рд╡рд┐рднрд┐рдиреНрди рднрд╛рд╖рд╛рдУрдВ рдореЗрдВ рд╡рд┐рднрд┐рдиреНрди RADIUS рд╕рд░реНрд╡рд░ рдкрд░ рдХрдВрдкреНрдпреВрдЯрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдкрд░ рдХрдИ рд▓реЗрдЦ рд╣реИрдВ, рдЬрд┐рдирдореЗрдВ рдкрд░рд┐рджреГрд╢реНрдп рд╢рд╛рдорд┐рд▓ рд╣реИрдВ рдЬрдм рдПрдХ рдХрдВрдкреНрдпреВрдЯрд░ рдлреЛрди рдореЗрдВ рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд рд╕реНрд╡рд┐рдЪ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рдЬреБрдбрд╝рд╛ рд╣реЛрддрд╛ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐, рдЗрди рд▓реЗрдЦреЛрдВ рдореЗрдВ рд╕реНрдорд╛рд░реНрдЯ рдЖрдИрдкреА рдлреЛрди рдХрд╛ рдЙрд▓реНрд▓реЗрдЦ рд╣реИ рдЬреЛ рд╕реАрдбреАрдкреА рдпрд╛ рдПрд▓рдПрд▓рдбреАрдкреА рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реИрдВред рдЖрд╡рд╛рдЬ рд╡рд▓рди
рджреБрд░реНрднрд╛рдЧреНрдп рд╕реЗ, рдореБрдЭреЗ рдЬреЛ рдХреБрдЫ рднреА рд╣реИ, рдЙрд╕рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдирд╛ рдерд╛, рдЕрд░реНрдерд╛рддреН, рдкреИрдирд╛рд╕реЛрдирд┐рдХ рдХреЗрдПрдХреНрд╕-рдПрдирдЯреА 321 рдЖрдИрдкреА рдлреЛрди, рдЬреЛ рдорд╛рд▓рд┐рдХрд╛рдирд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рди рддреЛ рдПрд▓рдПрд▓рдбреАрдкреА, рди рд╣реА рд╕реАрдбреАрдкреА, рдФрд░ рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдЯреАрдПрдлрдЯреАрдкреА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рднреА рдбрд╛рдЙрдирд▓реЛрдб рдХрд░ рд╕рдХрддрд╛ рд╣реИред рд▓реЗрдХрд┐рди рдЖрдк рдлреЛрди рд╕реЗ рдкреНрд░рддреНрдпреЗрдХ рд╕реНрд╡рд┐рдЪ рдкреЛрд░реНрдЯ рдкрд░ рдЯреИрдЧрд┐рдВрдЧ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рддреЛ, рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдХреНрдпрд╛ рд╣реИ: Microsoft NPS, рд╕рд┐рд╕реНрдХреЛ 2960 рд╕реНрд╡рд┐рдЪ, рдкреИрдирд╛рд╕реЛрдирд┐рдХ рдЖрдИрдкреА рдлреЛрди рдФрд░ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдЖрдзрд╛рд░рд┐рдд RADIUSред
рдореИрдВ RADIUS рдФрд░ рд╕реНрд╡рд┐рдЪ рдХреЗ рдореВрд▓ рд╡рд┐рдиреНрдпрд╛рд╕ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдирд╣реАрдВ рдХрд░реВрдВрдЧрд╛, рд╣рдо рдорд╛рдиреЗрдВрдЧреЗ рдХрд┐ рд╕реНрд╡рд┐рдЪ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЧреНрд░рд╛рд╣рдХ рд╣реИрдВред
рдХреНрдпреЛрдВрдХрд┐ рдлрд╝реЛрди рдИрдПрдкреАрдУрдПрд▓ рдкреИрдХреЗрдЯ рдХреЛ рдирд╣реАрдВ рд╕рдордЭрддреЗ рд╣реИрдВ, рд╣рдо рдЙрдиреНрд╣реЗрдВ рдПрдордПрдмреА (рдореИрдХ рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдмрд╛рдпрдкрд╛рд╕) рддрдХрдиреАрдХ рд▓рд╛рдЧреВ рдХрд░реЗрдВрдЧреЗред рд╕рдВрдХреНрд╖реЗрдк рдореЗрдВ, рд╕реНрд╡рд┐рдЪ рдлреЛрди рдХреЗ рдореИрдХ рдкрддреЗ рдХреЛ рд▓реЗрддрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП RADIUS рдХреЛ рд▓реЙрдЧрд┐рди / рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд░реВрдк рдореЗрдВ рднреЗрдЬрддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ cisco.com рдкрд░
рдЕрдзрд┐рдХ рд╡рд┐рд╡рд░рдг рдореЗрдВ рд╡рд░реНрдгрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
рдФрд░ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рд▓рд┐рдП рд╣рдо 802.1x рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗ, рд╣рдо рдЗрд╕ рддрдереНрдп рдХреЗ рд▓рд┐рдП рд╕реНрд╡реАрдХрд╛рд░ рдХрд░реЗрдВрдЧреЗ рдХрд┐ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рд╕рдм рдХреБрдЫ рдареАрдХ рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
рддрджрдиреБрд╕рд╛рд░, 802.1x рдФрд░ рдПрдордПрдмреА рджреЛрдиреЛрдВ рдХреЛ рд╕реНрд╡рд┐рдЪ рдкреЛрд░реНрдЯ рдкрд░ рд╕рдХреНрд╖рдо рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП, рдЗрд╕рдХреЗ рд▓рд┐рдП рдХреЗрд╡рд▓ рдПрдордбреАрдП (рдорд▓реНрдЯреАрдбреЛрдореЗрди рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдореЛрдб) рдореЛрдб рд╣рдорд╛рд░реЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рд╣реЛрдЧрд╛,
рдпрд╣рд╛рдВ рдХреЗ рдореЛрдб рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЕрдзрд┐рдХ рдФрд░ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдкреЛрд░реНрдЯ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рд╣реЛрдЧрд╛ред
interface FastEthernet0/2 switchport access vlan 99 switchport mode access switchport voice vlan 2 authentication host-mode multi-domain authentication order mab dot1x authentication port-control auto authentication periodic mab dot1x pae authenticator dot1x timeout tx-period 3 spanning-tree portfast
Mab рдХрдорд╛рдВрдб рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдЗрд╕рдХреЗ рдмрд┐рдирд╛, рд╕реНрд╡рд┐рдЪ рдИрдПрдкреА-рдПрдордбреА 5 рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреИрдХреЗрдЯ рднреЗрдЬрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдПрдордПрд╕ рдПрдирдкреАрдПрд╕ рдЗрд╕ рдореЛрдб рдХреЛ рд╕реНрд╡реАрдХрд╛рд░ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЖрдкрдХреЛ рдПрдордПрдкреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
рд╣рдо рдЕрдкрдиреЗ рдлреЛрди рдХреЗ рдореИрдХ рдкрддреЗ рдПрдХрддреНрд░ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдЙрдиреНрд╣реЗрдВ рдПрдХ рдЕрд▓рдЧ OU рдФрд░ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдореВрд╣ рдореЗрдВ ActiveDirectory рдореЗрдВ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ (рдЪрд▓реЛ рдЙрдиреНрд╣реЗрдВ рдлреЛрди рдХрд░реЗрдВ) рд╕рд╛рдзрд╛рд░рдг рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рд╣рдорд╛рд░реЗ рдлреЛрди рдХреЗ рдмрдбрд╝реЗ рдкрддреЗ рдХреЗ рд░реВрдк рдореЗрдВред
NPS рдореЗрдВ, рдлрд╝реЛрди рдХреЗ рд▓рд┐рдП рдПрдХ рдирд┐рдпрдо рдмрдирд╛рдПрдБ:
рдбрд┐рд╡рд╛рдЗрд╕-рдЯреНрд░реИрдлрд╝рд┐рдХ-рдХреНрд▓рд╛рд╕ = рд╡реЙрдпрд╕ рдкреИрд░рд╛рдореАрдЯрд░ рд╕реНрд╡рд┐рдЪ рдХреЛ рдмрддрд╛рддрд╛ рд╣реИ рдХрд┐ рдпрд╣ рдбрд┐рд╡рд╛рдЗрд╕ рд╡реЙрдпрд╕ рд╡рд▓рд╛рди рдкрд░ рдЬрд╛рдПрдЧрд╛ред
рдЯрдирд▓-рдкреНрд░рд╛рдЗрд╡реЗрдЯ-рдЧреНрд░реБрдк-рдЖрдИрдбреА рдкреИрд░рд╛рдореАрдЯрд░ рд╕реНрд╡рд┐рдЪ рдХреЛ рдмрддрд╛рддрд╛ рд╣реИ рдХрд┐ рдбрд┐рд╡рд╛рдЗрд╕ рдХреМрди рд╕рд╛ рд╡рд▓рд╛рди рдкрд░ рдЬрд╛рдПрдЧрд╛, рд▓реЗрдХрд┐рди рд╣рдорд╛рд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ рдпрд╣ рдХрд╛рдо рдирд╣реАрдВ рдХрд░реЗрдЧрд╛, рдХреНрдпреЛрдВрдХрд┐ рд╣рдо рдлреЛрди рдкрд░ vlan'y рд╣рд╛рдереЛрдВ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рддреЗ рд╣реИрдВред
рд╣рдо рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рдорд╛рди рдирд┐рдпрдо рдмрдирд╛рддреЗ рд╣реИрдВ:
рдкреАрдПрдкреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдХреЗ рд╕рд╛рде рдХрдиреЗрдХреНрд╢рди рдЕрдиреБрд░реЛрдз рдиреАрддрд┐ рдмрдирд╛рдирд╛ рднреА рдЖрд╡рд╢реНрдпрдХ рд╣реИред
рд╕реНрд╡рд┐рдЪ рдореЗрдВ, рдЖрдк рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдПрдордПрдмреА рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЕрд░реНрдерд╛рддред рд▓реЙрдЧрд┐рди рд▓рд╛рдЗрди рдореЗрдВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдиреБрд░реЛрдз рднреЗрдЬрдирд╛ рдореИрдХ рдПрдбреНрд░реЗрд╕ рд╣реЛрдЧрд╛, рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рд▓рд╛рдЗрди рдореЗрдВ, рдЬреЛ рд╣рдо рд╕реНрд╡рд┐рдЪ рдкрд░ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рд╕реЗрдЯ рдХрд░реЗрдВрдЧреЗ:
(config)
рдлрд┐рд░ AD рдореЗрдВ рд╕рднреА рдлреЛрди рдЕрдХрд╛рдЙрдВрдЯ рдЗрд╕ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рд╣реЛрдиреЗ рдЪрд╛рд╣рд┐рдПред
рдкреНрд░рдпреБрдХреНрдд рд╕рд╛рдордЧреНрд░реА:
IEEE 802.1X рдкреЛрд░реНрдЯ-рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдореИрдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдмрд╛рдпрдкрд╛рд╕ рддреИрдирд╛рддреА рдЧрд╛рдЗрдб