特黄特色三级在线观看免费,看黄色片子免费,色综合久,欧美在线视频看看,高潮胡言乱语对白刺激国产,伊人网成人,中文字幕亚洲一碰就硬老熟妇

學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 網(wǎng)絡(luò)知識 > 路由器 > 路由器設(shè)置 > cisco思科 > 思科NAC架構(gòu)知識

思科NAC架構(gòu)知識

時間: 權(quán)威724 分享

思科NAC架構(gòu)知識

  cisco思科依靠自身的技術(shù)和對網(wǎng)絡(luò)經(jīng)濟模式的深刻理解,使其成為了網(wǎng)絡(luò)應(yīng)用的成功實踐者之一,他出產(chǎn)的路由設(shè)備也是世界一流,那么你了解思科NAC架構(gòu)知識嗎?下面是學(xué)習(xí)啦小編整理的一些關(guān)于思科NAC架構(gòu)知識的相關(guān)資料,供你參考。

  什么是Cisco NAC Framework的組件?

  Cisco的NAC Framework試圖解決一個復(fù)雜的問題,因此它必然也是一個復(fù)雜的解決方案。充分實施NAC Framework并不是一個簡單的任務(wù),因為整個架構(gòu)中有太多來自Cisco和其它廠商的不同組件了,比如架構(gòu)中包含了NAC策略管理器,多網(wǎng)絡(luò)系統(tǒng),認證服務(wù)器,補丁修補服務(wù)器,以及第三方安全軟件驗證服務(wù)器等。

  Cisco的NAC Framework是設(shè)計用來如何讓多種硬件和軟件組件協(xié)同工作,共同保護用戶網(wǎng)絡(luò)免受不良客戶端侵害的一種架構(gòu)。這些不良的客戶端可能是沒有及時打補丁的個人電腦,沒有安裝殺毒軟件或者沒有安裝防火墻的電腦。

  思科NAC架構(gòu)知識:

  圖A顯示了整個框架的組件工作方式:

  圖A NAC架構(gòu)工作方式

  關(guān)于Cisco NAC Framework

  不論是對于安全管理人員還是網(wǎng)絡(luò)管理人員來說,讓上圖中的所有組件都和諧的工作,確實不是一件易事。不過沒關(guān)系,思科的NAC架構(gòu)已經(jīng)被大多數(shù)主流終端安全公司,安全接入網(wǎng)關(guān)以及補丁修復(fù)服務(wù)器所支持。

  Cisco NAC Framework如何工作

  說了這么多,Cisco NAC Framework到底能做什么呢?以下是它的工作內(nèi)容:

  1.如果一臺PC試圖接入網(wǎng)絡(luò),首先必須經(jīng)過驗證,并且審核它的策略是否與規(guī)定相符。PC試圖登錄的行為會觸發(fā)NAC過程。

  2.PC主機運行思科可信代理Cisco Trust Agent (CTA).

  3.網(wǎng)絡(luò)接入設(shè)備Network Access Device (NAD) 即以太網(wǎng)交換機試圖建立到PC機的連接。

  4.可擴展認證協(xié)議Extensible Authentication Protocol (EAP)啟用,PC電腦上的憑據(jù)被發(fā)送到思科安全接入控制服務(wù)器上Cisco Secure Access Control Server (ACS)。

  5.直到這整個過程完成,PC主機(潛在的不良終端)只是將來自可信代理Cisco Trust Agent的憑證發(fā)送到了網(wǎng)絡(luò)上。PC機本身還不能與網(wǎng)絡(luò)進行通信。

  6.可信代理Cisco Trust Agent是通過一個安全通道傳達憑證的,因此NAD看不到它們。

  7.安全接入控制服務(wù)器ACS Server可以將憑證傳遞給其它的服務(wù)器。比如,現(xiàn)在大部分此類憑證都會發(fā)送給Windows AD服務(wù)器。當然,憑證也會發(fā)送給其它服務(wù)器,比如LDAP或一次性密碼服務(wù)器。

  8.根據(jù)一個或多個驗證服務(wù)器反饋的信息,ACS服務(wù)器可以允許,拒絕或者隔離請求接入網(wǎng)絡(luò)的PC。另外,ACS服務(wù)器可以設(shè)定不同的網(wǎng)絡(luò)接入等級。

  9.在校驗安全策略一致性方面,Cisco NAC Framework采用的是網(wǎng)絡(luò)和基于代理的掃描方式。

  10.Cisco NAC Framework可以實施針對各類設(shè)備的一致性檢測。

  11.Cisco NAC Framework可以通知用戶的連接狀態(tài),如果其中出現(xiàn)任何問題,它可以通過升級PC機的補丁,防火墻或其它設(shè)置等方式糾正所出現(xiàn)的問題。另外,也可以通過彈出窗口或類似功能通知PC機是否獲得了網(wǎng)絡(luò)訪問權(quán)。比如用戶可能會看到一個彈出窗口,其中標注為:“由于你的電腦缺少必要的升級補丁,因此沒有獲得網(wǎng)絡(luò)訪問權(quán)限。為了獲得網(wǎng)絡(luò)訪問權(quán)限,請先訪問以下地址[URL]獲取電腦升級補丁。” 圖B可以幫助我們更好的理解這個過程:

  圖B連接過程

  可能你注意到了,通常都是使用802.1X網(wǎng)絡(luò)驗證協(xié)議來驗證試圖接入網(wǎng)絡(luò)的設(shè)備。因此NAD連接的交換機必須支持802.1X,否則該設(shè)備在驗證和掃描前無法真正被隔離。

569549