HCIE-Security Day44:AC产品概述、功能、架构组成、AC准入主要技术、RADIUS协议

 

什么是AC

Agile Controller:敏健控制器。基于用户与应用的网络资源自动化控制系统,作为园区网络的集中化控制核心,全局控制园区网络的用户、业务与安全等策略。

Agile Controller-Campus:主要面向企业做接入管理( 园区网),园区智慧的大脑

Agile Controller-DCN:做控制器(用于数据中心和云计算中心)

区别AC(Access Controller):无线控制点

最新升级设备iMaster NCE

iMaster NCE-Campus ----------------安全、数通、无线使用控制器

iMaster NCE-Campus insight ---------分析器

iMaster NCE-Fabric

iMaster NCE-WAN

主要功能

接入控制

支持多种认证方式,可基于用户/用户组,接入时间,接入地点,接入终端,终端类型、接入方式等多种条件对接入终端进行精细化授权。

mac认证:用户终端以mac地址作为身份凭据到认证服务器进行认证。主要用于ip电话、打印机等哑终端设备。

802.1x认证:使用eap认证协议实现客户端、设备端和认证服务器之间信息的交换。可与华为全系列交换机、路由器及wlan设备以及第三方标准802.1x交换机联动。

portal认证:也称为web认证,用户可以通过web认证页面,输入用户账号信息,实现对终端用户身份的认证,可与华为全系列交换机、路由器及wlan设备联动。

sacg认证:采用usg防火墙旁挂在路由器或者交换机,通过策略路由控制终端访问。

全生命周期访客管理

注册:员工自助申请

审批:自动审批、管理员审批、接待人审批

分发:手机SMS、Email、Web

认证:用户名/密码认证、passcode认证、vlan/acl权限认证、L3层GRE认证

审计及注销:用户上下线审计、上网行为审计、到期后自动注销、定时清理账号

业务随行

实现全网策略的统一部署与自动同步,确保全网策略一致,让用户自由移动时享受一致的业务体验。

业务编排

将原来物理设备的能力,抽象成虚拟服务概念,对用户屏蔽具体的物理形态和位置&#

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

信封同学

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值