亚洲毛片视频_国产精品日韩高清_国产伦理一区_国产精品视频免费一区_亚洲精品1区2区_美女尤物久久精品_亚洲人体大胆视频_亚洲欧美日韩精品久久久_国产一区成人_国产精品综合

談談IP、MAC與交換機端口綁定的方法

    信息安全管理者都希望在發生安全事件時,不僅可以定位到計算機,而且定位到使用者的實際位置,利用MAC與IP的綁定是常用的方式,IP地址是計算機的“姓名”,網絡連接時都使用這個名字;MAC地址則是計算機網卡的“身份證號”,不會有相同的,因為在廠家生產時就確定了它的編號。IP地址的修改是方便的,也有很多工具軟件,可以方便地修改MAC地址,“身份冒充”相對容易,網絡就不安全了。
    遵從“花瓶模型”信任體系的思路,對用戶進行身份鑒別,大多數人采用基于802.1x協議的身份認證技術(還可以基于應用的身份認證、也可以是基于Cisco的EOU技術的身份認證),目的就是實現用戶賬號、IP、MAC的綁定,從計算機的確認到人的確認。
身份認證模式是通過計算機內安全客戶端軟件,完成登錄網絡的身份鑒別過程,MAC地址也是通過客戶端軟件送給認證服務器的,具體的過程這里就不多說了。

一、 問題的提出與要求
    有了802.1x的身份認證,解決的MAC綁定的問題,但還是不能定位用戶計算機的物理位置,因為計算機接入在哪臺交換機的第幾個端口上,還是不知道,用戶計算機改變了物理位置,管理者只能通過其他網管系統逐層排查。那么,能否可以把交換機端口與IP、MAC一起綁定呢?這樣計算機的物理位置就確定了。
    首先這是有關安全標準的要求:
1) 重要安全網絡中,要求終端安全要實現MAC\IP\交換機端口的綁定
2) 有關專用網絡中,要求未使用的交換機端口要處于關閉狀態(未授權前不打開)
    其次,實現交換機端口綁定的目標是:
Ø 防止外來的、未授權的計算機接入網絡(訪問網絡資源)
Ø 當有計算機接入網絡時,安全監控系統能夠立即發現該計算機的MAC與IP,以及接入的交換機端口信息,并做出身份驗證,屬于未授權的能夠報警或終止計算機的繼續接入,或者禁止它訪問到網絡的任何資源
Ø 當有安全事件時,可以根據用戶綁定的信息,定位到機器(MAC與IP)、定位到物理位置(交換機端口)、定位到人(用戶賬號、姓名、電話…)

二、 實現交換機端口信息綁定的策略
    根據接入交換機的安全策略,可以把端口信息綁定分為兩種方式:靜態方式與動態方式
1、靜態方式:固定計算機的位置,只能在預先配置好的交換機端口接入,未配置(授權申請)的不能接入網絡。
    靜態的意思就是關閉交換機的MAC地址學習功能,計算機只能從網絡唯一允許的位置接入網絡,否則交換機不給予數據轉發,所以只要該計算機登錄,必然是固定的位置。
2、動態方式:計算機可以隨機接入交換機的不同端口,在網絡準入身份認證的同時,從交換機中動態提取計算機所在的交換機端口信息,動態地與MAC、IP等信息一起綁定。
    動態的意思是安全系統在計算機接入網絡時,自動搜索到交換機的端口信息,當然這個信息只能來自于交換機,不可能來自于客戶端軟件。

三、 交換機端口綁定方案一:協議改造
    標準的802.1x協議中,交換機負責控制端口與數據端口的管理,但沒有把端口信息加載在認證數據包中,一些交換機廠家擴展了802.1x協議(私有協議),增加了端口信息,顯然這種方案屬于動態綁定方式。

方案的要點:
Ø 所有接入層的交換機要支持該私有擴展協議(交換機必須是同一廠家的)計算機
Ø 終端安全系統的服務器要支持擴展的認證協議(增加交換機端口)
方案的優缺點:
Ø 優點是綁定協議實現完整
Ø 缺點是網絡交換機都需要是一個廠家的,因為私有協議是難以互通的,同時終端安全系統也需要是定制的

四、 交換機端口綁定方案二:主動查詢
    修改交換機上的協議是困難的,但我們可以主動探測端口信息,交換機支持網管功能,通過查詢交換機內的FDB表(交換機內用來維護轉發的信息表,內容包括對應端口、MAC、Vlan),就可以獲得端口信息,顯然這種方案也是動態綁定方式。

實現步驟:
1) 用戶通過客戶端軟件進行身份認證
2) 交換機把認證請求發送給服務器
3) 服務器通過SNMP協議查詢交換機的FDB表,確認此時該PC所在的交換機端口號信息
4) 認證服務器確認賬號/MAC/IP/端口號,給出認證通過信息
5) 用戶認證通過,開始訪問業務
方案的要點:
Ø 交換機支持網管功能(snmp協議),支持FDB表的查詢
Ø 終端安全系統的服務器要定制支持FDB查詢功能
方案的優缺點:
Ø 優點是可以采用不同廠家的交換機,只要支持網管snmp協議即可

五、 交換機端口綁定方案三:靜態綁定
    安全性要求比較高的網絡,交換機端口的分配是確定的,未分配的端口默認是關閉的,因此,需要動態查詢的“機會”應該說是沒有的,既然是確定的,就直接“寫入”到交換機內,不輕易改動,所以叫靜態方式。

實現步驟:
1) 關閉交換機的端口MAC學習功能,把計算機的MAC配置在交換機端口上,并把計算機的MAC與交換機端口信息,輸入到終端安全服務器的資源管理中
2) 用戶通過客戶端軟件進行身份認證 計算機基礎知識
3) 交換機把認證請求發送給服務器 (由于交換機端口中有該計算機的MAC,所以轉發認證數據包)
4) 認證服務器確認賬號/MAC/IP,并從資源庫中提取交換機端口號信息,一同綁定,給出認證通過信息
5) 用戶認證通過,進行正常訪問業務 計算機基礎教程
方案的要點:
Ø 關閉交換機自學習功能,人工靜態配置MAC信息
Ø 終端安全系統的服務器進行資源管理,記錄MAC與交換機端口信息
方案的優缺點:
Ø 優點是計算機接入端口信息固定,網絡準入層次提高,避免計算機身份冒充行為,從交換機底層控制未知的計算機是不能接入網絡的
Ø 缺點是人工配置MAC,安全管理工作多

六、 三種方案的比較
方案 方案特定 適用范圍
方案1:協議改造 協議實現完整,要求交換機是同廠家的,網絡改造投入大 適合新建網絡,或者是小型網絡系統安全改造
方案2:主動查詢 方案相對完美,不要求交換機同廠家,但要求支持網管功能 適合大型網絡或網絡改造的安全管理
方案3:靜態綁定 方案相對簡單,對交換機沒有要求,方案的安全性又較高,尤其在未授權計算機的接入控制上 適合于涉密要求高的網絡,適合于專用網絡的安全管理
北大青鳥網上報名
北大青鳥招生簡章
亚洲毛片视频_国产精品日韩高清_国产伦理一区_国产精品视频免费一区_亚洲精品1区2区_美女尤物久久精品_亚洲人体大胆视频_亚洲欧美日韩精品久久久_国产一区成人_国产精品综合
国产一区视频导航| 亚洲成色www久久网站| 国产精品五月天| 麻豆精品视频| 国产成人精品免费视频网站| 欧美精品第1页| 欧美一区视频| 亚洲第一狼人社区| 91精品黄色片免费大全| 欧美高清视频一区二区三区在线观看 | 国产大陆亚洲精品国产| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 国产伦精品一区二区三区免费| 久久久久久久久99精品| 国产乱人伦精品一区二区| 色菇凉天天综合网| 不卡一二三区首页| 亚洲综合色在线| 欧美一区二区精美| 亚洲美女少妇无套啪啪呻吟| 久久se这里有精品| 亚洲欧洲精品天堂一级 | 亚洲色图欧美在线| 69堂精品视频| 日韩午夜在线| 国产精品一区二区男女羞羞无遮挡| 中日韩av电影| 欧美日韩一区二区三区四区五区| 欧美久久久久| 九九热在线视频观看这里只有精品| 国产网红主播福利一区二区| 久久资源在线| 欧美久久99| 国产一区在线不卡| 亚洲一区二区三区四区在线免费观看 | 日韩一级在线观看| 亚洲欧美精品在线观看| av影院午夜一区| 一区二区三区鲁丝不卡| 日韩精品在线一区| 日本高清免费不卡视频| 国产一区二区无遮挡| 国产精品影视在线观看| 亚洲18影院在线观看| 欧美高清在线视频| 在线成人小视频| 老鸭窝毛片一区二区三区 | 欧美精品黑人性xxxx| 亚洲在线成人| 国产69精品久久99不卡| 性感美女极品91精品| 日韩精品在线网站| 亚洲欧美日韩另类精品一区二区三区| 狠狠色丁香婷婷综合久久片| 亚洲国产视频一区| 国产精品久久三| 欧美一区日本一区韩国一区| 国产精品乱子乱xxxx| 日韩欧美国产综合一区| 亚洲黄色在线| 99久久99久久精品免费看蜜桃| 亚洲成人久久影院| 中文字幕一区二区三区视频| 日韩免费视频线观看| 欧美亚洲国产一区在线观看网站| 一区二区视频在线观看| 成年人国产精品| 久久精品99国产精品日本| 亚洲成av人片在线观看| 久久精品亚洲乱码伦伦中文| 色婷婷久久综合| 国产伦精品一区二区三区| 欧美国产另类| 国产乱色国产精品免费视频| 免费人成精品欧美精品| 日日骚欧美日韩| 亚洲图片欧美综合| 成人免费视频app| 正在播放亚洲| 专区另类欧美日韩| 免费亚洲电影在线| 亚洲大片在线观看| 樱桃视频在线观看一区| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 韩国三级在线一区| 加勒比av一区二区| 日本不卡高清视频| 免费精品99久久国产综合精品| 亚洲成人7777| 午夜欧美在线一二页| 夜夜嗨av一区二区三区中文字幕| 自拍av一区二区三区| 中文字幕一区二区三区乱码在线| 国产午夜精品一区二区三区四区| 2021久久国产精品不只是精品| 欧美v日韩v国产v| 欧美成人r级一区二区三区| 日韩欧美国产系列| 日韩视频永久免费| 欧美电影免费观看高清完整版在线观看 | 精品日韩一区二区三区| 欧美精品欧美精品系列| 欧美艳星brazzers| 亚洲欧美日韩在线观看a三区 | 好吊色欧美一区二区三区四区| 国产一区视频观看| 亚洲国产午夜| 亚洲综合另类| 欧美主播一区二区三区| 欧美日韩三级一区二区| 欧美二区三区91| 欧美成人激情免费网| 国产欧美精品一区二区色综合| 国产精品色眯眯| 亚洲免费观看高清完整版在线 | 麻豆久久婷婷| 欧美精品tushy高清| 精品精品国产高清一毛片一天堂| 久久美女高清视频| 一区二区三区四区不卡在线| 日日骚欧美日韩| 国产乱国产乱300精品| 91丨九色丨尤物| 精品999在线观看| 欧美亚洲免费| 欧美二区乱c少妇| 91麻豆精品国产无毒不卡在线观看| 91精品国产麻豆| 国产精品久久久久久久久免费相片 | 久久久久久久久伊人| 1000精品久久久久久久久| 婷婷夜色潮精品综合在线| 国产乱淫av一区二区三区| 欧美成人一区二免费视频软件| 亚洲国产日韩欧美| 欧美三级中文字| 91精品黄色片免费大全| 国产无一区二区| 亚洲成人中文在线| 久久国产婷婷国产香蕉| 欧美伊人久久| 久久午夜精品一区二区| 日韩欧美区一区二| 亚洲欧美区自拍先锋| 久久97超碰国产精品超碰| 国产精品综合视频| 欧美激情日韩| 色猫猫国产区一区二在线视频| 精品国产区一区| 亚洲精品国产精华液| 日本系列欧美系列| 91香蕉视频mp4| 亚洲精品一级| 精品视频1区2区3区| 国产精品美日韩| 亚洲香蕉伊在人在线观| 久久精品日产第一区二区三区高清版| 日韩精品在线看片z| 久久久久免费观看| 亚洲精品国产一区二区精华液| 激情久久五月天| 国内自拍亚洲| 欧美日韩一区二区三区四区五区 | 国产精品久久久久久户外露出 | 亚洲自啪免费| 精品国产髙清在线看国产毛片| 亚洲综合色区另类av| 成人免费毛片aaaaa**| 米奇777在线欧美播放| 欧美一卡二卡三卡| 日本三级亚洲精品| 日韩国产欧美在线播放| 欧美福利电影在线观看| 欧美日韩视频第一区| 亚洲一区在线观看免费| 亚洲激情av在线| 国产美女在线精品| 亚洲一区3d动漫同人无遮挡| 国产精品国产三级国产aⅴ入口 | 欧美日韩精品系列| 日韩av电影免费观看高清完整版| 亚洲成人在线| 国产精品你懂的在线欣赏| 成人激情av网| 69p69国产精品| 久久99精品国产.久久久久久| 欧美亚洲一区| 亚洲激情图片qvod| 亚洲日本激情| 亚洲女人小视频在线观看| 欧美日本在线| 欧美国产精品中文字幕| 91美女片黄在线| 欧美精品一区二区在线播放| 粉嫩欧美一区二区三区高清影视| 欧美日韩一区二区三区不卡| 免费黄网站欧美| 欧美三级韩国三级日本一级| 蜜桃一区二区三区四区| 色狠狠av一区二区三区|