开源网络准入系统(open source Network Access Control system)

之前接触过两种网络准入系统

1.微软 域控制器:主要通过软件层面准入,访问任何资源都需要终端与域控制器的准入,互联网采用ISA与域控联动。比较完整的解决方案,很牛,但是全部需要采用微软产品(严格上讲,不算是网络层准入,算是应用层准入,但整体方案非常强大)。

2.Cisco NAC:主要通过硬件控制,两种方式1>in-band方式(流量通过认证系统,主要适配其它厂商设备)2>out-band方式(流量不经过认证系统,设备端口由NAC控制,认证过后浏览绕行)。

(3.)各种无线控制器都大同小异。

两种准入系统体现了两种厂商的不同的角度,一种是软件层面,一种从硬件层面。

突然想有没有开源的准入系统,发现了PacketFence

What is PacketFence ?
PacketFence is a fully supported, trusted, Free and Open Source network access control (NAC) solution. Boasting an impressive feature set including a captive-portal for registration and remediation, centralized wired and wireless management, powerful BYOD management options, 802.1X support, layer-2 isolation of problematic devices; PacketFence can be used to effectively secure networks small to very large heterogeneous networks. Among the different markets are : The NAC that works!

看了《Administration Guide》和《Network Devices Configuration Guide》实现了很多CISCO NAC 的功能,并且适配了很多主流厂商的设备,支持HA,非常好,很适合中小企业的使用。


官方网站:http://packetfence.org/home.html

  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: C开源网络验证系统是一种用于网络安全的开放源代码软件,其主要目的是保护系统免受未经授权的访问和攻击。该系统包含了许多安全功能,比如多因素身份验证、加密通信、访问控制等,可以为企业和组织提供多层次的安全保护。 在C开源网络验证系统中,认证服务器可以根据不同的安全需求配置不同的验证策略,比如普通密码认证、证书认证、单一因素或多因素身份验证等。同时,认证服务器还可以实现用户身份的单点登录,让用户在一个系统中实现多点访问,提高了系统的效率和安全性。 此外,该系统还支持IP地址白名单和黑名单的管理,可以限制不信任的IP地址的访问,并保证系统只对合法的用户进行服务。并且该系统的源代码开放,用户可以自由进行二次开发和优化,提高了系统的灵活性和可扩展性。 总的来说,C开源网络验证系统是一种功能强大、安全可靠的网络安全软件,可以为企业和组织提供高效、全面的安全保护。 ### 回答2: 开源网络验证系统是一种可自由获取和使用的网络身份验证系统,它被广泛应用于企业网络、电子商务、公共服务等领域。这种系统使用开源技术和协议,具有高度可定制性、高可靠性、高安全性等特点,能够有效地保护用户的网络安全和隐私。 开源网络验证系统通常包括身份认证、授权、会话管理等功能模块,它们能够与各种应用系统进行集成,为后端系统提供安全的接口和认证服务。这种系统采用标准化的协议和算法,如SSO、OAuth、OpenID Connect等,能够满足多种场景下的身份认证需求。 开源网络验证系统的技术实现包括LAMP、Java、.NET等多种技术平台,其中最常用的是LAMP,即Linux+Apache+MySQL+PHP。这种技术平台具有开放性、可扩展性、适用性等优势,能够满足不同用户的需求。 总之,开源网络验证系统是一种优秀的网络身份验证系统,它能够为企业和用户提供便捷、安全、高效的身份认证服务,是网络安全领域的一项重要技术。 ### 回答3: C 开源网络验证系统(C Open Network Authentication System,简称 C-on)是一个基于C语言开发的网络认证系统,它提供了一个开放源代码的平台,可以在任何系统上使用。C-on可以被看作是一种中间件,一套网络身份验证和访问控制方案。它为管理用户帐户提供灵活且易于配置的解决方案,并提供了多种身份验证方法,如常见的RADIUS、LDAP等。 C-on在安全性上也有很好的表现,比如支持SSL / TSL模式的安全传输,以及对固定IP设备的 MAC 认证、IP 地址池和静态 IP 的支持等。C-on还提供了一种灵活的数据提供方式,能够通过Web API、脚本等方式随意扩展数据源。这为开发者提供了更多的自由度,使C-on可以被集成到更多的应用中。 总体来说,C-on平台的主要目的是以更低的成本来满足企业或组织的安全认证需求,而且C-on的开源方案最大程度地增加了系统的灵活性和定制性,与商业化的网络身份验证方案相比,更加灵活自由,并且更加透明,不需要任何用户许可费用。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值