




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
?支持更多的終端、用戶?支持更多的終端、用戶和協(xié)–––––越來越多的智能終端開始連接網絡,不僅僅是Windows終802.1X日益發(fā)展的Cloud應用要求具備對單點登錄(SSO)能力的支?支持更加復雜的基于情境的授––––通常認證過程只能提供“是”或者“否”兩種結支持更多的場景識別并提供更加精細的網絡授?可視性和故障分析能力不?可視性和故障分析能力不–––無法對連接到網絡中的終端進行自動識別和信息?擴展性和可靠性不缺乏足夠的EAP不支持active-active?缺乏豐富的功–––僅提供有限的AAA,缺少便捷的訪客賬戶管理功On-On-On-On-管理802.1X終端設外置Raidus功認證服1234傳輸SELABSELAB遠程組遠程組園區(qū)WLAN測主用數備用數控制控制用S1500交換機模擬廣域遠程測服務器遠程組遠程組園區(qū)WLAN測主用數備用數控制控制用S1500交換機模擬廣域遠程測服務器 ADCPPMAMPAdminIPvlandefaulttotoac1(@datacentertoac2(@datacentertointernettocampustoremotetoinstanttototoserver-toAdminIPvlandefaulttotoac1(@datacentertoac2(@datacentertointernettocampustoremotetoinstanttototoserver-towan-towan-server1systeminstalledoninstalledonserver2systeminstalledoninstalledonClearPass服務器基本認ClearPass服務器基本認證主用數備用數控制控制用S1500交換機模擬廣域遠程測服務器 ADCPPMAMPCLEARPASS資源CLEARPASS資源和許可說CP-VA-CP-VA-CP-VA-CP-VA-CP-VA-CP-VA-VmwareESXiVmwareESXiVmwarePlayerVmwarePlayer是免費軟件,支持多CPU、多下載地址:CPPM測試機2Virtual40GBCPPM測試機2Virtual40GBdisk4GB2Gigabitvirtualswitchedports(only1neededifnotusingseparateportsfordataand2Virtual250GBdisk??4GB2Gigabitvirtualswitchedports(only1neededifnotusingseparateportsfordataand?8Virtual8GB2Gigabitvirtualswitchedports(only1neededifnotusingseparateportsfordataand??512GBdiskAtleast24GB2Gigabitvirtualswitchedports(only1neededifnotusingseparateportsfordataand1AuthenticatingDevice=11AuthenticatingDevice=1Totaledper7-UniqueMACTotalGuestsDevicesperdayAuthenticatingGuests1GuestTotalGuestsDevicesperdayAuthenticatingGuests1Guest1PolicyManager7-dayTotalUniqueHealthChecks1Onguard7-dayTotalUniqueHealthChecks1Onguard1PolicyManagerUniqueDevicesUniqueDevicesLicenseUsedCount30-dayaverageofLicenseUsedCount30-dayaverageofper-daytotaluniqueGuest30-dayaverageof7-daytotaluniquedeviceHealthChecksTotalOnboardedPolicy30-dayaverageof7-daytotaluniquedeviceStudent&StaffAllLaptops802.1X4,000SameStudent&StaffAllLaptops802.1X4,000Samestudents&staffeveryGuest1000DifferentguestsperStudent&StaffHealthChecks3,000laptops(outof4000)Samestudents&staffeveryday4,000personal4000LaptopsLicenseLicensePolicy4000LaptopsLicenseLicensePolicy1000Guestsper=7000Guestsper1000Guestsper=7000Guestsper7-LicenseLicensePolicy4,000+=(outof4000License(outof4000LicenseLicensePolicy4000StudentPersonalLicenseLicense4000StudentPersonalLicenseLicensePolicy11,000+= CP-HW-25KorCP-VA-LicenseLicense CP-HW-25KorCP-VA-LicenseLicensePolicyLicensingTabLicensingTabUpdates:Exceeding-Exceeding-UserscontinuetocanbeLOCKEDLicenseUserscontinuetocanbeLOCKEDLicenseEnforcementActionTaken30-dayaverageofper-daytotalGREATER_THANTotalFOR4outof6NoActiontaken.NotePolicyManagerlicenseTotalCount=UsedCount.CannotOnboardmorePolicy30-dayaverageof7-daytotalGREATER_THANTotalFOR4outof6CLEARPASS服務CLEARPASS服務器安ClearPass虛擬機ClearPass虛擬機資源配置CLEARPASSCLEARPASS多種策略–Role,VLAN,多種策略–Role,VLAN,ACL下發(fā),CoAAD,LDAP,SQL,令牌服務器,EAPornon-EAPmethodforEAPornon-EAPmethodforclientauthentication.PolicyManagersupportsfourbroadclassesof???EAP,non-tunneled:EAP-TLSorEAP-MAC_AUTHmustbeusedexclusivelyinaMAC-basedAuthenticationService.WhentheMAC_AUTHmethodisselected,PolicyManager:(1)makesinternalcheckstoverifythattherequestisindeedaMACAuthenticationrequest(andnotaspoofedrequest)and(2)makessurethattheMACaddressofthedeviceispresentintheauthentication?AnAuthenticationSourceistheAnAuthenticationSourceistheidentityrepositorywhichPolicyManagerverifiesidentity.ItsupportstheseAuthenticationSourcetypes:MicrosoftActiveDirectoryRSAorotherRADIUS-basedtokenSQLdatabase,includingthelocaluserstore.StaticHostLists,inthecaseofMAC-basedAuthenticationofmanagedAnAuthorizationSourcecollectsAnAuthorizationSourcecollectsattributesforuseinRoleMappingRules.Youspecifytheattributesyouwanttocollectwhenyouconfiguretheauthenticationsource.PolicyManagersupportsthefollowingsourceMicrosoftActiveDirectoryRSAorotherRADIUS-basedtokenSQLdatabase,includingthelocaluseragainstwhichPolicyManagerverifiesidentity.ItsupportstheseAuthenticationSourcetypes:MicrosoftActiveDirectoryanyLDAPcompliantdirectorySQLdatabase,includingthelocaluserstore.StaticHostLists,inthecaseofMAC-basedAuthenticationofmanagedPolicyManagerevaluatesPolicyManagerevaluatesRequestsagainstRoleMappingPolicyrulestomatchClientstoRole(s).AllrulesareevaluatedandPolicyManagermayreturnmorethanoneRole.Ifnorulesmatch,theAnInternalPostureAnInternalPosturePolicytestsRequestsagainstinternalPosturerulestoassesshealth.Postureruleconditionscancontainattributespresentinvendor-specificposturePolicyManagertestsPostureTokens,Roles(andsystemtime)againstEnforcementPolicyrulestoreturnonePolicyManagertestsPostureTokens,Roles(andsystemtime)againstEnforcementPolicyrulestoreturnoneormorematchingEnforcementProfiles(thatdefinescopeofaccessfortheEnforcementPolicyProfilesEnforcementPolicyProfilescontainattributesthatdefineaclient’sscopeofaccessf
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 公司安全經營管理制度
- 公司對外參展管理制度
- 公司工作量化管理制度
- 公司組織分工管理制度
- 2025辦公設備采購協(xié)議辦公設備采購協(xié)議模板
- 精準生物控制技術在入侵物種管理中的應用研究-洞察闡釋
- 2024年山青浦區(qū)社區(qū)工作者司法社工招聘真題
- 2024年吉林長春榆樹市消防救援大隊招聘消防員真題
- 2024年?欽州市欽北區(qū)特崗教師招聘真題
- 社區(qū)智能安防系統(tǒng)設計基礎知識點歸納
- 酒店項目規(guī)劃設計方案(模板)
- 2025年民營經濟發(fā)展的相關政策考試試題及答案
- 貴州國企招聘2025貴州省糧食儲備集團有限公司招聘76人筆試參考題庫附帶答案詳解析版
- 欠款購買材料合同協(xié)議書
- 網絡安全基礎知識試題及答案
- 第18課《文言文二則》(《鐵杵成針》)公開課一等獎創(chuàng)新教學設計及反思
- 2025年透明質酸鈉項目市場調查研究報告
- 2025-2030中國冷熱交換器行業(yè)市場現狀分析及競爭格局與投資發(fā)展研究報告
- 裝修公司合同保密協(xié)議書
- 購電使用協(xié)議書
- 戶外場地安全課件
評論
0/150
提交評論