- 1、本文档共19页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
UniNAC 系统所支持的准入认证方式最佳实践
1、需求描述
系统在网络环境下通过支持802.1x、EOU 的交换机网络设备结合联软准入NACC 网关共
同完成对办公电脑通过LAN 端口或HUB 或无线AP 或服务器、打印机进行接入网络控制,并
可实现对无线笔记本、智能设备通过无线准入控制来进行接入网络控制。所以控制方式都存
在着三种状态:a、未安装安全助手;b、身份验证失败;c、不满足接入安全检查策略。
2、需求实现
为了更加清楚的阐述如何实现需求,本专题说均采用如下拓扑
图表1 拓扑图
无论使用AD 域账号还是吉大智能卡证书:
一、EOU\NACC 准入网关认证
1. 未安装准入客户端,受无助手所对应的ACL 控制,只能访问ACL 中允许的网络资源,
且访问IE 浏览器页面会重定向到提示“下载客户端软件”页面;
2. 身份验证失败,受验证失败所对应的ACL 控制,只能访问该ACL 中允许的网络资源,
且访问 IE 浏览器访问不允许所产生的流量时触发页面重定向,重定向到提示“*身份验证失
败*”的页面;
3. 不满足接入安全检查策略,受安全检查违规所对应的ACL 控制,只能访问该ACL 中允
许的网络资源,且访问 IE 浏览器访问不允许所产生的流量时触发页面重定向,重定向到提
示“*不满足接入安全检查策略*”的页面;
4. 除已添加到 UACL_NAH 例外的外,其他都需要安装安全客户端并身份验证合法且满足
接入完全检查甚至绑定的要求。
二、802.1x 认证
1. 未安装准入客户端,端口自动被切换到guest vlan 即vlan5 ,终端电脑通过DHCP 服务
器 自动获取到guest vlan 的IP 地址,获取到IP 地址后,在终端上访
打开IE 访问 触发流量,流量经策略路由引到准入网关上,在终端上再次打开IE 输入
页面被重定向到下载准入客户端页面,要求下载客户端;
2. 身份验证失败(错误的AD 域账号或非法、过期、吊销的证书),端口自动被切换到repair
vlan 即vlan5 ,终端电脑通过 DHCP 服务器 自动获取到repair vlan 的 IP 地址
,获取到IP 地址后,助手提示“*身份验证失败*”,同时在终端上访打开IE 访问
触发流量,流量经策略路由引到准入网关上,在终端上再次打开IE 输入 页面
被重定向到提示“*身份验证失败*”的重定向页面;
3. 不满足接入安全检查策略(如:违反共享文件规定,不能存在everyone 权限的读写共
享文件),端口自动被切换到repair vlan 即vlan5 ,终端电脑通过DHCP 服务器 自
动获取到repair vlan 的IP 地址,获取到IP 地址后,助手提示“*不满足接入安全
检查策略*”,同时在终端上访打开IE 访问 触发流量,流量经策略路由引到准入网关
上,在终端上再次打开IE 输入 页面被重定向到提示“*不满足接入安全检查*”的重定
向页面;。
图表2 准入认证PC 终端未安装准入客户端
图表3 准入认证PC 终端未安装准入客户端自动被切换到访客VLAN 并自动获取IP
图表4 准入认证PC 终端未安装准入客户端流量被引到NACC 准入网关进行重定向认证
图表5 准入认证PC 终端未安装准入客户端访问IE 被重定向到下载页面
图表6 准入认证PC 终端未安装准入客户端访问IE 被重定向到下载页面下载助手
图表7 准入认证PC 终端安装准入客户端后自动获取AD 域账号通过认证需重启电脑
图表8 准入认证PC 终端安装准入客户端后重启电脑助手自动认证
图表9 准入认证PC 终端安装准入客户端后使用错误AD 域账户认证
图表10 准入认证PC 终端安装客户端后使用错误AD 域账户完成端口和重定向认证
图表11 准入认证PC 终端安装客户端后用错误AD 域账户认证后访问IE 被重定向
图表12 准入认证PC 终端安装客户端后用正确AD 域账户认证后不符合安全检查
图表13 准入认证PC 终端安装客户端后用正确AD 域账户认证后不符合安全检查被重定向
图表14 准入认证PC 终端安装客户端后用正确AD 域账户认证后修复安全漏洞
图表15 准入认证PC 终端安装客户端后用合法智能卡证书认证
图表16 准入认证PC 终端安装客户端后用合法智能卡证书认证(拔KEY 断网)
图表1
您可能关注的文档
- 8.3全微分及链式法则.ppt
- 电涌保护器参数和应用介绍.ppt
- 第七章 串行通信和其接口.ppt
- 一不小心,你人生是否又陷入了无限循环?.pdf
- 03-03_线程及socket.ppt
- SPSS数据分析及实践.pdf
- RS232型温湿度传感器及亚控组态王软件通讯实例--有人物联网.pdf
- 第3篇多维随机变量.ppt
- 记saltstack与zabbix的一次联姻--绿肥.pdf
- 企业虚拟化的目的和本质.ppt
- 抢分秘籍10 带电粒子电场中的直线运动、偏转和交变电电场中的应用(三大题型)(原卷版)-2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍11 带电粒子在组合场、叠加场中的运动(五大题型)(解析版)-2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍11 带电粒子在组合场、叠加场中的运动(五大题型)(原卷版)-2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍12 电磁感应中的电路与图像问题(二大题型)(解析版) -2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍12 电磁感应中的电路与图像问题(二大题型)(原卷版)-2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍14 热力学定律与气体实验定律综合应用(五大题型)(解析版)-2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍13 电磁感应中的动力学、能量和动量问题(三大题型)(原卷版)-2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍14 热力学定律与气体实验定律综合应用(五大题型)(原卷版)-2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍16 振动图像与波动图像的综合应用(三大题型)(解析版)-2025年高考物理冲刺抢押秘籍.pdf
- 抢分秘籍15 光的折射、全反射的综合应用(二大题型)(解析版)-2025年高考物理冲刺抢押秘籍.pdf
最近下载
- 2024年信息系统监理师考试真题及答案.docx VIP
- 第17课 辛亥革命与中华民国的建立 课件(共25张PPT)-中职高一上学期高教版(2025)中国历史全一册(含音频+视频).pptx VIP
- 基于区块链的数字身份认证系统设计.docx VIP
- A10联盟2025届高三4月质量检测考试 物理试卷(含答案解析).pdf
- 现场管理人机料法环知识培训课件(PPT-46张).ppt
- ASTM E384-17美国材料与试验协会标准.pdf VIP
- 21《杨氏之子》公开课一等奖创新教学设计.docx VIP
- 2022监理工程师《建设工程目标控制(交通)》公路工程费用与进度控制.pdf VIP
- 供热企业运检人员专业知识习题集.pdf VIP
- 《严格规范涉企行政检查》专题讲座.pptx
文档评论(0)