<meter id="pryje"><nav id="pryje"><delect id="pryje"></delect></nav></meter>
          <label id="pryje"></label>

          新聞中心

          EEPW首頁 > 手機與無線通信 > 設計應用 > 跨越有線與無線網(wǎng)絡的NAC解決方案

          跨越有線與無線網(wǎng)絡的NAC解決方案

          作者: 時間:2012-06-28 來源:網(wǎng)絡 收藏

          標簽:網(wǎng)絡

          本文引用地址:http://www.ex-cimer.com/article/154527.htm

          克里郡位于愛爾蘭西南部,該郡議會的網(wǎng)絡可通過60個站點為800名用戶提供服務,但是議會對在任意指定時刻有誰或有什么接入網(wǎng)絡卻無從得知。因此當一臺筆記本電腦攜帶病毒導致網(wǎng)絡癱瘓時,議會被迫立即尋找一種可以覆蓋地理位置,分散的的網(wǎng)絡訪問控制()。

          克里郡議會的網(wǎng)絡分析專家Padraig Daughton說:“站點的數(shù)量和分散的地理位置是我們面臨的大問題。我們考慮過端口安全方法,但是它很難實現(xiàn)。我們還考慮或許可以架設一臺DHCP中央服務器為所有站點服務,并捆綁MAC地址,但這種方法也難以實現(xiàn),它所導致的問題比其所能解決的問題還要多。唯一的解決方法就是網(wǎng)絡訪問控制。”

          由于網(wǎng)絡大部分由思科承建,克里郡議會首先考慮了思科的,但是結果卻證明其成本高昂。之后議會評估了五家供應商,最終選擇了Bradford Networks與其合作伙伴Khipu。

          Bradford的自適應網(wǎng)絡安全(Adaptive Network Security)架構和他的網(wǎng)絡哨兵(Network Sentry)網(wǎng)絡訪問控制承諾可以基于預設策略安全地提供網(wǎng)絡資源。

          Daughton說:“Bradford的解決方案是最便宜的,它非常適合我們的網(wǎng)絡。我們不用去升級任何思科的設備組件。某些解決方案需要在網(wǎng)絡中添加四、五臺設備,然而Bradford的解決方案只需將其組件安放在網(wǎng)絡中間,就可以同時應付、無線和VPN用戶。”

          克里郡議會網(wǎng)絡結構分析

          鑒于克里郡網(wǎng)絡的復雜性,分析其結構是個不小的壯舉。議會廣域網(wǎng)(WAN)的骨干網(wǎng)采用思科增強型內(nèi)部網(wǎng)關路由協(xié)議的高容量許可。Daughton 指出:“兩個200Mb無線鏈接從HQ站點到主站點,80Mb的許可無線鏈接作為骨干網(wǎng)從它們擴展到全郡,其中到一些站點的最后一跳使用10或15M的無線鏈接。”為了獲取額外帶寬,議會將CAMP消防因特網(wǎng)鏈接也利用上了。廣域網(wǎng)的其他部分是MPLS網(wǎng)絡,采用混合無線和DSL運營商的方式來給無線網(wǎng)絡提供彈性和故障轉移能力。

          反觀基于光纖連接的HQ局域網(wǎng),它使用三個思科3750堆疊交換機和3560交換機。而VPN則使用集成RSA令牌的高可用性思科ASA防火墻。

          克里郡如何實施網(wǎng)絡訪問控制解決方案

          因為大多數(shù)用戶都接入有線網(wǎng)絡,所以有線網(wǎng)絡是重中之重。Daughton 說:“我們將Khipu網(wǎng)絡訪問控制的配置生效,并在有線網(wǎng)絡上進行一些測試,一旦測試通過就將該解決方案推廣到整個網(wǎng)絡。為證明該方案的有效性,我們不得不派遣人員到各個站點去進行驗證,因此,60個站點耗費了我們大量時間。”

          “當時,我們在HQ網(wǎng)絡中采用了Khipu解決方案,其他一些站點沒有立刻跟進,而是等待了幾個月。當對解決方案感到滿意后,我們才在接下來的幾個月里著手開始進行其他站點的方案實施工作。

          沒過多久就發(fā)現(xiàn)該解決方案有一兩個網(wǎng)絡訪問控制策略需要調(diào)整。這些策略確保PC可以訪問網(wǎng)絡并且解決任何諸如殺毒軟件過期之類的問題,但是在PC啟動時,這樣的修復過于頻繁,桌面用戶期望對此可以做些修正。

          Daughton解釋說:“那些一直在線的用戶應該有99%的病毒庫都是最新的,因此我們制定信任桌面系統(tǒng)的策略,不掃描你的連接,但是每天上午11點會在后臺確保你的病毒庫是最新的。這樣,用戶體驗大大改善。”

          現(xiàn)在即便是無線用戶也可以通過無縫身份認證的方式訪問網(wǎng)絡。Daughton描述說:“我們擁有一臺思科的無線控制器,當一個用戶訪問它時緊接著就會訪問Bradford。如果他是一個有效用戶,那他將進一步訪問我們的ACS。ACS可以告知Active Directory并且進行掃描。因此,你不需要為WEP或WPA密鑰浪費時間。”

          如今,網(wǎng)絡訪問控制解決方案已經(jīng)在無線與有線網(wǎng)絡上實施幾個月了。Daughton正在為VPN的實施作最后的工作:“我們已經(jīng)搭建和測試了VPN,等防火墻代碼升級后立刻將其上線使用。”



          評論


          相關推薦

          技術專區(qū)

          關閉
          看屁屁www成人影院,亚洲人妻成人图片,亚洲精品成人午夜在线,日韩在线 欧美成人 (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();