Emrecan Odabaş
Projeler

Ağ Erişim Kontrolü (802.1X / NAC)

Cihaz sertifikalarıyla doğrulama yapan, farklı marka switch ve AP'lerde tek tip bağlantı politikası uygulayan NAC yapısı.

802.1XADCSFortiAuthenticatorNPS/RADIUS
Rol
Tasarım ve uygulama
Durum
Üretimde
Alan
Sertifika tabanlı 802.1X ağ erişim kontrolüUç cihaz, ADCS'ten aldığı cihaz sertifikasıyla switch veya access point üzerinden 802.1X kimlik doğrulaması yapar; FortiAuthenticator ve NPS RADIUS sunucuları kararı Active Directory ve ADCS ile doğrular.Uç cihazADCS cihaz sertifikasıSwitch / Access Point802.1X authenticatorFortiAuthenticator ·NPSRADIUSActive Directory +ADCSkimlik ve sertifika
Mimari — Sertifika tabanlı 802.1X ağ erişim kontrolü

Problem

Ağa bağlanan cihazların kimliği doğrulanmıyordu; farklı marka switch ve Access Point'lerde tutarlı bir erişim politikası uygulanamıyordu.

Çözüm

Sertifika sunucusundan (ADCS) dağıtılan cihaz sertifikalarıyla doğrulama yapan bir ağ erişim kontrol yapısı kurdum. FortiAuthenticator ile NPS/RADIUS üzerinden farklı marka ağ cihazlarında 802.1X yapılandırıldı; cihaz türüne uygun sertifika şablonları otomatik dağıtıldı.

Sonuç

Farklı marka switch ve Access Point'lerde tek tip bağlantı politikası uygulanır hale geldi. Cihazların ağa bağlanma koşulları ile bağlantı sonrası izleme ve erişim denetimi merkezi olarak yönetiliyor.