一、DHCP Server与DHCP准入方式

NAM内置了一个DHCP服务器,它与其它模块配合来提供DHCP准入控制功能,这个服务器与标准DHCP服务器有很大区别,它不仅利用DHCP协议实现了IP地址的中心下发功能,还利用操作系统内置的DHCP客户端实现接入区域的切换,它与NAM的认证模块配合实现了接入用户的身份认证,与NAM客户端配合实现了接入终端的安全检查。

NAM通过接口1管理企业中多个VLAN网络,并且在不修改企业VLAN配置的情况下NAM内部会虚拟产生2个网络:隔离缓冲网和访客网,这两个网络各自有不同的用途:

  1. 隔离缓冲网:主要用于隔离未检测终端,当终端还没有经过规范检查和认证的时候,NAM会自动将终端分配进入隔离缓冲网,可以配置处于这个区域的终端只能访问NAM服务器和补丁服务器等,当经过检查和认证以后NAM会自动将终端切换到正常办公网络;
  2. 访客网络:很多情况下非企业员工需要使用企业网络访问互联网资源,比如接受和发送Email等,企业需要为他们提供网络的数据通道,但是又不能将企业内部资源暴露给他们进行访问,所以需要在提供网络数据通信的同时对这些第三方人员进行权限控制,NAM可以提供访客网解决方案,完美的解决非企业人员使用企业网络的问题;

入网流程如下:

配置步骤:

①开启全局DHCP服务:菜单-->入网设置-->DHCP准入-->DHCP服务-->“开”

②开启VLAN的DHCP服务:菜单-->VLAN管理-->创建VLAN-->开启DHCP服务、开启终端注册

③配置DHCP服务:可以按照自身需求配置DHCP的地址范围等参数

④配置终端注册:菜单-->入网设置-->终端管理-->开启“终端注册”-->点击“注册配置”,配置注册页面详情,以及是否允许自动审核

二、ARP准入

这个ARP协议的特点是一个双刃剑,用在病毒身上可能对网路造成极大地破坏,但是如果用在正常的准入控制技术上,则可以实现很好的效果,从原理上来说ARP准入控制技术与病毒十分相似,它是通过向局域网中的非法终端和合法终端发送虚假ARP数据包来阻止非法终端对网络资源的访问,下面以非法终端接入网络为例,介绍ARP准入控制原理如下:

正常情况下网络中ARP

当非法主机C接入网络,NAM会对其进行阻塞,NAM采用了最为有效的双向欺骗技术,对合法主机和非法主机都进行欺骗,有效的阻断了合法主机和非法主机之间的通信,各主机ARP信息如下:

配置步骤:

①开启全局ARP监听:菜单-->入网设置-->网路监听-->开启“网络监听”

②开启阻断策略:菜单-->入网设置-->网络监听-->“阻断策略-详细设置”-->开启“阻断非法终端”

③VLAN中开启阻断策略:菜单-->VLAN管理-->进入所需要配置的VLAN-->开启“启用网络阻断”

三、SNMP网管

简单网络管理协议(SNMP)是1990年之后TCP/IP网络中应用最为广泛的网络管理协议。1990年5月,RFC1157定义了SNMP(Simple Network Management Protocol)的第一个版本SNMPv1。RFC1157和另一个关于管理信息的文件RFC1155一起,提供了一种监控和管理计算机网络的系统方法。因此,SNMP得到了广泛应用,并成为网络管理的事实上的标准。SNMP在90年代初得到了迅猛发展,同时也暴露出了明显的不足,如,难以实现大量的数据传输,缺少身份验证(Authentication)和加密(Privacy)机制。因此,1993年发布了SNMPv2。随后又发布了更为安全的V3版本。

NAM全面支持SNMP的V1/V2/V3版本,并且支持SNMP-Trap等,一般1990年后生产的网络设备都支持比较全面的SNMP功能,NAM可以与这些设备进行联动更好的实现网络准入控制功能,可以将入网终端、使用人员与网络接入设备,甚至是网络接入设备的端口进行绑定检查,如果不符合入网绑定策略则禁止其接入网络,NAM的SNMP准入控制技术原理如下图:

配置步骤:

①网络设备上配置SNMP Server参数(以思科为例):

enable password 123@xinzhan
!
username xinzhan privilege 15 password 0 123@xinzhan
!
snmp-server community xinzhan RW
snmp-server trap-source Vlan1
snmp-server enable traps 
snmp-server host 192.168.1.1 version 2c xinzhan

②配置画方的SNMP客户端参数:

菜单-->网管设备-->选中需要配置SNMP的设备-->类型,打开“高级配置”-->填入被管理设备的IP地址,用户(community)写上设备上配置的团体字(本例为xinzhan)-->命令管理选择“telnet"(如果需要配置更安全的方式,可以选择SSH)-->填入用户名"xinzhan"-->登陆密码填入"123@xinzhan"-->超级密码填入enable password "123@xinzhan"-->厂家选择“思科”

【画方】画方网络准入管理系统相关推荐

  1. 关于网络安全的画怎么画,关于网络的东西简笔画

    简单的单位网络拓扑图怎么画? 1.打开开始菜单--程序--microsoft office visio.2.为了便于绘图,要把需要的绘图菜单调出来.点击文件--形状--网络. 3.选择网络里面的服务器 ...

  2. 安全的网络通道——网络准入之二层准入

    安全是网络设计的永恒话题,网络攻击与防护措施两方,一直以来都在"魔高一尺,道高一丈"的循环螺旋式发展.进入云计算时代,网络安全的重要性更加突出,几乎所有的云计算业务都不可能脱离严密 ...

  3. bitmap画文字 居中_画非画展览馆 观赏石 第八期拍卖

    展览馆介绍 画非画展览馆  经过近一年的扩建升级,第一期工程已初具规模,展览馆分为十个厅,已于2020年9月19日正式开馆.馆内将陈列展示来自世界各地的奇珍异石和各类高端艺术品.画非画展览馆诚邀有识之 ...

  4. html 字符画,字符画

    字符画,一种由字母.标点.汉字或其他字符组成的图画.简单的字符画是利用字符的形状代替图画的线条来构成简单的人物.事物等形象,它一般由人工制作而成:复杂的字符画通常利用占用不同数量像素的字符代替图画上不 ...

  5. 计算机终端网络准入管理规定,网络准入与终端安全.doc

    网络准入与终端安全 XXXX 网络准入与终端安全管理技术方案 亿阳信通 2011-08-03目 录 目 录- 1 - 图表目录- 4 - 1日趋突出的统一安全管理系统需要- 1 - 1.1XXXX面临 ...

  6. 网络准入控制产品发展

    一.准入控制技术综述 网络准入控制产品出现已经有近20年的历史,从最早的基于终端软件控制实现准入控制到当前基于应用设备实现准入控制,可以分为三个时代. 1.基于端点系统的架构–Software-bas ...

  7. 浅析企业网络准入控制系统的部署方式

    网络准入控制系统,在很多企业中已经应用到实际工作过程中,但是很多企业对于网络准入控制系统的安装模式还不太清楚 ,笔者这次总结了以下几种模式,企业的管理者可以根据企业实际的网络环境部署适合企业内部的管理 ...

  8. 用excel画像素画,和十字绣一样简单

    如果大家能看到这个帖子,那么应该已经见过像素画了.我们电脑上的图标都是像素画,在网络世界上,他无处不在,例如: 画一幅像素画需要的工具很简单,画图板就可以制作,甚至用excel就可以.         ...

  9. PHP画像素直线,画像素画原来如此简单!绝对是手残党的福利

    [PConline 杂谈]你听说过像素画吗?最近网络上出现很多利用像素绘制的卡通图案,我们把这些称之为像素画.其绘画过程简单,不需要任何绘画的功底,可以说绝对是手残党的福利.但是对于像素画你可能会感觉 ...

最新文章

  1. MySQL返回多行错误怎么处理_结果包含多个行错误mysql
  2. JS 获取指定时间的时间戳(兼容各个浏览器)
  3. 20、DELETE:删除数据
  4. 【小松教你手游开发】【面试必读(编程基础)】堆和栈的区别(转过无数次的文章)...
  5. java 整型数组排序,java整型数组冒泡排序
  6. 搭建基于域名的虚拟web主机
  7. 3-6 字符和字符串处理
  8. no active checks on server [192.168.1.107:10051]: host [ ] not found
  9. 二极管(一):反向恢复时间
  10. cortex a7 a53_最美轿跑之一的奥迪A7,究竟有何魅力令人一眼定心
  11. 什么是armv6和armv7
  12. 医疗服务多元化监管,平安智慧城市给出“深圳经验”
  13. 零基础如何学习java?
  14. 使用hashcat获取哈希值
  15. Web安全测试工具Appscan
  16. python的六种基本数据类型_Python基本数据类型
  17. linux glib,我该如何安装glib?
  18. 图像增广与扩充---带有噪声的黑白裂缝图像扩充,用于裂缝检测训练
  19. 让你的APP实现即时聊天功能
  20. 前端linux基础,这一篇就够了

热门文章

  1. Execl操作基础——自动填充空白单元格
  2. poi XWPFDocument 实现word中内容换行
  3. 车载以太网工具链,你了解多少?
  4. 简单人物画像_简单的素描画人物图片
  5. 银河麒麟V10桌面系统卡于光标处无法进入系统解决方法
  6. Markdown的书写方法
  7. Linux系统如何查看服务器带宽及网络使用情况
  8. 剑指offer(第二版)读书笔记以及编程题目python版答案(二)
  9. 智能语音助手调研【简单可行方案及开源代码】
  10. python 一张图画多条线_Python画多条线在一个图里