公司准备部署NAC,今天NAC设备公司过来测试,把我们的信息中心作为测试点。因为我对这里的网络比较熟悉,所以我一直协助他们完成部
署。这次测试NAC的网络拓扑图如下:
 
 
 
NAC有两个接口,分别属于不同的网络,这里我把NAC的内网口的网段设成与本地一致,当然也可以不一致,只要PC能PING通就可以,因为这个地址要在策略中应用到。外网口是用来转发上行流量的。
<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /> 
1.定义ACL   2.定义route map  3.应用route map 到接口
 
1.ip access-list extended policy-route-acl
 permit ip host 192.168.18.26 any
 permit ip host 192.168.18.10 any
 
2. route-map policy-route permit 10
 match ip address policy-route-acl
 set ip next-hop 192.168.17.100
 
(上面的10是序列号,如果有多条语句,应该为10 20 30 40)
 
3.interface FastEthernet0/1.18
ip policy route-map policy-route
 
这里是用到了子接口,如果有三层交换机的话,可以由些推出。。
 
原理是这样的:如果匹配ACL 就把ACL中的主机的下一跳设为NAC的内网口,把数据发到内网口。发到内网口后,NAC进行检测,通过IE安装ACTVIEX控制检查NAC系统中设置的关键项与非关键项是否满足,并给出提示做出相应处理。如果设置关键项的话,不匹配,网络上行流量就不会放行。
 
NAC的流过的流量只是一些上传流量,下行流量仍会按原路返回(这个得做做实验,现在还想不明白)
 
当第一次匹配的主机连网时,通常是打开IE,会重定向到NAC进行检查,检查通过,网络就放行,不通过,网络就阻止。

转载于:https://blog.51cto.com/xingno/350554

NAC(网络准入控制)实施案例(20100531)相关推荐

  1. 网络准入控制-NAC

    病毒.蠕虫和间谍软件等新兴网络安全威胁继续损害客户利益并使机构损失大量的金钱.生产率和机会.与此同时,移动计算的普及进一步加剧了威胁.移动用户能够从家里或公共热点连接互联网或办公室网络 - 常在无意中 ...

  2. 局域网流量控制_基于软件定义的网络准入控制体系

    引 用 本 文 邓永晖,周佳,鹿文杨.基于软件定义的网络准入控制体系[J].通信技术,2020,53(04):970-975.DENG Yong-hui,ZHOU Jia,LU Wen-yang. N ...

  3. HCIE-datacom | 网络准入控制

    一.前言 之前提供网络技术咨询服务时,有一位实习生同学向我咨询了有关网络准入的相关情景,在这里我结合华为HCIE-datacom中"网络准入控制"这一节等相关资料,对网络准入技术进 ...

  4. 网络准入控制产品发展

    一.准入控制技术综述 网络准入控制产品出现已经有近20年的历史,从最早的基于终端软件控制实现准入控制到当前基于应用设备实现准入控制,可以分为三个时代. 1.基于端点系统的架构–Software-bas ...

  5. 限制外来计算机访问,准入网关|网络准入控制|非法接入检测|限制非法访问解决方案...

    准入网关|网络准入控制|非法接入检测|限制非法访问解决方案 发布日期:2018-12-10 准入网关 IP-guard准入网关,通过对访问指定网络设备的计算机进行身份验证,有效防止非法计算机对指定网络 ...

  6. 计算机终端网络准入控制要求,计算机网络终端准入控制技术资料.pdf

    201 计算机系统应用 1年第20卷第l期http://www.c-S·a.org.cn 计算机网络终端准入控制技术① 周超,周城,丁晨路 (重庆通信学院研究生管理大队,重庆400035) 摘要:终端 ...

  7. 网络准入控制系统(ForeScout NAC)部署经验

    网络准入控制 (NAC) 其宗旨是防止病毒和蠕虫等新兴黑客技术对企业安全造成危害.准入控制能够在用户访问网络之前确保用户的身份是信任关系,只允许合法的.值得信任的终端设备(例如PC.服务器.PDA)接 ...

  8. HCIE-Security Day48:AC准入控制Portal

    定义 portal认证通常也称为web认证,一般将portal认证网站称为门户网站.用户上网时,必须在门户网站进行认证,如果未认证成功,仅可以访问特定的网络资源,认证成功后,才可以访问其他网络资源. ...

  9. 计算机终端网络准入管理规定,网络准入与终端安全.doc

    网络准入与终端安全 XXXX 网络准入与终端安全管理技术方案 亿阳信通 2011-08-03目 录 目 录- 1 - 图表目录- 4 - 1日趋突出的统一安全管理系统需要- 1 - 1.1XXXX面临 ...

  10. 浅析企业网络准入控制系统的部署方式

    网络准入控制系统,在很多企业中已经应用到实际工作过程中,但是很多企业对于网络准入控制系统的安装模式还不太清楚 ,笔者这次总结了以下几种模式,企业的管理者可以根据企业实际的网络环境部署适合企业内部的管理 ...

最新文章

  1. gtest使用初级指南
  2. Spring Hello World
  3. Juicer 中文文档
  4. Github pull request 工作流总结
  5. 微信获取token服务器处理,微信硬件平台(九) 自己的服务器从微信获取token并保存txt...
  6. 别忘了当初你为何出发
  7. 转转钓鱼php,最新转转钓鱼源码程序网站微信:mm88wk 最新转转源码 - 下载 - 搜珍网...
  8. swift 拖动按钮_Swift - 单元格滑动按钮库SwipeCellKit使用详解1(基本用法)
  9. Android setBackgroundResource无反应?
  10. kali wifi密码 破解
  11. 光谱共焦传感器在PCB板子上的应用
  12. 计算机科学的研究方法,计算机科学与技术课题研究的方法论
  13. springboot获取properties文件的配置内容(转载)
  14. 星期、月份英文缩写对照表
  15. 关于跨境电商shopee平台,你了解多少?
  16. 教小师妹学多线程,看完我写的例子,脸红成那样!
  17. JS模拟Form表单提交
  18. Visio调整背景大小
  19. 增值税发票二维码解析
  20. QtCreator搜索关键字方法

热门文章

  1. RFT学习--环境配置
  2. 预训练(pre-training/trained)与微调(fine tuning)
  3. Web前端——什么是web前端,什么是HTML及其常用标签
  4. 工作流与BPM的区别
  5. 【VOLTE】【高清语音】什么是高清语音
  6. 不想在网易博客写技术文章了
  7. 手机格式化的计算机原理,格式化也不靠谱?教你如何彻底删除手机上的数据
  8. 多目标优化 MOP (三):遗传算法 SPEA2+SDE 2014
  9. 星际争霸 虚空之遗 人族5BB 操作流程
  10. uni-app实现微信与支付宝的境外支付