- 1、本文档共32页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于身份认证的网络安全部署方案
——结合Windows Server IAS实现802.1 X网络安全管理
网络安全管理是现代通信网络管理的重要组成部分。身份认证是计算机系统用户在进入系统或访问不同保护级别的系统资源时,系统确认该用户的身份是否真实、合法和唯一的过程。使用身份认证的主要目的是防止非授权用户进入系统,同时防止非授权用户通过非正常操作访问受控信息或恶意破坏系统数据的完整性。
本文提供一种结合802.1X技术解决网络安全管理的方法;探讨网络中的诸多安全问题,通过研究 802.1X技术,分析802.1X技术所能解决的各种网络安全问题,提出了结合Windows Server 2003 IAS 服务搭建Radius服务器,进行802.1X验证从而实现网络安全管理的整体解决方案,同时对系统的实现过程进行了详细分析,并总结该解决方案的优缺点。
目 录
目 录 2
一、引言 3
1、网络安全背景及意义 3
2、相关的知识 4
二、IEEE 802.1X认证系统 6
1、802.1X认证特点 6
2、802.1x工作过程 6
3、802.1x应用环境特点 7
4、802.1x认证的安全性分析 7
5、802.1x认证的优势 7
6、802.1x认证系统的组成 8
三、基于Windows Server 2003 IAS的Radius服务 10
四、结合Windows Server IAS实现802.1 X网络安全管理整体解决方案 11
1、安装RADIUS服务器 11
2、创建用户账户 12
3、创建RADIUS客户端 19
4、设置远程访问策略 22
5、交换机的配置 25
6、客户端认证. 26
五、注意事项 30
六、总结 33
一、引言
随着局域网的迅速发展,办公用户的网络安全问题日益突出。目前,各企业面临的安全威胁之一就是外围设备非法接入到内部网络后的破坏性攻击行为。在许多企业的IT 管理过程中,往往注重对来自因特网的外部威胁防御,忽略了来自内部的非法访问威胁。
这种威胁在大中型企业的IT 环境中影响尤其明显。因此,建立内部网络接入防御体系势在必行。很多企事业单位已经建立了基于Windows域的信息管理系统,通过Windows域管理用户访问权限和应用执行权限。然而,基于Windows的权限控制只能作用到应用层,而无法实现对用户的物理访问权限的控制,比如对网络接入权限的控制,非法用户可随意接入用户网络,这就给企业网的网络和应用安全带来很多隐患。为了更加有效地控制和管理网络资源,提高网络接入的安全性,很多政府和企业网络的管理者希望通过802.1X认证实现对接入用户的身份识别和权限控制。
1、网络安全背景及意义
网络安全可以说是一个包含多种领域的问题,既有技术性问题,也包含法律、管理、心理学等非技术性问题。广义上来说,网络安全包括网络硬件资源及信息资源的安全性。硬件资源包括通信线路、通信设备(交换机、路由器等)、主机等,要实现信息快速、安全的交换,一个可靠的物理网络是必不可少的。信息资源包括维持网络服务运行的系统软件和应用软件,以及在网络中存储和传输的用户信息数据等。网络安全从其本质上来讲就是网络上的信息安全。信息资源的必威体育官网网址性、完整性、可用性、真实性等是网络安全管理的主要内容。网络安全管理的目标在于指导用户合理有效使用计算机网络,杜绝不良现象滋生、严防病毒侵入,确保计算机网络安全运行,服务于工作,服务于经济网络的快速发展和上网用户的急剧增多,网络中的不安全因素日益暴露无遗。由于以太网灵活性高、技术相对简单、易于实现,几乎所有局域网都采用了以太网技术构建网络。但是,以太网技术构建网络却面临着很多安全问题,如:盗用合法IP,Dos,ARP攻击等。传统的网络安全管理主要依靠管理员的经验或根据某些简单的管理协议来实现,而且各种管理机制和管理设备缺乏互操作性,管理效率不高,花费的成本也大。而802.1X技术是基于 Client/Server的访问控制和认证协议。它可以限制未经授权的用户通过端口访问LAN/WLAN。在获得交换机或LAN提供的各种业务之前,802.1X对连接到交换机端口上的用户备进行认证。因此,通过结合802.1X技术能更好地实现网络安全管理。文将讨论结合802.1X 技术实现网络安全,并提出了具体解决方案。802.1X是基于端口的认证,而端口可以是一个物理接口,也可以是如VLAN一样的逻辑接口;相对于无线局域网来说,端口就是一条无线信道。802.1X标准进行接入认证的最终目的就是一个端口是否可用。认证成功,端口“打开”可用;失败,端口“关闭”,此时只允许802.1X的认证信息报文通过。
RADIUS
RADIUS(Remote Authentication Dial In User Service,远程用户拨号认
您可能关注的文档
- Ansoft_SIwavetraining_basic.ppt
- Control4简介2010320-简版.ppt
- GPRS远程无线车载LED信息发布系统方案.doc
- materials_studio软件介绍.ppt
- new塑性变形与再结晶.ppt
- OTIS电梯Skyrise系统简介.ppt
- POP字体设计及应用11.ppt
- PS作业2抠图及色彩调整.doc
- PS菜鸟学调节图层之人物调色.ppt
- ug-hfo-haas部分客户(国际).doc
- GB/T 45128-2025塑料 含水量的测定.pdf
- 《GB/T 45128-2025塑料 含水量的测定》.pdf
- 《GB/T 45183-2025塑料 气候老化试验中辐照量的仪器测定 总则和基本测试方法》.pdf
- 中国国家标准 GB/T 45183-2025塑料 气候老化试验中辐照量的仪器测定 总则和基本测试方法.pdf
- GB/T 45183-2025塑料 气候老化试验中辐照量的仪器测定 总则和基本测试方法.pdf
- GB/T 29456-2025能源管理体系 实施、保持和改进GB/T 23331能源管理体系指南.pdf
- 中国国家标准 GB/T 29456-2025能源管理体系 实施、保持和改进GB/T 23331能源管理体系指南.pdf
- GB/T 18216.12-2025交流1 000 V和直流1 500 V及以下低压配电系统电气安全 防护措施的试验、测量或监控设备 第12部分:电量测量和监视装置(PMD).pdf
- 《GB/T 18216.12-2025交流1 000 V和直流1 500 V及以下低压配电系统电气安全 防护措施的试验、测量或监控设备 第12部分:电量测量和监视装置(PMD)》.pdf
- 中国国家标准 GB/T 18216.12-2025交流1 000 V和直流1 500 V及以下低压配电系统电气安全 防护措施的试验、测量或监控设备 第12部分:电量测量和监视装置(PMD).pdf
最近下载
- 小学四年级下学期科学《控制电路的通断》教学课件.pptx
- 冶金焦代替煅后焦作为阳极焙烧填充料可行性探讨.pdf VIP
- 中华民族共同体概论讲稿专家版《中华民族共同体概论》大讲堂之第一讲:中华民族共同体基础理论。.doc VIP
- 7.2.2 平行线的判定(教学设计)七年级数学下册(人教版2024).pdf
- 贵州师范大学汉语言文学院中国现代文学课件第七章 散文(一).ppt
- (二调)武汉市2025届高中毕业生二月调研考试 数学试卷(含官方答案).pdf
- 雅马哈船外机F115 F130 中文维修手册.pdf VIP
- 消防系统调试的报告.doc
- 雅马哈船外机F200B FL200B中文维修手册.pdf VIP
- DB3502T 161-2024 城市轨道交通工程土建施工监理规程.docx VIP
文档评论(0)