рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

Cisco ISE рдорд╛рд▓рд┐рдХреЗрддреАрд▓ рддрд┐рд╕рд▒реНрдпрд╛ рдкреЛрд╕реНрдЯрдордзреНрдпреЗ рдЖрдкрд▓реЗ рд╕реНрд╡рд╛рдЧрдд рдЖрд╣реЗ. рдорд╛рд▓рд┐рдХреЗрддреАрд▓ рд╕рд░реНрд╡ рд▓реЗрдЦрд╛рдВрдЪреНрдпрд╛ рд▓рд┐рдВрдХ рдЦрд╛рд▓реА рджрд┐рд▓реНрдпрд╛ рдЖрд╣реЗрдд:

  1. рд╕рд┐рд╕реНрдХреЛ ISE: рдкрд░рд┐рдЪрдп, рдЖрд╡рд╢реНрдпрдХрддрд╛, рд╕реНрдерд╛рдкрдирд╛. рднрд╛рдЧ 1

  2. рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2

  3. рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

рдпрд╛ рдкреЛрд╕реНрдЯрдордзреНрдпреЗ, рддреБрдореНрд╣реА рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢рд╛рдордзреНрдпреЗ рдЬрд╛рд▓, рддрд╕реЗрдЪ рдлреЛрд░реНрдЯреАрдПрдкреА рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд┐рд╕реНрдХреЛ ISE рдЖрдгрд┐ FortiGate рд╕рдорд╛рдХрд▓рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЪрд░рдг-рджрд░-рдЪрд░рдг рдорд╛рд░реНрдЧрджрд░реНрд╢рдХ, Fortinet рдордзреАрд▓ рдкреНрд░рд╡реЗрд╢ рдмрд┐рдВрджреВ (рд╕рд░реНрд╡рд╕рд╛рдзрд╛рд░рдгрдкрдгреЗ, рд╕рдорд░реНрдерди рдХрд░рдгрд╛рд░реЗ рдХреЛрдгрддреЗрд╣реА рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рддреНрд░рд┐рдЬреНрдпрд╛ CoA тАФ рдЕрдзрд┐рдХреГрддрддрд╛ рдмрджрд▓).

рдЖрдордЪреЗ рд▓реЗрдЦ рд╕рдВрд▓рдЧреНрди рдЖрд╣реЗрдд. рдлреЛрд░реНрдЯрд┐рдиреЗрдЯ - рдЙрдкрдпреБрдХреНрдд рд╕рд╛рдордЧреНрд░реАрдЪреА рдирд┐рд╡рдб.

рд╢реЗрд░рд╛A: рдЪреЗрдХ рдкреЙрдЗрдВрдЯ SMB рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕ RADIUS CoA рдЪреЗ рд╕рдорд░реНрдерди рдХрд░рдд рдирд╛рд╣реАрдд.

рдЕрдкреНрд░рддрд┐рдо рдиреЗрддреГрддреНрд╡ Cisco WLC (рд╡рд╛рдпрд░рд▓реЗрд╕ рдХрдВрдЯреНрд░реЛрд▓рд░) рд╡рд░ Cisco ISE рд╡рд╛рдкрд░реВрди рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХрд╕рд╛ рддрдпрд╛рд░ рдХрд░рд╛рдпрдЪрд╛ рдпрд╛рдЪреЗ рдЗрдВрдЧреНрд░рдЬреАрдордзреНрдпреЗ рд╡рд░реНрдгрди рдХрд░рддреЗ. рдЪрд▓рд╛ рддреЗ рдмрд╛рд╣реЗрд░ рдХрд╛рдвреВрдпрд╛!

1. рдкрд░рд┐рдЪрдп

рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ (рдкреЛрд░реНрдЯрд▓) рддреБрдореНрд╣рд╛рд▓рд╛ рддреБрдордЪреНрдпрд╛ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рджреЗрдК рдЗрдЪреНрдЫрд┐рдд рдирд╕рд▓реЗрд▓реНрдпрд╛ рдЕрддрд┐рдереА рдЖрдгрд┐ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрд╕рд╛рдареА рдЗрдВрдЯрд░рдиреЗрдЯ рдХрд┐рдВрд╡рд╛ рдЕрдВрддрд░реНрдЧрдд рд╕рдВрд╕рд╛рдзрдирд╛рдВрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдкреНрд░рджрд╛рди рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ. рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓рдЪреЗ 3 рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдкреНрд░рдХрд╛рд░ рдЖрд╣реЗрдд (рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓):

  1. рд╣реЙрдЯрд╕реНрдкреЙрдЯ рдЧреЗрд╕реНрдЯ рдкреЛрд░реНрдЯрд▓ - рдЕрддрд┐рдереАрдВрдирд╛ рд▓реЙрдЧрд┐рди рдбреЗрдЯрд╛рд╢рд┐рд╡рд╛рдп рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдкреНрд░рджрд╛рди рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдкреВрд░реНрд╡реА рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдиреА рд╕рд╛рдорд╛рдиреНрдпрддрдГ рдХрдВрдкрдиреАрдЪреЗ "рд╡рд╛рдкрд░ рдЖрдгрд┐ рдЧреЛрдкрдиреАрдпрддрд╛ рдзреЛрд░рдг" рд╕реНрд╡реАрдХрд╛рд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

  2. рдкреНрд░рд╛рдпреЛрдЬрд┐рдд-рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓ - рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдЖрдгрд┐ рд▓реЙрдЧрд┐рди рдбреЗрдЯрд╛ рдкреНрд░рд╛рдпреЛрдЬрдХрд╛рджреНрд╡рд╛рд░реЗ рдЬрд╛рд░реА рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ - рд╕рд┐рд╕реНрдХреЛ ISE рд╡рд░ рдЕрддрд┐рдереА рдЦрд╛рддреА рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЬрдмрд╛рдмрджрд╛рд░ рд╡рд╛рдкрд░рдХрд░реНрддрд╛.

  3. рд╕реНрд╡рдпрдВ-рдиреЛрдВрджрдгреАрдХреГрдд рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓ - рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд, рдЕрддрд┐рдереА рд╡рд┐рджреНрдпрдорд╛рди рд▓реЙрдЧрд┐рди рддрдкрд╢реАрд▓ рд╡рд╛рдкрд░рддрд╛рдд, рдХрд┐рдВрд╡рд╛ рд▓реЙрдЧрд┐рди рддрдкрд╢реАрд▓рд╛рдВрд╕рд╣ рд╕реНрд╡рддрдГрд╕рд╛рдареА рдЦрд╛рддреЗ рддрдпрд╛рд░ рдХрд░рддрд╛рдд, рдкрд░рдВрддреБ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдорд┐рд│рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░рд╛рдпреЛрдЬрдХ рдкреБрд╖реНрдЯреАрдХрд░рдг рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

Cisco ISE рд╡рд░ рдПрдХрд╛рдЪ рд╡реЗрд│реА рдЕрдиреЗрдХ рдкреЛрд░реНрдЯрд▓реНрд╕ рддреИрдирд╛рдд рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд. рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓рдордзреНрдпреЗ, рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рд╕рд┐рд╕реНрдХреЛ рд▓реЛрдЧреЛ рдЖрдгрд┐ рд╕рд╛рдорд╛рдиреНрдп рд╕рд╛рдорд╛рдиреНрдп рд╡рд╛рдХреНрдпреЗ рджрд┐рд╕рддреАрд▓. рд╣реЗ рд╕рд░реНрд╡ рд╕рд╛рдиреБрдХреВрд▓рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ рдЖрдгрд┐ рдкреНрд░рд╡реЗрд╢ рдорд┐рд│рд╡рдгреНрдпрд╛рдкреВрд░реНрд╡реА рдЕрдирд┐рд╡рд╛рд░реНрдп рдЬрд╛рд╣рд┐рд░рд╛рддреА рдкрд╛рд╣рдгреНрдпрд╛рд╕рд╛рдареА рджреЗрдЦреАрд▓ рд╕реЗрдЯ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ.

рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рд╕реЗрдЯрдЕрдк 4 рдореБрдЦреНрдп рдЪрд░рдгрд╛рдВрдордзреНрдпреЗ рд╡рд┐рднрд╛рдЧрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ: FortiAP рд╕реЗрдЯрдЕрдк, Cisco ISE рдЖрдгрд┐ FortiAP рдХрдиреЗрдХреНрдЯрд┐рд╡реНрд╣рд┐рдЯреА, рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓ рддрдпрд╛рд░ рдХрд░рдгреЗ рдЖрдгрд┐ рдкреНрд░рд╡реЗрд╢ рдзреЛрд░рдг рд╕реЗрдЯрдЕрдк.

2. FortiGate рд╡рд░ FortiAP рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ

рдлреЛрд░реНрдЯрд┐рдЧреЗрдЯ рд╣рд╛ рдНрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдХрдВрдЯреНрд░реЛрд▓рд░ рдЖрд╣реЗ рдЖрдгрд┐ рд╕рд░реНрд╡ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рддреНрдпрд╛рд╡рд░ рдмрдирд╡рд▓реНрдпрд╛ рдЖрд╣реЗрдд. FortiAP рдНрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯреНрд╕ PoE рд▓рд╛ рд╕рдкреЛрд░реНрдЯ рдХрд░рддрд╛рдд, рддреНрдпрд╛рдореБрд│реЗ рдПрдХрджрд╛ рддреБрдореНрд╣реА рдЗрдерд░рдиреЗрдЯ рджреНрд╡рд╛рд░реЗ рдиреЗрдЯрд╡рд░реНрдХрд╢реА рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рддреБрдореНрд╣реА рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рд╕реБрд░реВ рдХрд░реВ рд╢рдХрддрд╛.

1) рдлреЛрд░реНрдЯреАрдЧреЗрдЯ рд╡рд░, рдЯреЕрдмрд╡рд░ рдЬрд╛ WiFi рдЖрдгрд┐ рд╕реНрд╡рд┐рдЪ рдХрдВрдЯреНрд░реЛрд▓рд░ > рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд FortiAPs > рдирд╡реАрди рддрдпрд╛рд░ рдХрд░рд╛ > рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд AP. рдНрдХреНрд╕реЗрд╕ рдкреЙрдИрдВрдЯрдЪрд╛ рдпреБрдирд┐рдХ рд╕рд┐рд░рд┐рдпрд▓ рдирдВрдмрд░ рд╡рд╛рдкрд░реБрди, рдЬреЛ рдНрдХреНрд╕реЗрд╕ рдкреЙрдИрдВрдЯрд╡рд░рдЪ рдЫрд╛рдкрд▓рд╛ рдЬрд╛рддреЛ, рддреЛ рдСрдмреНрдЬреЗрдХреНрдЯ рдореНрд╣рдгреВрди рдЬреЛрдбрд╛. рдХрд┐рдВрд╡рд╛ рддреЗ рд╕реНрд╡рддрдГ рджрд░реНрд╢рд╡реВ рд╢рдХрддреЗ рдЖрдгрд┐ рдирдВрддрд░ рджрд╛рдмреВ рд╢рдХрддреЗ рдЕрдзрд┐рдХреГрдд рдХрд░рд╛ рдЙрдЬрд╡реЗ рдорд╛рдКрд╕ рдмрдЯрдг рд╡рд╛рдкрд░реВрди.

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

2) FortiAP рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдбреАрдлреЙрд▓реНрдЯ рдЕрд╕реВ рд╢рдХрддрд╛рдд, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рд╕реНрдХреНрд░реАрдирд╢реЙрдЯрдкреНрд░рдорд╛рдгреЗ рд╕реЛрдбрд╛. рдореА 5 GHz рдореЛрдб рдЪрд╛рд▓реВ рдХрд░рдгреНрдпрд╛рдЪреА рдЬреЛрд░рджрд╛рд░ рд╢рд┐рдлрд╛рд░рд╕ рдХрд░рддреЛ, рдХрд╛рд░рдг рдХрд╛рд╣реА рдЙрдкрдХрд░рдг 2.4 GHz рд▓рд╛ рд╕рдорд░реНрдерди рджреЗрдд рдирд╛рд╣реАрдд.

3) рдирдВрддрд░ рдЯреЕрдмрдордзреНрдпреЗ WiFi рдЖрдгрд┐ рд╕реНрд╡рд┐рдЪ рдХрдВрдЯреНрд░реЛрд▓рд░ > FortiAP рдкреНрд░реЛрдлрд╛рдЗрд▓ > рдирд╡реАрди рддрдпрд╛рд░ рдХрд░рд╛ рдЖрдореНрд╣реА рдНрдХреНрд╕реЗрд╕ рдкреЙрдИрдВрдЯ (рдЖрд╡реГрддреНрддреА 802.11 рдкреНрд░реЛрдЯреЛрдХреЙрд▓, SSID рдореЛрдб, рдЪреЕрдиреЗрд▓ рд╡рд╛рд░рдВрд╡рд╛рд░рддрд╛ рдЖрдгрд┐ рддреНрдпрд╛рдВрдЪреА рд╕рдВрдЦреНрдпрд╛) рд╕рд╛рдареА рд╕реЗрдЯрд┐рдВрдЧ рдкреНрд░реЛрдлрд╛рдЗрд▓ рддрдпрд╛рд░ рдХрд░рдд рдЖрд╣реЛрдд.

FortiAP рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдЪреЗ рдЙрджрд╛рд╣рд░рдгрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

4) рдкреБрдвреАрд▓ рдкрд╛рдпрд░реА рдореНрд╣рдгрдЬреЗ SSID рддрдпрд╛рд░ рдХрд░рдгреЗ. рдЯреЕрдмрд╡рд░ рдЬрд╛ рд╡рд╛рдпрдлрд╛рдп рдЖрдгрд┐ рд╕реНрд╡рд┐рдЪ рдХрдВрдЯреНрд░реЛрд▓рд░ > SSID > рдирд╡реАрди рддрдпрд╛рд░ рдХрд░рд╛ > SSID. рдпреЗрдереЗ рдорд╣рддреНрд╡рд╛рдЪреЗ рдкрд╛рд╕реВрди рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдкрд╛рд╣рд┐рдЬреЗ:

  • рдЕрддрд┐рдереА WLAN рд╕рд╛рдареА рдкрддреНрддрд╛ рдЬрд╛рдЧрд╛ - IP/Netmask

  • RADIUS рд▓реЗрдЦрд╛ рдЖрдгрд┐ рдкреНрд░рд╢рд╛рд╕рдХреАрдп рдкреНрд░рд╡реЗрд╢ рдХреНрд╖реЗрддреНрд░рд╛рдд рд╕реБрд░рдХреНрд╖рд┐рдд рдлреЕрдмреНрд░рд┐рдХ рдХрдиреЗрдХреНрд╢рди

  • рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рд╢реЛрдз рдкрд░реНрдпрд╛рдп

  • SSID рдЖрдгрд┐ рдмреНрд░реЙрдбрдХрд╛рд╕реНрдЯ SSID рдкрд░реНрдпрд╛рдп

  • рд╕реБрд░рдХреНрд╖рд╛ рдореЛрдб рд╕реЗрдЯрд┐рдВрдЧреНрдЬ > рдХреЕрдкреНрдЯрд┐рд╡реНрд╣ рдкреЛрд░реНрдЯрд▓ 

  • рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреЛрд░реНрдЯрд▓ - рдмрд╛рд╣реНрдп рдЖрдгрд┐ рдкрд╛рдпрд░реА 20 рд╡рд░реВрди Cisco ISE рд╡рд░реВрди рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓рдЪреА рд▓рд┐рдВрдХ рдШрд╛рд▓рд╛

  • рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЧрдЯ - рдЕрддрд┐рдереА рдЧрдЯ - рдмрд╛рд╣реНрдп - Cisco ISE рдордзреНрдпреЗ RADIUS рдЬреЛрдбрд╛ (p. 6 рдкреБрдвреЗ)

SSID рд╕реЗрдЯрд┐рдВрдЧ рдЙрджрд╛рд╣рд░рдгрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

5) рдордЧ рддреБрдореНрд╣реА FortiGate рд╡рд░ рдНрдХреНрд╕реЗрд╕ рдкреЙрд▓рд┐рд╕реАрдордзреНрдпреЗ рдирд┐рдпрдо рддрдпрд╛рд░ рдХреЗрд▓реЗ рдкрд╛рд╣рд┐рдЬреЗрдд. рдЯреЕрдмрд╡рд░ рдЬрд╛ рдзреЛрд░рдг рдЖрдгрд┐ рд╡рд╕реНрддреВ > рдлрд╛рдпрд░рд╡реЙрд▓ рдзреЛрд░рдг рдЖрдгрд┐ рдЕрд╕рд╛ рдирд┐рдпрдо рддрдпрд╛рд░ рдХрд░рд╛:

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

3. рддреНрд░рд┐рдЬреНрдпрд╛ рд╕реЗрдЯрд┐рдВрдЧ

6) рд╕рд┐рд╕реНрдХреЛ ISE рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рдЯреЕрдмрд╡рд░ рдЬрд╛ рдзреЛрд░рдг > рдзреЛрд░рдг рдШрдЯрдХ > рд╢рдмреНрджрдХреЛрд╢ > рдкреНрд░рдгрд╛рд▓реА > рддреНрд░рд┐рдЬреНрдпрд╛ > RADIUS рд╡рд┐рдХреНрд░реЗрддреЗ > рдЬреЛрдбрд╛. рдпрд╛ рдЯреЕрдмрдордзреНрдпреЗ, рдЖрдореНрд╣реА рд╕рдорд░реНрдерд┐рдд рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреНрдпрд╛ рд╕реВрдЪреАрдордзреНрдпреЗ Fortinet RADIUS рдЬреЛрдбреВ, рдХрд╛рд░рдг рдЬрд╡рд│рдЬрд╡рд│ рдкреНрд░рддреНрдпреЗрдХ рд╡рд┐рдХреНрд░реЗрддреНрдпрд╛рдЪреЗ рд╕реНрд╡рддрдГрдЪреЗ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЧреБрдгрдзрд░реНрдо рдЖрд╣реЗрдд - VSA (рд╡рд┐рдХреНрд░реЗрддрд╛-рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЧреБрдгрдзрд░реНрдо).

Fortinet RADIUS рд╡рд┐рд╢реЗрд╖рддрд╛рдВрдЪреА рдпрд╛рджреА рдЖрдврд│реВ рд╢рдХрддреЗ рдпреЗрдереЗ. VSA рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдЕрджреНрд╡рд┐рддреАрдп рд╡рд┐рдХреНрд░реЗрддрд╛ рдЖрдпрдбреА рдХреНрд░рдорд╛рдВрдХрд╛рдиреЗ рдУрд│рдЦрд▓реЗ рдЬрд╛рддрд╛рдд. Fortinet рд╣рд╛ рдЖрдпрдбреА = рдЖрд╣реЗ 12356... рдкреВрд░реНрдг рдпрд╛рджреА VSA IANA рдиреЗ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ.

7) рд╢рдмреНрджрдХреЛрд╢рд╛рдЪреЗ рдирд╛рд╡ рд╕реЗрдЯ рдХрд░рд╛, рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рд╛ рд╡рд┐рдХреНрд░реЗрддрд╛ рдЖрдпрдбреА (12356) рдЖрдгрд┐ рджрд╛рдмрд╛ рдкреНрд░рд╕реНрддреБрдд рдХрд░рдгреЗ.

8) рдЖрдореНрд╣реА рдЧреЗрд▓реНрдпрд╛рдирдВрддрд░ рдкреНрд░рд╢рд╛рд╕рди > рдиреЗрдЯрд╡рд░реНрдХ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рдкреНрд░реЛрдлрд╛рдЗрд▓ > рдЬреЛрдбрд╛ рдЖрдгрд┐ рдирд╡реАрди рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рдкреНрд░реЛрдлрд╛рдЗрд▓ рддрдпрд╛рд░ рдХрд░рд╛. RADIUS Dictionaries рдлреАрд▓реНрдбрдордзреНрдпреЗ, рдкреВрд░реНрд╡реА рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓рд╛ Fortinet RADIUS рд╢рдмреНрджрдХреЛрд╢ рдирд┐рд╡рдбрд╛ рдЖрдгрд┐ ISE рдзреЛрд░рдгрд╛рдордзреНрдпреЗ рдирдВрддрд░ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА CoA рдкрджреНрдзрддреА рдирд┐рд╡рдбрд╛. рдореА RFC 5176 рдЖрдгрд┐ рдкреЛрд░реНрдЯ рдмрд╛рдКрдиреНрд╕ (рд╢рдЯрдбрд╛рдЙрди/рдиреЛ рд╢рдЯрдбрд╛рдЙрди рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕) рдЖрдгрд┐ рд╕рдВрдмрдВрдзрд┐рдд VSAs рдирд┐рд╡рдбрд▓реЗ: 

Fortinet-Access-Profile=рд╡рд╛рдЪ-рд▓рд┐рд╣рд╛

Fortinet-рдЧреНрд░реБрдк-рдирд╛рд╡ = fmg_faz_admins

реп) рдкреБрдвреЗ, ISE рд╕рд╣ рдХрдиреЗрдХреНрдЯрд┐рд╡реНрд╣рд┐рдЯреАрд╕рд╛рдареА FortiGate рдЬреЛрдбрд╛. рд╣реЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЯреЕрдмрд╡рд░ рдЬрд╛ рдкреНрд░рд╢рд╛рд╕рди > рдиреЗрдЯрд╡рд░реНрдХ рд╕рдВрд╕рд╛рдзрдиреЗ > рдиреЗрдЯрд╡рд░реНрдХ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рдкреНрд░реЛрдлрд╛рдЗрд▓ > рдЬреЛрдбрд╛. рдлреАрд▓реНрдб рдмрджрд▓рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдирд╛рд╡, рд╡рд┐рдХреНрд░реЗрддрд╛, RADIUS рд╢рдмреНрджрдХреЛрд╢ (IP рдкрддреНрддрд╛ FortiGate рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рддреЛ, FortiAP рдирд╛рд╣реА).

ISE рдмрд╛рдЬреВрдкрд╛рд╕реВрди RADIUS рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рдЪреЗ рдЙрджрд╛рд╣рд░рдгрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

10) рддреНрдпрд╛рдирдВрддрд░, рддреБрдореНрд╣реА FortiGate рдмрд╛рдЬреВрд▓рд╛ RADIUS рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛. рдлреЛрд░реНрдЯрд┐рдЧреЗрдЯ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рдордзреНрдпреЗ, рд╡рд░ рдЬрд╛ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЖрдгрд┐ рдкреНрд░рдорд╛рдгреАрдХрд░рдг > RADIUS рд╕рд░реНрд╡реНрд╣рд░ > рдирд╡реАрди рддрдпрд╛рд░ рдХрд░рд╛. рдорд╛рдЧреАрд▓ рдкрд░рд┐рдЪреНрдЫреЗрджрд╛рддреАрд▓ рдирд╛рд╡, IP рдкрддреНрддрд╛ рдЖрдгрд┐ рд╕рд╛рдорд╛рдпрд┐рдХ рдЧреБрдкреНрдд (рдкрд╛рд╕рд╡рд░реНрдб) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рд╛. рдкреБрдвреАрд▓ рдХреНрд▓рд┐рдХ рдХрд░рд╛ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓реНрд╕рдЪреА рдЪрд╛рдЪрдгреА рдШреНрдпрд╛ рдЖрдгрд┐ RADIUS (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, Cisco ISE рд╡рд░ рд╕реНрдерд╛рдирд┐рдХ рд╡рд╛рдкрд░рдХрд░реНрддрд╛) рджреНрд╡рд╛рд░реЗ рдЦреЗрдЪрддрд╛ рдпреЗрдгрд╛рд░реА рдХреЛрдгрддреАрд╣реА рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓реНрд╕ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛.

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

11) рдЕрддрд┐рдереА-рд╕рдореВрд╣рд╛рдд RADIUS рд╕рд░реНрд╡реНрд╣рд░ (рдЕрд╕реНрддрд┐рддреНрд╡рд╛рдд рдирд╕рд▓реНрдпрд╛рд╕) рддрд╕реЗрдЪ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪрд╛ рдмрд╛рд╣реНрдп рд╕реНрд░реЛрдд рдЬреЛрдбрд╛.

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

12) рдЖрдореНрд╣реА рдпрд╛рдЖрдзреА рдЪрд░рдг 4 рдордзреНрдпреЗ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ SSID рдордзреНрдпреЗ рдЕрддрд┐рдереА-рдЧрдЯ рдЬреЛрдбрдгреНрдпрд╛рд╕ рд╡рд┐рд╕рд░реВ рдирдХрд╛.

4. рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реЗрдЯрд┐рдВрдЧ

13) рд╡реИрдХрд▓реНрдкрд┐рдХрд░рд┐рддреНрдпрд╛, рддреБрдореНрд╣реА ISE рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓рд╡рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЖрдпрд╛рдд рдХрд░реВ рд╢рдХрддрд╛ рдХрд┐рдВрд╡рд╛ рдЯреЕрдмрдордзреНрдпреЗ рд╕реНрд╡-рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХреЗрд▓реЗрд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рддрдпрд╛рд░ рдХрд░реВ рд╢рдХрддрд╛. рдХрд╛рд░реНрдп рдХреЗрдВрджреНрд░реЗ > рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ > рдкреНрд░рд╢рд╛рд╕рди > рдкреНрд░рдорд╛рдгрди > рд╕рд┐рд╕реНрдЯрдо рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ.

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

14) рдЯреЕрдмрдордзреНрдпреЗ рдирдВрддрд░ рдХрд╛рд░реНрдп рдХреЗрдВрджреНрд░реЗ > рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ > рдУрд│рдЦ рдЧрдЯ > рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдУрд│рдЦ рдЧрдЯ > рдЬреЛрдбрд╛ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢рд╛рд╕рд╛рдареА рдирд╡реАрди рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЧрдЯ рддрдпрд╛рд░ рдХрд░рд╛ рдХрд┐рдВрд╡рд╛ рдбреАрдлреЙрд▓реНрдЯ рд╡рд╛рдкрд░рд╛.

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

15) рдкреБрдвреЗ рдЯреЕрдмрдордзреНрдпреЗ рдкреНрд░рд╢рд╛рд╕рди > рдУрд│рдЦ рдЕрддрд┐рдереА рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рд╛ рдЖрдгрд┐ рддреНрдпрд╛рдВрдирд╛ рдорд╛рдЧреАрд▓ рдкрд░рд┐рдЪреНрдЫреЗрджрд╛рддреАрд▓ рдЧрдЯрд╛рдВрдордзреНрдпреЗ рдЬреЛрдбрд╛. рддреБрдореНрд╣рд╛рд▓рд╛ рддреГрддреАрдп-рдкрдХреНрд╖ рдЦрд╛рддреА рд╡рд╛рдкрд░рд╛рдпрдЪреА рдЕрд╕рд▓реНрдпрд╛рд╕, рд╣реА рдкрд╛рдпрд░реА рд╡рдЧрд│рд╛.

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

16) рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╡рд░ рдЧреЗрд▓реНрдпрд╛рд╡рд░ рдХрд╛рд░реНрдп рдХреЗрдВрджреНрд░реЗ > рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ > рдУрд│рдЦ > рдУрд│рдЦ рд╕реНрддреНрд░реЛрдд рдЕрдиреБрдХреНрд░рдо > рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓ рдЕрдиреБрдХреНрд░рдо тАФ рдЕрддрд┐рдереА рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрд╕рд╛рдареА рд╣рд╛ рдбреАрдлреЙрд▓реНрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреНрд░рдо рдЖрд╣реЗ. рдЖрдгрд┐ рд╢реЗрддрд╛рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╢реЛрдз рд╕реВрдЪреА рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдСрд░реНрдбрд░ рдирд┐рд╡рдбрд╛.

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

17) рдЕрддрд┐рдереАрдВрдирд╛ рд╡рди-рдЯрд╛рдЗрдо рдкрд╛рд╕рд╡рд░реНрдбрд╕рд╣ рд╕реВрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА рдпрд╛ рдЙрджреНрджреЗрд╢рд╛рд╕рд╛рдареА SMS рдкреНрд░рджрд╛рддреЗ рдХрд┐рдВрд╡рд╛ SMTP рд╕рд░реНрд╡реНрд╣рд░ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВ рд╢рдХрддрд╛. рдЯреЕрдмрд╡рд░ рдЬрд╛ рдХрд╛рд░реНрдп рдХреЗрдВрджреНрд░реЗ > рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ > рдкреНрд░рд╢рд╛рд╕рди > SMTP рд╕рд░реНрд╡реНрд╣рд░ рдХрд┐рдВрд╡рд╛ рдПрд╕рдПрдордПрд╕ рдЧреЗрдЯрд╡реЗ рдкреНрд░рджрд╛рддрд╛ рдпрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрд╕рд╛рдареА. SMTP рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рддреБрдореНрд╣рд╛рд▓рд╛ ISE рд╕рд╛рдареА рдЦрд╛рддреЗ рддрдпрд╛рд░ рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓ рдЖрдгрд┐ рдпрд╛ рдЯреЕрдмрдордзреНрдпреЗ рдбреЗрдЯрд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рд╛рд╡рд╛ рд▓рд╛рдЧреЗрд▓.

18) SMS рд╕реВрдЪрдирд╛рдВрд╕рд╛рдареА, рдпреЛрдЧреНрдп рдЯреЕрдм рд╡рд╛рдкрд░рд╛. ISE рдХрдбреЗ рд▓реЛрдХрдкреНрд░рд┐рдп SMS рдкреНрд░рджрд╛рддреНрдпрд╛рдВрдЪреЗ рдкреВрд░реНрд╡-рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░реЛрдлрд╛рдЗрд▓ рдЖрд╣реЗрдд, рдкрд░рдВрддреБ рддреЗ рд╕реНрд╡рддрдГрдЪреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ рдЪрд╛рдВрдЧрд▓реЗ рдЖрд╣реЗ. рд╕реЗрдЯрд┐рдВрдЧрдЪреЗ рдЙрджрд╛рд╣рд░рдг рдореНрд╣рдгреВрди рд╣реА рдкреНрд░реЛрдлрд╛рдЗрд▓ рд╡рд╛рдкрд░рд╛ рдПрд╕рдПрдордПрд╕ рдИрдореЗрд▓ рдЧреЗрдЯрд╡реЗy рдХрд┐рдВрд╡рд╛ SMS HTTP API.

рдПрдХ-рд╡реЗрд│рдЪреНрдпрд╛ рдкрд╛рд╕рд╡рд░реНрдбрд╕рд╛рдареА SMTP рд╕рд░реНрд╡реНрд╣рд░ рдЖрдгрд┐ SMS рдЧреЗрдЯрд╡реЗ рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рдЪреЗ рдЙрджрд╛рд╣рд░рдгрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

5. рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓ рд╕реЗрдЯ рдХрд░рдгреЗ

19) рд╕реБрд░реБрд╡рд╛рддреАрд▓рд╛ рдирдореВрдж рдХреЗрд▓реНрдпрд╛рдкреНрд░рдорд╛рдгреЗ, 3 рдкреНрд░рдХрд╛рд░рдЪреЗ рдкреВрд░реНрд╡-рд╕реНрдерд╛рдкрд┐рдд рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓ рдЖрд╣реЗрдд: рд╣реЙрдЯрд╕реНрдкреЙрдЯ, рдкреНрд░рд╛рдпреЛрдЬрд┐рдд, рд╕реНрд╡рдпрдВ-рдиреЛрдВрджрдгреАрдХреГрдд. рдореА рддрд┐рд╕рд░рд╛ рдкрд░реНрдпрд╛рдп рдирд┐рд╡рдбрдгреНрдпрд╛рдЪрд╛ рд╕рд▓реНрд▓рд╛ рджреЗрддреЛ, рдХрд╛рд░рдг рддреЛ рд╕рд░реНрд╡рд╛рдд рд╕рд╛рдорд╛рдиреНрдп рдЖрд╣реЗ. рдХреЛрдгрддреНрдпрд╛рд╣реА рдкреНрд░рдХрд╛рд░реЗ, рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рдд рд╕рдорд╛рди рдЖрд╣реЗрдд. рддрд░ рдЪрд▓рд╛ рдЯреЕрдмрд╡рд░ рдЬрд╛рдКрдпрд╛. рдХрд╛рд░реНрдп рдХреЗрдВрджреНрд░реЗ > рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ > рдкреЛрд░реНрдЯрд▓ рдЖрдгрд┐ рдШрдЯрдХ > рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓ > рд╕реНрд╡рдпрдВ-рдиреЛрдВрджрдгреАрдХреГрдд рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓ (рдбрд┐рдлреЙрд▓реНрдЯ). 

20) рдкреБрдвреЗ, рдкреЛрд░реНрдЯрд▓ рдкреЗрдЬ рдХрд╕реНрдЯрдорд╛рдпрдЭреЗрд╢рди рдЯреЕрдмрдордзреНрдпреЗ, рдирд┐рд╡рдбрд╛ "рд░рд╢рд┐рдпрди - рд░рд╢рд┐рдпрдирдордзреНрдпреЗ рдкрд╣рд╛", рдЬреЗрдгреЗрдХрд░реВрди рдкреЛрд░реНрдЯрд▓ рд░рд╢рд┐рдпрдирдордзреНрдпреЗ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реЛрдИрд▓. рддреБрдореНрд╣реА рдХреЛрдгрддреНрдпрд╛рд╣реА рдЯреЕрдмрдЪрд╛ рдордЬрдХреВрд░ рдмрджрд▓реВ рд╢рдХрддрд╛, рддреБрдордЪрд╛ рд▓реЛрдЧреЛ рдЬреЛрдбреВ рд╢рдХрддрд╛ рдЖрдгрд┐ рдмрд░реЗрдЪ рдХрд╛рд╣реА рдХрд░реВ рд╢рдХрддрд╛. рдХреЛрдкрд░реНрдпрд╛рдд рдЙрдЬрд╡реАрдХрдбреЗ рдЕрдзрд┐рдХ рдЪрд╛рдВрдЧрд▓реНрдпрд╛ рджреГрд╢реНрдпрд╛рд╕рд╛рдареА рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓рдЪреЗ рдкреВрд░реНрд╡рд╛рд╡рд▓реЛрдХрди рдЖрд╣реЗ.

рд╕реНрд╡-рдиреЛрдВрджрдгреАрд╕рд╣ рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рдЪреЗ рдЙрджрд╛рд╣рд░рдгрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

реирез) рд╡рд╛рдХреНрдпрд╛рдВрд╢рд╛рд╡рд░ рдХреНрд▓рд┐рдХ рдХрд░рд╛ рдкреЛрд░реНрдЯрд▓ рдЪрд╛рдЪрдгреА URL рдЖрдгрд┐ рдЪрд░рдг 4 рдордзреНрдпреЗ рдлреЛрд░реНрдЯрд┐рдЧреЗрдЯрд╡рд░реАрд▓ SSID рд╡рд░ рдкреЛрд░реНрдЯрд▓ URL рдХреЙрдкреА рдХрд░рд╛. рдирдореБрдирд╛ URL https://10.10.30.38:8433/portal/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361

рддреБрдордЪреЗ рдбреЛрдореЗрди рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓рд╡рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдкрд▓реЛрдб рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рдЪрд░рдг 13 рдкрд╣рд╛.

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

22) рдЯреЕрдмрд╡рд░ рдЬрд╛ рдХрд╛рд░реНрдп рдХреЗрдВрджреНрд░реЗ > рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ > рдзреЛрд░рдг рдШрдЯрдХ > рдкрд░рд┐рдгрд╛рдо > рдЕрдзрд┐рдХреГрддрддрд╛ рдкреНрд░реЛрдлрд╛рдЗрд▓ > рдЬреЛрдбрд╛ рдкреВрд░реНрд╡реА рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЕрдВрддрд░реНрдЧрдд рдЕрдзрд┐рдХреГрддрддрд╛ рдкреНрд░реЛрдлрд╛рдЗрд▓ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдиреЗрдЯрд╡рд░реНрдХ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рдкреНрд░реЛрдлрд╛рдЗрд▓.

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

23) рдЯреЕрдмрдордзреНрдпреЗ рдХрд╛рд░реНрдп рдХреЗрдВрджреНрд░реЗ > рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ > рдзреЛрд░рдг рд╕рдВрдЪ рд╡рд╛рдпрдлрд╛рдп рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрд╕рд╛рдареА рдкреНрд░рд╡реЗрд╢ рдзреЛрд░рдг рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рд╛.

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

24) рдЕрддрд┐рдереА SSID рд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░реВрдпрд╛. рддреЗ рд▓рдЧреЗрдЪ рдорд▓рд╛ рд▓реЙрдЧрд┐рди рдкреГрд╖реНрдард╛рд╡рд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рддреЗ. рдпреЗрдереЗ рддреБрдореНрд╣реА ISE рд╡рд░ рд╕реНрдерд╛рдирд┐рдХ рдкрд╛рддрд│реАрд╡рд░ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЕрддрд┐рдереА рдЦрд╛рддреНрдпрд╛рд╕рд╣ рд▓реЙрдЧ рдЗрди рдХрд░реВ рд╢рдХрддрд╛ рдХрд┐рдВрд╡рд╛ рдЕрддрд┐рдереА рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдореНрд╣рдгреВрди рдиреЛрдВрджрдгреА рдХрд░реВ рд╢рдХрддрд╛.

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

25) рдЬрд░ рддреБрдореНрд╣реА рд╕реНрд╡-рдиреЛрдВрджрдгреАрдЪрд╛ тАЛтАЛрдкрд░реНрдпрд╛рдп рдирд┐рд╡рдбрд▓рд╛ рдЕрд╕реЗрд▓, рддрд░ рдПрдХ-рд╡реЗрд│рдЪрд╛ рд▓реЙрдЧрд┐рди рдбреЗрдЯрд╛ рдореЗрд▓рджреНрд╡рд╛рд░реЗ, рдПрд╕рдПрдордПрд╕рджреНрд╡рд╛рд░реЗ рдХрд┐рдВрд╡рд╛ рдореБрджреНрд░рд┐рдд рдХрд░реВрди рдкрд╛рдард╡рд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ.

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

26) Cisco ISE рд╡рд░реАрд▓ RADIUS > Live Logs рдЯреЕрдмрдордзреНрдпреЗ, рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рдВрдмрдВрдзрд┐рдд рд▓реЙрдЧрд┐рди рд▓реЙрдЧ рджрд┐рд╕рддреАрд▓.

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ. рднрд╛рдЧ 3

6 рдирд┐рд╖реНрдХрд░реНрд╖

рдпрд╛ рджреАрд░реНрдШ рд▓реЗрдЦрд╛рдд, рдЖрдореНрд╣реА Cisco ISE рд╡рд░ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢ рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓рд╛ рдЖрд╣реЗ, рдЬреЗрдереЗ рдлреЛрд░реНрдЯрд┐рдЧреЗрдЯ рдНрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдХрдВрдЯреНрд░реЛрд▓рд░ рдореНрд╣рдгреВрди рдХрд╛рд░реНрдп рдХрд░рддреЗ рдЖрдгрд┐ рдлреЛрд░реНрдЯреАрдПрдкреА рдНрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдореНрд╣рдгреВрди рдХрд╛рд░реНрдп рдХрд░рддреЗ. рд╣реЗ рдПрдХ рдкреНрд░рдХрд╛рд░рдЪреЗ рдЧреИрд░-рдХреНрд╖реБрд▓реНрд▓рдХ рдПрдХрддреНрд░реАрдХрд░рдг рдЭрд╛рд▓реЗ, рдЬреЗ рдкреБрдиреНрд╣рд╛ рдПрдХрджрд╛ ISE рдЪрд╛ рд╡реНрдпрд╛рдкрдХ рд╡рд╛рдкрд░ рд╕рд┐рджреНрдз рдХрд░рддреЗ.

Cisco ISE рдЪреА рдЪрд╛рдЪрдгреА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рд╕рдВрдкрд░реНрдХ рд╕рд╛рдзрд╛ рджреБрд╡рд╛рдЖрдгрд┐ рдЖрдордЪреНрдпрд╛ рдЪреЕрдиреЗрд▓рдордзреНрдпреЗ рджреЗрдЦреАрд▓ рд░рд╣рд╛ (рддрд╛рд░, рдлреЗрд╕рдмреБрдХ, VK, рдЯреАрдПрд╕ рд╕реЛрд▓реНрдпреВрд╢рди рдмреНрд▓реЙрдЧ, рдпрд╛рдВрдбреЗрдХреНрд╕ рдЭреЗрди).

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛