เจซเฉ‡เจฒเจ“เจตเจฐ NPS เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจธเจฟเจธเจ•เฉ‹ เจธเจตเจฟเฉฑเจšเจพเจ‚ 'เจคเฉ‡ 802.1X เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจ•เจฐเจจเจพ (AD เจฆเฉ‡ โ€‹โ€‹เจจเจพเจฒ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจฐเฉ‡เจกเฉ€เจ…เจธ)

เจซเฉ‡เจฒเจ“เจตเจฐ NPS เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจธเจฟเจธเจ•เฉ‹ เจธเจตเจฟเฉฑเจšเจพเจ‚ 'เจคเฉ‡ 802.1X เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจ•เจฐเจจเจพ (AD เจฆเฉ‡ โ€‹โ€‹เจจเจพเจฒ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจฐเฉ‡เจกเฉ€เจ…เจธ)
เจ†เจ‰ เจ‰เจชเจฏเฉ‹เจ—เจ•เจฐเจคเจพเจตเจพเจ‚ - เจกเฉ‹เจฎเฉ‡เจจ เจ•เฉฐเจชเจฟเจŠเจŸเจฐเจพเจ‚ - เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจฆเฉ‡ เจเจ•เจธเฉˆเจธ เจจเจฟเจฏเฉฐเจคเจฐเจฃ เจ…เจคเฉ‡ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจเจ•เจŸเจฟเจต เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ + เจเจจเจชเฉ€เจเจธ (เจจเฉเจ•เจธ เจธเจนเจฟเจฃเจธเจผเฉ€เจฒเจคเจพ เจจเฉ‚เฉฐ เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ 2 เจธเจฐเจตเจฐ) + 802.1x เจธเจŸเฉˆเจ‚เจกเจฐเจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ 'เจคเฉ‡ เจตเจฟเจšเจพเจฐ เจ•เจฐเฉ€เจเฅค เจคเฉเจธเฉ€เจ‚ เจฒเจฟเฉฐเจ• 'เจคเฉ‡, เจตเจฟเจ•เฉ€เจชเฉ€เจกเฉ€เจ† 'เจคเฉ‡ เจธเจŸเฉˆเจ‚เจกเจฐเจก เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ เจธเจฟเจงเจพเจ‚เจค เจคเฉ‹เจ‚ เจœเจพเจฃเฉ‚ เจนเฉ‹ เจธเจ•เจฆเฉ‡ เจนเฉ‹: เจ†เจˆเจˆเจˆเจˆ 802.1 เจเจ•เจธ

เจ•เจฟเจ‰เจ‚เจ•เจฟ เจฎเฉ‡เจฐเฉ€ "เจชเฉเจฐเจฏเฉ‹เจ—เจธเจผเจพเจฒเจพ" เจธเฉฐเจธเจพเจงเจจเจพเจ‚ เจตเจฟเฉฑเจš เจธเฉ€เจฎเจฟเจค เจนเฉˆ, NPS เจ…เจคเฉ‡ เจกเฉ‹เจฎเฉ‡เจจ เจ•เฉฐเจŸเจฐเฉ‹เจฒเจฐ เจฆเฉ€เจ†เจ‚ เจญเฉ‚เจฎเจฟเจ•เจพเจตเจพเจ‚ เจ…เจจเฉเจ•เฉ‚เจฒ เจนเจจ, เจชเจฐ เจฎเฉˆเจ‚ เจธเจฟเจซเจผเจพเจฐเจธเจผ เจ•เจฐเจฆเจพ เจนเจพเจ‚ เจ•เจฟ เจคเฉเจธเฉ€เจ‚ เจ…เจœเฉ‡ เจตเฉ€ เจ…เจœเจฟเจนเฉ€เจ†เจ‚ เจฎเจนเฉฑเจคเจตเจชเฉ‚เจฐเจจ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจตเฉฑเจ– เจ•เจฐเฉ‹เฅค

เจฎเฉˆเจจเฉ‚เฉฐ Windows NPS เจ•เฉŒเจ‚เจซเจฟเจ—เจฐเฉ‡เจธเจผเจจเจพเจ‚ (เจจเฉ€เจคเฉ€เจ†เจ‚) เจจเฉ‚เฉฐ เจธเจฎเจ•เจพเจฒเฉ€ เจ•เจฐเจจ เจฆเฉ‡ เจฎเจฟเจ†เจฐเฉ€ เจคเจฐเฉ€เจ•เฉ‡ เจจเจนเฉ€เจ‚ เจชเจคเจพ, เจ‡เจธเจฒเจˆ เจ…เจธเฉ€เจ‚ เจŸเจพเจธเจ• เจธเจผเจกเจฟเจŠเจฒเจฐ เจฆเฉเจ†เจฐเจพ เจฒเจพเจ‚เจš เจ•เฉ€เจคเฉ€เจ†เจ‚ PowerShell เจธเจ•เฉเจฐเจฟเจชเจŸเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจพเจ‚เจ—เฉ‡ (เจฒเฉ‡เจ–เจ• เจฎเฉ‡เจฐเจพ เจธเจพเจฌเจ•เจพ เจธเจนเจฟเจฏเฉ‹เจ—เฉ€ เจนเฉˆ)เฅค เจกเฉ‹เจฎเฉ‡เจจ เจ•เฉฐเจชเจฟเจŠเจŸเจฐเจพเจ‚ เจฆเฉ€ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจฒเจˆ เจœเฉ‹ เจจเจนเฉ€เจ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเจจ 802.1x (เจซเฉ‹เจจ, เจชเฉเจฐเจฟเฉฐเจŸเจฐ, เจ†เจฆเจฟ), เจธเจฎเฉ‚เจน เจจเฉ€เจคเฉ€ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพ เจ…เจคเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจธเจฎเฉ‚เจน เจฌเจฃเจพเจ เจœเจพเจฃเจ—เฉ‡เฅค

เจฒเฉ‡เจ– เจฆเฉ‡ เจ…เฉฐเจค เจตเจฟเฉฑเจš, เจฎเฉˆเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ 802.1x เจฆเฉ‡ เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฆเฉ€เจ†เจ‚ เจ•เฉเจ เจชเฉ‡เจšเฉ€เจฆเจ—เฉ€เจ†เจ‚ เจฌเจพเจฐเฉ‡ เจฆเฉฑเจธเจพเจ‚เจ—เจพ - เจคเฉเจธเฉ€เจ‚ เจ•เจฟเจตเฉ‡เจ‚ เจชเฉเจฐเจฌเฉฐเจงเจจ เจฐเจนเจฟเจค เจธเจตเจฟเฉฑเจšเจพเจ‚, เจ—เจคเฉ€เจธเจผเฉ€เจฒ ACLs, เจ†เจฆเจฟ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจฎเฉˆเจ‚ เจซเฉœเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ โ€œเจ—เจฒเจคเฉ€เจ†เจ‚โ€ เจฌเจพเจฐเฉ‡ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจธเจพเจ‚เจเฉ€ เจ•เจฐเจพเจ‚เจ—เจพเฅค .

เจ†เจ‰ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจธเจฐเจตเจฐ 2012R2 (2016 เจตเจฟเฉฑเจš เจธเจญ เจ•เฉเจ เจ‡เฉฑเจ•เฉ‹ เจœเจฟเจนเจพ เจนเฉˆ) 'เจคเฉ‡ เจซเฉ‡เจฒเจ“เจตเจฐ NPS เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฆเฉ‡ เจจเจพเจฒ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเฉ€เจ: เจธเจฐเจตเจฐ เจฎเฉˆเจจเฉ‡เจœเจฐ -> เจฐเฉ‹เจฒ เจ…เจคเฉ‡ เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚ เจธเจผเจพเจฎเจฒ เจ•เจฐเฉ‹ เจตเจฟเจœเจผเจพเจฐเจก เจฆเฉเจ†เจฐเจพ, เจธเจฟเจฐเจซ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเฉ€เจคเฉ€ เจธเจฐเจตเจฐ เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเฉ‹เฅค

เจซเฉ‡เจฒเจ“เจตเจฐ NPS เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจธเจฟเจธเจ•เฉ‹ เจธเจตเจฟเฉฑเจšเจพเจ‚ 'เจคเฉ‡ 802.1X เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจ•เจฐเจจเจพ (AD เจฆเฉ‡ โ€‹โ€‹เจจเจพเจฒ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจฐเฉ‡เจกเฉ€เจ…เจธ)

เจœเจพเจ‚ PowerShell เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ:

Install-WindowsFeature NPAS -IncludeManagementTools

เจ‡เฉฑเจ• เจ›เฉ‹เจŸเจพ เจœเจฟเจนเจพ เจธเจชเจธเจผเจŸเฉ€เจ•เจฐเจจ - เจฆเฉ‡ เจฒเจˆ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค EAP (PEAP) เจคเฉเจนเจพเจจเฉ‚เฉฐ เจจเจฟเจธเจผเจšเจค เจคเฉŒเจฐ 'เจคเฉ‡ เจธเจฐเจตเจฐ เจฆเฉ€ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ (เจตเจฐเจคเจฃ เจฆเฉ‡ เจ‰เจšเจฟเจค เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ) เจฆเฉ€ เจชเฉเจธเจผเจŸเฉ€ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฆเฉ€ เจœเจผเจฐเฉ‚เจฐเจค เจนเฉ‹เจเจ—เฉ€, เจœเฉ‹ เจ•เจฟ เจ•เจฒเจพเจ‡เฉฐเจŸ เจ•เฉฐเจชเจฟเจŠเจŸเจฐเจพเจ‚ 'เจคเฉ‡ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจนเฉ‹เจตเฉ‡เจ—เจพ, เจซเจฟเจฐ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจญ เจคเฉ‹เจ‚ เจตเฉฑเจง เจญเฉ‚เจฎเจฟเจ•เจพ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€ เจœเจผเจฐเฉ‚เจฐเจค เจนเฉ‹เจเจ—เฉ€เฅค เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจธเจผเจจ เจ…เจฅเจพเจฐเจŸเฉ€. เจชเจฐ เจ…เจธเฉ€เจ‚ เจ‡เจน เจฎเฉฐเจจ เจฒเจตเจพเจ‚เจ—เฉ‡ CA เจคเฉเจนเจพเจกเฉ‡ เจ•เฉ‹เจฒ เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจ‡เจน เจธเจฅเจพเจชเจฟเจค เจนเฉˆ ...

เจšเจฒเฉ‹ เจฆเฉ‚เจœเฉ‡ เจธเจฐเจตเจฐ 'เจคเฉ‡ เจตเฉ€ เจ…เจœเจฟเจนเจพ เจนเฉ€ เจ•เจฐเฉ€เจเฅค เจšเจฒเฉ‹ C:Scripts เจธเจ•เจฐเจฟเจชเจŸ เจฒเจˆ เจ‡เฉฑเจ• เจซเฉ‹เจฒเจกเจฐ เจฆเฉ‹เจจเจพเจ‚ เจธเจฐเจตเจฐเจพเจ‚ เจคเฉ‡ เจ…เจคเฉ‡ เจฆเฉ‚เจœเฉ‡ เจธเจฐเจตเจฐ เจคเฉ‡ เจ‡เฉฑเจ• เจจเฉˆเจŸเจตเจฐเจ• เจซเฉ‹เจฒเจกเจฐ เจฌเจฃเจพเจˆเจเฅค SRV2NPS-config$

เจ†เจ‰ เจชเจนเจฟเจฒเฉ‡ เจธเจฐเจตเจฐ เจคเฉ‡ เจ‡เฉฑเจ• PowerShell เจธเจ•เฉเจฐเจฟเจชเจŸ เจฌเจฃเจพเจˆเจ C:ScriptsExport-NPS-config.ps1 เจนเฉ‡เจ  เจฆเจฟเฉฑเจคเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€ เจฆเฉ‡ เจจเจพเจฒ:

Export-NpsConfiguration -Path "SRV2NPS-config$NPS.xml"

เจ‡เจธ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจŸเจพเจธเจ• เจธเจผเฉˆเจกเจฟเจŠเจฒเจฐ เจตเจฟเฉฑเจš เจŸเจพเจธเจ• เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเฉ€เจ: โ€œเจจเจฟเจฐเจฏเจพเจค-Nps เจ•เฉŒเจ‚เจซเจฟเจ—เจฐเฉ‡เจธเจผเจจ"

powershell -executionpolicy unrestricted -f "C:ScriptsExport-NPS-config.ps1"

เจธเจพเจฐเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฒเจˆ เจšเจฒเจพเจ“ - เจ‰เฉฑเจš เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเจพเจฒ เจšเจฒเจพเจ“
เจฐเฉ‹เจœเจผเจพเจจเจพ - เจนเจฐ 10 เจฎเจฟเฉฐเจŸเจพเจ‚ เจตเจฟเฉฑเจš เจ•เฉฐเจฎ เจจเฉ‚เฉฐ เจฆเฉเจนเจฐเจพเจ“เฅค 8 เจ˜เฉฐเจŸเจฟเจ†เจ‚ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ

เจฌเฉˆเจ•เจ…เฉฑเจช NPS 'เจคเฉ‡, เจธเฉฐเจฐเจšเจจเจพ เจฆเฉ‡ เจ†เจฏเจพเจค เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเฉ‹ (เจจเฉ€เจคเฉ€เจ†เจ‚):
เจ†เจ‰ เจ‡เฉฑเจ• PowerShell เจธเจ•เฉเจฐเจฟเจชเจŸ เจฌเจฃเจพเจˆเจ:

echo Import-NpsConfiguration -Path "c:NPS-configNPS.xml" >> C:ScriptsImport-NPS-config.ps1

เจ…เจคเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ เจนเจฐ 10 เจฎเจฟเฉฐเจŸเจพเจ‚ เจตเจฟเฉฑเจš เจšเจฒเจพเจ‰เจฃ เจฒเจˆ เจ‡เฉฑเจ• เจ•เฉฐเจฎ:

powershell -executionpolicy unrestricted -f "C:ScriptsImport-NPS-config.ps1"

เจธเจพเจฐเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฒเจˆ เจšเจฒเจพเจ“ - เจ‰เฉฑเจš เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเจพเจฒ เจšเจฒเจพเจ“
เจฐเฉ‹เจœเจผเจพเจจเจพ - เจนเจฐ 10 เจฎเจฟเฉฐเจŸเจพเจ‚ เจตเจฟเฉฑเจš เจ•เฉฐเจฎ เจจเฉ‚เฉฐ เจฆเฉเจนเจฐเจพเจ“เฅค 8 เจ˜เฉฐเจŸเจฟเจ†เจ‚ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ

เจนเฉเจฃ, เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ, เจ†เจ“ RADIUS เจ•เจฒเจพเจ‡เฉฐเจŸเจธ (IP เจ…เจคเฉ‡ เจธเจผเฉ‡เจ…เจฐเจก เจธเฉ€เจ•เจฐเฉ‡เจŸ), เจฆเฉ‹ เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจฌเฉ‡เจจเจคเฉ€ เจจเฉ€เจคเฉ€เจ†เจ‚ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจธเจฐเจตเจฐ(!) เจตเจฟเฉฑเจš เจ•เฉเจ เจธเจตเจฟเฉฑเจšเจพเจ‚ เจจเฉ‚เฉฐ NPS เจตเจฟเฉฑเจš เจœเฉ‹เฉœเฉ€เจ: เจตเจพเจ‡เจฐเจก-เจ•เจจเฉˆเจ•เจŸ (เจธเจฅเจฟเจคเฉ€: โ€œNAS เจชเฉ‹เจฐเจŸ เจ•เจฟเจธเจฎ เจˆเจฅเจฐเจจเฉˆเฉฑเจŸ เจนเฉˆโ€) เจ…เจคเฉ‡ เจตเจพเจˆเจซเจพเจˆ-เจเจ‚เจŸเจฐเจชเฉเจฐเจพเจˆเจœเจผ (เจธเจผเจฐเจค: "NAS เจชเฉ‹เจฐเจŸ เจ•เจฟเจธเจฎ IEEE 802.11 เจนเฉˆ"), เจ…เจคเฉ‡ เจจเจพเจฒ เจนเฉ€ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเฉ€เจคเฉ€ เจธเจฟเจธเจ•เฉ‹ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ•เจฐเฉ‹ (เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจเจกเจฎเจฟเจจ):

ะฃัะปะพะฒะธั:
ะ“ั€ัƒะฟะฟั‹ Windows - domainsg-network-admins
ะžะณั€ะฐะฝะธั‡ะตะฝะธั:
ะœะตั‚ะพะดั‹ ะฟั€ะพะฒะตั€ะบะธ ะฟะพะดะปะธะฝะฝะพัั‚ะธ - ะŸั€ะพะฒะตั€ะบะฐ ะพั‚ะบั€ั‹ั‚ั‹ะผ ั‚ะตะบัั‚ะพะผ (PAP, SPAP)
ะŸะฐั€ะฐะผะตั‚ั€ั‹:
ะั‚ั€ะธะฑัƒั‚ั‹ RADIUS: ะกั‚ะฐะฝะดะฐั€ั‚ - Service-Type - Login
ะ—ะฐะฒะธััั‰ะธะต ะพั‚ ะฟะพัั‚ะฐะฒั‰ะธะบะฐ - Cisco-AV-Pair - Cisco - shell:priv-lvl=15

เจธเจตเจฟเฉฑเจš เจธเจพเจˆเจก 'เจคเฉ‡, เจนเฉ‡เจ  เจฒเจฟเจ–เฉ€เจ†เจ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚:

aaa new-model
aaa local authentication attempts max-fail 5
!
!
aaa group server radius NPS
 server-private 192.168.38.151 auth-port 1812 acct-port 1813 key %shared_secret%
 server-private 192.168.10.151 auth-port 1812 acct-port 1813 key %shared_secret%
!
aaa authentication login default group NPS local
aaa authentication dot1x default group NPS
aaa authorization console
aaa authorization exec default group NPS local if-authenticated
aaa authorization network default group NPS
!
aaa session-id common
!
identity profile default
!
dot1x system-auth-control
!
!
line vty 0 4
 exec-timeout 5 0
 transport input ssh
 escape-character 99
line vty 5 15
 exec-timeout 5 0
 logging synchronous
 transport input ssh
 escape-character 99

เจธเฉฐเจฐเจšเจจเจพ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, 10 เจฎเจฟเฉฐเจŸเจพเจ‚ เจฌเจพเจ…เจฆ, เจธเจพเจฐเฉ‡ เจ—เจพเจนเจ• เจจเฉ€เจคเฉ€ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจฌเฉˆเจ•เจ…เฉฑเจช NPS 'เจคเฉ‡ เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡เจฃเฉ‡ เจšเจพเจนเฉ€เจฆเฉ‡ เจนเจจ เจ…เจคเฉ‡ เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• ActiveDirectory เจ–เจพเจคเฉ‡ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจธเจตเจฟเฉฑเจšเจพเจ‚ เจตเจฟเฉฑเจš เจฒเฉŒเจ—เจ‡เจจ เจ•เจฐเจจ เจฆเฉ‡ เจฏเฉ‹เจ— เจนเฉ‹เจตเจพเจ‚เจ—เฉ‡, domainsg-network-admins เจธเจฎเฉ‚เจน (เจœเฉ‹ เจ…เจธเฉ€เจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจคเฉ‹เจ‚ เจฌเจฃเจพเจ‡เจ† เจธเฉ€) เจฆเจพ เจฎเฉˆเจ‚เจฌเจฐเฅค

เจšเจฒเฉ‹ เจเจ•เจŸเจฟเจต เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจธเฉˆเจŸ เจ…เจช เจ•เจฐเจจ เจฒเจˆ เจ…เฉฑเจ—เฉ‡ เจตเจงเจฆเฉ‡ เจนเจพเจ‚ - เจ—เจฐเฉเฉฑเจช เจ…เจคเฉ‡ เจชเจพเจธเจตเจฐเจก เจชเจพเจฒเจฟเจธเฉ€เจ†เจ‚ เจฌเจฃเจพเจ“, เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจ—เจฐเฉเฉฑเจช เจฌเจฃเจพเจ“เฅค

เจธเจฎเฉ‚เจน เจจเฉ€เจคเฉ€ เจ•เฉฐเจชเจฟเจŠเจŸเจฐ-8021x-เจธเฉˆเจŸเจฟเฉฐเจ—:

Computer Configuration (Enabled)
   Policies
     Windows Settings
        Security Settings
          System Services
     Wired AutoConfig (Startup Mode: Automatic)
Wired Network (802.3) Policies


NPS-802-1x

Name	NPS-802-1x
Description	802.1x
Global Settings
SETTING	VALUE
Use Windows wired LAN network services for clients	Enabled
Shared user credentials for network authentication	Enabled
Network Profile
Security Settings
Enable use of IEEE 802.1X authentication for network access	Enabled
Enforce use of IEEE 802.1X authentication for network access	Disabled
IEEE 802.1X Settings
Computer Authentication	Computer only
Maximum Authentication Failures	10
Maximum EAPOL-Start Messages Sent	 
Held Period (seconds)	 
Start Period (seconds)	 
Authentication Period (seconds)	 
Network Authentication Method Properties
Authentication method	Protected EAP (PEAP)
Validate server certificate	Enabled
Connect to these servers	 
Do not prompt user to authorize new servers or trusted certification authorities	Disabled
Enable fast reconnect	Enabled
Disconnect if server does not present cryptobinding TLV	Disabled
Enforce network access protection	Disabled
Authentication Method Configuration
Authentication method	Secured password (EAP-MSCHAP v2)
Automatically use my Windows logon name and password(and domain if any)	Enabled

เจซเฉ‡เจฒเจ“เจตเจฐ NPS เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจธเจฟเจธเจ•เฉ‹ เจธเจตเจฟเฉฑเจšเจพเจ‚ 'เจคเฉ‡ 802.1X เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจ•เจฐเจจเจพ (AD เจฆเฉ‡ โ€‹โ€‹เจจเจพเจฒ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจฐเฉ‡เจกเฉ€เจ…เจธ)

เจ†เจ“ เจ‡เฉฑเจ• เจธเฉเจฐเฉฑเจ–เจฟเจ† เจธเจฎเฉ‚เจน เจฌเจฃเจพเจˆเจ sg-computers-8021x-vl100, เจœเจฟเฉฑเจฅเฉ‡ เจ…เจธเฉ€เจ‚ เจ‰เจนเจจเจพเจ‚ เจ•เฉฐเจชเจฟเจŠเจŸเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจพเจ‚เจ—เฉ‡ เจœเฉ‹ เจ…เจธเฉ€เจ‚ vlan 100 เจตเจฟเฉฑเจš เจตเฉฐเจกเจฃเจพ เจšเจพเจนเฉเฉฐเจฆเฉ‡ เจนเจพเจ‚ เจ…เจคเฉ‡ เจ‡เจธ เจ—เจฐเฉเฉฑเจช เจฒเจˆ เจชเจนเจฟเจฒเจพเจ‚ เจฌเจฃเจพเจˆ เจ—เจˆ เจ—เจฐเฉเฉฑเจช เจจเฉ€เจคเฉ€ เจฒเจˆ เจซเจฟเจฒเจŸเจฐเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจเจพ เจšเจพเจนเฉเฉฐเจฆเฉ‡ เจนเจพเจ‚:

เจซเฉ‡เจฒเจ“เจตเจฐ NPS เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจธเจฟเจธเจ•เฉ‹ เจธเจตเจฟเฉฑเจšเจพเจ‚ 'เจคเฉ‡ 802.1X เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจ•เจฐเจจเจพ (AD เจฆเฉ‡ โ€‹โ€‹เจจเจพเจฒ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจฐเฉ‡เจกเฉ€เจ…เจธ)

เจคเฉเจธเฉ€เจ‚ "เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ…เจคเฉ‡ เจธเจผเฉ‡เจ…เจฐเจฟเฉฐเจ— เจธเฉˆเจ‚เจŸเจฐ (เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ…เจคเฉ‡ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚) - เจ…เจกเจพเจชเจŸเจฐ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃเจพ (เจ…เจกเจพเจชเจŸเจฐ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจ•เจฐเจจเจพ) - เจ…เจกเจพเจชเจŸเจฐ เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚" เจจเฉ‚เฉฐ เจ–เฉ‹เจฒเฉเจน เจ•เฉ‡ เจชเฉเจธเจผเจŸเฉ€ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เจฟ เจจเฉ€เจคเฉ€ เจจเฉ‡ เจธเจซเจฒเจคเจพเจชเฉ‚เจฐเจตเจ• เจ•เฉฐเจฎ เจ•เฉ€เจคเจพ เจนเฉˆ, เจœเจฟเฉฑเจฅเฉ‡ เจ…เจธเฉ€เจ‚ "เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ" เจŸเฉˆเจฌ เจฆเฉ‡เจ– เจธเจ•เจฆเฉ‡ เจนเจพเจ‚:

เจซเฉ‡เจฒเจ“เจตเจฐ NPS เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจธเจฟเจธเจ•เฉ‹ เจธเจตเจฟเฉฑเจšเจพเจ‚ 'เจคเฉ‡ 802.1X เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจ•เจฐเจจเจพ (AD เจฆเฉ‡ โ€‹โ€‹เจจเจพเจฒ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจฐเฉ‡เจกเฉ€เจ…เจธ)

เจœเจฆเฉ‹เจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฏเจ•เฉ€เจจ เจนเฉ‹ เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจ•เจฟ เจจเฉ€เจคเฉ€ เจธเจซเจฒเจคเจพเจชเฉ‚เจฐเจตเจ• เจฒเจพเจ—เฉ‚ เจนเฉ‹ เจ—เจˆ เจนเฉˆ, เจคเจพเจ‚ เจคเฉเจธเฉ€เจ‚ NPS เจ…เจคเฉ‡ เจเจ•เจธเฉˆเจธ เจฒเฉˆเจตเจฒ เจธเจตเจฟเฉฑเจš เจชเฉ‹เจฐเจŸเจพเจ‚ 'เจคเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเฉ€เจคเฉ€ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจ…เฉฑเจ—เฉ‡ เจตเจง เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

เจšเจฒเฉ‹ เจ‡เฉฑเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเฉ€เจคเฉ€ เจฌเจฃเจพเจˆเจ neag-computers-8021x-vl100:

Conditions:
  Windows Groups - sg-computers-8021x-vl100
  NAS Port Type - Ethernet
Constraints:
  Authentication Methods - Microsoft: Protected EAP (PEAP) - Unencrypted authentication (PAP, SPAP)
  NAS Port Type - Ethernet
Settings:
  Standard:
   Framed-MTU 1344
   TunnelMediumType 802 (includes all 802 media plus Ethernet canonical format)
   TunnelPrivateGroupId  100
   TunnelType  Virtual LANs (VLAN)

เจซเฉ‡เจฒเจ“เจตเจฐ NPS เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจธเจฟเจธเจ•เฉ‹ เจธเจตเจฟเฉฑเจšเจพเจ‚ 'เจคเฉ‡ 802.1X เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจ•เจฐเจจเจพ (AD เจฆเฉ‡ โ€‹โ€‹เจจเจพเจฒ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจฐเฉ‡เจกเฉ€เจ…เจธ)

เจธเจตเจฟเฉฑเจš เจชเฉ‹เจฐเจŸ เจฒเจˆ เจ–เจพเจธ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ (เจ•เจฟเจฐเจชเจพ เจ•เจฐเจ•เฉ‡ เจจเฉ‹เจŸ เจ•เจฐเฉ‹ เจ•เจฟ "เจฎเจฒเจŸเฉ€-เจกเฉ‹เจฎเฉ‡เจจ" เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจ•เจฟเจธเจฎ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ - เจกเฉ‡เจŸเจพ เจ…เจคเฉ‡ เจตเฉŒเจ‡เจธ, เจ…เจคเฉ‡ เจฎเฉˆเจ• เจเจกเจฐเฉˆเฉฑเจธ เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฆเฉ€ เจธเฉฐเจญเจพเจตเจจเจพ เจตเฉ€ เจนเฉˆเฅค "เจชเจฐเจฟเจตเจฐเจคเจจ เจ…เจตเจงเฉ€" เจฆเฉ‡ เจฆเฉŒเจฐเจพเจจ เจ‡เจธเจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเจพ เจธเจฎเจเจฆเจพเจฐเฉ€ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ:


authentication event fail action authorize vlan 100
authentication event no-response action authorize vlan 100

vlan เจ†เจˆเจกเฉ€ "เจ•เฉเจ†เจฐเฉฐเจŸเฉ€เจจ" เจจเจนเฉ€เจ‚ เจนเฉˆ, เจชเจฐ เจ‰เจนเฉ€ เจนเฉˆ เจœเจฟเฉฑเจฅเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเฉ‡ เจ•เฉฐเจชเจฟเจŠเจŸเจฐ เจจเฉ‚เฉฐ เจธเจซเจฒเจคเจพเจชเฉ‚เจฐเจตเจ• เจฒเฉŒเจ—เจ‡เจจ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ - เจœเจฆเฉ‹เจ‚ เจคเฉฑเจ• เจธเจพเจจเฉ‚เฉฐ เจฏเจ•เฉ€เจจ เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเจพ เจ•เจฟ เจธเจญ เจ•เฉเจ เจ‰เจธเฉ‡ เจคเจฐเฉเจนเจพเจ‚ เจ•เฉฐเจฎ เจ•เจฐ เจฐเจฟเจนเจพ เจนเฉˆ เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ เจ‡เจน เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค เจ‡เจน เจ‰เจนเฉ€ เจฎเจพเจชเจฆเฉฐเจก เจนเฉ‹เจฐ เจธเจฅเจฟเจคเฉ€เจ†เจ‚ เจตเจฟเฉฑเจš เจตเจฐเจคเฉ‡ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเจจ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจœเจฆเฉ‹เจ‚ เจ‡เฉฑเจ• เจ…เจชเฉเจฐเจฌเฉฐเจงเจฟเจค เจธเจตเจฟเฉฑเจš เจ‡เจธ เจชเฉ‹เจฐเจŸ เจตเจฟเฉฑเจš เจชเจฒเฉฑเจ— เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจคเฉเจธเฉ€เจ‚ เจšเจพเจนเฉเฉฐเจฆเฉ‡ เจนเฉ‹ เจ•เจฟ เจ‡เจธ เจจเจพเจฒ เจ•เจจเฉˆเจ•เจŸ เจ•เฉ€เจคเฉ‡ เจธเจพเจฐเฉ‡ เจ‰เจชเจ•เจฐเจฃ เจ‡เฉฑเจ• เจ–เจพเจธ vlan ("เจ•เฉเจ†เจฐเฉฐเจŸเฉ€เจจ") เจตเจฟเฉฑเจš เจ†เจ‰เจฃ เจฒเจˆ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจชเจพเจธ เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจเฅค

802.1x เจนเฉ‹เจธเจŸ-เจฎเฉ‹เจก เจฎเจฒเจŸเฉ€-เจกเฉ‹เจฎเฉ‡เจจ เจฎเฉ‹เจก เจตเจฟเฉฑเจš เจชเฉ‹เจฐเจŸ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจฌเจฆเจฒเฉ‹

default int range Gi1/0/39-41
int range Gi1/0/39-41
shu
des PC-IPhone_802.1x
switchport mode access
switchport nonegotiate
switchport voice vlan 55
switchport port-security maximum 2
authentication event fail action authorize vlan 100
authentication event no-response action authorize vlan 100
authentication host-mode multi-domain
authentication port-control auto
authentication violation restrict
mab
dot1x pae authenticator
dot1x timeout quiet-period 15
dot1x timeout tx-period 3
storm-control broadcast level pps 100
storm-control multicast level pps 110
no vtp
lldp receive
lldp transmit
spanning-tree portfast
no shu
exit

เจคเฉเจธเฉ€เจ‚ เจ‡เจน เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เจฟ เจคเฉเจนเจพเจกเฉ‡ เจ•เฉฐเจชเจฟเจŠเจŸเจฐ เจ…เจคเฉ‡ เจซเจผเฉ‹เจจ เจจเฉ‡ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจจเฉ‚เฉฐ เจธเจซเจฒเจคเจพเจชเฉ‚เจฐเจตเจ• เจชเจพเจธ เจ•เจฐ เจฒเจฟเจ† เจนเฉˆ:

sh authentication sessions int Gi1/0/39 det

เจนเฉเจฃ เจ‡เฉฑเจ• เจธเจฎเฉ‚เจน เจฌเจฃเจพเจ‰ (เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, sg-fgpp-mab ) เจซเฉ‹เจจเจพเจ‚ เจฒเจˆ เจเจ•เจŸเจฟเจต เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจตเจฟเฉฑเจš เจ…เจคเฉ‡ เจŸเฉˆเจธเจŸเจฟเฉฐเจ— เจฒเจˆ เจ‡เจธ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจกเจฟเจตเจพเจˆเจธ เจœเฉ‹เฉœเฉ‹ (เจฎเฉ‡เจฐเฉ‡ เจ•เฉ‡เจธ เจตเจฟเฉฑเจš เจ‡เจน เจนเฉˆ เจ—เฉเจฐเฉˆเจ‚เจกเจธเจŸเฉเจฐเฉ€เจฎ GXP2160 เจฎเจพเจธ เจชเจคเฉ‡ เจฆเฉ‡ เจจเจพเจฒ 000b.82ba.a7b1 เจ…เจคเฉ‡ resp. เจ–เจพเจคเจพ เจกเฉ‹เจฎเฉ‡เจจ 00b82baa7b1).

เจฌเจฃเจพเจ เจ—เจ เจธเจฎเฉ‚เจน เจฒเจˆ, เจ…เจธเฉ€เจ‚ เจชเจพเจธเจตเจฐเจก เจจเฉ€เจคเฉ€ เจฒเฉ‹เฉœเจพเจ‚ เจจเฉ‚เฉฐ เจ˜เจŸเจพเจตเจพเจ‚เจ—เฉ‡ (เจตเจฐเจคเจฆเฉ‡ เจนเฉ‹เจ เจตเจงเฉ€เจ† เจชเจพเจธเจตเจฐเจก เจจเฉ€เจคเฉ€เจ†เจ‚ เจเจ•เจŸเจฟเจต เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจเจกเจฎเจฟเจจเจฟเจธเจŸเฉเจฐเฉ‡เจŸเจฟเจต เจธเฉˆเจ‚เจŸเจฐ -> เจกเฉ‹เจฎเฉ‡เจจ -> เจธเจฟเจธเจŸเจฎ -> เจชเจพเจธเจตเจฐเจก เจธเฉˆเจŸเจฟเฉฐเจ—เจœเจผ เจ•เฉฐเจŸเฉ‡เจจเจฐ เจฆเฉเจ†เจฐเจพ) เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ‡ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐเจพเจ‚ เจจเจพเจฒ MAB เจฒเจˆ เจชเจพเจธเจตเจฐเจก-เจธเฉˆเจŸเจฟเฉฐเจ—เจธ:

เจซเฉ‡เจฒเจ“เจตเจฐ NPS เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจธเจฟเจธเจ•เฉ‹ เจธเจตเจฟเฉฑเจšเจพเจ‚ 'เจคเฉ‡ 802.1X เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจ•เจฐเจจเจพ (AD เจฆเฉ‡ โ€‹โ€‹เจจเจพเจฒ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจฐเฉ‡เจกเฉ€เจ…เจธ)

เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚, เจ…เจธเฉ€เจ‚ เจชเจพเจธเจตเจฐเจก เจตเจœเฉ‹เจ‚ เจกเจฟเจตเจพเจˆเจธ เจฎเจพเจธ เจเจกเจฐเฉˆเฉฑเจธ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเฉ‡เจตเจพเจ‚เจ—เฉ‡เฅค เจ‡เจธ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจ…เจธเฉ€เจ‚ 802.1x เจฎเฉˆเจฅเจก เจฎเฉˆเจฌ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ เจ‡เฉฑเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเฉ€เจคเฉ€ เจฌเจฃเจพ เจธเจ•เจฆเฉ‡ เจนเจพเจ‚, เจšเจฒเฉ‹ เจ‡เจธเจจเฉ‚เฉฐ neag-devices-8021x-voice เจ•เจนเจฟเฉฐเจฆเฉ‡ เจนเจพเจ‚เฅค เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจนเฉ‡เจ  เจฒเจฟเจ–เฉ‡ เจ…เจจเฉเจธเจพเจฐ เจนเจจ:

  • NAS เจชเฉ‹เจฐเจŸ เจฆเฉ€ เจ•เจฟเจธเจฎ - เจˆเจฅเจฐเจจเฉˆเฉฑเจŸ
  • เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจ—เจฐเฉเฉฑเจช - sg-fgpp-mab
  • EAP เจ•เจฟเจธเจฎเจพเจ‚: เจ…เจฃ-เจ‡เจจเจ•เฉเจฐเจฟเจชเจŸเจก เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ (PAP, SPAP)
  • เจฐเฉ‡เจกเฉ€เจ…เจธ เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚ - เจตเจฟเจ•เจฐเฉ‡เจคเจพ เจตเจฟเจธเจผเฉ‡เจธเจผ: เจธเจฟเจธเจ•เฉ‹ - เจธเจฟเจธเจ•เฉ‹-เจเจตเฉ€-เจœเฉ‹เฉœเจพ - เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพ เจฎเฉเฉฑเจฒ: เจกเจฟเจตเจพเจˆเจธ-เจŸเฉเจฐเฉˆเจซเจฟเจ•-เจ•เจฒเจพเจธ = เจ†เจตเจพเจœเจผ

เจธเจซเจฒ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ (เจธเจตเจฟเฉฑเจš เจชเฉ‹เจฐเจŸ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจเจพ เจจเจพ เจญเฉเฉฑเจฒเฉ‹), เจ†เจ“ เจชเฉ‹เจฐเจŸ เจคเฉ‹เจ‚ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจจเฉ‚เฉฐ เจตเฉ‡เจ–เฉ€เจ:

sh เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ se int Gi1/0/34

----------------------------------------
            Interface:  GigabitEthernet1/0/34
          MAC Address:  000b.82ba.a7b1
           IP Address:  172.29.31.89
            User-Name:  000b82baa7b1
               Status:  Authz Success
               Domain:  VOICE
       Oper host mode:  multi-domain
     Oper control dir:  both
        Authorized By:  Authentication Server
      Session timeout:  N/A
         Idle timeout:  N/A
    Common Session ID:  0000000000000EB2000B8C5E
      Acct Session ID:  0x00000134
               Handle:  0xCE000EB3

Runnable methods list:
       Method   State
       dot1x    Failed over
       mab      Authc Success

เจนเฉเจฃ, เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ เจตเจพเจ…เจฆเจพ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจ†เจ“ เจ…เจธเฉ€เจ‚ เจชเฉ‚เจฐเฉ€ เจคเจฐเฉเจนเจพเจ‚ เจธเจชเฉฑเจธเจผเจŸ เจจเจพ เจนเฉ‹เจฃ เจตเจพเจฒเฉ€เจ†เจ‚ เจ•เฉเจ เจธเจฅเจฟเจคเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจตเฉ‡เจ–เฉ€เจ. เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจธเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจ…เจฃ-เจชเฉเจฐเจฌเฉฐเจงเจฟเจค เจธเจตเจฟเฉฑเจš (เจธเจตเจฟเฉฑเจš) เจฐเจพเจนเฉ€เจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ•เฉฐเจชเจฟเจŠเจŸเจฐเจพเจ‚ เจ…เจคเฉ‡ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจ‡เจธ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš, เจ‡เจธเจฆเฉ‡ เจฒเจˆ เจชเฉ‹เจฐเจŸ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡เจฃเจ—เฉ€เจ†เจ‚:

802.1x เจนเฉ‹เจธเจŸ-เจฎเฉ‹เจก เจฎเจฒเจŸเฉ€-เจ…เจฅ เจฎเฉ‹เจก เจตเจฟเฉฑเจš เจชเฉ‹เจฐเจŸ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจฌเจฆเจฒเฉ‹

interface GigabitEthernet1/0/1
description *SW โ€“ 802.1x โ€“ 8 mac*
shu
switchport mode access
switchport nonegotiate
switchport voice vlan 55
switchport port-security maximum 8  ! ัƒะฒะตะปะธั‡ะธะฒะฐะตะผ ะบะพะป-ะฒะพ ะดะพะฟัƒัั‚ะธะผั‹ั… ะผะฐั-ะฐะดั€ะตัะพะฒ
authentication event fail action authorize vlan 100
authentication event no-response action authorize vlan 100
authentication host-mode multi-auth  ! โ€“ ั€ะตะถะธะผ ะฐัƒั‚ะตะฝั‚ะธั„ะธะบะฐั†ะธะธ
authentication port-control auto
authentication violation restrict
mab
dot1x pae authenticator
dot1x timeout quiet-period 15
dot1x timeout tx-period 3
storm-control broadcast level pps 100
storm-control multicast level pps 110
no vtp
spanning-tree portfast
no shu

PS เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• เจฌเจนเฉเจค เจนเฉ€ เจ…เจœเฉ€เจฌ เจ—เฉœเจฌเฉœ เจฆเฉ‡เจ–เฉ€ - เจœเฉ‡เจ•เจฐ เจกเจฟเจตเจพเจˆเจธ เจ…เจœเจฟเจนเฉ‡ เจ‡เฉฑเจ• เจธเจตเจฟเฉฑเจš เจฆเฉเจ†เจฐเจพ เจ•เจจเฉˆเจ•เจŸ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจธเฉ€, เจ…เจคเฉ‡ เจซเจฟเจฐ เจ‡เจธเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจชเฉเจฐเจฌเฉฐเจงเจฟเจค เจธเจตเจฟเฉฑเจš เจตเจฟเฉฑเจš เจชเจฒเฉฑเจ— เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€, เจคเจพเจ‚ เจ‡เจน เจ‰เจฆเฉ‹เจ‚ เจคเฉฑเจ• เจ•เฉฐเจฎ เจจเจนเฉ€เจ‚ เจ•เจฐเฉ‡เจ—เจพ เจœเจฆเฉ‹เจ‚ เจคเฉฑเจ• เจ…เจธเฉ€เจ‚ เจธเจตเจฟเฉฑเจš เจจเฉ‚เฉฐ เจฐเฉ€เจฌเฉ‚เจŸ(!) เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเฉ‡เฅค เจฎเฉˆเจจเฉ‚เฉฐ เจ•เฉ‹เจˆ เจนเฉ‹เจฐ เจคเจฐเฉ€เจ•เฉ‡ เจจเจนเฉ€เจ‚ เจฎเจฟเจฒเฉ‡ เจนเจจเฅค เจ…เจœเฉ‡ เจคเฉฑเจ• เจ‡เจธ เจธเจฎเฉฑเจธเจฟเจ† เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เจฐเจจ เจฒเจˆ.

DHCP เจจเจพเจฒ เจธเจฌเฉฐเจงเจค เจ‡เฉฑเจ• เจนเฉ‹เจฐ เจฌเจฟเฉฐเจฆเฉ‚ (เจœเฉ‡ ip dhcp เจธเจจเฉ‚เจชเจฟเฉฐเจ— เจตเจฐเจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ) - เจ…เจœเจฟเจนเฉ‡ เจตเจฟเจ•เจฒเจชเจพเจ‚ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚:

ip dhcp snooping vlan 1-100
no ip dhcp snooping information option

เจ•เจฟเจธเฉ‡ เจ•เจพเจฐเจจ เจ•เจฐเจ•เฉ‡ เจฎเฉˆเจ‚ IP เจชเจคเจพ เจธเจนเฉ€ เจคเจฐเฉเจนเจพเจ‚ เจชเฉเจฐเจพเจชเจค เจจเจนเฉ€เจ‚ เจ•เจฐ เจธเจ•เจฆเจพ เจนเจพเจ‚... เจนเจพเจฒเจพเจ‚เจ•เจฟ เจ‡เจน เจธเจพเจกเฉ‡ DHCP เจธเจฐเจตเจฐ เจฆเฉ€ เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพ เจนเฉ‹ เจธเจ•เจฆเฉ€ เจนเฉˆ

เจ…เจคเฉ‡ Mac OS เจ…เจคเฉ‡ Linux (เจœเจฟเจธ เจตเจฟเฉฑเจš เจฎเฉ‚เจฒ 802.1x เจธเจฎเจฐเจฅเจจ เจนเฉˆ) เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเจฆเฉ‡ เจนเจจ, เจญเจพเจตเฉ‡เจ‚ เจฎเฉˆเจ• เจเจกเจฐเฉˆเฉฑเจธ เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉ‹เจตเฉ‡เฅค

เจฒเฉ‡เจ– เจฆเฉ‡ เจ…เจ—เจฒเฉ‡ เจนเจฟเฉฑเจธเฉ‡ เจตเจฟเฉฑเจš, เจ…เจธเฉ€เจ‚ เจตเจพเจ‡เจฐเจฒเฉˆเฉฑเจธ เจฒเจˆ 802.1x เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจจเฉ‚เฉฐ เจฆเฉ‡เจ–เจพเจ‚เจ—เฉ‡ (เจ‰เจธ เจธเจฎเฉ‚เจน เจฆเฉ‡ เจ…เจงเจพเจฐ เจคเฉ‡ เจœเจฟเจธ เจจเจพเจฒ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ–เจพเจคเจพ เจธเจฌเฉฐเจงเจค เจนเฉˆ, เจ…เจธเฉ€เจ‚ เจ‡เจธเจจเฉ‚เฉฐ เจ…เจจเฉเจธเจพเจฐเฉ€ เจจเฉˆเจŸเจตเจฐเจ• (vlan) เจตเจฟเฉฑเจš "เจซเฉ‹" เจฆเฉ‡เจตเจพเจ‚เจ—เฉ‡, เจนเจพเจฒเจพเจ‚เจ•เจฟ เจ‰เจน เจ‡เจธ เจจเจพเจฒ เจœเฉเฉœเจจเจ—เฉ‡เฅค เจ‰เจนเฉ€ SSID)เฅค

เจธเจฐเฉ‹เจค: www.habr.com

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹