Σπίτι Προσωπικά Οικονομικά Πώς να ελέγχει την πρόσβαση σε VLANs στο Junos - dummies

Πώς να ελέγχει την πρόσβαση σε VLANs στο Junos - dummies

Βίντεο: Λύσεις Δικτύων 2016 2024

Βίντεο: Λύσεις Δικτύων 2016 2024
Anonim

μόνο σε έγκυρους χρήστες, πρέπει να ρυθμίσετε τις πολιτικές ελέγχου πρόσβασης δικτύου (NAC) στους διακόπτες.Ο έλεγχος εισαγωγής σάς επιτρέπει να ελέγχετε αυστηρά τον χρήστη που μπορεί να αποκτήσει πρόσβαση στο δίκτυο, εμποδίζοντας μη εξουσιοδοτημένους χρήστες να συνδεθούν και να εφαρμόσουν πολιτικές πρόσβασης στο δίκτυο οι εξουσιοδοτημένοι χρήστες διαθέτουν το πιο πρόσφατο λογισμικό προστασίας από ιούς και ενημερώσεις κώδικα λειτουργικού συστήματος που είναι εγκατεστημένα στους υπολογιστές και τους φορητούς υπολογιστές τους).

Το λογισμικό JUS OS στους διακόπτες σειράς EX μπορεί να χρησιμοποιήσει το πρωτόκολλο IEEE 802. 1X συχνά αποκαλούμενη dot-one-ex ) για την παροχή ελέγχου ταυτότητας όλων των συσκευών όταν αρχικά συνδέονται στο τοπικό σας δίκτυο.Ο πραγματικός έλεγχος ταυτότητας πραγματοποιείται από χωριστό λογισμικό ή ξεχωριστό διακομιστή, που είναι συνδεδεμένος σε έναν από τους διακόπτες του τοπικού σας δικτύου.

Για να ρυθμίσετε τον έλεγχο εισαγωγής στο διακόπτη, ακολουθήστε τα εξής βήματα:

  1. Ρυθμίστε τη διεύθυνση των διακομιστών RADIUS, μαζί με έναν κωδικό πρόσβασης που χρησιμοποιεί ο διακομιστής RADIUS για την επικύρωση των αιτημάτων από τον διακόπτη.

    Αυτό το παράδειγμα χρησιμοποιεί τη διεύθυνση 192. 168. 1. 2:

    [edit access] user @ junos-switch # set ακτίνα-server 192. 168. 1. 2 μυστικός κωδικός μου
    

    σε αυτήν την εντολή ρυθμίζει τον κωδικό πρόσβασης που χρησιμοποιεί ο διακόπτης για πρόσβαση στον διακομιστή RADIUS.

    Σε περίπτωση που ο διακόπτης έχει αρκετές διεπαφές που μπορούν να φτάσουν στο διακομιστή RADIUS, μπορείτε να αντιστοιχίσετε μια διεύθυνση IP που μπορεί να χρησιμοποιήσει ο διακόπτης για όλη την επικοινωνία του με το διακομιστή RADIUS. Σε αυτό το παράδειγμα, επιλέγετε τη διεύθυνση 192. 168. 0. 1:

    [επεξεργασία πρόσβασης] user @ junos-switch # set ακτίνα-διακομιστής 192. 168. 1. 2 διεύθυνση προέλευσης 192. 168. 0. 1
    
  2. που χρησιμοποιείται από το 802. 1X:

    [edit access] user @ junos-switch # ορίσετε το προφίλ μου my-profile authentication-order ακτίνα [edit access] 1. 2.
    

    Η πρώτη εντολή απαιτεί από το διακόπτη να επικοινωνήσει με ένα διακομιστή RADIUS κατά την αποστολή μηνυμάτων επαλήθευσης. (Οι άλλες διαθέσιμες επιλογές είναι διακομιστές LDAP ή τοπικός έλεγχος ταυτότητας με κωδικό πρόσβασης.) Η δεύτερη εντολή εμφανίζει τη διεύθυνση του διακομιστή ελέγχου ταυτότητας (ο οποίος μόλις διαμορφώσατε στο προηγούμενο βήμα).

  3. Διαμορφώστε το ίδιο το πρωτόκολλο 802. 1X, καθορίζοντας τα δικαιώματα πρόσβασης στις διεπαφές διακόπτη:

    Μπορείτε να κάνετε διεπαφή με διεπαφή ως εξής:

    [επεξεργασία πρωτοκόλλων] user @ junos-switch # set dot1x authenticator όνομα χρήστη-προφίλ-όνομα my-profile interface ge-0/0/1. 0 [επεξεργαστείτε πρωτόκολλα] user @ junos-switch # ορίσετε dot1x έλεγχο ταυτότητας-όνομα προφίλ-my-profile διεπαφή ge-0/0/2.0 υποψήφιος μόνο-ασφαλής
    

    Η δήλωση ταυτότητας-προφίλ-ονόματος συσχετίζει το προφίλ ελέγχου ταυτότητας που έχει καθοριστεί στο προηγούμενο βήμα με αυτήν τη διασύνδεση.

    Σημειώστε ότι ορίζετε το όνομα της λογικής διεπαφής (ge-0/0/1. 0) και όχι το όνομα της φυσικής διεπαφής (ge-0/0/1).

Στο βήμα 3, ο υποψήφιος λέξη-κλειδί (ο οποίος είναι ο όρος 802. 1X για μια συσκευή δικτύου που αναζητά έλεγχο ταυτότητας) ορίζει τη μέθοδο διαχειριστή για έλεγχο ταυτότητας στο τοπικό δίκτυο:

  • Ενιαία λειτουργία: Επαληθεύει μόνο την πρώτη συσκευή συνδέεται στη θύρα του διακόπτη και επιτρέπει την πρόσβαση σε οποιαδήποτε συσκευή που αργότερα συνδέεται στην ίδια θύρα χωρίς περαιτέρω έλεγχο ταυτότητας. Όταν αποσυνδεθεί η πρώτη συσκευή ελέγχου ταυτότητας, όλες οι άλλες συσκευές κλειδώνονται από το τοπικό δίκτυο. Αυτή η λειτουργία είναι η προεπιλογή, επομένως δεν χρειάζεται να την συμπεριλάβετε στη διαμόρφωση.

  • Μία λειτουργία ασφαλείας: Επαληθεύει μόνο μία συσκευή δικτύου ανά θύρα. Σε αυτήν τη λειτουργία, οι επιπρόσθετες συσκευές που αργότερα συνδέονται στην ίδια θύρα δεν επιτρέπεται να στέλνουν ή να λαμβάνουν επισκεψιμότητα, ούτε επιτρέπεται να επαληθεύουν την ταυτότητά τους.

  • Πολλαπλές: Επαληθεύει κάθε συσκευή που συνδέεται στη θύρα του διακόπτη ξεχωριστά. Σε αυτή τη λειτουργία, οι επιπρόσθετες συσκευές που συνδέονται αργότερα στην ίδια θύρα επιτρέπεται να πιστοποιήσουν την ταυτότητά τους και, εάν είναι επιτυχείς, να αποστείλουν και να λάβουν επισκεψιμότητα.

Όταν χρησιμοποιείτε μονή λειτουργία, ελέγχεται μόνο η πρώτη συσκευή και αυτή η διαμόρφωση μπορεί να θεωρηθεί ως τρύπα ασφαλείας. Εάν προβλέπετε προβλήματα, χρησιμοποιήστε τη λειτουργία μονής ασφάλισης ή πολλαπλών λειτουργιών.

Εάν η λειτουργία ελέγχου ταυτότητας είναι η ίδια σε όλες τις θύρες μεταγωγής, μπορείτε να ρυθμίσετε τις παραμέτρους 802. 1X για όλες τις διεπαφές χρησιμοποιώντας τη λέξη κλειδί όλα αντί για όνομα διεπαφής:

[edit protocols] user @ junos-switch # set dot1x διεπαφή ταυτότητας όλων
Πώς να ελέγχει την πρόσβαση σε VLANs στο Junos - dummies

Η επιλογή των συντακτών

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

. Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

Η επιλογή των συντακτών

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

Η επιλογή των συντακτών

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...