国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

思科IBNS基于身份的網(wǎng)絡(luò)服務(wù)安全技術(shù)(1)
2007-12-14   

思科在IEEE 802.1 X標(biāo)準(zhǔn)的基礎(chǔ)上,并且進(jìn)行了進(jìn)一步的功能擴(kuò)展,提供了全面的基于身份的網(wǎng)絡(luò)服務(wù)(IBNS),具體的擴(kuò)展如下:

帶VLAN的802.1 X

Cisco IBNS可以提供這種功能使基于用戶的身份動態(tài)地將VLAN分配給相應(yīng)端口。采用標(biāo)準(zhǔn)的802.1 X方案,認(rèn)證成功后的用戶被置于預(yù)先配置好的VLAN中,該VLAN已經(jīng)分配到某個端口。這種新的特性使得管理員可以維護(hù)RADIUS內(nèi)從用戶名到VLAN的數(shù)據(jù)庫。在成功地完成802.1 X鑒別之后,RADIUS還可以將VLAN發(fā)送到用于特定用戶的交換機(jī),交換機(jī)就可以為指定的VLAN配置附加端口。這樣,經(jīng)過802.1 X認(rèn)證的端口就可以將基于用戶的身份指派到VLAN上。

帶端口安全性的802.1 X

這種特性可以在802.1 X端口上配置端口安全性。如果端口上只有一個介質(zhì)接入控制(MAC) 地址能夠?qū)崿F(xiàn)端口安全性,那么只有該MAC地址才能夠通過RADIUS服務(wù)器認(rèn)證。所有其它MAC用戶將被拒絕訪問,這樣就能夠消除其它用戶連接到某個集線器上以繞開認(rèn)證的安全性風(fēng)險。在多種認(rèn)證模式中采用代端口安全性功能的802.1 X時,所有嘗試通過交換機(jī)端口連接的主機(jī)都必需要求采用802.1 X進(jìn)行認(rèn)證。

帶語音VLAN ID的802.1 X

這種特性能夠幫助組織結(jié)合Cisco AVVID(用于語音、視頻和集成數(shù)據(jù)的基礎(chǔ)架構(gòu))、IP語音 (VoIP) 以及動態(tài)端口安全性。管理員可以配置輔助的VLAN語音VLAN ID。

802.1 X訪客VLAN(僅適用于Cisco Catalyst 6500系列)

這種特性有助于讓組織提供"訪客"網(wǎng)絡(luò)接入,這種方式對網(wǎng)絡(luò)接入有嚴(yán)格限制。在啟用這種特性之后,到那些沒有802.1 X兼容主機(jī)的網(wǎng)絡(luò)的用戶連接嘗試將被置于訪客VLAN中。

802.1 X的高可用性(僅適用于Cisco Catalyst 6500系列)

這種特性可以在主用和備用監(jiān)控模塊之間提供同步運行時的802.1 X端口安全性信息,從而在高可用性的切換過程中仍然能夠保持端口的安全性狀態(tài)。

高可用性端口安全性(僅適用于Cisco Catalyst 6500系列)

這種特性可以在主用和備用監(jiān)控模塊之間提供同步運行時的端口安全性信息,從而在高可用性的切換過程中仍然能夠保持端口的安全性狀態(tài)。

帶ACL分配的802.1 X

基于身份的訪問控制列表 (ACL) 使客戶可以根據(jù)用戶的802.1 X認(rèn)證結(jié)果,動態(tài)地將訪問控制策略分配到某個接口上。您可以使用這種特性來嚴(yán)格限制用戶對網(wǎng)絡(luò)中某些網(wǎng)段的訪問,限制對敏感服務(wù)器的訪問,甚至限制可能使用到的協(xié)議和應(yīng)用。這樣,不需損害用戶的移動性或者造成管理損耗,就能夠?qū)崿F(xiàn)專門基于身份的安全性。

基于802.1x的IBNS部署方案

點擊放大此圖片

思科基于802.1x標(biāo)準(zhǔn)擴(kuò)展的IBNS方案主要有以下幾個部分組成:

o AAA/Radius服務(wù)器:AAA/RADIUS實現(xiàn)對用戶集中的認(rèn)證和授權(quán)。在本方案中推薦采用思科AAA/Radius服務(wù)器CiscoSecure ACS 3.3 for Windows

o 用戶帳號數(shù)據(jù)庫服務(wù)器:用戶帳號數(shù)據(jù)庫服務(wù)器用于存放用戶登陸網(wǎng)絡(luò)的用戶名和密碼信息,思科IBNS體系支持使用多種標(biāo)準(zhǔn)的用戶帳號數(shù)據(jù)庫,包括ACS內(nèi)建的用戶數(shù)據(jù)庫、標(biāo)準(zhǔn)的LDAP服務(wù)器以及微軟的Windows A.D.服務(wù)器等,各種不同的選擇具有各自的優(yōu)勢和缺點。

o 支持802.1x功能的局域網(wǎng)交換機(jī):本次方案中推薦的局域網(wǎng)交換機(jī)都可以配置并支持802.1x標(biāo)準(zhǔn)以及IBNS中對802.1x的增強(qiáng)功能。

o 支持802.1x的PC工作站:目前海爾集團(tuán)使用的Windows2000/XP都內(nèi)置了對802.1x的支持,經(jīng)過設(shè)置都可以使用IBNS服務(wù)。

其中對于局域網(wǎng)交換機(jī)的部署已經(jīng)在網(wǎng)絡(luò)架構(gòu)設(shè)計中詳細(xì)說明,以下分別進(jìn)一步說明其他幾部分的詳細(xì)建議部署方案

AAA/Radius服務(wù)器的部署

o 在總部和安全管理區(qū)域設(shè)置兩臺CiscoSecure ACS服務(wù)器,相互備份,用于全行統(tǒng)一的802.1x 認(rèn)證(同時也可用于遠(yuǎn)程接入VPN的認(rèn)證)。如有條件,分部可設(shè)立獨立的CiscoSecure ACS服務(wù)器,作為廣域網(wǎng)連接斷開時的本地備份;

o 一般的AAA/RAdius服務(wù)器本身不存儲用戶帳號的用戶名/密碼信息(Cisco ACS內(nèi)建了用戶帳號信息的存儲功能),但是RADIUS服務(wù)器需要存儲關(guān)于特定用戶或者用戶組的交換機(jī)端口配置信息:如VLAN,ACL等,因此更改用戶或用戶組所屬的VLAN、ACL等需要在直接在CiscoSecure ACS服務(wù)器上進(jìn)行設(shè)置

o AAA/RADIUS 服務(wù)器和各個交換機(jī)直接通訊,接受交換機(jī)的802.1x查詢,并給出查詢結(jié)果和相關(guān)端口的配置信息,對于AAA/RADIUS服務(wù)器而言,各個接入層交換機(jī)將是其客戶端,因此在部署前需要確認(rèn)各個三層交換機(jī)所使用的客戶端地址,并注冊在AAA/RADIUS服務(wù)器中,今后新增接入設(shè)備也要作相應(yīng)的維護(hù);

o 為了保證安全策略自身的安全,需要定期備份AAA/Radius服務(wù)器中的交換機(jī)端口策略配置;


共2頁: 1 [2] 下一頁
 第 1 頁:  第 2 頁:用戶帳號數(shù)據(jù)庫服務(wù)器的部署

熱詞搜索:

上一篇:簡介SMTPi的身份認(rèn)證技術(shù)
下一篇:安全衛(wèi)士-電子政務(wù)身份認(rèn)證技術(shù)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲自拍与偷拍| 视频一区视频二区在线观看| 欧美日韩国产小视频在线观看| 久久国产精品99精品国产| 国产精品对白交换视频| 日韩精品中文字幕一区二区三区| 91免费版pro下载短视频| 国产在线精品一区二区三区不卡 | www.欧美日韩国产在线| 免费看欧美女人艹b| 一区二区三区高清| 欧美高清在线视频| 欧美成人午夜电影| 欧美日韩国产精选| 色呦呦国产精品| 国产成人自拍网| 美国十次了思思久久精品导航| 一区二区国产视频| 国产精品久久久久久久久免费樱桃 | 九一九一国产精品| 亚洲高清在线精品| 亚洲色图欧美在线| 国产精品黄色在线观看| 国产日韩亚洲欧美综合| 精品日韩在线观看| 日韩欧美www| 欧美美女bb生活片| 欧美在线短视频| 99精品国产91久久久久久| 国产精品资源网| 韩国av一区二区三区| 精品一区二区在线视频| 日本aⅴ亚洲精品中文乱码| 日韩中文字幕av电影| 亚洲成人免费电影| 首页国产丝袜综合| 男男gaygay亚洲| 日本色综合中文字幕| 日本美女一区二区三区视频| 日本在线不卡视频一二三区| 日本不卡1234视频| 麻豆久久久久久| 精品一区二区三区免费| 精品一区二区三区香蕉蜜桃| 国产一区二区三区黄视频 | 精品动漫一区二区三区在线观看| 777久久久精品| 日韩欧美一级二级三级| 精品电影一区二区| 中文乱码免费一区二区| 国产精品成人免费在线| 亚洲欧美日本韩国| 亚洲一区二区av在线| 亚洲va韩国va欧美va| 婷婷久久综合九色综合绿巨人| 日日夜夜免费精品视频| 久草中文综合在线| 成人蜜臀av电影| 91免费观看在线| 91.com在线观看| 精品国产麻豆免费人成网站| 国产亚洲综合av| 亚洲男女毛片无遮挡| 午夜日韩在线电影| 国产综合色产在线精品| 91在线免费看| 91精品啪在线观看国产60岁| 久久久99精品久久| 亚洲黄色性网站| 男人的天堂亚洲一区| 国产mv日韩mv欧美| 91黄色免费看| 精品人在线二区三区| 国产精品第一页第二页第三页| 依依成人精品视频| 日韩精品一区第一页| 国产999精品久久久久久| 91黄色免费看| 久久久一区二区三区| 国产精品传媒在线| 日韩电影一区二区三区四区| 国产高清精品网站| 在线视频一区二区三| 久久综合狠狠综合| 一区二区高清在线| 国产一区二区福利视频| 一本一道综合狠狠老| 欧美成人性战久久| 亚洲宅男天堂在线观看无病毒| 久久66热偷产精品| 欧美三级中文字幕| 国产精品美女一区二区三区| 日本不卡一区二区三区 | 欧美午夜精品一区二区蜜桃| 精品国产电影一区二区| 一区二区三区欧美在线观看| 国产一区二区毛片| 欧美日韩一区三区| 成人欧美一区二区三区小说| 久久99精品国产麻豆婷婷| 91豆麻精品91久久久久久| 久久精品亚洲国产奇米99| 日韩精品国产欧美| 91免费看片在线观看| 国产无遮挡一区二区三区毛片日本| 亚洲国产成人tv| 91在线看国产| 国产欧美日韩在线观看| 美女网站色91| 欧美精品日韩综合在线| 亚洲欧美另类久久久精品 | 福利一区二区在线| 欧美一区二区三区白人| 一区二区欧美视频| 成人综合在线视频| 久久亚洲春色中文字幕久久久| 青青草伊人久久| 51精品秘密在线观看| 亚洲夂夂婷婷色拍ww47| 色综合咪咪久久| 中文字幕一区二区三区四区| 国产九色精品成人porny| 日韩美女天天操| 日韩中文字幕一区二区三区| 欧美三级中文字幕在线观看| 一区二区三区高清在线| 色哟哟一区二区在线观看| 综合久久综合久久| proumb性欧美在线观看| 中文字幕精品三区| 国产91富婆露脸刺激对白| 国产亚洲综合在线| 国产福利精品导航| 久久久久久日产精品| 精品一区在线看| 久久老女人爱爱| 国产成人一级电影| 久久天堂av综合合色蜜桃网| 黄页视频在线91| 精品999在线播放| 国产乱子伦一区二区三区国色天香 | 欧洲另类一二三四区| 又紧又大又爽精品一区二区| 色婷婷激情一区二区三区| 亚洲欧美激情一区二区| 91黄色免费版| 首页国产丝袜综合| 欧美精品一区二区在线观看| 国产一区视频导航| 国产精品美女视频| 91麻豆自制传媒国产之光| 亚洲一区二区高清| 欧美一区二区三区免费视频| 精品一区二区三区不卡| 国产亚洲午夜高清国产拍精品| 国产成人aaaa| 亚洲欧美福利一区二区| 欧美久久久久久久久| 精品一区二区免费在线观看| 亚洲国产高清在线| 色久综合一二码| 日韩精品亚洲专区| 久久综合给合久久狠狠狠97色69| 成人丝袜18视频在线观看| 亚洲免费av高清| 日韩亚洲欧美高清| 成人性生交大合| 亚洲一区二区成人在线观看| 精品女同一区二区| 福利一区福利二区| 亚洲一区视频在线观看视频| 日韩精品综合一本久道在线视频| 国产乱理伦片在线观看夜一区| 亚洲欧美日韩成人高清在线一区| 欧美一区二区成人| 91视频国产观看| 美女一区二区在线观看| 亚洲天堂福利av| 欧美一级xxx| 91玉足脚交白嫩脚丫在线播放| 视频一区二区三区在线| 国产精品看片你懂得 | 亚洲视频你懂的| 日韩欧美亚洲另类制服综合在线| 成人听书哪个软件好| 视频一区在线播放| ...xxx性欧美| 精品久久久久久综合日本欧美| 色综合婷婷久久| 国产精品综合在线视频| 午夜欧美大尺度福利影院在线看| 国产欧美精品一区aⅴ影院| 欧美日韩一级视频| 成人激情免费网站| 奇米综合一区二区三区精品视频| 国产精品久久久久7777按摩 | 精品国产乱码久久| 欧美区在线观看| 99精品国产视频| 高清国产一区二区三区|