H3C WiNet安全局域网解决方案简介.docx
《H3C WiNet安全局域网解决方案简介.docx》由会员分享,可在线阅读,更多相关《H3C WiNet安全局域网解决方案简介.docx(8页珍藏版)》请在三一办公上搜索。
1、“上网要认证,权限有控制”H3C WiNet安全局域网解决方案一、 WiNet安全局域网带来网络管理新概念1.1 、前言随着IT信息化的不断发展,作为IT载体的计算机通信网络在中小企业中具有越来越重要的地位,目前,中小企业已经普遍部署了交换机、路由器等网络设备,实现了网络的连通性,能够完成基本的网络通信功能,对中小企业的进一步发展提供了有力的IT信息化保障。然而,企业网络管理者很快发现仅具有连通性的、开放的网络随时可能面临各种各样的安全风险,其中,由于缺少合适的用户认证管理系统,企业网络基本处于开放状态,未授权用户可以随时随意接入网络,访问非授权的网络资源,同时,对企业员工缺少网络访问权限的控
2、制,不同部门、不同身份的员工可以互相访问,机密信息泄漏的风险大大增加。虽然传统的网络用户接入管理AAA系统可以解决上述问题,但价格昂贵,增加中小企业购买成本负担,同时传统AAA认证方案需要安装操作系统服务器软件、数据库软件、AAA认证软件,造成部署复杂,这也增加了中小企业的维护成本。针对此现状,H3C面向中小企业用户推出了WiNet安全局域网系列产品和解决方案,该系统具有简捷实用的网络管理功能和用户管理功能,在不增加企业任何额外投资的情况下,让中小企业拥有一个“上网要认证、权限有控制”的安全型局域网络。1.2、方案简介H3C Winet安全局域网解决方案是面向中小型企事业单位量身定做的一套具有
3、网络管理功能和用户管理能力的新型智能安全网络方案,该解决方案建立了一套以用户(帐号)为中心的全新网络管理维护模式,既有效的解决了企事业单位日益关心的网络信息安全控制问题,又通过一系列图形化、自动化的操作极大的提供了网络管理人员的工作效率。图1 H3C Winet系统架构和管理界面示意图根据设备在WiNet系统中所处地位和功能不同,可把WiNet中的设备分成如下三种角色: A、管理设备:WiNet网管的核心设备,内嵌了WiNet系统,通过收集相关信息来发现设备并形成网络拓扑。它同时是WiNet和用户间的接口设备,有一个公网IP地址,网管人员在本地或远地通过IE到管理设备,即可通过WiNet对网络
4、中的其它设备进行配置、管理和监控等。每个WiNet必须(且只能)指定一个管理设备。 B、成员设备:被管理设备,接入网络后会自动显示在管理设备的拓扑图中,并被管理设备管理; C、候补设备:设备要被WiNet管理首先要加入到WiNet,候补设备指还没有加入到WiNet但具备WiNet能力、能够成为WiNet成员的设备,候补设备加入WiNet后即成为成员设备,加入过程是自动的,无需人工干预。 1.3、方案特点1、 即插即用:H3C WiNet用户管理方案是基于WiNet网络拓扑管理方案,采用H3C HGMP专利技术,在零配置的情况下只需要将网络设备使用网线相连即可收集网络拓扑,登录管理设备WEB管理
5、界面并启动WiNet功能后,网络拓扑即可显示在WEB页面上,同时通过点选不同的网络设备,设备的面板可以显示在拓扑下方,方便进行各种业务尤其是设备端口布防、用户管理等业务的直观部署,真正实现零配置、即插即用。图2 H3C WiNet网络用户管理解决方案2、 内嵌式:WiNet用户管理方案在ComWare网络操作系统的基础上内嵌了数据库、WiNet用户认证管理平台,无需另外购买安装其它软件,大大节省了用户购买成本的同时免除了繁琐的安装配置过程,进而避免了不同软件之间的兼容性问题,实现了开箱即有,免安装。3、 图形化:传统的用户认证管理方案需要到不同的网络接入设备上使用命令行配置端口认证(Porta
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C WiNet安全局域网解决方案简介 WiNet 安全 局域网 解决方案 简介
链接地址:https://www.31ppt.com/p-1937595.html