cisco 安全技术建议书.docVIP

  • 2
  • 0
  • 约1.1万字
  • 约 25页
  • 2017-09-06 发布于安徽
  • 举报
--(完美WORD文档DOC格式,可在线免费浏览全文和下载)值得下载!

XXX网络安全 技术建议书 1. 基于用户身份的网络接入控制的网络资源动态分配 3 1.1 基于802.1x的用户接入认证 3 1.2 思科基于802.1x的扩展功能(IBNS) 4 2.网络的安全 6 2.1 防火墙的配置及介绍 6 2.1.1 防火墙的设置策略 7 2.1.2 安全管理的重要性 10 1)防火墙的配置 12 2)防火墙的实现 12 3)常用反黑策略 13 4)主机和服务器网络安全保护 14 5)网络准入服务 15 6)网络整体安全设计 18 3.网络管理系统 19 3.1 网络分析模块NAM 19 3.2 CiscoWorks2000网管软件 21 总结 24 1. 基于用户身份的网络接入控制的网络资源动态分配 1.1 基于802.1x的用户接入认证 对于网络用户的动态接入认证,本方案选用基于802.1x国际标准的网络接入层用户认证协议,并在此基础上进一步利用思科公司的扩展功能对用户的VLAN划分,带宽资源分配和访问限制等进行动态设置。从而实现用户可以在园区网内的任何位置用自己的用户名和密码登陆网络,并获得相应的网络访问权限和工作组划分。 标准的802.1x协议的流程如下图: 当用户的电脑通过网线连入接入交换机时,交换机会向用户的电脑发送认证请求。用户的用户名和密码等认证信息有交换机传送到网络中的思科认证服务器ACS进行用户认证,当用户的信息通过认证后,交

文档评论(0)

1亿VIP精品文档

相关文档