Rumah Kewangan Peribadi Bagaimana untuk Mengendalikan Akses ke VLAN di Junos - dummies

Bagaimana untuk Mengendalikan Akses ke VLAN di Junos - dummies

Video: REMOTE MIKROTIK DARI LUAR JARINGAN 2025

Video: REMOTE MIKROTIK DARI LUAR JARINGAN 2025
Anonim

Untuk mengehadkan penggunaan rangkaian hanya kepada pengguna yang sah, anda perlu menetapkan dasar pengendalian rangkaian (NAC) pada suis. Kawalan kemasukan membolehkan anda mengendalikan dengan ketat siapa yang boleh mengakses rangkaian, mencegah pengguna yang tidak dibenarkan masuk dan menguatkuasakan dasar untuk akses rangkaian (seperti memastikan bahawa pengguna yang diberi kuasa mempunyai perisian antivirus dan patch sistem operasi terkini yang dipasang pada komputer dan komputer riba mereka.

Perisian OS Junos pada suis siri EX boleh menggunakan protokol IEEE 802. 1X seringkali hanya dipanggil dot-one-ex ) untuk menyediakan pengesahan semua peranti apabila mereka mula-mula menyambung ke LAN anda. Pengesahan sebenar dilakukan oleh perisian berasingan atau pelayan berasingan, secara amnya otentik RADIUS pelayan ation yang disambungkan ke salah satu suis pada LAN anda.

Untuk menetapkan kawalan masuk pada suis, ikuti langkah berikut:

  1. Konfigurasikan alamat pelayan RADIUS, bersama dengan kata laluan yang digunakan oleh pelayan RADIUS untuk mengesahkan permintaan dari suis.

    Contoh ini menggunakan alamat 192. 168. 1. 2:

    [edit access] user @ junos-switch # set radius-server 192. 168. 1. 2 secret password-password
    

    Kata kunci rahasia dalam perintah ini, mengkonfigurasi kata laluan yang menggunakan suis untuk mengakses pelayan RADIUS.

    Sekiranya suis mempunyai beberapa antara muka yang boleh mencapai pelayan RADIUS, anda boleh memberikan alamat IP yang boleh digunakan oleh suis untuk semua komunikasinya dengan pelayan RADIUS. Dalam contoh ini, anda memilih alamat 192. 168. 0. 1:

    [sunting akses] pengguna @ junos-switch # set radius-server 192. 168. 1. 2 sumber-alamat 192. 168. 0. 1
    
  2. Sediakan profil pengesahan untuk digunakan oleh 802. 1X:

    [edit access] user @ junos-switch # set profile my-profile authentication-radius radius [access edit] user @ junos-switch # set profile my-profile radius authentication-server 192. 168 1. 2
    

    Perintah pertama memerlukan suis untuk menghubungi pelayan RADIUS semasa menghantar mesej pengesahan. (Pilihan lain yang tersedia adalah pelayan LDAP atau pengesahan kata laluan setempat.) Perintah kedua menunjukkan alamat pelayan pengesahan (yang anda baru saja dikonfigurasi pada langkah sebelumnya).

  3. Konfigurasikan protokol 802.XX sendiri, menyatakan kebenaran akses pada antara suis suis:

    Anda boleh melakukannya antara muka dengan antara muka, seperti berikut:

    [edit protokol] pengguna @ junos-switch # set authenticator dot1x pengesahan-profile-nama antara muka profil saya ge-0/0/1. 0 [edit protokol] user @ junos-switch # set dot1x authenticator authentication-profile-name my-interface interface ge-0/0/2.0 penyokong tunggal-selamat
    

    Kenyataan nama profil pengesahan mengaitkan profil pengesahan yang ditetapkan dalam langkah sebelumnya dengan antara muka ini.

    Perhatikan bahawa anda menentukan nama antara muka logik (ge-0/0/1 0), bukan nama antara muka fizikal (ge-0/0/1).

Dalam Langkah 3, permintaan kata kunci (yang merupakan istilah 802. 1X untuk peranti rangkaian mencari pengesahan) mendefinisikan mod pentadbiran untuk pengesahan di LAN:

  • Mod Single: Mengesahkan peranti pertama yang menghubungkan ke port suis dan membolehkan akses ke mana-mana peranti yang kemudiannya menyambung ke port yang sama tanpa pengesahan lanjut. Apabila peranti yang disahkan pertama log keluar, semua peranti lain dikunci daripada LAN. Mod ini adalah lalai, jadi anda tidak perlu menyertakannya dalam konfigurasi.

  • Single-secure mode: Mengesahkan hanya satu peranti rangkaian per port. Dalam mod ini, peranti tambahan yang kemudiannya menyambung ke port yang sama tidak dibenarkan menghantar atau menerima trafik, dan tidak dibenarkan untuk mengesahkannya.

  • Pelbagai: Mengesahkan setiap peranti yang bersambung dengan port suis secara individu. Dalam mod ini, peranti tambahan yang kemudiannya menyambung ke port yang sama dibenarkan untuk mengesahkan dan, jika berjaya, menghantar dan menerima trafik.

Apabila menggunakan mod tunggal, hanya peranti pertama yang disahkan, dan konfigurasi ini boleh dianggap sebagai lubang keselamatan. Jika anda meramalkan masalah, gunakan mod tunggal yang selamat atau berbilang.

Jika mod pengesahan adalah sama pada semua port suis, anda boleh mengkonfigurasi 802. Parameter 1X untuk memohon kepada semua antara muka dengan menggunakan kata kunci semua bukan nama antara muka:

[edit protokol] pengguna @ junos-switch # set antara muka pengesah dot1x semua
Bagaimana untuk Mengendalikan Akses ke VLAN di Junos - dummies

Pilihan Editor

Cara Mencetak Mac Leopard Leopard Document Document - dummies

Cara Mencetak Mac Leopard Leopard Document Document - dummies

Selepas anda membuat, diformat, dan spellchecked dokumen Halaman anda, anda mungkin mahu mencetaknya. Anda boleh mencetak dokumen Halaman anda pada kertas nyata, tentu saja, tetapi jangan lupa bahawa anda juga boleh menyimpan pokok dengan membuat dokumen format elektronik, bukan cetakan.

Cara Mencetak Kenalan dari Mac OS X Buku Alamat Snow Leopard - dummies

Cara Mencetak Kenalan dari Mac OS X Buku Alamat Snow Leopard - dummies

Jika anda ingin mencetak kenalan dari Buku Alamat Mac anda, anda boleh memilih dari dua format yang berbeza. Secara lalai, Buku Alamat mencetak pada kertas ukuran U. S. standard (8. 5 x 11 inci) dalam orientasi potret. Anda boleh menukar tetapan ini dengan mudah, walaupun:

Cara Main DVD di Mac OS X Snow Leopard - dummies

Cara Main DVD di Mac OS X Snow Leopard - dummies

Bermain DVD memerlukan perkakasan; mujurlah, hampir semua Mac dengan Snow Leopard dilengkapi dengan barangan yang diperlukan untuk menonton DVD. Untuk memainkan filem DVD, anda memerlukan pemacu serasi DVD dalaman di Macintosh anda atau pemacu DVD luaran dengan sambungan FireWire atau USB 2. 0. Pemacu DVD-ROM hanya boleh memainkan cakera, sementara yang lain ...

Pilihan Editor

Pertukaran Pengurusan Dalam Talian - dummies

Pertukaran Pengurusan Dalam Talian - dummies

Bahagian pengurusan untuk Exchange Online boleh diakses dengan mengklik pada pautan Gambaran Keseluruhan Admin di bahagian atas- sudut kiri pada halaman pentadbiran Microsoft Office 365 utama dan kemudian klik pautan Urus di bawah seksyen Exchange Online. Bergantung pada tahap akses anda, anda boleh memilih untuk mengurus seluruh organisasi, diri anda, atau ...

Peti mel - Perintah Shell Pertukaran Khusus - dummies

Peti mel - Perintah Shell Pertukaran Khusus - dummies

Simpan Lembaran Menipu ini yang berkaitan dengan Microsoft Exchange Server 2007 memerintahkan berguna apabila anda membuka Shell Management Shell untuk membuat tugas pentadbiran peti mel anda semudah yang boleh. Perintah Keterangan Get-MailboxCalendarSettings Memaparkan tetapan pemprosesan kalendar untuk peti mel yang dinyatakan. Set-MailboxCalendarSettings Membolehkan pemprosesan kalendar untuk peti mel yang dinyatakan. Anda boleh mengkonfigurasikan parameter untuk ...

Pilihan Editor

Cara Membuat Deposit Bank dengan QuickBooks - dummies

Cara Membuat Deposit Bank dengan QuickBooks - dummies

QuickBooks, sebagai program perakaunan lengkap, membekalkan perintah dan tetingkap untuk merakam deposit bank. Untuk mencatat deposit bank dengan QuickBooks 2014, ikuti langkah berikut:

Cara Membuat Deposit Bank di QuickBooks 2016 - dummies

Cara Membuat Deposit Bank di QuickBooks 2016 - dummies

Setiap kali anda mencatatkan penjualan tunai atau pembayaran pelanggan pada invois, QuickBooks 2016 menambah wang tunai kepada senarai dana undepositednya. Dana tanpa undian ini boleh menjadi sekumpulan cek yang belum anda simpan, atau mereka boleh terdiri daripada duit syiling (mata wang dan syiling) atau bahkan pembayaran kad kredit, jika anda menerima ...

Cara Mengurus dengan Belanjawan 2012 QuickBooks - dummies

Cara Mengurus dengan Belanjawan 2012 QuickBooks - dummies

Selepas anda mencatat anggaran anda di QuickBooks 2012, anda boleh membandingkan hasil kewangan sebenar anda dengan amaun yang dianggarkan dengan memilih arahan daripada submenu Belanjawan & Ramalan yang memaparkan QuickBooks. Apabila anda memilih arahan Laporan → Belanjawan & Ramalan, QuickBooks menyediakan beberapa laporan anggaran, diterangkan dalam senarai berikut: Tinjauan Bajet: Laporan ini merangkum anggaran anda ...