- 13
- 0
- 约2.37千字
- 约 22页
- 2019-02-24 发布于湖北
- 举报
网络安全规划 学习目标 学习完本课程,您应该能够: 课程内容 基本原则 控制策略 安全组网 安全防御 管理审计 网络安全规划的基本原则 网络安全是一个复杂的体系结构 网络安全是一个相对的概念 网络安全部署通常会带来副作用 课控制策略--认证授权(WLAN接入)程内容 在WLAN中,当无法从物理上控制访问者的来源时,务必要使用相应的鉴权及认证手段进行识别服务: 在AP上禁止ESSID广播 MAC过滤 对接入用户进行802.1x身份认证 使用加密无线信道 控制策略--认证授权(以太网接入) 对于来源不可靠的以太网接入使用802.1x认证 配合CAMS进行。支持防代理上网,提供运营商带宽安全 使用EAD(端点准入防御)技术,隔离可能危险用户 控制策略--认证授权(RADIUSAAA) 通过RADIUS实现AAA认证,可以对各种接入用户统一集中进行认证和授权 采用HWTACACS协议代替RADIUS 实现对验证报文主体全部进行加密 支持对路由器上的配置实现分级授权使用 控制策略--认证授权(移动客户) 移动用户客户端SECPoint的远程接入验证 传统用户名+密码方式 双因素认证 SecKEY PKI/CA体系验证方式 控制策略--业务隔离(以太网接入) 普通二层以太网网络中采用VLAN进行隔离。 小区以太网接入应用中在接入层交换机上配置Isolate-user-VLAN
原创力文档

文档评论(0)