- 1、本文档共25页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
文件编号: 项目编号: 文件版次: V1.0.1 编写人/日期: 审核人/日期: 批准人/日期:
文档变更记录
序号 修改条款 修改说明 页号 修改人/日期 批准人/日期 备注 1 6、8 深度完善,适合用户需求 /2007-4-16 注:对本文档内容增加、删除或修改均需填写此变更记录,详细记载变更信息,以保证其可追溯性。
目 录
1.引言 2
1.1系统概述 2
1.2文档概述 2
2.引用文档 2
3.相关定义 2
4.测试环境 4
5.测试概要 5
6.测试内容 6
6.1基本功能测试 6
6.2兼容性测试 12
6.3安全性测试 14
6.4压力测试 14
6.5应急预案测试 16
7.综合评论 17
8.附录 18
附录一、EdpXclt进程资源占用信息采集表 18
附录二、802.1X认证客户端与办公环境兼容性测试 19
附录三、简单交换机802.1x协议基本配置方法 21
1.引言
1.1系统概述
用户网络准入控制系统使用802.1x协议从交换机端口对认证客户端进行入网控制,并通过对终端主机的安全检查策略,进行计算机安全健康状况检查,确保入网计算机的安全性和可控性,系统建设主要目标如下:
1、实时认证:终端计算机每登陆一次网络,均需要经过交换机、radius服务器的认证。
2、精确控制:精确实现对终端计算机的认证控制,任何未经认证的计算机无法进入工作区网络。
3、强制安装:确保网络中每台计算机强制安装安全客户端程序进行安全管理,包括对当前已注册客户端认为或其他情况(如重新安装操作系统)导致客户端的非正常卸载,对漏安装或未来新增计算机的客户端注册情况提供了保障,也可保证注册率。
4、授权入网:可对非注册客户端进行入网控制,防止非授权计算机入网。
5、系统加固:对当前客户端系统进行加固,主要为补丁,杀毒软件及用户名密码权限功能。
1.2文档概述
本文档主要用于记录测试系统时所用到的测试方法、测试时间、测试数据、测试结果和测试人,详细记录了系统在测试中所产生的各类错误;最后通过对测试结果系统、全面的分析对所测试的软件进行评估,以便在今后的工作中对该系统进行改进。
2.引用文档
《网络准入系统白皮书》
《网络准入控制系统实施方案》
《统使用手册》
3.相关定义
802.1x协议认证:IEEE为了解决基于端口的接入控制(Port-Based Access Control)而定义的一个标准。802.1X首先是一个认证协议,是一种对用户进行认证的方法和策略;802.1X是基于端口的认证策略;802.1X的认证的最终目的就是确定一个端口是否可用。对于一个端口,如果认证成功那么就“打开”这个端口,允许文所有的报文通过;如果认证不成功就使这个端口保持“关闭”,此时只允许802.1X的认证报文EAPOL(Extensible Authentication Protocol over LAN)通过。
802.1X认证体系结构:Supplicant System——客户端(PC主机/网络设备等)、Authenticator System——认证系统(主要是交换机)、Authentication Server System——认证服务器(radius服务器)。
管理器标识:是指管理器的标记,当服务器迁移时需要设置与之相同的管理器标识,客户端只与有该标识的管理器进行相应数据交换等工作。
信任:系统管理员通过整体策略进行“信任”操作,也可通过单击选择此项进行设备信任操作,被信任机器无论是否注册,未阻断操作对信任的计算机为无效状态。
保护:系统管理员通过“保护”操作对客户端机器进行设置,将交换机、路由器等不需要注册IP地址单独划分出来,并对MAC以及IP地址不进行绑定;建议将重要的服务器和其它网络相关设备不进行注册,并设置为保护状态,用来保证其运行的稳定性。
阻断:系统管理员在应用整体“阻断”策略操作外,可对其中任意一台客户端机器通过此项操作进行单独内部网络阻断。(该网段需有已注册且工作正常的客户端)
机构代码:标志机构代码编号的数字,用于多级级联构架网络中上级和各下级之间的机构编号。
自定义组:为进行任务规则应用、任务执行而设置的网络客户端编组,可自行组合,适用不同管理策略。
数据重整:类似于刷新功能,提供对数据库中数据的重新整理,每隔一段时间对系统数据库进行重整。
4.测试环境
环境一:硬件环境
系统名称 数量 说明 USC-NAC服务器:即策略服务器(VRVEDP-SERVER),配置如下
您可能关注的文档
- 计算机接口技术课程设计报告.doc
- 计算机控制技术课程设计二阶环节电压跟踪控制系统的设计.doc
- 计算机控制原理温度控制系统课程设计.doc
- 计算机联锁特殊联锁测试指导书.doc
- 计算机模拟在纳米材料中的应用.doc
- 计算机软件毕业设计跑酷游戏初稿.doc
- 计算机软件及硬件教案.doc
- 计算机软件技术基础复习题及答案完美打印版.doc
- 计算机输入输出Computer’sInputandOutput英文资料中英文翻译中文.doc
- 计算机数学基础网上作业题及答案.doc
- 2023-2024学年广东省深圳市龙岗区高二(上)期末物理试卷(含答案).pdf
- 2023-2024学年贵州省贵阳市普通中学高一(下)期末物理试卷(含答案).pdf
- 21.《大自然的声音》课件(共45张PPT).pptx
- 2023年江西省吉安市吉安县小升初数学试卷(含答案).pdf
- 2024-2025学年广东省清远市九校联考高一(上)期中物理试卷(含答案).pdf
- 广东省珠海市六校联考2024-2025学年高二上学期11月期中考试语文试题.pdf
- 2024-2025学年语文六年级上册第4单元-单元素养测试(含答案).pdf
- 2024-2025学年重庆八中高三(上)月考物理试卷(10月份)(含答案).pdf
- 安徽省安庆市潜山市北片学校联考2024-2025学年七年级上学期期中生物学试题(含答案).pdf
- 贵州省部分校2024-2025学年九年级上学期期中联考数学试题(含答案).pdf
文档评论(0)