一、DHCP Server与DHCP准入方式

NAM内置了一个DHCP服务器,它与其它模块配合来提供DHCP准入控制功能,这个服务器与标准DHCP服务器有很大区别,它不仅利用DHCP协议实现了IP地址的中心下发功能,还利用操作系统内置的DHCP客户端实现接入区域的切换,它与NAM的认证模块配合实现了接入用户的身份认证,与NAM客户端配合实现了接入终端的安全检查。

NAM通过接口1管理企业中多个VLAN网络,并且在不修改企业VLAN配置的情况下NAM内部会虚拟产生2个网络:隔离缓冲网和访客网,这两个网络各自有不同的用途:

  1. 隔离缓冲网:主要用于隔离未检测终端,当终端还没有经过规范检查和认证的时候,NAM会自动将终端分配进入隔离缓冲网,可以配置处于这个区域的终端只能访问NAM服务器和补丁服务器等,当经过检查和认证以后NAM会自动将终端切换到正常办公网络;
  2. 访客网络:很多情况下非企业员工需要使用企业网络访问互联网资源,比如接受和发送Email等,企业需要为他们提供网络的数据通道,但是又不能将企业内部资源暴露给他们进行访问,所以需要在提供网络数据通信的同时对这些第三方人员进行权限控制,NAM可以提供访客网解决方案,完美的解决非企业人员使用企业网络的问题;

入网流程如下:

配置步骤:

①开启全局DHCP服务:菜单-->入网设置-->DHCP准入-->DHCP服务-->“开”

②开启VLAN的DHCP服务:菜单-->VLAN管理-->创建VLAN-->开启DHCP服务、开启终端注册

③配置DHCP服务:可以按照自身需求配置DHCP的地址范围等参数

④配置终端注册:菜单-->入网设置-->终端管理-->开启“终端注册”-->点击“注册配置”,配置注册页面详情,以及是否允许自动审核

二、ARP准入

这个ARP协议的特点是一个双刃剑,用在病毒身上可能对网路造成极大地破坏,但是如果用在正常的准入控制技术上,则可以实现很好的效果,从原理上来说ARP准入控制技术与病毒十分相似,它是通过向局域网中的非法终端和合法终端发送虚假ARP数据包来阻止非法终端对网络资源的访问,下面以非法终端接入网络为例,介绍ARP准入控制原理如下:

正常情况下网络中ARP

当非法主机C接入网络,NAM会对其进行阻塞,NAM采用了最为有效的双向欺骗技术,对合法主机和非法主机都进行欺骗,有效的阻断了合法主机和非法主机之间的通信,各主机ARP信息如下:

配置步骤:

①开启全局ARP监听:菜单-->入网设置-->网路监听-->开启“网络监听”

②开启阻断策略:菜单-->入网设置-->网络监听-->“阻断策略-详细设置”-->开启“阻断非法终端”

③VLAN中开启阻断策略:菜单-->VLAN管理-->进入所需要配置的VLAN-->开启“启用网络阻断”

三、SNMP网管

简单网络管理协议(SNMP)是1990年之后TCP/IP网络中应用最为广泛的网络管理协议。1990年5月,RFC1157定义了SNMP(Simple Network Management Protocol)的第一个版本SNMPv1。RFC1157和另一个关于管理信息的文件RFC1155一起,提供了一种监控和管理计算机网络的系统方法。因此,SNMP得到了广泛应用,并成为网络管理的事实上的标准。SNMP在90年代初得到了迅猛发展,同时也暴露出了明显的不足,如,难以实现大量的数据传输,缺少身份验证(Authentication)和加密(Privacy)机制。因此,1993年发布了SNMPv2。随后又发布了更为安全的V3版本。

NAM全面支持SNMP的V1/V2/V3版本,并且支持SNMP-Trap等,一般1990年后生产的网络设备都支持比较全面的SNMP功能,NAM可以与这些设备进行联动更好的实现网络准入控制功能,可以将入网终端、使用人员与网络接入设备,甚至是网络接入设备的端口进行绑定检查,如果不符合入网绑定策略则禁止其接入网络,NAM的SNMP准入控制技术原理如下图:

配置步骤:

①网络设备上配置SNMP Server参数(以思科为例):

enable password 123@xinzhan
!
username xinzhan privilege 15 password 0 123@xinzhan
!
snmp-server community xinzhan RW
snmp-server trap-source Vlan1
snmp-server enable traps 
snmp-server host 192.168.1.1 version 2c xinzhan

②配置画方的SNMP客户端参数:

菜单-->网管设备-->选中需要配置SNMP的设备-->类型,打开“高级配置”-->填入被管理设备的IP地址,用户(community)写上设备上配置的团体字(本例为xinzhan)-->命令管理选择“telnet"(如果需要配置更安全的方式,可以选择SSH)-->填入用户名"xinzhan"-->登陆密码填入"123@xinzhan"-->超级密码填入enable password "123@xinzhan"-->厂家选择“思科”

【画方】画方网络准入管理系统相关推荐

  1. 关于网络安全的画怎么画,关于网络的东西简笔画

    简单的单位网络拓扑图怎么画? 1.打开开始菜单--程序--microsoft office visio.2.为了便于绘图,要把需要的绘图菜单调出来.点击文件--形状--网络. 3.选择网络里面的服务器 ...

  2. 安全的网络通道——网络准入之二层准入

    安全是网络设计的永恒话题,网络攻击与防护措施两方,一直以来都在"魔高一尺,道高一丈"的循环螺旋式发展.进入云计算时代,网络安全的重要性更加突出,几乎所有的云计算业务都不可能脱离严密 ...

  3. bitmap画文字 居中_画非画展览馆 观赏石 第八期拍卖

    展览馆介绍 画非画展览馆  经过近一年的扩建升级,第一期工程已初具规模,展览馆分为十个厅,已于2020年9月19日正式开馆.馆内将陈列展示来自世界各地的奇珍异石和各类高端艺术品.画非画展览馆诚邀有识之 ...

  4. html 字符画,字符画

    字符画,一种由字母.标点.汉字或其他字符组成的图画.简单的字符画是利用字符的形状代替图画的线条来构成简单的人物.事物等形象,它一般由人工制作而成:复杂的字符画通常利用占用不同数量像素的字符代替图画上不 ...

  5. 计算机终端网络准入管理规定,网络准入与终端安全.doc

    网络准入与终端安全 XXXX 网络准入与终端安全管理技术方案 亿阳信通 2011-08-03目 录 目 录- 1 - 图表目录- 4 - 1日趋突出的统一安全管理系统需要- 1 - 1.1XXXX面临 ...

  6. 网络准入控制产品发展

    一.准入控制技术综述 网络准入控制产品出现已经有近20年的历史,从最早的基于终端软件控制实现准入控制到当前基于应用设备实现准入控制,可以分为三个时代. 1.基于端点系统的架构–Software-bas ...

  7. 浅析企业网络准入控制系统的部署方式

    网络准入控制系统,在很多企业中已经应用到实际工作过程中,但是很多企业对于网络准入控制系统的安装模式还不太清楚 ,笔者这次总结了以下几种模式,企业的管理者可以根据企业实际的网络环境部署适合企业内部的管理 ...

  8. 用excel画像素画,和十字绣一样简单

    如果大家能看到这个帖子,那么应该已经见过像素画了.我们电脑上的图标都是像素画,在网络世界上,他无处不在,例如: 画一幅像素画需要的工具很简单,画图板就可以制作,甚至用excel就可以.         ...

  9. PHP画像素直线,画像素画原来如此简单!绝对是手残党的福利

    [PConline 杂谈]你听说过像素画吗?最近网络上出现很多利用像素绘制的卡通图案,我们把这些称之为像素画.其绘画过程简单,不需要任何绘画的功底,可以说绝对是手残党的福利.但是对于像素画你可能会感觉 ...

最新文章

  1. 云计算DHT分布式存储
  2. anaconda-spyder-ipython终端控制台无法停止程序--问题解决
  3. Seam开发环境中的中文乱码问题
  4. 现代谱估计:多窗口谱重建
  5. 苹果手机怎样用计算机,苹果手机怎么连接电脑,详细教您怎么使用苹果手机连接电脑...
  6. PowerDesigner中的CDM设计的外键作主键的问题
  7. YOLOv2-darknet 内容解析
  8. c语言调用DOS命令删除文件,DOS删除命令怎么使用?用DOS命令删除文件的方法
  9. 《迅雷链精品课》第九课:区块链 P2P 网络
  10. Python爬虫实现突破百度文库限制
  11. 一纵一横,搭建完整数据分析体系
  12. springboot的配置文件
  13. 开源人脸识别项目 —— face_recognition
  14. 360校招真题——最强大脑
  15. .net EF 事务TransactionScope和BeginTransaction的用法
  16. MPB:浙大王谦组-​​菌酶一体化重组酵母工程菌的设计与构建
  17. 使用mysql查询显示行号
  18. varnish 4.0 官方文档翻译9-用户手册- 向Vanish下发指令
  19. 如何优雅的使用markdown来写博客
  20. Android之侧滑删除RecyclerView

热门文章

  1. Tensorflow
  2. u深度做linux启动盘,u深度u盘启动盘制作教程
  3. 自控力读书笔记 第九章 别读这章:“我不要”力量的局限性
  4. 【Python】Parser 用法-通俗易懂!
  5. 前端框架是什么意思?
  6. 【已修复】Error: ValueError: The last dimension of the inputs to `Dense` should be defined. Found `None`
  7. Vue install 报错 code EINTEGRITY
  8. 苹果笔记本什么系统_苹果笔记本领域双系统
  9. 计算机基础及photoshop应用试题,计算机基础及Photoshop应用选择题(计算机一级B考试卷).doc...
  10. 相机标定——张正友棋盘格标定法