国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

終端網絡接入—網絡邊界大門守護者

網絡
隨著信息化時代的飛速發展,網絡環境應用日趨復雜的同時,網絡應用過程中存在的風險也日益增多;而這類風險中最難控制與管理的主要表現在終端接入網絡中所存在的風險。

隨著信息化時代的飛速發展,網絡環境應用日趨復雜的同時,網絡應用過程中存在的風險也日益增多;而這類風險中最難控制與管理的主要表現在終端接入網絡中所存在的風險。

下圖中描述的是當前中小型企業終端內網常用的網絡拓撲,其中標紅的區域正是終端接入內網的區域,也是網絡中最難控制與管理的區域,該區域所帶來的風險主要表現在幾下幾個方面:

1. 網絡邊界不可控:嚴禁在網絡中使用HUB和無線設備后,不確定是否有用戶違反規定私自接入HUB設備和無線設備,導致網絡邊界擴大,不可控

2. 接入網絡中終端身份不確定:終端接入網絡沒有進行控制,終端機器接入網絡后通過DHCP或者手動配置正確的IP地址后便可以訪問內網

3. 接入網絡中的終端自身安全情況不確定:終端設備成功接入內網中,終端設備自身的安全情況未知,終端設備是否攜帶病毒等惡意程序在網絡中進行傳播不清楚

4. 終端接入網絡后訪問的網絡范圍不可控:終端設備成功接入內網后,便可以訪問內網中所有的網絡資源,沒有對終端在網絡中訪問的訪問做權限控制

當前對于終端接入網絡中的解決方案

1. 在接入層交換機上對端口做IP/MAC綁定操作

該種方式通過在交換機的端口上做IP/MAC綁定,可以實現交換機下所有連接終端機器的端口上只允許一個MAC地址進行通訊,這樣做可以有效的杜絕網絡邊界不可控的問題出現;因為每一個端口下只允許一個MAC地址進行通訊,即使該端口下有HUB類設備和無線發射類設備存在,也只有一臺終端能夠正常接入內網,其它的終端設備網絡通訊都會被接入層交換機給阻斷,無法接入內網中。

但是,該種解決方式也只是解決了終端機器接入內網中網絡邊界不可控的問題,其它的問題仍然存在于網絡中,還無法做到完美的解決。

2. 通過網關類設備或控制器設備來控制終端的非法接入

該種方式是通過在網絡中架設網關類設備或者控制器類設備,通過掃描網絡中所有進行網絡通訊的終端類設備的IP、MAC信息,如果該終端設備在內網中沒有記錄,并且還有網絡訪問行為,可以通過該類設備向該終端發送ARP欺騙包等方式,從而通過網絡的行為阻斷該終端的所有網絡連接。

但是,該種解決方式也只是解決了當前接入網絡中終端機器身份確定的問題,其它的問題仍然存在于網絡中;并且通過該種方式進行解決時對于管理員的配置依賴性較大,同時因為該類設備通過ARP欺騙的形式進行實現,所以會導致在網絡中存在大量的ARP欺騙數據包出現。

3. 通過標準的802.1x認證準入形式實現

該種方式通過在接入層交換機端口上應用802.1x協議來實現對終端接入網絡中進行控制;因為在交換機端口上應用了802.1x協議,所有端口下連接的終端設備必須要經過用戶名密碼登陸認證成功后才能夠成功的接入內網中,從而解決了接入內網終端的身份不確定問題。

但是,該種解決方式還是無法解決網絡邊界不可控、接入網絡中的終端機器自身健康情況等問題還是沒有得到相應的解決。

天融信提供的終端入網解決方案

天融信提出的終端網絡接入方案是依靠802.1x的原型實現的,在終端用戶802.1x用戶名密碼驗證成功后,客戶端會按照策略定義的檢查項來檢查終端當前的健康情況,并將結果上報至服務器,只有終端用戶名密碼認證成功并且健康檢查通過后才能正常的接入內網中,因為服務器需要判斷終端的健康檢查是否通過,所以標準的radius服務器無法做到,因此天融信自研了TopNAC的服務器,作為終端接入網絡中認證用服務器;因此,該終端接入網絡的接入方式也被稱為TNC接入。

TNC接入方式下終端接入內網的過程見下圖:

該解決方案根據終端接入內網中的流程,可以解決之前所描述的終端入網所有的風險。

TNC接入方式工作原理

TNC接入方式是在802.1x的原型上進行相應的修改而來的,與802.1x的工作方式有些許不同;802.1x認證只對終端的用戶名和密碼進行驗證,并且在終端驗證通過之前終端自身沒有任何的網絡連接,并且802.1x無法對接入終端機器自身的健康情況進行檢測。

TNC接入方式中,終端接入網絡后在沒有進行認證之前,此時終端會被接入層交換機劃入 Guest-Vlan中,在該Vlan中終端機器只可以訪問網絡中所劃分出來的隔離網絡區,即殺毒軟件服務器、WSUS服務器等;在該區域內,終端機器會進行802.1x的用戶名密碼驗證,用戶名密碼驗證通過后,終端會根據本地應用的認證策略對本機的健康,并將健康檢查的結果上報至認證服務器,服務器端會根據終端上報的健康檢查的結果來判斷是否讓終端接入網絡中。

那么,TNC接入方式是怎么做到解決終端接入網絡中所面臨的各類風險呢?

網絡邊界不可控

TNC接入方式采用802.1x的準入的原型進行認證,在交換機上應用端口模式進行認證。因為在認證前Guest-Vlan中終端機器使用DHCP進行地址分配,認證成功進入Normal-Vlan后使用靜態IP地址進行網絡通訊,即使使用HUB 進行通訊,在Guest-Vlan中所有終端機器可以訪問隔離網絡區域,只要有一臺終端機器準入認證成功,那么交換機端口劃分至Normal-Vlan 下,該終端機器使用Normal-Vlan下的靜態IP地址可以正常通訊,而HUB下的其它終端機器還是使用的DHCP地址在Normal-Vlan下,網絡無法正常通訊,從而保證了交換機端口只能存在一個終端進行正常的內網訪問,保證了網絡邊界的可控性。

接入網絡中終端身份不確定

TNC接入中需要對終端機器認證的用戶名密碼進行驗證,每一個用戶都有自己的用戶名密碼,因此只要是認證成功接入網絡中的機器身份都可以得到確認。

接入網絡中的終端自身安全情況不確定

TNC接入中對于用戶的認證方面,用戶名密碼驗證通過后,還需要終端機器根據服務器端下發的健康檢查策略將本地的健康檢查結果上報至服務器端,只有健康檢查通過后服務器端才會下發認證通過的命令,終端才可以正常的接入網絡中;如果健康檢查不通過,客戶端會彈窗顯示不通過的選項以及修復方式,此時終端機器可以在Guest-Vlan中通過訪問網絡隔離區中的各類服務器進行健康修復,修復完成再次發起認證檢查,檢查通過后才被允許接入網絡中,從而保證了接入網絡中的終端機器都是健康接入。

終端接入網絡后訪問的網絡范圍不可控

TNC接入中每一個認證的用戶名密碼都會綁定一個Vlan號,認證成功健康檢查通過后,認證服務器會將該Vlan號信息發送至該接入交換機,交換機收到后會將連接該認證終端的端口劃分至該Vlan下;因此,不同的賬號綁定不同的Vlan號認證成功后分別進入不同的Vlan下進行網絡通訊。辦公人員認證成功后被劃入辦公Vlan中,只能訪問辦公Vlan下的資源;業務人員認證成功后被劃入業務 Vlan中,只能訪問業務Vlan下的資源。因此,TNC接入方式保證了終端接入網絡成功后所訪問的網絡資源范圍可控性;因為不同的賬號所綁定的Vlan 號不同,在一定的程度上也避免了賬號混用的風險。

責任編輯:張存 來源: 網界網
相關推薦

2020-12-17 13:54:49

網絡安全

2023-12-14 15:19:55

2025-09-28 01:20:00

雙活網關數據中心網絡

2022-10-21 09:00:00

2019-09-20 09:55:30

2016-11-15 17:30:24

2021-08-27 09:35:18

邊緣安全

2009-12-25 16:37:15

ISDN網絡終端

2015-07-16 16:00:31

平安校園華為

2024-04-11 08:16:36

C++線程共享數據

2025-09-05 10:22:35

2018-08-23 20:55:00

2012-02-09 16:59:59

2011-09-19 10:40:32

尋回犬筆記本防盜定位技術

2025-06-11 01:45:00

2021-07-21 16:04:16

機器人無人機抗洪
點贊
收藏

51CTO技術棧公眾號

热久久最新网址| 99re热视频在线| 色系列之999| 亚洲一区二区动漫| 国产美女久久| 欧美一卡二卡三卡四卡| 啊灬啊灬啊灬啊灬高潮在线看| 91在线视频官网| 欧美在线观看视频免费| 久久综合激情| 欧美精品一区二区三区久久| 国产亚洲一区| 国产91ⅴ在线精品免费观看| 国产精品免费精品自在线观看 | caoporn国产精品| 区一区二区三区中文字幕| 欧美精品偷拍| 亚洲一区二区三区成人在线视频精品| 国产免费久久| 国产精品入口夜色视频大尺度| 91麻豆精品激情在线观看最新| 亚洲日韩中文字幕| av成人免费| 在线亚洲国产精品网| 欧美一级大黄| 日韩中文字幕在线播放| 99精品国产九九国产精品| 久久亚洲精品成人| 久久综合社区| 国产精品免费电影| 欧美日韩ab| 欧美日韩在线高清| 国产精品综合视频| 无码人妻丰满熟妇区五十路百度| 国产欧美精品一区二区色综合| 四虎成人在线视频| 午夜精品福利在线| 国产中文字幕在线播放| 欧美另类高清zo欧美| 精精国产xxx在线视频app| 国产女同互慰高潮91漫画| 丁香花在线高清完整版视频| 日韩欧美一区在线| 亚洲一区在线观看免费观看电影高清 | 亚洲动漫精品| 国产精品久久久久久久久久久久| 久久一区91| 在线视频不卡一区二区三区| 国产美女精品在线| 国产农村av| 亚洲一区二区三区视频播放| 天堂va欧美ⅴa亚洲va一国产| 一二三区在线视频| 91欧美日韩| 影音先锋欧美资源| 欧美亚洲自偷自偷| 91福利入口| 国产视频一区二| 日韩在线欧美| 日韩在线一区二区三区免费视频| 内射国产内射夫妻免费频道| 日韩毛片视频| 日韩免费性生活视频播放| 黑人粗进入欧美aaaaa| 久久最新视频| 亚洲精品第一国产综合精品| 日韩精品视频久久| 欧美激情一级片一区二区| 亚洲精品自拍视频| 中文视频一区| 宅男在线国产精品| 亚洲精品高清无码视频| 亚洲国产精品一区| 国产精品久久久久久久久久久久 | 精品国产区一区二区三区在线观看| 欧美日韩国产综合视频在线观看| 57pao国产精品一区| av有声小说一区二区三区| 亚洲一区二区在线视频| 欧美激情国产日韩| 综合久草视频| 日韩一区二区在线看片| 国产成人无码a区在线观看视频| 成人盗摄视频| 精品国产区一区二区三区在线观看 | 欧美日韩午夜激情| 国产一级做a爰片久久毛片男| 最新国产精品| 国产精品色悠悠| 精品免费视频| 国产精自产拍久久久久久| 欧美精品密入口播放| 91在线视频九色| 成人黄色国产精品网站大全在线免费观看| 久草在线视频资源| 久久久久亚洲av无码专区喷水| 日韩三级中文字幕| 国产真实乱对白精彩久久| 欧美18—19sex性hd| 久久久久久久久久久福利| 欧美激情区在线播放| 国产精品少妇自拍| 欧美丝袜丝交足nylons172| 校园春色影音先锋| 欧美三日本三级少妇三99| 亚洲精品久久久久久下一站| 国产精品一区二区久激情瑜伽| 亚洲制服欧美另类| 久久久久久青草| 亚洲国产一区视频| 日本三级视频在线播放| 人体精品一二三区| 亚洲综合福利| 国产欧美日韩一区二区三区| 日韩成人精品在线| 中文字幕久久一区| 国产一区二区女| 男人揉女人奶房视频60分| **性色生活片久久毛片| 日本在线免费网| 97碰在线观看| 丝袜连裤袜欧美激情日韩| 欧美日韩在线一区二区三区| 99视频精品全部免费在线| 国产导航在线| 精品久久人人做人人爽| 成人爽a毛片免费啪啪红桃视频| 91人成网站www| 91美女视频网站| 色琪琪免费视频网站| 91精品国产综合久久久久| 欧美激情不卡| 国产一区二区色| 蜜桃一区二区三区在线观看| 国产午夜精品一区二区三区嫩草| 97国产在线| 久久99国产精品自在自在app| 欧美成人一区二免费视频软件| 乱人伦xxxx国语对白| 欧美丝袜一区二区| 亚洲v天堂v手机在线| 亚洲黄色免费看| 国内成人精品一区| 91亚洲男人天堂| 久久女人天堂| 777米奇影视第四色| 九九精品在线观看| 久久久青草青青国产亚洲免观| 日韩区一区二| 成年人免费视频观看| 国产精品美女主播在线观看纯欲| 亚洲成人免费视频| 99精品欧美| 亚洲人体视频| 毛片av免费在线观看| 日韩av成人在线观看| 日韩欧美成人网| 香蕉久久国产| 欧美亚洲日本精品| 成人久久久久久久久| 国产成人精品久久二区二区91 | 阿v视频在线| 艳母动漫在线免费观看| 精品国内自产拍在线观看| 国产欧美日韩不卡免费| 超碰成人久久| 九色porny丨首页在线| 一区二区三区偷拍| 欧美日本高清视频| 一本色道久久综合狠狠躁的推荐 | 爱福利在线视频| 精品99在线视频| 国产精品h在线观看| 欧美三级电影一区| 国产精品1024| 亚洲+小说+欧美+激情+另类| 国产黄色片在线播放| 四虎影院一区二区| 国产999精品久久久| 91精品国产色综合久久久蜜香臀| 国产精品2024| 精品一级毛片| 97超碰免费在线| 2018高清国产日本一道国产| 5566av亚洲| 波霸ol色综合久久| 欧美日韩一区二区在线 | 免费av在线一区二区| 中文精品99久久国产香蕉| 亚洲黄色免费网站| 男男成人高潮片免费网站| 成人精品动漫一区二区三区| 成年人在线视频免费观看| 国产熟女高潮视频| 亚洲精品国产一区二区精华液| 亚洲激情中文在线| 91麻豆精品国产综合久久久 | 国产精品女主播在线观看| 噜噜噜在线观看免费视频日韩| 极品一区美女高清|