CISCO AAA рдФрд░ Microsoft рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХрд╛ рдПрдХреАрдХрд░рдг
рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдк рд╕реЗ, рдмрд╣реБрдд рд╕реЗ рд╕рд┐рд╕реНрдЯрдо рдкреНрд░рд╢рд╛рд╕рдХ рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдХрд░рдгреЛрдВ рдкрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреА рд╕рдорд╕реНрдпрд╛ рдХрд╛ рдЬрд▓реНрдж рдпрд╛ рдмрд╛рдж рдореЗрдВ рд╕рд╛рдордирд╛ рдХрд░реЗрдВрдЧреЗред рдпрджрд┐ рд╕рд░реНрд╡реЛрддреНрддрдо рдкреНрд░рдерд╛рдУрдВ рдХрд╛ рдорд╛рд░реНрдЧрджрд░реНрд╢рди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдЦрд╛рддреЛрдВ рдХреЛ рд╡реНрдпрдХреНрддрд┐рдЧрдд рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП, рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рд╕реНрдерд┐рд░рддрд╛ рдорд╛рдирджрдВрдбреЛрдВ рдХреЛ рдкреВрд░рд╛ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП, рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдЬреАрд╡рдирдХрд╛рд▓ рд╕реАрдорд┐рдд рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЪрд▓реЛ рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдкрд╣реБрдБрдЪ рд╕реНрддрд░ рдХреЗ рднреЗрджрднрд╛рд╡ рдФрд░ рдХрд░реНрдордЪрд╛рд░рд┐рдпреЛрдВ рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рд╕реЗ рдЬреБрдбрд╝реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЖрдзрд╛рд░ рдХреА рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХрддрд╛ рдХреЗ рд╕рдорд░реНрдерди рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдирд╣реАрдВ рднреВрд▓рдирд╛ рдЪрд╛рд╣рд┐рдПред рдЗрди рдЖрд╡рд╢реНрдпрдХрддрд╛рдУрдВ рдХреЗ рдЕрдзреАрди, рдкреНрд░рддреНрдпреЗрдХ рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЖрдзрд╛рд░ рдмрдирд╛рдП рд░рдЦрдирд╛ рдПрдХ рд╕рдордп рд▓реЗрдиреЗ рд╡рд╛рд▓реА рдФрд░ рдЧреИрд░-рддреБрдЪреНрдЫ рдХрд╛рд░реНрдп рдмрди рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рд╡реНрдпрд╡рд╣рд╛рд░ рдореЗрдВ рдЗрд╕реЗ рдЕрдХреНрд╕рд░ рдЕрдирджреЗрдЦрд╛ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдкреНрд░рд╢рд╛рд╕рдХ рднреМрддрд┐рдХ рдФрд░ рдЖрднрд╛рд╕реА рдХрдВрд╕реЛрд▓ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗрдЯ рдХрд░рдиреЗ рдФрд░ рд╕реБрдкрд░рдпреВрдЬрд╝рд░ рдкрд╛рд╕рд╡рд░реНрдб (рд╕рдХреНрд╖рдо) рдХреЛ рд╕реАрдорд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реАрдорд┐рдд рд╣реЛрддреЗ рд╣реИрдВред рдЗрд╕ рд╕рдорд╕реНрдпрд╛ рдХрд╛ рдПрдХ рддрд╛рд░реНрдХрд┐рдХ рд╕рдорд╛рдзрд╛рди рдпрд╣ рд╣реИ рдХрд┐ рдЦрд╛рддреЛрдВ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рдЖрд╡рд╢реНрдпрдХрддрд╛рдУрдВ рдХреЗ рдирд┐рдпрдВрддреНрд░рдг рдХреЗ рд╕рд╛рде рдПрдХрд▓ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЖрдзрд╛рд░ рдмрдирд╛рдП рд░рдЦрд╛ рдЬрд╛рдПред рдпрджрд┐ рд╣рдорд╛рд░реЗ рдкрд╛рд╕
рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╣реИ , рддреЛ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХреНрдпреЛрдВ рди рдХрд░реЗрдВ?
рдЕрдВрдЬреАрд░ред 1 рдкреНрд░рдгрд╛рд▓реА рдЯреЛрдкреЛрд▓реЙрдЬреАрдпрд╣ рдЗрддрдирд╛ рд╕рд░рд▓ рдирд╣реАрдВ рд╣реИ - рд╕рд┐рд╕реНрдХреЛ рдбрд┐рд╡рд╛рдЗрд╕ рдПрд▓рдбреАрдПрдкреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдПрдХ рддрдВрддреНрд░ рдкреНрд░рджрд╛рди рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВ, рдЬреЛ рд╕реАрдзреЗ рдПрдордПрд╕ рдПрдХреНрдЯрд┐рд╡рдбрд╛рдпрд░реЗрд░реА рд╣реИред рдЗрд╕ рд╕рдорд╕реНрдпрд╛ рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЗрд╕рдХреЗ рд╕рдорд╛рдзрд╛рди рдореЗрдВ CISCO
AAA (рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд▓реЗрдЦрд╛) рддрдВрддреНрд░ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред рд▓реЗрдЦ рдХреЛ рд▓рдВрдмрд╛ рдирд╣реАрдВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдореИрдВ рд╡рд┐рд╡рд░рдг рдХреЗ рд▓рд┐рдП рдореВрд▓ рд╕реНрд░реЛрдд [1] рдХрд╛ рдЙрд▓реНрд▓реЗрдЦ рдХрд░рддрд╛ рд╣реВрдВ, рдпрд╣рд╛рдВ рднреА рдПрдХ рдЕрдЪреНрдЫрд╛ рд▓реЗрдЦ рдореБрдЦреНрдп рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ [2] рдХрд╛ рд╡рд░реНрдгрди рдХрд░рддрд╛ рд╣реИред рд╕рдВрдХреНрд╖реЗрдк рдореЗрдВ, AAA рдХреНрд▓рд╛рдЗрдВрдЯ рд╡реИрдЬреНрдЮрд╛рдирд┐рдХ рдбреЗрдЯрд╛ рдХреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕рд░реНрд╡рд░ рдХреЛ рднреЗрдЬрддрд╛ рд╣реИ, рдФрд░ рдЗрд╕рдХреА рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ (рдпрд╛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреА рдХрдореА) рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдЕрдиреБрд░реЛрдзрд┐рдд рдкрд╣реБрдВрдЪ рдХреЛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдХрд░рдиреЗ рдпрд╛ рджреЗрдиреЗ рдХрд╛ рдирд┐рд░реНрдгрдп рдХрд░рддрд╛ рд╣реИред
AAA рдЖрдкрдХреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ RADIUS рдпрд╛ TACAS + рд╕рд░реНрд╡рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдкрд╣рд▓реА рдирдЬрд╝рд░ рдореЗрдВ, рд╕реБрд╡рд┐рдзрд╛рдУрдВ рдХрд╛ рд╡рд░реНрдгрди TACAS + рдХреЗ рд▓рд┐рдП рдмреЗрд╣рддрд░ рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕рдХрд╛ рдореБрдЦреНрдп рджреЛрд╖ рдпрд╣ рд╣реИ рдХрд┐ рдпрд╣ CISCO рдХрд╛ рдПрдХ рдмрдВрдж рд╕рдорд╛рдзрд╛рди рд╣реИ рдФрд░ рдЗрд╕рдХрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреЗрд╡рд▓ * nix рд╕рд┐рд╕реНрдЯрдо [3] рдХреЗ рд▓рд┐рдП рдореМрдЬреВрдж рд╣реИред RADIUS рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдПрдХ рдЦреБрд▓рд╛ рдЙрджреНрдпреЛрдЧ рдорд╛рдирдХ рд╣реИ рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2000/2003 рдореЗрдВ рдПрдХреАрдХреГрдд
IAS (рдЗрдВрдЯрд░рдиреЗрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реЗрд╡рд╛) рд╕рд╣рд┐рдд рдХрдИ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣реИрдВред Windows Server 2008 рдореЗрдВ, IAS рдХреЗ рдмрдЬрд╛рдп рдиреЗрдЯрд╡рд░реНрдХ рдиреАрддрд┐ рд╕рд░реНрд╡рд░ [4] рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
рдЯреЛрдкреЛрд▓реЙрдЬреА
рд╕рд┐рд╕реНрдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдгрд╛рд▓реА рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдПрд▓рдбреАрдПрдкреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП рд╕рд░рд▓рддрдо рд╕реНрдерд┐рддрд┐ рдореЗрдВ рдЪрд┐рддреНрд░ 1 рдореЗрдВ рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рдЯреЛрдкреЛрд▓реЙрдЬреА рд╣реИред рдПрдХ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдкрдиреЗ рдХрд╛рд░реНрдп рдХреЗрдВрджреНрд░ рд╕реЗ рдПрдХ рдиреЗрдЯрд╡рд░реНрдХ рдбрд┐рд╡рд╛рдЗрд╕ рдХреЗ рд╡рд░реНрдЪреБрдЕрд▓ рдЯрд░реНрдорд┐рдирд▓ рд╕реЗ рдЬреБрдбрд╝рддрд╛ рд╣реИред рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдП рдЧрдП AAA рдиреАрддрд┐рдпреЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдбрд┐рд╡рд╛рдЗрд╕ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рд╡рд╣ рд▓реЙрдЧрд┐рди рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢ рдХреЛ RADIUS рд╕рд░реНрд╡рд░ рддрдХ рдкрд╣реБрдВрдЪрд╛рддрд╛ рд╣реИред рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ RADIUS рд╕рд░реНрд╡рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЬрд╛рдВрдЪрддрд╛ рд╣реИ рдХрд┐ рд╡рд╣ рдПрдХ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рд╕рдореВрд╣ рдХрд╛ рд╕рджрд╕реНрдп рд╣реИ рдпрд╛ рдирд╣реАрдВред рдпрджрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдкреНрд░рдорд╛рдгрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рддреЛ рд╕рд┐рд╕реНрдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдбрд┐рд╡рд╛рдЗрд╕ RADIUS рд╕рд░реНрд╡рд░ рд╕реЗ рдкреБрд╖реНрдЯрд┐ рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдФрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд╕рдлрд▓ рд░рд╣рд╛ рд╣реИ, рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЕрдиреНрдпрдерд╛, рдпрд╣ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдлрд▓рддрд╛ рдХреА рд░рд┐рдкреЛрд░реНрдЯ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдХрдиреЗрдХреНрд╢рди рдмрдВрдж рдХрд░ рджреЗрддрд╛ рд╣реИред
рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдХрд░рдгреЛрдВ рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЛ RADIUS рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ ActiveDirectory рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛, рдПрдХреНрд╕реЗрд╕ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рджреЛ рд╕рдореВрд╣реЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдореЗрдВ рд╕рджрд╕реНрдпрддрд╛ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реЛрдЧрд╛, рдЬреЛ рдХреНрд░рдорд╢рдГ рдЕрдирдкреНрд░реАрд╡рд┐рд▓реЗрдб (рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд┐рд╖реНрдкрд╛рджрди рдореЛрдб) рдФрд░ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд (рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдирд┐рд╖реНрдкрд╛рджрди рдореЛрдб) рдбрд┐рд╡рд╛рдЗрд╕ рддрдХ рдкрд╣реБрдВрдЪ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рднрд╡рд┐рд╖реНрдп рдореЗрдВ, рдЖрдк рдЖрд╡рд╢реНрдпрдХ рдЖрджреЗрд╢реЛрдВ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рд╡рд╛рд▓реЗ рдЙрдкрдХрд░рдгреЛрдВ рдкрд░ рдкреНрд░реЛрдлрд╛рдЗрд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдХреЗ рдФрд░ рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдВрдмрдВрдзрд┐рдд AD рд╕рдореВрд╣ рдХреЗ рд╕рд╛рде рдЬреЛрдбрд╝рдХрд░ рднреВрдорд┐рдХрд╛ рджреНрд╡рд╛рд░рд╛ рдкрд╣реБрдВрдЪ рдХреЛ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
MS ActiveDirectory рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ
рд╣рдо рдорд╛рдирддреЗ рд╣реИрдВ рдХрд┐ рд▓рдВрдмрд╛рдИ, рдкрд╛рд╕рд╡рд░реНрдб рдХреА рдЬрдЯрд┐рд▓рддрд╛, рдЙрдирдХреЗ рдЬреАрд╡рдирдХрд╛рд▓ рдЖрджрд┐ рдХреЗ рд▓рд┐рдП рд╕реБрд░рдХреНрд╖рд╛ рдиреАрддрд┐рдпрд╛рдВ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рд▓рд╛рдЧреВ рд╣реИрдВред рдФрд░ рдЗрд╕рд▓рд┐рдП, рдПрдХ рд╢реБрд░реБрдЖрдд рдХреЗ рд▓рд┐рдП рд╣рдо рджреЛ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдореВрд╣
рдмрдирд╛рдПрдВрдЧреЗ gsgrCiscoUserEXEC рдФрд░
gsgrCiscoPrivEXEC ред
рдЕрдм рдкреНрд░рд╢рд╛рд╕рдХ
рдЦрд╛рддреЗ рдкреЗрдЯреНрд░реЛрд╡реА рдФрд░
рдЗрд╡рд╛рдиреЛрд╡ рдХреЛ
рдмрдирд╛рдПрдВ , рдХреНрд░рдорд╢рдГ рдЙрдиреНрд╣реЗрдВ
gsgrCiscoUserEXEC рдФрд░
gsgrCiscoPrivEXEC рд╕рдореВрд╣реЛрдВ рдХреЗ рд╕рджрд╕реНрдп рдмрдирд╛рддреЗ рд╣реИрдВред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рд╣рдо рджреЗрдЦрддреЗ рд╣реИрдВ рдХрд┐
рдкреЗрдЯреНрд░реЛрд╡реА рдПрдХ
рдЕрдирдкреЗрдХреНрд╖рд┐рдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╣реЛрдЧрд╛, рдФрд░
рдЗрд╡рд╛рдиреЛрд╡рдк рдХреЛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд
рд╣реЛрдЧрд╛ ред
рд╡рд╣ рд╕рдм рдИрд╕реНрд╡реА рд╕рдиреН рдХреЗ рд╕рд╛рде рд╣реИред
MS рдЗрдВрдЯрд░рдиреЗрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реЗрд╡рд╛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ
рдпрджрд┐ рдЖрдИрдПрдПрд╕ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рд╕рд░реНрд╡рд░ рдкрд░ рд╕реНрдерд╛рдкрд┐рдд рдирд╣реАрдВ рд╣реИ, рддреЛ рдЗрд╕реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдирд┐рдпрдВрддреНрд░рдг рдХрдХреНрд╖ рдореЗрдВ "рдкреНрд░реЛрдЧреНрд░рд╛рдо рдЬреЛрдбрд╝реЗрдВ / рд╣рдЯрд╛рдПрдВ" -> "рд╡рд┐рдВрдбреЛрдЬ рдШрдЯрдХреЛрдВ рдХреЛ рдЬреЛрдбрд╝реЗрдВ / рдирд┐рдХрд╛рд▓реЗрдВ" рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ, "рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрд╡рд╛" рдЪреБрдиреЗрдВ, рд╡рд┐рд╡рд░рдг рдмрдЯрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ, "рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реВрдЪрдирд╛ рд╕реЗрд╡рд╛ (рдЖрдИрдЖрдИрдПрд╕)" рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ рдФрд░ рдлрд┐рд░ рд╕реЗ рд╡рд┐рд╡рд░рдг рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ, рдЗрдВрдЯрд░рдиреЗрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реЗрд╡рд╛ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВред
рдЗрдВрдЯрд░рдиреЗрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реЗрд╡рд╛ рд╕реНрдиреИрдк-рдЗрди рдЦреЛрд▓реЗрдВ рдФрд░ CiscoAAA_AD рдирд╛рдо рдХреЗ рд╕рд╛рде рдПрдХ рдирдИ рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдкреЙрд▓рд┐рд╕реА (рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдиреАрддрд┐рдпрд╛рдВ -> RClick -> рдирдИ рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдкреЙрд▓рд┐рд╕реА) рдмрдирд╛рдПрдВред рдЦреБрд▓рдиреЗ рд╡рд╛рд▓реА рд╡рд┐рд╢реЗрд╖рддрд╛ рдЪреБрдиреЗрдВ рд╡рд┐рдВрдбреЛ рдореЗрдВ, рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдХрд╛рд░ рдЪреБрдиреЗрдВ рдФрд░ CHAP рдЬреЛрдбрд╝реЗрдВ,
рдорд╛рдирджрдВрдб - рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣рд▓реЗ рд╕реЗ рдмрдирд╛рдП рдЧрдП
gsgrCiscoUserEXEC рд╕рдореВрд╣ рдХреЗ рд╣реИрдВред рдЖрдЗрдЯрдо рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ рд╡рд┐рдВрдбреЛрдЬ-рд╕рдореВрд╣,
gsgrCiscoUserEXEC рдЬреЛрдбрд╝реЗрдВред
рдФрд░ рд╕рдмрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдмрд╛рдд - рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдФрд░
рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдХреЗ рд▓рд┐рдП
"рд╕реЗрд╡рд╛-рдкреНрд░рдХрд╛рд░" = рд▓реЙрдЧрд┐рди рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ:
рдЕрдВрдЬреАрд░ред реиред рд╕реЗрд╡рд╛ рдкреНрд░рдХрд╛рд░ рд╡рд┐рд╢реЗрд╖рддрд╛ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВрд╡рд┐рдЬрд╝рд╛рд░реНрдб рдХреЗ рдЕрдВрдд рдореЗрдВ, "рджреВрд░рд╕реНрде рдкрд╣реБрдБрдЪ рдЕрдиреБрдорддрд┐ рджреЗрдВ" рдЪреБрдиреЗрдВ
рдЕрдм рдЖрдкрдХреЛ рдЙрди рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рдЦрд╛рддреЗ рдмрдирд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдЬрд┐рди рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рджрд╛рди рдХреА рдЬрд╛рдПрдЧреАред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП,
IAS рд╕реНрдиреИрдк-рдЗрди рдореЗрдВ,
RADIUS рдЧреНрд░рд╛рд╣рдХ рдЪреБрдиреЗрдВ -> RClICK -> рдирдпрд╛ RADIUS рдЧреНрд░рд╛рд╣рдХ рдЖрдЗрдЯрдо
рдЪрд┐рддреНрд░ 3ред рдПрдХ рдЙрдкрдХрд░рдг рдЦрд╛рддрд╛ рдмрдирд╛рдПрдБрджрд┐рдЦрд╛рдИ рджреЗрдиреЗ рд╡рд╛рд▓реА рд╡рд┐рдВрдбреЛ рдореЗрдВ, рдПрдХ рджреЛрд╕реНрддрд╛рдирд╛ рдирд╛рдо рджрд░реНрдЬ рдХрд░реЗрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╕реНрд╡рд┐рдЪ 1 рдФрд░ рдбрд┐рд╡рд╛рдЗрд╕ рдХрд╛ рдЖрдИрдкреА рдкрддрд╛, рдЕрдЧрд▓рд╛ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ,
"рдХреНрд▓рд╛рдЗрдВрдЯ-рд╡рд┐рдХреНрд░реЗрддрд╛" = "рд╕рд┐рд╕реНрдХреЛ" рдЪреБрдиреЗрдВ , RADIUS рд╕рд░реНрд╡рд░ рдФрд░ рдХреНрд▓рд╛рдЗрдВрдЯ (рдЫрд╡рд┐ 4) рдХреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдХреБрдВрдЬреА рджрд░реНрдЬ рдХрд░реЗрдВред
рдЕрдВрдЬреАрд░ред 4. RADUIS рд╕рддреНрд░ рдХреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдбреЗрдЯрд╛IAS рдХреЗ рд╣рд┐рд╕реНрд╕реЗ рдкрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдкреВрд░рд╛ рд╣реЛ рдЧрдпрд╛ рд╣реИ, рд╣рдо рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рд▓рд┐рдП рдЖрдЧреЗ рдмрдврд╝рддреЗ рд╣реИрдВред
рдЙрддреНрдкреНрд░реЗрд░рдХ 2960 рд╕реНрд╡рд┐рдЪ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд╕рд╛рде рд╕рд┐рд╕реНрдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдбрд┐рд╡рд╛рдЗрд╕ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди
!
service password-encryption
!
enable secret *******
!!! !!!
! AAA , ,
!
!
! RADIUS - ,
! , .
username recover password *********
!
aaa new-model
!. ,
aaa authentication banner ^ Access only for persons explicitly authorized. All rights reserved.
^
! .
aaa authentication fail-message ^ Authentication failed
^
!
!
aaa authentication login login-RADIUS group radius local
! .
aaa authorization exec auth-RADIUS-exec group radius local
! RADIUS.
! AD, 1
radius-server retransmit 1
! RADUIS
radius-server host 10.0.0.2
!
radius-server key SupErkEy
!
!
line vty 0 15
exec-timeout 15 0
login authentication login-RADIUS
authorization exec auth-RADIUS-exec
timeout login response 180
no password
рд╕реЗрдЯрдЕрдк рдкреВрд░рд╛ рд╣реЛ рдЧрдпрд╛ рд╣реИ, рдЪрд▓реЛ рдкрд░реАрдХреНрд╖рдг рдХреЗ рд▓рд┐рдП рдЖрдЧреЗ рдмрдврд╝рддреЗ рд╣реИрдВред
рд╣рдо рдХрд╛рдо рдХреА рдЬрд╛рдВрдЪ рдХрд░рддреЗ рд╣реИрдВ
рдЕрдВрдЬреАрд░ред 5. рдХрд╛рдо рдХрд╛ рд╕рддреНрдпрд╛рдкрдирдбрд┐рдмрдЧрд┐рдВрдЧ
рд╕рдм рдХреБрдЫ рдареАрдХ рдирд╣реАрдВ рдЪрд▓ рд░рд╣рд╛ рд╣реИред рдЗрд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ, рд╕рд┐рд╕реНрдХреЛ IOS рдбрд┐рдмрдЧрд┐рдВрдЧ рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ:
# debug radius events
# debug aaa authentication
# debug aaa authorization
# debug aaa protocols
# debug radius [authentication | elog | verbose]
рдФрд░ рдИрд╡реЗрдВрдЯ рд▓реЙрдЧ AD рдФрд░ IAS рдХреЛ рджреЗрдЦрдирд╛ рднреА рди рднреВрд▓реЗрдВред
рдирд┐рд╖реНрдХрд░реНрд╖
рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдХреБрдЫ рд╕рдордп рдХреЗрдВрджреНрд░реАрдп рдЦрд╛рддреЛрдВ рдХреЛ рдЦрд░реНрдЪ рдХрд░рдиреЗ рд╕реЗ, рд╣рдо рднрд╡рд┐рд╖реНрдп рдореЗрдВ рдмрд╣реБрдд рд╕рдордп рдмрдЪрд╛рдПрдВрдЧреЗ рдФрд░ рдЦрд╛рддреЛрдВ рд╕реЗ рд╕рдордЭреМрддрд╛ рдХрд░рдиреЗ рдХрд╛ рдЬреЛрдЦрд┐рдо рдХрдо рдХрд░реЗрдВрдЧреЗред рдХрд┐рд╕реА рдкреНрд░рд╢рд╛рд╕рдХ рдХреА рдЧрд▓рддреА рдХреА рд╕реНрдерд┐рддрд┐ рдореЗрдВ, рдЕрдкрд░рд╛рдзреА рдХреЛ рдЙрд╕рдХреА рд╕рд╛рдЦ рд╕реЗ рдкрд╣рдЪрд╛рдирдирд╛ рдЖрд╕рд╛рди рд╣реЛрдЧрд╛, рд╕рд╛рде рд╣реА рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЗ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдореЗрдВ рдЕрдВрддрд░ рдХрд░рдирд╛, рдкреНрд░рд╢рд╛рд╕рдХреЛрдВ рдХреЛ рдЙрдирдХреЗ рдХрд░реНрддрд╡реНрдпреЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдореЗрдВ рд╕реАрдорд┐рдд рдХрд░рдирд╛
рд╕реВрддреНрд░реЛрдВ рдХрд╛ рдХрд╣рдирд╛ рд╣реИ
1)
рдкреНрд░рдорд╛рдгреАрдХрд░рдг, рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдФрд░ рд▓реЗрдЦрд╛ рдЕрд╡рд▓реЛрдХрди [http://www.cisco.com/en/US/products/ps6638/products_data_sheet09186a00804fe332.html]2)
CISCO рдкрд░ AAA рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ - рдПрдХ рд╕рдВрдХреНрд╖рд┐рдкреНрдд рдЕрд╡рд▓реЛрдХрди [http://faq-cisco.ru/index.php?option=com_content&task=view&id=26&Itemid=30]3)
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕реЗрд╡рд╛ (RADIUS) рдореЗрдВ рджреВрд░рд╕реНрде рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдбрд╛рдпрд▓ [http://en.wikipedia.org/wiki/RADIOS]4)
рдирдП рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2008 рдиреЗрдЯрд╡рд░реНрдХ рдкреЙрд▓рд┐рд╕реА рд╕рд░реНрд╡рд░ рдХреЛ рд╕рдордЭрдирд╛ http://www.windowsnetworking.com/articles_tutorials/Understanding-new-Windows-Server-2008-Network-Policy-Server.html]