交换机NAC配置与管理详解

本文详细介绍了网络接入控制(NAC)在华为交换机中的应用,包括802.1x、MAC和Portal认证配置。通过认证模型,阐述了用户、网络接入设备和接入控制服务器的角色。讲解了各种认证方式的优缺点,以及如何配置RADIUS服务器。通过案例分析,展示了802.1x认证、MAC认证和Portal认证的具体配置步骤,确保内网安全。
摘要由CSDN通过智能技术生成

1、NAC简介

在计算机网络安全管理中,用户的网络接入控制(NAC)是必须充分考虑的一件大事,因为现在的网络安全隐患主要不是来自外网,而是内网。而在用户接入控制方面,最直接、最有效的方法就是基于接入设备接口的各种用户认证方法。

在华为交换机中NAC包括802.1x认证、MAC认证与Portal认证,都是采用如下图所示的认证模型。它包括用户(User)、网络接入设备(NAD)和接入控制服务器(ACS)三大部分。

(1)用户:指接入用户终端,需要对其进行接入认证。如果采用802.1x认证,还需要在用户终端上安装802.1x的客户端软件。

(2)NAD:指网络接入设备(如交换机),对接入用户终端进行认证和授权。一般需要和AAA服务器配合使用,防止非法终端接入,防止合法终端越权访问,保护核心资源。

(3)ACS:指接入控制服务器(如 RADIUS 服务器),主要进行终端安全健康性检查与

XNMS对LET61卡的详细配置 1、上联卡为CIDNAPC.237 2、LET61卡上电后最起码得显示0、8,若只显8.则说明LET61卡上的软件不对,得先换上两块EPROM,将所需软件如E61NETC.00J载到LET61板上,载完软件后就不能再做“重置”功能。 3、上联板 LET61卡 busadd:F1busadd:F0(都可) sw1:6sw1:6 cuadd:FF cuadd:00(都可) 4、启动NMS,LOGIN:ENGIN   PASSWD:123455、在EDIT IENVIEW INTERFACE NETWORK SETUP 中设好COM口 6、Add node 在Edit nodeAdd中按加入上面两块卡的信息,Edit LET61卡的信息时,须填上progrom name,当XNMS发现LET61块中程序不是此处所填软件时,将自动下载程序。 7、我们用的XNMS中一般都已有卡的信息了,所以不用增加卡,只要进行修改就可以用了。 Edit Node Edit进入Edit IEN Node对话框中: 8、选择LET61卡,点击Edit。程序中LET61的Bus要与卡上的BusAdd一样。如不一样,一定要在“Port BusAddress”进行修改,否则将无法认到这块卡。如果机箱内不只一块LET61卡,那BusAdd一定要设成不同。 9、LET61卡设置,点击Edit,进入LAN Port Configuration配置框 10、点击Edit,进入LAN Bridge/Router/Server Configuration配置框 11、点击Edit,进入Edit IP ConfigurationTable配置框注:当Peer to Peer Routing和Peer to Peer Bridging都选中时:是用于广域网。只选Peer to Peer Bridging  时,只在局域网内跑。12、在“Edit IP ConfigurationTable”中,重要的就是有黑线的两个框进行配置。“Port IP Address”为LET61卡的IP地址,“Gateway IP Address”:为网关地址“Subnet Mask”为子网掩码填255.255.255.0,“Broadcast Address”为255.255.255.255“Subnet Mask”为子网掩码填255.255.255.0,“Broadcast Address”为255.255.255.255WAN Options中Remote IP Address 为主机IP,NTN为NII数F/R PVC为SOCKET号(我们一般用5020、5051)具体看客户要求注意:主机地址应有两行,上一行为主叫地址,另一个为备份地址可设成一样。 13、双击已变绿的图标,选中要下装参数及程序的卡,在那个窗口中LOAD菜单中可选"progrom to port"及"config values to port" 和"IP configuration table to port",看Errlog,若无错误,说明参数已下装,此时可双击那块端口,将显示出已下装的参数,此时通过PING命令将能PING通NAC地址。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

wespten

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值