.. _configure-802.1x: 802.1x ì„¤ì • =================== EAP ì„¤ì • ------------ ì‚¬ìš©ìž ìžê²©ì¦ëª…ì„ ì–´ë–¤ ë°ì´í„°ë² ì´ìФì—서 í•˜ëŠ”ì§€ì— ë”°ë¼ ë‹¤ë¥¸ ì„¤ì •ì´ í•„ìš”í•©ë‹ˆë‹¤. **Active Directory or Genian 로컬 ë°ì´í„°ë² ì´ìФ** #. ìƒë‹¨ í•ëª©ì˜ **ì„¤ì •** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 좌측 ë©”ë‰´ì˜ **서비스 > RADIUS서버** 로 ì´ë™í•©ë‹ˆë‹¤. #. **RADIUS Authentication Server** í•목으로 ì´ë™í•©ë‹ˆë‹¤. #. **EAP ì¸ì¦ > Protected EAP(PEAP)** **On** ì„ íƒí•©ë‹ˆë‹¤. #. **기본 EAP ìœ í˜•(PEAP)** í•ëª©ì— **MSCHAPv2** 를 ì„ íƒí•©ë‹ˆë‹¤. #. **ìˆ˜ì •** ì„ í´ë¦í•©ë‹ˆë‹¤. **LDAP (or 다른 ë°ì´í„°ë² ì´ìФ)** #. ìƒë‹¨ í•ëª©ì˜ **ì„¤ì •** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 좌측 ë©”ë‰´ì˜ **서비스 > RADIUS서버** 로 ì´ë™í•©ë‹ˆë‹¤. #. **RADIUS Authentication Server** í•목으로 ì´ë™í•©ë‹ˆë‹¤. #. **EAP ì¸ì¦ > Protected EAP(PEAP)** í•ëª©ì— **On** ì„ ì„ íƒí•©ë‹ˆë‹¤. #. **기본 EAP ìœ í˜•(PEAP)** í•ëª©ì— **EAP-GTC** 를 ì„ íƒí•©ë‹ˆë‹¤. - ì›ë³¸ 암호화 ì•Œê³ ë¦¬ì¦˜ì´ `NT-HASH` ê°€ 아닌 경우 GTC ì¸ì¦ì„œë¥¼ 사용 - GTC ì¸ì¦ì„œëŠ” OS기본 ì œê³µì‚¬í•ì´ ì•„ë‹ˆê¸° ë•Œë¬¸ì— Genian ZTNA ì—ì´ì „트가 í•„ìš” #. **ìˆ˜ì •** ì„ í´ë¦í•©ë‹ˆë‹¤. **EAP-TLS** 스마트 카드 ë˜ëŠ” ì¸ì¦ì„œê°€ 있는 TLS와 ê°™ì´ ê°•ë ¥í•œ EAP ìœ í˜•ì„ ì‚¬ìš©í•˜ëŠ” 경우, í´ë¼ì´ì–¸íŠ¸ì™€ 서버 ëª¨ë‘ ì¸ì¦ì„œë¥¼ 사용하여 ì„œë¡œì˜ ID를 확ì¸í•©ë‹ˆë‹¤. #. ìƒë‹¨ í•ëª©ì˜ **ì„¤ì •** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 í•ëª©ì˜ **서비스 > RADIUS서버** 로 ì´ë™í•©ë‹ˆë‹¤. #. **RADIUS Authentication Server** 메뉴 하단ì—서 확ì¸í•©ë‹ˆë‹¤. #. 아래 **EAP ì¸ì¦ > EAP-TLS** ì˜µì…˜ì˜ **On** ì„¤ì •ì„ ì„ íƒí•©ë‹ˆë‹¤. - **CA ì¸ì¦ì„œ** ì˜¤ë¥¸ìª½ì— ìžˆëŠ” **업로드** ë²„íŠ¼ì„ í´ë¦í•˜ì—¬ **CA ì¸ì¦ì„œ** 를 업로드합니다. - **CA ì¸ì¦ì„œ** 업로드 íŒì—…ì°½ì˜ **+** ë²„íŠ¼ì„ í´ë¦í•˜ì—¬ CAì˜ ì¸ì¦ 파ì¼ì„ ì„ íƒí•©ë‹ˆë‹¤. - **CA ì¸ì¦ì„œ ì •ë³´** í•목ì—서 ì¸ì¦ì„œì˜ ì •ë³´ë¥¼ í™•ì¸ í• ìˆ˜ 있습니다. 5. **서버ì¸ì¦ì„œ** ì˜¤ë¥¸ìª½ì— ìžˆëŠ” **서버ì¸ì¦ì„œ ìƒì„±** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. #. í˜¸ìŠ¤íŠ¸ëª…ì— ``ztna.genians.com``, FQDN(ì •ê·œí™”ëœ ë„ë©”ì¸ ì´ë¦„) ë˜ëŠ” IP와 ê°™ì€ **ì¼ë°˜ ì´ë¦„** ì„ ìž…ë ¥í•©ë‹ˆë‹¤. (*웹 브ë¼ìš°ì €ì—서 ìž…ë ¥í•œ 내용과 ì •í™•ížˆ ì¼ì¹˜í•˜ì§€ 않으면 오류가 ë°œìƒí•©ë‹ˆë‹¤.*) #. êµê°€ 코드를 **êµê°€** 로 ìž…ë ¥í•˜ì„¸ìš”. ``KR``, ë‘ ê¸€ìž ISO êµê°€ 코드입니다. #. ì¡°ì§ì˜ ì´ë¦„ì„ ``Genians Inc.`` 처럼 **ì¡°ì§** 으로 ìž…ë ¥í•©ë‹ˆë‹¤. #. ì´ë©”ì¼ì„ ``admin@genians.com`` 처럼 **ì „ìžë©”ì¼** 로 ìž…ë ¥í•©ë‹ˆë‹¤. ì´ë©”ì¼ ì£¼ì†ŒëŠ” ë‹¹ì‹ ì˜ ì¡°ì§ì— 문ì˜í•˜ëŠ” ë° ì‚¬ìš©ë©ë‹ˆë‹¤. #. **서명요ì²ì„œ(CSR)ìƒì„±** ì„ í´ë¦í•©ë‹ˆë‹¤. #. ìƒìžì˜ ëª¨ë“ í…스트가 **서명요ì²ì„œ(CSR)** ì˜¤ë¥¸ìª½ì— ë³µì‚¬ ë©ë‹ˆë‹¤. #. CA ì„œë²„ì— ìš”ì²ì„ ë³´ë‚´ 서버 ì¸ì¦ì„œë¥¼ ë°œê¸‰í•˜ê³ , BASE64 ì¸ì½”ë”©ëœ íŒŒì¼ì„ ì—´ì–´, ìƒìžì— 있는 í…스트를 **ì¸ì¦ì„œ** ì˜ ì˜¤ë¥¸ìª½ì— ë³µì‚¬í•˜ì—¬ 붙여 넣습니다. #. **등ë¡** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. 6. ì¸ì¦ì„œ í•´ì§€ 목ë¡ì„ **CRL ë°°í¬ ì§€ì ** 으로 ìž…ë ¥í•©ë‹ˆë‹¤.. CRLì„ í™•ì¸í•˜ì§€ 않으면 ìž…ë ¥ í• í•„ìš”ê°€ 없습니다. 7. 온ë¼ì¸ ì¸ì¦ì„œ ìƒíƒœ í”„ë¡œí† ì½œ ì‘ë‹µìž URL ì„ **OCSP ì‘ë‹µìž URL** 로 ìž…ë ¥í•©ë‹ˆë‹¤. OCSP를 사용하지 않으면 ìž…ë ¥ í• í•„ìš”ê°€ 없습니다. 8. **ìˆ˜ì •** ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. .. note:: - EAP-TLS를 ì‚¬ìš©í•˜ë ¤ë©´ 사용ìžëŠ” ì„œë²„ì— ì¸ì¦ì„œë¥¼ 발급 한 ë™ì¼í•œ CA 서버 ë˜ëŠ” ì‹ ë¢°í• ìˆ˜ìžˆëŠ” CA 서버ì—서 ì¸ì¦ì„œë¥¼ 얻어야합니다. - 서버 ì¸ì¦ì„œ ë° ì‚¬ìš©ìž ì¸ì¦ì„œì˜ 발급, í•´ì§€ ë° ê´€ë¦¬ëŠ” 외부 CA 서버를 통해 관리 ë©ë‹ˆë‹¤. .. toctree:: :maxdepth: 1 radius-cisco