• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 網絡知識 > 路由器 > 路由器設置 > cisco思科 > 思科NAC架構知識

    思科NAC架構知識

    時間: 權威724 分享

    思科NAC架構知識

      cisco思科依靠自身的技術和對網絡經濟模式的深刻理解,使其成為了網絡應用的成功實踐者之一,他出產的路由設備也是世界一流,那么你了解思科NAC架構知識嗎?下面是學習啦小編整理的一些關于思科NAC架構知識的相關資料,供你參考。

      什么是Cisco NAC Framework的組件?

      Cisco的NAC Framework試圖解決一個復雜的問題,因此它必然也是一個復雜的解決方案。充分實施NAC Framework并不是一個簡單的任務,因為整個架構中有太多來自Cisco和其它廠商的不同組件了,比如架構中包含了NAC策略管理器,多網絡系統,認證服務器,補丁修補服務器,以及第三方安全軟件驗證服務器等。

      Cisco的NAC Framework是設計用來如何讓多種硬件和軟件組件協同工作,共同保護用戶網絡免受不良客戶端侵害的一種架構。這些不良的客戶端可能是沒有及時打補丁的個人電腦,沒有安裝殺毒軟件或者沒有安裝防火墻的電腦。

      思科NAC架構知識:

      圖A顯示了整個框架的組件工作方式:

      圖A NAC架構工作方式

      關于Cisco NAC Framework

      不論是對于安全管理人員還是網絡管理人員來說,讓上圖中的所有組件都和諧的工作,確實不是一件易事。不過沒關系,思科的NAC架構已經被大多數主流終端安全公司,安全接入網關以及補丁修復服務器所支持。

      Cisco NAC Framework如何工作

      說了這么多,Cisco NAC Framework到底能做什么呢?以下是它的工作內容:

      1.如果一臺PC試圖接入網絡,首先必須經過驗證,并且審核它的策略是否與規定相符。PC試圖登錄的行為會觸發NAC過程。

      2.PC主機運行思科可信代理Cisco Trust Agent (CTA).

      3.網絡接入設備Network Access Device (NAD) 即以太網交換機試圖建立到PC機的連接。

      4.可擴展認證協議Extensible Authentication Protocol (EAP)啟用,PC電腦上的憑據被發送到思科安全接入控制服務器上Cisco Secure Access Control Server (ACS)。

      5.直到這整個過程完成,PC主機(潛在的不良終端)只是將來自可信代理Cisco Trust Agent的憑證發送到了網絡上。PC機本身還不能與網絡進行通信。

      6.可信代理Cisco Trust Agent是通過一個安全通道傳達憑證的,因此NAD看不到它們。

      7.安全接入控制服務器ACS Server可以將憑證傳遞給其它的服務器。比如,現在大部分此類憑證都會發送給Windows AD服務器。當然,憑證也會發送給其它服務器,比如LDAP或一次性密碼服務器。

      8.根據一個或多個驗證服務器反饋的信息,ACS服務器可以允許,拒絕或者隔離請求接入網絡的PC。另外,ACS服務器可以設定不同的網絡接入等級。

      9.在校驗安全策略一致性方面,Cisco NAC Framework采用的是網絡和基于代理的掃描方式。

      10.Cisco NAC Framework可以實施針對各類設備的一致性檢測。

      11.Cisco NAC Framework可以通知用戶的連接狀態,如果其中出現任何問題,它可以通過升級PC機的補丁,防火墻或其它設置等方式糾正所出現的問題。另外,也可以通過彈出窗口或類似功能通知PC機是否獲得了網絡訪問權。比如用戶可能會看到一個彈出窗口,其中標注為:“由于你的電腦缺少必要的升級補丁,因此沒有獲得網絡訪問權限。為了獲得網絡訪問權限,請先訪問以下地址[URL]獲取電腦升級補丁。” 圖B可以幫助我們更好的理解這個過程:

      圖B連接過程

      可能你注意到了,通常都是使用802.1X網絡驗證協議來驗證試圖接入網絡的設備。因此NAD連接的交換機必須支持802.1X,否則該設備在驗證和掃描前無法真正被隔離。

    569549 主站蜘蛛池模板: 精品处破视频在线观看| 老司机午夜精品视频播放| 大胸美女放网站| 久久精品国产亚洲AV果冻传媒 | 婷婷五月综合激情| 久久精品国产亚洲av水果派| 波多野结衣作品大全| 四虎最新免费观看网址| 亚洲欧美日韩国产vr在线观| 天天躁日日躁狠狠躁中文字幕| 久久国产精品二国产精品| 欧美综合自拍亚洲综合图| 午夜网站免费版在线观看| 久久久久777777人人人视频| 在线视频观看一区| 丰满老熟妇好大bbbbb| 欧美videos欧美同志| 亚洲色婷婷综合久久| 美女黄网站人色视频免费国产| 国产浮力第一页草草影院| 99在线视频网站| 快播电影网日韩新片| 久久精品五月天| 欧美午夜伦y4480私人影院| 伊人久久大香线蕉精品| 美女扒开尿口让男人捅| 国产大片线上免费看| 香蕉视频在线看| 在线观看一区二区三区视频| 中国乱子伦xxxx| 日本制服丝袜在线| 亚洲AV无码一区二区三区网址| 欧美网站www| 伊人久久中文大香线蕉综合| 美女被爆羞羞视频网站视频| 国产成人A∨激情视频厨房| 5555在线播放免费播放| 大学生一级特黄的免费大片视频 | 波多野结衣教师系列5| 出包王女第四季op| 色老头永久免费网站|