在Cisco网络准入控制环境里的Cisco安全服务客.PDFVIP

在Cisco网络准入控制环境里的Cisco安全服务客.PDF

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
在Cisco网络准入控制环境里的Cisco安全服务客

在Cisco网络准入控制环境里的Cisco 安全服务客 户端和Cisco 信任代理 目录 简介 先决条件 使用的组件 规则 配置有CTA的思科安全服务客户端在美洲台环境 相关信息 简介 本文描述如何配置有Cisco Trust Agent的(CTA)安全服务客户端在网络准入控制(NAC)环境。 先决条件 使用的组件 此部分列出用于本文的软件版本。 思科安全服务客户端版本4.0思科安全服务客户端可以从C软件中心(仅限注册用户)的 下载。 Cisco Trust Agent版本0或以上(没有请求方)Cisco Trust Agent可以从C软件中 心(仅限注册用户)的下载。 规则 有关文档规则的详细信息,请参阅 Cisco 技术提示规则。 配置有CTA的思科安全服务客户端在美洲台环境 思科美洲台环境是设计的一个多个合伙人的程序限制病毒和蠕虫病毒造成的损伤。为了控制网络访 问,美洲台监控网络设备保证他们符合网络安全策略。思科安全服务客户端和CTA是美洲台环境的 核心组件。寻找网络访问的每个设备与网络接入设备(路由器、交换机、VPN集中器或者防火墙)联 系。这些设备通过思科安全服务客户端和CTA需求端点安全凭证。此信息被传递到策略服务器为了 允许或拒绝接纳到网络。 注意: 在需要网络访问的验证的所有主机必须安装CTA。 CTA允许美洲台应用程序确定必要的合作伙伴软件产品,例如防病毒软件,是否安装和当前。 CTA也确定当前操作系统和补丁程序级别。 CTA的关键特性和好处包括: 作为中间件组件和安全地的小不打扰的代理程序传达主机策略信息到验证、授权和统计(AAA)策 略服务器通过一802.1X请求方例如思科安全服务客户端。CTA能传达Cisco安全、操作系统和补 丁程序版本,以及所有合作伙伴软件版本。 直接地与在主机运行,不用用户干涉的已启用NAC应用程序呼应。CTA与已启用NAC应用程序 联络通过在他们的应用程序内的美洲台合作伙伴集成的通信信道。 要设置与思科安全服务客户端和CTA的美洲台环境,请完成这些步骤: 1. 下载并且安装思科安全服务客户端和CTA应用程序。 2. 下载并且安装从适当的美洲台软件合作伙伴的已启用NAC应用程序。 3. 通过获取建立隧道(EAP-FAST)请使用扩展验证灵活协议验证为了配置思科安全服务客户端验 证到网络。没有状态验证,用户在被检疫的VLAN安置。 4. 配置CTA如Cisco Trust Agent管理员指南(在Cisco网站的联机所示)。 5. 配置合作伙伴软件使用与CTA应用程序如合作伙伴文档所示。一旦可操作,美洲台透明。美洲 台状态消息由在用户屏幕的CTA显示。 相关信息 技术支持和文档 - Cisco Systems

您可能关注的文档

文档评论(0)

tangtianbao1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档