- 1、本文档共47页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Agenda 一、准入控制技术概述 二、802.1x准入控制技术介绍 三、Cisco NAC准入控制简介 四、DHCP准入控制技术简介 五、ARP干扰技术简介 六、UniAccess准入控制解决方案 DHCP准入控制 终端连接到网络时,DHCP服务器给终端分配一个临时的IP和路由,使得终端只能访问有限的资源 终端通过安全检查之后,重新获取一个IP,此时可以正常访问网络 不是真正意义上的准入控制 Microsoft的NAP最初采用此解决方案 NAP后来又支持802.1x, IPsec等 DHCP准入控制的优点和缺点 优点: 费用低,通过更换DHCP服务器软件即可实现 缺点 用户如果手工设置IP,可以绕开准入控制 终端如果感染ARP广播病毒,可以继续破坏网络 Agenda 一、准入控制技术概述 二、802.1x准入控制技术介绍 三、Cisco NAC准入控制简介 四、DHCP准入控制技术简介 五、ARP干扰技术简介 六、UniAccess准入控制解决方案 ARP干扰 通过ARP干扰实现准入控制 制造IP地址冲突 ARP spoofing ARP poisoning 技术实现简单,利用了ARP协议本身的一些缺陷 主要是一些国内厂商在采取该技术 ARP干扰的优势和劣势 优点: 技术简单,实现成本低 缺点: 在网络上产生ARP广播,可能会影响网络的正常运行 要求在每个网段部署一个干扰器 Agenda 一、准入控制技术概述 二、802.1x准入控制技术介绍 三、Cisco NAC准入控制简介 四、DHCP准入控制技术简介 五、ARP干扰技术简介 六、UniAccess准入控制解决方案 UniAccess安全接入管理产品 综合型桌面管理产品 集准入控制、安全管理、传统桌面管理功能于一体 以解决桌面安全管理问题为主,同时兼顾传统桌面管理需求 努力成为世界领先的终端安全管理产品 安全管理 传统桌面管理 网络准入控制 强制遵守组织安全策略 禁止非法用户随意接入 软件部署 资产发现 使用监控 远程维护 设备定位 防病毒管理 补丁管理 策略遵循 漏洞管理 安全加固 个人防火墙 UniAccess网络准入控制技术 支持基于802.1x协议的准入控制 支持多厂商网络设备 支持Cisco EoU认证准入控制 比802.1x更灵活,组网更方便 支持通过探测器(ARP干扰)实现准入控制和HTTP访问重定向 同时支持802.1x和NAC准入控制技术(一个Agent) 可以验证终端硬件ID防止非法电脑接入 同一个Agent 支持 Cisco 网络设备 支持 华为 网络设备 …… 全球第一家 UniAccess网络准入控制的认证内容 认证项目1:用户名和密码 防止外来人员私自安装Agent接入网络 认证项目2: 终端的安全设置 检查终端的防病毒、补丁、操作系统的各种安全设置等 认证项目3: 终端的ID: 硬件ID: MAC+主板+硬盘+CPU 终端重新安装OS后“硬件ID”不变 防止内部用户将外来终端接入网络 或者,防止内网机器接入到外网 Agent ID: 每次安装时随机生成 防止用户私自卸载Agent之后,再将Agent重新安装 认证项目4: 终端从哪个交换机端口接入 可以限定终端只能从指定的交换机端口接入 管理员可自定义:终端接入时需认证的项目! VPN/拨号接入 Radius 内部网络 Active Directory LDAP 一个用户账户实现对网络访问 一个客户端支持所有访问方式 策略集中设置、部署、监视、统计 支持多台Radius保障接入服务可靠性 远程访问 Wireless LAN UniAccess网络准入控制部署示意图 用户认证 802.1x接入 HUB接入 远程分支机构 移动终端 台式机 打印机 桌面终端 分支机构 DB LeagView 后台服务器 准入策略 准入控制服务的高可用性 高可用性的意义 准入控制服务停止导致终端无法接入网络 准入控制相关的后台组件 网络设备(接入层交换机/路由器、汇聚层交换机/路由器) Radius 数据库:准入控制策略 LDAP/AD: 用户账户验证 UniAccess接入控制高可用性措施 Radius双机备份 策略缓存技术,DB发生故障不影响准入控制服务 用户账户缓存技术,LDAP服务器故障不影响准入控制服务 AAA down Policy与一键式撤防技术 终端接入网络的处理过程(1) 未安装Agent的终端(外来访客/内部终端) 802.1x方式接入: 自动设置到“访客VLAN” 任何HTTP访问,探测器强制弹出提醒页面: 如果是内部终端,提醒其安装Agent 如果是外来终端,提醒其联系管理员之后才能访问Intern
您可能关注的文档
最近下载
- 病种付费DRGs的PPT大纲.pptx VIP
- 中式面点工艺与实训钟志惠模块二面点基础单元一面点原料.pptx VIP
- 甲流护理查房.pptx VIP
- 故障模式影响及危害度分析.ppt VIP
- 预防血管置管相关血流感染的护理.pdf VIP
- 2024年11月30日中央机关遴选笔试真题及答案解析(99%完整).doc
- 山东省聊城市2024-2025学年高二上学期11月期中生物试题含答案.pdf VIP
- 实验活动搭建球棍模型认识有机化合物分子结构特点.pdf VIP
- 2024年湖南省张家界市武陵源区引进高学历人才30人历年公开引进高层次人才和急需紧缺人才笔试参考题库(共500题)答案详解版.docx
- 工商管理个人简历表格下载.doc VIP
文档评论(0)