999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

部署內網安全準入控制系統

2017-11-23 05:13:06
網絡安全和信息化 2017年5期
關鍵詞:設置用戶策略

802.1x是一套標準的協議規范,是局域網主機接入認證和授權手段。實施端口控制的主體是802.1x接入交換機。在交換機開啟802.1x功能后,主機終端所連接的端口將只允許特定的認證數據幀通過,基于其認證結果確定是否開放主機所連的端口接入網絡,接入后在終端可信狀態不變的情況下,將不再進行認證和檢查。

基于802.1x的可信網絡接入框架由接入請求點、網絡接入控制點和可信接入服務器組成。基于證書策略的終端準入控制過程如下:

1.網絡準入控制組件通過802.1x協議將主機終端用戶身份證書信息發送到接入交換機。

2.接入交換機將用戶身份證書信息通過RADIUS協議,發送給RADIUS認證組件。該組件通過認證服務器對用戶身份證書進行有效性判定,并把認證結果返回給交換機,交換機將認證結果傳給網絡準入控制組件。

3.用戶身份認證通過后,終端系統檢測組件根據準入策略管理組件制定的安全準入策略對終端安全狀態進行檢測。終端的安全狀態符合安全策略的要求則允許準入流控中心系統網絡。

4.如終端身份認證失敗,網絡準入控制組件通知接入交換機關閉端口;如終端安全狀態不符合安全策略要求,終端系統檢測組件將隔離終端到非工作VLAN。

5.在非工作VLAN終端,終端系統檢測組件會自動進行終端安全狀態的修復,在修復完成后,系統自動將終端重新接入正常工作VLAN。

交換機認證設置

由于不同廠家和型號系列的交換機啟用802.1x功能的設置可能不完全相同,需要網管員根據交換機用戶手冊進行相應部署操作。目前Nortel、思科、華為等主流交換機設備均支持802.1x協議。準入交換機的配置基本步驟:開啟全局802.1x和端口的802.1x功能;正確配置RADIUS服務器的IP地址、認證端口以及共享密鑰;選擇802.1x認證方法為EAP;選擇基于MAC的認證方式或Single-Host認證方式,并設置端口和MAC地址的綁定關系,以防止多臺主機(或虛擬機)通過同一交換機端口接入網絡;對于應用服務器類設備,由于其對于網絡穩定性要求比較高,不能機械套用PC機接入控制方式,可通過IP-MAC綁定技術,利用“白名單”制度實施管控,防止出現網絡通斷對業務系統造成重大影響;對于網絡特殊IP設備,如網絡打印機、網絡攝像頭、IP電話等,由于這些終端無法通過802.1x認證方法實施準入控制,可采用MAC地址認證方法,把其MAC地址作為身份進行統一認證,且在準入控制系統上配置其權限,根據授權VLAN或ACL限制其訪問范圍。

圖1 分發準入策略

以思科網絡交換機為例,認證配置命令如下:

以上配置中設定192.168.1.100為準入服務器的IP地址。

準入策略設置

準入策略設置通過控制服務端管理軟件實施。管理軟件完成基于主機或用戶的準入策略管理,負責對準入交換機或執行入網請求進行認證和響應,驗證入網主機特征標識正確性和用戶身份合法性,基于認證結果對其入網端口進行控制。

設置時,以“管理員”身份登錄主機安全監控系統管理控制臺,在“準入策略”界面可進行準入策略的新建、修改和刪除操作。錄入“策略名稱”,選擇“認證方式”,通常支持三種類型:

用戶名口令認證。以主機硬盤序列號作為用戶標識,以主機硬盤序列號作為口令標識,均自動獲取和計算,具備基本安全性。

主機證書認證。利用簽名驗證機制,對主機特征信息(IP、MAC)進行驗證,具備較高的安全級別。

用戶Key認證。利用簽名驗證機制,同時對主機特征信息(IP、MAC)和主機與UKEY間的綁定關系進行驗證,具備更高的安全級別。

完成準入策略的設置后,可通過“主機管理”或“用戶管理”界面完成,右鍵單擊某臺主機選擇“分發準入策略”進行分發(如圖1所示)。

部署實施后,通過控制管理軟件,網絡中心可對所有用戶終端進行管理控制。用戶端必需通過入網終端軟件進行認證方可連接網絡;同時終端軟件可同步實施安全檢測,對綜合評估分值過低(即風險較高)的用戶終端,通過隔離和下線等手段,阻止用戶端潛在的風險,確保入網終端可信、安全和可控。

猜你喜歡
設置用戶策略
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
例談未知角三角函數值的求解策略
我說你做講策略
高中數學復習的具體策略
數學大世界(2018年1期)2018-04-12 05:39:14
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
主站蜘蛛池模板: 99re热精品视频国产免费| 日韩av无码精品专区| 人妻21p大胆| 精品国产中文一级毛片在线看| 高清无码一本到东京热| 久久亚洲高清国产| 久久99蜜桃精品久久久久小说| 亚洲成a人片| 99在线观看精品视频| 伊人蕉久影院| 四虎影视无码永久免费观看| 亚洲AV无码久久精品色欲| 日韩精品毛片人妻AV不卡| 内射人妻无码色AV天堂| 国产精品视频白浆免费视频| 色久综合在线| 精品小视频在线观看| 国产精品七七在线播放| 亚洲天堂视频网站| 国产一级在线播放| 特级精品毛片免费观看| 欧美激情,国产精品| 青青操视频在线| 国产欧美成人不卡视频| 毛片免费在线视频| 美女毛片在线| 国产新AV天堂| 一级看片免费视频| 伊人大杳蕉中文无码| 乱人伦中文视频在线观看免费| 国产9191精品免费观看| 99福利视频导航| 一本无码在线观看| 天天视频在线91频| 亚洲天堂视频在线观看| 国产1区2区在线观看| 最新亚洲人成网站在线观看| 亚洲AⅤ无码国产精品| 超薄丝袜足j国产在线视频| 国产清纯在线一区二区WWW| 亚洲成a人在线播放www| 青草免费在线观看| 女同国产精品一区二区| a亚洲天堂| 中文字幕欧美成人免费| 免费Aⅴ片在线观看蜜芽Tⅴ | 伊在人亚洲香蕉精品播放| 波多野结衣一二三| 波多野结衣中文字幕一区二区| 欧洲成人在线观看| 欧美视频免费一区二区三区| 97se综合| 亚洲日本中文字幕天堂网| 久久视精品| 免费毛片全部不收费的| 日韩无码视频专区| 特级毛片免费视频| 亚洲天堂视频在线免费观看| 亚洲成a人片77777在线播放| 热久久国产| 丁香五月亚洲综合在线| 99久久99视频| 国产亚洲高清在线精品99| 国产真实乱人视频| 欧美日韩午夜| 欧洲高清无码在线| 欧美第九页| 国产99视频在线| 91色在线观看| 国产午夜精品鲁丝片| 午夜啪啪福利| 欧美h在线观看| 国产成人免费视频精品一区二区 | 日韩A级毛片一区二区三区| 99精品久久精品| 亚洲激情区| 久久亚洲欧美综合| 亚洲精品在线影院| 国产一区二区三区精品欧美日韩| 新SSS无码手机在线观看| 国产人免费人成免费视频| 久爱午夜精品免费视频|