win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

更安全的網(wǎng)絡(luò)接入點(diǎn)(NAP)機(jī)制

發(fā)布時(shí)間:2022-05-12 文章來源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

NAP是一種能夠確保只有符合安全要求的電腦允許接入網(wǎng)絡(luò)的Windows機(jī)制,使用NAP可以讓網(wǎng)絡(luò)更安全。遺憾的是,當(dāng)微軟首次推出這一機(jī)制的時(shí)候,NAP只能檢查一些配置設(shè)置且很難被執(zhí)行。但是NAP已經(jīng)有所改進(jìn),Windows Vista和Windows Server 2008中的改進(jìn)已經(jīng)結(jié)合起來,因此完整規(guī)模的NAP部署現(xiàn)在已經(jīng)很容易了。

NAP基礎(chǔ)

為了在所有電腦上強(qiáng)制執(zhí)行連接網(wǎng)絡(luò)的安全請(qǐng)求,不論電腦連接如何,NAP必須能夠控制訪問。這要求具備一個(gè)VPN連接把關(guān)者,處理了有線和無線交換機(jī)以及其他接入方法的分配與連接。微軟通過讓你配置多種“執(zhí)行點(diǎn)”將這些內(nèi)容包含進(jìn)來,而“執(zhí)行點(diǎn)”扮演的就是網(wǎng)絡(luò)把關(guān)者的角色。可能執(zhí)行的包含了運(yùn)行于Windows Server 2008上的VPN或DHCP服務(wù)器,可以解決認(rèn)證機(jī)構(gòu)發(fā)證問題的網(wǎng)絡(luò)服務(wù)器以及與無線和有線交換機(jī)兼容的802.1x。

執(zhí)行點(diǎn)的任務(wù)是:當(dāng)客戶端連接網(wǎng)絡(luò)的時(shí)候,它會(huì)提示是否所有的網(wǎng)絡(luò)接入都符合安全策略。執(zhí)行點(diǎn)只會(huì)將名為健康狀態(tài)的結(jié)果轉(zhuǎn)發(fā)到網(wǎng)絡(luò)策略服務(wù)器(NPS),該服務(wù)器是微軟遠(yuǎn)程驗(yàn)證撥號(hào)用戶服務(wù)服務(wù)器(RADIUS)的執(zhí)行。

根據(jù)NPS所返回值的不同答案,執(zhí)行點(diǎn)可以訪問網(wǎng)絡(luò),拒絕訪問或僅讓客戶端連接到矯正伺服器上,這樣就可以讓大家訪問那些可能需要用來修復(fù)客戶端安全缺陷的資源。一個(gè)健康的策略服務(wù)器要檢查客戶端的配置信息,并將其與策略設(shè)置進(jìn)行比對(duì),然后生成用于執(zhí)行點(diǎn)的響應(yīng)。

陳述NAP

NAP之所以如此吸引人是因?yàn)樗挟?dāng)前微軟客戶操作系統(tǒng)都包括了要求做健康檢查的NAP客戶端功能,因此你不必在網(wǎng)絡(luò)客戶端再進(jìn)行其他配置和安裝。從網(wǎng)絡(luò)角度來看,NAP涵蓋了大部分的網(wǎng)絡(luò)接入點(diǎn)。不要認(rèn)為你必須將所有的接入方式都考慮進(jìn)來。相反,只要在一個(gè)接入點(diǎn)強(qiáng)制執(zhí)行健康檢查,如一個(gè)VPN服務(wù)器,然后才逐步將NAP擴(kuò)展到其他執(zhí)行點(diǎn)。

開始使用的時(shí)候只需向運(yùn)行在Windows Server 2008上添加“網(wǎng)絡(luò)策略和訪問服務(wù)”功能。然后,運(yùn)行NAP向?qū)б耘渲貌呗裕摬呗远x了哪種類型的客戶端應(yīng)該被檢查,以及如果可能的話,可以使用哪種類型的矯正伺服器。下一步,你必須定義系統(tǒng)健康驗(yàn)證器(SHVs)。這些是客戶端需要報(bào)告的設(shè)置,如是否需要補(bǔ)丁或安裝防病毒軟件。

一旦NPS服務(wù)器和策略都到位后,你就需要配置執(zhí)行點(diǎn)。這包括了兩個(gè)部分:首先,需要讓執(zhí)行點(diǎn)與NPS服務(wù)器連通。要做到這一點(diǎn),要將其配置成為RADIUS客戶端。然后,要對(duì)執(zhí)行點(diǎn)在檢查成功和失敗兩種情況下如何響應(yīng)客戶端進(jìn)行配置。

擴(kuò)展NAP

一旦你為每種類型的接入都安裝了NAP,將其擴(kuò)展到其他連接類型就非常簡單了。從這一點(diǎn)考慮,你應(yīng)該從微軟和第三方的資源中探索出額外的SHVs,以便對(duì)更多客戶端進(jìn)行健康檢查。NAP看似復(fù)雜,其實(shí)不然,如果采用循序漸進(jìn)的方式來部署,它的執(zhí)行則相對(duì)較為簡單。



網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: 網(wǎng)絡(luò)接入點(diǎn) NAP 
主站蜘蛛池模板: 亚洲综合色视频在线观看| 国产91色综合久久免费分享| 亚洲人成网站999久久久综合 | 狠色狠色狠狠色综合久久| 亚洲精品天天影视综合网| 丁香五月婷婷综合激情在线| 色噜噜狠狠狠综合曰曰曰| 亚洲国产综合精品中文第一| 免费精品99久久国产综合精品| 国产精品日韩欧美久久综合 | 激情五月婷婷综合| 久久亚洲精品人成综合网| 色综合婷婷99| 亚洲色偷偷综合亚洲AV伊人| 婷婷五月综合色视频| AV狠狠色丁香婷婷综合久久| 亚洲 欧洲 日韩 综合在线| 一本色综合久久| 色狠狠色狠狠综合一区| 国产综合一区二区| 亚洲av伊人久久综合密臀性色| 亚洲va欧美va天堂v国产综合| 色综合综合色综合色综合| 色爱区综合激情五月综合色| 久久99国产综合精品| 亚洲欧美乱综合图片区小说区| 久久九色综合九色99伊人| 国产欧美精品一区二区色综合| 久久婷婷五月综合97色直播| 一本一本久久A久久综合精品| 亚洲综合偷自成人网第页色| 五月天激激婷婷大综合丁香| 色诱久久久久综合网ywww| 亚洲精品欧美综合在线| 天天影视色香欲综合久久| 日韩欧美Aⅴ综合网站发布| 色狠狠色狠狠综合天天| 97SE亚洲国产综合自在线观看| 国产成人精品综合久久久| 91在线亚洲综合在线| 色噜噜狠狠狠综合曰曰曰|