思科高级网络技术实验室网络安全解决方案.ppt
《思科高级网络技术实验室网络安全解决方案.ppt》由会员分享,可在线阅读,更多相关《思科高级网络技术实验室网络安全解决方案.ppt(34页珍藏版)》请在三一办公上搜索。
1、思科高级网络技术实验室解决方案,TDM Version 1.0-2005商业市场事业部思科系统中国公司,网络安全实验室,2,2,2,2003,Cisco Systems,Inc.All rights reserved.,Presentation_ID,网络安全实验室结构和功能,用户集中认证和访问控制实验防火墙实验室网络入侵检测、防范实验室主机入侵检测、防范实验室网络准入控制(NAC)实验室VPN 实验室,高级防火墙设计、部署实验室,非法用户和非法电脑的入网控制Cisco 基于身份的网络服务(IBNS),CiscoSecure ACS,Microsoft AD,Authorized User,A
2、uthorized Vendor,Unauthorized User,Authorized AP,OK,用户面临的挑战:非法用户的电脑可以轻易接入网络,并获取重要数据Cisco 的解决方案:通过部署基于用户身份的802.1x 认证,防止非法用户和非法电脑的接入局域网和无线网也可以将非法用户的电脑接入一个特定网段(Guest VLAN),限制访问的资源,Cisco 入侵监测和在线入侵保护(IDS/IPS),Write the ACL,Detect the attack,在线监测入侵,并可将攻击实时阻断,在汇聚交换机中动态下载访问控制列表 ACL,实现动态的入侵防御,黑客111.1.76.8,In
3、ternet,Catalyst3750,园区网络,Deny172.29.29.2,汇聚交换机Catalyst3750,IDS/IPS 路由器,Cisco IDS,内部黑客7.7.7.101,网管服务器11.1.72.101,CTA,Router,Network,ACS,VendorServer,IP,EAPoUDP,EAPoRADIUS,HCAP,1.用户端发起对Internet或受保护网段的访问,触发路由器(网络准入设备)上的初始访问控制列表2.路由器发起对用户端的状态验证(EAPoUDP),要求用户端的CTA进行相应3.CTA向路由器发送状态证书(EAPoUDP)4.路由器将证书发往ACS
4、(访问控制服务器)5.ACS与后端认证服务器一起进行用户端的证书验证(HCAP)6.ACS确定用户端状态,决定其访问授权7.ACS向路由器发送授权策略(包括ACL和URL),并在用户端屏幕上显示通知信息8.路由器根据授权策略决定对用户端的访问控制,NAC网络准入实验室,“健康”用户 符合安全策略用户端的操作系统信息和反病毒软件更新版本与安全策略一致,发出“欢迎”信息框,并准许访问。2.“危险”的“未知”型用户 完全不符合安全策略无法探测到用户端的操作系统信息和反病毒软件信息,不能确定其是否符合安全策略,可能是“访客”或“危险”的“未知”用户,浏览页面将被转向特定的通知页面。3.“受感染”的用户
5、 部分不符合安全策略用户端的反病毒软件不符合安全策略,可能未升级到最新的版本,也可能未安装反病毒软件,因此拒绝它对网络的访问,并在其屏幕上弹出通知信息,通知其与网管中心联系。,NAC 实验内容,Cisco IPSec VPN 实验室,Improved Productivity,动态多点VPN实验室Dynamic Multipoint IPSec VPNs,Enhanced Service,业界标准 IPSec VPN实验室,IPSec承载路由实验室,总部,Cisco IOS 路由器,PIX,Cisco VPN 用户端软件,Internet,Cisco IOS 路由器或 PIX防火墙,Easy
6、VPN实验室,分支办公室,Home Office,主接入点,Cisco IOS 路由器,Internet,Cisco IOS Router,IPSec承载路由实验室,分支机构,备份接入点,动态多点VPN实验室,思科高级网络实验室为实现网络学院提供基础平台,13,13,13,2003,Cisco Systems,Inc.All rights reserved.,Presentation_ID,思科网络技术学院项目,思科网络技术学院项目是思科公司回馈社会、完全非赢利的网络技术教育项目为学校而专门设立包括了CCNA、CCNP、网络安全和无线局域网络等总计15门、1050小时的电子教程采用先进的E-L
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 思科 高级 网络技术 实验室 网络安全 解决方案
链接地址:https://www.31ppt.com/p-2209170.html