Комаров Михаил mct

19

Upload: fenella-peoples

Post on 02-Jan-2016

66 views

Category:

Documents


2 download

DESCRIPTION

Инфраструктура открытого ключа ( PKI) в Windows 2008R2/Windows 7 Часть 3 (Построение VPN ( PPTP,IKEv2,SSTP) сетей с использованием текущей инфраструктуры ). Комаров Михаил MCT. Схема сети для демонстраций. Windows XP. 192.168.0. 50 Wi -FI AP D link. Switch 802.1x. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Комаров Михаил MCT
Page 2: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

Инфраструктураоткрытого ключа (PKI) в

Windows 2008R2/Windows 7

Часть 3(Построение VPN (PPTP,IKEv2,SSTP) сетей с использованием текущей

инфраструктуры)Комаров МихаилMCT

Page 3: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

Схема сети для демонстраций

Имя DC (Windows 2008R2)Службы AD DSСлужбы AD CS

Имя RadiusСлужба NPS

Имя VPNСлужбы RRAS

Windows XP

Windows 7(не в домене)

192.168.0.XContoso.com

192.168.1.X

192.168.0.50Wi-FI AP D link

Switch 802.1x

Page 4: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

Требования к технологиям аутентификации.Метод Требования клиенту Требования к

RADIUS серверуMSCHAP V2(вход с указанием имени и пароля)

Windows XP или выше

EAP-MSCHAP V2(вход с указанием имени и пароля)

Windows Vista или выше установленный корневой сертификат для проверки подлинности RADIUS или VPN

Установленный сертификат на RADIUS или VPN сервер.

PEAP-MSCHAP V2(вход с указанием имени и пароля)

Windows Vista или вышеи установленный корневой сертификат для проверки подлинности RADIUS или VPN

Установленный сертификат на RADIUS или VPN сервер.

EAP-TLS(вход без указания имени и пароля)

Сертификат пользователя, компьютера или смарт-карты. Корневой сертификат для проверки подлинности RADIUS

Установленный сертификат на радиус сервер. Корневой сертификат для проверки подлинности клиента

PEAP-TLS(вход без указания имени и пароля)

Сертификат пользователя, компьютера или смарт-карты. Корневой сертификат для проверки подлинности RADIUS

Установленный сертификат на радиус сервер. Корневой сертификат для проверки подлинности клиента

Page 5: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

Настройка сети

Комаров МихаилMCT

Демонстрация

Page 6: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

VPN сервер

Добавление роли RRASНастройка VPN сервера.

Page 7: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

NPS сервер (Radius)

Создание политики доступа VPN

Page 8: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

Windows 7

Настройка VPN на PPTP протокол

Page 9: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

Контроллер домена и центр сертификации

Создание шаблона сертификата для IKEv2 VPN

Page 10: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

VPN сервер

Установка сертификата для IKEv2 VPN

Page 11: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

Windows 7

Настройка VPN на IKEv2 протокол

Page 12: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

Windows 7

Настройка VPN на SSTP протокол(1 часть)

Page 13: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

VPN сервер

Привязка сертификата для SSTP VPN

Page 14: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

Windows 7

Настройка VPN на SSTP протокол(2 часть)

Page 15: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

Контроллер домена и центр сертификации

Экспорт списка отзыва сертификатов

Page 16: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

Windows 7

Настройка VPN на SSTP протокол

(3 часть итог)

Page 17: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

В следующей части

Подпись документов и кода, запрос и установка сертификата

для SSL на IIS 7.5

Page 18: Комаров Михаил MCT

Microsoft TechDayshttp://www.techdays.ru

Ресурсы

Начало. http://www.microsoft.com/pkiБлог http://blogs.technet.com/pki

Page 19: Комаров Михаил MCT