Раздел «Лучшие практики»
В данном разделе собраны рекомендации и лучшие практики по настройке и эксплуатации AxelNAC. Материалы содержат подробное описание применений самых частых сценариев, позволяющих улучшить процессы взаимодействия с системой.
Оптимизация аутентификации старых моделей IP-телефонов Avaya
На устаревших платформах IP-телефонов очень часто процесс аутентификации занимает больше времени, чем на современных. Для того чтобы устаревшие модели IP-телефонов Avaya успешно проходили процесс аутентификации, выполните следующие действия:
Конфигурация событий безопасности для устройств под управлением нескольких операционных систем
Функционал событий безопасности позволяет сконфигурировать их так, чтобы они корректно срабатывали на АРМ, которые находятся под управлением сразу нескольких операционных систем.
Конвертация названий интерфейсов сетевых портов в уникальные форматы
В данной статье рассматривается процесс конвертации названий интерфейсов сетевых портов в уникальные форматы для удобства идентификации и управления.
Подключение к сети с помощью EAP-TLS на АРМ под управлением ОС Astra Linux
Для подключения устройства к сети, управляемой AxelNAC, необходимо выпустить сертификат пользователя, в субъекте которого должен быть указан атрибут Common name (CN).
Подключение к сети с помощью EAP-TLS на АРМ под управлением ОС МСВСфера 9.x и 10.x
Для подключения АРМ к сети, управляемой AxelNAC, необходимо выпустить сертификат пользователя в формате .pfx, в субъекте которого должен быть указан атрибут Common name (CN) в формате имя@область, для того чтобы AxelNAC определял пользователя через данную область.
Подключение к сети с помощью EAP-TLS на АРМ под управлением РЕД ОС 7.3
Для подключения АРМ к сети, управляемой AxelNAC, необходимо выпустить сертификат пользователя в формате .pfx, в субъекте которого должен быть указан атрибут Common name (CN) в формате имя@область, чтобы AxelNAC определял пользователя через данную область.
Подключение к сети с помощью EAP-TLS на АРМ под управлением РЕД ОС 8
Для подключения АРМ к сети, управляемой AxelNAC, необходимо выпустить сертификат пользователя в формате .pfx, в субъекте которого должен быть указан атрибут Common name (CN) в формате имя@область, чтобы AxelNAC определял пользователя через данную область.
Подключение к сети с помощью PEAP и MAB на АРМ под управлением РЕД ОС 7.3 и 8
Подключение к сети с помощью PEAP
Преобразование Nas-Port в ifindex
В контексте системы контроля доступа к сети (например, RADIUS или подобных систем) параметр NasPortToIfindex определяет, как преобразовать Nas-Port (идентификатор порта на сетевом устройстве, полученный в radius-запросе) в ifIndex (индекс интерфейса для использования в SNMP). Данный шаблон нужен для нормализации номера порта перед использованием в системе. Данной функцией можно воспользоваться, если в вашем сетевом оборудовании Nas-Port можно привести к ifIndex, удаляя или модифицируя префикс/суффикс. Преобразование необходимо использовать, когда для механизмов СОА или другого функционала продукта используется SNMP, значение ifIndex в котором содержит лишние значения.