Loading

Настройка IEEE 802.1X на сервере проверки подлинности (этап 1)

Network Policy Server (NPS) — служба, входящая в состав Windows Server. Она действует как сервер RADIUS для проверки подлинности клиентов с использованием Active Directory.

RADIUS (Remote Authentication Dial-In User Service) — это клиент-серверная система, которая защищает Local Area Network (LAN) от неавторизованного доступа. Сервер RADIUS должен быть настроен для поддержки проверки подлинности, основанной на портах, IEEE 802.1X и разрешать связь с аутентификатором (коммутатором) для запросов на проверку подлинности.

ПРИМЕЧАНИЕ

Приведенные ниже инструкции относятся к Windows Server 2016. Для других систем может требоваться другая конфигурация. Полные инструкции см. в документации поставщика.

Перед началом работы

Выполните приведенные ниже инструкции в указанном порядке.

1. Настройка Network Policy Server (NPS) для поддержки клиентов RADIUS

  1. В [Server Manager] щелкните [Manage].

    Параметры [Server Manager]
  2. Щелкните [Add Roles and Features].

  3. Отображается первая страница мастера [Add Roles and Features].

  4. На странице [Before You Begin] нажмите [Next].

  5. Убедитесь, что на странице [Installation Type] выбран параметр [Role-Based or feature-based installation]. Затем щелкните [Next].

  6. Убедитесь, что на странице [Server Selection] выбран параметр [Select a server from the server pool]. Затем из списка [Server Pool] выберите локальный компьютер.

  7. На странице [Server Roles] выберите [Network Policy and Access Services]. Затем щелкните [Next].

    Мастер [Network Policy and Access Services]
  8. На странице [Features] нажмите [Next].

  9. На странице [Confirmation] нажмите [Install].

  10. На странице [Results] можно увидеть, успешно ли прошла установка.

2. Проверка правильности свойств текущего клиента RADIUS (коммутатора)

Если клиент RADIUS (коммутатор) не настроен, выполните инструкцию 3.

  1. В [Server Manager] щелкните [Tools].

    Параметры [Server Manager]
  2. Щелкните [Network Policy Server].

  3. На консоли [NPS] нажмите [NPS (Local)].

  4. Разверните записи [RADIUS Clients and Servers].

  5. Дважды щелкните [RADIUS Clients].

    [RADIUS Clients]
  6. Щелкните правой кнопкой мыши имя клиента RADIUS (коммутатора) и выберите [Properties].

  7. Откройте вкладку [Settings]. Проверьте, установлен ли флажок [Enable this RADIUS client] и правильные ли значения в полях [Name and Address].

    Свойства клиента RADIUS (коммутатора)
  8. Откройте вкладку [Advanced]. Проверьте, выбрано ли значение [RADIUS Standard] из списка [Vendor name].

    Свойства клиента RADIUS (коммутатора)

3. Добавление коммутатора в качестве клиента RADIUS для Network Policy Server (NPS)

Если коммутатор не настроен (см. инструкцию 2), выполните эту инструкцию.

  1. В [Server Manager] щелкните [Tools].

    Параметры [Server Manager]
  2. Щелкните [Network Policy Server].

  3. На консоли [NPS] нажмите [NPS (Local)].

  4. Разверните записи [RADIUS Clients and Servers].

  5. Щелкните правой кнопкой мыши [RADIUS Clients] и выберите [New].

  6. В новом диалоговом окне [RADIUS Client] откройте вкладку [Settings].

  7. Установите флажок [Enable this RADIUS client].

  8. Введите отображаемое имя коммутатора в поле [Friendly name].

  9. Введите IP-адрес или Fully Qualified Domain Name (FQDN) коммутатора в поле [Address (IP or DNS)].

  10. После того как введете FQDN (Fully Qualified Domain Name), нажмите [Verify...], чтобы проверить, относится ли имя к действительному IP-адресу.

  11. В параметре [Shared secret] выберите [Manual].

  12. Введите текстовую строку с надежной фразой в поле [Shared secret]. Данный общий секрет — это текстовая строка, используемая в качестве пароля между клиентами RADIUS (коммутаторами) и сервером RADIUS. Вы введете такой же общий секрет во время настройки коммутатора.

  13. Повторно введите общий секрет в поле [Confirm shared secret].

  14. На вкладке [Advanced] выберите [RADIUS Standard] из раскрывающегося списка [Vendor name].

  15. Щелкните [OK]. Коммутатор отобразится в списке клиентов RADIUS.

    [RADIUS Clients]

4. Проверка [Ethernet] Connection Request Policy

Политика запросов на соединение определяет, как сервер или служба работают в качестве сервера RADIUS. По умолчанию политика запросов на соединение использует Network Policy Server (NPS) в качестве сервера RADIUS и обрабатывает все запросы на проверку подлинности локально.

Если [Ethernet] Connection Request Policy не настроен, выполните инструкцию 5.

  1. В [Server Manager] щелкните [Tools].

    Параметры [Server Manager]
  2. Щелкните [Network Policy Server].

  3. На консоли [NPS] нажмите [NPS (Local)].

  4. Разверните [Policies].

  5. Щелкните правой кнопкой мыши политику запросов на соединение, которая относится к соединению [Ethernet], и выберите [Properties].

    Свойства [Ethernet]
  6. Нажмите вкладку [Overview] и проверьте, установлен ли флажок [Policy enabled].

    Свойства [Ethernet]
  7. Нажмите вкладку [Conditions] и проверьте, установлено ли для [NAS Port Type] значение: [Ethernet].

    Свойства [Ethernet]
  8. Нажмите вкладку [Settings] и проверьте, сняты ли все флажки.

    Свойства [Ethernet]
  9. Щелкните [OK].

5. Добавление [Ethernet] Connection Request Policy

Если [Ethernet] Connection Request Policy не настроена (см. инструкцию 4), выполните эту инструкцию.

  1. В [Server Manager] щелкните [Tools].

    Параметры [Server Manager]
  2. Щелкните [Network Policy Server].

  3. На консоли [NPS] нажмите [NPS (Local)].

  4. Разверните записи [Policies].

  5. Щелкните правой кнопкой мыши [Connection Request Policies]. Затем щелкните [New].

  6. Запустите [New Connection Request Policy Wizard], чтобы настроить политику запросов на соединение.

  7. В поле [Policy name] введите имя для идентификации политики. Затем щелкните [Next].

  8. На странице [Specify Conditions] нажмите [Add].

  9. В диалоговом окне [Select condition] выберите [NAS Port Type] в качестве условия. Затем щелкните [Add].

  10. В диалоговом окне [NAS Port Type] установите флажок [Ethernet]. Этот параметр определяет, какой тип носителя используется запрашивающим устройством (PRISMAsync Print Server).

  11. Щелкните [OK].

  12. На странице [Specify Connection Request Forwarding] выберите [Authenticate requests on this server]. Затем щелкните [Next].

  13. В [Specify Authentication page] снимите флажок [Override network policy authentication settings]. Затем щелкните [Next].

  14. На странице [Configure Settings] нажмите [Next].

  15. На [Completing Connection Request Policy Wizard] нажмите [Finish]. Теперь политика отображается на панели [Network Policies].