฑเบ™เบšเบฑเบ™เบ—เบถเบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ—เบตเปˆเบชเบญเบ”เบ„เป‰เบญเบ‡เบเบฑเบ™.

Cisco ISE: เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™ FortiAP. เบžเบฒเบเบ—เบต 3

6 เบชเบฐเบซเบผเบธเบš

เปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบเบฒเบงเบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเบขเปˆเบฒเบ‡เบชเบณเป€เบฅเบฑเบ”เบœเบปเบ™เปƒเบ™ Cisco ISE, เบšเปˆเบญเบ™เบ—เบตเปˆ FortiGate เป€เบฎเบฑเบ”เปœเป‰เบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเบˆเบธเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡, เปเบฅเบฐ FortiAP เป€เบฎเบฑเบ”เปœเป‰เบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เบˆเบธเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡. เบกเบฑเบ™เป„เบ”เป‰เบซเบฑเบ™เบญเบญเบเบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบ—เบตเปˆเบšเปเปˆเปเบกเปˆเบ™เป€เบฅเบทเปˆเบญเบ‡เป€เบฅเบฑเบเบ™เป‰เบญเบ, เป€เบŠเบดเปˆเบ‡เบญเบตเบเป€เบ—เบทเปˆเบญเบซเบ™เบถเปˆเบ‡เบŠเบตเป‰เปƒเบซเป‰เป€เบซเบฑเบ™เป€เบ–เบดเบ‡เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบขเปˆเบฒเบ‡เบเบงเป‰เบฒเบ‡เบ‚เบงเบฒเบ‡เบ‚เบญเบ‡ ISE.

เป€เบžเบทเปˆเบญเบ—เบปเบ”เบชเบญเบš Cisco ISE, เบเบฐเบฅเบธเบ™เบฒเบ•เบดเบ”เบ•เปเปˆ เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเปเบฅเบฐเบเบฑเบ‡เบ•เบดเบ”เบ•เบฒเบกเบŠเปˆเบญเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ (เป‚เบ—เบฅเบฐเป€เบฅเบ, เป€เบŸเบชเบšเบธเบ, VK, TS Solution Blog, Yandex.Zen).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™