Сообщения

Сообщения за октябрь, 2016

Защита проводной сети по протоколу 802.1x

Изображение
Защита сети по протоколу 802.1x через RADIUS сервер на Win Server 2008r2 и оборудовании D-link Добрый день, коллеги! Хочется поделиться опытом внедрения протокола 802.1X, настройке оборудования D-link а так же настройке сервера RADIUS на windows server 2008r2. Часть 1. Тестовый стенд По причинам здравого смысла эксперименты проводим на отдельном стенде, до внедрения в рабочую схему (продакшн) Сценарий первый : Лишь бы заработало Добьемся того, чтобы клиент получал доступ к сети только после авторизации на RADIUS-сервере. Что нам потребуется? Windows Server 2008r2, в моём случае на виртуальной машине Коммутатор D-Link 2 уровня (с поддержкой 802.1x), у меня: DGS-1510-28 Клиент в виде Windows, у меня Windows XP Подразумевается что уже настроено и работает: Домен как таковой, AD. Центр Сертификации, и сертификат сервера центра сертификации распространен в сети. Схема: Итак, настроить нам надо службу RADIUS-сервера, затем настроить 802.1x на ко