180 likes | 434 Views
Инфраструктура открытого ключа ( PKI) в Windows 2008R2/Windows 7 Часть 2 (Реализация безопасного доступа к проводной и беспроводной сети 802.1 x ). Комаров Михаил MCT. Схема сети для демонстраций. Windows XP. 192.168.0. 50 Wi -FI AP D link. Switch 802.1x.
E N D
Инфраструктураоткрытого ключа (PKI) в Windows 2008R2/Windows 7Часть 2(Реализация безопасного доступа к проводной и беспроводной сети 802.1x ) Комаров Михаил MCT
Схема сети для демонстраций Windows XP 192.168.0.50 Wi-FI AP D link Switch 802.1x Имя DC (Windows 2008R2) Службы AD DS Службы AD CS 192.168.0.X Contoso.com Имя VPN Службы RRAS 192.168.1.X Windows 7 (не в домене) Имя Radius Служба NPS
Стандарты безопасности беспроводной сети
Требования к технологиям аутентификации.
Настройка сети Демонстрация Комаров Михаил MCT
Контроллер домена и центр сертификации • Создание пользователей и групп • Добавление серверов в группу (IAS и RAS) • Создание шаблонов сертификатов и подготовка к развертыванию
NPS сервер (Radius) • Добавление роли NPS • Запрос и установка сертификата на сервер • Создание политики беспроводного доступа
Windows XP • Запрос и установка сертификата • Настройка беспроводного доступа • Экспорт сертификата
Беспроводная точка доступа • Настройка точки доступа
Windows 7 • Импорт сертификата • Настройка беспроводного доступа
Windows XP • Импорт сертификата • Настройка беспроводного доступа
NPS сервер (Radius) • Создание политики проводного доступа
Windows XP • Настройка коммутатора • Настройка параметров проводного доступа
NPS сервер (Radius) • Демонстрация пакетов EAP
В следующей части Построение VPN (PPTP,IKEv2,SSTP) сетей с использованием текущей инфраструктуры
Ресурсы • Начало. http://www.microsoft.com/pki • Блогhttp://blogs.technet.com/pki