【图文】政企支撑序列岗位认证培训系列教材(局域网基础知识分册)_第1页
【图文】政企支撑序列岗位认证培训系列教材(局域网基础知识分册)_第2页
【图文】政企支撑序列岗位认证培训系列教材(局域网基础知识分册)_第3页
【图文】政企支撑序列岗位认证培训系列教材(局域网基础知识分册)_第4页
【图文】政企支撑序列岗位认证培训系列教材(局域网基础知识分册)_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 06.ACL及安全认证-安全认证 802.1x加强安全认证 802.1x协议是标准化的IEEE 802协议集的局域网接入控制协议,其全称为基于端 口的访问控制协议。它能够在利用IEEE 802局域网优势的基础上提供一种对连接到 局域网的用户进行认证和授权的手段,达到了接受合法用户接入,保护网络安全的 目的。 在802.1x协议中,只有具备了以下三个元素才能够完成基于端口的访问控制的用 户认证和授权。 1. 客户端。一般安装在用户的工作站上,当用户有上网需求时,激活客户端程 序,输入必要的用户名和口令,客户端程序将会送出连接请求。 2. 认证系统。在以太网系统中指认证交换机,其主要作用是完成用

2、户认证信息 的上传、下达工作,并根据认证的结果打开或关闭端口。 3. 认证服务器。通过检验客户端发送来的身份标识(用户名和口令来判别用户 是否有权使用网络系统提供的网络服务,并根据认证结果向交换机发出打开或保持 端口关闭的状态。 用户至上 用心服务 Customer First Service Foremost 四 川 电 信 网 络 运 行 维 护 部 26 06.ACL及安全认证-应用案例 【案例背景】 现有的维护工作范围越来越广,每个人管理的网络设备达到 了几百台。维护作业计划要求维护人员定期或不定期登录网络设 备进行维护。每个网络设备的安全登录管理存在突出的矛盾。以 前每个设备的登录方

3、式均是维护人员手工在设备上设置,造成登 录方式混乱,甚至忘记密码的情形发生。 【解决方案】 利用域控DC+验证服务器IAS的方式实现了网络设备统一的 安全登录和自动备份设备配置。在维护人员登录时,网络设备通 过RADIUS协议将登录信息发送至IAS。IAS将域账户与登录信息比 对,决定是否允许登录。 并利用该系统实现了网络设备自动备份配臵功能。 用户至上 用心服务 Customer First Service Foremost 四 川 电 信 网 络 运 行 维 护 部 27 06.ACL及安全认证-计算机病毒基础知识 计算机病毒: 计算机病毒是一个程序,一段可 执行码。 计算机病毒的共同特性: (一、非授权可执行性 (二、隐蔽性 (三、传染性 (四、潜伏性 (五、表现性或破坏性 (六、可触发性 用户至上 用心服务 Customer First Service Foremost 四 川 电 信 网 络 运 行 维 护 部 28 谢 谢! 用户至上 用心服务 Cu

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论