рдлреЗрд▓рдУрд╡реНрд╣рд░ рдПрдирдкреАрдПрд╕ рд╡рд╛рдкрд░реВрди рд╕рд┐рд╕реНрдХреЛ рд╕реНрд╡рд┐рдЪреЗрд╕рд╡рд░ 802.1X рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ (AD рд╕рд╣ Windows RADIUS)

рдлреЗрд▓рдУрд╡реНрд╣рд░ рдПрдирдкреАрдПрд╕ рд╡рд╛рдкрд░реВрди рд╕рд┐рд╕реНрдХреЛ рд╕реНрд╡рд┐рдЪреЗрд╕рд╡рд░ 802.1X рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ (AD рд╕рд╣ Windows RADIUS)
рд╡рд┐рдВрдбреЛрдЬ рдНрдХреНрдЯрд┐рд╡реНрд╣ рдбрд┐рд░реЗрдХреНрдЯрд░реА + рдПрдирдкреАрдПрд╕ (рджреЛрд╖ рд╕рд╣рдирд╢реАрд▓рддрд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА 2 рд╕рд░реНрд╡реНрд╣рд░) + 802.1x рдорд╛рдирдХ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪреНрдпрд╛ рдкреНрд░рд╡реЗрд╢ рдирд┐рдпрдВрддреНрд░рдг рдЖрдгрд┐ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╕рд╛рдареА - рдбреЛрдореЗрди рд╕рдВрдЧрдгрдХ - рдЙрдкрдХрд░рдгреЗ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪрд╛ рд╡реНрдпрд╡рд╣рд╛рд░рд╛рдд рд╡рд┐рдЪрд╛рд░ рдХрд░реВрдпрд╛. рдЖрдкрдг рдпрд╛ рджреБрд╡реНрдпрд╛рд╡рд░ рд╡рд┐рдХрд┐рдкреАрдбрд┐рдпрд╛рд╡рд░реАрд▓ рдорд╛рдирдХрд╛рдВрдиреБрд╕рд╛рд░ рд╕рд┐рджреНрдзрд╛рдВрддрд╛рд╢реА рдкрд░рд┐рдЪрд┐рдд рд╣реЛрдК рд╢рдХрддрд╛: рдЖрдпрдИрдИрдИ 802.1 рдПрдХреНрд╕

рдорд╛рдЭреА "рдкреНрд░рдпреЛрдЧрд╢рд╛рд│рд╛" рд╕рдВрд╕рд╛рдзрдирд╛рдВрдордзреНрдпреЗ рдорд░реНрдпрд╛рджрд┐рдд рдЕрд╕рд▓реНрдпрд╛рдиреЗ, NPS рдЖрдгрд┐ рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░рдЪреНрдпрд╛ рднреВрдорд┐рдХрд╛ рд╕реБрд╕рдВрдЧрдд рдЖрд╣реЗрдд, рдкрд░рдВрддреБ рдореА рд╢рд┐рдлрд╛рд░рд╕ рдХрд░рддреЛ рдХреА рддреБрдореНрд╣реА рддрд░реАрд╣реА рдЕрд╢рд╛ рдЧрдВрднреАрд░ рд╕реЗрд╡рд╛ рд╡рд┐рднрдХреНрдд рдХрд░рд╛.

рдорд▓рд╛ Windows NPS рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди (рдкреЙрд▓рд┐рд╕реА) рд╕рдордХреНрд░рдорд┐рдд рдХрд░рдгреНрдпрд╛рдЪреЗ рдорд╛рдирдХ рдорд╛рд░реНрдЧ рдорд╛рд╣рд┐рдд рдирд╛рд╣реАрдд, рдореНрд╣рдгреВрди рдЖрдореНрд╣реА рдЯрд╛рд╕реНрдХ рд╢реЗрдбреНрдпреБрд▓рд░рдиреЗ рд▓реЙрдиреНрдЪ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдкреЙрд╡рд░рд╢реЗрд▓ рд╕реНрдХреНрд░рд┐рдкреНрдЯрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВ (рд▓реЗрдЦрдХ рдорд╛рдЭреЗ рдорд╛рдЬреА рд╕рд╣рдХрд╛рд░реА рдЖрд╣реЗрдд). рдбреЛрдореЗрди рд╕рдВрдЧрдгрдХрд╛рдВрдЪреНрдпрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╕рд╛рдареА рдЖрдгрд┐ рдХрд░реВ рд╢рдХрдд рдирд╕рд▓реЗрд▓реНрдпрд╛ рдЙрдкрдХрд░рдгрд╛рдВрд╕рд╛рдареА 802.1x (рдлреЛрди, рдкреНрд░рд┐рдВрдЯрд░ рдЗ.), рдЧрдЯ рдзреЛрд░рдг рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЬрд╛рдИрд▓ рдЖрдгрд┐ рд╕реБрд░рдХреНрд╖рд╛ рдЧрдЯ рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЬрд╛рддреАрд▓.

рд▓реЗрдЦрд╛рдЪреНрдпрд╛ рд╢реЗрд╡рдЯреА, рдореА рддреБрдореНрд╣рд╛рд▓рд╛ 802.1x рд╕рд╣ рдХрд╛рдо рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдХрд╛рд╣реА рдЧреБрдВрддрд╛рдЧреБрдВрддреАрдмрджреНрджрд▓ рд╕рд╛рдВрдЧреЗрди - рддреБрдореНрд╣реА рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рди рдХреЗрд▓реЗрд▓реЗ рд╕реНрд╡рд┐рдЪ, рдбрд╛рдпрдиреЕрдорд┐рдХ ACL рдЗ. рдХрд╕реЗ рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛. рдореА рдкрдХрдбрд▓реЗрд▓реНрдпрд╛ "рдЧреНрд▓рд┐рдЪ" рдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рд╕рд╛рдорд╛рдпрд┐рдХ рдХрд░реЗрди.. .

рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡реНрд╣рд░ 2012R2 рд╡рд░ рдлреЗрд▓рдУрд╡реНрд╣рд░ рдПрдирдкреАрдПрд╕ рдЗрдиреНрд╕реНрдЯреЙрд▓ рдЖрдгрд┐ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВрди рд╕реБрд░реБрд╡рд╛рдд рдХрд░реВрдпрд╛ (2016 рдордзреНрдпреЗ рд╕рд░реНрд╡ рдХрд╛рд╣реА рд╕рдорд╛рди рдЖрд╣реЗ): рд╕рд░реНрд╡реНрд╣рд░ рдореЕрдиреЗрдЬрд░ -> рд░реЛрд▓реНрд╕ рдЖрдгрд┐ рдлреАрдЪрд░реНрд╕ рд╡рд┐рдЭрд╛рд░реНрдб рдЬреЛрдбрд╛, рдлрдХреНрдд рдиреЗрдЯрд╡рд░реНрдХ рдкреЙрд▓рд┐рд╕реА рд╕рд░реНрд╡реНрд╣рд░ рдирд┐рд╡рдбрд╛.

рдлреЗрд▓рдУрд╡реНрд╣рд░ рдПрдирдкреАрдПрд╕ рд╡рд╛рдкрд░реВрди рд╕рд┐рд╕реНрдХреЛ рд╕реНрд╡рд┐рдЪреЗрд╕рд╡рд░ 802.1X рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ (AD рд╕рд╣ Windows RADIUS)

рдХрд┐рдВрд╡рд╛ PowerShell рд╡рд╛рдкрд░реВрди:

Install-WindowsFeature NPAS -IncludeManagementTools

рдПрдХ рд▓рд╣рд╛рди рд╕реНрдкрд╖реНрдЯреАрдХрд░рдг - рд╕рд╛рдареА рдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рд┐рдд EAP (PEAP) рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рд╕рддреНрдпрддреЗрдЪреА рдкреБрд╖реНрдЯреА рдХрд░рдгрд╛рд░реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ (рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдпреЛрдЧреНрдп рдЕрдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣) рдирд┐рд╢реНрдЪрд┐рддрдкрдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕реЗрд▓, рдЬреЗ рдХреНрд▓рд╛рдпрдВрдЯ рд╕рдВрдЧрдгрдХрд╛рдВрд╡рд░ рд╡рд┐рд╢реНрд╡рд╛рд╕рд╛рд░реНрд╣ рдЕрд╕реЗрд▓, рдирдВрддрд░ рддреБрдореНрд╣рд╛рд▓рд╛ рдмрд╣реБрдзрд╛ рднреВрдорд┐рдХрд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реЗрд▓. рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг. рдкрдг рдЖрдкрдг рддреЗ рдЧреГрд╣реАрдд рдзрд░реВ CA рддреБрдореНрд╣реА рддреЗ рдЖрдзреАрдЪ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ...

рджреБрд╕рд▒реНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рддреЗрдЪ рдХрд░реВ. рджреЛрдиреНрд╣реА рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ C:Scripts рд╕реНрдХреНрд░рд┐рдкреНрдЯрд╕рд╛рдареА рдПрдХ рдлреЛрд▓реНрдбрд░ рдЖрдгрд┐ рджреБрд╕рд▒реНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдиреЗрдЯрд╡рд░реНрдХ рдлреЛрд▓реНрдбрд░ рддрдпрд╛рд░ рдХрд░реВ. SRV2NPS-config$

рдкрд╣рд┐рд▓реНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдкреЙрд╡рд░рд╢реЗрд▓ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рддрдпрд╛рд░ рдХрд░реВ C:ScriptsExport-NPS-config.ps1 рдЦрд╛рд▓реАрд▓ рд╕рд╛рдордЧреНрд░реАрд╕рд╣:

Export-NpsConfiguration -Path "SRV2NPS-config$NPS.xml"

рдпрд╛рдирдВрддрд░, рдЯрд╛рд╕реНрдХ рд╢реЗрдбреНрдпреВрд▓рд░рдордзреНрдпреЗ рдХрд╛рд░реНрдп рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВ: тАЬрдирд┐рд░реНрдпрд╛рдд-Nps рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди"

powershell -executionpolicy unrestricted -f "C:ScriptsExport-NPS-config.ps1"

рд╕рд░реНрд╡ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрд╕рд╛рдареА рдЪрд╛рд▓рд╡рд╛ - рд╕рд░реНрд╡реЛрдЪреНрдЪ рдЕрдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдЪрд╛рд▓рд╡рд╛
рджрд░рд░реЛрдЬ - рджрд░ 10 рдорд┐рдирд┐рдЯрд╛рдВрдиреА рдХрд╛рд░реНрдпрд╛рдЪреА рдкреБрдирд░рд╛рд╡реГрддреНрддреА рдХрд░рд╛. 8 рддрд╛рд╕рд╛рдВрдЪреНрдпрд╛ рдЖрдд

рдмреЕрдХрдЕрдк NPS рд╡рд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдЪреЗ рдЖрдпрд╛рдд рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛ (рдзреЛрд░рдг):
рдПрдХ PowerShell рд╕реНрдХреНрд░рд┐рдкреНрдЯ рддрдпрд╛рд░ рдХрд░реВрдпрд╛:

echo Import-NpsConfiguration -Path "c:NPS-configNPS.xml" >> C:ScriptsImport-NPS-config.ps1

рдЖрдгрд┐ рджрд░ 10 рдорд┐рдирд┐рдЯрд╛рдВрдиреА рддреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХрд╛рд░реНрдп:

powershell -executionpolicy unrestricted -f "C:ScriptsImport-NPS-config.ps1"

рд╕рд░реНрд╡ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрд╕рд╛рдареА рдЪрд╛рд▓рд╡рд╛ - рд╕рд░реНрд╡реЛрдЪреНрдЪ рдЕрдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдЪрд╛рд▓рд╡рд╛
рджрд░рд░реЛрдЬ - рджрд░ 10 рдорд┐рдирд┐рдЯрд╛рдВрдиреА рдХрд╛рд░реНрдпрд╛рдЪреА рдкреБрдирд░рд╛рд╡реГрддреНрддреА рдХрд░рд╛. 8 рддрд╛рд╕рд╛рдВрдЪреНрдпрд╛ рдЖрдд

рдЖрддрд╛, рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА, RADIUS рдХреНрд▓рд╛рдпрдВрдЯ (IP рдЖрдгрд┐ Shared Secret) рдордзреНрдпреЗ рджреЛрди рд╕реНрд╡рд┐рдЪреЗрд╕ (!) рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ NPS рдордзреНрдпреЗ рдЬреЛрдбреВ рдпрд╛, рджреЛрди рдХрдиреЗрдХреНрд╢рди рд╡рд┐рдирдВрддреА рдзреЛрд░рдгреЗ: рд╡рд╛рдпрд░реНрдб-рдХрдиреЗрдХреНрдЯ рдХрд░рд╛ (рдЕрдЯ: тАЬNAS рдкреЛрд░реНрдЯ рдкреНрд░рдХрд╛рд░ рдЗрдерд░рдиреЗрдЯ рдЖрд╣реЗтАЭ) рдЖрдгрд┐ рд╡рд╛рдпрдлрд╛рдп-рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬ (рдЕрдЯ: "NAS рдкреЛрд░реНрдЯ рдкреНрд░рдХрд╛рд░ IEEE 802.11 рдЖрд╣реЗ"), рддрд╕реЗрдЪ рдиреЗрдЯрд╡рд░реНрдХ рдзреЛрд░рдг рд╕рд┐рд╕реНрдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдХрд░рдгрд╛рдВрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рд╛ (рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рд╢рд╛рд╕рдХ):

╨г╤Б╨╗╨╛╨▓╨╕╤П:
╨У╤А╤Г╨┐╨┐╤Л Windows - domainsg-network-admins
╨Ю╨│╤А╨░╨╜╨╕╤З╨╡╨╜╨╕╤П:
╨Ь╨╡╤В╨╛╨┤╤Л ╨┐╤А╨╛╨▓╨╡╤А╨║╨╕ ╨┐╨╛╨┤╨╗╨╕╨╜╨╜╨╛╤Б╤В╨╕ - ╨Я╤А╨╛╨▓╨╡╤А╨║╨░ ╨╛╤В╨║╤А╤Л╤В╤Л╨╝ ╤В╨╡╨║╤Б╤В╨╛╨╝ (PAP, SPAP)
╨Я╨░╤А╨░╨╝╨╡╤В╤А╤Л:
╨Р╤В╤А╨╕╨▒╤Г╤В╤Л RADIUS: ╨б╤В╨░╨╜╨┤╨░╤А╤В - Service-Type - Login
╨Ч╨░╨▓╨╕╤Б╤П╤Й╨╕╨╡ ╨╛╤В ╨┐╨╛╤Б╤В╨░╨▓╤Й╨╕╨║╨░ - Cisco-AV-Pair - Cisco - shell:priv-lvl=15

рд╕реНрд╡рд┐рдЪрдЪреНрдпрд╛ рдмрд╛рдЬреВрд▓рд╛, рдЦрд╛рд▓реАрд▓ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ:

aaa new-model
aaa local authentication attempts max-fail 5
!
!
aaa group server radius NPS
 server-private 192.168.38.151 auth-port 1812 acct-port 1813 key %shared_secret%
 server-private 192.168.10.151 auth-port 1812 acct-port 1813 key %shared_secret%
!
aaa authentication login default group NPS local
aaa authentication dot1x default group NPS
aaa authorization console
aaa authorization exec default group NPS local if-authenticated
aaa authorization network default group NPS
!
aaa session-id common
!
identity profile default
!
dot1x system-auth-control
!
!
line vty 0 4
 exec-timeout 5 0
 transport input ssh
 escape-character 99
line vty 5 15
 exec-timeout 5 0
 logging synchronous
 transport input ssh
 escape-character 99

рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдирдВрддрд░, 10 рдорд┐рдирд┐рдЯрд╛рдВрдирдВрддрд░, рд╕рд░реНрд╡ рдХреНрд▓рд╛рдпрдВрдЯ рдкреЙрд▓рд┐рд╕реА рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рдмреЕрдХрдЕрдк NPS рд╡рд░ рджрд┐рд╕реВ рд▓рд╛рдЧрддреАрд▓ рдЖрдгрд┐ рдЖрдореНрд╣реА рдбреЛрдореЗрдиреНрд╕рдЬреА-рдиреЗрдЯрд╡рд░реНрдХ-рдЕреЕрдбрдорд┐рдиреНрд╕ рдЧреНрд░реБрдкрдЪреЗ рд╕рджрд╕реНрдп рдЕрд╕рд▓реЗрд▓реНрдпрд╛ (рдЖрдореНрд╣реА рдЖрдзреАрдЪ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛) ActiveDirectory рдЦрд╛рддреЗ рд╡рд╛рдкрд░реВрди рд╕реНрд╡рд┐рдЪрдордзреНрдпреЗ рд▓реЙрдЧ рдЗрди рдХрд░реВ рд╢рдХреВ.

рдЪрд▓рд╛ рдПрдХреНрдЯрд┐рд╡реНрд╣ рдбрд┐рд░реЗрдХреНрдЯреНрд░реА рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреБрдвреЗ рдЬрд╛рдК - рдЧрдЯ рдЖрдгрд┐ рдкрд╛рд╕рд╡рд░реНрдб рдзреЛрд░рдгреЗ рддрдпрд╛рд░ рдХрд░рд╛, рдЖрд╡рд╢реНрдпрдХ рдЧрдЯ рддрдпрд╛рд░ рдХрд░рд╛.

рдЧрдЯ рдзреЛрд░рдг рд╕рдВрдЧрдгрдХ-8021x-рд╕реЗрдЯрд┐рдВрдЧреНрдЬ:

Computer Configuration (Enabled)
   Policies
     Windows Settings
        Security Settings
          System Services
     Wired AutoConfig (Startup Mode: Automatic)
Wired Network (802.3) Policies


NPS-802-1x

Name	NPS-802-1x
Description	802.1x
Global Settings
SETTING	VALUE
Use Windows wired LAN network services for clients	Enabled
Shared user credentials for network authentication	Enabled
Network Profile
Security Settings
Enable use of IEEE 802.1X authentication for network access	Enabled
Enforce use of IEEE 802.1X authentication for network access	Disabled
IEEE 802.1X Settings
Computer Authentication	Computer only
Maximum Authentication Failures	10
Maximum EAPOL-Start Messages Sent	 
Held Period (seconds)	 
Start Period (seconds)	 
Authentication Period (seconds)	 
Network Authentication Method Properties
Authentication method	Protected EAP (PEAP)
Validate server certificate	Enabled
Connect to these servers	 
Do not prompt user to authorize new servers or trusted certification authorities	Disabled
Enable fast reconnect	Enabled
Disconnect if server does not present cryptobinding TLV	Disabled
Enforce network access protection	Disabled
Authentication Method Configuration
Authentication method	Secured password (EAP-MSCHAP v2)
Automatically use my Windows logon name and password(and domain if any)	Enabled

рдлреЗрд▓рдУрд╡реНрд╣рд░ рдПрдирдкреАрдПрд╕ рд╡рд╛рдкрд░реВрди рд╕рд┐рд╕реНрдХреЛ рд╕реНрд╡рд┐рдЪреЗрд╕рд╡рд░ 802.1X рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ (AD рд╕рд╣ Windows RADIUS)

рдЪрд▓рд╛ рд╕реБрд░рдХреНрд╖рд╛ рдЧрдЯ рддрдпрд╛рд░ рдХрд░реВрдпрд╛ sg-computers-8021x-vl100, рдЬреЗрдереЗ рдЖрдореНрд╣реА vlan 100 рдордзреНрдпреЗ рд╡рд┐рддрд░рд┐рдд рдХрд░реВ рдЗрдЪреНрдЫрд┐рдд рд╕рдВрдЧрдгрдХ рдЬреЛрдбреВ рдЖрдгрд┐ рдпрд╛ рдЧрдЯрд╛рд╕рд╛рдареА рдкреВрд░реНрд╡реА рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЧрдЯ рдзреЛрд░рдгрд╛рд╕рд╛рдареА рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВ:

рдлреЗрд▓рдУрд╡реНрд╣рд░ рдПрдирдкреАрдПрд╕ рд╡рд╛рдкрд░реВрди рд╕рд┐рд╕реНрдХреЛ рд╕реНрд╡рд┐рдЪреЗрд╕рд╡рд░ 802.1X рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ (AD рд╕рд╣ Windows RADIUS)

рддреБрдореНрд╣реА "рдиреЗрдЯрд╡рд░реНрдХ рдЖрдгрд┐ рд╢реЗрдЕрд░рд┐рдВрдЧ рд╕реЗрдВрдЯрд░ (рдиреЗрдЯрд╡рд░реНрдХ рдЖрдгрд┐ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ) - рдЕреЕрдбреЙрдкреНрдЯрд░ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдмрджрд▓рдгреЗ (рдЕреЕрдбреЙрдкреНрдЯрд░ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ) - рдЕреЕрдбреЙрдкреНрдЯрд░ рдЧреБрдгрдзрд░реНрдо" рдЙрдШрдбреВрди рдкреЙрд▓рд┐рд╕реАрдиреЗ рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рдХрд╛рдо рдХреЗрд▓реЗ рдЖрд╣реЗ рдпрд╛рдЪреА рдкрдбрддрд╛рд│рдгреА рдХрд░реВ рд╢рдХрддрд╛, рдЬрд┐рдереЗ рдЖрдореНрд╣реА "рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди" рдЯреЕрдм рдкрд╛рд╣реВ рд╢рдХрддреЛ:

рдлреЗрд▓рдУрд╡реНрд╣рд░ рдПрдирдкреАрдПрд╕ рд╡рд╛рдкрд░реВрди рд╕рд┐рд╕реНрдХреЛ рд╕реНрд╡рд┐рдЪреЗрд╕рд╡рд░ 802.1X рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ (AD рд╕рд╣ Windows RADIUS)

рдкреЙрд▓рд┐рд╕реА рдпрд╢рд╕реНрд╡реАрд░реАрддреНрдпрд╛ рд▓рд╛рдЧреВ рдЭрд╛рд▓реНрдпрд╛рдЪреА рддреБрдореНрд╣рд╛рд▓рд╛ рдЦрд╛рддреНрд░реА рдкрдЯрд▓реНрдпрд╛рд╡рд░, рддреБрдореНрд╣реА NPS рдЖрдгрд┐ рдНрдХреНрд╕реЗрд╕ рд▓реЗрд╡реНрд╣рд▓ рд╕реНрд╡рд┐рдЪ рдкреЛрд░реНрдЯрд╡рд░ рдиреЗрдЯрд╡рд░реНрдХ рдкреЙрд▓рд┐рд╕реА рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреБрдвреЗ рдЬрд╛рдК рд╢рдХрддрд╛.

рдЪрд▓рд╛ рдиреЗрдЯрд╡рд░реНрдХ рдкреЙрд▓рд┐рд╕реА рдмрдирд╡реВ neag-computers-8021x-vl100:

Conditions:
  Windows Groups - sg-computers-8021x-vl100
  NAS Port Type - Ethernet
Constraints:
  Authentication Methods - Microsoft: Protected EAP (PEAP) - Unencrypted authentication (PAP, SPAP)
  NAS Port Type - Ethernet
Settings:
  Standard:
   Framed-MTU 1344
   TunnelMediumType 802 (includes all 802 media plus Ethernet canonical format)
   TunnelPrivateGroupId  100
   TunnelType  Virtual LANs (VLAN)

рдлреЗрд▓рдУрд╡реНрд╣рд░ рдПрдирдкреАрдПрд╕ рд╡рд╛рдкрд░реВрди рд╕рд┐рд╕реНрдХреЛ рд╕реНрд╡рд┐рдЪреЗрд╕рд╡рд░ 802.1X рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ (AD рд╕рд╣ Windows RADIUS)

рд╕реНрд╡рд┐рдЪ рдкреЛрд░реНрдЯрд╕рд╛рдареА рдард░рд╛рд╡рд┐рдХ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ (рдХреГрдкрдпрд╛ рд▓рдХреНрд╖рд╛рдд рдареЗрд╡рд╛ рдХреА "рдорд▓реНрдЯреА-рдбреЛрдореЗрди" рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдХрд╛рд░ рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рддреЛ тАУ рдбреЗрдЯрд╛ рдЖрдгрд┐ рд╡реНрд╣реЙрдЗрд╕, рдЖрдгрд┐ рдореЕрдХ рдкрддреНрддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдЪреА рд╢рдХреНрдпрддрд╛ рджреЗрдЦреАрд▓ рдЖрд╣реЗ. "рд╕рдВрдХреНрд░рдордг рдХрд╛рд▓рд╛рд╡рдзреА" рджрд░рдореНрдпрд╛рди рддреЗ рд╡рд╛рдкрд░рдгреНрдпрд╛рдд рдЕрд░реНрде рдЖрд╣реЗ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕:


authentication event fail action authorize vlan 100
authentication event no-response action authorize vlan 100

vlan id рд╣рд╛ тАЬрдХреНрд╡рд╛рд░рдВрдЯрд╛рдЗрдитАЭ рдирд╛рд╣реА, рддрд░ рддреЛрдЪ рдЖрд╣реЗ рдЬрд┐рдереЗ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪрд╛ рд╕рдВрдЧрдгрдХ рдпрд╢рд╕реНрд╡реАрд░реАрддреНрдпрд╛ рд▓реЙрдЧ рдЗрди рдХреЗрд▓реНрдпрд╛рдирдВрддрд░ рдЧреЗрд▓рд╛ рдкрд╛рд╣рд┐рдЬреЗ - рдЬреЛрдкрд░реНрдпрдВрдд рдЖрдореНрд╣рд╛рд▓рд╛ рдЦрд╛рддреНрд░реА рд╣реЛрдд рдирд╛рд╣реА рдХреА рд╕рд░реНрд╡рдХрд╛рд╣реА рдЬрд╕реЗ рдкрд╛рд╣рд┐рдЬреЗ рддрд╕реЗ рдХрд╛рд░реНрдп рдХрд░рдд рдЖрд╣реЗ. рд╣реЗ рд╕рдорд╛рди рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рдЗрддрд░ рдкрд░рд┐рд╕реНрдерд┐рддреАрдВрдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЬреЗрд╡реНрд╣рд╛ рдпрд╛ рдкреЛрд░реНрдЯрдордзреНрдпреЗ рдПрдХ рдЕрд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рд╕реНрд╡рд┐рдЪ рдкреНрд▓рдЧ рдЗрди рдХреЗрд▓рд╛ рдЬрд╛рддреЛ рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рддреНрдпрд╛рд╢реА рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реА рд╕рд░реНрд╡ рдЙрдкрдХрд░рдгреЗ рд╣рд╡реА рдЖрд╣реЗрдд рдЬреНрдпрд╛рдВрдиреА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрд╛рд╕ рдХреЗрд▓реЗ рдирд╛рд╣реА рддреЗ рдПрдХрд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ vlan (тАЬрдХреНрд╡рд╛рд░рдВрдЯрд╛рдЗрдитАЭ) рдордзреНрдпреЗ рдкрдбреВ рд╢рдХрддрд╛рдд.

рдкреЛрд░реНрдЯ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ 802.1x рд╣реЛрд╕реНрдЯ-рдореЛрдб рдорд▓реНрдЯреА-рдбреЛрдореЗрди рдореЛрдбрдордзреНрдпреЗ рд╕реНрд╡рд┐рдЪ рдХрд░рд╛

default int range Gi1/0/39-41
int range Gi1/0/39-41
shu
des PC-IPhone_802.1x
switchport mode access
switchport nonegotiate
switchport voice vlan 55
switchport port-security maximum 2
authentication event fail action authorize vlan 100
authentication event no-response action authorize vlan 100
authentication host-mode multi-domain
authentication port-control auto
authentication violation restrict
mab
dot1x pae authenticator
dot1x timeout quiet-period 15
dot1x timeout tx-period 3
storm-control broadcast level pps 100
storm-control multicast level pps 110
no vtp
lldp receive
lldp transmit
spanning-tree portfast
no shu
exit

рддреБрдореНрд╣реА рдЦрд╛рддреНрд░реА рдХрд░реВрди рдШреЗрдК рд╢рдХрддрд╛ рдХреА рддреБрдордЪреНрдпрд╛ рдХреЙрдореНрдкреНрдпреБрдЯрд░ рдЖрдгрд┐ рдлреЛрдирдиреЗ рдХрдорд╛рдВрдбрд╕рд╣ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рдкрд╛рд░ рдХреЗрд▓реЗ рдЖрд╣реЗ:

sh authentication sessions int Gi1/0/39 det

рдЖрддрд╛ рдПрдХ рдЧрдЯ рддрдпрд╛рд░ рдХрд░реВрдпрд╛ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, sg-fgpp-mab ) рдлреЛрдирд╕рд╛рдареА рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдд рдЖрдгрд┐ рдЪрд╛рдЪрдгреАрд╕рд╛рдареА рддреНрдпрд╛рдд рдПрдХ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рдЬреЛрдбрд╛ (рдорд╛рдЭреНрдпрд╛ рдмрд╛рдмрддреАрдд рддреЗ рдЖрд╣реЗ рдЧреНрд░рдБрдбрд╕реНрдЯреНрд░реАрдо GXP2160 рдореЛрдареНрдпрд╛ рдкрддреНрддреНрдпрд╛рд╕рд╣ 000b.82ba.a7b1 рдЖрдгрд┐ resp. рдЦрд╛рддреЗ рдбреЛрдореЗрди 00b82baa7b1).

рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЧрдЯрд╛рд╕рд╛рдареА, рдЖрдореНрд╣реА рдкрд╛рд╕рд╡рд░реНрдб рдкреЙрд▓рд┐рд╕реА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХрдореА рдХрд░реВ (рд╡рд╛рдкрд░реВрди рдмрд╛рд░реАрдХрд╕рд╛рд░реАрдХ рдкрд╛рд╕рд╡рд░реНрдб рдзреЛрд░рдгреЗ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдкреНрд░рд╢рд╛рд╕рдХреАрдп рдХреЗрдВрджреНрд░ рджреНрд╡рд╛рд░реЗ -> рдбреЛрдореЗрди -> рд╕рд┐рд╕реНрдЯрдо -> рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдХрдВрдЯреЗрдирд░) рдЦрд╛рд▓реАрд▓ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕рд╕рд╣ MAB рд╕рд╛рдареА рдкрд╛рд╕рд╡рд░реНрдб-рд╕реЗрдЯрд┐рдВрдЧреНрдЬ:

рдлреЗрд▓рдУрд╡реНрд╣рд░ рдПрдирдкреАрдПрд╕ рд╡рд╛рдкрд░реВрди рд╕рд┐рд╕реНрдХреЛ рд╕реНрд╡рд┐рдЪреЗрд╕рд╡рд░ 802.1X рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ (AD рд╕рд╣ Windows RADIUS)

рдЕрд╢рд╛рдкреНрд░рдХрд╛рд░реЗ, рдЖрдореНрд╣реА рдкрд╛рд╕рд╡рд░реНрдб рдореНрд╣рдгреВрди рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рдЪреЗ рдорд╛рд╕ рдкрддреНрддреЗ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрдК. рдпрд╛рдирдВрддрд░ рдЖрдкрдг 802.1x рдореЗрдердб рдореЕрдм рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рдирд╕рд╛рдареА рдиреЗрдЯрд╡рд░реНрдХ рдкреЙрд▓рд┐рд╕реА рддрдпрд╛рд░ рдХрд░реВ рд╢рдХрддреЛ, рддреНрдпрд╛рд▓рд╛ neag-devices-8021x-voice рдореНрд╣рдгреВ рдпрд╛. рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рдЦрд╛рд▓реАрд▓рдкреНрд░рдорд╛рдгреЗ рдЖрд╣реЗрдд:

  • NAS рдкреЛрд░реНрдЯ рдкреНрд░рдХрд╛рд░ - рдЗрдерд░рдиреЗрдЯ
  • рд╡рд┐рдВрдбреЛрдЬ рдЧреНрд░реБрдкреНрд╕ тАУ sg-fgpp-mab
  • рдИрдПрдкреА рдкреНрд░рдХрд╛рд░: рдПрдирдХреНрд░рд┐рдкреНрдЯреЗрдб рдкреНрд░рдорд╛рдгреАрдХрд░рдг (рдкреАрдПрдкреА, рдПрд╕рдкреАрдПрдкреА)
  • RADIUS рд╡рд┐рд╢реЗрд╖рддрд╛ тАУ рд╡рд┐рдХреНрд░реЗрддрд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ: Cisco тАУ Cisco-AV-Pair тАУ рд╡рд┐рд╢реЗрд╖рддрд╛ рдореВрд▓реНрдп: device-traffic-class=voice

рдпрд╢рд╕реНрд╡реА рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рдирдВрддрд░ (рд╕реНрд╡рд┐рдЪ рдкреЛрд░реНрдЯ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕ рд╡рд┐рд╕рд░реВ рдирдХрд╛), рдЪрд▓рд╛ рдкреЛрд░реНрдЯрд╡рд░реАрд▓ рдорд╛рд╣рд┐рддреА рдкрд╛рд╣реВ:

sh рдкреНрд░рдорд╛рдгреАрдХрд░рдг se int Gi1/0/34

----------------------------------------
            Interface:  GigabitEthernet1/0/34
          MAC Address:  000b.82ba.a7b1
           IP Address:  172.29.31.89
            User-Name:  000b82baa7b1
               Status:  Authz Success
               Domain:  VOICE
       Oper host mode:  multi-domain
     Oper control dir:  both
        Authorized By:  Authentication Server
      Session timeout:  N/A
         Idle timeout:  N/A
    Common Session ID:  0000000000000EB2000B8C5E
      Acct Session ID:  0x00000134
               Handle:  0xCE000EB3

Runnable methods list:
       Method   State
       dot1x    Failed over
       mab      Authc Success

рдЖрддрд╛, рд╡рдЪрди рджрд┐рд▓реНрдпрд╛рдкреНрд░рдорд╛рдгреЗ, рдкреВрд░реНрдгрдкрдгреЗ рд╕реНрдкрд╖реНрдЯ рдирд╕рд▓реЗрд▓реНрдпрд╛ рдХрд╛рд╣реА рдкрд░рд┐рд╕реНрдерд┐рддреА рдкрд╛рд╣реВ. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЖрдореНрд╣рд╛рд▓рд╛ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╕рдВрдЧрдгрдХ рдЖрдгрд┐ рдЙрдкрдХрд░рдгреЗ рдПрдХрд╛ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд рд╕реНрд╡рд┐рдЪ (рд╕реНрд╡рд┐рдЪ) рджреНрд╡рд╛рд░реЗ рдЬреЛрдбрдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд, рддреНрдпрд╛рд╕рд╛рдареА рдкреЛрд░реНрдЯ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдпрд╛рд╕рд╛рд░рдЦреЗ рджрд┐рд╕рддреАрд▓:

рдкреЛрд░реНрдЯ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ 802.1x рд╣реЛрд╕реНрдЯ-рдореЛрдб рдорд▓реНрдЯреА-рдСрде рдореЛрдбрдордзреНрдпреЗ рд╕реНрд╡рд┐рдЪ рдХрд░рд╛

interface GigabitEthernet1/0/1
description *SW тАУ 802.1x тАУ 8 mac*
shu
switchport mode access
switchport nonegotiate
switchport voice vlan 55
switchport port-security maximum 8  ! ╤Г╨▓╨╡╨╗╨╕╤З╨╕╨▓╨░╨╡╨╝ ╨║╨╛╨╗-╨▓╨╛ ╨┤╨╛╨┐╤Г╤Б╤В╨╕╨╝╤Л╤Е ╨╝╨░╤Б-╨░╨┤╤А╨╡╤Б╨╛╨▓
authentication event fail action authorize vlan 100
authentication event no-response action authorize vlan 100
authentication host-mode multi-auth  ! тАУ ╤А╨╡╨╢╨╕╨╝ ╨░╤Г╤В╨╡╨╜╤В╨╕╤Д╨╕╨║╨░╤Ж╨╕╨╕
authentication port-control auto
authentication violation restrict
mab
dot1x pae authenticator
dot1x timeout quiet-period 15
dot1x timeout tx-period 3
storm-control broadcast level pps 100
storm-control multicast level pps 110
no vtp
spanning-tree portfast
no shu

рдкреБрдирд╢реНрдЪ рдЖрдореНрд╣рд╛рд▓рд╛ рдПрдХ рдЕрддрд┐рд╢рдп рд╡рд┐рдЪрд┐рддреНрд░ рддреНрд░реБрдЯреА рдЖрдврд│рд▓реА - рдЬрд░ рдЙрдкрдХрд░рдг рдЕрд╢рд╛ рд╕реНрд╡рд┐рдЪрджреНрд╡рд╛рд░реЗ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЕрд╕реЗрд▓ рдЖрдгрд┐ рдирдВрддрд░ рддреЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рд╕реНрд╡рд┐рдЪрдордзреНрдпреЗ рдкреНрд▓рдЧ рдХреЗрд▓реЗ рдЕрд╕реЗрд▓, рддрд░ рдЖрдореНрд╣реА рд╕реНрд╡рд┐рдЪ рд░реАрдмреВрдЯ рдХрд░реЗрдкрд░реНрдпрдВрдд рддреЗ рдХрд╛рд░реНрдп рдХрд░рдгрд╛рд░ рдирд╛рд╣реА рдЕрджреНрдпрд╛рдк рдпрд╛ рд╕рдорд╕реНрдпреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА.

DHCP рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрдгрдЦреА рдПрдХ рдореБрджреНрджрд╛ (рдЬрд░ ip dhcp рд╕реНрдиреВрдкрд┐рдВрдЧ рд╡рд╛рдкрд░рд▓реЗ рдЕрд╕реЗрд▓) - рдЕрд╢рд╛ рдкрд░реНрдпрд╛рдпрд╛рдВрд╢рд┐рд╡рд╛рдп:

ip dhcp snooping vlan 1-100
no ip dhcp snooping information option

рдХрд╛рд╣реА рдХрд╛рд░рдгрд╛рд╕реНрддрд╡ рдорд▓рд╛ IP рдкрддреНрддрд╛ рдпреЛрдЧреНрдпрд░рд┐рддреНрдпрд╛ рдорд┐рд│реВ рд╢рдХрдд рдирд╛рд╣реА... рдЬрд░реА рд╣реЗ рдЖрдордЪреНрдпрд╛ DHCP рд╕рд░реНрд╡реНрд╣рд░рдЪреЗ рд╡реИрд╢рд┐рд╖реНрдЯреНрдп рдЕрд╕реВ рд╢рдХрддреЗ

рдЖрдгрд┐ Mac OS рдЖрдгрд┐ Linux (рдЬреНрдпрд╛рдВрдирд╛ рдореВрд│ 802.1x рд╕рдорд░реНрдерди рдЖрд╣реЗ) рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рдкреНрд░рдорд╛рдгреАрдХреГрдд рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рд╛, рдЬрд░реА Mac рдкрддреНрддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЕрд╕рд▓реЗ рддрд░реАрд╣реА.

рд▓реЗрдЦрд╛рдЪреНрдпрд╛ рдкреБрдвреАрд▓ рднрд╛рдЧрд╛рдд, рдЖрдореНрд╣реА рд╡рд╛рдпрд░рд▓реЗрд╕рд╕рд╛рдареА 802.1x рдЪрд╛ рд╡рд╛рдкрд░ рдкрд╛рд╣реВ (рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЦрд╛рддреЗ рдХреЛрдгрддреНрдпрд╛ рдЧрдЯрд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗ рдпрд╛рд╡рд░ рдЕрд╡рд▓рдВрдмреВрди, рдЖрдореНрд╣реА рддреЗ рд╕рдВрдмрдВрдзрд┐рдд рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ (vlan) "рдлреЗрдХреВрди" рджреЗрдК, рдЬрд░реА рддреЗ рдХрдиреЗрдХреНрдЯ рд╣реЛрддреАрд▓. рд╕рдорд╛рди SSID).

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛