Сообщения без ответов | Активные темы Текущее время: 20 апр 2024, 03:49



Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 
настройка 802.1x 
Автор Сообщение

Зарегистрирован: 05 дек 2008, 14:00
Сообщения: 207
Есть довольно большая сеть, состоящая из различных коммутаторов и маршрутизаторов cisco, также есть ACS. Подскажите как настраивать 802.1x. И вообще стоит ли его вводить? Это будет достовлять какие-нибудь сложности для пользователей?


01 мар 2009, 15:26
Профиль WWW
Супермодератор

Зарегистрирован: 01 окт 2008, 12:24
Сообщения: 4434
Зависит от того, какие задачи вы решаете.

Если это какой-нибудь гостевой доступ, то безусловно трудности будут, т.к. необходимо настроить способ аутентификации (либо фразу вбивать каждому клиенту, либо вами подписанный сертификат каждому подсовывать), а гости этого не любят.
Можно в гостевую зону пускать тех, кто не знает пароля или не имеет установленного клиента. Но это - задержка при подключении около 2х минут (минута тайм-аута, минута на всякие DHCP и прочее)
В гостевой зоне достаточно IPS и слабенького выхода в интернет. МОжно PVLAN для разделения пользователей в одном гостевом VLANе

Если же это защита своего рабочего сегмента, то свои плюсы есть. Например, прицепляние к своему VLAN по логину/паролю и другие авторизационный параметры. Но это ещё одни запрос на ввод логина/пароля. ВОзникает он не сразу, а секунд через 30 как мелкое всплывающее окошко (исключение - наличие сертификата, подписанного корпоративным СА). Мало того, если на компе нет dot1x клиента (например, если мне изменяет память, его нет на Висте :)), то его надо ставить

Но в целом технология хорошая, секурная, защищает от несанкционированного доступа, логгирует такие попытки. С ACSом вяжется легко, но надо установить на ACS рутовый сертификат и разрешить протоколы виндовой аутентификации.


01 мар 2009, 20:23
Профиль

Зарегистрирован: 05 дек 2008, 14:00
Сообщения: 207
Проблема решена, топик можно закрыть и поместить в "Решенные вопросы. Безопасность"


26 фев 2010, 13:51
Профиль WWW
Показать сообщения за:  Поле сортировки  
Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней.   [ Сообщений: 3 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB