




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
ARUBASELAB培訓教程
Class02
ClearPass基本配置當今的網絡認證/授權需求支持更多的終端、用戶和協議越來越多的智能終端開始連接網絡,不僅僅是Windows終端802.1X具有更好的安全性,但是要求認證服務器具有更高的性能用戶帳號信息保存在各種數據庫中(AD,LDAP,SQL數據庫,Token)越來越多的訪客上網服務,要求提供靈活便捷的訪客帳號管理機制日益發展的Cloud應用要求具備對單點登錄(SSO)能力的支持支持更加復雜的基于情境的授權通常認證過程只能提供“是”或者“否”兩種結果支持更多的場景識別并提供更加精細的網絡授權能夠實現分層次的多重網絡授權規則和授權條件有效利用第三方終端管理系統存儲的情境信息傳統Radius認證系統的挑戰
可視性和故障分析能力不足無法對連接到網絡中的終端進行自動識別和信息收集缺乏情境感知能力,如終端類型、完整性、資產類別等沒有直觀易用的故障診斷工具以及認證/授權日志擴展性和可靠性不足缺乏足夠的EAP加解密處理能力不支持active-active集群技術和中心化管理缺乏豐富的功能僅提供有限的AAA,TACACS+不提供真正關注于情境的授權缺少便捷的訪客賬戶管理功能ARUBAClearPass策略服務器1234ClearPass認證服務模塊傳輸網Profile:提供業界產品覆蓋最廣、準確率最高的設備分析系統,可以動態監視新連接,并自動分析新偵測到的設備On-Board:提供無感知的802.1x認證參數配置,使IT人員可以輕松創建、管理802.1X終端設備On-Guard:在終端入網前根據預置的安全入網條件進行檢查,包括:防毒軟件、防火墻、軟件版本補丁等Guest:提供企業自定義個性化portal、訪客自注冊系統、按需廣告推送,外置Raidus功能ClearPass服務器安裝ClearPass服務器的安裝步驟ClearPass服務器的安裝步驟ClearPass服務器的安裝步驟ClearPass服務器的安裝步驟ClearPass服務器的安裝步驟注意:此時如果直接給虛擬機加電會導致如下錯誤,原因在于ClearPass需要添加第二塊硬盤才能正常啟動此處添加的硬盤大小需要符合ClearPass虛擬機資源配置要求ClearPass服務器的安裝步驟ClearPass服務器的安裝步驟ClearPass服務器的安裝步驟輸入管理員默認帳號和密碼:appadmin/eTIPS123ClearPass服務器的安裝步驟配置IP地址參數和NTP服務器(可以使用)ClearPass服務器的安裝步驟確認IP地址參數和系統時間參數ClearPass服務器的安裝步驟ClearPass服務器的安裝步驟ClearPass配置邏輯ClearPass認證服務模型認證定義認證方法、認證源和認證策略AD,LDAP,SQL,令牌服務器,內置數據庫授權定義可用的授權源利用不同授權源的多重屬性定義授權策略角色映射定義服務器內部角色利用用戶和終端屬性定制角色映射規則健康檢查收集終端健康信息定義健康檢查的內容策略決策基于角色、健康狀態、情境條件進行決策多種策略–Role,VLAN,ACL下發,CoA等ClearPass配置邏輯ClearPass配置界面ClearPass配置菜單EAPornon-EAPmethodforclientauthentication.PolicyManagersupportsfourbroadclassesofauthenticationmethods:EAP,tunneled:PEAP,EAP-FAST,orEAP-TTLS.EAP,non-tunneled:EAP-TLSorEAP-MD5.Non-EAP,non-tunneled:CHAP,MS-CHAP,PAP,orMAC_AUTH.MAC_AUTHmustbeusedexclusivelyinaMAC-basedAuthenticationService.WhentheMAC_AUTHmethodisselected,PolicyManager:(1)makesinternalcheckstoverifythattherequestisindeedaMACAuthenticationrequest(andnotaspoofedrequest)and(2)makessurethattheMACaddressofthedeviceispresentintheauthenticationsource.ClearPass配置菜單AnAuthenticationSourceistheidentityrepositoryagainstwhichPolicyManagerverifiesidentity.ItsupportstheseAuthenticationSourcetypes:
MicrosoftActiveDirectory
anyLDAPcompliantdirectory
RSAorotherRADIUS-basedtokenservers
SQLdatabase,includingthelocaluserstore.
StaticHostLists,inthecaseofMAC-basedAuthenticationofmanageddevices.ClearPass配置菜單AnAuthorizationSourcecollectsattributesforuseinRoleMappingRules.Youspecifytheattributesyouwanttocollectwhenyouconfiguretheauthenticationsource.PolicyManagersupportsthefollowingauthorizationsourcetypes:
MicrosoftActiveDirectory
anyLDAPcompliantdirectory
RSAorotherRADIUS-basedtokenservers
SQLdatabase,includingthelocaluserstore.ClearPass配置菜單AnAuthenticationSourceistheidentityrepositoryagainstwhichPolicyManagerverifiesidentity.ItsupportstheseAuthenticationSourcetypes:
MicrosoftActiveDirectory
anyLDAPcompliantdirectory
RSAorotherRADIUS-basedtokenservers
SQLdatabase,includingthelocaluserstore.
StaticHostLists,inthecaseofMAC-basedAuthenticationofmanageddevices.ClearPass配置菜單PolicyManagerevaluatesRequestsagainstRoleMappingPolicyrulestomatchClientstoRole(s).AllrulesareevaluatedandPolicyManagermayreturnmorethanoneRole.Ifnorulesmatch,therequesttakestheconfiguredDefaultRole.ClearPass配置菜單AnInternalPosturePolicytestsRequestsagainstinternalPosturerulestoassesshealth.Postureruleconditionscancontainattributespresentinvendor-specificposturedictionaries.ClearPass配置菜單PolicyManagertestsPostureTokens,Roles(andsystemtime)againstEnforcementPolicyrulestoreturnoneormorematchingEnforcementProfiles(thatdefinescopeofaccessfortheclien
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 滌綸纖維在防霉地毯材料中的應用考核試卷
- 塑料鞋制造過程廢料處理與回收利用考核試卷
- 生物制藥過程中的質量控制實驗室建設與管理考核試卷
- 電視廣播信號加密與解密技術考核試卷
- 玻璃屋頂搭建考核試卷
- 電視芯片原理與系統集成考核試卷
- 皮革護理技能競賽策劃與實施考核試卷
- 陽泉職業技術學院《單片機技術與應用》2023-2024學年第二學期期末試卷
- 四川托普信息技術職業學院《建設用地管理》2023-2024學年第二學期期末試卷
- 徐州市九里區2024-2025學年四下數學期末復習檢測試題含解析
- 房產中介勞動合同參考模板
- 2025廣東中山市殯儀館公開招聘工作人員歷年高頻重點提升(共500題)附帶答案詳解
- 事業單位考試計算機基礎知識試題
- 古法拓印(非遺課程)
- 2025年民航華北空管局招聘筆試參考題庫含答案解析
- 倉庫辣椒管理制度內容
- JJF(黔) 84-2024 便攜式制動性能測試儀校準裝置校準規范
- 裝飾裝修工程施工機械、物資材料、勞動力的配備及總體計劃
- 足浴店衛生管理規章制度模版(3篇)
- 衡重式及重力式擋土墻自動計算表
- 廣告制作投訴處理規則
評論
0/150
提交評論