国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

網絡上實施思科NAC五大步
2007-12-18   www.net130.com 

在你在自己的網絡上實施網絡準入控制(Network Admission Control,簡稱NAC)之前,你首先需要清楚你要進行什么操作;在多數情況下,NAC可能是一個大型的復雜項目,而不管你要實施哪家廠商的產品。筆者將以思科的NAC產品為例,將其實施步驟分解為五步,并討論一些你需要關注的問題。
 
第一步:實施之前首先需要定義目標
 
現在幾乎人人都在談論NAC,不過千萬不可貿然行事。首先,在投入時間和金錢之前,先問自己如下幾個問題,只有這樣你才能更好地定義自己的目標:
 
需要保障安全的是什么對象?
 
我們在什么地方缺乏安全性,思科的NAC如何幫助我們解決這些問題?
 
實施一個思科NAC解決方案的總體影響是什么?除了保障PC(或其它的任何目標)的安全,對幫助臺的工作人員、終端用戶、在外的銷售人員、遠程訪問用戶會有什么影響?
 
實施思科的NAC方案的益處與由此引起的影響孰輕孰重?
 
在這個時點上你真得需要采用NAC嗎?對于任何專家來說,何時實施NAC都是一個難以回答的問題。當然,NAC目前提供了一些重要特性,而且它毫無疑問地會使你的網絡更安全。然而,NAC的技術性能與特性仍處于初期階段。
 
你需要審視是什么驅使你決定實施NAC.不要因為這是一種趨勢而采用它,要確信這項技術適合你公司的需要,并且能夠解決安全問題,而不會給用戶或管理員帶來太多的負擔。
 
此外,還要記住,你可能沒有足夠的信息來獲知實施這樣一種大型方案所帶來的影響。例如,可能你并不知道定期外出的銷售人員會從副總裁的辦公室連接到你的網絡中。如果你實施了思科的NAC,而副總裁卻大發雷霆,因為你實施了這種新的安全措施,結果他最喜歡的銷售人員無法訪問互聯網,你該怎么辦?這些問題總是令人難堪,因此要在其發生這前盡力阻止其發生。
 
第二步:定義NAC項目的實施范圍
 
在將任何資金投到一個思科NAC項目之前,你的思科銷售商應能夠為你提供某個工作范圍,它應該一步一步地告訴你思科的NAC項目將包含哪些東西。
 
將工作范圍與它可能為企業帶來的利益、需要和弊端相比較。考慮這個范圍適合你的需要嗎?你正在進行的工作能夠真得能為你解決問題嗎?
 
第三步:你的NAC系統將如何設計?
 
一旦你認為自己不是為了趕時髦而購買這種最新的最流行的方案,就要問一下自己,應該如何設計NAC的實施。因為思科NAC可在網絡中的不同點上實施,所以公司提前知道其執行點應該在什么地方是很重要的。一般說來,NAC可被部署在三個點上:內聯(inline)、帶外(out-of-band)、軟件代理。
 
實際上,執行點的問題是伴隨著NAC實施的最重大的設計問題之一。例如,如果一家公司將其NAC系統設計為“內聯式”,而NAC設備失效,那么此設備后面的所有計算機將再也不能訪問網絡了。IT管理人員應該準備好相關的文件材料和人員培訓,要知道一旦發生這種情況應采取哪些措施。
 
最后,要考慮哪種類型的NAC設計能夠滿足你的安全需要,并且盡可能地不打擾終端用戶。例如,你可以采用思科、Nevis、Vernier等廠商提供的“內聯式”方案,或者采用ForeScout提供的“帶外”方案。另外一方面,你還可以用來自思科、InfoExpress、Elemental等公司的軟件代理來部署NAC.筆者以為,思科的內聯式設計目前更為流行,因為其相對而言部署和管理起來都不太復雜。 

第四步:分析和測試你的NAC選擇
 
除非你過去實施過NAC,與僅僅自己動手摸索、操作相比,觀察分析和分析白皮書的幫助作用可能并不太大。因此,在你將其在自己的網絡上測試之前,你不應該購買一個NAC方案。你的思科產品銷售商應在這方面提供幫助。
 
一旦你已經測試了一個NAC方案,就需要確定它會執行你要求的任何事情。例如,NAC解決方案應該能夠運行一次預準入檢查、后準入檢查、主機地位檢查。此外,一個NAC方案還應該能夠用現有的架構確認你的網絡資源。例如,一個NAC解決方案應該能夠用Windows的活動目錄來確認用戶和計算機。
 
要問一下自己實施一個NAC方案對你的真正含義。任何一種在全公司實施的產品(它可能要涉及到每一個設備)將會相當昂貴。實施的成本將依賴于你作出的設計選擇,因此一定要確保你用所實施的方法衡量自己的設計選擇。例如,部署軟件代理可能要比基于硬件的方法花費更少。
 
另一方面,在網絡中插入一個獨立的NAC設備可能不會花費太多時間,但其配置成本卻可能很高,因此需要準備一個備份單元,以應對主要單元失效的問題。
 
小型測試的例子可能有:
 
為來賓網絡設置一個NAC解決方案:對于臨時來訪的銷售人員等,需要訪問一個用思科NAC設備保障其安全的網絡。因此,其計算機就可以用最新的反病毒定義、操作系統補丁等檢查。
 
為一小組節點設置一個NAC解決方案:用此方法,在將一個NAC方案在整個系統中實施之前,你就可以看出一個插入式NAC是怎樣的。
 
僅為無線用戶設置一個NAC:如果你有大量的無線用戶,就應當通過這些用戶的子集實施測試。
 
第五步:在網絡中實施NAC
 
在所有的正確計劃之后,你決定在你的網絡中實施NAC結構,不過還有一些問題需要考慮:
 
誰來實施?是組織中的擁有NAC經驗的任何人嗎?或者你要依賴于一個外部的公司來實施?
 
NAC如何適應你的網絡安全策略?為強化安全,NAC的實施必須與對網絡安全的改變保持一致和統一;你絕對不希望人們想方設法繞過NAC和你設置的安全措施。
 
你如何展開NAC系統的部署?
 
這種實施對用戶的總體影響是什么?
 
最后,實施計劃看起來是什么樣子?實施計劃適合你最初的需要嗎?誰來評審計劃以確保它的簡易可行?此計劃是基于所執行的動態測試嗎?
 
在任何生產性網絡上實施NAC不是一個簡單任務,因此你需要保障你的實施計劃得到了測試并如計劃進行。
 
結束語
 
當然,這些措施并不限于思科的NAC,而是幾乎可適用于任何NAC解決方案。雖然NAC是一個十分時髦的詞,但你要保障不是因為它流行才采用。你需要確信你的網絡真得存在安全問題,而這種NAC的實施能夠真正地解決這些問題。你不妨問一下自己本文中所提出的問題,并試著用其保障NAC方案的實施獲得成功。

熱詞搜索:

上一篇:交換機配置不良使得網絡性能劣化
下一篇:運維管理成本低廉 住房系統應用瑞友遠程接入

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品国产a| 国产一区二区在线观看视频| 亚洲综合久久av| 中文字幕一区三区| 综合激情成人伊人| 亚洲乱码国产乱码精品精可以看 | 91麻豆精品国产91久久久使用方法| 91亚洲精品一区二区乱码| 99麻豆久久久国产精品免费优播| 99久久精品国产毛片| 91在线一区二区| 一本色道亚洲精品aⅴ| 色国产综合视频| 欧美在线一区二区| 在线播放欧美女士性生活| 欧美一级一区二区| 26uuu亚洲| 国产精品天干天干在线综合| 亚洲人成亚洲人成在线观看图片| 亚洲另类一区二区| 亚洲成人av资源| 日本美女一区二区| 国产精品1区2区3区在线观看| 成a人片亚洲日本久久| 日本精品视频一区二区| 7777精品伊人久久久大香线蕉| 调教+趴+乳夹+国产+精品| 亚洲二区在线观看| 日本不卡的三区四区五区| 黄色小说综合网站| 91丨porny丨最新| 欧美日韩国产小视频| 精品三级av在线| 欧美高清在线精品一区| 亚洲一区二区高清| 韩国视频一区二区| 97se狠狠狠综合亚洲狠狠| 欧美日韩成人一区| 国产欧美精品国产国产专区| 亚洲免费高清视频在线| 毛片一区二区三区| 91碰在线视频| 精品久久久久99| 一区二区三区视频在线看| 精品亚洲porn| 91美女福利视频| 日韩女优电影在线观看| 亚洲男同性视频| 九九国产精品视频| 欧美影片第一页| 日本一区二区综合亚洲| 日韩av一区二区在线影视| 成人av在线资源| 91精品午夜视频| 亚洲免费电影在线| 国产不卡在线视频| 日韩欧美黄色影院| 亚洲一区在线观看视频| 床上的激情91.| 日韩午夜av电影| 亚洲精品一二三区| 丰满少妇在线播放bd日韩电影| 欧美日韩亚洲丝袜制服| 中文字幕国产一区二区| 久久精品国产网站| 欧美在线视频全部完| 欧美国产欧美亚州国产日韩mv天天看完整| 视频一区视频二区在线观看| 99久久99精品久久久久久| 久久亚洲影视婷婷| 五月激情六月综合| 91色porny| 国产欧美一区二区在线| 美女视频免费一区| 欧美色网站导航| 专区另类欧美日韩| 国产成人丝袜美腿| 精品国产亚洲一区二区三区在线观看| 亚洲一卡二卡三卡四卡无卡久久| 成人理论电影网| 国产亚洲欧美日韩日本| 久久超碰97人人做人人爱| 欧美精品 日韩| 亚洲国产另类av| 在线精品视频免费观看| 自拍偷拍欧美精品| 日本视频免费一区| 成人久久久精品乱码一区二区三区 | 亚洲国产综合色| 99国产精品久久久久| 国产精品欧美经典| 成人午夜免费av| 国产精品久久久久影院亚瑟 | 成人av第一页| 国产亚洲成年网址在线观看| 国产精品一卡二卡在线观看| www成人在线观看| 精品一区二区在线观看| 欧美videos中文字幕| 麻豆国产精品一区二区三区| 日韩三级电影网址| 老鸭窝一区二区久久精品| 欧美va亚洲va在线观看蝴蝶网| 免费高清在线视频一区·| 日韩一二在线观看| 久久精品免费观看| 精品免费日韩av| 国产一区二区三区综合| 国产日韩欧美亚洲| 成人激情文学综合网| 国产精品福利在线播放| fc2成人免费人成在线观看播放| 国产精品免费aⅴ片在线观看| 成人美女视频在线观看| 亚洲图片另类小说| 欧美三级乱人伦电影| 日韩精品免费视频人成| 日韩精品专区在线| 国产综合久久久久影院| 国产欧美日韩麻豆91| 91香蕉视频mp4| 亚洲高清在线精品| 欧美va亚洲va在线观看蝴蝶网| 国产成人av福利| 成人免费一区二区三区视频 | 日韩一级片在线观看| 激情图片小说一区| 国产精品福利影院| 欧美日产在线观看| 国产一区二区影院| 亚洲女同女同女同女同女同69| 欧美精品乱人伦久久久久久| 精品中文字幕一区二区| 国产清纯白嫩初高生在线观看91| 91亚洲精品一区二区乱码| 日韩高清在线观看| 国产人伦精品一区二区| 欧美丝袜丝交足nylons| 精品一区二区免费在线观看| 中文字幕第一页久久| 欧美日韩国产片| 国产一区二区三区观看| 精品对白一区国产伦| 精品美女在线播放| 成年人午夜久久久| 国产日韩精品久久久| 精品国产乱码久久久久久浪潮 | 91一区二区三区在线观看| 亚洲3atv精品一区二区三区| 欧美日韩精品欧美日韩精品| 九九精品一区二区| 亚洲欧美欧美一区二区三区| 一本大道久久a久久精二百| 美女精品自拍一二三四| 亚洲国产日韩精品| 亚洲精品欧美二区三区中文字幕| 国产色综合一区| 久久午夜色播影院免费高清| 日韩一区二区三区三四区视频在线观看 | 欧美日韩美少妇| 色综合激情五月| 成人黄色在线网站| 国产成人啪午夜精品网站男同| 麻豆精品精品国产自在97香蕉| 首页国产丝袜综合| 亚洲va欧美va国产va天堂影院| 亚洲乱码一区二区三区在线观看| 国产精品久久久久久久久动漫| 久久色.com| 2021中文字幕一区亚洲| 26uuu精品一区二区在线观看| 日韩午夜av一区| 欧美一级在线观看| 欧美一区二区三区白人 | 精品在线视频一区| 久久99这里只有精品| 久久99精品国产麻豆不卡| 男女激情视频一区| 久久疯狂做爰流白浆xx| 久久精品99国产精品日本| 麻豆久久久久久久| 国模套图日韩精品一区二区| 激情综合色综合久久| 黄色成人免费在线| 国产精品香蕉一区二区三区| 国产成人自拍网| www.亚洲人| 色88888久久久久久影院按摩| 色偷偷一区二区三区| 欧美日韩日本视频| 在线播放91灌醉迷j高跟美女| 91精品国产91综合久久蜜臀| 欧美一区二区美女| 久久午夜色播影院免费高清 | 91伊人久久大香线蕉| 91黄色小视频| 欧美日韩成人综合在线一区二区| 欧美二区乱c少妇| 337p粉嫩大胆色噜噜噜噜亚洲 | 99riav久久精品riav|