рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

рд╕рд┐рд╕реНрдХреЛ ISE рд╢реНрд░реГрдВрдЦрд▓рд╛рдХреЛ рддреЗрд╕реНрд░реЛ рдкреЛрд╖реНрдЯрдорд╛ рд╕реНрд╡рд╛рдЧрдд рдЫред рд╢реГрдЩреНрдЦрд▓рд╛рдХрд╛ рд╕рдмреИ рд▓реЗрдЦрд╣рд░реВрдХреЛ рд▓рд┐рдЩреНрдХрд╣рд░реВ рддрд▓ рджрд┐рдЗрдПрдХрд╛ рдЫрдиреН:

  1. рд╕рд┐рд╕реНрдХреЛ ISE: рдкрд░рд┐рдЪрдп, рдЖрд╡рд╢реНрдпрдХрддрд╛рд╣рд░реВ, рд╕реНрдерд╛рдкрдирд╛ред рднрд╛рдЧ 1

  2. рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2

  3. рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

рдпрд╕ рдкреЛрд╖реНрдЯрдорд╛, рддрдкрд╛рдЗрдБ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪрдорд╛ рдбреБрдмреНрдиреБрд╣реБрдиреЗрдЫ, рд╕рд╛рдереИ рд╕рд┐рд╕реНрдХреЛ ISE рд░ FortiGate рд▓рд╛рдИ рдПрдХреАрдХреГрдд рдЧрд░реНрди рдлреЛрд░реНрдЯрд┐рдиреЗрдЯ, рдлреЛрд░реНрдЯрд┐рдиреЗрдЯрдмрд╛рдЯ рдкрд╣реБрдБрдЪ рдмрд┐рдиреНрджреБ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рдЪрд░рдг-рджрд░-рдЪрд░рдг рдЧрд╛рдЗрдб (рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛, рдХреБрдиреИ рдкрдирд┐ рдЙрдкрдХрд░рдг рдЬрд╕рд▓реЗ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫред RADIUS CoA - рдкреНрд░рд╛рдзрд┐рдХрд░рдгрдХреЛ рдкрд░рд┐рд╡рд░реНрддрди)ред

рд╣рд╛рдореНрд░рд╛ рд▓реЗрдЦрд╣рд░реВ рд╕рдВрд▓рдЧреНрди рдЫрдиреНред Fortinet - рдЙрдкрдпреЛрдЧреА рд╕рд╛рдордЧреНрд░реА рдХреЛ рдЪрдпрди.

рднрдиреНрдиреБA: рдЪреЗрдХ рдкреЛрдЗрдиреНрдЯ SMB рдпрдиреНрддреНрд░рд╣рд░реВрд▓реЗ RADIUS CoA рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджреИрдиред

рдЕрджреНрднреБрдд рдЧрд╛рдИрдб рд╕рд┐рд╕реНрдХреЛ WLC (рд╡рд╛рдпрд░рд▓реЗрд╕ рдХрдиреНрдЯреНрд░реЛрд▓рд░) рдорд╛ Cisco ISE рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрд╕рд░реА рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ рднрдиреНрдиреЗ рдЕрдВрдЧреНрд░реЗрдЬреАрдорд╛ рд╡рд░реНрдгрди рдЧрд░реНрджрдЫред рдпрд╕рд▓рд╛рдИ рдмрд╛рд╣рд┐рд░ рдирд┐рдХрд╛рд▓реМрдВ!

реи. рдкрд░рд┐рдЪрдп

рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ (рдкреЛрд░реНрдЯрд▓) рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдЗрдиреНрдЯрд░рдиреЗрдЯрдорд╛ рдкрд╣реБрдБрдЪ рдкреНрд░рджрд╛рди рдЧрд░реНрди рд╡рд╛ рдЕрддрд┐рдерд┐рд╣рд░реВ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдЖрдиреНрддрд░рд┐рдХ рд╕реНрд░реЛрддрд╣рд░реВрдорд╛ рдкрд╣реБрдБрдЪ рдкреНрд░рджрд╛рди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ рдЬреБрди рддрдкрд╛рдИрдВ рдЖрдлреНрдиреЛ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рджрд┐рди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдиред рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓рдХрд╛ рей рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдкреНрд░рдХрд╛рд░рд╣рд░реВ рдЫрдиреН (рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓):

  1. рд╣рдЯрд╕реНрдкрдЯ рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓ - рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдкрд╣реБрдБрдЪ рд▓рдЧрдЗрди рдбрд╛рдЯрд╛ рдмрд┐рдирд╛ рдЕрддрд┐рдерд┐рд╣рд░реВрд▓рд╛рдИ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫред рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдиреЗрдЯрд╡рд░реНрдХ рдкрд╣реБрдБрдЪ рдЧрд░реНрдиреБ рдЕрдШрд┐ рдХрдореНрдкрдиреАрдХреЛ "рдкреНрд░рдпреЛрдЧ рд░ рдЧреЛрдкрдиреАрдпрддрд╛ рдиреАрддрд┐" рд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

  2. рдкреНрд░рд╛рдпреЛрдЬрд┐рдд-рдЧреЗрд╕реНрдЯ рдкреЛрд░реНрдЯрд▓ - рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдкрд╣реБрдБрдЪ рд░ рд▓рдЧрдЗрди рдбрд╛рдЯрд╛ рдкреНрд░рд╛рдпреЛрдЬрдХ рджреНрд╡рд╛рд░рд╛ рдЬрд╛рд░реА рдЧрд░рд┐рдиреБ рдкрд░реНрдЫ - рд╕рд┐рд╕реНрдХреЛ ISE рдорд╛ рдЕрддрд┐рдерд┐ рдЦрд╛рддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдЬрд┐рдореНрдореЗрд╡рд╛рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ред

  3. рд╕реНрд╡-рджрд░реНрддрд╛ рдЧрд░рд┐рдПрдХреЛ рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓ - рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдЕрддрд┐рдерд┐рд╣рд░реВрд▓реЗ рдЕрд╡рд╕реНрдерд┐рдд рд▓рдЧрдЗрди рд╡рд┐рд╡рд░рдгрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдЫрдиреН, рд╡рд╛ рд▓рдЧрдЗрди рд╡рд┐рд╡рд░рдгрд╣рд░реВрдХреЛ рд╕рд╛рде рдЖрдлреНрдиреЛ рд▓рд╛рдЧрд┐ рдЦрд╛рддрд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдЫрдиреН, рддрд░ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдкрд╣реБрдБрдЪ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдкреНрд░рд╛рдпреЛрдЬрдХ рдкреБрд╖реНрдЯрд┐рдХрд░рдг рдЖрд╡рд╢реНрдпрдХ рдЫред

рд╕рд┐рд╕реНрдХреЛ ISE рдорд╛ рдПрдХреИ рд╕рдордпрдорд╛ рдзреЗрд░реИ рдкреЛрд░реНрдЯрд▓рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓рдорд╛ рд╕рд┐рд╕реНрдХреЛ рд▓реЛрдЧреЛ рд░ рдорд╛рдирдХ рд╕рд╛рдорд╛рдиреНрдп рд╡рд╛рдХреНрдпрд╛рдВрд╢рд╣рд░реВ рджреЗрдЦреНрдиреЗрдЫрдиреНред рдпреЛ рд╕рдмреИ рдЕрдиреБрдХреВрд▓рд┐рдд рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ рд░ рдкрд╣реБрдБрдЪ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреБ рдЕрдШрд┐ рдЕрдирд┐рд╡рд╛рд░реНрдп рд╡рд┐рдЬреНрдЮрд╛рдкрдирд╣рд░реВ рд╣реЗрд░реНрди рд╕реЗрдЯ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рд╕реЗрдЯрдЕрдкрд▓рд╛рдИ 4 рдореБрдЦреНрдп рдЪрд░рдгрд╣рд░реВрдорд╛ рд╡рд┐рднрд╛рдЬрди рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ: FortiAP рд╕реЗрдЯрдЕрдк, Cisco ISE рд░ FortiAP рдЬрдбрд╛рди, рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓ рд╕рд┐рд░реНрдЬрдирд╛, рд░ рдкрд╣реБрдБрдЪ рдиреАрддрд┐ рд╕реЗрдЯрдЕрдкред

2. FortiGate рдорд╛ FortiAP рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИ

FortiGate рдПрдХ рдкрд╣реБрдБрдЪ рдмрд┐рдиреНрджреБ рдирд┐рдпрдиреНрддреНрд░рдХ рд╣реЛ рд░ рд╕рдмреИ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдпрд╕рдорд╛ рдмрдирд╛рдЗрдПрдХрд╛ рдЫрдиреНред FortiAP рдкрд╣реБрдБрдЪ рдмрд┐рдиреНрджреБрд╣рд░реВрд▓реЗ PoE рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ, рддреНрдпрд╕реИрд▓реЗ рдПрдХрдЪреЛрдЯрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдпрд╕рд▓рд╛рдИ рдЗрдерд░рдиреЗрдЯ рдорд╛рд░реНрдлрдд рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдЬрдбрд╛рди рдЧрд░рд┐рд╕рдХреЗрдкрдЫрд┐, рддрдкрд╛рдИрдВ рд╕реЗрдЯрдЕрдк рд╕реБрд░реБ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

1) FortiGate рдорд╛, рдЯреНрдпрд╛рдмрдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН WiFi рд░ рд╕реНрд╡рд┐рдЪ рдХрдиреНрдЯреНрд░реЛрд▓рд░ > рд╡реНрдпрд╡рд╕реНрдерд┐рдд FortiAPs > рдирдпрд╛рдБ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН > рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдПрдкреАред рдкрд╣реБрдБрдЪ рдмрд┐рдиреНрджреБрдХреЛ рдЕрджреНрд╡рд┐рддреАрдп рд╕рд┐рд░рд┐рдпрд▓ рдирдореНрдмрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, рдЬреБрди рдкрд╣реБрдБрдЪ рдкреЛрдЗрдиреНрдЯрдорд╛ рдЫрд╛рдкрд┐рдПрдХреЛ рдЫ, рдпрд╕рд▓рд╛рдИ рд╡рд╕реНрддреБрдХреЛ рд░реВрдкрдорд╛ рдердкреНрдиреБрд╣реЛрд╕реНред рд╡рд╛ рдпреЛ рдЖрдлреИрд▓рд╛рдИ рджреЗрдЦрд╛рдЙрди рд░ рддреНрдпрд╕рдкрдЫрд┐ рдерд┐рдЪреНрди рд╕рдХреНрдЫ рдкреНрд░рд╛рдзрд┐рдХреГрдд рджрд╛рдпрд╛рдБ рдорд╛рдЙрд╕ рдмрдЯрди рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ред

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

2) FortiAP рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд╣реБрди рд╕рдХреНрдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рд╕реНрдХреНрд░рд┐рдирд╕рдЯрдорд╛ рдЬрд╕реНрддреИ рдЫреЛрдбреНрдиреБрд╣реЛрд╕реНред рдо 5 GHz рдореЛрдб рдЦреЛрд▓реНрди рдЕрддреНрдпрдзрд┐рдХ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░реНрдЫреБ, рдХрд┐рдирдХрд┐ рдХреЗрд╣реА рдпрдиреНрддреНрд░рд╣рд░реВрд▓реЗ 2.4 GHz рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджреИрдиред

3) рддреНрдпрд╕рдкрдЫрд┐ рдЯреНрдпрд╛рдмрдорд╛ рд╡рд╛рдЗрдлрд╛рдЗ рд░ рд╕реНрд╡рд┐рдЪ рдХрдиреНрдЯреНрд░реЛрд▓рд░> рдлреЛрд░реНрдЯрд┐рдпрд╛рдкреА рдкреНрд░реЛрдлрд╛рдЗрд▓рд╣рд░реВ> рдирдпрд╛рдБ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд╣рд╛рдореА рдкрд╣реБрдБрдЪ рдмрд┐рдиреНрджреБ (рд╕рдВрд╕реНрдХрд░рдг 802.11 рдкреНрд░реЛрдЯреЛрдХрд▓, SSID рдореЛрдб, рдЪреНрдпрд╛рдирд▓ рдлреНрд░рд┐рдХреНрд╡реЗрдиреНрд╕реА рд░ рддрд┐рдиреАрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛) рдХреЛ рд▓рд╛рдЧрд┐ рд╕реЗрдЯрд┐рдЩ рдкреНрд░реЛрдлрд╛рдЗрд▓ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИрдЫреМрдВред

FortiAP рд╕реЗрдЯрд┐рдЩ рдЙрджрд╛рд╣рд░рдгрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рейрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

4) рдЕрд░реНрдХреЛ рдЪрд░рдг SSID рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБ рд╣реЛред рдЯреНрдпрд╛рдмрдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН WiFi рд░ рд╕реНрд╡рд┐рдЪ рдХрдиреНрдЯреНрд░реЛрд▓рд░ > SSIDs > рдирдпрд╛рдБ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН > SSIDред рдпрд╣рд╛рдБ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдгрдмрд╛рдЯ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреБрдкрд░реНрдЫ:

  • рдЕрддрд┐рдерд┐ WLAN рдХреЛ рд▓рд╛рдЧрд┐ рдареЗрдЧрд╛рдирд╛ рд╕реНрдкреЗрд╕ - IP/Netmask

  • RADIUS рд▓реЗрдЦрд╛ рд░ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдкрд╣реБрдБрдЪ рдХреНрд╖реЗрддреНрд░рдорд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрдкрдбрд╛ рдЬрдбрд╛рди

  • рдЙрдкрдХрд░рдг рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ рд╡рд┐рдХрд▓реНрдк

  • SSID рд░ рдкреНрд░рд╕рд╛рд░рдг SSID рд╡рд┐рдХрд▓реНрдк

  • рд╕реБрд░рдХреНрд╖рд╛ рдореЛрдб рд╕реЗрдЯрд┐рдЩрд╣рд░реВ > рдХреНрдпрд╛рдкреНрдЯрд┐рдн рдкреЛрд░реНрдЯрд▓ 

  • рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреЛрд░реНрдЯрд▓ - рдмрд╛рд╣реНрдп рд░ рдЪрд░рдг 20 рдмрд╛рдЯ Cisco ISE рдмрд╛рдЯ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓рдорд╛ рд▓рд┐рдЩреНрдХ рдШреБрд╕рд╛рдЙрдиреБрд╣реЛрд╕реНред

  • рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣ - рдЕрддрд┐рдерд┐ рд╕рдореВрд╣ - рдмрд╛рд╣реНрдп - Cisco ISE рдорд╛ RADIUS рдердкреНрдиреБрд╣реЛрд╕реН (p. 6 рдкрдЫрд┐)

SSID рд╕реЗрдЯрд┐рдЩ рдЙрджрд╛рд╣рд░рдгрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рейрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

5) рддреНрдпрд╕рдкрдЫрд┐ рддрдкрд╛рдИрдВрд▓реЗ FortiGate рдорд╛ рдкрд╣реБрдБрдЪ рдиреАрддрд┐рдорд╛ рдирд┐рдпрдорд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрдкрд░реНрдЫред рдЯреНрдпрд╛рдмрдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рдиреАрддрд┐ рд░ рд╡рд╕реНрддреБрд╣рд░реВ > рдлрд╛рдпрд░рд╡рд╛рд▓ рдиреАрддрд┐ рд░ рдпрд╕реНрддреЛ рдирд┐рдпрдо рдмрдирд╛рдЙрдиреБрд╣реЛрд╕реН:

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

3. RADIUS рд╕реЗрдЯрд┐рдЩ

6) рдЯреНрдпрд╛рдмрдорд╛ рд╕рд┐рд╕реНрдХреЛ ISE рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рдиреАрддрд┐ > рдиреАрддрд┐ рддрддреНрд╡рд╣рд░реВ > рд╢рдмреНрджрдХреЛрд╢рд╣рд░реВ > рдкреНрд░рдгрд╛рд▓реА > рддреНрд░рд┐рдЬреНрдпрд╛ > RADIUS рд╡рд┐рдХреНрд░реЗрддрд╛рд╣рд░реВ > рдердкреНрдиреБрд╣реЛрд╕реНред рдпрд╕ рдЯреНрдпрд╛рдмрдорд╛, рд╣рд╛рдореА рд╕рдорд░реНрдерд┐рдд рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрдХреЛ рд╕реВрдЪреАрдорд╛ Fortinet RADIUS рдердкреНрдиреЗрдЫреМрдВ, рдХрд┐рдирдХрд┐ рд▓рдЧрднрдЧ рд╣рд░реЗрдХ рд╡рд┐рдХреНрд░реЗрддрд╛рдХреЛ рдЖрдлреНрдиреИ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реВ рдЫрдиреН - VSA (рд╡рд┐рдХреНрд░реЗрддрд╛-рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реВ)ред

Fortinet RADIUS рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реВрдХреЛ рд╕реВрдЪреА рдлреЗрд▓рд╛ рдкрд╛рд░реНрди рд╕рдХрд┐рдиреНрдЫ рдпрд╣рд╛рдБред VSA рд╣рд░реВ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдЕрджреНрд╡рд┐рддреАрдп рд╡рд┐рдХреНрд░реЗрддрд╛ ID рдирдореНрдмрд░рджреНрд╡рд╛рд░рд╛ рдЫреБрдЯреНрдпрд╛рдЗрдиреНрдЫред Fortinet = рдпреЛ ID рдЫ 12356... рдкреВрд░реНрдг рд╕реВрдЪреА VSA IANA рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫред

7) рд╢рдмреНрджрдХреЛрд╢рдХреЛ рдирд╛рдо рд╕реЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд╡рд┐рдХреНрд░реЗрддрд╛ рдЖрдИрдбреА (12356) рд░ рдерд┐рдЪреНрдиреБрд╣реЛрд╕реН рдкреЗрд╢ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

8) рд╣рд╛рдореА рдЧрдП рдкрдЫрд┐ рдкреНрд░рд╢рд╛рд╕рди > рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдХрд░рдг рдкреНрд░реЛрдлрд╛рдЗрд▓ > рдердкреНрдиреБрд╣реЛрд╕реН рд░ рдирдпрд╛рдБ рдЙрдкрдХрд░рдг рдкреНрд░реЛрдлрд╛рдЗрд▓ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реНред RADIUS Dictionaries рдлрд┐рд▓реНрдбрдорд╛, рдкрд╣рд┐рд▓реЗ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ Fortinet RADIUS рд╢рдмреНрджрдХреЛрд╢ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ ISE рдиреАрддрд┐рдорд╛ рдкрдЫрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди CoA рд╡рд┐рдзрд┐рд╣рд░реВ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдореИрд▓реЗ RFC 5176 рд░ рдкреЛрд░реНрдЯ рдмрд╛рдЙрдиреНрд╕ (рд╕рдЯрдбрд╛рдЙрди/рдХреБрдиреИ рдмрдиреНрдж рдиреЗрдЯрд╡рд░реНрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕) рд░ рд╕рдореНрдмрдиреНрдзрд┐рдд VSAs рдЫрдиреМрдЯ рдЧрд░реЗрдВ: 

рдлреЛрд░реНрдЯрд┐рдиреЗрдЯ-рдкрд╣реБрдБрдЪ-рдкреНрд░реЛрдлрд╛рдЗрд▓ = рдкрдвреНрдиреБрд╣реЛрд╕реН-рд▓реЗрдЦреНрдиреБрд╣реЛрд╕реН

Fortinet-рд╕рдореВрд╣-рдирд╛рдо = fmg_faz_admins

9) рдЕрд░реНрдХреЛ, ISE рд╕рдБрдЧ рдЬрдбрд╛рдирдХреЛ рд▓рд╛рдЧрд┐ FortiGate рдердкреНрдиреБрд╣реЛрд╕реНред рдпреЛ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рдЯреНрдпрд╛рдмрдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рдкреНрд░рд╢рд╛рд╕рди > рдиреЗрдЯрд╡рд░реНрдХ рд╕рдВрд╕рд╛рдзрди > рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдХрд░рдг рдкреНрд░реЛрдлрд╛рдЗрд▓ > рдердкреНрдиреБрд╣реЛрд╕реНред рдкрд░рд┐рдорд╛рд░реНрдЬрди рдЧрд░реНрдиреБрдкрд░реНрдиреЗ рдХреНрд╖реЗрддреНрд░рд╣рд░реВ рдирд╛рдо, рд╡рд┐рдХреНрд░реЗрддрд╛, RADIUS рд╢рдмреНрджрдХреЛрд╢рд╣рд░реВ (IP рдареЗрдЧрд╛рдирд╛ FortiGate рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, FortiAP рд╣реЛрдЗрди)ред

ISE рд╕рд╛рдЗрдбрдмрд╛рдЯ RADIUS рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреЗ рдЙрджрд╛рд╣рд░рдгрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рейрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рейрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рейрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

10) рддреНрдпрд╕ рдкрдЫрд┐, рддрдкрд╛рдИрдВрд▓реЗ рдлреЛрд░реНрдЯрд┐рдЧреЗрдЯ рд╕рд╛рдЗрдбрдорд╛ RADIUS рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреБрдкрд░реНрдЫред FortiGate рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛, рдЬрд╛рдиреБрд╣реЛрд╕реН рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг > RADIUS рд╕рд░реНрднрд░ > рдирдпрд╛рдБ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдЕрдШрд┐рд▓реНрд▓реЛ рдЕрдиреБрдЪреНрдЫреЗрджрдмрд╛рдЯ рдирд╛рдо, IP рдареЗрдЧрд╛рдирд╛ рд░ рд╕рд╛рдЭрд╛ рдЧреЛрдкреНрдп (рдкрд╛рд╕рд╡рд░реНрдб) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдЕрд░реНрдХреЛ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгрд╣рд░реВ рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдХреБрдиреИ рдкрдирд┐ рдкреНрд░рдорд╛рдгрд╣рд░реВ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдЬреБрди RADIUS рдорд╛рд░реНрдлрдд рддрд╛рдиреНрди рд╕рдХрд┐рдиреНрдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рд╕рд┐рд╕реНрдХреЛ ISE рдорд╛ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛)ред

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

11) рдЕрддрд┐рдерд┐-рд╕рдореВрд╣рдорд╛ RADIUS рд╕рд░реНрднрд░ рдердкреНрдиреБрд╣реЛрд╕реН (рдпрджрд┐ рдпреЛ рдЕрд╡рд╕реНрдерд┐рдд рдЫреИрди) рд╕рд╛рдереИ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рдмрд╛рд╣реНрдп рд╕реНрд░реЛрддред

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

12) рд╣рд╛рдореАрд▓реЗ рдЪрд░рдг 4 рдорд╛ рдкрд╣рд┐рд▓реЗ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реЗрдХреЛ SSID рдорд╛ рдЕрддрд┐рдерд┐-рд╕рдореВрд╣ рдердкреНрди рдирдмрд┐рд░реНрд╕рдиреБрд╣реЛрд╕реНред

4. рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реЗрдЯрд┐рдЩ

13) рд╡реИрдХрд▓реНрдкрд┐рдХ рд░реВрдкрдорд╛, рддрдкрд╛рдИрдВрд▓реЗ ISE рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓рдорд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЖрдпрд╛рдд рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рд╡рд╛ рдЯреНрдпрд╛рдмрдорд╛ рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдХрд╛рд░реНрдп рдХреЗрдиреНрджреНрд░рд╣рд░реВ > рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ > рдкреНрд░рд╢рд╛рд╕рди > рдкреНрд░рдорд╛рдгреАрдХрд░рдг > рдкреНрд░рдгрд╛рд▓реА рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ.

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

14) рдЯреНрдпрд╛рдм рдкрдЫрд┐ рдХрд╛рд░реНрдп рдХреЗрдиреНрджреНрд░рд╣рд░реВ > рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ > рдкрд╣рд┐рдЪрд╛рди рд╕рдореВрд╣рд╣рд░реВ > рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣рд┐рдЪрд╛рди рд╕рдореВрд╣рд╣рд░реВ > рдердкреНрдиреБрд╣реЛрд╕реН рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪрдХреЛ рд▓рд╛рдЧрд┐ рдирдпрд╛рдБ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рд╡рд╛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рддрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

15) рдЯреНрдпрд╛рдмрдорд╛ рдердк рдкреНрд░рд╢рд╛рд╕рди > рдкрд╣рд┐рдЪрд╛рди рдЕрддрд┐рдерд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рдЕрдШрд┐рд▓реНрд▓реЛ рдЕрдиреБрдЪреНрдЫреЗрджрдмрд╛рдЯ рд╕рдореВрд╣рд╣рд░реВрдорд╛ рдердкреНрдиреБрд╣реЛрд╕реНред рдпрджрд┐ рддрдкрд╛рдЗрдБ рддреЗрд╕реНрд░реЛ-рдкрдХреНрд╖ рдЦрд╛рддрд╛рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ рдпреЛ рдЪрд░рдг рдЫреЛрдбреНрдиреБрд╣реЛрд╕реНред

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

16) рд╣рд╛рдореА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдорд╛ рдЬрд╛рдиреБ рдкрдЫрд┐ рдХрд╛рд░реНрдп рдХреЗрдиреНрджреНрд░рд╣рд░реВ > рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ > рдкрд╣рд┐рдЪрд╛рди > рдкрд╣рд┐рдЪрд╛рди рд╕реНрд░реЛрдд рдЕрдиреБрдХреНрд░рдо > рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓ рдЕрдиреБрдХреНрд░рдо - рдпреЛ рдЕрддрд┐рдерд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдиреБрдХреНрд░рдо рд╣реЛред рд░ рдореИрджрд╛рдирдорд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЦреЛрдЬ рд╕реВрдЪреА рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЖрджреЗрд╢ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

17) рдЕрддрд┐рдерд┐рд╣рд░реВрд▓рд╛рдИ рдПрдХ-рдкрдЯрдХреЗ рдкрд╛рд╕рд╡рд░реНрдбрдХреЛ рд╕рд╛рде рд╕реВрдЪрд┐рдд рдЧрд░реНрди, рддрдкрд╛рдИрдВрд▓реЗ рдпрд╕ рдЙрджреНрджреЗрд╢реНрдпрдХрд╛ рд▓рд╛рдЧрд┐ SMS рдкреНрд░рджрд╛рдпрдХрд╣рд░реВ рд╡рд╛ SMTP рд╕рд░реНрднрд░ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдЯреНрдпрд╛рдмрдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рдХрд╛рд░реНрдп рдХреЗрдиреНрджреНрд░рд╣рд░реВ > рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ > рдкреНрд░рд╢рд╛рд╕рди > SMTP рд╕рд░реНрднрд░ рд╡рд╛ рдПрд╕рдПрдордПрд╕ рдЧреЗрдЯрд╡реЗ рдкреНрд░рджрд╛рдпрдХрд╣рд░реВ рдпреА рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ред SMTP рд╕рд░реНрднрд░рдХреЛ рдЕрд╡рд╕реНрдерд╛рдорд╛, рддрдкрд╛рдИрдВрд▓реЗ ISE рдХреЛ рд▓рд╛рдЧрд┐ рдЦрд╛рддрд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рд░ рдпреЛ рдЯреНрдпрд╛рдмрдорд╛ рдбрд╛рдЯрд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

18) SMS рд╕реВрдЪрдирд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐, рдЙрдкрдпреБрдХреНрдд рдЯреНрдпрд╛рдм рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реНред ISE рд╕рдБрдЧ рд▓реЛрдХрдкреНрд░рд┐рдп SMS рдкреНрд░рджрд╛рдпрдХрд╣рд░реВрдХреЛ рдкреНрд░реЛрдлрд╛рдИрд▓рд╣рд░реВ рдкреВрд░реНрд╡-рд╕реНрдерд╛рдкрд┐рдд рдЫрдиреН, рддрд░ рдпреЛ рддрдкрд╛рдИрдВрдХреЛ рдЖрдлреНрдиреИ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рд░рд╛рдореНрд░реЛ рдЫред рд╕реЗрдЯрд┐рдЩрдХреЛ рдЙрджрд╛рд╣рд░рдгрдХреЛ рд░реВрдкрдорд╛ рдпреА рдкреНрд░реЛрдлрд╛рдЗрд▓рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдПрд╕рдПрдордПрд╕ рдЗрдореЗрд▓ рдЧреЗрдЯрд╡реЗy рд╡рд╛ SMS HTTP API.

рдПрдХ-рд╕рдордп рдкрд╛рд╕рд╡рд░реНрдбрдХреЛ рд▓рд╛рдЧрд┐ SMTP рд╕рд░реНрднрд░ рд░ SMS рдЧреЗрдЯрд╡реЗ рд╕реЗрдЯрдЕрдк рдЧрд░реНрдиреЗ рдЙрджрд╛рд╣рд░рдгрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рейрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

5. рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓ рд╕реЗрдЯ рдЕрдк рдЧрд░реНрджреИ

19) рд╕реБрд░реБрдорд╛ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░рд┐рдП рдЕрдиреБрд╕рд╛рд░, рддреНрдпрд╣рд╛рдБ 3 рдкреНрд░рдХрд╛рд░рдХрд╛ рдкреВрд░реНрд╡-рд╕реНрдерд╛рдкрд┐рдд рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓рд╣рд░реВ рдЫрдиреН: рд╣рдЯрд╕реНрдкрдЯ, рдкреНрд░рд╛рдпреЛрдЬрд┐рдд, рд╕реНрд╡-рджрд░реНрддрд╛ред рдо рддреЗрд╕реНрд░реЛ рд╡рд┐рдХрд▓реНрдк рдЫрдиреМрдЯ рдЧрд░реНрди рд╕реБрдЭрд╛рд╡ рджрд┐рдиреНрдЫреБ, рдХрд┐рдирдХрд┐ рдпреЛ рд╕рдмреИрднрдиреНрджрд╛ рд╕рд╛рдорд╛рдиреНрдп рд╣реЛред рдХреБрдиреИ рдкрдирд┐ рддрд░рд┐рдХрд╛, рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдзреЗрд░реИ рд╣рджрд╕рдореНрдо рд╕рдорд╛рди рдЫрдиреНред рддреНрдпрд╕реЛрднрдП рдЯреНрдпрд╛рдмрдорд╛ рдЬрд╛рдФрдВред рдХрд╛рд░реНрдп рдХреЗрдиреНрджреНрд░рд╣рд░реВ > рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ > рдкреЛрд░реНрдЯрд▓ рд░ рдЕрд╡рдпрд╡рд╣рд░реВ > рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓рд╣рд░реВ > рд╕реНрд╡-рджрд░реНрддрд╛ рдЧрд░рд┐рдПрдХреЛ рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓ (рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд)ред 

20) рдЕрд░реНрдХреЛ, рдкреЛрд░реНрдЯрд▓ рдкреГрд╖реНрда рдЕрдиреБрдХреВрд▓рди рдЯреНрдпрд╛рдмрдорд╛, рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН "рд░реВрд╕реАрдорд╛ рд╣реЗрд░реНрдиреБрд╣реЛрд╕реН - рд░реВрд╕реА", рддрд╛рдХрд┐ рдкреЛрд░реНрдЯрд▓ рд░реВрд╕реАрдорд╛ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реБрдиреНрдЫред рддрдкрд╛рдИрдВ рдХреБрдиреИ рдкрдирд┐ рдЯреНрдпрд╛рдмрдХреЛ рдкрд╛рда рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рдЖрдлреНрдиреЛ рд▓реЛрдЧреЛ рдердкреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рд░ рдердкред рдХреБрдирд╛рдорд╛ рджрд╛рдпрд╛рдБрдкрдЯреНрдЯрд┐ рд░рд╛рдореНрд░реЛ рджреГрд╢реНрдпрдХреЛ рд▓рд╛рдЧрд┐ рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓рдХреЛ рдкреВрд░реНрд╡рд╛рд╡рд▓реЛрдХрди рдЫред

рдЖрддреНрдо-рджрд░реНрддрд╛рдХреЛ рд╕рд╛рде рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреЗ рдЙрджрд╛рд╣рд░рдгрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рейрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

21) рд╡рд╛рдХреНрдпрд╛рдВрд╢рдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдкреЛрд░реНрдЯрд▓ рдкрд░реАрдХреНрд╖рдг URL рд░ рдЪрд░рдг 4 рдорд╛ рдлреЛрд░реНрдЯрд┐рдЧреЗрдЯрдХреЛ SSID рдорд╛ рдкреЛрд░реНрдЯрд▓ URL рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдирдореВрдирд╛ URL https://10.10.30.38:8433/portal/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361

рдЖрдлреНрдиреЛ рдбреЛрдореЗрди рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрди, рддрдкрд╛рдИрдВрд▓реЗ рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓рдорд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдкрд▓реЛрдб рдЧрд░реНрдиреБрдкрд░реНрдЫ, рдЪрд░рдг 13 рд╣реЗрд░реНрдиреБрд╣реЛрд╕реНред

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

22) рдЯреНрдпрд╛рдмрдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рдХрд╛рд░реНрдп рдХреЗрдиреНрджреНрд░рд╣рд░реВ > рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ > рдиреАрддрд┐ рддрддреНрд╡рд╣рд░реВ > рдкрд░рд┐рдгрд╛рдорд╣рд░реВ > рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдкреНрд░реЛрдлрд╛рдЗрд▓рд╣рд░реВ > рдердкреНрдиреБрд╣реЛрд╕реН рдкрд╣рд┐рд▓реЗ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЕрдиреНрддрд░реНрдЧрдд рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдкреНрд░реЛрдлрд╛рдЗрд▓ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдиреЗрдЯрд╡рд░реНрдХ рдпрдиреНрддреНрд░ рдкреНрд░реЛрдлрд╛рдЗрд▓ред

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

23) рдЯреНрдпрд╛рдмрдорд╛ рдХрд╛рд░реНрдп рдХреЗрдиреНрджреНрд░рд╣рд░реВ > рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ > рдиреАрддрд┐ рд╕реЗрдЯрд╣рд░реВ WiFi рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдкрд╣реБрдБрдЪ рдиреАрддрд┐ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рейрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

24) рдЕрддрд┐рдерд┐ SSID рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реМрдВред рдпрд╕рд▓реЗ рддреБрд░реБрдиреНрддреИ рдорд▓рд╛рдИ рд▓рдЧрдЗрди рдкреГрд╖реНрдардорд╛ рдкреБрди: рдирд┐рд░реНрджреЗрд╢рд┐рдд рдЧрд░реНрджрдЫред рдпрд╣рд╛рдБ рддрдкрд╛рдИрдВ ISE рдорд╛ рд╕реНрдерд╛рдиреАрдп рд░реВрдкрдорд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЕрддрд┐рдерд┐ рдЦрд╛рддрд╛рдмрд╛рдЯ рд▓рдЧ рдЗрди рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рд╡рд╛ рдЕрддрд┐рдерд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рд░реВрдкрдорд╛ рджрд░реНрддрд╛ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рейрд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

25) рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рд╕реЗрд▓реНрдл-рд░реЗрдЬрд┐рд╖реНрдЯреНрд░реЗрд╕рди рд╡рд┐рдХрд▓реНрдк рд░реЛрдЬреНрдиреБрднрдПрдХреЛ рдЫ рднрдиреЗ, рдПрдХ рдкрдЯрдХ рд▓рдЧрдЗрди рдбрд╛рдЯрд╛ рдореЗрд▓ рдорд╛рд░реНрдлрдд, SMS рдорд╛рд░реНрдлрдд рд╡рд╛ рдЫрд╛рдкрд┐рдПрдХреЛ рдкрдард╛рдЙрди рд╕рдХрд┐рдиреНрдЫред

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

26) Cisco ISE рдорд╛ RADIUS > Live Logs рдЯреНрдпрд╛рдмрдорд╛, рддрдкрд╛рдИрдВрд▓реЗ рд╕рдореНрдмрдиреНрдзрд┐рдд рд▓рдЧрдЗрди рд▓рдЧрд╣рд░реВ рджреЗрдЦреНрдиреБрд╣реБрдиреЗрдЫред

рд╕рд┐рд╕реНрдХреЛ ISE: FortiAP рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИред рднрд╛рдЧ рей

Con. рдирд┐рд╖реНрдХрд░реНрд╖

рдпрд╕ рд▓рд╛рдореЛ рд▓реЗрдЦрдорд╛, рд╣рд╛рдореАрд▓реЗ рд╕рд┐рд╕реНрдХреЛ ISE рдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реЗрдХрд╛ рдЫреМрдВ, рдЬрд╣рд╛рдБ рдлреЛрд░реНрдЯрд┐рдЧреЗрдЯрд▓реЗ рдкрд╣реБрдБрдЪ рдмрд┐рдиреНрджреБ рдирд┐рдпрдиреНрддреНрд░рдХрдХреЛ рд░реВрдкрдорд╛ рдХрд╛рд░реНрдп рдЧрд░реНрджрдЫ, рд░ рдлреЛрд░реНрдЯрд┐рдПрдкреАрд▓реЗ рдкрд╣реБрдБрдЪ рдмрд┐рдиреНрджреБрдХреЛ рд░реВрдкрдорд╛ рдХрд╛рд░реНрдп рдЧрд░реНрджрдЫред рдпреЛ рдПрдХ рдкреНрд░рдХрд╛рд░рдХреЛ рдЧреИрд░-рддреБрдЪреНрдЫ рдПрдХреАрдХрд░рдг рднрдпреЛ, рдЬрд╕рд▓реЗ рдлреЗрд░рд┐ ISE рдХреЛ рд╡реНрдпрд╛рдкрдХ рдкреНрд░рдпреЛрдЧ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрджрдЫред

Cisco ISE рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрди, рд╕рдореНрдкрд░реНрдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд▓рд┐рдЩреНрдХрд░ рд╣рд╛рдореНрд░реЛ рдЪреНрдпрд╛рдирд▓рд╣рд░реВрдорд╛ рдкрдирд┐ рд░рд╣рдиреБрд╣реЛрд╕реН (рддрд╛рд░, рдлреЗрд╕рдмреБрдХ, VK, TS рд╕рдорд╛рдзрд╛рди рдмреНрд▓рдЧ, Yandex Zen).

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди