VRVEDP问题

单位安装了新的园区网终端控制工具——北信源VRVEDP,发现它至少存在下列问题:

 

第一、在允许VRVEDP进程访问网络的条件下,ROSE打开后不能关闭。

         在禁止VRVEDP进程访问网络的条件下,窗口会莫名其妙的经常自动切换。

 

第二、可能是出于安全的考虑,不能在本地设置静态的arp条目。

         由于各用户情况不同,难免有设置静态arp条目的需求。

 

第三、客户端是被动的,只有几个进程在傻傻地转,没有GUI界面,谁知道它在干什么,把本地机器搞成了什么样子——背人没好事。

         安全问题只是在网上的位置发生了转移,但并没有减少隐患。

 

第四、被试图(/忽悠)用来一劳永逸地解决XX问题,很不现实。

 

第五、它的安全策略集中控制统一分发,如何考虑不同部门、同一部门的不同专业分工方向的个性化需求。

 

第六、VisualSVN Server的服务(设置为自动)在重启机器后,有的时候可以被自动启动,但多数时候不能自动启动。

 

第七、安装了虚拟机VMWare的Host,在Host中的VMware vmNet网卡驱动将被强制启动,不可关闭。

 

第八、机器的时间不能回退,会被自动同步到正确的时间。

 

它的额外管理作用:

 

第一、具有远程监控功能,类似pcAnywhere等,而客户端全然不觉。

 

第二、可以监控系统的软件、硬件配置变化;进程的启动、停止;输入输出信息等。

 

 

VRVEDP-NAC系统作为北信源桌面终端标准化管理系统的核心,其配置对于802.1x准入控制的实施至关重要。为了确保VRVEDP-NAC系统能够与802.1x认证模块无缝对接,首先要理解VRVEDP-NAC系统的工作原理和它的硬件配置需求。 参考资源链接:[北信源802.1x准入控制技术手册:部署与应用详解](https://wenku.csdn.net/doc/6nxoi0vnwn?spm=1055.2569.3001.10343) VRVEDP-NAC系统的配置分为几个关键步骤: 1. **硬件配置**:确保你的网络环境中有适当的硬件设备支持VRVEDP-NAC,包括但不限于服务器、交换机和客户端设备。确保这些设备支持802.1x认证流程,特别是交换机的端口需要配置为PAE模式。 2. **系统安装与初始化**:根据《北信源802.1x准入控制技术手册:部署与应用详解》的指导,安装VRVEDP-NAC系统软件,并进行初步配置。在安装过程中,可能需要设置网络参数,如IP地址、子网掩码等,以保证系统能够与网络中的其他设备通信。 3. **RADIUS服务器集成**:配置VRVEDP-NAC系统,以便它能够与RADIUS服务器进行通信。RADIUS服务器用于处理认证请求,并将认证结果反馈给交换机,以决定是否允许用户接入网络。在手册中,你将找到关于如何设置RADIUS服务器的详细步骤,包括创建用户账户、配置认证策略等。 4. **认证策略配置**:定义和配置认证策略,以满足企业的安全需求。这可能包括设置不同的认证方式、用户组权限、访问控制列表(ACL)等。802.1x认证过程中,交换机会与RADIUS服务器交互,根据策略验证用户身份。 5. **测试与验证**:配置完成后,进行必要的测试,以确保VRVEDP-NAC系统和802.1x认证流程按预期工作。测试应包括认证过程的每个环节,以及网络访问控制的实施效果。 6. **应急预案设置**:根据手册中的建议,制定802.1x认证的应急预案。这应包括故障诊断流程、应急措施、恢复步骤以及关键事件的报告机制,确保在遇到网络问题时能够快速响应并维护网络的稳定性和安全性。 通过以上步骤,你将能够高效地配置VRVEDP-NAC系统,实现802.1x认证模块的部署,并确保网络准入控制的顺利实施。深入学习802.1x认证技术的具体应用,这份手册将会是你不可多得的参考资料。 参考资源链接:[北信源802.1x准入控制技术手册:部署与应用详解](https://wenku.csdn.net/doc/6nxoi0vnwn?spm=1055.2569.3001.10343)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值