精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:數(shù)據(jù)網(wǎng)絡(luò)技術(shù)專區(qū) → 正文

在思科交換機上用802.1x驗證機制管理網(wǎng)絡(luò)設(shè)備

責任編輯:FLORA |來源:企業(yè)網(wǎng)D1Net  2011-09-20 08:39:20 本文摘自:至頂網(wǎng)

多年前,由于價格和產(chǎn)品技術(shù)的問題,很少有員工將自己家的設(shè)備帶到企業(yè)網(wǎng)絡(luò)環(huán)境中使用。那時候的IT產(chǎn)品都比較昂貴,人們使用起來也比較愛惜,不會拿著到處走。除了價格因素外,IT產(chǎn)品的體積也是一個很大的因素。我的第一臺電腦,是從Radio Shack 公司購買的TRS-80 。那是我們六年級時在學(xué)校計算機房使用的設(shè)備。別說帶著這樣的電腦到處走了,就是把那些軟盤帶走我都覺得太沉。實際上,那個時候很少有人用這些電腦來辦公,更沒有人想到讓這些電腦聯(lián)網(wǎng)。

回想當年的TRS-80,那時候我使用Model 1,即處理器頻率調(diào)整為1.77 MHz的模式。與現(xiàn)在的計算機處理器水平相比,每個人都能看出這些年計算機的發(fā)展速度。我的iPhone 4時鐘頻率是1 GHz,體積也比TRS-80小了不知多少倍。當然,現(xiàn)在誰都能看出TRS-80根本無法與iPhone 4相比,但是我要說的重點不在于此。由于消費級電子產(chǎn)品的便攜性,企業(yè)的IT部門正在面對一個前所未有的難題,即如何管理這些每天都有可能接入企業(yè)網(wǎng)絡(luò)的個人電子產(chǎn)品。

問題

從消費者的角度看,這并不算是個問題。電子郵件、日程安排、電話簿、互聯(lián)網(wǎng)搜索信息等都可以隨身攜帶,這是多么有效率啊。我無法否認這一點。但是從企業(yè)的角度看,情況就不這么樂觀了。雖然如今很多企業(yè)網(wǎng)絡(luò)都能夠讓員工的智能設(shè)備和便攜計算機接入,但是這些設(shè)備可能導(dǎo)致以下問題:

員工的個人設(shè)備并沒有擁有企業(yè)所使用的軟件的許可權(quán)。

· 支持程序的規(guī)范化問題。

· 系統(tǒng)和軟件補丁升級不能維持在同一個水平。

· 安全防線模糊。

· 浪費網(wǎng)絡(luò)帶寬成本。

解決方案

有很多方案可以解決此類問題。接下來我就推薦其中一種,即802.1x的解決方案。它可以實現(xiàn)網(wǎng)絡(luò)設(shè)備的身份驗證。最初這種方案是用來在有線網(wǎng)絡(luò)中驗證交換機的,后來逐漸被應(yīng)用到無線網(wǎng)絡(luò)。由于802.1x屬于IEEE標準,因此你可以在各個品牌的交換機上進行802.1x的配置。下面我就以Cisco交換機為例,教大家如何配置。配置過程很簡單,但是首先需要具備一些條件。

必備條件:

· 安裝客戶端軟件

· 交換機提供驗證器

· 驗證服務(wù)器,即 Cisco Access Control Server (ACS).

配置步驟

第一步: 客戶端

1. 假設(shè)你使用的是 Windows系統(tǒng),要配置客戶端,只需要簡單的打開“網(wǎng)絡(luò)連接”,右鍵點擊你所希望開啟802.1x認證的連接項目。然后點擊“屬性”。

2. 在“認證”選項卡中,勾選“使用IEEE802.1x進行網(wǎng)絡(luò)連接控制”項目。

3. 接下來,在 EAP類型中,點擊Extensible Authentication Protocol 類型。這里你必須知道驗證服務(wù)器是如何配置的。

第二步: 驗證器

記住,驗證器是一臺交換機,因此你可以用下面這種方式簡單配置。

從交換機的 CLI界面進入全局配置模式Global Configuration Mode.

Switch#

Switch# configure terminal

添加一個RADIUS Server 來驗證客戶端:

Switch(config)# radius-server host 192.168.100.1 key rad123

開啟全局 AAA Process :

Switch(config)# aaa new-model

對已定義的radius服務(wù)器開啟802.1x驗證:

Switch(config)# aaa authentication dot1x default group radius

進入界面,開啟802.1x端口控制所需的端口:

Switch(config)# interface fastethernet0/1

Switch(config-if)# dot1x port-control auto

Switch(config-if)# end

第三步: 配置驗證服務(wù)器

有關(guān)這部分的配置說明比較多,因此我打算放到下一篇文章里介紹。在下一篇文章里,我們會討論如何配置Cisco Secure ACS Server來支持802.1x驗證。

關(guān)鍵字:交換機網(wǎng)絡(luò)連接

本文摘自:至頂網(wǎng)

x 在思科交換機上用802.1x驗證機制管理網(wǎng)絡(luò)設(shè)備 掃一掃
分享本文到朋友圈
當前位置:數(shù)據(jù)網(wǎng)絡(luò)技術(shù)專區(qū) → 正文

在思科交換機上用802.1x驗證機制管理網(wǎng)絡(luò)設(shè)備

責任編輯:FLORA |來源:企業(yè)網(wǎng)D1Net  2011-09-20 08:39:20 本文摘自:至頂網(wǎng)

多年前,由于價格和產(chǎn)品技術(shù)的問題,很少有員工將自己家的設(shè)備帶到企業(yè)網(wǎng)絡(luò)環(huán)境中使用。那時候的IT產(chǎn)品都比較昂貴,人們使用起來也比較愛惜,不會拿著到處走。除了價格因素外,IT產(chǎn)品的體積也是一個很大的因素。我的第一臺電腦,是從Radio Shack 公司購買的TRS-80 。那是我們六年級時在學(xué)校計算機房使用的設(shè)備。別說帶著這樣的電腦到處走了,就是把那些軟盤帶走我都覺得太沉。實際上,那個時候很少有人用這些電腦來辦公,更沒有人想到讓這些電腦聯(lián)網(wǎng)。

回想當年的TRS-80,那時候我使用Model 1,即處理器頻率調(diào)整為1.77 MHz的模式。與現(xiàn)在的計算機處理器水平相比,每個人都能看出這些年計算機的發(fā)展速度。我的iPhone 4時鐘頻率是1 GHz,體積也比TRS-80小了不知多少倍。當然,現(xiàn)在誰都能看出TRS-80根本無法與iPhone 4相比,但是我要說的重點不在于此。由于消費級電子產(chǎn)品的便攜性,企業(yè)的IT部門正在面對一個前所未有的難題,即如何管理這些每天都有可能接入企業(yè)網(wǎng)絡(luò)的個人電子產(chǎn)品。

問題

從消費者的角度看,這并不算是個問題。電子郵件、日程安排、電話簿、互聯(lián)網(wǎng)搜索信息等都可以隨身攜帶,這是多么有效率啊。我無法否認這一點。但是從企業(yè)的角度看,情況就不這么樂觀了。雖然如今很多企業(yè)網(wǎng)絡(luò)都能夠讓員工的智能設(shè)備和便攜計算機接入,但是這些設(shè)備可能導(dǎo)致以下問題:

員工的個人設(shè)備并沒有擁有企業(yè)所使用的軟件的許可權(quán)。

· 支持程序的規(guī)范化問題。

· 系統(tǒng)和軟件補丁升級不能維持在同一個水平。

· 安全防線模糊。

· 浪費網(wǎng)絡(luò)帶寬成本。

解決方案

有很多方案可以解決此類問題。接下來我就推薦其中一種,即802.1x的解決方案。它可以實現(xiàn)網(wǎng)絡(luò)設(shè)備的身份驗證。最初這種方案是用來在有線網(wǎng)絡(luò)中驗證交換機的,后來逐漸被應(yīng)用到無線網(wǎng)絡(luò)。由于802.1x屬于IEEE標準,因此你可以在各個品牌的交換機上進行802.1x的配置。下面我就以Cisco交換機為例,教大家如何配置。配置過程很簡單,但是首先需要具備一些條件。

必備條件:

· 安裝客戶端軟件

· 交換機提供驗證器

· 驗證服務(wù)器,即 Cisco Access Control Server (ACS).

配置步驟

第一步: 客戶端

1. 假設(shè)你使用的是 Windows系統(tǒng),要配置客戶端,只需要簡單的打開“網(wǎng)絡(luò)連接”,右鍵點擊你所希望開啟802.1x認證的連接項目。然后點擊“屬性”。

2. 在“認證”選項卡中,勾選“使用IEEE802.1x進行網(wǎng)絡(luò)連接控制”項目。

3. 接下來,在 EAP類型中,點擊Extensible Authentication Protocol 類型。這里你必須知道驗證服務(wù)器是如何配置的。

第二步: 驗證器

記住,驗證器是一臺交換機,因此你可以用下面這種方式簡單配置。

從交換機的 CLI界面進入全局配置模式Global Configuration Mode.

Switch#

Switch# configure terminal

添加一個RADIUS Server 來驗證客戶端:

Switch(config)# radius-server host 192.168.100.1 key rad123

開啟全局 AAA Process :

Switch(config)# aaa new-model

對已定義的radius服務(wù)器開啟802.1x驗證:

Switch(config)# aaa authentication dot1x default group radius

進入界面,開啟802.1x端口控制所需的端口:

Switch(config)# interface fastethernet0/1

Switch(config-if)# dot1x port-control auto

Switch(config-if)# end

第三步: 配置驗證服務(wù)器

有關(guān)這部分的配置說明比較多,因此我打算放到下一篇文章里介紹。在下一篇文章里,我們會討論如何配置Cisco Secure ACS Server來支持802.1x驗證。

關(guān)鍵字:交換機網(wǎng)絡(luò)連接

本文摘自:至頂網(wǎng)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 团风县| 错那县| 湾仔区| 濮阳市| 南雄市| 英吉沙县| 大竹县| 呼和浩特市| 潍坊市| 综艺| 隆安县| 余庆县| 盐津县| 禹城市| 普陀区| 普兰县| 乳山市| 萨嘎县| 洪洞县| 嘉禾县| 安塞县| 绥中县| 鹰潭市| 崇州市| 渭南市| 垫江县| 昭觉县| 东方市| 阆中市| 罗田县| 上杭县| 二连浩特市| 延吉市| 鱼台县| 齐河县| 武强县| 滨州市| 金堂县| 昂仁县| 伊通| 巨鹿县|