北信源桌面终端标准化系统内网端口使用说明
- 格式:doc
- 大小:38.50 KB
- 文档页数:1
快速阅读指南1.本使用手册为北信源终端安全管理系列产品全功能用户手册,请按照所购买产品对应相关的产品说明进行配置使用(该手册第一、二、三章为终端安全管理产品共有部分,凡购买任何一款终端安全管理产品都应首先详细阅读此三个章节)。
2.详细阅读本软件组件功能、组成、作用、应用构架,确切了解本软件的系统应用。
3.安装准备软件环境:Microsoft SQL Server2000、Windows2000Server、Internet服务管理器。
SQL安装注意事项请参照第二章2-3-1所示。
建议将数据库管理系统、区域管理器、WEB管理平台安装在同一服务器上,确认区域管理器所在机器的88端口不被占用(即非主域控制器);防火墙应允许打开88,2388,2399,22105,8900,8901,22106,22108,8889端口。
4.按步骤安装各组件后,通过http://*.*.*.*/vrveis登录Web管理平台,首先对Web管理平台进行如下配置:添加区域→划分该区域IP范围→指定区域管理器→指定区域扫描器。
5.双击屏幕右下角区域管理器、单击主机保护进行通讯参数配置。
6.在\VRV\VRVEIS\download目录中,使用RegTools.exe工具修改DeviceRegist.exe文件中的本地区域管理器IP,将修改后的注册程序DeviceRegist.exe放在机构网站上进行静态网页注册,或者在机构网站上加载动态网页检测注册脚本语句,进行动态设备注册。
7.系统升级:联系北信源公司获取最新的软件组件升级包,确保Web管理平台、区域管理器、客户端注册程序等组件的升级。
8.如果本说明书中的插图与实际应用的产品有出入,以实际产品为主。
特别提示:默认管理员用户:admin,密码:123456;系统指定审计用户名:audit,密码:123456请注意修改。
前言目前国内政府机关、军队、公安、保密部门、科研机构、金融、证券等企事业单位中的网络都具有相当的规模,网络中大量使用计算机及其它网络设备。
内网桌面管理及趋势杀毒使用端口
端口号用途端口协议数据方向80 标准的http协议端口,Web管理界面使用,几乎所有的网页浏览通过此端口TCP 双向
88 区域管理器使用TCP 双向
161 SNMP扫描使用TCP 双向
188 当88端口被占用时,区域管理器启用188端口TCP 双向
288 报告区域管理器存活端口TCP 双向22105 区域扫描器和客户端通信使用,包括策略下发,文件、补丁分发,客户端上报信
TCP 双向息等,均要通过该端口实现
22106 捕获数据的侦听端口。
网络拓扑功能和Snmp扫描功能通过该端口实现TCP 双向
TCP 双向22108 使用点对点控制中的数据包分析支持工具时使用,数据包分析使用需先与被控端
建立通讯后,接受相关的数据包
8889 报警中心和区域管理器通信通过该端口实现TCP 双向8900 使用点对点控制中,屏幕支持工具使用TCP 双向8901 使用点对点控制中,屏幕支持中的文件传输功能使用TCP 双向
53 客户端向服务器报告存活信息UDP 双向
137 发现机器名和MAC地址UDP 双向
TCP 双向2388 区域管理器数据接收端口,一般接收注册率、操作系统新系等相关数据,当该区
域管理器为级联管理器的下级管理器或中间管理器时,该端口负责接收数据,并
且,向上级区域管理器转发数据。
2399 区域管理器数据接收端口,一般接收报警等相关数据,当该区域管理器为级联管
TCP 双向理器的下级管理器或中间管理器时,该端口负责接收数据,并且,向上级区域管
理器转发数据。
8080.55555.4343 趋势防病毒与客户端连接、升级、管理TCP\UDP 双向。
百度文库 - 让每个人平等地提升自我1 北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户服务电话:0/86/87在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录第一章 .......................................................................................................................................... 概述1特别说明 (1)产品构架 (1)应用构架 (3)第二章 ............................................................................................................ 北信源内网安全管理系统5策略中心 (5)策略管理中心 (5)网关接入认证配置 (26)阻断违规接入管理 (26)补丁分发 (26)数据查询 (26)本地注册情况统计 (27)本地设备资源统计 (27)本地设备类型统计 (27)USB标签信息查询 (27)设备信息查询 (28)审计数据查询 (29)分发数据查询 (29)非Windows操作系统设备 (30)终端管理 (30)终端管理 (30)行为控制 (30)远程协助 (31)运维监控 (31)报表管理 (32)报警管理 (32)报警数据查询 (33)本地区域报警数据统计 (33)本地报警数据汇总 (33)级联总控 (33)级联注册情况统计 (33)级联设备资源统计 (34)级联设备类型统计 (34)级联管理控制 (34)区域管理器状态查询 (35)区域扫描器状态查询 (36)级联上报数据 (36)级联报警数据 (36)系统维护 (36)系统用户分配与管理 (37)用户设置 (39)数据重整 (40)审计用户 (40)第三章 .................................................................................................. 北信源补丁及文件分发管理系统42区域管理器补丁管理设置 (42)补丁下载配置 (42)文件分发策略配置 (43)策略中心 (43)补丁分发策略 (43)软件分发策略 (46)其他策略 (47)补丁分发 (47)补丁自动下载分发 (48)补丁下载服务器 (48)补丁库分类 (49)补丁下载转发代理 (49)客户端补丁检测(一) (50)客户端补丁检测(二) (52)第四章 ............................................................................................................ 北信源主机监控审计系统53策略中心 (53)行为管理及审计 (53)涉密检查策略 (55)其他策略 (55)数据查询 (55)第五章 ............................................................................................... 北信源移动存储介质使用管理系统57策略中心 (57)可移动存储管理 (57)其他策略 (57)数据查询 (57)第六章 ..................................................................................................... 北信源网络接入控制管理系统59网关接入配置认证 (59)策略中心 (60)接入认证策略 (60)其他策略 (64)环境准备方法 (64)安装RADIUS (windows IAS) (64)各厂商交换机配置 (83)Cisco2950配置方法 (83)华为3COM 3628配置 (84)锐捷RGS21配置 (87)图目录图1-1北信源终端安全管理应用拓扑 (4)图2-1创建新策略 (5)图2-2下发策略 (6)图2-3策略控制 (6)图2-4硬件设备控制 (8)图2-5软件安装监控策略 (10)图2-6进程执行监控策略 (11)图2-7进程保护策略 (12)图2-8协议防火墙策略 (15)图2-9注册表 (16)图2-10IP与MAC绑定策略 (17)图2-11防违规外联策略 (19)图2-12违规提示 (19)图2-13文件备份路径设置 (24)图2-14注册码配置 (25)图2-15阻断违规接入控制设置 (26)图2-16本地注册情况信息 (27)图2-17本地设备资源信息 (27)图2-18本地设备类型统计 (27)图2-19软件变化信息 (29)图2-20注册日志信息 (29)图2-21交换机扫描管理配置 (32)图2-22设备信息统计图表 (33)图2-23级联设备信息 (34)图2-24级联设备系统类型统计 (34)图2-25级联管理控制 (35)图2-26下级级联区域管理器信息 (35)图2-27区域管理器状态信息 (35)图2-28区域扫描器状态信息 (36)图2-29级联上报数据 (36)图2-30系统用户列表 (37)图2-31添加系统用户界面 (37)图2-32用户管理列表 (37)图2-33终端控制权限 (38)图2-34屏幕监控权限 (38)图2-35密码初始化提示框 (39)图2-36密码初始化完成提示框 (39)图2-37修改ADMIN用户密码 (39)图2-38数据重整信息表 (40)图2-39审计用户登录 (41)图3-1区域管理器补丁管理设置 (42)图3-2分发参数设置 (43)图3-3补丁自动分发 (45)图3-4补丁下载服务器界面 (48)图3-5补丁下载服务器设置 (49)图3-6补丁代理传发支持 (50)图3-7补丁下载设置 (50)图3-8登录页面 (51)图3-9工具下载页面 (51)图3-10补丁检测中心 (52)图3-11客户端补丁漏打检测 (52)图6-1网关接入认证 (59)图6-2重定向配置 (60)图6-3用户添加 (60)图6-4补丁与杀毒软件认证策略 (61)图6-5接入认证策略 (62)图6-6802.1X认证界面 (63)图6-7802.1X认证界面 (63)图6-8安全检查没有通过,不启动认证 (63)图6-9认证失败 (63)图6-10添加I NTERNET验证服务组件 (65)图6-11IAS配置界面 (65)图6-12新建RADIUS客户端 (66)图6-13新建RADIUS客户端 (66)图6-14新建远程访问策略 (67)图6-15设置远程访问策略 (67)图6-16设置远程访问策略 (68)图6-17设置远程访问策略选择用户 (68)图6-18设置远程访问策略使用MD5质询 (69)图6-19设置远程访问策略新建的策略 (69)图6-20选择D AY-A ND-T IME-R ESTRICTIONS (70)图6-21选择允许 (70)图6-22设置属性 (71)图6-23添加属性值VLAN (71)图6-24添加属性值802 (72)图6-25添加属性值600 (72)图6-26添加属性值600 (73)图6-27编辑拨入配置文件 (73)图6-28新建连接请求策略 (74)图6-29为策略取名字 (74)图6-30策略配置 (75)图6-31添加远程登录用户 (75)图6-32设置用户属性 (76)图6-33设置TEST用户 (76)图6-34设置启用 (77)图6-35VRV EDP A GENT认证成功 (77)图6-36创建用户界面 (78)图6-37用户添加 (78)图6-38设置用户密码 (79)图6-39进入N ETWORK C ONFIGURATION (79)图6-40AAA C LIENT 配置 (80)图6-41AAA S ERVER 配置 (80)图6-42进入I NTERFACE C ONFIGURATION (81)图6-43进入RADIUS(IETF) (81)图6-44进入G ROUP S ETUP (82)图6-45进入E DIT S ETTINGSP (82)DOT1X PORT-CONTROL AUTOE RROR!N O SEQUENCESPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCESPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCESPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE.E RROR!N O SEQUENCESPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCESPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCESPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCESPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCESPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCESPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCESPECIFIED.E RROR!N O SEQUENCESPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED. (88)E RROR!N O SEQUENCE SPECIFIED.E RROR!N OSEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N OSEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N OSEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N OSEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N OSEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N OSEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCESPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCE SPECIFIED.3”3”E RROR!N O SEQUENCESPECIFIED.E RROR!N O SEQUENCE SPECIFIED.E RROR!N O SEQUENCESPECIFIED.CA认证服务器3、询问是否有漫游终端,下发漫游终端相关身份信息、上报相关信息、上报相关信息、上报相关信息5、修改终端自身的管理器地址,刷新策略,并执行4、有漫游终端,并确认终端身份3、询问是否有漫游终端,下发漫游终端相关身份信息发送所在区域管理器的地址以及相关信息漫游终端漫游终端根据漫游触发机制触发漫游。
北信源内网安全管理系统用户使用手册Newly compiled on November 23, 2020北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户服务电话:在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录图目录表目录第一章概述特别说明北信源终端安全管理系列产品由《北信源内网安全管理系统》、《北信源补丁及文件分发管理系统》、《北信源主机监控审计系统》、《北信源移动存储介质使用管理系统》、《北信源网络接入控制管理系统》及《北信源接入认证网关》6大套件构成。
本手册内容将随着北信源软件的不断升级而改变(以光盘中电子版发行时为最新版),恕不另行通知。
需要者请从北信源公司网站下载本手册的最新电子版或者直接联系北信源公司索取。
本手册与本系统的安装配置手册中的所有图片均为示意图,请以实际产品为准。
本使用手册为北信源终端安全管理系列产品通用说明书。
若您独立购买《北信源内网安全管理系统》或《北信源补丁及文件分发管理系统》等其中之一产品,本说明书的其它功能将不具备。
感谢您购买北京北信源软件股份有限公司研制开发的北信源终端安全管理系列产品。
请在使用本软件之前认真阅读本使用手册,当您开始使用该软件时,北信源公司认为您已经阅读了本使用手册。
产品构架北信源终端安全管理产品由8部分组成:WinPcap程序、SQL Server管理信息库(安装包:环境初始化程序)、Web中央管理配置平台(安装包:网页管理平台)、区域管理器(安装包:Region Manage,原区域扫描器已作为模块集成到区域管理器)、客户端注册程序(安装包:注册程序)、补丁下载服务器、管理器主机保护模块、报警中心模块。
环境初始化程序SQL Server管理信息库,建立北信源终端安全管理产品的初始化数据库。
北信源内网安全管理系统V1.2用户手册北信源Beijing VRV Software Corporation Limited2021年9月版权声明北京北信源软件股份有限公司版权所有,并保留对本文档及本声明的最终解释权和修改权。
本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其他相关权利均属于北京北信源软件股份有限公司。
未经北京北信源软件股份有限公司书面同意,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。
免责条款本文档依据现有信息制作,其内容如有更改,恕不另行通知。
北京北信源软件股份有限公司在编写该文档的时候已尽最大努力保证其内容准确可靠,但北京北信源软件股份有限公司不对本文档中的遗漏、不准确、或错误导致的损失和损害承担责任。
信息反馈如有任何宝贵意见,请反馈:信箱:邮编:电话:传真:目录第一章产品部署 (5)一、服务端系统搭建 (6)二、服务端安装 (6)第二章系统初始化管理 (7)一、系统初始化 (7)1.组织机构及管理范围配置 (7)2.客户端注册参数配置 (7)二、客户端发布安装 (8)1.麒麟客户端发布 (8)2.UOS客户端发布 (11)3.客户端下载安装 (12)第三章策略中心 (15)一、资产管理策略 (16)1.终端信息采集策略 (16)2.重新注册设备策略 (18)二、设备安全策略 (22)1.硬件控制策略 (22)三、系统安全策略 (25)1.桌面配置策略 (25)2.操作系统密码策略 (27)3.操作系统用户策略 (31)4.杀毒软件监控策略 (34)四、应用安全策略 (37)1.进程监控策略 (37)2.服务监控策略 (41)3.软件安装监控策略 (46)4.运行资源监控策略 (50)五、数据安全策略 (54)1.文件变化监视策略 (54)2.打印监控策略 (57)六、行为安全策略 (66)1.开关机配置策略 (66)2.上网行为审计策略 (70)七、网域安全策略 (73)1.违规外联检测策略 (73)2.协议防火墙策略 (77)3.端口检查策略 (81)4.违规边界检查策略 (86)八、辅助运维策略 (89)1.文件分发策略 (89)2.消息推送策略 (94)3.托盘配置策略 (98)4.客户端迁移策略 (105)第四章升级卸载 (109)一、客户端升级 (109)二、客户端卸载 (111)第一章产品部署一、服务端系统搭建见:《部署指南/操作系统安装指南》操作系统安装指南.zip尽量保证安装指南要求安装的系统否则可能会出现冲突等情况二、服务端安装见:《部署指南/北信源主机审计系统平台安装指南》北信源主机审计系统平台安装指南.zipCentos和信创环境部署方式不同请参照各自的说明第二章系统初始化管理一、系统初始化系统初始配置用于完成系统服务器端的初始配置,主要包括组织机构及管理范围、客户端参数配置、客户端安装包发布、扫描范围配置和配置外网地址。
V R V e d p北信源内网管理系统用户使用手册 Document number【980KGB-6898YT-769T8CB-246UT-18GG08】北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户服务电话:0/86/87在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录图目录表目录第一章概述特别说明北信源终端安全管理系列产品由《北信源内网安全管理系统》、《北信源补丁及文件分发管理系统》、《北信源主机监控审计系统》、《北信源移动存储介质使用管理系统》、《北信源网络接入控制管理系统》及《北信源接入认证网关》6大套件构成。
本手册内容将随着北信源软件的不断升级而改变(以光盘中电子版发行时为最新版),恕不另行通知。
需要者请从北信源公司网站下载本手册的最新电子版或者直接联系北信源公司索取。
本手册与本系统的安装配置手册中的所有图片均为示意图,请以实际产品为准。
本使用手册为北信源终端安全管理系列产品通用说明书。
若您独立购买《北信源内网安全管理系统》或《北信源补丁及文件分发管理系统》等其中之一产品,本说明书的其它功能将不具备。
感谢您购买北京北信源软件股份有限公司研制开发的北信源终端安全管理系列产品。
请在使用本软件之前认真阅读本使用手册,当您开始使用该软件时,北信源公司认为您已经阅读了本使用手册。
产品构架北信源终端安全管理产品由8部分组成:WinPcap程序、SQL Server管理信息库(安装包:环境初始化程序)、Web中央管理配置平台(安装包:网页管理平台)、区域管理器(安装包:Region Manage,原区域扫描器已作为模块集成到区域管理器)、客户端注册程序(安装包:注册程序)、补丁下载服务器、管理器主机保护模块、报警中心模块。
北信源VRV-BMG终端准入控制系统产品背景网络接入控制管理系统能够强制提升企业网络终端的接入安全,保证企业网络保护机制不被间断,使网络安全得到更有效提升。
与此同时基于设备接入控制网关,还可以对于远程接入企业内部网络的计算机进行身份、唯一性及安全认证。
通过网络接入控制管理系统可以满足企业要求,将设备接入控制扩展到超出简单远程访问及路由器、专有协议和已管理设备的限定之外;能够覆盖到企业网络的每一个角落,甚至是当使用者拿着他们的移动设备离开企业网络时,仍能有效的提供设备接入控制的执行。
网络接入控制管理系统针对所有的网络架构工作,并且不必进行昂贵的网络架构改造。
北信源VRV-BMG终端准入控制系统产品是一款基于内网用户网络行为管理和控制的硬件网关。
有如下具体特点:1)具有网络访问控制、网络行为管理、网页过滤检查、带宽流量管理、综合内容审计等功能。
主要用于解决企业内网、行业用户接入互联网或外联网可能引发的各种安全问题。
通过对内网用户的网络行为管理和控制,从而解决网络规范访问控制、网页浏览过滤、网络带宽资源滥用,以及对P2P软件、游戏软件、股票软件、即时通信等各种应用软件的管理和控制,并实现对上述各种网络行为的管理和审计功能;2)采用先进的深度业务识别DSI技术,能够快速识别包括多种流行P2P及其变种协议、网络流媒体协议、网路游戏、股票软件以及行业用户专用网络协议。
深度业务识别DSI技术是在DPI和DFI技术上发展起来的一种新型的7层应用识别技术。
由于深度业务识别检测DSI技术基于业务本身的特征而不是报文数据细节,对于检测加密或加扰应用协议具有更高的识别率,特别是对于新增和变种的网络应用和业务类型,DSI更具备良好的适应性;3)通过系统内置的网络应用业务特征,综合运用继承式应用描述语言HADL,从而允许网络管理者针对不同的内网用户、不同时段,综合企业的实际需求制定适合本企业的网络行为管理规范。
继承式应用描述语言HADL通过业务拓扑级——流特征级——报文特征的继承描述关系精确描述某项业务的特征。
北信源终端安全登录与⽂件保护系统⽤户使⽤⼿册北信源终端安全登录与⽂件保护系统⽤户使⽤⼿册北京北信源软件股份有限公司⼆〇⼀⼀年版本控制⽀持信息在北信源终端安全登录与⽂件保护系统使⽤过程中,如您有任何疑问都可以通过访问我公司⽹站/doc/271d9e4e6c175f0e7cd137ea.html 或者致电我司客服中⼼获得帮助和⽀持!热线⽀持:400-8188-110客户服务电话:010-********/86/87在您使⽤该产品过程中,如果有好的意见或建议的话也请联系我们的客服中⼼,感谢您对我公司产品的信任和⽀持!正⽂⽬录第⼀章概述 (1)⼿册结构说明 (1)本⼿册约定 (1)产品组成 (1)产品⼯作流程 (3)第⼆章系统安装 (5)安装环境 (5)服务器(USBKeyManager) (5)⽤户端(USBKeyClient) (5)安装过程 (5)管理端安装 (5)⽤户端安装 (10)卸载过程 (11)管理端卸载过程 (11)⽤户端卸载过程 (13)第三章终端安全登录与⽂件保护系统管理端(USBKEYMANAGER) (15)管理端默认帐户及密码修改 (15)修改帐户密码 (15)帐户功能及操作⽅法 (16)管理员帐户(admin) (16)审计员帐户(audit) (19)操作员帐户(需由admin帐户创建) (23)第四章终端安全登录与⽂件保护系统⽤户端(USBKEYCLIENT) (36)⽤户端(USBK EY C LIENT)功能 (36)修改PIN码 (36)绑定⽤户端 (37)清空绑定信息 (40)审计记录 (41)关于 (42)附录 (43)附录⼀FAQ (43)附录⼆名词解释 (45)附录三服务⽅式 (46)图⽬录图1-1USBK EY⽰意图 (2)图1-2产品⼯作流程图.............................................................................................................. 错误!未定义书签。
北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户服务电话:在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录图目录表目录第一章概述特别说明北信源终端安全管理系列产品由《北信源内网安全管理系统》、《北信源补丁及文件分发管理系统》、《北信源主机监控审计系统》、《北信源移动存储介质使用管理系统》、《北信源网络接入控制管理系统》及《北信源接入认证网关》6大套件构成。
本手册内容将随着北信源软件的不断升级而改变(以光盘中电子版发行时为最新版),恕不另行通知。
需要者请从北信源公司网站下载本手册的最新电子版或者直接联系北信源公司索取。
本手册与本系统的安装配置手册中的所有图片均为示意图,请以实际产品为准。
本使用手册为北信源终端安全管理系列产品通用说明书。
若您独立购买《北信源内网安全管理系统》或《北信源补丁及文件分发管理系统》等其中之一产品,本说明书的其它功能将不具备。
感谢您购买北京北信源软件股份有限公司研制开发的北信源终端安全管理系列产品。
请在使用本软件之前认真阅读本使用手册,当您开始使用该软件时,北信源公司认为您已经阅读了本使用手册。
产品构架北信源终端安全管理产品由8部分组成:WinPcap程序、SQL Server管理信息库(安装包:环境初始化程序)、Web中央管理配置平台(安装包:网页管理平台)、区域管理器(安装包:Region Manage,原区域扫描器已作为模块集成到区域管理器)、客户端注册程序(安装包:注册程序)、补丁下载服务器、管理器主机保护模块、报警中心模块。
环境初始化程序SQL Server管理信息库,建立北信源终端安全管理产品的初始化数据库。
初始化的信息包括:网络客户端设备属性信息、区域管理器信息、设备扫描器信息、区域管理范围信息、注册(未注册)机器信息、设备属性变化信息、报警信息等。
北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户服务电话:在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录特别说明 ............................................................................................................................ 产品构架 ............................................................................................................................ 应用构架 ............................................................................................................................第二章北信源内网安全管理系统 ..............................................................................策略中心 ............................................................................................................................策略管理中心 .................................................................................................................网关接入认证配置 .........................................................................................................阻断违规接入管理 ......................................................................................................... 补丁分发 ............................................................................................................................ 数据查询 ............................................................................................................................本地注册情况统计 .........................................................................................................本地设备资源统计 .........................................................................................................本地设备类型统计 .........................................................................................................USB标签信息查询 .........................................................................................................设备信息查询 .................................................................................................................审计数据查询 .................................................................................................................分发数据查询 .................................................................................................................非Windows操作系统设备............................................................................................ 终端管理 ............................................................................................................................终端管理 .........................................................................................................................行为控制 .........................................................................................................................远程协助 ......................................................................................................................... 运维监控 ............................................................................................................................ 报表管理 ............................................................................................................................ 报警管理 ............................................................................................................................报警数据查询 .................................................................................................................本地区域报警数据统计 .................................................................................................本地报警数据汇总 ......................................................................................................... 级联总控 ............................................................................................................................级联注册情况统计 .........................................................................................................级联设备资源统计 .........................................................................................................级联设备类型统计 .........................................................................................................级联管理控制 .................................................................................................................区域管理器状态查询 .....................................................................................................区域扫描器状态查询 .....................................................................................................级联上报数据 .................................................................................................................级联报警数据 .................................................................................................................系统用户分配与管理 .....................................................................................................用户设置 .........................................................................................................................数据重整 .........................................................................................................................审计用户 .........................................................................................................................第三章北信源补丁及文件分发管理系统 ...................................................................区域管理器补丁管理设置 ................................................................................................补丁下载配置 .................................................................................................................文件分发策略配置 ......................................................................................................... 策略中心 ............................................................................................................................补丁分发策略 .................................................................................................................软件分发策略 .................................................................................................................其他策略 ......................................................................................................................... 补丁分发 ............................................................................................................................ 补丁自动下载分发 ............................................................................................................补丁下载服务器 .............................................................................................................补丁库分类 .....................................................................................................................补丁下载转发代理 ......................................................................................................... 客户端补丁检测(一) .................................................................................................... 客户端补丁检测(二) ....................................................................................................第四章北信源主机监控审计系统 ..............................................................................策略中心 ............................................................................................................................行为管理及审计 .............................................................................................................涉密检查策略 .................................................................................................................其他策略 ......................................................................................................................... 数据查询 ............................................................................................................................第五章北信源移动存储介质使用管理系统 ...............................................................策略中心 ............................................................................................................................可移动存储管理 .............................................................................................................其他策略 ......................................................................................................................... 数据查询 ............................................................................................................................第六章北信源网络接入控制管理系统.......................................................................网关接入配置认证 ............................................................................................................ 策略中心 ............................................................................................................................接入认证策略 .................................................................................................................其他策略 ......................................................................................................................... 环境准备方法 ....................................................................................................................安装RADIUS(windowsIAS)..............................................................................................Cisco2950配置方法........................................................................................................华为3COM3628配置.....................................................................................................锐捷RGS21配置 .............................................................................................................第七章北信源接入认证网关......................................................................................网关接入配置认证 ............................................................................................................ 策略中心 ............................................................................................................................第八章系统备份及系统升级......................................................................................系统数据库数据备份及还原 ............................................................................................ 系统组件升级 ....................................................................................................................区域管理器、扫描器模块升级 .....................................................................................升级网页管理平台 .........................................................................................................客户端注册程序升级 .....................................................................................................检查系统是否升级成功 ................................................................................................. 级联管理模式升级及配置 ................................................................................................附录 ..............................................................................................................................附录(一)北信源内网安全管理系统名词注释 ............................................................ 附录(二)移动存储设备认证工具操作说明 ................................................................USB标签制作 .................................................................................................................USB标签制作工具 .........................................................................................................USB标签制作历史查询 .................................................................................................移动存储审计策略 .........................................................................................................移动存储审计数据 ......................................................................................................... 附录(三)主机保护工具操作说明 ................................................................................ 附录(四)组态报表管理系统操作说明 ........................................................................模版制定 .........................................................................................................................报表输出 ......................................................................................................................... 附录(五)报警平台操作说明 ........................................................................................设置 .................................................................................................................................日志查询 .........................................................................................................................窗口 .................................................................................................................................更换界面 .........................................................................................................................帮助 ................................................................................................................................. 附录(六)漫游功能说明 ................................................................................................漫游功能介绍 .................................................................................................................漫游功能配置 ................................................................................................................. 附录(七)IIS服务器配置说明 .......................................................................................WIN2003-32位IIS配置说明..........................................................................................WIN2003-64位IIS配置说明..........................................................................................WIN2008-64位IIS配置说明..........................................................................................图目录图2-1创建新策略................................................................................................................ 图2-2下发策略.................................................................................................................... 图2-3策略控制.................................................................................................................... 图2-4硬件设备控制............................................................................................................ 图2-5软件安装监控策略.................................................................................................... 图2-6进程执行监控策略.................................................................................................... 图2-7进程保护策略............................................................................................................ 图2-8协议防火墙策略........................................................................................................ 图2-9注册表........................................................................................................................ 图2-10IP与MAC绑定策略................................................................................................. 图2-11防违规外联策略...................................................................................................... 图2-12违规提示.................................................................................................................. 图2-13文件备份路径设置.................................................................................................. 图2-14注册码配置.............................................................................................................. 图2-15阻断违规接入控制设置.......................................................................................... 图2-16本地注册情况信息.................................................................................................. 图2-17本地设备资源信息.................................................................................................. 图2-18本地设备类型统计.................................................................................................. 图2-19软件变化信息.......................................................................................................... 图2-20注册日志信息.......................................................................................................... 图2-21交换机扫描管理配置.............................................................................................. 图2-22设备信息统计图表.................................................................................................. 图2-23级联设备信息.......................................................................................................... 图2-24级联设备系统类型统计....................................................................................... 图2-25级联管理控制.......................................................................................................... 图2-26下级级联区域管理器信息...................................................................................... 图2-27区域管理器状态信息.............................................................................................. 图2-28区域扫描器状态信息.............................................................................................. 图2-29级联上报数据.......................................................................................................... 图2-30系统用户列表.......................................................................................................... 图2-31添加系统用户界面.................................................................................................. 图2-32用户管理列表.......................................................................................................... 图2-33终端控制权限.......................................................................................................... 图2-34屏幕监控权限.......................................................................................................... 图2-35密码初始化提示框.................................................................................................. 图2-36密码初始化完成提示框.......................................................................................... 图2-37修改ADMIN用户密码 ..............................................................................................图2-39审计用户登录.......................................................................................................... 图3-1区域管理器补丁管理设置........................................................................................ 图3-2分发参数设置............................................................................................................ 图3-3补丁自动分发............................................................................................................ 图3-4补丁下载服务器界面................................................................................................ 图3-5补丁下载服务器设置................................................................................................ 图3-6补丁代理传发支持.................................................................................................... 图3-7补丁下载设置............................................................................................................ 图3-8登录页面.................................................................................................................... 图3-9工具下载页面............................................................................................................ 图3-10补丁检测中心.......................................................................................................... 图3-11客户端补丁漏打检测.............................................................................................. 图6-1网关接入认证............................................................................................................ 图6-2重定向配置................................................................................................................ 图6-3用户添加.................................................................................................................... 图6-4补丁与杀毒软件认证策略........................................................................................ 图6-5接入认证策略............................................................................................................ 图6-6802.1X认证界面 ...................................................................................................... 图6-7802.1X认证界面 ...................................................................................................... 图6-8安全检查没有通过,802.1X不启动认证 ................................................................ 图6-9认证失败.................................................................................................................... 图6-10添加I NTERNET验证服务组件................................................................................... 图6-11IAS配置界面............................................................................................................. 图6-12新建RADIUS客户端 ............................................................................................... 图6-13新建RADIUS客户端 ............................................................................................... 图6-14新建远程访问策略.................................................................................................. 图6-15设置远程访问策略.................................................................................................. 图6-16设置远程访问策略.................................................................................................. 图6-17设置远程访问策略选择用户.................................................................................. 图6-18设置远程访问策略使用MD5质询........................................................................ 图6-19设置远程访问策略新建的策略.............................................................................. 图6-20选择D AY-A ND-T IME-R ESTRICTIONS .............................................................................. 图6-21选择允许.................................................................................................................. 图6-22设置属性.................................................................................................................. 图6-23添加属性值VLAN...................................................................................................... 图6-24添加属性值802....................................................................................................... 图6-25添加属性值600....................................................................................................... 图6-26添加属性值600....................................................................................................... 图6-27编辑拨入配置文件.................................................................................................. 图6-28新建连接请求策略..................................................................................................图6-30策略配置.................................................................................................................. 图6-31添加远程登录用户.................................................................................................. 图6-32设置用户属性.......................................................................................................... 图6-33设置TEST用户.......................................................................................................... 图6-34设置启用.................................................................................................................. 图6-35VRVEDPA GENT认证成功 ........................................................................................... 图6-36创建用户界面.......................................................................................................... 图6-37用户添加.................................................................................................................. 图6-38设置用户密码.......................................................................................................... 图6-39进入N ETWORK C ONFIGURATION........................................................................................ 图6-40AAAC LIENT配置 .......................................................................................................... 图6-41AAAS ERVER配置 .......................................................................................................... 图6-42进入I NTERFACE C ONFIGURATION .................................................................................... 图6-43进入RADIUS(IETF)................................................................................................. 图6-44进入G ROUP S ETUP........................................................................................................ 图6-45进入E DIT S ETTINGSP ................................................................................................... 图7-1网关接入认证............................................................................................................ 图7-2重定向配置................................................................................................................ 图7-3用户添加.................................................................................................................... 图7-4网关接入认证策略.................................................................................................... 图8-1级联管理配置............................................................................................................ 附图-1修改用户ADMIN USB标签 ...................................................................................... 附图-2下载D EVICE N UMBER.EXE.............................................................................................. 附图-3全局参数................................................................................................................... 附图-4U SB T OOL登录.............................................................................................................. 附图-5U SB T OOL界面 ............................................................................................................... 附图-6分区格式化............................................................................................................... 附图-7制作移动硬盘标签1................................................................................................ 附图-8制作移动硬盘标签2................................................................................................ 附图-9制作移动硬盘标签3................................................................................................ 附图-10制作移动硬盘标签4.............................................................................................. 附图-11制作移动硬盘标签5.............................................................................................. 附图-12制作移动硬盘标签6.............................................................................................. 附图-13制作移动硬盘标签7.............................................................................................. 附图-14制作移动硬盘标签8.............................................................................................. 附图-15制作移动硬盘标签9.............................................................................................. 附图-16制作移动硬盘标签10............................................................................................ 附图-17制作移动硬盘标签11............................................................................................ 附图-183个分区的优盘和移动硬盘内网登录界面........................................................... 附图-19整盘加密的优盘和移动硬盘内网登录界面.........................................................附图-20外网插入3个分区的优盘或移动硬盘盘符......................................................... 附图-21交换区登录界面..................................................................................................... 附图-22外网插入整盘加密优盘或移动盘符..................................................................... 附图-23信息提示................................................................................................................. 附图-24U SB T OOL登录 ............................................................................................................. 附图-25U SB T OOL界面............................................................................................................ 附图-26初始化密码............................................................................................................. 附图-27标签历史查询......................................................................................................... 附图-28访问控制配置说明................................................................................................. 附图-29DOS/DDOS配置说明............................................................................................... 附图-30创建模板................................................................................................................. 附图-31确定报表标题及报表尾......................................................................................... 附图-32定义报表输入项..................................................................................................... 附图-33确定输出条件......................................................................................................... 附图-34确定关联................................................................................................................. 附图-35保存模板................................................................................................................. 附图-36修改模板名称......................................................................................................... 附图-37修改模版的输出标题和表尾................................................................................. 附图-38修改输出列选项..................................................................................................... 附图-39修改关联选项......................................................................................................... 附图-40修改时间范围统计................................................................................................. 附图-41模板预览................................................................................................................. 附图-42输出EXCEL报表模板信息 ....................................................................................... 附图-43时间定义................................................................................................................. 附图-44模板导入................................................................................................................. 附图-45模板导出................................................................................................................. 附图-46报警平台设置......................................................................................................... 附图-47高级设置................................................................................................................. 附图-48报警设置上............................................................................................................. 附图-49报警设置下............................................................................................................. 附图-50日志查询................................................................................................................. 附图-51报警中心界面......................................................................................................... 附图-52漫游示意................................................................................................................. 附图-53结合接入认证漫游示意图..................................................................................... 附图-54CA服务器界面 ........................................................................................................ 附图-55区域管理器配置界面............................................................................................. 附图-56客户端迁移策略配置界面..................................................................................... 附图-57重原管理区漫游出去的客户端............................................................................. 附图-58漫游到新管理器的客户端..................................................................................... 附图-59进去漫游组中的漫游客户端................................................................................. 附图-60漫游回原管理器的客户端.....................................................................................。
北信源接入认证网关用户手册v5.7北京北信源软件股份有限公司2012年02月1目录第一部分:产品简介 (4)1.1 产品概述 (4)1.2 工作模式 (4)1.3 管理操作方式 (4)1.4 产品硬件简介 (5)1.4.1面板 (5)1.4.2背板 (6)1.4.3信号灯 (6)1.4.4接口参数 (6)1.5 产品特性 (7)第二部分:产品安装 (8)2.1 硬件安装 (8)2.2 产品实施 (8)2.2.1串接部署 (8)2.2.2旁路并行部署 (9)2.2.3系统登录 (9)第三部分:接入网关 (10)3.1 用户分析 (10)3.1.1活跃用户数统计 (10)3.1.2在线用户分析 (11)3.1.3设备统计 (11)3.1.4用户认证列表 (11)3.1.5IP/MAC绑定列表 (12)3.2 流量管理 (12)3.2.1用户配置 (12)3.2.2应用配置 (15)3.2.3带宽配置 (16)3.2.4时间段配置 (17)3.2.5策略配置 (17)3.2.6带宽分配 (18)3.3 准入控制 (19)3.3.1EDP联动设置 (19)3.3.2用户认证设置 (21)3.3.3本地认证模式 (22)3.3.4Radius认证模式 (23)3.3.5IP/MAC绑定设置 (24)23.4 客户端管理 (25)3.4.1基本设置 (25)3.4.2策略配置 (27)3.5 服务器保护模式 (27)第四部分:系统相关 (29)4.1 帐号管理 (29)4.2 系统设置 (30)4.3 系统信息 (32)4.4 系统操作 (32)4.5 保存设置 (32)4.6 加载设置 (33)4.7 系统日志 (33)4.8 审计备份 (34)4.9 系统更新 (35)4.10 双机热备 (36)4.10.1串联模式 (36)4.10.1旁路模式 (39)34第一部分:产品简介本部分包括:⏹ 产品概述⏹ 产品安装1.1 产品概述北信源内网安全管理接入网关(简称北信源接入网关)是一款部署简便、使用灵活的网络准入控制产品。
北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站http://www。
vrv。
com。
cn或者致电我司客服中心获得帮助和支持!热线支持:400—8188—110客户服务电话:010—62140485/86/87在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录第一章................................................................................................................................. 概述1特别说明 (1)产品构架 (2)应用构架 (7)第二章...................................................................... 北信源内网安全管理系统8策略中心 (8)策略管理中心 (8)网关接入认证配置 (61)阻断违规接入管理 (61)补丁分发 (61)数据查询 (62)本地注册情况统计 (62)本地设备资源统计 (62)本地设备类型统计 (62)USB标签信息查询 (62)设备信息查询 (63)审计数据查询 (66)分发数据查询 (66)非Windows操作系统设备 (67)终端管理 (67)终端管理 (67)行为控制 (69)远程协助 (71)运维监控 (71)报警管理 (74)报警数据查询 (74)本地区域报警数据统计 (74)本地报警数据汇总 (75)级联总控 (75)级联注册情况统计 (75)级联设备资源统计 (75)级联设备类型统计 (76)级联管理控制 (76)区域管理器状态查询 (76)区域扫描器状态查询 (77)级联上报数据 (77)级联报警数据 (77)系统维护 (77)系统用户分配与管理 (78)用户设置 (82)数据重整 (82)审计用户 (83)第三章.................................................. 北信源补丁及文件分发管理系统85区域管理器补丁管理设置 (85)补丁下载配置 (85)文件分发策略配置 (87)策略中心 (88)补丁分发策略 (88)软件分发策略 (94)补丁分发 (97)补丁自动下载分发 (99)补丁下载服务器 (100)补丁库分类 (101)补丁下载转发代理 (102)客户端补丁检测(一) (103)客户端补丁检测(二) (106)第四章...................................................................... 北信源主机监控审计系统106策略中心 (106)行为管理及审计 (106)涉密检查策略 (111)其他策略 (113)数据查询 (113)第五章........................................... 北信源移动存储介质使用管理系统115策略中心 (115)可移动存储管理 (115)其他策略 (116)数据查询 (117)第六章......................................................... 北信源网络接入控制管理系统117网关接入配置认证 (117)策略中心 (118)接入认证策略 (118)其他策略 (122)环境准备方法 (123)安装RADIUS (windows IAS) (123)各厂商交换机配置 (129)Cisco2950配置方法 (129)华为3COM 3628配置 (131)锐捷RGS21配置 (139)第七章................................................................................... 北信源接入认证网关142网关接入配置认证 (142)策略中心 (142)第八章................................................................................... 系统备份及系统升级143系统数据库数据备份及还原 (143)系统组件升级 (144)区域管理器、扫描器模块升级 (144)升级网页管理平台 (145)客户端注册程序升级 (145)检查系统是否升级成功 (146)级联管理模式升级及配置 (147)附录 (148)附录(一)北信源内网安全管理系统名词注释 (148)附录(二)移动存储设备认证工具操作说明 (150)USB标签制作 (150)USB标签制作工具 (154)USB标签制作历史查询 (163)移动存储审计策略 (163)移动存储审计数据 (167)附录(三)主机保护工具操作说明 (168)附录(四)组态报表管理系统操作说明 (170)模版制定 (170)报表输出 (174)附录(五)报警平台操作说明 (176)设置 (176)日志查询 (180)窗口 (180)更换界面 (180)帮助 (180)附录(六)漫游功能说明 (181)漫游功能介绍 (181)漫游功能配置 (182)附录(七)IIS服务器配置说明 (184)WIN2003-32位IIS配置说明 (184)WIN2003-64位IIS配置说明 (186)WIN2008-64位IIS配置说明 (189)图目录图1—1北信源终端安全管理应用拓扑 (8)图2—1创建新策略 (9)图2-2下发策略 (9)图2-3策略控制 (10)图2-4硬件设备控制 (16)图2-5软件安装监控策略 (19)图2-6进程执行监控策略 (24)图2—7进程保护策略 (25)图2-8协议防火墙策略 (34)图2-9注册表 (36)图2-10IP与MAC绑定策略 (37)图2—11防违规外联策略 (42)图2-12违规提示 (43)图2-13文件备份路径设置 (54)图2-14注册码配置 (60)图2-15阻断违规接入控制设置 (61)图2—16本地注册情况信息 (62)图2—17本地设备资源信息 (62)图2—18本地设备类型统计 (62)图2—19软件变化信息 (65)图2-20注册日志信息 (65)图2-21交换机扫描管理配置 (72)图2—22设备信息统计图表 (75)图2-23级联设备信息 (75)图2—24级联设备系统类型统计 (76)图2-25级联管理控制 (76)图2-26下级级联区域管理器信息 (76)图2—27区域管理器状态信息 (76)图2-28区域扫描器状态信息 (77)图2—29级联上报数据 (77)图2—30系统用户列表 (78)图2—31添加系统用户界面 (78)图2—32用户管理列表 (79)图2—33终端控制权限 (81)图2-34屏幕监控权限 (81)图2-35密码初始化提示框 (82)图2-36密码初始化完成提示框 (82)图2—37修改ADMIN用户密码 (82)图2—38数据重整信息表 (83)图2—39审计用户登录 (84)图3—1区域管理器补丁管理设置 (85)图3—2分发参数设置 (87)图3-3补丁自动分发 (91)图3-4补丁下载服务器界面 (100)图3-5补丁下载服务器设置 (101)图3-6补丁代理传发支持 (103)图3—7补丁下载设置 (104)图3—8登录页面 (105)图3-9工具下载页面 (105)图3-10补丁检测中心 (105)图3-11客户端补丁漏打检测 (106)图6—1网关接入认证 (117)图6—2重定向配置 (117)图6-3用户添加 (118)图6-4补丁与杀毒软件认证策略 (119)图6-5接入认证策略 (120)图6-6802.1X认证界面 (120)图6—7802.1X认证界面 (120)图6—8安全检查没有通过,802。
北信源桌面终端标准化管理系统基于802.1x协议的准入控制方案一、802.1x协议认证描述802.1x协议是基于Client/Server的访问控制和认证协议。
它可以限制未经授权的用户/设备通过接入端口访问LAN/MAN。
在获得交换机或LAN提供的各种业务之前,802.1x对连接到交换机端口上的用户/设备进行认证。
在认证通过之前,802.1x只允许EAPoL(基于局域网的扩展认证协议)数据通过设备连接的交换机端口;认证通过以后,正常的数据可以顺利地通过以太网端口。
网络访问技术的核心部分是PAE(端口访问实体)。
在访问控制流程中,端口访问实体包含3部分:认证者--对接入的用户/设备进行认证的端口;请求者--被认证的用户/设备;认证服务器--根据认证者的信息,对请求访问网络资源的用户/设备进行实际认证功能的设备。
二、802.1x认证特点基于以太网端口认证的802.1x协议有如下特点:IEEE802.1x协议为二层协议,不需要到达三层,对设备的整体性能要求不高,可以有效降低建网成本;借用了在RAS系统中常用的EAP(扩展认证协议),可以提供良好的扩展性和适应性,实现对传统PPP认证架构的兼容;802.1x的认证体系结构中采用了"可控端口"和"不可控端口"的逻辑功能,从而可以实现业务与认证的分离,由RADIUS和交换机利用不可控的逻辑端口共同完成对用户的认证与控制,报文直接承载在正常的二层报文上通过可控端口进行交换,通过认证之后的数据包是无需封装的纯数据包;可以使用现有的后台认证系统降低部署的成本,并有丰富的支持;可以映射不同的用户认证等级到不同的VLAN;可以使交换端口和无线LAN具有安全的认证接入功能。
三、802.1x应用环境及其配置a. 一台安装IAS或者ACS的RADIUS认证服务器;b. 一台安装VRVEDP服务器;c.一个应用可网管交换机的网络环境;1.RADIUS认证服务器配置如下:进入添加/删除程序中的添加/删除Windows组件,选择网络服务中的Internet 验证服务2.安装IAS后,进入IAS配置界面3.右键点击RADIUS客户端,选择新建RADIUS客户端。