- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
技术专题-pki ad nac 文档3
标题:UniNAC 系统所支持的准入认证方式
1、需求描述
系统在网络环境下通过支持802.1x、EOU 的交换机网络设备结合联软准入NACC 网关共
同完成对办公电脑通过LAN 端口或HUB 或无线AP 或服务器、打印机进行接入网络控制,并
可实现对无线笔记本、智能设备通过无线准入控制来进行接入网络控制。所以控制方式都存
在着三种状态:a、未安装安全助手;b、身份验证失败;c、不满足接入安全检查策略。
2、需求实现
为了更加清楚的阐述如何实现需求,本专题说均采用如下拓扑
图表1 拓扑图
无论使用AD 域账号还是吉大智能卡证书:
一、EOU\ NACC 准入网关认证
1. 未安装准入客户端,受无助手所对应的ACL 控制,只能访问ACL 中允许的网络资源,且
访问IE 浏览器页面会重定向到提示“下载客户端软件”页面;
2. 身份验证失败,受验证失败所对应的ACL 控制,只能访问该ACL 中允许的网络资源,且
访问IE 浏览器访问不允许所产生的流量时触发页面重定向,重定向到提示“*身份验证
失败*”的页面;
3. 不满足接入安全检查策略,受安全检查违规所对应的ACL 控制,只能访问该ACL 中允许
的网络资源,且访问IE 浏览器访问不允许所产生的流量时触发页面重定向,重定向到提
示“*不满足接入安全检查策略*”的页面;
4. 除已添加到UACL_NAH 例外的外,其他都需要安装安全客户端并身份验证合法且满足接
入完全检查甚至绑定的要求。
二、802.1x 认证
1. 未安装准入客户端,端口自动被切换到guest vlan 即vlan5 ,终端电脑通过DHCP 服务器
192.168.2.1 自动获取到guest vlan 的IP 地址192.168.5.1,获取到IP 地址后,在终端上访
打开IE 访问1.1.1.1 触发流量,流量经策略路由引到准入网关上,在终端上再次打开IE
输入1.1.1.1 页面被重定向到下载准入客户端页面,要求下载客户端;
2. 身份验证失败(错误的AD 域账号或非法、过期、吊销的证书),端口自动被切换到repair
vlan 即vlan5 ,终端电脑通过DHCP 服务器192.168.2.1 自动获取到repair vlan 的IP 地址
192.168.5.1,获取到IP 地址后,助手提示“*身份验证失败*”,同时在终端上访打开IE
访问1.1.1.1 触发流量,流量经策略路由引到准入网关上,在终端上再次打开IE 输入
1.1.1.1 页面被重定向到提示“*身份验证失败*”的重定向页面;
3. 不满足接入安全检查策略(如:违反共享文件规定,不能存在everyone 权限的读写共享
文件),端口自动被切换到repair vlan 即vlan5 ,终端电脑通过DHCP 服务器192.168.2.1
自动获取到repair vlan 的IP 地址192.168.5.1,获取到IP 地址后,助手提示“*不满足接
入安全检查策略*”,同时在终端上访打开IE 访问1.1.1.1 触发流量,流量经策略路由引
到准入网关上,在终端上再次打开IE 输入1.1.1.1 页面被重定向到提示“*不满足接入安
全检查*”的重定向页面;。
图表2 准入认证PC 终端未安装准入客户端
图表3 准入认证PC 终端未安装准入客户端自动被切换到访客VLAN 并自动获取IP
图表4 准入认证PC 终端未安装准入客户端流量被引到NACC 准入网关进行重定向认证
图表5 准入认证PC 终端未安装准入客户端访问IE 被重定向到下载页面
图表6 准入认证PC 终端未安装准入客户端访问IE 被重定向到下载页面下载助手
图表7 准入认证PC 终端安装准入客户端后自动获取AD 域账号通过认证需重启电脑
图表8 准入认证PC 终端安装准入客户端后重启电脑助手自动认证
图表9 准入认证PC 终端安装准入客户端后使用错误AD 域账户认证
图表10 准入认证PC 终端安装客户端后使用错误AD 域账户完成端口和重定向认证
图表11 准入认证PC 终端安装客户端后用错误AD 域账户认证后访问IE 被重定向
图表12 准入认证PC 终端安装客户端后用正确AD 域账户认证后不符合安全检查
图表13
您可能关注的文档
- 工行山东分行2012校园招聘求职大礼包_工行山东分行2012校园招聘笔经面经_应届生求职网.pdf
- 工行江苏分行2012校园招聘求职大礼包_应届生求职网.pdf
- 工行深圳分行2012校园招聘求职大礼包_工行深圳分行2012校园招聘笔经面经_应届生求职网.pdf
- 工行福建分行2012求职大礼包_工行福建分行2012校园招聘笔经面经_应届生求职网.pdf
- 巨丰投顾解盘0425- 丁臻宇.ppt
- 巨化股份2012第一季度报告.pdf
- 年报2008.pdf
- 广东省2010市政定额说明及计算规则.pdf
- 广东韶钢松山股份有限公司2007年第三季度季度报告全文.pdf
- 广东韶钢松山股份有限公司2010年第一季度季度报告全文.pdf
- 2026中国婚纱礼服行业消费态势与盈利趋势预测报告.docx
- 2026-2030中国2,4-二氯苯乙酮市场产销需求及发展风险评估研究报告.docx
- 2026中国软木制品及其他木制品行业销售规模及盈利前景预测报告.docx
- 2025-2030中国2D晶体行业投资前景研究及销售战略分析研究报告.docx
- 2025-2030中国棉袜行业供需趋势及投资风险研究报告.docx
- 2025至2030中国倒车雷达行业市场占有率及有效策略与实施路径评估报告.docx
- 2025-2030供电产品入市调查研究报告.docx
- 2026中国紫外线消毒袋行业竞争状况与供需前景预测报告.docx
- 2026中国溶剂基柔印油墨行业运营动态及投资规划分析报告.docx
- 2026中国数显量具行业供需状况与盈利前景预测报告.docx
最近下载
- DB13T 1065-2009 小麦粉生制品.docx VIP
- TCRHA 089-2024 成人床旁心电监测护理规程.pdf VIP
- 《公路泡沫轻质土应用技术规范》DB51T 3286-2025(四川标准).pdf
- 保密管理手册.doc VIP
- Danfoss丹佛斯T90变量轴向柱塞泵,产品样本 用户指南.pdf
- 农业生态与可持续耕作制度知到智慧树期末考试答案题库2025年华南农业大学.docx VIP
- ISO 15189-2022中文版翻译全文.pdf VIP
- 人教PEP版(新教材)四年级上册英语Unit 4《Helping in the community》B Read and write教学课件.pptx
- 管件尺寸表.doc VIP
- T_SSCE0001-2021:轴力自动补偿钢支撑技术规程.pdf VIP
原创力文档


文档评论(0)