中文字幕一区二区精品区,国产精品成人免费视频,亚洲国产精品无码久久久蜜芽婷,伊人色综合网一区二区三区,亚洲国产精品不卡av在线

中文字幕一区二区精品区,国产精品成人免费视频,亚洲国产精品无码久久久蜜芽婷,伊人色综合网一区二区三区,亚洲国产精品不卡av在线

認證培訓,h3c認證體系,網(wǎng)絡(luò )工程師
豐沃創(chuàng  )新

無(wú)線(xiàn)EAD解決方案

  • 發(fā)布時(shí)間: 2018-1-28 17:40:36

1 EAD解決方案技術(shù)原理介紹

1.1 技術(shù)背景

網(wǎng)絡(luò )安全問(wèn)題的解決,三分靠技術(shù),七分靠管理,嚴格管理是企業(yè)、機構及用戶(hù)免受網(wǎng)絡(luò )安全問(wèn)題威脅的重要措施。事實(shí)上,多數企業(yè)、機構都缺乏有效的制度和手段管理網(wǎng)絡(luò )安全。網(wǎng)絡(luò )用戶(hù)不及時(shí)升級系統補丁、升級病毒庫的現象普遍存在;隨意接入網(wǎng)絡(luò )、私設代理服務(wù)器、私自訪(fǎng)問(wèn)保密資源、非法拷貝機密文件、利用非法軟件獲取利益等行為在企業(yè)網(wǎng)中也比比皆是。管理的欠缺不僅會(huì )直接影響用戶(hù)網(wǎng)絡(luò )的正常運行,還可能使企業(yè)蒙受巨大的商業(yè)損失。

為了解決現有網(wǎng)絡(luò )安全管理中存在的不足,應對網(wǎng)絡(luò )安全威脅,H3C推出了終端準入控制(EAD,End user Admission Domination)解決方案。該方案從用戶(hù)終端準入控制入手,整合網(wǎng)絡(luò )接入控制與終端安全產(chǎn)品,通過(guò)安全客戶(hù)端、安全策略服務(wù)器、網(wǎng)絡(luò )設備以及防病毒軟件產(chǎn)品、系統補丁管理產(chǎn)品、桌面管理產(chǎn)品的聯(lián)動(dòng),對接入網(wǎng)絡(luò )的用戶(hù)終端強制實(shí)施企業(yè)安全策略,嚴格控制終端用戶(hù)的網(wǎng)絡(luò )使用行為,可以加強用戶(hù)終端的主動(dòng)防御能力,大幅度提高網(wǎng)絡(luò )安全。

EAD在用戶(hù)接入網(wǎng)絡(luò )前,通過(guò)統一管理的安全策略強制檢查用戶(hù)終端的安全狀態(tài),并根據對用戶(hù)終端安全狀態(tài)的檢查結果實(shí)施接入控制策略,對不符合企業(yè)安全標準的用戶(hù)進(jìn)行“隔離”并強制用戶(hù)進(jìn)行病毒庫升級、系統補丁升級等操作;在保證用戶(hù)終端具備自防御能力并安全接入的前提下,可以通過(guò)動(dòng)態(tài)分配ACL、VLAN等合理控制用戶(hù)的網(wǎng)絡(luò )權限,從而提升網(wǎng)絡(luò )的整體安全防御能力。

EAD還引入了資產(chǎn)管理、軟件分發(fā)、USB監控等功能,提供了企業(yè)內網(wǎng)PC集中管理運維的方案,以高效率的管理手段和措施,協(xié)助企業(yè)IT部門(mén)及時(shí)盤(pán)點(diǎn)內網(wǎng)資產(chǎn)、掌控內網(wǎng)資產(chǎn)變更情況。

1.2 EAD方案介紹

EAD終端準入控制方案包括兩個(gè)重要功能:安全防護和安全監控。安全防護主要是對終端接入網(wǎng)絡(luò )進(jìn)行認證,保證只有安全的終端才能接入網(wǎng)絡(luò ),對達不到安全要求的終端可以進(jìn)行修復,保障終端和網(wǎng)絡(luò )的安全;安全監控是指在上網(wǎng)過(guò)程中,系統實(shí)時(shí)監控用戶(hù)終端的安全狀態(tài),并針對用戶(hù)終端的安全事件采取相應的應對措施,實(shí)時(shí)保障網(wǎng)絡(luò )安全。

目前EAD還引入的資產(chǎn)管理、軟件分發(fā)、USB監控等功能,與之前的準入防御功能并沒(méi)有交叉,下面分別介紹EAD解決方案的端點(diǎn)準入防御,資產(chǎn)管理,軟件分發(fā)等功能。

1.2.1 EAD端點(diǎn)準入防御方案介紹

圖1 EAD解決方案端點(diǎn)準入防御應用模型圖

  • 身份驗證:用戶(hù)終端接入網(wǎng)絡(luò )時(shí),首先進(jìn)行用戶(hù)身份認證,非法用戶(hù)將被拒絕接入網(wǎng)絡(luò )。目前EAD解決方案支持802.1x,Portal認證。
  • 安全檢查:身份認證通過(guò)后進(jìn)行終端安全檢查,由EAD安全策略服務(wù)器驗證用戶(hù)終端的安全狀態(tài)(包括補丁版本、病毒庫版本、軟件安裝、系統服務(wù)、注冊表、是否登錄密碼為弱密碼等)是否合格。
  • 安全隔離:不合格的終端將被安全聯(lián)動(dòng)設備通過(guò)ACL策略限制在隔離區進(jìn)行安全修復。
  • 安全修復:進(jìn)入隔離區的用戶(hù)可以進(jìn)行補丁、病毒庫的升級、卸載非法軟件和停止非法服務(wù)等操作,直到安全狀態(tài)合格。
  • 動(dòng)態(tài)授權:如果用戶(hù)身份驗證、安全檢查都通過(guò),則EAD安全策略服務(wù)器將預先配置的該用戶(hù)的權限信息(包括網(wǎng)絡(luò )訪(fǎng)問(wèn)權限等)下發(fā)給安全聯(lián)動(dòng)設備,由安全聯(lián)動(dòng)設備實(shí)現按用戶(hù)身份的權限控制。
  • 實(shí)時(shí)監控:在用戶(hù)網(wǎng)絡(luò )使用過(guò)程中,安全客戶(hù)端根據安全策略服務(wù)器下發(fā)的監控策略,實(shí)時(shí)監控用戶(hù)終端的安全狀態(tài),一旦發(fā)現用戶(hù)終端安全狀態(tài)不符合企業(yè)安全策略,則向EAD安全策略服務(wù)器上報安全事件,由EAD安全策略服務(wù)器按照預定義的安全策略,采取相應的控制措施,比如通知安全聯(lián)動(dòng)設備隔離用戶(hù)。

圖2 EAD安全準入流程圖

1.2.2 EAD端點(diǎn)準入防御方案特點(diǎn)

安全狀態(tài)評估

  • 終端補丁檢測:評估客戶(hù)端的補丁安裝是否合格,可以檢測的補丁包括:操作系統(Windows 2000/XP/2003等,不包括Windows 98)等符合微軟補丁規范的熱補丁。
  • 安全客戶(hù)端版本檢測:可以檢測安全客戶(hù)端iNode Client的版本,防止使用不具備安全檢測能力的客戶(hù)端接入網(wǎng)絡(luò ),同時(shí)支持客戶(hù)端自動(dòng)升級。
  • 安全狀態(tài)定時(shí)評估:安全客戶(hù)端可以定時(shí)檢測用戶(hù)安全狀態(tài),防止用戶(hù)上網(wǎng)過(guò)程中因安全狀態(tài)發(fā)生變化而造成的與安全策略的不一致。
  • 自動(dòng)補丁管理:提供與微軟WSUS/SMS(全稱(chēng):Windows Server Update Services/System Management Server)協(xié)同的自動(dòng)補丁管理,當用戶(hù)補丁不合格時(shí),自動(dòng)安裝補丁。
  • 終端運行狀態(tài)實(shí)時(shí)檢測:可以對上線(xiàn)用戶(hù)終端的系統信息進(jìn)行實(shí)時(shí)檢測,包括已安裝程序列表、已安裝補丁列表、已運行進(jìn)程列表、共享目錄信息、分區表、屏保設置和已啟動(dòng)服務(wù)列表等。
  • 防病毒聯(lián)動(dòng):主要包含兩個(gè)方面,一是端點(diǎn)用戶(hù)接入網(wǎng)絡(luò )時(shí),檢查其計算機上防病毒軟件的安裝運行情況以及病毒庫和掃描引擎版本是否符合安全要求等,不符合安全要求可以根據策略阻止用戶(hù)接入網(wǎng)絡(luò )或將其訪(fǎng)問(wèn)限制在隔離區;二是端點(diǎn)用戶(hù)接入網(wǎng)絡(luò )后,EAD定期檢查防病毒軟件的運行狀態(tài),如果發(fā)現不符合安全要求可以根據策略強制讓用戶(hù)下線(xiàn)或將其訪(fǎng)問(wèn)限制在隔離區。
  • 聯(lián)動(dòng)方式目前包括強聯(lián)動(dòng)和弱聯(lián)動(dòng),強聯(lián)動(dòng)需要防病毒軟件廠(chǎng)商提供聯(lián)動(dòng)插件,iNode客戶(hù)端通過(guò)該聯(lián)動(dòng)插件完成對防病毒軟件的運行狀態(tài)檢查以及行為控制。弱聯(lián)動(dòng)不需要防病毒廠(chǎng)商提供聯(lián)動(dòng)插件,iNode客戶(hù)端通過(guò)其他方式實(shí)現對防病毒軟件的運行狀態(tài)檢查以及行為控制。當前支持的強AV聯(lián)動(dòng)支持的防病毒軟件有:瑞星、金山和江民。當前支持的弱AV聯(lián)動(dòng)支持的防病毒軟件有:諾頓、趨勢、McAfee 、安博士、CA安全甲胄、VRV、卡巴斯基等。
  • ARP防火墻:iNode客戶(hù)端將截獲用戶(hù)的ARP報文,并且根據如下原則判斷是否是非法ARP報文:
  • 發(fā)出的ARP報文必須滿(mǎn)足

       ①以太網(wǎng)源地址=發(fā)送端以太網(wǎng)地址=本機發(fā)包網(wǎng)卡的MAC地址

       ②發(fā)送端IP地址=本機發(fā)包網(wǎng)卡的IP地址

       ③在滿(mǎn)足上面兩條的前提下判斷是否是ARP請求報文,如果是請求報文必須滿(mǎn)足是廣播報文。

  • 接收的ARP報文必須滿(mǎn)足

       ①以太網(wǎng)源地址=發(fā)送端以太網(wǎng)地址。

如果iNode發(fā)現報文為非法ARP報文,那么將會(huì )對報文做丟棄處理。

用戶(hù)權限管理

  • 強身份認證:在用戶(hù)身份認證時(shí),可綁定用戶(hù)接入IP、MAC、接入設備IP、端口和VLAN等信息,進(jìn)行強身份認證,防止帳號盜用、限定帳號所使用的終端,確保接入用戶(hù)的身份安全。
  • 危險用戶(hù)隔離:對于安全狀態(tài)評估不合格的用戶(hù),可以限制其訪(fǎng)問(wèn)權限(通過(guò)ACL隔離),使其只能訪(fǎng)問(wèn)防病毒服務(wù)器、補丁服務(wù)器等用于系統修復的網(wǎng)絡(luò )資源。
  • 危險用戶(hù)在線(xiàn)隔離:用戶(hù)上網(wǎng)過(guò)程中安全狀態(tài)發(fā)生變化造成與安全策略不一致時(shí)(如感染不能殺除的病毒),EAD可以在線(xiàn)隔離并通知用戶(hù)。
  • 軟件安裝和運行檢測:檢測終端軟件的安裝和運行狀態(tài)?梢韵拗平尤刖W(wǎng)絡(luò )的用戶(hù)必須安裝、運行或禁止安裝、運行其中某些軟件。對于不符合安全策略的用戶(hù)可以記錄日志、提醒或隔離。
  • 支持匿名認證:iNode客戶(hù)端與EAD安全策略服務(wù)器配合提供用戶(hù)匿名認證功能,用戶(hù)不需要輸入用戶(hù)名、密碼即可完成身份認證和安全認證。
  • 接入時(shí)間、區域控制:可以限制用戶(hù)只能在允許的時(shí)間和地點(diǎn)(接入設備和端口)上網(wǎng)。
  • 限制終端用戶(hù)使用多網(wǎng)卡和撥號網(wǎng)絡(luò ):防止用戶(hù)終端成為內外網(wǎng)互訪(fǎng)的橋梁,避免因此可能造成的信息安全問(wèn)題。
  • 代理限制:可以限制用戶(hù)使用和設置代理服務(wù)器。

用戶(hù)行為監控

  • 終端強制或提醒修復:強制或提醒不符合安全策略的終端用戶(hù)主機進(jìn)行防病毒軟件升級,病毒庫升級,補丁安裝;目前只支持手工方式(金山的客戶(hù)端可以與系統中心做自動(dòng)升級)。
  • 安全狀態(tài)監控:定時(shí)監控終端用戶(hù)的安全狀態(tài),發(fā)現感染病毒后根據安全策略可將其限制到隔離區。
  • 安全日志審計:定時(shí)收集客戶(hù)端的實(shí)時(shí)安全狀態(tài)并記錄日志;查詢(xún)用戶(hù)的安全狀態(tài)日志、安全事件日志以及在線(xiàn)用戶(hù)的安全狀態(tài)。
  • 強制用戶(hù)下線(xiàn):管理員可以強制行為“可疑”的用戶(hù)下線(xiàn)。

1.2.3 桌面資產(chǎn)管理方案介紹

EAD解決方案不僅能夠對用戶(hù)的端點(diǎn)準入安全進(jìn)行管理,而且能夠對用戶(hù)網(wǎng)絡(luò )中的資產(chǎn)進(jìn)行管理和控制,其基本的功能包括:資產(chǎn)管理、軟件分發(fā)。

桌面資產(chǎn)管理應用模型如下:

圖3 桌面資產(chǎn)管理應用模型

桌面資產(chǎn)管理的應用流程如下圖所示:

圖4 桌面資產(chǎn)管理工作流程

身份驗證及安全認證:EAD的桌面資產(chǎn)管理功能是與EAD的端點(diǎn)準入功能緊密結合的:在安全認證成功之后,服務(wù)器將DAM服務(wù)器的地址和端口下發(fā)給DAM客戶(hù)端。作為另外一種選擇,DAM服務(wù)器的地址和端口,也可以采用iNode客戶(hù)端管理中心定制指定。

資產(chǎn)上線(xiàn):資產(chǎn)上線(xiàn)分成幾種情況:

1、已管理資產(chǎn)的上線(xiàn):服務(wù)器根據客戶(hù)端上傳的資產(chǎn)編號找到資產(chǎn)記錄即回應確認信息,客戶(hù)端之后請求資產(chǎn)策略,服務(wù)器回應資產(chǎn)策略給客戶(hù)端。

2、客戶(hù)端注冊方式的新資產(chǎn)(該資產(chǎn)由管理員增加)上線(xiàn):服務(wù)端要求客戶(hù)端輸入資產(chǎn)編號,客戶(hù)端提交后,服務(wù)端根據資產(chǎn)編號找到資產(chǎn)信息,發(fā)給客戶(hù)端確認,確認后服務(wù)端將該資產(chǎn)置為已管理狀態(tài),回應確認信息,客戶(hù)端之后請求資產(chǎn)策略,服務(wù)器回應資產(chǎn)策略給客戶(hù)端。

3、服務(wù)器自動(dòng)生成新資產(chǎn)方式的上線(xiàn):服務(wù)端根據客戶(hù)端上傳的資產(chǎn)指紋信息生成新資產(chǎn)編號;客戶(hù)端彈出資產(chǎn)信息錄入界面并由用戶(hù)錄入,之后上傳給服務(wù)端,服務(wù)端回應確認信息,客戶(hù)端之后請求資產(chǎn)策略,服務(wù)器回應資產(chǎn)策略給客戶(hù)端。

4、重裝操作系統之后的客戶(hù)端上線(xiàn):服務(wù)端根據客戶(hù)端傳遞過(guò)來(lái)的指紋信息找到已有的資產(chǎn)記錄,之后回應資產(chǎn)信息給客戶(hù)端;客戶(hù)端用戶(hù)確認服務(wù)器返回的資產(chǎn)信息與自己的資產(chǎn)相匹配,之后,客戶(hù)端發(fā)送確認報文給服務(wù)端;服務(wù)端確認后將正在上線(xiàn)的資產(chǎn)與自身已有記錄關(guān)聯(lián)起來(lái);服務(wù)端回應確認信息,客戶(hù)端之后請求資產(chǎn)策略,服務(wù)器回應資產(chǎn)策略給客戶(hù)端。

5、安裝了多操作系統的資產(chǎn)上線(xiàn):用戶(hù)啟動(dòng)一個(gè)操作系統并上線(xiàn)成功后,在另一個(gè)操作系統下又發(fā)起上線(xiàn)請求;服務(wù)端發(fā)現多操作系統情況,將只允許最后安裝的操作系統的客戶(hù)端可以上線(xiàn);服務(wù)端回應確認信息,客戶(hù)端之后請求資產(chǎn)策略,服務(wù)器回應資產(chǎn)策略給客戶(hù)端。

資產(chǎn)信息上報:客戶(hù)端獲取本地資產(chǎn)信息,保存到本地,并上報給服務(wù)端;客戶(hù)端定期會(huì )掃描本地資產(chǎn)信息,如發(fā)現有變更,更新本地保存的資產(chǎn)文件,同時(shí)將資產(chǎn)變更信息上報給服務(wù)端。

USB使用信息上報:客戶(hù)端實(shí)時(shí)監測USB插入情況,如果有USB插入、向USB中寫(xiě)入文件、或者拔出USB,都會(huì )寫(xiě)入文件,客戶(hù)端定期上報USB使用信息給服務(wù)端。

軟件分發(fā):服務(wù)端為資產(chǎn)創(chuàng )建分發(fā)任務(wù),客戶(hù)端向服務(wù)端請求資產(chǎn)策略,服務(wù)端回應同時(shí),將分發(fā)任務(wù)下達給客戶(hù)端,客戶(hù)端連接到分發(fā)服務(wù)器進(jìn)行軟件下載,下載到本地之后可由用戶(hù)自行安裝,也可以自動(dòng)安裝。

1.2.4 桌面資產(chǎn)管理功能特點(diǎn)

終端資產(chǎn)管理

  • 基于用戶(hù)的資產(chǎn)管理:資產(chǎn)與認證用戶(hù)相結合,支持直接查詢(xún)某個(gè)用戶(hù)資產(chǎn)狀況,也可以基于資產(chǎn)信息找到對應的用戶(hù),方便管理員的管理。
  • 資產(chǎn)編號處理:可自動(dòng)/手工生成資產(chǎn)編號,為資產(chǎn)分配責任人或自動(dòng)關(guān)聯(lián)責任人?蓪Y產(chǎn)信息進(jìn)行查詢(xún)和手工掃描。對資產(chǎn)信息上報的策略可以進(jìn)行自定義。
  • 支持資產(chǎn)信息的增刪改:管理員可以增加、刪除、修改資產(chǎn)信息。
  • 支持資產(chǎn)分組管理:對資產(chǎn)通過(guò)分組統一管理,默認放置于缺省分組中。分組支持嵌套,支持分組間的資產(chǎn)轉移,方便管理。
  • 資產(chǎn)信息審計:可對軟硬件資產(chǎn)進(jìn)行查詢(xún),支持按CPU、制造商、型號、操作系統等統計資產(chǎn),便于管理員分類(lèi)進(jìn)行企業(yè)資產(chǎn)盤(pán)點(diǎn)。
  • 資產(chǎn)變更審計:可針對資產(chǎn)變更信息進(jìn)行審計,審計內容包含資產(chǎn)名、編號、變更類(lèi)型、變更內容、資產(chǎn)責任人、變更時(shí)間等,便于管理員及時(shí)掌握企業(yè)資產(chǎn)變動(dòng)情況。
  • 支持USB使用審計:支持USB插拔及使用的審計,審計內容包括插拔時(shí)間、資產(chǎn)名、文件名、文件大小、操作時(shí)間等,便于企業(yè)安全審計。
  • 支持USB等外設使用控制:支持對USB、軟驅、光驅、Modem、串口、并口、1394、紅外、藍牙等外設使用的控制。

軟件分發(fā)

  • 分發(fā)任務(wù)管理:支持軟件分發(fā)任務(wù)的增加,修改,查詢(xún)和刪除以及關(guān)閉功能;可以按資產(chǎn)分組、選中單個(gè)或者多個(gè)資產(chǎn)進(jìn)行資產(chǎn)批量分發(fā),可以自定義分發(fā)操作的時(shí)間,支持HTTP,FTP和文件共享三種方式的分發(fā)服務(wù)器的參數配置功能。
  • 軟件分發(fā)查詢(xún):支持按照資產(chǎn)查詢(xún)軟件分發(fā)歷史,支持按照分發(fā)任務(wù)查詢(xún)每個(gè)資產(chǎn)的軟件分發(fā)狀態(tài)。
  • 軟件分發(fā):支持HTTP、FTP和文件共享等三種協(xié)議的軟件分發(fā),軟件分發(fā)給終端之后,安裝的方式可以根據管理員指定好的策略進(jìn)行靜默安裝或者普通安裝。也可支持按資產(chǎn)分組、資產(chǎn)進(jìn)行批量方式的軟件分發(fā)。

2 無(wú)線(xiàn)EAD解決方案介紹

無(wú)線(xiàn)局域網(wǎng)的安全問(wèn)題主要體現在訪(fǎng)問(wèn)控制和數據傳輸兩個(gè)層面。在訪(fǎng)問(wèn)控制層面上,非授權或者非安全的客戶(hù)一旦接入網(wǎng)絡(luò )后,將會(huì )直接面對企業(yè)的核心服務(wù)器,威脅企業(yè)的核心業(yè)務(wù),因此能對無(wú)線(xiàn)接入用戶(hù)進(jìn)行身份識別、安全檢查和網(wǎng)絡(luò )授權的訪(fǎng)問(wèn)控制系統必不可少。 在無(wú)線(xiàn)網(wǎng)絡(luò )中,結合使用EAD解決方案,可以有效的滿(mǎn)足園區網(wǎng)的無(wú)線(xiàn)安全準入的需求。

2.1 無(wú)線(xiàn)EAD解決方案典型組網(wǎng)-Portal認證方式

圖5 無(wú)線(xiàn)EAD典型組網(wǎng)-Portal方式(使用獨立無(wú)線(xiàn)控制器)

圖6 無(wú)線(xiàn)EAD解決方案典型組網(wǎng)-Portal方式(使用無(wú)線(xiàn)控制器插卡)

2.1.1 組網(wǎng)特點(diǎn)介紹

1. FIT AP與無(wú)線(xiàn)控制器之間的連接可以使用二層連接,也可以使用三層連接。

2. 用戶(hù)接入時(shí)需要使用Windows客戶(hù)端接入無(wú)線(xiàn)網(wǎng)絡(luò ),然后使用iNode進(jìn)行Portal接入。

3. Portal接入控制方式使用二層Portal(匯聚交換機作為客戶(hù)端網(wǎng)關(guān))。

4. 在組網(wǎng)中,用戶(hù)IP地址不發(fā)生變化的情況下,可以在A(yíng)P之間漫游。

5. 基于用戶(hù)身份的控制信息在A(yíng)C上下發(fā)。

2.1.2 無(wú)線(xiàn)用戶(hù)認證流程

圖7 無(wú)線(xiàn)用戶(hù)認證流程-Portal認證方式

1. 無(wú)線(xiàn)用戶(hù)接入企業(yè)網(wǎng)絡(luò ),根據實(shí)際需要對無(wú)線(xiàn)鏈路的保護可以使用WPA-PSK,WPA2-PSK等多種方式。

2. 在客戶(hù)端的報文發(fā)送到無(wú)線(xiàn)控制器后,解開(kāi)LWAPP封裝,并對客戶(hù)端進(jìn)行HTTP重定向。

3. 在無(wú)線(xiàn)控制器與iMC之間交互RADIUS報文,對接入用戶(hù)進(jìn)行身份認證。

4. 當Portal認證完成后,iMC向AC下發(fā)用戶(hù)權限控制策略。此時(shí)用戶(hù)被隔離在隔離區,等待安全認證。

5. iMC通知客戶(hù)端身份認證成功,進(jìn)行安全認證。

6. 客戶(hù)端進(jìn)行安全認證。

7. 通過(guò)安全認證后,對用戶(hù)下發(fā)基于用戶(hù)身份的安全控制策略。

2.1.3 無(wú)線(xiàn)EAD典型組網(wǎng)實(shí)施效果

1.在無(wú)線(xiàn)控制器上進(jìn)行Portal認證,在無(wú)線(xiàn)用戶(hù)通過(guò)身份認證之前,只能訪(fǎng)問(wèn)無(wú)線(xiàn)控制上指定的資源。

2.合法用戶(hù)接入網(wǎng)絡(luò )后,其訪(fǎng)問(wèn)權限受在無(wú)線(xiàn)控制器上下發(fā)的基于用戶(hù)的ACL控制。特定的服務(wù)器只能由被授權的用戶(hù)訪(fǎng)問(wèn)。

3.用戶(hù)正常接入網(wǎng)絡(luò )前,必須通過(guò)安全客戶(hù)端的安全檢查,確保沒(méi)有感染病毒且病毒庫版本和補丁得到及時(shí)升級。降低了病毒和遠程攻擊對企業(yè)網(wǎng)帶來(lái)的安全風(fēng)險。

4.通過(guò)使用iNode客戶(hù)端,可對用戶(hù)的終端使用行為進(jìn)行嚴格管理,比如禁止設置代理服務(wù)器、禁用雙網(wǎng)卡等。

5.如果在相同AC的AP間漫游時(shí)用戶(hù)IP未發(fā)生變化,則無(wú)需再次進(jìn)行用戶(hù)身份認證。

2.1.4 無(wú)線(xiàn)EAD典型組網(wǎng)中涉及的設備

在網(wǎng)絡(luò )中部署無(wú)線(xiàn)EAD的典型組網(wǎng),需要配置如下設備:

無(wú)線(xiàn)控制器:

H3C WX3024

H3C WX5002

H3C WX6103,H3C LSQM1WCMB0,H3C LSBM1WCM2A0

AP:

H3C WA2110-AG

H3C WA2210-AG

H3C WA2220-AG

H3C WA1208E

策略服務(wù)器:

H3C iMC/CAMS

認證客戶(hù)端:

H3C iNode

亚日本mv清砖码区免费在线| 亚洲欧美另类日本人人澡| 一区二区三区深夜欧美| 综合偷拍亚洲综合图区高清| 欧美三级成人精品视频在线观看| 久久99精品久久久久久秒播| 中文字字幕在线精品乱码app| 欧美中文字幕在线观看| 亚洲永久中文字幕在线| 欧美丰满熟妇aaaaa片| 亚洲一区影院午夜福利| 亚洲AV永久无码精品大全| 亚洲制服欧美在线| 中文字幕日产无码网站| 亚洲狠狠婷婷综合久久| 亚洲午夜一区在线观看| 亚洲香蕉网久久综合影院小说| 一区二区伊人久久大杳蕉| 狠狠色丁香婷婷综合| 中文精品无码中文字幕无码专区| 欧美午夜精品久久久久久浪潮| 免费毛片在线观看2019| 在线观看免费人成片| 亚洲中文字幕成人综合网| 91狼友在线观看免费完整版| 国内专业音频分享平台| 亚洲裸男Gay1069写真集| 欧美大BBBB流水喷水视频| 精品无码一区二区三区aV| 亚洲AV无码一区二区三区四季| 亚洲精品无码久久久久牙蜜区| 国产欧美亚洲日韩视频| 国产成人久久综合第一区| 国产成人一区二区三区视频免费| 在线不卡亚洲中文字幕| 亚洲欧洲日本韩国精品| 中文乱码人妻一区二区三区在线| 欧美最猛黑人xxxx黑人表情| 亚洲视频在线91精品| 国产日韩专区欧美第一页| 在线观看高清无码| 精品一区二区三区的天堂| 中文字幕久久久一区| 中文字幕A片视频| 亚洲成无码电影在线观看| 99久久精品免费看国产一区二| 97久久精品无码一区二区| 亚洲精品久久久久一区二区| 久久久久久久综合狠狠综合| 日本av一区二区免费| 国产在线精品91国自产拍免费| 亚洲五月午夜免费在线视频| 亚洲成a人片在线观看无码| 国产精品无码一区二区三级| 曰本人做爰大片免费观看| 亚洲国产日韩在线观频| 国产小视频在线播放| 中文字幕视频一区二区| 色婷婷六月亚洲婷婷国产| 亚洲精品久久久久一| 亚洲国产精品av在线播放| 国产成人精品三上悠亚| 免费国产一区二区在线观看| 在线永久无码不卡AV| 精品国产国语对白主播野战| 一级毛片对白刺激国产| 中文字幕日产乱码免费视频在线| 亚洲图片另类小说| 亚洲欧美色色在线视频| 亚洲国产一区二区三区在线观看| 国产农村妇女一级毛片| 亚洲三级片在线观看视频| 亚洲天天影音先锋综合在线| 中文在线集团股份有限公司| 亚洲美日韩精品无码一区二区| 中文字幕影片第一页| 精品一区二区三区自拍图| 亚洲午夜成人精品一区在线观看| 亚洲女初尝黑人巨高清| 中文字幕乱码中文| 亚洲区精品区日韩区综合区| 在线播放免费人成视频无码| 中文字幕在线人成视频欧美| 精品免费囯产一区二区三区四区| 欧洲成年片精品免费视频| 国产激情偷乱视频一区二区三区| 亚洲午夜福利精品| 久久亚洲精品国产精品婷婷| 亚日本mv清砖码区免费在线| 亚洲欧美日韩在线香蕉| 国产精品丝袜足交视频| 日韩公开黄色公开在线视频| 亚洲精品一区二区三区无码夜色| 中文字幕亚韩在线综合| 在线播放网站亚洲播放| 性xxxx搡xxxxx搡欧美| 中文字幕在线视频免费| 国产区精品eeuss影院| 国产综合色香蕉精品午夜| 亚洲综合网在线观看| 日本特黄特色aaa大片免费| 亚洲av综合一区二区| 亚洲ⅴ国产v天堂a无码二区| 亚洲中文字幕人成影院| 日本系列有码字幕中文字幕| 精品久久久久久久一区二区| 亚洲精品国产无码午夜| 精品无码一区二区三区aV| 亚洲无码毛片久久精品| 亚洲国产精品无码久线| 在线视频一二三区| 免费乱码中文字幕网站| 亚洲av永久无码天堂网毛片| 一级久久久大片震撼来袭| 亚洲中文HD无码| 亚洲精品亚洲人成在线观看| 午夜无码专区性视频性视频| 在线观看AV天堂度假村| 亚洲中文无码人在线| 国产又刺激又黄又免费的视频| 伊人大相蕉在线看青青| 亚洲国产天堂ΑV日本| 一级片在线观看视频| 亚洲欧美日韩偷拍综合一区| 91精品国产麻豆国产自产在线| 亚洲a永久无码精品三区在线| 国产精品后入内射日本在线观看| 午夜成年人福利网站| 中文字幕日韩欧美中文字幕在线| 亚洲av午夜成人片精品网站| 亚洲一区二区三区sob| 在线观看国产亚洲视频免费| 中国一级特黄大片色| 成人啪精品视频网站午夜| 亚洲制服丝袜āv一区二区三区| 日本又大又粗又爽视频| 中文精品久久久久国产网址| 国产精品亚洲а∨无码播放不卡| 亚洲成A人片在线观看无码下载| 亚洲悠悠色综合中文字幕| 亚洲精品无码mv在线| 91制作天麻传媒网站| 亚洲欧美人成电影在线观看| 亚洲国产精品久久久久久69| 最新国产三p露脸| 在线观看欧美日本精品| 国产亚洲欧美另类一区二区三区| 日韩免费av在线观看| 中文字幕精品日韩综合p| 天天澡天天狠天干天啪啪| 国产精品自在线拍国产电影| 国产Av一级毛片一区| 最新中文字幕免费看的电视剧| 亚洲精品国产第一| 亚洲精品国产第一区第二区国| 日本不卡一区久久精品| 亚洲一区二区精品| 国产精品99久久99久久久看片| 一区二区三区视频在线| 精品久久人人做人人爽综合| 亚洲无码精品人妻无遮挡久久久九| 亚洲欭美日韩颜射在线二| 中文字幕亚洲电影在线| 国产精品日本在线观看| 亚洲日韩中文无码久久| 日韩精品一区二区三区不卡| 性Av成人社区在线直播| 久久婷婷丁香精品色av片| 亚洲无码视频在线观看| 中文字幕成人影院| 国产一级无码视频在线观看| 亚洲天堂免费在线视频| 亚洲精品成人网站在线观看| 人与畜禽共性的视频| 亚洲精品v欧洲精品v日韩精品| 人妻体体内射精一区二区| 亚洲自偷自偷图片视频专区| 亚洲无线码高清在线| 亚洲欧美日韩国产精品网| 无码免费又黄又爽视频| 精品国产成人国产在线视| 亚洲色偷偷色噜噜狠狠99网| 一区二区三区四区产品乱码| 中文字幕亚洲精品卡通动漫| 欧美日产欧美日产免费一区| 亚洲综合最大在线视频| 激情无码一区二区三区| 国产亚洲福利在线视频| 中文字幕亚洲一区婷婷| 成人版巜劳伦的性放荡id| 亚洲精品无码人妻乱码| 精品人妻少妇嫩草AV无码专区| 在线看黄片免费观看| 欧美激情综合一区二区三区| 最新四色米奇影视777| 亚洲乱色熟女一区二区三区小说| 亚洲精品久久无码老熟妇| 亚洲欧美日韩精品理论电影| 亚洲阿v天堂在线| 日韩精品亚洲精品第一页| 一级无码毛片在线免费| 性欧美13处14处破在线观看| 国产亚洲精品久久久闺蜜| 亚洲aV无码专区在线电影| 91精品久久综合熟女| 欧美一进一出抽搐大尺度视频| 在线观看av片www| 亚洲精品一区二区国产精华液| 91精品国产综合久久精品麻豆| 曰曰摸天天摸人人看综合| 国产一区二区精品久久牛牛| 久久午夜无码鲁丝片午夜| 国产成人精品一区二区免费| 五月婷丁香五月婷狠狠爱| 免费阅读与TXT下载花开成海| 精品午夜看片永久免费www| 久久综合国产精品免费| 伊人大相蕉在线看青青| 日本最新高清不卡一区二区| 亚洲色大成网站www男同| 亚洲一二三区电影久久久| 日韩精品一区二区三区外面| 亚洲精品久久www| 国产另类ts人妖高潮| 亚洲日韩乱码中文无码蜜桃| 亚洲国产精品一区第二页| 伊人久久精品中文字幕| 亚洲精品第一视频| 亚洲欧美v国产一| 精品久久久久成人码免费动漫| 亚洲综合一区二区不卡| 亚洲日韩精品不卡在线| 国产精品乱码不卡√| 在线观看成人无码中文av天堂| 亚洲一区国产日韩午夜在线观看| 综合激情久久综合激情| 亚洲国产欧洲综合997久久| 亚洲av无码片在线观看| 亚洲人ⅴsaⅴ国产精品| 欧美亚洲日韩精品第一页| 亚洲AⅤ无码乱码在线观看性色| 亚洲欧美色国产综合| 亚洲另类欧美小说图片区| 国产suv精品一区二人妻| 国产亚洲综合专区在线播放| 久久香蕉国产线看观看青草| 亚洲AV无码之国产精品| 成人日动漫卡一区二区三区动漫| 精品一区二区在线看| 亚洲一区国产日韩午夜在线观看| 在线播放日韩中文字幕| 亚洲日韩成人aV无码网站| 中文字幕蜜臀欧美| 亚洲第一的桃色大国韩国| 亚欧洲精品视频免费观看mv| 亚洲一区二区三区日本| 国产盗摄XXXX视频XXXX| 一级特黄AAA大片在线观看| 亚洲精品国精品久久99热| 国产精品一区二区六区| 一区二区三区视频| 国产精品乱码高清在线观看| 久久国产一区二区三区| 亚洲欧美激情成人| 一级毛片电影免费看| 亚洲精品无码久久久久YW| 亚洲第一AV片精品| 亚洲视频中文字幕在线观看| 国产精品日本在线观看| 亚洲精品国产综合一线久久| 亚洲av精品无码成人| 伊人色综合久久天天人手人婷| 亚洲国产精品久久久天堂| 国产av电影区二区三区曰曰骚网| 一级做a爰片性色毛片小说| 国产亚洲精品一区二区三区四区| 在线看黄AV网站免费观看| 日本不卡一区二区三区视频| 国产麻豆精品乱码一区| 中文字幕乱码人妻综合二区三区| 国产三级精品久久三级国专区| 亚洲精品无码久久久久秋霞| 亚洲免费高清视频一区二区三区| 亚洲国产中文免费| 中文字幕Aⅴ无码一区二区三区| 中文字幕丰满伦子无码| 亚洲阿V天堂在线观看2020|