RSS订阅
RSS订阅TT网络

802.11n WAP和NAC兼容吗?

2007-10-15  选择字号:  | |
打印本文章

导读:问:我们如何得知我们今天购买的802.11n WAP和NAC兼容呢?答:有很多知名的网络访问控制(NAC)架构,包括Cisco NAC, Microsoft NAP, Trusted Computing Group TNC。

关键词:802.11n WAP NAC

正在加载数据...

【TechTarget中国原创】问:我们如何得知我们今天购买的802.11n WAP和NAC兼容呢?

    答:有很多知名的网络访问控制(NAC)架构,包括Cisco NAC, Microsoft NAP, Trusted Computing Group TNC。这些架构内置了网络的NAC能力,使用以太网交换机和无线AP这样的设备来处理请求和实施访问控制。另外,还有很多生产商生产自己的NAC,从专门的网络设备生产商到终端安全代理。

  这样的多样性使得无法说清某种产品是否是和NAC兼容的——一个更好的问题是问是否一个给定的产品是和一个给定的NAC架构或设备兼容。比如,Cisco NAC可以保护Cisco的网络设备。今天,CNAC兼容设备包括Cisco路由器,Catalyst交换机,Aironet的AP,和Cisco VPN 3000集中器。可以参考Cisco网站来找到CNAC兼容产品列表。

【TechTarget中国原创】问:我们如何得知我们今天购买的802.11n WAP和NAC兼容呢?

    答:有很多知名的网络访问控制(NAC)架构,包括Cisco NAC, Microsoft NAP, Trusted Computing Group TNC。这些架构内置了网络的NAC能力,使用以太网交换机和无线AP这样的设备来处理请求和实施访问控制。另外,还有很多生产商生产自己的NAC,从专门的网络设备生产商到终端安全代理。

  这样的多样性使得无法说清某种产品是否是和NAC兼容的——一个更好的问题是问是否一个给定的产品是和一个给定的NAC架构或设备兼容。比如,Cisco NAC可以保护Cisco的网络设备。今天,CNAC兼容设备包括Cisco路由器,Catalyst交换机,Aironet的AP,和Cisco VPN 3000集中器。可以参考Cisco网站来找到CNAC兼容产品列表。

  然而,一些人已经扩展了所有这些NAC架构和一些专用的NAC设备。尤其是大部分可以使用802.1X来处理第二层访问请求,通过标准 RADIUS将这些请求中继到NAC策略服务器上来做出决定。802.1X被用来支持介于一个802.1X请求者(发起访问请求的机器)和一个 802.1X认证服务器(用于允许或者拒绝访问的系统)之间的无限制对话。在这个对话中传递的消息使用扩展认证协议(EAP)来代表。今天,NAC架构使用不同的EAP类型和这些EAP绑定所传递的终端评估消息。然而,所有这些EAP都存在于标准802.1X中。

  底线是:如果你打算实现NAC,购买支持标准802.1X/基于RADISU的端口访问控制的无线AP(和以太网交换机)。当检查Wi-Fi联盟检测认证时,寻找WPA-企业版支持和WPA2-企业版支持。这是你的WAP需要支持基本的NAC决定的基础。如果你计划将NAC更进一步,寻找以下特征:

  • 802.1Q VLAN支持允许WAP在无线数据流进入有线网络前标识它
  • RFC 3580支持允许WAP了解和应用NAC策略服务器返回的在RADISU访问回应中携带的VLAN的ID
  • 虚拟AP能够同时支持多个SSID,使得同样的WAP同时支持开放访问和安全访问方式
  • WLAN网内安全选项使得WLAN阻止未知的,潜在的感染病毒的或者恶意的用户和NAC认证的用户进行交互

  这些特性并不保证即插即用的和你的WAP和所有NAC设备兼容。但是它会在将WAP和许多可能的NAC部署时提供给你一个非常好的选择。


802.11n
 802.11n:以太网的终结?
 802.11n WLAN风靡美国大学
 无需更新换代 解决802.11n的两大瓶颈
 802.11n对无线网络通道的优化
 802.11n无线网络的供电问题
 应用802.11n无线扩展器是否可以增强传输信号?
 认识802.11n无线天线
 802.11n无线连接点可以支持多少用户?
 与时俱进企业11n无线网络安全功略(上)
 与时俱进企业11n无线网络安全功略(下)
 802.11n无线标准正式出台会带来哪些变化?
 专访Aruba:802.11n引领无线未来(下)
 专访Aruba:802.11n引领无线未来(上)
 802.11n厂商调研:Wi-Fi升级中合作伙伴很重要
 802.11n WAP和NAC兼容吗?
 802.11n绿地模式的作用是什么?
 无线升级到802.11n应该考虑的因素
 802.11n无线标准真正含义
 IEEE 802.11n: 充分研究后再部署
 IEEE 802.11n:全面应用时代来临

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
问:在不同的无线技术中,分别在什么时候应用WLAN、Wi-Fi和WiMax?Wi-Fi和WLAN的最主要的不同是什么?
当用户抱怨无线LAN(WLAN)速度缓慢或中断时,就是时候打开你的Wi-Fi工具箱了。无线协议分析器在诊断链路、网络和应用层的连接阻塞或中断方面非常好用。
当用户抱怨无线LAN(WLAN)速度缓慢或中断时,就是时候打开你的Wi-Fi工具箱了。无线协议分析器在诊断链路、网络和应用层的连接阻塞或中断方面非常好用。
有一家公司提供无线服务,但是我的笔记本无法连接到无线连接点。怎样才能增加我的笔记本的无线传输距离来应用该服务?
我想为Wi-Fi卡配一个更强的天线,但我不知道我的Linksys WMP300N网卡连接天线的方式。它有三个旋上的连接器,相当于三个垂直的黑色天线翼。我想知道为什么有三个连接器?

如果你曾经有过处理HTTP错误码的经历,你肯定知道这个过程是很让人头痛的。往往,这些神秘的代码有多种意思而让你摸不着头脑。

随着无线网络的广泛应用,网络管理者在进行无线网络的监控、分析和测试的过程中需要应用到多种工具,如iPerf、频谱分析器和Pilot等。本专题对这些工具的应用进行了总结,供大家参考。

在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。从分析每一层的漏洞出发,假想攻击这些漏洞的各种可能性。
最新更新
专家答疑
技巧
Lisa Phifer
问:在不同的无线技术中,分别在什么时候应用WLAN、Wi-Fi和WiMax?Wi-Fi和WLAN的最主要的不同是什么?
chris Partsenidis
因特网网络连接中经常会遇到两种连接方式:因特网连接共享(ICS)与XP中两个网络适配器(NIC)间桥接,这两种连接有什么区别?
Michael Gregg
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?