版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ARUBASELAB培训教程
Class02
ClearPass基本配置当今的网络认证/授权需求支持更多的终端、用户和协议越来越多的智能终端开始连接网络,不仅仅是Windows终端802.1X具有更好的安全性,但是要求认证服务器具有更高的性能用户帐号信息保存在各种数据库中(AD,LDAP,SQL数据库,Token)越来越多的访客上网服务,要求提供灵活便捷的访客帐号管理机制日益发展的Cloud应用要求具备对单点登录(SSO)能力的支持支持更加复杂的基于情境的授权通常认证过程只能提供“是”或者“否”两种结果支持更多的场景识别并提供更加精细的网络授权能够实现分层次的多重网络授权规则和授权条件有效利用第三方终端管理系统存储的情境信息传统Radius认证系统的挑战
可视性和故障分析能力不足无法对连接到网络中的终端进行自动识别和信息收集缺乏情境感知能力,如终端类型、完整性、资产类别等没有直观易用的故障诊断工具以及认证/授权日志扩展性和可靠性不足缺乏足够的EAP加解密处理能力不支持active-active集群技术和中心化管理缺乏丰富的功能仅提供有限的AAA,TACACS+不提供真正关注于情境的授权缺少便捷的访客账户管理功能ARUBAClearPass策略服务器1234ClearPass认证服务模块传输网Profile:提供业界产品覆盖最广、准确率最高的设备分析系统,可以动态监视新连接,并自动分析新侦测到的设备On-Board:提供无感知的802.1x认证参数配置,使IT人员可以轻松创建、管理802.1X终端设备On-Guard:在终端入网前根据预置的安全入网条件进行检查,包括:防毒软件、防火墙、软件版本补丁等Guest:提供企业自定义个性化portal、访客自注册系统、按需广告推送,外置Raidus功能ClearPass服务器安装ClearPass服务器的安装步骤ClearPass服务器的安装步骤ClearPass服务器的安装步骤ClearPass服务器的安装步骤ClearPass服务器的安装步骤注意:此时如果直接给虚拟机加电会导致如下错误,原因在于ClearPass需要添加第二块硬盘才能正常启动此处添加的硬盘大小需要符合ClearPass虚拟机资源配置要求ClearPass服务器的安装步骤ClearPass服务器的安装步骤ClearPass服务器的安装步骤输入管理员默认帐号和密码:appadmin/eTIPS123ClearPass服务器的安装步骤配置IP地址参数和NTP服务器(可以使用)ClearPass服务器的安装步骤确认IP地址参数和系统时间参数ClearPass服务器的安装步骤ClearPass服务器的安装步骤ClearPass配置逻辑ClearPass认证服务模型认证定义认证方法、认证源和认证策略AD,LDAP,SQL,令牌服务器,内置数据库授权定义可用的授权源利用不同授权源的多重属性定义授权策略角色映射定义服务器内部角色利用用户和终端属性定制角色映射规则健康检查收集终端健康信息定义健康检查的内容策略决策基于角色、健康状态、情境条件进行决策多种策略–Role,VLAN,ACL下发,CoA等ClearPass配置逻辑ClearPass配置界面ClearPass配置菜单EAPornon-EAPmethodforclientauthentication.PolicyManagersupportsfourbroadclassesofauthenticationmethods:EAP,tunneled:PEAP,EAP-FAST,orEAP-TTLS.EAP,non-tunneled:EAP-TLSorEAP-MD5.Non-EAP,non-tunneled:CHAP,MS-CHAP,PAP,orMAC_AUTH.MAC_AUTHmustbeusedexclusivelyinaMAC-basedAuthenticationService.WhentheMAC_AUTHmethodisselected,PolicyManager:(1)makesinternalcheckstoverifythattherequestisindeedaMACAuthenticationrequest(andnotaspoofedrequest)and(2)makessurethattheMACaddressofthedeviceispresentintheauthenticationsource.ClearPass配置菜单AnAuthenticationSourceistheidentityrepositoryagainstwhichPolicyManagerverifiesidentity.ItsupportstheseAuthenticationSourcetypes:
MicrosoftActiveDirectory
anyLDAPcompliantdirectory
RSAorotherRADIUS-basedtokenservers
SQLdatabase,includingthelocaluserstore.
StaticHostLists,inthecaseofMAC-basedAuthenticationofmanageddevices.ClearPass配置菜单AnAuthorizationSourcecollectsattributesforuseinRoleMappingRules.Youspecifytheattributesyouwanttocollectwhenyouconfiguretheauthenticationsource.PolicyManagersupportsthefollowingauthorizationsourcetypes:
MicrosoftActiveDirectory
anyLDAPcompliantdirectory
RSAorotherRADIUS-basedtokenservers
SQLdatabase,includingthelocaluserstore.ClearPass配置菜单AnAuthenticationSourceistheidentityrepositoryagainstwhichPolicyManagerverifiesidentity.ItsupportstheseAuthenticationSourcetypes:
MicrosoftActiveDirectory
anyLDAPcompliantdirectory
RSAorotherRADIUS-basedtokenservers
SQLdatabase,includingthelocaluserstore.
StaticHostLists,inthecaseofMAC-basedAuthenticationofmanageddevices.ClearPass配置菜单PolicyManagerevaluatesRequestsagainstRoleMappingPolicyrulestomatchClientstoRole(s).AllrulesareevaluatedandPolicyManagermayreturnmorethanoneRole.Ifnorulesmatch,therequesttakestheconfiguredDefaultRole.ClearPass配置菜单AnInternalPosturePolicytestsRequestsagainstinternalPosturerulestoassesshealth.Postureruleconditionscancontainattributespresentinvendor-specificposturedictionaries.ClearPass配置菜单PolicyManagertestsPostureTokens,Roles(andsystemtime)againstEnforcementPolicyrulestoreturnoneormorematchingEnforcementProfiles(thatdefinescopeofaccessfortheclien
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026广东东莞市投资促进局招聘编外聘用人员1人备考题库含答案详解(黄金题型)
- 2026山东烟台市强制隔离戒毒所医院招聘1人备考题库含答案详解(研优卷)
- 2026江苏省交通技师学院招聘高层次人才4人备考题库含答案详解(a卷)
- 2026广西百色市西林县第三初级中学招聘后勤人员1人备考题库附答案详解(培优a卷)
- 2026上海市长宁区融媒体中心招聘3人备考题库附答案详解(模拟题)
- 2026天津市宁河区图书馆就业见习基地招聘1人备考题库及答案详解(名师系列)
- 2026四川南充阆中北大博雅骏臣学校教师招聘11人备考题库及一套答案详解
- 2026中煤鄂尔多斯能源化工有限公司面向中国中煤内部及社会招聘7人备考题库附答案详解(满分必刷)
- 2026山东枣庄仲裁委员会仲裁秘书招聘4人备考题库附答案详解(夺分金卷)
- 2026四川南充市第四人民医院招聘紧缺专业技术人员11人备考题库参考答案详解
- 河北二次报销制度
- 花艺环境设计师标准化竞赛考核试卷含答案
- 场馆内部公开管理制度范本
- 2026秋招:内蒙古森林工业集团笔试题及答案
- 骨科脊柱手术围术期护理规范
- 《住改商业主知情同意书》
- 产品规格变更通知书
- 玻璃杯子采购合同范本
- 高效减脂操课件
- 钢结构平台安装施工方案
- 储能电站三级安全教育课件
评论
0/150
提交评论