全球旧事资料 分类
等服务器。
36
f网络接入控制解决方案
VIFR接入认证策略在策略管理中心中点击“接入认证策略VIFR接入认证”,配置参数如下所示:“启用客户端代理扫描”,开启代理扫描功能,主控客户端会自动扫描网络信息并上报服务器;“虚拟隔离注册功能VIFR”,启用虚拟隔离功能,该技术会自动控制新接入终端使其安装制定程序;“重要服务器信息配置列表”,添加在业务终端中需要保护的服务器,如:FTP、OA系统等;“主控范围配置”,填写VIFR需要控制的范围,控制该范围内新接入的终端;“代理服务器列表”,添加上网代理服务器,通过代理服务器连接上级网络;“转发服务器端口配置列表”,配置重定向地址,如默认为注册服务器的地址。
37
f网络接入控制解决方案
336其他网络准入控制辅助技术3451分布式软阻断准入控制技术34511功能详解描述
ARP阻断采用了ARP欺骗方法,阻断计算机利用ARP协议的原理打乱被阻断计算机和网络中其他计算机的IPMAC地址对应表ARP表,使被阻断计算机无法正常进行网络通信,从而达到阻断的目的。
34512分布式软阻断策略说明功能实现配置方法一
2
1
设置说明:
注释1、“扫描器发现设备异常后执行的动作”:启用软阻断功能。启用该功能后,系统将会对网络中没有通过认证的终端进行阻断,使终端无法正常访问网络。注释2、“阻断持续时间”:本例中设置的时间为5分钟,表示对新接入的终端每阻断5分钟,将会对终端做一次检测,如果发现终端仍未通过认证,系统将继续对接入的终端进行阻断。
功能实现配置方法二
38
f网络接入控制解决方案
1
设置说明:
注释1、“没有注册则阻断联网”:启用软阻断功能。启用该功能后,系统将会对没有通过认证的终端进行阻断,使终端无法正常访问网络。与配置方法一不同的是,方法二可以针对不同网段,单独启用软阻断功能,即对不同网段单独开启接入控制功能。
3452可网管交换机控制技术
该控制技术通过对支持SNMP协议的交换机发送指令,来实现打开、关闭交换机指定端口,通过对交换机端口的控制来实现对接入设备的访问控制。SNMP进行网络管理需要下面几个重要部分:管理基站,管理代理,管理信息库和网络管理工具。管理基站通常是一个独立的设备,它用作网络管理者进行网络管理的用户接口。基站上必须装备有管理软件,管理员可以使用的用户接口和从MIB取得信息的数据库,同时为了进行网络管理它应该具备将管理命令发出基站的能力。管理代理是一r
好听全球资料 返回顶部