RADIUS autentikointi Ciscon verkkolaitteille
Koivisto, Ville (2021)
Koivisto, Ville
2021
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2021053112843
https://urn.fi/URN:NBN:fi:amk-2021053112843
Tiivistelmä
Opinnäytetyö tehtiin Triuvare Oy:lle tarkoituksena kehittää ratkaisu, jolla voidaan keskittää käyttäjien hallinta. Keskitetty käyttäjien hallinta parantaa tietoturvaa, sillä kaikkia tunnuksia pystytään hallinnoimaan yhdestä paikasta. Keskitettyjä käyttäjätunnuksia voidaan tämän opinnäytetyön mukaisesti käyttää esimerkiksi verkkolaitteille kirjautumiseen. Tässä työssä käyttäjien hallinta toteutetaan RADIUS-protokollan avulla Cisco-verkkolaitteille.
Opinnäytetyössä muutokset tehtiin valmiiseen testiympäristöön, jossa oli yksi Cisco-kytkin, Cisco-palomuuri ja Windows-palvelin. Testiympäristöllä oli tarkoitus simuloida tilannetta, jossa verkkolaitteet ovat asiakkaan tiloissa ja palvelin Triuvaren toimistolla. Palvelimelle asennettiin Network Policy Server, joka toimi RADIUS-palvelimena ja jonka pääsyoikeuksia voidaan hallita Windowsin käyttäjäryhmillä.
RADIUS-autentikointi toimii verkkolaitteilla hyvin, ja vikatilanteiden varalta verkkolaitteilla on paikalliset hallintatunnukset, joilla pääsee kirjautumaan, mikäli RADIUS-palvelin ei syystä tai toisesta ole saatavilla. Jatkossa RADIUS-autentikointiin voidaan lisätä vielä kaksivaiheinen tunnistautuminen parantamaan tietoturvaa entisestään.
Opinnäytetyössä muutokset tehtiin valmiiseen testiympäristöön, jossa oli yksi Cisco-kytkin, Cisco-palomuuri ja Windows-palvelin. Testiympäristöllä oli tarkoitus simuloida tilannetta, jossa verkkolaitteet ovat asiakkaan tiloissa ja palvelin Triuvaren toimistolla. Palvelimelle asennettiin Network Policy Server, joka toimi RADIUS-palvelimena ja jonka pääsyoikeuksia voidaan hallita Windowsin käyttäjäryhmillä.
RADIUS-autentikointi toimii verkkolaitteilla hyvin, ja vikatilanteiden varalta verkkolaitteilla on paikalliset hallintatunnukset, joilla pääsee kirjautumaan, mikäli RADIUS-palvelin ei syystä tai toisesta ole saatavilla. Jatkossa RADIUS-autentikointiin voidaan lisätä vielä kaksivaiheinen tunnistautuminen parantamaan tietoturvaa entisestään.