问:我们如何得知我们今天购买的802.11n WAP和NAC兼容呢? 答:有很多知名的网络访问控制(NAC)架构,包括Cisco NAC, Microsoft NAP, Trusted Computing Group TNC。这些架构内置了网络的NAC能力,使用以太网交换机和无线AP这样的设备来处理请求和实施访问控制。另外,还有很多生产商生产自己的NAC,从专门的网络设备生产商到终端安全代理。 这样的多样性使得无法说清某种产品是否是和NAC兼容的——一个更好的问题是问是否一个给定的产品是和一个给定的NAC架构或设备兼容。
比如,Cisco NAC可以保护……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
问:我们如何得知我们今天购买的802.11n WAP和NAC兼容呢?
答:有很多知名的网络访问控制(NAC)架构,包括Cisco NAC, Microsoft NAP, Trusted Computing Group TNC。这些架构内置了网络的NAC能力,使用以太网交换机和无线AP这样的设备来处理请求和实施访问控制。另外,还有很多生产商生产自己的NAC,从专门的网络设备生产商到终端安全代理。
这样的多样性使得无法说清某种产品是否是和NAC兼容的——一个更好的问题是问是否一个给定的产品是和一个给定的NAC架构或设备兼容。比如,Cisco NAC可以保护Cisco的网络设备。今天,CNAC兼容设备包括Cisco路由器,Catalyst交换机,Aironet的AP,和Cisco VPN 3000集中器。可以参考Cisco网站来找到CNAC兼容产品列表。
然而,一些人已经扩展了所有这些NAC架构和一些专用的NAC设备。尤其是大部分可以使用802.1X来处理第二层访问请求,通过标准 RADIUS将这些请求中继到NAC策略服务器上来做出决定。802.1X被用来支持介于一个802.1X请求者(发起访问请求的机器)和一个 802.1X认证服务器(用于允许或者拒绝访问的系统)之间的无限制对话。在这个对话中传递的消息使用扩展认证协议(EAP)来代表。今天,NAC架构使用不同的EAP类型和这些EAP绑定所传递的终端评估消息。然而,所有这些EAP都存在于标准802.1X中。
底线是:如果你打算实现NAC,购买支持标准802.1X/基于RADISU的端口访问控制的无线AP(和以太网交换机)。当检查Wi-Fi联盟检测认证时,寻找WPA-企业版支持和WPA2-企业版支持。这是你的WAP需要支持基本的NAC决定的基础。如果你计划将NAC更进一步,寻找以下特征:
- 802.1Q VLAN支持允许WAP在无线数据流进入有线网络前标识它
- RFC 3580支持允许WAP了解和应用NAC策略服务器返回的在RADISU访问回应中携带的VLAN的ID
- 虚拟AP能够同时支持多个SSID,使得同样的WAP同时支持开放访问和安全访问方式
- WLAN网内安全选项使得WLAN阻止未知的,潜在的感染病毒的或者恶意的用户和NAC认证的用户进行交互
这些特性并不保证即插即用的和你的WAP和所有NAC设备兼容。但是它会在将WAP和许多可能的NAC部署时提供给你一个非常好的选择。
作者
Lisa Phifer owns Core Competence Inc., a consultancy specializing in safe business use of emerging Internet technologies.
相关推荐
-
对于BYOD访问控制 企业可以采用下一代NAC技术
随着设备的数量和用户类型的增长对网络产生的冲击,NAC安全成为企业必备的一项技术。有专家表示,NAC正要卷土重来。
-
网络访问控制(NAC)的新角色
之前因为出现了部署失败和安全策略过份严格等问题,网络访问控制(NAC)名声不好。现在NAC不再只是访问控制;而是提供终端可见性和感知环境的安全性。
-
IEEE 802.11ac获批:千兆速度对企业来说意味着什么
IEEE 802.11ac的获批预示着以太网的大势已去。但是转移到11ac需要时间和规划。那么,你的企业应该何时迁移到11ac呢?
-
无线频带操控技术可以提高新设备的连接速度
有了各种Wi-Fi新标准,网络管理员就可以为用户提供更快的无线吞吐量。但是,高速无线网络的实际性能通常会因为企业拒绝淘汰传统的无线客户端而大打折扣。