Hjem Personlig finansiering Sådan styrer du adgang til VLAN'er i Junos - dummies

Sådan styrer du adgang til VLAN'er i Junos - dummies

Video: The Choice is Ours (2016) Official Full Version 2025

Video: The Choice is Ours (2016) Official Full Version 2025
Anonim

Begrænsning af netbrug kun til gyldige brugere, skal du oprette politikker for adgang til adgangskontrol (NAC) på switcherne. Adgangskontrol giver dig mulighed for nøje at kontrollere, hvem der har adgang til netværket, og forhindrer uautoriserede brugere i at logge ind og håndhæve politikker for netværksadgang (som at sikre, at autoriserede brugere har de nyeste antivirusprogrammer og operativsystem patches installeret på deres pc'er og bærbare computere).

Junos OS-softwaren på EX-seriens switche kan bruge IEEE 802. 1X-protokollen (ofte kaldet dot-one-ex ) for at give autentificering af alle enheder, når de i første omgang opretter forbindelse til dit LAN. Den egentlige godkendelse udføres af separat software eller en separat server, generelt en RADIUS-autentisk atieserver, der er tilsluttet en af ​​kontakterne på dit LAN.

Følg disse trin for at indstille adgangskontrollen på kontakten:

  1. Konfigurer adressen på RADIUS-serverne sammen med et kodeord, som RADIUS-serveren bruger til at validere anmodninger fra omskifteren.

    Dette eksempel bruger adressen 192. 168. 1. 2:

    [rediger adgang] bruger @ junoswitch # set radius-server 192. 168. 1. 2 hemmeligt my-password
    

    Det hemmelige søgeord I denne kommando konfigureres det kodeord, som kontakten bruger til at få adgang til RADIUS-serveren.

    Hvis kontakten har flere grænseflader, der kan nå RADIUS-serveren, kan du tildele en IP-adresse, som kontakten kan bruge til al dens kommunikation med RADIUS-serveren. I dette eksempel vælger du adressen 192. 168. 0. 1:

    [edit access] bruger @ junoswitch # set radius-server 192. 168. 1. 2 kilde-adresse 192. 168. 0. 1
    
  2. Opret en godkendelsesprofil, der skal være brugt af 802. 1X:

    [rediger adgang] bruger @ junoswitch # sæt profil min profil autentiseringsrækkefølge [rediger adgang] bruger @ junoswitch # set profil min profil radius godkendelsesserver 192. 168. 1. 2
    

    Den første kommando kræver, at kontakten skal kontakte en RADIUS-server, når der sendes godkendelsesmeddelelser. (De andre tilgængelige indstillinger er LDAP-servere eller lokal adgangskode-godkendelse.) Den anden kommando viser adressen på godkendelsesserveren (som du lige har konfigureret i det foregående trin).

  3. Konfigurer selv 802. 1X-protokollen, der angiver adgangstilladelser på grænsefladerne:

    Du kan gøre denne grænseflade ved hjælp af grænsefladen som følger:

    [edit protocols] user @ junoswitch # set dot1x authenticator autentificering-profilnavn min-profil grænseflade ge-0/0/1. 0 [rediger protokoller] bruger @ junos-switch # sæt dot1x autentifikator autentificering-profilnavn my-profile interface ge-0/0/2.0 supplicant single-secure
    

    Erklæringen om godkendelsesprofilnavn associerer den godkendelsesprofil, der blev fastlagt i det foregående trin med denne grænseflade.

    Bemærk, at du angiver det logiske interfacenavn (ge-0/0/1. 0), ikke det fysiske interfacenavn (ge-0/0/1).

I trin 3 defineres søgeordsmeddelelsen (som er 802. 1X termen for en netværksenhed, der søger godkendelse), den administrative tilstand til godkendelse på LAN'et:

  • Enkelt tilstand: Godkender kun den første enhed, der forbinder til switchporten og giver adgang til alle enheder, der senere forbinder til den samme port uden yderligere godkendelse. Når den første godkendte enhed logger ud, er alle andre enheder låst ud af LAN. Denne tilstand er standard, så du behøver ikke at medtage den i konfigurationen.

  • Single-secure mode: Godkender kun en netværksenhed pr. Port. I denne tilstand må flere enheder, der senere forbinder til samme port, ikke sende eller modtage trafik, og de må heller ikke godkende.

  • Flere: Autentificerer hver enhed, der tilsluttes omskifterporten individuelt. I denne tilstand tillades yderligere enheder, som senere forbinder til samme port, at autentificere og, hvis det lykkes, at sende og modtage trafik.

Ved brug af single mode er kun den første enhed autentificeret, og denne konfiguration kan betragtes som et sikkerhedshul. Hvis du forudser problemer, skal du bruge single-secure eller multiple mode.

Hvis autentificeringsfunktionen er den samme på alle switchporte, kan du konfigurere 802. 1X parametre til at gælde for alle grænseflader ved at bruge søgeordet alt i stedet for et interfacenavn:

[edit protocols] user @ junoswitch # sæt dot1x autentificeringsgrænseflade alle
Sådan styrer du adgang til VLAN'er i Junos - dummies

Valg af editor

Netværksadministration: Linux Network Configuration Files - dummies

Netværksadministration: Linux Network Configuration Files - dummies

Som andre operativsystemtjenester, er Linux-netværket konfigureret af indstillinger, der er angivet i konfigurationsfiler, som du kan finde i / etc-mappen eller i en af ​​dens underkataloger. Grafiske konfigurationsprogrammer som Red Hat Network Configuration er faktisk lidt mere end glorificerede tekstredigerere, der gør det muligt at vælge netværk ...

Netværksadministration: Linux Network File - dummies

Netværksadministration: Linux Network File - dummies

Netværksfilen, som lever i / etc / sysconfig, angiver grundlæggende konfigurationsindstillinger for dit Linux-netværk. Filen vist nedenfor som et eksempel på, at netværk er aktiveret, er computerens værtsnavn LSERVER, og standard gateway-adressen er 192. 168. 1. 1. Her er en typisk Netværksfil: NETWORKING = ja HOSTNAME = LSERVER GATEWAY = 192. 168. 1. 1 De følgende afsnit beskriver alle de indstillinger, som ...

Netværksadministration: Linux netværkskonfiguration - dummies

Netværksadministration: Linux netværkskonfiguration - dummies

I mange tilfælde er konfiguration af en Linux-server til netværk et snap. Når du installerer Linux, registrerer installationsprogrammet automatisk dine netværksadaptere og installerer de relevante drivere. Derefter bliver du bedt om grundlæggende netværkskonfigurationsoplysninger, f.eks. Computerens IP-adresse, værtsnavn osv. Du skal muligvis manuelt ændre ...

Valg af editor

College Computer Science Curriculum for Jobs in Coding - dummies

College Computer Science Curriculum for Jobs in Coding - dummies

Hvilke kurser skal du tage på college til få et kodende job? College CS-kurser tilbyder et omfattende undersøgelse af hele computersystemer fra den hardware, der bruges til at allokere hukommelse til den højtydende software, der kører programmer og teorierne, der bruges til at skrive den software. Som følge heraf får du en god sans ...

3 Tips til brug af skabeloner i C ++ - dummies

3 Tips til brug af skabeloner i C ++ - dummies

Med en funktionsskabelon kan du skrive noget, der ligner en funktion, men bruger en eller flere typer indehavere, som C ++ konverterer til en ægte type på kompileringstidspunktet. Du skal huske et par ting, når du bruger skabeloner. For det første genereres ingen kode for en skabelon. (Koden genereres, når skabelonen er konverteret ...

2 Almindelige fejl i C ++ under Build Step - dummies

2 Almindelige fejl i C ++ under Build Step - dummies

, Når du indtaster et program i C ++, byggestrinet kommer næsten helt sikkert ikke ud uden fejl. Et Gold Star-program er en, der virker første gang du bygger og udfører det. Du vil næsten aldrig skrive et Gold Star-program i hele din programmeringskarriere. Ingen gør det Må ikke svede det. Disse er bare ...

Valg af editor

Arbejder på dine digitale billeder med Corel Photo-Paint-dummies

Arbejder på dine digitale billeder med Corel Photo-Paint-dummies

Corel Photo-Paint er billedredigeringsprogram, der er inkluderet i CorelDRAW Graphics Suite, og det er et rimeligt fuldt udstyret billedretoucherings- og billedredigeringsprogram. Photo-Paint (se denne figur) står solidt blandt en anden serie produkter til at arbejde med digitale fotos. Du kan redigere dine digitale billeder i Corel Photo-Paint. Corel Photo-Paint har sine fordele: Masser af værktøjer: ...