Раздел «Лучшие практики»
В данном разделе собраны рекомендации и лучшие практики по настройке и эксплуатации AxelNAC. Материалы содержат подробное описание применений самых частых сценариев, позволяющих улучшить процессы взаимодействия с системой.
Конфигурация IPTables
IPTables полностью управляется AxelNAC. Однако если необходимо выполнять какие-либо пользовательские правила, можно соответствующим образом изменить файл /usr/local/pf/conf/iptables.conf. Однако, для большинства пользователей должен подойти шаблон, установленный по умолчанию.
Ротация журналов
В крупных продуктивных сетях AxelNAC может генерировать большое количество записей в журнале. Поэтому рекомендуется использовать службу logrotate для периодической ротации журналов.
Работа с большими сетями регистрации
При использовании Inline-режима или режима принудительного назначения VLAN в крупных сетях могут возникать переполнения таблицы ARP. Это происходит, когда много устройств находятся в одном сегменте второго уровня.
Отказоустойчивость Active Directory
Уровень аутентификации и авторизации AxelNAC использует два различных компонента для подключения к Active Directory при выполнении аутентификации по стандарту 802.1x.
Оптимизация MariaDB
Настройка MariaDB
Оптимизация аутентификации старых моделей IP-телефонов Avaya
На устаревших платформах IP-телефонов очень часто процесс аутентификации занимает больше времени, чем на современных. Для того чтобы устаревшие модели IP-телефонов Avaya успешно проходили процесс аутентификации, выполните следующие действия:
Конфигурация событий безопасности для устройств под управлением нескольких операционных систем
Функционал событий безопасности позволяет сконфигурировать их так, чтобы они корректно срабатывали на АРМ, которые находятся под управлением сразу нескольких операционных систем.
Конвертация названий интерфейсов сетевых портов в уникальные форматы
В данной статье рассматривается процесс конвертации названий интерфейсов сетевых портов в уникальные форматы для удобства идентификации и управления.
Подключение к сети с помощью EAP-TLS на АРМ под управлением ОС Astra Linux
Для подключения устройства к сети, управляемой AxelNAC, необходимо выпустить сертификат пользователя, в субъекте которого должен быть указан атрибут Common name (CN).
Подключение к сети с помощью EAP-TLS на АРМ под управлением ОС МСВСфера 9.x и 10.x
Для подключения АРМ к сети, управляемой AxelNAC, необходимо выпустить сертификат пользователя в формате .pfx, в субъекте которого должен быть указан атрибут Common name (CN) в формате имя@область, для того чтобы AxelNAC определял пользователя через данную область.
Подключение к сети с помощью EAP-TLS на АРМ под управлением РЕД ОС 7.3
Для подключения АРМ к сети, управляемой AxelNAC, необходимо выпустить сертификат пользователя в формате .pfx, в субъекте которого должен быть указан атрибут Common name (CN) в формате имя@область, чтобы AxelNAC определял пользователя через данную область.
Подключение к сети с помощью EAP-TLS на АРМ под управлением РЕД ОС 8
Для подключения АРМ к сети, управляемой AxelNAC, необходимо выпустить сертификат пользователя в формате .pfx, в субъекте которого должен быть указан атрибут Common name (CN) в формате имя@область, чтобы AxelNAC определял пользователя через данную область.
Подключение к сети с помощью PEAP и MAB на АРМ под управлением РЕД ОС 7.3 и 8
Подключение к сети с помощью PEAP
Использование нескольких SMS-шлюзов в одном профиле подключения
Для создания интеграции с SMS-шлюзами пользователь должен иметь роль Администратор или иметь права SMS_GATEWAY_CREATE, SMS_GATEWAY_READ, SMS_GATEWAY_UPDATE, SMS_GATEWAY_DELETE, SMS_SEND_METHOD_AVAILABLE, DEFAULT_SEND_METHOD_SMS и System - Create.
Преобразование Nas-Port в ifindex
В контексте системы контроля доступа к сети (например, RADIUS или подобных систем) параметр NasPortToIfindex определяет, как преобразовать Nas-Port (идентификатор порта на сетевом устройстве, полученный в radius-запросе) в ifIndex (индекс интерфейса для использования в SNMP). Данный шаблон нужен для нормализации номера порта перед использованием в системе. Данной функцией можно воспользоваться, если в вашем сетевом оборудовании Nas-Port можно привести к ifIndex, удаляя или модифицируя префикс/суффикс. Преобразование необходимо использовать, когда для механизмов СОА или другого функционала продукта используется SNMP, значение ifIndex в котором содержит лишние значения.
Проверка статуса параметра ip_forward
Проверка состояния параметра ip_forward
Процесс изменения IP-адреса AxelNAC
Для изменения IP-адреса AxelNAC выполните следующие действия:
Работа с API в AxelNAC
11 элементов