29
Авторизация Wi - Fi устройств с помощью Active Directory Юрий Шевчик MTCNA, MTCRE, MTCTCE, MTCWE Минск 201 6

Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Embed Size (px)

Citation preview

Page 1: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Авторизация Wi-Fi устройств с помощью

Active Directory

Юрий Шевчик

MTCNA, MTCRE, MTCTCE, MTCWE

Минск 2016

Page 2: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Зачем это нужно?

Регулировать доступ пользователей средствами AD

Для более удобного входа в сеть –пользователь использует свой логин и пароль для входа в беспроводную сеть

Пользователи сами управляютсвоим паролем

Page 3: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Примертопологии сети

Page 4: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем
Page 5: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

НастраиваемWindows Server 2012

Page 6: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Добавляем роли:

Page 7: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Регистрируем NPS в AD

Page 8: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Настраиваем доступ для CAPsMAN

Page 9: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Настраиваем политики:

Page 10: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Настраиваем политики:

Page 11: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Настраиваем политики:

Page 12: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Настраиваем политики:

Page 13: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Настраиваем политики:

Page 14: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Добавляем пользователя в группу доступа:

Page 15: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

НастраиваемCAPsMAN

Page 16: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Настраиваем сеть:

Page 17: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Настраиваем RADIUS:

Page 18: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Настройки менеджера CAPsMAN:

Page 19: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Настраиваемточки доступа

(СAP1, CAP2, CAP3)

Page 20: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Настраиваем сеть на CAP1, CAP2, CAP3:

Page 21: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Подключаем CAP1, CAP2, CAP3 к CAPsMAN:

Page 22: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Подключаем устройство client1:

Page 23: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Подключаем устройство client1:

Page 24: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Проверяем точки доступа:

Page 25: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Настраиваем VLAN для пользователей:

Page 26: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Проверяем регистрацию устройств:

Page 27: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Вопросы?

Page 28: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Спасибоза

внимание!

Page 29: Авторизация Wi-Fi устройств с помощью Active Directorymum.mikrotik.com/presentations/BY16/presentation... · Добавляем роли: Регистрируем

Знаете как улучшить или упростить?

[email protected]