Π”ΠΈΠΏΠ»ΠΎΠΌΡ‹, курсовыС, Ρ€Π΅Ρ„Π΅Ρ€Π°Ρ‚Ρ‹, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅...
Брочная ΠΏΠΎΠΌΠΎΡ‰ΡŒ Π² ΡƒΡ‡Ρ‘Π±Π΅

Π­ΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ Ρ‡Π°ΡΡ‚ΡŒ. 
Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° сСтСвой инфраструктуры Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠ³ΠΎ офиса ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Мэйл.Π Ρƒ

Π Π΅Ρ„Π΅Ρ€Π°Ρ‚ΠŸΠΎΠΌΠΎΡ‰ΡŒ Π² Π½Π°ΠΏΠΈΡΠ°Π½ΠΈΠΈΠ£Π·Π½Π°Ρ‚ΡŒ ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΠΌΠΎΠ΅ΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹

Π’Ρ‹Π±Ρ€Π°Π½ ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности — тСстировался PEAP. NPS зарСгистрирован Π² Active Directory. Secret «$ 9 $hashhashahshashahsh»; ## SECRET-DATA. ВСстированиС ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΎΠ³ΠΎ 802.1x. Configured Reauthentication interval: 3600 seconds. Configured Reauthentication interval: 3600 seconds. Admin@ex4200> show dot1x interface ge-0/0/0 detail. Π‘ΠΎΠ·Π΄Π°Π½ шаблон Pre-shared key. Supplicant: mail .est… Π§ΠΈΡ‚Π°Ρ‚ΡŒ Π΅Ρ‰Ρ‘ >

Π­ΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ Ρ‡Π°ΡΡ‚ΡŒ. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° сСтСвой инфраструктуры Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠ³ΠΎ офиса ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Мэйл.Π Ρƒ (Ρ€Π΅Ρ„Π΅Ρ€Π°Ρ‚, курсовая, Π΄ΠΈΠΏΠ»ΠΎΠΌ, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Π°Ρ)

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° работоспособности Π²Ρ‹Π±Ρ€Π°Π½Π½Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π½Π° ΡΡ‚Π΅Π½Π΄Π΅

Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ принятых Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΡƒΠΆΠ΅ Π½Π΅ΠΎΠ΄Π½ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎ испытаны Π² Ρ…ΠΎΠ΄Π΅ эксплуатации сСти Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΈ Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ тСстирования — Ρ‚Π°ΠΊΠΈΠ΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ ΠΊΠ°ΠΊ Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ шлюза с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° VRRP, ECMP балансировка Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° ΠΌΡƒΠ»ΡŒΡ‚ΠΈΠΊΠ°ΡΡ‚-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ PIM-SM, ΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΠ΅ бСспроводного покрытия с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ «Π»Π΅Π³ΠΊΠΎΠ²Π΅ΡΠ½Ρ‹Ρ…» Ρ‚ΠΎΡ‡Π΅ΠΊ доступа ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ΠΎΠ² бСспроводной сСти ΡƒΠΆΠ΅ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Π² Π΄Ρ€ΡƒΠ³ΠΈΡ… офисах ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π° ΡΡ‚Π΅Π½Π΄Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ тСхнология 802.1x Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΎΠΉ сСти.

ВСстированиС ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΎΠ³ΠΎ 802.1x.

Для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ работоспособности Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠ³ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π² ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΎΠΉ сСти, Π±Ρ‹Π» собран стСнд ΠΈΠ· ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° Juniper EX4200, Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ сСрвСра с Windows Server 2008 ΠΈ Ρ‚Сстового ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° с ΡƒΡΡ‚Π°Π½ΠΎΠ²Π»Π΅Π½Π½ΠΎΠΉ ΠžΠ‘ Windows 7.

CΡ…Π΅ΠΌΠ° тСстового стСнда для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ 802.1x Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ.

Рисунок 14. CΡ…Π΅ΠΌΠ° тСстового стСнда для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ 802.1x Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ Настройка RADIUS-сСрвСра ΠŸΡ€ΠΈ тСстировании использовался встроСнный Π² ΠžΠ‘ Windows 7 802.1x суппликант, «Π‘Π»ΡƒΠΆΠ±Π° ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΎΠΉ автонастройки». НСобходимая конфигурация со ΡΡ‚ΠΎΡ€ΠΎΠ½Ρ‹ сСрвСра Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ (PNAC):

  • Β· Π‘Π»ΡƒΠΆΠ±Π° NPS Π·Π°ΠΏΡƒΡ‰Π΅Π½Π°
  • Β· NPS зарСгистрирован Π² Active Directory
  • Β· Π‘ΠΎΠ·Π΄Π°Π½ шаблон Pre-shared key
  • Β· Π”ΠΎΠ±Π°Π²Π»Π΅Π½ radius-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ — тСстовый свич, ΡƒΠΊΠ°Π·Π°Π½ Π΅Π³ΠΎ адрСс ΠΈ ΡˆΠ°Π±Π»ΠΎΠ½
  • Β· Π‘ΠΎΠ·Π΄Π°Π½Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ — «RADIUS-сСрвСр для бСспроводных ΠΈΠ»ΠΈ ΠΊΠ°Π±Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ 802.1x»
  • Β· Π’Ρ‹Π±Ρ€Π°Π½ ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности — тСстировался PEAP
  • Β· Π£ΠΊΠ°Π·Π°Π½Ρ‹ «ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ управлСния Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ» — настроСны Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ‚Π΄Π°Π²Π°Ρ‚ΡŒΡΡ сСрвСром ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρƒ ΠΏΡ€ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ — Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ назначСния VLAN’Π° ΠΏΡ€ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ. НСобходимыС Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Ρ‹ — Tunnel-Type=VLAN, Tunnel-Medium-Type = 802, Tunnel-Private-Group-ID = test

Настройка ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° Π‘ΠΎ ΡΡ‚ΠΎΡ€ΠΎΠ½Ρ‹ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° нСобходимая конфигурация 802.1x нСсколько Π»Π°ΠΊΠΎΠ½ΠΈΡ‡Π½Π΅Π΅. НастроСна тСстовый RADIUS-сСрвСр ΠΊΠ°ΠΊ способ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ:

172.16.11.37 {.

port 1812;

secret «$ 9 $hashhashahshashahsh»; ## SECRET-DATA.

source-address 172.16.8.249;

}.

profile profile1 {.

authentication-order radius;

radius {.

authentication-server 172.16.11.37;

}.

}.

Π’Π°ΠΊ ΠΆΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° 802.1x авторизация Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΎΠ΄ΠΈΠ½ΠΎΡ‡Π½ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π½Π° Π²ΡΠ΅Ρ… интСрфСйсах ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°:

authenticator {.

authentication-profile-name profile1;

interface {.

all {.

supplicant single;

}.

}.

}.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° работоспособности Π˜Π·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ, Π½Π° Ρ‚Сстовом ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ слуТба ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΎΠΉ автонастройки ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Π°. ΠŸΡ€ΠΎΡ†Π΅ΡΡ 802.1x Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π΅ Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ся, Ρ‡Ρ‚ΠΎ ΠΈ Π²ΠΈΠ΄Π½ΠΎ Π² ΠΈΠ½Ρ‚СрфСйса ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°:

admin@ex4200> show dot1x interface ge-0/0/0 detail.

ge-0/0/0.0.

Role: Authenticator.

Administrative state: Auto.

Supplicant mode: Single.

Number of retries: 3.

Quiet period: 60 seconds.

Transmit period: 30 seconds.

Mac Radius: Disabled.

Mac Radius Restrict: Disabled.

Reauthentication: Enabled.

Configured Reauthentication interval: 3600 seconds.

Supplicant timeout: 30 seconds.

Server timeout: 30 seconds.

Maximum EAPOL requests: 2.

Guest VLAN member:

ПослС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ слуТбы ΠΏΡ€Π²ΠΎΠ΄Π½ΠΎΠΉ автонастройки ΠΈ Π²Π²ΠΎΠ΄Π° Π»ΠΎΠ³ΠΈΠ½Π° ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Ρ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π½Π° Ρ‚Сстовом ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅, авторизация ΠΏΡ€ΠΎΡˆΠ»Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΈ ΠΏΠΎΡ€Ρ‚ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° Π±Ρ‹Π» ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½ Π² Π½ΡƒΠΆΠ½Ρ‹ΠΉ VLAN:

ge-0/0/0.0.

Role: Authenticator.

Administrative state: Auto.

Supplicant mode: Single.

Number of retries: 3.

Quiet period: 60 seconds.

Transmit period: 30 seconds.

Mac Radius: Disabled.

Mac Radius Restrict: Disabled.

Reauthentication: Enabled.

Configured Reauthentication interval: 3600 seconds.

Supplicant timeout: 30 seconds.

Server timeout: 30 seconds.

Maximum EAPOL requests: 2.

Guest VLAN member:

Supplicant: mail .est, BC:AE:C5:EA:FF:FF

Operational state: Authenticated.

Backend Authentication state: Idle.

Authentcation method: Radius.

Authenticated VLAN: test

Session Reauth interval: 3600 seconds.

Reauthentication due in 2911 seconds.

Для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… устройств ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΏΠΎΡ€Ρ‚Ρƒ свича (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ IP-Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π° со Π²ΡΡ‚Ρ€ΠΎΠ΅Π½Π½Ρ‹ΠΌ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠΌ, Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠ°Ρ систСма) ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Π»ΠΎΡΡŒ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ EX4200:

authenticator {.

authentication-profile-name profile1;

interface {.

all {.

supplicant multiple;

}.

}.

}.

По Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π° ΡΡ‚Π΅Π½Π΄Π΅ Ρ€Π°Π±ΠΎΡ‚ΠΎΡΠΏΠΎΠ±Π½ΠΎΡΡ‚ΡŒ Π²Ρ‹Π±Ρ€Π°Π½Π½Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ для построСния ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти ΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡ выполнСния ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ сСтСвой бСзопасности Π±Ρ‹Π»Π° ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π°.

ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ вСсь тСкст
Π—Π°ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Ρ„ΠΎΡ€ΠΌΡƒ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ