рдЖрд░рдпреВрдП 5 рдкрд░ рдЕрд░реВрдмрд╛ рдУрдПрд╕ 6.1 рдФрд░ рд╕реНрдкреНрд▓рд┐рдЯ рдЯрдирд▓

рд╢реБрдн рджреЛрдкрд╣рд░ рдЕрд░реВрдмрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЖрдкрдиреЗ рдкрд╣рд▓реЗ рд╣реА рд╕реБрдирд╛ рд╣реЛрдЧрд╛ред рдореИрдВ рдЖрдкрдХреЗ рд╕рд╛рде рдереЛрдбрд╝рд╛ рд╕реЗрдЯрдЕрдк рдЕрдиреБрднрд╡ рд╕рд╛рдЭрд╛ рдХрд░рдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реВрдВред рдореЗрд░реЗ рд▓рд┐рдП рд╕рдмрд╕реЗ рджрд┐рд▓рдЪрд╕реНрдк рдЖрд░рдПрдкреА 5 (рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдкреНрд╡рд╛рдЗрдВрдЯ) рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ рдерд╛ред

рдЫрд╡рд┐

рд▓реЛрд╣реЗ рдХрд╛ рдЯреБрдХрдбрд╝рд╛ рдЕрдкрдиреЗ рдЖрдк рдореЗрдВ рджрд┐рд▓рдЪрд╕реНрдк рд╣реИред рдпрд╣ рдЫреЛрдЯреА рд╢рд╛рдЦрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдЕрднрд┐рдкреНрд░реЗрдд рд╣реИред рдХреЗрдВрджреНрд░реАрдп рдирд┐рдпрдВрддреНрд░рдХ рдФрд░ рд╕реНрдерд╛рдиреАрдп рдХрдиреЗрдХреНрд╢рди рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рдкрддреЗ рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЗрд╕ рдкрд░ рдФрд░ рдХреБрдЫ рднреА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдЬреИрд╕реЗ рд╣реА рд╡рд╣ рдЗрд╕рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реЛрддрд╛ рд╣реИ рд╡рд╣ рдирд┐рдпрдВрддреНрд░рдХ рд╕реЗ рдмрд╛рдХреА рд╕рдм рдХреБрдЫ рдЦреАрдВрдЪ рд▓реЗрддрд╛ рд╣реИред рдЖрд░рдПрдкреА 5 рдХреЛ рджреВрд░рджрд░рд╛рдЬ рдХреЗ рдХрд╛рд░реНрдпрд╛рд▓рдпреЛрдВ рдХреЛ рдореЗрд▓ рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрджреЗрд╢ рднреЗрдЬрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ рдЗрд╕рдореЗрдВ рдирд┐рдпрдВрддреНрд░рдХ рдкрддреЗ рдХреЛ рдХреИрд╕реЗ рдЪрд▓рд╛рдпрд╛ рдЬрд╛рдП, рдмрд╛рдХреА рдХреЛ рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдкреНрд╡рд╛рдЗрдВрдЯ рджреНрд╡рд╛рд░рд╛ рд╣реА рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред

H.323 рдлреЛрди, iPhone рдФрд░ Android рдЙрдкрдХрд░рдгреЛрдВ рдкрд░ SIP рдлреЛрди, рдореЗрд▓, 1C, рдПрдХ рдкреНрд░рд┐рдВрдЯрд░ рдФрд░ рдЗрдВрдЯрд░рдиреЗрдЯ рдХреЗ рдХрд╛рдо рдХреЛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рджреВрд░рд╕реНрде рдХрд╛рд░реНрдпрд╛рд▓рдп рдХреЛ рддреНрд╡рд░рд┐рдд рдХрдиреЗрдХреНрд╢рди рдкреНрд░рджрд╛рди рдХрд░рдирд╛ рдЖрд╡рд╢реНрдпрдХ рдерд╛ред рдЙрд╕реА рд╕рдордп, рд╕рдВрдкрд░реНрдХ рдЗрдВрдЯрд░рдиреЗрдЯ рдХреЗрдВрджреНрд░реАрдп рдХрд╛рд░реНрдпрд╛рд▓рдп рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдПред

рдЫрд╡рд┐

H.323 рдЯреЗрд▓реАрдлреЛрди рдХреЗ рд╕рд╛рде, рдХреЗрдВрджреНрд░реАрдп рдХрд╛рд░реНрдпрд╛рд▓рдп рдлреЛрди рдХреЗ рд╕рд╛рде рд╡рд▓рд╛рди рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдПрдХ рдЕрд▓рдЧ рд╡рд┐рднрд╛рдЬрди-рд╕реБрд░рдВрдЧ рд╡рд▓рд╛рди рдХреЛ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХ рдФрд░ рдХрд╛рд░реНрдпрд╛рд▓рдп рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рддрд╛рдХрд┐ рдХрд╛рд░реНрдпрд╛рд▓рдп рдФрд░ рдЖрд╡рд╛рдЬ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдпрд╛рддрд╛рдпрд╛рдд IPsec рд╕реБрд░рдВрдЧ рд╕реЗ рдЧреБрдЬрд░реЗ рдФрд░ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рджрд╛рддрд╛ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдПрдХ рдЫреЛрдЯреЗ рдорд╛рд░реНрдЧ рд╕реЗ рдХрд╛рдо рдХрд░реЗред

рдореИрдВ рддреБрд░рдВрдд рдПрдХ рдЖрд░рдХреНрд╖рдг рдХрд░ рджреВрдВрдЧрд╛ рдЬрд┐рд╕реЗ рдореИрдВ рдпрд╣рд╛рдВ рдХреЗрдВрджреНрд░реАрдп рд░рд╛рдЙрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдирд┐рдпрдВрддреНрд░рдХ рдХреЗ рдкреНрд░рд╛рд░рдВрднрд┐рдХ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди, рдЕрдВрдХреЛрдВ рдХреЗ рдмрдВрдзрди, рд╡рд╛рдпрд░рд▓реЗрд╕ рднрд╛рдЧ рдХреЗ рдареАрдХ рдЯреНрдпреВрдирд┐рдВрдЧ рдФрд░ рд╕реБрд░рдХреНрд╖рд╛ рдиреАрддрд┐ рдХреЗ рдкреВрд░рд╛ рд╣реЛрдиреЗ рдкрд░ рдирд╣реАрдВ рдорд╛рдирддрд╛ рд╣реВрдВред

рдЕрд░реВрдмрд╛ рдУрдПрд╕ рдореЗрдВ рдПрдХ рддрдерд╛рдХрдерд┐рдд рднреВрдорд┐рдХрд╛-рдЖрдзрд╛рд░рд┐рдд рд╡рд╛рд╕реНрддреБрдХрд▓рд╛ рд╣реИред рдпрд╣ рд╣реИ, рдХрд┐рд╕реА рднреА рдЬреБрдбрд╝реЗ рдбрд┐рд╡рд╛рдЗрд╕, рджреЛрдиреЛрдВ рд╡рд╛рдпрд░реНрдб рдФрд░ рд╡рд╛рдпрд░рд▓реЗрд╕, рдЖрд╡рд╢реНрдпрдХ рд░реВрдк рд╕реЗ рд╡рд╣ рднреВрдорд┐рдХрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИ рдЬреЛ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░реЛрдлрд╛рдЗрд▓ рдХрд╛ рдПрдХ рдЧреБрдЪреНрдЫрд╛ рдмрдВрдзрд╛ рд╣реБрдЖ рд╣реИред рднреВрдорд┐рдХрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреА рд╢рд░реНрдд рднреА рдПрдХ рдЕрд▓рдЧ рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рджреНрд╡рд╛рд░рд╛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХреА рдЧрдИ рд╣реИред рдЗрд╕ рддрдереНрдп рдХреЗ рдмрд╛рд╡рдЬреВрдж рдХрд┐ рдУрдПрд╕ рдореЗрдВ рдПрдХ рдЕрдиреБрдХреВрд▓ рд╡реЗрдм рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╣реИ, рд╢реБрд░реВ рдореЗрдВ рд╕рд┐рд░ рдШреВрдо рдЬрд╛рддрд╛ рд╣реИ рдЬрдм рдЖрдк рдпрд╣ рдпрд╛рдж рд░рдЦрдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░рддреЗ рд╣реИрдВ рдХрд┐ рдХрд┐рд╕ рдЯреИрдм рдореЗрдВ рдХреМрди рд╕рд╛ рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдХрд┐рд╕ рд╕реЗ рдмрдВрдзрд╛ рд╣реБрдЖ рд╣реИред рдЗрд╕рд▓рд┐рдП рдЕрдирдЬрд╛рдиреЗ рдореЗрдВ рдЖрдк рдХреНрд▓реА рдкрд╛рд╕ рд╣реЛ рдЬрд╛рддреЗ рд╣реИрдВред

рдкреНрд░рд╛рд░рдВрдн рдореЗрдВ, рд╣рдо рдПрдХ рдПрд╕реЗрд╕ рд▓рд┐рд╕реНрдЯ рдмрдирд╛рддреЗ рд╣реИрдВ, рдЬреЛ рд╣рдореЗрдВ рд╡рд┐рднрд╛рдЬрд┐рдд рдЯрдирд▓рд┐рдВрдЧ рдкреНрд░рджрд╛рди рдХрд░реЗрдЧреАред
рд╣рдо рдХрд╛рд░реНрдпрд╛рд▓рдп рдЧреНрд░рд┐рдб рдХреЛ рдирд┐рд░реВрдкрд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рдФрд░ рдпрд╣ рднреА рдЗрдВрдЧрд┐рдд рдХрд░рддреЗ рд╣реИрдВ рдХрд┐ рдЕрдЧрд░ рд╡реАрдкреАрдПрди рдХрдиреЗрдХреНрд╢рди рд╣реИ, рддреЛ рдХреЗрдВрджреНрд░реАрдп рдирд┐рдпрдВрддреНрд░рдХ рд╕реЗ dhcp рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред

ip access-list session rap-split-tunnel-policy-krasnodar any network 192.168.10.0 255.255.255.0 any permit any any svc-dhcp permit any any any route src-nat ! 

рдЕрдм рдЙрд╕ рднреВрдорд┐рдХрд╛ рдХреЛ рдмрдирд╛рдПрдВ, рдЬрд┐рд╕рдореЗрдВ рд╣рдо рдПрд╕реЗрд╕ рд▓рд┐рд╕реНрдЯ рдХреЛ рдмрд╛рдВрдзрддреЗ рд╣реИрдВред рдкрд╣рд▓реЗ рд╣рдо рд╕рднреА рдпрд╛рддрд╛рдпрд╛рдд рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВред

 user-role rap-split-tunnel-port-role-krasnodar access-list session rap-split-tunnel-policy-krasnodar access-list session allowall ! 

рдПрдХ AAA рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдВ рдФрд░ рдЙрд╕рдореЗрдВ рдПрдХ рднреВрдорд┐рдХрд╛ рдмрд╛рдБрдзреЗрдВред

 aaa profile rap-split-tunnel-aaa_prof-krasnodar initial-role rap-split-tunnel-port-role-krasnodar ! 

рд╣рдо рдПрдХ рд╡рд╛рдпрд░реНрдб рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдмрдирд╛рддреЗ рд╣реИрдВ рдФрд░ рдЗрд╕реЗ рд╣рдорд╛рд░реЗ рд╢рд╛рдЦрд╛ рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдмрдирд╛рдИ рдЧрдИ рдПрдХ рд╡реАрд▓рди рд╕реЗ рдмрд╛рдВрдзрддреЗ рд╣реИрдВред

 ap wired-ap-profile rap-split-tunnel-wired-ap_prof-krasnodar wired-ap-enable forward-mode split-tunnel switchport access vlan 5 ! 

рдкреЛрд░реНрдЯ рдХреЗ рд▓рд┐рдП рдкреНрд░реЛрдлрд╛рдЗрд▓ред рд╣рдо рдЗрдВрдЧрд┐рдд рдХрд░рддреЗ рд╣реИрдВ рдХрд┐ рдПрдПрдП рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдХреЛ рдкреЛрд░реНрдЯ рд╕реЗ рдЬреБрдбрд╝реЗ рдбрд┐рд╡рд╛рдЗрд╕ рдХреЛ рд╕реМрдВрдкрд╛ рдЧрдпрд╛ рд╣реИред

 ap wired-port-profile rap-split-tunnel-wired-port_prof-krasnodar wired-ap-profile rap-split-tunnel-wired-ap_prof-krasnodar no rap-backup aaa-profile rap-split-tunnel-aaa_prof-krasnodar ! 

рд╣рдо рдЕрдкрдиреЗ рдЖрд░рдПрдкреА 5 рдХреЗ рдкрд╣рд▓реЗ рдкреЛрд░реНрдЯ рдкрд░ рд╕рднреА рдкреНрд░реЛрдлрд╛рдЗрд▓ рд▓рдЯрдХрд╛рддреЗ рд╣реИрдВред

 ap-group Krasnodar enet1-port-profile rap-split-tunnel-wired-port_prof-krasnodar ! 

рдПрдХ рдХрд╛рд░реНрдпрд╛рд▓рдп рдХрдВрдкреНрдпреВрдЯрд░ рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
рдЕрдм рдпрд╣ рдЯреЗрд▓реАрдлреЛрдиреА рдкрд░ рдирд┐рд░реНрднрд░ рд╣реИ, рдЖрд╡рд╛рдЬ рдкрд░ рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рдХреЗ рд╕рд╛рде рдПрдХ рд╕рд╛рд░реНрд╡рднреМрдорд┐рдХ рдЙрдЪреНрдЪрд╛рд░рдг рд╕реВрдЪреА рдмрдирд╛рдПрдВред

 ip access-list session avaya-voice any any svc-sip-udp permit queue high tos 46 dot1p-priority 6 any any svc-sip-tcp permit queue high tos 46 dot1p-priority 6 any any svc-sips permit queue high tos 46 dot1ppriority 6 any any svc-h323-udp permit queue high tos 46 dot1p-priority 6 any any svc-h323-tcp permit queue high tos 46 dot1p-priority 6 any network 10.11.5.0 255.255.255.0 any permit queue high tos 46 dot1p-priority 6 network 10.11.5.0 255.255.255.0 any any permit queue high tos 46 dot1p-priority 6 any any svc-http permit queue high tos 46 dot1ppriority 6 any any svc-icmp permit any any svc-dhcp permit queue high tos 46 dot1ppriority 6 any any svc-dns permit queue high tos 46 dot1ppriority 6 ! 

рдЕрдЧрд▓рд╛, рдкреНрд░реЛрдлрд╛рдЗрд▓ рдХреА рдПрдХ рд╕рдорд╛рди рд╢реНрд░реГрдВрдЦрд▓рд╛ рдмрдирд╛рдИ рдЧрдИ рд╣реИ, рдХреЗрд╡рд▓ рдПрдХреНрд╕реЗрд╕ рдореЛрдб рдореЗрдВ H.323 рдлреЛрди рд╕реНрдХреНрд░реИрдореНрдмрд▓ рдХреЗ рд╕рд╛рде vlan рд╣реИред

рд╡рд╛рдпрд░реНрдб рдХреЗ рд╕рд╛рде рд╕рдорд╛рдирддрд╛ рд╕реЗ, рдкреВрд░реА рд╢реНрд░реГрдВрдЦрд▓рд╛ рдХреЗ рд╕рд╛рде рдПрдХ рд╡рд╛рдпрд░рд▓реЗрд╕ рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдИ рдЬрд╛рддреА рд╣реИ, рд▓реЗрдХрд┐рди рд╣рдо рд╡рд╛рдпрд░рд▓реЗрд╕ рднреВрдорд┐рдХрд╛ рдореЗрдВ рдЕрдкрдиреА рдЕрд╡реЗрдпрд╛-рд╡реЙрдЗрд╕ рдПрдХреНрд╕реЗрд╕-рд▓рд┐рд╕реНрдЯ рдХреЛ рднреА рдЬреЛрдбрд╝ рд░рд╣реЗ рд╣реИрдВред рд╡реЗрдм рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╕реЗ RAP рд╕реЗрдЯрдЕрдк рдХреИрд╕рд╛ рджрд┐рдЦрддрд╛ рд╣реИред

рдЫрд╡рд┐

рдореИрдВ рдпрд╣ рднреА рдЬреЛрдбрд╝рддрд╛ рд╣реВрдВ рдХрд┐ RAP 5 рдореЗрдВ рдПрдХ рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рд╣реИ рдЬреЛ рд╕реНрдерд╛рдиреАрдп рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдЕрд╕рд╛рдЗрди рдХрд░рддрд╛ рд╣реИ рдЬрдм рдХреЗрдВрджреНрд░реАрдп рдирд┐рдпрдВрддреНрд░рдХ рдХрд╛ рдХрдиреЗрдХреНрд╢рди рдХрд╛рдЯ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЙрдиреНрд╣реЗрдВ рдЗрд╕ рд╢рд╛рдЦрд╛ рдХреЗ рд▓рд┐рдП рдмрдирд╛рдП рдЧрдП рдирд┐рдпрдВрддреНрд░рдХ рдкрд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рд╕рд╛рде рдореЗрд▓ рдЦрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред

Source: https://habr.com/ru/post/In166037/


All Articles