เดซเต†เดฏเตโ€Œเดฒเต‹เดตเตผ เดŽเตปโ€Œเดชเดฟโ€ŒเดŽเดธเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดธเดฟเดธเตเด•เต‹ เดธเตเดตเดฟเดšเตเดšเตเด•เดณเดฟเตฝ 802.1X เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเต (Windows RADIUS with AD)

เดซเต†เดฏเตโ€Œเดฒเต‹เดตเตผ เดŽเตปโ€Œเดชเดฟโ€ŒเดŽเดธเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดธเดฟเดธเตเด•เต‹ เดธเตเดตเดฟเดšเตเดšเตเด•เดณเดฟเตฝ 802.1X เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเต (Windows RADIUS with AD)
เด‰เดชเดฏเต‹เด•เตเดคเดพเด•เตเด•เดณเตเดŸเต† - เดกเตŠเดฎเต†เดฏเตเตป เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเตเด•เตพ - เด‰เดชเด•เดฐเดฃเด™เตเด™เดณเตเดŸเต† เด†เด•เตเดธเดธเต เดจเดฟเดฏเดจเตเดคเตเดฐเดฃเดคเตเดคเดฟเดจเตเด‚ เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃเดคเตเดคเดฟเดจเตเดฎเดพเดฏเดฟ Windows Active Directory + NPS (2 เดธเต†เตผเดตเดฑเตเด•เตพ เดคเต†เดฑเตเดฑเต เดธเดนเดฟเดทเตเดฃเตเดค เด‰เดฑเดชเตเดชเดพเด•เตเด•เดพเตป) + 802.1x เดธเตเดฑเตเดฑเดพเตปเดกเต‡เตผเดกเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเต เดชเตเดฐเดพเดฏเต‹เด—เดฟเด•เดฎเดพเดฏเดฟ เดชเดฐเดฟเด—เดฃเดฟเด•เตเด•เดพเด‚. เดตเดฟเด•เตเด•เดฟเดชเต€เดกเดฟเดฏเดฏเดฟเดฒเต† เดธเตเดฑเตเดฑเดพเตปเดกเต‡เตผเดกเต เด…เดจเตเดธเดฐเดฟเดšเตเดšเต เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดˆ เดธเดฟเดฆเตเดงเดพเดจเตเดคเด‚ เดฒเดฟเด™เตเด•เดฟเตฝ เดชเดฐเดฟเดšเดฏเดชเตเดชเต†เดŸเดพเด‚: IEEE 802.1X

เดŽเดจเตเดฑเต† "เดฒเดฌเต‹เดฑเดŸเตเดŸเดฑเดฟ" เดตเดฟเดญเดตเด™เตเด™เดณเดฟเตฝ เดชเดฐเดฟเดฎเดฟเดคเดฎเดพเดฏเดคเดฟเดจเดพเตฝ, NPS, เดกเตŠเดฎเต†เดฏเตเตป เด•เตบเดŸเตเดฐเต‹เดณเตผ เดŽเดจเตเดจเดฟเดตเดฏเตเดŸเต† เดฑเต‹เดณเตเด•เตพ เด…เดจเตเดฏเต‹เดœเตเดฏเดฎเดพเดฃเต, เดŽเดจเตเดจเดพเตฝ เด…เดคเตเดคเดฐเด‚ เดจเดฟเตผเดฃเดพเดฏเด• เดธเต‡เดตเดจเด™เตเด™เตพ เดจเดฟเด™เตเด™เตพ เดตเต‡เตผเดคเดฟเดฐเดฟเด•เตเด•เดพเตป เดžเดพเตป เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตเดฏเตเดจเตเดจเต.

เดตเดฟเตปเดกเต‹เดธเต เดŽเตปเดชเดฟเดŽเดธเต เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเดจเตเด•เตพ (เดจเดฏเด™เตเด™เตพ) เดธเดฎเดจเตเดตเดฏเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดธเตเดฑเตเดฑเดพเตปเดกเต‡เตผเดกเต เดตเดดเดฟเด•เตพ เดŽเดจเดฟเด•เตเด•เดฑเดฟเดฏเดฟเดฒเตเดฒ, เด…เดคเดฟเดจเดพเตฝ เดŸเดพเดธเตโ€Œเด•เต เดทเต†เดกเตเดฏเต‚เดณเตผ (เดŽเดจเตเดฑเต† เดฎเตเตป เดธเดนเดชเตเดฐเดตเตผเดคเตเดคเด•เดจเดพเดฃเต เดฐเดšเดฏเดฟเดคเดพเดตเต) เดธเดฎเดพเดฐเด‚เดญเดฟเดšเตเดš เดชเดตเตผเดทเต†เตฝ เดธเตโ€Œเด•เตเดฐเดฟเดชเตเดฑเตเดฑเตเด•เตพ เดžเด™เตเด™เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเด‚. เดกเตŠเดฎเต†เดฏเตโ€Œเตป เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเตเด•เดณเตเดŸเต† เด†เดงเดฟเด•เดพเดฐเดฟเด•เดคเดฏเตโ€Œเด•เตเด•เตเด‚ เด•เดดเดฟเดฏเดพเดคเตเดค เด‰เดชเด•เดฐเดฃเด™เตเด™เตพเด•เตเด•เตเด‚ 802.1 (เดซเต‹เดฃเตเด•เตพ, เดชเตเดฐเดฟเดจเตเดฑเดฑเตเด•เตพ เดฎเตเดคเดฒเดพเดฏเดต), เด—เตเดฐเต‚เดชเตเดชเต เดจเดฏเด‚ เด•เตเดฐเดฎเต€เด•เดฐเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดธเตเดฐเด•เตเดทเดพ เด—เตเดฐเต‚เดชเตเดชเตเด•เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเด‚.

เดฒเต‡เด–เดจเดคเตเดคเดฟเดจเตเดฑเต† เด…เดตเดธเดพเดจเด‚, 802.1x เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดฑเต† เดšเดฟเดฒ เดธเด™เตเด•เต€เตผเดฃเดคเด•เดณเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเต เดžเดพเตป เดจเดฟเด™เตเด™เดณเต‹เดŸเต เดชเดฑเดฏเตเด‚ - เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดŽเด™เตเด™เดจเต† เด•เตˆเด•เดพเดฐเตเดฏเด‚ เดšเต†เดฏเตเดฏเดพเดคเตเดค เดธเตเดตเดฟเดšเตเดšเตเด•เตพ, เดกเตˆเดจเดพเดฎเดฟเด•เต ACL-เด•เตพ เดฎเตเดคเดฒเดพเดฏเดต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚. เดชเดฟเดŸเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดŸ "เดคเดŸเดธเตเดธเด™เตเด™เตพ" เดธเด‚เดฌเดจเตเดงเดฟเดšเตเดš เดตเดฟเดตเดฐเด™เตเด™เตพ เดžเดพเตป เดชเด™เตเด•เดฟเดŸเตเด‚. .

เดตเดฟเตปเดกเต‹เดธเต เดธเต†เตผเดตเตผ 2012R2-เตฝ เดซเต†เดฏเตโ€Œเดฒเต‹เดตเตผ เดŽเตปเดชเดฟเดŽเดธเต เด‡เตปเดธเตเดฑเตเดฑเดพเตพ เดšเต†เดฏเตเดคเต เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดฒเต‚เดŸเต† เดจเดฎเตเด•เตเด•เต เด†เดฐเด‚เดญเดฟเด•เตเด•เดพเด‚ (2016-เตฝ เดŽเดฒเตเดฒเดพเด‚ เดธเดฎเดพเดจเดฎเดพเดฃเต): เดธเต†เตผเดตเตผ เดฎเดพเดจเต‡เดœเตผ -> เดฑเต‹เดณเตเด•เดณเตเด‚ เดซเต€เดšเตเดšเดฑเตเด•เดณเตเด‚ เดšเต‡เตผเด•เตเด•เตเด• เดตเดฟเดธเดพเตผเดกเต เดตเดดเดฟ, เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดชเต‹เดณเดฟเดธเดฟ เดธเต†เตผเดตเตผ เดฎเดพเดคเตเดฐเด‚ เดคเดฟเดฐเดžเตเดžเต†เดŸเตเด•เตเด•เตเด•.

เดซเต†เดฏเตโ€Œเดฒเต‹เดตเตผ เดŽเตปโ€Œเดชเดฟโ€ŒเดŽเดธเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดธเดฟเดธเตเด•เต‹ เดธเตเดตเดฟเดšเตเดšเตเด•เดณเดฟเตฝ 802.1X เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเต (Windows RADIUS with AD)

เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ PowerShell เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเต:

Install-WindowsFeature NPAS -IncludeManagementTools

เด’เดฐเต เดšเต†เดฑเดฟเดฏ เดตเตเดฏเด•เตเดคเดค - เดฎเตเดคเตฝ เดธเด‚เดฐเด•เตเดทเดฟเดค EAP (PEAP) เดธเต†เตผเดตเดฑเดฟเดจเตเดฑเต† เด†เดงเดฟเด•เดพเดฐเดฟเด•เดค (เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เด‰เดšเดฟเดคเดฎเดพเดฏ เด…เดตเด•เดพเดถเด™เตเด™เดณเต‹เดŸเต†) เดธเตเดฅเดฟเดฐเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจ เด’เดฐเต เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเต เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดคเต€เตผเดšเตเดšเดฏเดพเดฏเตเด‚ เด†เดตเดถเตเดฏเดฎเดพเดฏเดฟ เดตเดฐเตเด‚, เด…เดคเต เด•เตเดฒเดฏเดจเตเดฑเต เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเตเด•เดณเดฟเตฝ เดตเดฟเดถเตเดตเดธเดจเต€เดฏเดฎเดพเดฏเดฟเดฐเดฟเด•เตเด•เตเด‚, เด…เดชเตเดชเต‹เตพ เดจเดฟเด™เตเด™เตพ เดฑเต‹เตพ เด‡เตปเดธเตเดฑเตเดฑเดพเตพ เดšเต†เดฏเตเดฏเต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เต‡เดทเตป เด…เดคเต‡เดพเดฑเดฟเดฑเตเดฑเดฟ. เดŽเดจเตเดจเดพเตฝ เดžเด™เตเด™เตพ เด…เดคเต เด…เดจเตเดฎเดพเดจเดฟเด•เตเด•เตเด‚ CA เดจเดฟเด™เตเด™เตพ เด‡เดคเต เด‡เดคเดฟเดจเด•เด‚ เด‡เตปเดธเตเดฑเตเดฑเดพเตพ เดšเต†เดฏเตเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต...

เดฐเดฃเตเดŸเดพเดฎเดคเตเดคเต† เดธเต†เตผเดตเดฑเดฟเดฒเตเด‚ เด…เด™เตเด™เดจเต† เดคเดจเตเดจเต† เดšเต†เดฏเตเดฏเดพเด‚. เดฐเดฃเตเดŸเต เดธเต†เตผเดตเดฑเตเด•เดณเดฟเดฒเตเด‚ C:Scripts เดธเตโ€Œเด•เตเดฐเดฟเดชเตเดฑเตเดฑเดฟเดจเดพเดฏเดฟ เด’เดฐเต เดซเต‹เตพเดกเดฑเตเด‚ เดฐเดฃเตเดŸเดพเดฎเดคเตเดคเต† เดธเต†เตผเดตเดฑเดฟเตฝ เด’เดฐเต เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดซเต‹เตพเดกเดฑเตเด‚ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เดพเด‚ SRV2NPS-config$

เด†เดฆเตเดฏ เดธเต†เตผเดตเดฑเดฟเตฝ เดจเดฎเตเด•เตเด•เต เด’เดฐเต PowerShell เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เด‰เดฃเตเดŸเดพเด•เตเด•เดพเด‚ C:ScriptsExport-NPS-config.ps1 เด‡เดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจ เด‰เดณเตเดณเดŸเด•เตเด•เดคเตเดคเต‹เดŸเตŠเดชเตเดชเด‚:

Export-NpsConfiguration -Path "SRV2NPS-config$NPS.xml"

เด‡เดคเดฟเดจเตเดถเต‡เดทเด‚, เดŸเดพเดธเตเด•เต เดทเต†เดกเตเดฏเต‚เดณเดฑเดฟเตฝ เดŸเดพเดธเตเด•เตเด•เต เด•เตเดฐเดฎเต€เด•เดฐเดฟเด•เตเด•เดพเด‚: "เด•เดฏเดฑเตเดฑเตเดฎเดคเดฟ-NpsConfiguration"

powershell -executionpolicy unrestricted -f "C:ScriptsExport-NPS-config.ps1"

เดŽเดฒเตเดฒเดพ เด‰เดชเดฏเต‹เด•เตเดคเดพเด•เตเด•เตพเด•เตเด•เตเดฎเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เตเด• - เด‰เดฏเตผเดจเตเดจ เด…เดตเด•เดพเดถเด™เตเด™เดณเต‹เดŸเต† เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เตเด•
เดฆเดฟเดตเดธเต‡เดจ - เด“เดฐเต‹ 10 เดฎเดฟเดจเดฟเดฑเตเดฑเดฟเดฒเตเด‚ เดŸเดพเดธเตเด•เต เด†เดตเตผเดคเตเดคเดฟเด•เตเด•เตเด•. 8 เดฎเดฃเดฟเด•เตเด•เต‚เดฑเดฟเดจเตเดณเตเดณเดฟเตฝ

เดฌเดพเด•เตเด•เดชเตเดชเต NPS-เตฝ, เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเดจเตเดฑเต† เด‡เดฑเด•เตเด•เตเดฎเดคเดฟ เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเด• (เดจเดฏเด™เตเด™เตพ):
เดจเดฎเตเด•เตเด•เต เด’เดฐเต PowerShell เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เด‰เดฃเตเดŸเดพเด•เตเด•เดพเด‚:

echo Import-NpsConfiguration -Path "c:NPS-configNPS.xml" >> C:ScriptsImport-NPS-config.ps1

เด“เดฐเต‹ 10 เดฎเดฟเดจเดฟเดฑเตเดฑเดฟเดฒเตเด‚ เด‡เดคเต เดŽเด•เตเดธเดฟเด•เตเดฏเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดฏเดพเดจเตเดณเตเดณ เด’เดฐเต เดŸเดพเดธเตเด•เต:

powershell -executionpolicy unrestricted -f "C:ScriptsImport-NPS-config.ps1"

เดŽเดฒเตเดฒเดพ เด‰เดชเดฏเต‹เด•เตเดคเดพเด•เตเด•เตพเด•เตเด•เตเดฎเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เตเด• - เด‰เดฏเตผเดจเตเดจ เด…เดตเด•เดพเดถเด™เตเด™เดณเต‹เดŸเต† เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เตเด•
เดฆเดฟเดตเดธเต‡เดจ - เด“เดฐเต‹ 10 เดฎเดฟเดจเดฟเดฑเตเดฑเดฟเดฒเตเด‚ เดŸเดพเดธเตเด•เต เด†เดตเตผเดคเตเดคเดฟเด•เตเด•เตเด•. 8 เดฎเดฃเดฟเด•เตเด•เต‚เดฑเดฟเดจเตเดณเตเดณเดฟเตฝ

เด‡เดชเตเดชเต‹เตพ, เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เดพเตป, RADIUS เด•เตเดฒเดฏเดจเตเดฑเตเด•เดณเดฟเดฒเต† (IP, เดชเด™เตเด•เดฟเดŸเตเดŸ เดฐเดนเดธเตเดฏเด‚) เดฐเดฃเตเดŸเต เดธเตเดตเดฟเดšเตเดšเตเด•เตพ (!) เดธเต†เตผเดตเดฑเตเด•เดณเดฟเตฝ เด’เดจเตเดจเดฟเตฝ NPS-เดฒเต‡เด•เตเด•เต เดšเต‡เตผเด•เตเด•เดพเด‚, เดฐเดฃเตเดŸเต เด•เดฃเด•เตเดทเตป เด…เดญเตเดฏเตผเดคเตเดฅเดจ เดจเดฏเด™เตเด™เตพ: เดตเดฏเตผเดกเต-เด•เดฃเด•เตเดฑเตเดฑเต (เด…เดตเดธเตเดฅ: "NAS เดชเต‹เตผเดŸเตเดŸเต เดคเดฐเด‚ เด‡เดฅเตผเดจเต†เดฑเตเดฑเต เด†เดฃเต") เด•เต‚เดŸเดพเดคเต† เดตเตˆเดซเตˆ-เดŽเดจเตเดฑเตผเดชเตเดฐเตˆเดธเต (เด…เดตเดธเตเดฅ: "NAS เดชเต‹เตผเดŸเตเดŸเต เดคเดฐเด‚ IEEE 802.11 เด†เดฃเต"), เด…เดคเตเดชเต‹เดฒเต† เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดจเดฏเดตเตเด‚ Cisco เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด‰เดชเด•เดฐเดฃเด™เตเด™เตพ เด†เด•เตโ€Œเดธเดธเต เดšเต†เดฏเตเดฏเตเด• (เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด…เดกเตเดฎเดฟเตปเดธเต):

ะฃัะปะพะฒะธั:
ะ“ั€ัƒะฟะฟั‹ Windows - domainsg-network-admins
ะžะณั€ะฐะฝะธั‡ะตะฝะธั:
ะœะตั‚ะพะดั‹ ะฟั€ะพะฒะตั€ะบะธ ะฟะพะดะปะธะฝะฝะพัั‚ะธ - ะŸั€ะพะฒะตั€ะบะฐ ะพั‚ะบั€ั‹ั‚ั‹ะผ ั‚ะตะบัั‚ะพะผ (PAP, SPAP)
ะŸะฐั€ะฐะผะตั‚ั€ั‹:
ะั‚ั€ะธะฑัƒั‚ั‹ RADIUS: ะกั‚ะฐะฝะดะฐั€ั‚ - Service-Type - Login
ะ—ะฐะฒะธััั‰ะธะต ะพั‚ ะฟะพัั‚ะฐะฒั‰ะธะบะฐ - Cisco-AV-Pair - Cisco - shell:priv-lvl=15

เดธเตเดตเดฟเดšเตเดšเต เดตเดถเดคเตเดคเต, เด‡เดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ:

aaa new-model
aaa local authentication attempts max-fail 5
!
!
aaa group server radius NPS
 server-private 192.168.38.151 auth-port 1812 acct-port 1813 key %shared_secret%
 server-private 192.168.10.151 auth-port 1812 acct-port 1813 key %shared_secret%
!
aaa authentication login default group NPS local
aaa authentication dot1x default group NPS
aaa authorization console
aaa authorization exec default group NPS local if-authenticated
aaa authorization network default group NPS
!
aaa session-id common
!
identity profile default
!
dot1x system-auth-control
!
!
line vty 0 4
 exec-timeout 5 0
 transport input ssh
 escape-character 99
line vty 5 15
 exec-timeout 5 0
 logging synchronous
 transport input ssh
 escape-character 99

เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเดจเตเดถเต‡เดทเด‚, 10 เดฎเดฟเดจเดฟเดฑเตเดฑเดฟเดจเตเดถเต‡เดทเด‚, เดŽเดฒเตเดฒเดพ เด•เตเดฒเดฏเดจเตเดฑเต เดชเต‹เดณเดฟเดธเดฟเดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเดฑเตเด•เดณเตเด‚ เดฌเดพเด•เตเด•เดชเตเดชเต NPS-เตฝ เดฆเตƒเดถเตเดฏเดฎเดพเด•เตเด‚, เด•เต‚เดŸเดพเดคเต† domainsg-network-admins เด—เตเดฐเต‚เดชเตเดชเดฟเดฒเต† เด…เด‚เด—เดฎเดพเดฏ (เดžเด™เตเด™เตพ เดฎเตเตปเด•เต‚เดŸเตเดŸเดฟ เดธเตƒเดทเตเดŸเดฟเดšเตเดš) ActiveDirectory เด…เด•เตเด•เต—เดฃเตเดŸเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดจเดฎเตเด•เตเด•เต เดธเตเดตเดฟเดšเตเดšเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต เดฒเต‹เด—เดฟเตป เดšเต†เดฏเตเดฏเดพเตป เด•เดดเดฟเดฏเตเด‚.

เดจเดฎเตเด•เตเด•เต เดธเดœเต€เดต เดกเดฏเดฑเด•เตเดŸเดฑเดฟ เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดฒเต‡เด•เตเด•เต เดชเต‹เด•เดพเด‚ - เด—เตเดฐเต‚เดชเตเดชเต, เดชเดพเดธเตโ€Œเดตเต‡เดกเต เดจเดฏเด™เตเด™เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเด•, เด†เดตเดถเตเดฏเดฎเดพเดฏ เด—เตเดฐเต‚เดชเตเดชเตเด•เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเด•.

เด—เตเดฐเต‚เดชเตเดชเต เดจเดฏเด‚ เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเตเด•เตพ-8021x-เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ:

Computer Configuration (Enabled)
   Policies
     Windows Settings
        Security Settings
          System Services
     Wired AutoConfig (Startup Mode: Automatic)
Wired Network (802.3) Policies


NPS-802-1x

Name	NPS-802-1x
Description	802.1x
Global Settings
SETTING	VALUE
Use Windows wired LAN network services for clients	Enabled
Shared user credentials for network authentication	Enabled
Network Profile
Security Settings
Enable use of IEEE 802.1X authentication for network access	Enabled
Enforce use of IEEE 802.1X authentication for network access	Disabled
IEEE 802.1X Settings
Computer Authentication	Computer only
Maximum Authentication Failures	10
Maximum EAPOL-Start Messages Sent	 
Held Period (seconds)	 
Start Period (seconds)	 
Authentication Period (seconds)	 
Network Authentication Method Properties
Authentication method	Protected EAP (PEAP)
Validate server certificate	Enabled
Connect to these servers	 
Do not prompt user to authorize new servers or trusted certification authorities	Disabled
Enable fast reconnect	Enabled
Disconnect if server does not present cryptobinding TLV	Disabled
Enforce network access protection	Disabled
Authentication Method Configuration
Authentication method	Secured password (EAP-MSCHAP v2)
Automatically use my Windows logon name and password(and domain if any)	Enabled

เดซเต†เดฏเตโ€Œเดฒเต‹เดตเตผ เดŽเตปโ€Œเดชเดฟโ€ŒเดŽเดธเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดธเดฟเดธเตเด•เต‹ เดธเตเดตเดฟเดšเตเดšเตเด•เดณเดฟเตฝ 802.1X เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเต (Windows RADIUS with AD)

เดจเดฎเตเด•เตเด•เต เด’เดฐเต เดธเตเดฐเด•เตเดทเดพ เด—เตเดฐเต‚เดชเตเดชเต เด‰เดฃเตเดŸเดพเด•เตเด•เดพเด‚ sg-computers-8021x-vl100, เด‡เดตเดฟเดŸเต† เดžเด™เตเด™เตพ vlan 100-เดฒเต‡เด•เตเด•เต เดตเดฟเดคเดฐเดฃเด‚ เดšเต†เดฏเตเดฏเดพเตป เด†เด—เตเดฐเดนเดฟเด•เตเด•เตเดจเตเดจ เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเตเด•เตพ เดšเต‡เตผเด•เตเด•เตเด•เดฏเตเด‚ เดˆ เด—เตเดฐเต‚เดชเตเดชเดฟเดจเดพเดฏเดฟ เดฎเตเดฎเตเดชเต เดธเตƒเดทเตเดŸเดฟเดšเตเดš เด—เตเดฐเต‚เดชเตเดชเต เดจเดฏเดคเตเดคเดฟเดจเดพเดฏเดฟ เดซเดฟเตฝเดŸเตเดŸเดฑเดฟเด‚เด—เต เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเด‚:

เดซเต†เดฏเตโ€Œเดฒเต‹เดตเตผ เดŽเตปโ€Œเดชเดฟโ€ŒเดŽเดธเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดธเดฟเดธเตเด•เต‹ เดธเตเดตเดฟเดšเตเดšเตเด•เดณเดฟเตฝ 802.1X เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเต (Windows RADIUS with AD)

"เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด†เตปเดกเต เดทเต†เดฏเดฑเดฟเด‚เด—เต เดธเต†เดจเตเดฑเตผ (เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต, เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ) - เด…เดกเดพเดชเตเดฑเตเดฑเตผ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดฎเดพเดฑเตเดฑเตเดจเตเดจเต (เด…เดกเดพเดชเตเดฑเตเดฑเตผ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเต) - เด…เดกเดพเดชเตเดฑเตเดฑเตผ เดชเตเดฐเต‹เดชเตเดชเตผเดŸเตเดŸเดฟเด•เตพ" เดคเตเดฑเดจเตเดจเต เดชเต‹เดณเดฟเดธเดฟ เดตเดฟเดœเดฏเด•เดฐเดฎเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเตเดฃเตเดŸเต†เดจเตเดจเต เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดธเตเดฅเดฟเดฐเต€เด•เดฐเดฟเด•เตเด•เดพเดจเดพเด•เตเด‚, เด…เดตเดฟเดŸเต† เดจเดฎเตเด•เตเด•เต "เด“เดคเดจเตเดฑเดฟเด•เตเด•เต‡เดทเตป" เดŸเดพเดฌเต เด•เดพเดฃเดพเด‚:

เดซเต†เดฏเตโ€Œเดฒเต‹เดตเตผ เดŽเตปโ€Œเดชเดฟโ€ŒเดŽเดธเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดธเดฟเดธเตเด•เต‹ เดธเตเดตเดฟเดšเตเดšเตเด•เดณเดฟเตฝ 802.1X เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเต (Windows RADIUS with AD)

เดชเต‹เดณเดฟเดธเดฟ เดตเดฟเดœเดฏเด•เดฐเดฎเดพเดฏเดฟ เดชเตเดฐเดฏเต‹เด—เดฟเดšเตเดšเตเดตเต†เดจเตเดจเต เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดฌเต‹เดงเตเดฏเดฎเดพเด•เตเดฎเตเดชเต‹เตพ, เดจเดฟเด™เตเด™เตพเด•เตเด•เต NPS-เตฝ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดจเดฏเด‚ เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เดพเดจเตเด‚ เดฒเต†เดตเตฝ เดธเตเดตเดฟเดšเตเดšเต เดชเต‹เตผเดŸเตเดŸเตเด•เตพ เด†เด•เตโ€Œเดธเดธเต เดšเต†เดฏเตเดฏเดพเดจเตเด‚ เด•เดดเดฟเดฏเตเด‚.

เดจเดฎเตเด•เตเด•เต เด’เดฐเต เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดจเดฏเด‚ เด‰เดฃเตเดŸเดพเด•เตเด•เดพเด‚ neag-computers-8021x-vl100:

Conditions:
  Windows Groups - sg-computers-8021x-vl100
  NAS Port Type - Ethernet
Constraints:
  Authentication Methods - Microsoft: Protected EAP (PEAP) - Unencrypted authentication (PAP, SPAP)
  NAS Port Type - Ethernet
Settings:
  Standard:
   Framed-MTU 1344
   TunnelMediumType 802 (includes all 802 media plus Ethernet canonical format)
   TunnelPrivateGroupId  100
   TunnelType  Virtual LANs (VLAN)

เดซเต†เดฏเตโ€Œเดฒเต‹เดตเตผ เดŽเตปโ€Œเดชเดฟโ€ŒเดŽเดธเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดธเดฟเดธเตเด•เต‹ เดธเตเดตเดฟเดšเตเดšเตเด•เดณเดฟเตฝ 802.1X เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเต (Windows RADIUS with AD)

เดธเตเดตเดฟเดšเตเดšเต เดชเต‹เตผเดŸเตเดŸเดฟเดจเดพเดฏเตเดณเตเดณ เดธเดพเดงเดพเดฐเดฃ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ ("เดฎเตพเดŸเตเดŸเดฟ-เดกเตŠเดฎเต†เดฏเตโ€Œเตป" เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃ เดคเดฐเด‚ - เดกเดพเดฑเตเดฑ & เดตเต‹เดฏเตโ€Œเดธเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต เดŽเดจเตเดจเดคเต เดถเตเดฐเดฆเตเดงเดฟเด•เตเด•เตเด•, เด•เต‚เดŸเดพเดคเต† เดฎเดพเด•เต เดตเดฟเดฒเดพเดธเด‚ เดตเดดเดฟ เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃเดคเตเดคเดฟเดจเตเดณเตเดณ เดธเดพเดงเตเดฏเดคเดฏเตเด‚ เด‰เดฃเตเดŸเต. "เดชเดฐเดฟเดตเตผเดคเตเดคเดจ เด•เดพเดฒเดฏเดณเดตเดฟเตฝ" เด‡เดคเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเต เด…เตผเดคเตเดฅเดฎเดพเด•เตเด•เตเดจเตเดจเต เดชเดฐเดพเดฎเต€เดฑเตเดฑเดฑเตเด•เตพ:


authentication event fail action authorize vlan 100
authentication event no-response action authorize vlan 100

Vlan เดเดกเดฟ เด’เดฐเต "เด•เตเดตเดพเดฑเดจเตเดฑเตˆเตป" เด…เดฒเตเดฒ, เดตเดฟเดœเดฏเด•เดฐเดฎเดพเดฏเดฟ เดฒเต‹เด—เดฟเตป เดšเต†เดฏเตโ€Œเดคเดคเดฟเดจเต เดถเต‡เดทเด‚ เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเตเดฑเต† เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเตผ เดชเต‹เด•เต‡เดฃเตเดŸ เด…เดคเต‡ เดเดกเดฟเดฏเดพเดฃเต - เดŽเดฒเตเดฒเดพเด‚ เดถเดฐเดฟเดฏเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเตเดตเต†เดจเตเดจเต เดžเด™เตเด™เตพเด•เตเด•เต เด‰เดฑเดชเตเดชเดพเด•เตเดจเตเดจเดคเตเดตเดฐเต†. เดฎเดฑเตเดฑเต เดธเดพเดนเดšเดฐเตเดฏเด™เตเด™เดณเดฟเดฒเตเด‚ เด‡เดคเต‡ เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเดฑเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเดจเดพเด•เตเด‚, เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเด•เตเด•เดชเตเดชเต†เดŸเดพเดคเตเดค เด’เดฐเต เดธเตเดตเดฟเดšเตเดšเต เดˆ เดชเต‹เตผเดŸเตเดŸเดฟเดฒเต‡เด•เตเด•เต เดชเตเดฒเด—เต เดšเต†เดฏเตโ€Œเดคเดฟเดฐเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃเด‚ เดชเดพเดธเดพเด•เดพเดคเตเดค เดŽเดฒเตเดฒเดพ เด‰เดชเด•เดฐเดฃเด™เตเด™เดณเตเด‚ เด’เดฐเต เดจเดฟเดถเตเดšเดฟเดค vlan-เดฒเต‡เด•เตเด•เต (โ€œเด•เตเดตเดพเดฑเดจเตเดฑเตˆเตปโ€) เดตเต€เดดเดพเตป เดจเดฟเด™เตเด™เตพ เด†เด—เตเดฐเดนเดฟเด•เตเด•เตเดจเตเดจเต.

802.1x เดนเต‹เดธเตเดฑเตเดฑเต เดฎเต‹เดกเต เดฎเตพเดŸเตเดŸเดฟ-เดกเตŠเดฎเต†เดฏเตเตป เดฎเต‹เดกเดฟเตฝ เดชเต‹เตผเดŸเตเดŸเต เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดฎเดพเดฑเตเดฑเตเด•

default int range Gi1/0/39-41
int range Gi1/0/39-41
shu
des PC-IPhone_802.1x
switchport mode access
switchport nonegotiate
switchport voice vlan 55
switchport port-security maximum 2
authentication event fail action authorize vlan 100
authentication event no-response action authorize vlan 100
authentication host-mode multi-domain
authentication port-control auto
authentication violation restrict
mab
dot1x pae authenticator
dot1x timeout quiet-period 15
dot1x timeout tx-period 3
storm-control broadcast level pps 100
storm-control multicast level pps 110
no vtp
lldp receive
lldp transmit
spanning-tree portfast
no shu
exit

เด•เดฎเดพเตปเดกเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดจเดฟเด™เตเด™เดณเตเดŸเต† เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเตเด‚ เดซเต‹เดฃเตเด‚ เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃเด‚ เดตเดฟเดœเดฏเด•เดฐเดฎเดพเดฏเดฟ เดชเดพเดธเดพเด•เตเด•เดฟเดฏเต†เดจเตเดจเต เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด‰เดฑเดชเตเดชเดพเด•เตเด•เดพเด‚:

sh authentication sessions int Gi1/0/39 det

เด‡เดจเดฟ เดจเดฎเตเด•เตเด•เต เด’เดฐเต เด—เตเดฐเต‚เดชเตเดชเต เด‰เดฃเตเดŸเดพเด•เตเด•เดพเด‚ (เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, sg-fgpp-mab ) เดซเต‹เดฃเตเด•เตพเด•เตเด•เดพเดฏเตเดณเตเดณ เด†เด•เตเดฑเตเดฑเต€เดตเต เดกเดฏเดฑเด•เตโ€ŒเดŸเดฑเดฟเดฏเดฟเตฝ เดชเดฐเดฟเดถเต‹เดงเดจเดฏเตโ€Œเด•เตเด•เดพเดฏเดฟ เด’เดฐเต เด‰เดชเด•เดฐเดฃเด‚ เดšเต‡เตผเด•เตเด•เตเด• (เดŽเดจเตเดฑเต† เด•เดพเดฐเตเดฏเดคเตเดคเดฟเตฝ เด…เดคเต เด—เตเดฐเดพเตปเดกเตเดธเตเดŸเตเดฐเต€เด‚ GXP2160 เดฎเดพเดธเต เดตเดฟเดฒเดพเดธเดคเตเดคเต‹เดŸเตŠเดชเตเดชเด‚ 000b.82ba.a7b1 เด’เดชเตเดชเด‚ เดตเดฟเดถเตเดฐเดฎเดตเตเด‚. เด…เด•เตเด•เต—เดฃเตเดŸเต เดกเตŠเดฎเต†เดฏเตเตป 00b82baa7b1).

เดธเตƒเดทเตเดŸเดฟเดšเตเดš เด—เตเดฐเต‚เดชเตเดชเดฟเดจเดพเดฏเดฟ, เดžเด™เตเด™เตพ เดชเดพเดธเตโ€Œเดตเต‡เดกเต เดจเดฏ เด†เดตเดถเตเดฏเด•เดคเด•เตพ เด•เตเดฑเดฏเตเด•เตเด•เตเด‚ (เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเต เดธเต‚เด•เตเดทเตเดฎเดฎเดพเดฏ เดชเดพเดธเตโ€Œเดตเต‡เดกเต เดจเดฏเด™เตเด™เตพ เด†เด•เตเดฑเตเดฑเต€เดตเต เดกเดฏเดฑเด•เตเดŸเดฑเดฟ เด…เดกเตเดฎเดฟเดจเดฟเดธเตเดŸเตเดฐเต‡เดฑเตเดฑเต€เดตเต เดธเต†เดจเตเดฑเตผ เดตเดดเดฟ -> เดกเตŠเดฎเต†เดฏเตเตป -> เดธเดฟเดธเตเดฑเตเดฑเด‚ -> เดชเดพเดธเตโ€Œเดตเต‡เดกเต เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เด•เดฃเตเดŸเต†เดฏเตเดจเตผ) เด‡เดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจ เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเดฑเตเด•เตพเด•เตเด•เตŠเดชเตเดชเด‚ MAB-เดจเตเดณเตเดณ เดชเดพเดธเตโ€Œเดตเต‡เดกเต-เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ:

เดซเต†เดฏเตโ€Œเดฒเต‹เดตเตผ เดŽเตปโ€Œเดชเดฟโ€ŒเดŽเดธเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดธเดฟเดธเตเด•เต‹ เดธเตเดตเดฟเดšเตเดšเตเด•เดณเดฟเตฝ 802.1X เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเต (Windows RADIUS with AD)

เด…เดคเดฟเดจเดพเตฝ, เด‰เดชเด•เดฐเดฃ เดฎเดพเดธเต เดตเดฟเดฒเดพเดธเด™เตเด™เตพ เดชเดพเดธเตโ€Œเดตเต‡เดกเตเด•เดณเดพเดฏเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เดžเด™เตเด™เตพ เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเด‚. เด‡เดคเดฟเดจเตเดถเต‡เดทเด‚ เดจเดฎเตเด•เตเด•เต 802.1x เดฎเต†เดคเตเดคเต‡เดกเต เดฎเดพเดฌเต เด“เดคเดจเตเดฑเดฟเด•เตเด•เต‡เดทเดจเดพเดฏเดฟ เด’เดฐเต เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดชเต‹เดณเดฟเดธเดฟ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเด‚, เด…เดคเดฟเดจเต† เดจเดฎเตเด•เตเด•เต neag-devices-8021x-voice เดŽเดจเตเดจเต เดตเดฟเดณเดฟเด•เตเด•เดพเด‚. เดชเดฐเดพเดฎเต€เดฑเตเดฑเดฑเตเด•เตพ เด‡เดชเตเดฐเด•เดพเดฐเดฎเดพเดฃเต:

  • NAS เดชเต‹เตผเดŸเตเดŸเต เดคเดฐเด‚ - เด‡เดฅเตผเดจเต†เดฑเตเดฑเต
  • เดตเดฟเตปเดกเต‹เดธเต เด—เตเดฐเต‚เดชเตเดชเตเด•เตพ - sg-fgpp-mab
  • EAP เดคเดฐเด™เตเด™เตพ: เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดšเต†เดฏเตเดฏเดพเดคเตเดค เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃเด‚ (PAP, SPAP)
  • เดฑเต‡เดกเดฟเดฏเดธเต เด†เดŸเตเดฐเดฟเดฌเตเดฏเต‚เดŸเตเดŸเตเด•เตพ โ€“ เดตเต†เดฃเตเดŸเตผ เดธเตเดชเต†เดธเดฟเดซเดฟเด•เต: เดธเดฟเดธเตโ€Œเด•เต‹ โ€“ เดธเดฟเดธเตเด•เต‹-เดŽเดตเดฟ-เดชเต†เดฏเตผ โ€“ เด†เดŸเตเดฐเดฟเดฌเตเดฏเต‚เดŸเตเดŸเต เดฎเต‚เดฒเตเดฏเด‚: device-traffic-class=voice

เดตเดฟเดœเดฏเด•เดฐเดฎเดพเดฏ เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃเดคเตเดคเดฟเดจเต เดถเต‡เดทเด‚ (เดธเตเดตเดฟเดšเตเดšเต เดชเต‹เตผเดŸเตเดŸเต เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเดพเตป เดฎเดฑเด•เตเด•เดฐเตเดคเต), เดชเต‹เตผเดŸเตเดŸเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดตเดฟเดตเดฐเด™เตเด™เตพ เดจเต‹เด•เตเด•เดพเด‚:

sh เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃเด‚ se int Gi1/0/34

----------------------------------------
            Interface:  GigabitEthernet1/0/34
          MAC Address:  000b.82ba.a7b1
           IP Address:  172.29.31.89
            User-Name:  000b82baa7b1
               Status:  Authz Success
               Domain:  VOICE
       Oper host mode:  multi-domain
     Oper control dir:  both
        Authorized By:  Authentication Server
      Session timeout:  N/A
         Idle timeout:  N/A
    Common Session ID:  0000000000000EB2000B8C5E
      Acct Session ID:  0x00000134
               Handle:  0xCE000EB3

Runnable methods list:
       Method   State
       dot1x    Failed over
       mab      Authc Success

เด‡เดชเตเดชเต‹เตพ, เดตเดพเด—เตเดฆเดพเดจเด‚ เดšเต†เดฏเตเดคเดคเตเดชเต‹เดฒเต†, เดชเต‚เตผเดฃเตเดฃเดฎเดพเดฏเตเด‚ เดตเตเดฏเด•เตเดคเดฎเดฒเตเดฒเดพเดคเตเดค เดฐเดฃเตเดŸเต เดธเดพเดนเดšเดฐเตเดฏเด™เตเด™เตพ เดจเต‹เด•เตเด•เดพเด‚. เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เด’เดฐเต เดฎเดพเดจเต‡เดœเต เดšเต†เดฏเตเดฏเดพเดคเตเดค เดธเตเดตเดฟเดšเตเดšเต (เดธเตเดตเดฟเดšเตเดšเต) เดตเดดเดฟ เดจเดฎเตเด•เตเด•เต เด‰เดชเดฏเต‹เด•เตเดคเตƒ เด•เดฎเตเดชเตเดฏเต‚เดŸเตเดŸเดฑเตเด•เดณเตเด‚ เด‰เดชเด•เดฐเดฃเด™เตเด™เดณเตเด‚ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต. เดˆ เดธเดพเดนเดšเดฐเตเดฏเดคเตเดคเดฟเตฝ, เด…เดคเดฟเดจเตเดณเตเดณ เดชเต‹เตผเดŸเตเดŸเต เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เด‡เดคเตเดชเต‹เดฒเต† เด•เดพเดฃเดชเตเดชเต†เดŸเตเด‚:

802.1x เดนเต‹เดธเตเดฑเตเดฑเต เดฎเต‹เดกเต เดฎเตพเดŸเตเดŸเดฟ-เด“เดคเตเดคเต เดฎเต‹เดกเดฟเตฝ เดชเต‹เตผเดŸเตเดŸเต เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดฎเดพเดฑเตเดฑเตเด•

interface GigabitEthernet1/0/1
description *SW โ€“ 802.1x โ€“ 8 mac*
shu
switchport mode access
switchport nonegotiate
switchport voice vlan 55
switchport port-security maximum 8  ! ัƒะฒะตะปะธั‡ะธะฒะฐะตะผ ะบะพะป-ะฒะพ ะดะพะฟัƒัั‚ะธะผั‹ั… ะผะฐั-ะฐะดั€ะตัะพะฒ
authentication event fail action authorize vlan 100
authentication event no-response action authorize vlan 100
authentication host-mode multi-auth  ! โ€“ ั€ะตะถะธะผ ะฐัƒั‚ะตะฝั‚ะธั„ะธะบะฐั†ะธะธ
authentication port-control auto
authentication violation restrict
mab
dot1x pae authenticator
dot1x timeout quiet-period 15
dot1x timeout tx-period 3
storm-control broadcast level pps 100
storm-control multicast level pps 110
no vtp
spanning-tree portfast
no shu

PS เดตเดณเดฐเต† เดตเดฟเดšเดฟเดคเตเดฐเดฎเดพเดฏ เด’เดฐเต เดคเด•เดฐเดพเดฑเต เดžเด™เตเด™เตพ เดถเตเดฐเดฆเตเดงเดฟเดšเตเดšเต - เด…เดคเตเดคเดฐเดฎเตŠเดฐเต เดธเตเดตเดฟเดšเตเดšเต เดตเดดเดฟ เด‰เดชเด•เดฐเดฃเด‚ เด•เดฃเด•เตเดฑเตเดฑเตเดšเต†เดฏเตโ€ŒเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต†เด™เตเด•เดฟเตฝ, เด…เดคเต เด’เดฐเต เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเดค เดธเตเดตเดฟเดšเตเดšเดฟเดฒเต‡เด•เตเด•เต เดชเตเดฒเด—เต เดšเต†เดฏเตโ€ŒเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต†เด™เตเด•เดฟเตฝ, เดžเด™เตเด™เตพ เดธเตเดตเดฟเดšเตเดšเต เดฑเต€เดฌเต‚เดŸเตเดŸเต(!) เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต เดตเดฐเต† เด…เดคเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เดฟเดฒเตเดฒ. เดฎเดฑเตเดฑเต เดตเดดเดฟเด•เดณเตŠเดจเตเดจเตเด‚ เดžเดพเตป เด•เดฃเตเดŸเต†เดคเตเดคเดฟเดฏเดฟเดฒเตเดฒ. เด‡เดคเตเดตเดฐเต† เดˆ เดชเตเดฐเดถเตเดจเด‚ เดชเดฐเดฟเดนเดฐเดฟเด•เตเด•เดพเตป.

DHCP-เดฏเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเดŸ เดฎเดฑเตเดฑเตŠเดฐเต เดชเต‹เดฏเดฟเดจเตเดฑเต (ip dhcp เดธเตเดจเต‚เดชเตเดชเดฟเด‚เด—เต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเดฟเดŸเตเดŸเตเดฃเตเดŸเต†เด™เตเด•เดฟเตฝ) - เด…เดคเตเดคเดฐเด‚ เด“เดชเตเดทเดจเตเด•เตพ เด‡เดฒเตเดฒเดพเดคเต†:

ip dhcp snooping vlan 1-100
no ip dhcp snooping information option

เดšเดฟเดฒ เด•เดพเดฐเดฃเด™เตเด™เดณเดพเตฝ เดŽเดจเดฟเด•เตเด•เต IP เดตเดฟเดฒเดพเดธเด‚ เดถเดฐเดฟเดฏเดพเดฏเดฟ เดฒเดญเดฟเด•เตเด•เตเดจเตเดจเดฟเดฒเตเดฒ... เด‡เดคเต เดžเด™เตเด™เดณเตเดŸเต† DHCP เดธเต†เตผเดตเดฑเดฟเดจเตเดฑเต† เดธเดตเดฟเดถเต‡เดทเดคเดฏเดพเดฏเดฟเดฐเดฟเด•เตเด•เดพเด‚.

เด•เต‚เดŸเดพเดคเต† Mac OS & Linux (เด‡เดตเดฏเตเด•เตเด•เต เดจเต‡เดฑเตเดฑเต€เดตเต 802.1x เดชเดฟเดจเตเดคเตเดฃเดฏเตเดฃเตเดŸเต) Mac เดตเดฟเดฒเดพเดธเด‚ เดตเดดเดฟเดฏเตเดณเตเดณ เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃเด‚ เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตโ€ŒเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต†เด™เตเด•เดฟเตฝเดชเตเดชเต‹เดฒเตเด‚, เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเต† เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฟเด•เตเด•เดพเตป เดถเตเดฐเดฎเดฟเด•เตเด•เตเด•.

เดฒเต‡เด–เดจเดคเตเดคเดฟเดจเตเดฑเต† เด…เดŸเตเดคเตเดค เดญเดพเด—เดคเตเดคเต, เดตเดฏเตผเดฒเต†เดธเดฟเดจเดพเดฏเดฟ 802.1x เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเต เดžเด™เตเด™เตพ เดจเต‹เด•เตเด•เตเด‚ (เด‰เดชเดฏเต‹เด•เตเดคเตƒ เด…เด•เตเด•เต—เดฃเตเดŸเต เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจ เด—เตเดฐเต‚เดชเตเดชเดฟเดจเต† เด†เดถเตเดฐเดฏเดฟเดšเตเดšเต, เดžเด™เตเด™เตพ เด…เดคเต เด…เดจเตเดฌเดจเตเดง เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเดฒเต‡เด•เตเด•เต (vlan) "เดŽเดฑเดฟเดฏเตเด‚", เดŽเดจเตเดจเดฟเดฐเตเดจเตเดจเดพเดฒเตเด‚ เด…เดตเตผ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เตเด‚. เด…เดคเต‡ SSID).

เด…เดตเดฒเด‚เดฌเด‚: www.habr.com

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•