Dot1x в корпоративной среде на Mikrotik

Описание к видео Dot1x в корпоративной среде на Mikrotik

Наш Telegram-канал: https://t.me/miktrain
Ссылка на презентацию спикера: http://mikrotik-training.ru/files/202...

Роман Козлов (сертифицированный тренер по MikroTik + технический директор IntegaSky) затрагивает технологию защиты локальной сети организации от подключения сторонних устройств и внедрение dot1x.

Тайм-коды:
00:00 Начало
02:08 Зачем это нужно (внедрение dot1x)?
07:03 Знакомство с dot1x
09:59 Схема работы dot1x + терминология при работе с технологией защиты
13:48 Подготовка Windows
14:31 Настройка Windows Server
15:04 Что потребуется после установки NPS
19:53 Центр сертификации на Windows Server: как создать сертификат, и в каких случаях он необходим?
21:24 Настройки GPO для работы с dot1x
22:56 Схемы авторизации (поддержка dot1x)
29:26 MSCHAPv2 – логин и пароль
31:24 EAP (PEAP) – на основании принадлежности к домену
32:35 Авторизация по сертификатам
34:30 Авторизация по MAC
36:32 Что мы получаем в итоге
37:52 Параметры VLAN на NPS сервере
38:12 VLAN на CRS3xx
38:58 Параметры значений фильтров для swith c rule
41:09 Динамические правила swith c rule
41:56 Количество правил на Mikrotik CRS
42:54 Список информации для ознакомления (копилка знаний для инженеров и начинающих специалистов по Mikrotik)
44:36 Конец выступления + дополнительные вопросы
45:49 Какая будет разница в цене при настройке сети на компанию из 50-100 человек (сколько dot1x добавит стоимость)?
48:22 Правда ли, что если авторизация провалиться или не будет произведена за определенное время (time out), то пользователю придется перезагружать устройство (компьютер)?
51:40 Какой максимальный негативный эффект может принести отсутствие dot1x?
53:25 Есть ли особенности с выбором алгоритмов для сертификатов, и можно ли использовать криптографию на эллиптических кривых?
55:09 Можно ли настроить работу dot1x в сети, где помимо Mikrotik есть другое оборудование cisco?
56:01 Как Mikrotik авторизует устройства на порту, когда подключены ip-телефон, а через ip-телефон подключен ПК?
1:00:32 Получится ли настроить dot1x с «тупыми» коммутаторами?
1:03:04 Какой интервал между проверками авторизации, если радиус упал и быстро поднялся?
1:04:19 Можно ли в случае падения радиуса серверов воспользоваться запасным вариантом в виде User Manager радиус на Mikrotik?
1:05:08 Есть ли вопрос, на который Роман Козлов не знает ответ?

Комментарии

Информация по комментариям в разработке