Como integrar o NPS do Windows Server 2008 R2 com os switches da Cisco?

2

Eu preciso avaliar em um ambiente de laboratório o uso do NPS do Windows Server 2008 R2 para autenticação 802.1x com switches Cisco Catalyst 3750; A idéia geral é permitir que os clientes se conectem à rede da empresa somente se eles puderem fornecer credenciais de logon de domínio válidas, colocando-as em uma VLAN restrita, se não puderem. O NAP também seria um bônus, mas pode ser avaliado posteriormente; o ponto principal agora é apenas a autenticação 802.1x.

Embora eu tenha um conhecimento muito bom sobre o Windows e o Active Directory (no lado da Microsoft) e um bom conhecimento dos switches Catalyst (no lado da Cisco), sou totalmente novo no 802.1x; Eu realmente gostaria de algumas diretrizes gerais e ajudar aqui, e algum tipo de guia de implementação também seria muito útil.

    
por Massimo 15.10.2010 / 11:23

1 resposta

3

Postei uma cópia das minhas notas de configuração no meu blog em link . Espero que você ache isso útil. Desculpe, devido à extensão do texto, não achei apropriado postar aqui.

Descreve como configurar um domínio nominal do Windows para usar o 802.1X com certificados de computador e nome de usuário / senha. Não NAP, mas você estaria no meio do caminho. Foi testado em servidores Windows 2008 R2 Enterprise, clientes Windows XP SP3 e Windows 7 e comutadores Cisco 3750 e 2960.

Por favor, deixe-me saber se você tem alguma dúvida e eu vou tentar ajudá-lo. 802.1X pode ser uma fera peluda!

    
por 04.01.2011 / 23:55