Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Информационная безопасность
  3. Контроль сетевого доступа (NAC)
  4. Набор политик аутентификации Cisco ISE PEAP в TEAP

Набор политик аутентификации Cisco ISE PEAP в TEAP

Запланировано Прикреплена Закрыта Перенесена Контроль сетевого доступа (NAC)
11 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • H Не в сети
    H Не в сети
    henokk60
    написал в отредактировано
    #2

    Привет всем, Я только что объединил политики TEAP и PEAP, а также условия и политику аутентификации, однако в правиле Authrz я использую атрибут «Network Access:EapTunnel EQUALS PEAP» для PEAP и новую политику Autz в рамках той же политики «Network Access:EapTunnel EQUALS TEAP».
    Спасибо,

    1 ответ Последний ответ
    0
    • R Не в сети
      R Не в сети
      Rob Ingram
      написал в отредактировано
      #3

      @henokk60,
      пожалуйста, предоставьте скриншот набора ваших политик и политики аутентификации, а также журналы в режиме реального времени.

      1 ответ Последний ответ
      0
      • A Не в сети
        A Не в сети
        Aref Alsouqi
        написал в отредактировано
        #4

        Если правило TEAP, расположенное вторым по порядку, не срабатывает, это может означать, что клиенты-запрашивающие устройства не настроены должным образом для TEAP. Однако я запутался, потому что вы упомянули, что если правило TEAP расположено выше правила PEAP, оно не срабатывает. Это означает, что клиенты настроены должным образом для TEAP. Я бы решил эту проблему, оставив условия аутентификации без указания внешнего или внутреннего метода EAP, просто оставив их с wired_802.1x и wireless_802.1x, а затем указав условия цепочки EAP в правилах авторизации, чтобы они соответствовали трафику TEAP. Или вы можете создать отдельный набор политик только для TEAP. В этом случае вам нужно будет использовать отдельный профиль разрешенных протоколов, в котором будет включен только TEAP. Таким образом, специальный набор политик будет соответствовать только трафику TEAP.

        1 ответ Последний ответ
        0
        • H Не в сети
          H Не в сети
          henokk60
          написал в отредактировано
          #5

          @Aref Alsouqi
          Я создал отдельное правило только для TEAP с отдельным
          разрешенным профилем протокола TEAP, включенным в нем, и внутренними методами EAP-TLS.

          1 ответ Последний ответ
          0
          • A Не в сети
            A Не в сети
            Aref Alsouqi
            написал в отредактировано
            #6

            Если вы настроили отдельный набор политик и включили только TEAP в разрешенных протоколах, то вам не нужно указывать туннель TEAP EAP в правиле аутентификации. Посмотрите, пожалуйста, этот документ. Вы так и сделали? https://www.cisco.com/c/en/us/support/docs/security/identity-services-engine/216510-eap-chaining-with-teap.html#toc-hId--1057623478

            1 ответ Последний ответ
            0
            • H Не в сети
              H Не в сети
              henokk60
              написал в отредактировано
              #7

              Набор политик для
              условий
              TEAP
              Радиус: Called-Station-ID: «SSID» И
              Wirless_802.1x
              Разрешенный протокол Политика
              аутентификации
              TEAP Wireless_802.1x И
              NetworkAccess:EAPTunnel
              Политика авторизации
              TEAP AD:ExternalGroups: равен IT,Sales,Finance
              Network Access:EapChainingResult равен User and machine both succeeded
              Session:PostureStatus равен Complaint,

              1 ответ Последний ответ
              0
              • A Не в сети
                A Не в сети
                andrewswanson
                написал в отредактировано
                #8

                Привет. Какие параметры вы установили для политик аутентификации — см. ниже ![ise auth options.png] hth Энди

                1 ответ Последний ответ
                0
                • A Не в сети
                  A Не в сети
                  Aref Alsouqi
                  написал в отредактировано
                  #9

                  Привет, Энди, Обычно мы устанавливаем опцию «Если пользователь не найден», чтобы гостевые конечные точки могли «пройти» аутентификацию, но я не думаю, что в данном случае это уместно.

                  1 ответ Последний ответ
                  0
                  • H Не в сети
                    H Не в сети
                    henokk60
                    написал в отредактировано
                    #10

                    Привет, команда!
                    Есть ли возможность объединить политики TEAP и PEAP, чтобы они не дублировали друг друга?

                    1 ответ Последний ответ
                    0
                    • A Не в сети
                      A Не в сети
                      Aref Alsouqi
                      написал в отредактировано
                      #11

                      Если вы разделите политики с правильными условиями, они не будут пересекаться. Однако, если вы хотите объединить их все в одну, вам нужно будет создать несколько условий, используя оператор «или» там, где это применимо.

                      1 ответ Последний ответ
                      0

                      Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

                      Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

                      С вашими комментариями этот пост может стать ещё лучше 💗

                      Зарегистрироваться Войти
                      Ответить
                      • Ответить, создав новую тему
                      Авторизуйтесь, чтобы ответить
                      • Сначала старые
                      • Сначала новые
                      • По количеству голосов


                      • Войти

                      • Нет учётной записи? Зарегистрироваться

                      • Login or register to search.
                      • Первое сообщение
                        Последнее сообщение
                      0
                      • Категории
                      • Последние
                      • Метки
                      • Популярные
                      • Пользователи
                      • Группы