精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

來賓安全準入模式探討

網絡
當今,大部分企業已經部署了WLAN基礎網絡,把無線辦公作為主要的網絡接入方式,但隨之帶來了企業來訪者(包括商業伙伴、供應商、客戶等)訪問網絡的問題。一個企業必須將它的無線網絡擴展覆蓋到來賓訪問區域,而不是象過去那樣僅在會議室提供有線接口供來賓接入。

當今,大部分企業已經部署了WLAN基礎網絡,把無線辦公作為主要的網絡接入方式,但隨之帶來了企業來訪者(包括商業伙伴、供應商、客戶等)訪問網絡的問題。一個企業必須將它的無線網絡擴展覆蓋到來賓訪問區域,而不是象過去那樣僅在會議室提供有線接口供來賓接入。在許多情況下,來賓需要能夠順利訪問Internet,甚至是一些受限的企業資源。來賓用戶的無線終端是多種多樣的,甚至它們支持的認證方式也不相同,企業要能夠滿足各種終端在一段時間內對特定網絡資源的持續網絡訪問需求。同時,企業要保護自己的數據和網絡資源的安全,將來賓用戶的流量和企業內部流量完全隔離開來。因此,企業需要為來賓訪問提供一種能夠靈活部署而又安全隔離的移動接入網絡。

為來賓接入部署單獨的一套網絡是不可取的。這種方式不僅需要重復投資部署一部分網絡設施,即還不能讓來賓靈活訪問公司的受限資源,更不能使企業實施統一的用戶安全策略和集中管理,最終大大降低了企業的工作效率。傳統的企業IT賬戶開戶,需要非常冗長的步驟和信息核實,但是針對來賓用戶的場景特點,需要讓企業園區接待安保或前臺人員具備快速的來賓開戶能力。

一、 來賓準入需求

基于上述分析,對于來賓準入控制有以下要求:

一個或多個專門的來賓SSID;

隔離的來賓流量訪問路徑,通過在同一個物理網絡上劃分出多個邏輯流量路徑(單獨的VLAN),將來賓流量限制在此范圍內;

在內部AC和DMZ區的AC之間建立VIP通道,使得來賓流量直接通過VIP通道到達DMZ區AC,然后訪問Internet,來賓流量和企業內部流量之間完全隔離;

根據不同終端類型和業務安全規范,需要支持Web、802.1x或MAC等認證方法;

來賓的用戶方案和用戶分組預配置,用戶方案包括出/入方向的QoS策略、出/入方向的速率限制、允許的無線服務列表、允許的AP組列表等,同一用戶分組使用相同的用戶方案。

門崗對來賓帳戶的實時管理。

二、 來賓準入模式選擇

1. 單AC網絡

對中小型企業來說,一般是單控制器網絡,來賓準入網絡部署如圖1所示。來賓流量經AP和AC間的隧道到達AC,并在為來賓用戶劃分的邏輯VLAN中轉發到Internet上。來賓帳戶管理員直接登錄AC的Web管理界面來管理。

圖1 獨立AC來賓用戶業務邏輯

2. 多AC網絡

對大型企業來說,需要多控制器來實現大范圍的WLAN基礎架構。此時,可以通過H3C iMC智能管理中心來集中管理多個控制器和整個網絡(如圖2所示),來賓準入可以通過iMC集中部署,而來賓準入帳戶管理員也可以通過遠程訪問iMC的方式來創建和管理來賓帳戶。

圖2 多AC間來賓用戶分域開戶、統一管理

3. VIP通道方式

對安全性要求更高的企業來說,可以在防火墻的DMZ區安裝一個單獨的AC來管理來賓準入,企業內部安裝的AC和DMZ區的AC之間VIP通道,隔離來賓流量。這樣部署的好處是來賓流量對企業內部流量無任何干擾,隔離度非常高。另一方面也不需要在企業網內部部署來賓VLAN。

圖3 VIP通道實現來賓流量與企業生產流量邏輯隔離

三、 方案特點

1. 單獨的門崗角色,簡單易用

網絡管理員可以創建一個或多個來賓帳戶管理員,符合企業通常的門崗角色使用。這種管理方式的好處是,當有來賓訪問并要求接入網絡時,門崗人員可以直接根據公司統一的安全策略來管理,及時地創建帳戶供來賓使用,免除了IT人員的介入。同時單獨的來賓帳戶管理界面(如圖4所示)有效地杜絕了門崗角色對設備可能造成的其他修改。

圖4來賓管理員登錄界面

網絡管理員可以根據企業的安全策略,為不同的來賓用戶定義不同的用戶分組。在預創建這些用戶分組后,門崗角色只需要根據來賓對象選擇合適的分組即可,大大簡化了門崗創建帳戶的過程。門崗也可以一次性創建多個來賓用戶,自動生成用戶名和密碼,在大量來賓到達時使管理過程顯得十分輕松。

2. 靈活的安全措施和部署方式

來賓準入特性中包含下列安全措施,企業可以通過一項或多項的組合來實現自己的安全防范目標。

流量的邏輯隔離:通過將來賓用戶劃分為單獨的VLAN,實現來賓流量和內部用戶流量之間的邏輯隔離。

訪問控制列表(ACL):通過訪問控制列表,允許某些來賓用戶能夠訪問特定資源,對內部限制資源的訪問可靈活調整,訪問控制列表的設置可以精確到TCP/UDP端口級別。

QoS策略:通過QoS策略將某些用戶的應用限制在允許的類型范圍內。如僅允許來賓進行Web瀏覽;提高某種應用類型的QoS優先級;僅允許來賓訪問企業內部的某種應用(如某臨時數據庫)。

來賓SSID僅綁定在指定地理范圍的AP上:避免來賓用戶出現在不適當的地點。

對特定來賓用戶限制其接入的AP:通過限制來賓用戶允許接入的AP,從而限制其能夠訪問的活動范圍。

VIP通道:采用VIP通道方式部署網絡時,能夠將來賓流量和企業內部流量完全隔離,并且無需在企業內部為來賓流量部署一個單獨的VLAN。來賓流量直接由內部AC經VIP通道到達DMZ區的AC,并最終訪問Internet。

用戶攻擊鎖定:當有來賓用戶試圖猜測密碼時,在一定次數認證失敗后該用戶終端將被鎖定,無法再接入網絡。

3. 基于用戶的訪問策略

基于用戶訪問策略設置使得企業能夠定制更適合來賓對象的訪問特色。

定制登錄頁面:針對不同類型的來賓用戶(如合作伙伴、供應商、客戶、代理商等),為綁定在不同SSID上的來賓用戶群定制各自特點的登錄頁面。

接入帶寬限制:通過限制次要來賓用戶的流量,保證重要來賓用戶能夠獲得更多的網絡資源,預先防止了網絡的擁塞情況,使得無線網絡更好地服務企業關鍵業務。

時間調度:僅允許來賓在有效時間內訪問網絡,從而避免來賓在非有效時間內對網絡的非法訪問。

4. 支持多種認證方式

來賓準入特性支持多種認證方式,適合不同的無線終端類型。

Web認證:適合大部分Wi-Fi終端,如筆記本電腦、上網本、iPhone等。

802.1x認證:適合對數據加密要求高和強認證的終端,或者來賓需要通過企業網絡訪問自己的VPN服務器。

MAC認證:適合舊的WLAN手機終端等,這些終端不支持Web認證,也不支持802.1x認證。

5. 統一管理、集中部署

無論何種網絡部署方式,來賓安全準入方案都使得企業網絡管理者能夠集中管理、集中實施統一的來賓用戶策略。這對企業臨時增加或修改來賓用戶策略來說是非常方便的,大大提高了來賓交流的便捷性和高效性,對提高企業效率有明顯的幫助作用。

四、 結束語

能夠為來賓提供一個安全易用的移動接入網絡,是BYOD時代企業必須要具備的網絡基礎能力之一。針對來賓用戶在終端類型、訪問模式、安全等級各方面的不同要求,越來越多的企業網絡管理者正在嘗試把現有內部網絡進行調整優化。本文提供的幾種模式選擇,為來賓安全準入和企業業務規范有效融合提供了技術保障。

責任編輯:遺忘者 來源: 51cto.com
相關推薦

2009-11-28 19:58:39

2010-11-09 14:56:28

啟明星辰準入控制終端管理

2013-11-26 11:09:23

2011-08-09 17:30:48

2011-08-11 13:17:35

2011-03-16 09:55:25

2015-08-21 10:06:05

準入控制盈高

2010-10-26 16:36:19

2009-11-26 10:38:08

網關準入控制內網安全

2018-09-11 14:45:48

云計算存儲安全方案

2016-09-07 13:46:35

2011-03-16 10:31:36

2011-09-25 10:51:25

2010-02-26 17:47:15

2018-05-24 11:38:17

2011-03-16 15:34:44

2009-12-02 09:21:04

PHP數據過濾

2015-10-22 22:57:21

2009-05-19 17:57:51

2010-04-02 13:53:47

點贊
收藏

51CTO技術棧公眾號

亚洲免费一级视频| 亚洲美女网站18| 国产又黄又爽又色| 精品久久综合| 欧美一卡二卡在线| 成 年 人 黄 色 大 片大 全| 免费在线超碰| 欧美aaaaa成人免费观看视频| 久久综合久久八八| 亚洲一区二区三区四区av| 欧美日韩不卡| 一区二区三区四区中文字幕| 欧美二级三级| 99免费在线视频| 玖玖视频精品| 国精产品一区一区三区有限在线| 妖精视频在线观看免费| 精品国产乱子伦一区二区| 欧美日韩中字一区| 女人天堂av手机在线| 免费黄色在线| 国产亚洲成年网址在线观看| av在线不卡观看| 艳妇乳肉豪妇荡乳av| 免费中文字幕日韩欧美| 九九久久精品一区| 国产在线免费看| 国产乱码精品一区二区亚洲| 制服丝袜亚洲精品中文字幕| 欧美私人情侣网站| yellow在线观看网址| 日韩码欧中文字| 国产欧美日本在线| 99这里有精品视频| 九九视频精品免费| 国产精自产拍久久久久久蜜| 伊人中文字幕在线观看| 野花国产精品入口| 久久免费高清视频| 欧美国产日韩综合| 中出一区二区| 另类美女黄大片| 国产jizz18女人高潮| 激情综合网站| 亚洲天堂男人天堂女人天堂| 99久久人妻精品免费二区| 亚洲精品一二三**| 日韩一区二区三区免费看| 最新免费av网址| 日韩一级视频| 欧美裸体一区二区三区| 国产九九在线视频| 电影一区电影二区| 欧美午夜精品一区二区三区| 一区二区在线播放视频| 免费欧美电影| 91成人免费在线| 国产理论在线播放| 久久精品超碰| 欧美一三区三区四区免费在线看| 污污的视频免费| 9999在线精品视频| 欧美成人一级视频| 久久久久久婷婷| 天美av一区二区三区久久| 日韩精品在线观看一区| 91av在线免费| 欧美一级本道电影免费专区| 日日骚久久av| 欧美成人精品欧美一级私黄| 欧美日韩网址| 2019中文字幕在线观看| 精品人妻一区二区三区潮喷在线| 首页亚洲欧美制服丝腿| 国产欧美精品xxxx另类| 国产wwwwwww| 丁香六月久久综合狠狠色| 久久综合精品一区| 99青草视频在线播放视| 先锋影音久久| 青青a在线精品免费观看| 久久久久久久久黄色| 日韩av一区二区在线影视| 国产精品视频色| 国产ts变态重口人妖hd| 不卡欧美aaaaa| 精品久久久久久中文字幕2017| 波多野结衣喷潮| 水蜜桃久久夜色精品一区| 久久成人综合视频| 国产一级在线观看视频| 乱码第一页成人| 亚洲五月六月丁香激情| 色欲色香天天天综合网www| 麻豆网站免费在线观看| 欧美三级在线视频| 黄色激情在线观看| 日韩电影免费网站| 国模精品系列视频| 在线免费观看中文字幕| 成av人片一区二区| 伊人久久婷婷色综合98网| 日本不良网站在线观看| 欧美精品在线观看播放| 国产又粗又长又爽| 91久久高清国语自产拍| 97视频免费看| 国产乱人乱偷精品视频| 久久久三级国产网站| 在线观看av的网址| 日韩国产网站| 精品国产乱码久久久久久久 | 日韩国产精品视频| 欧美特黄一级片| 久久五月激情| 国产亚洲欧美一区二区| 麻豆网站在线| 欧美在线一二三| 亚洲熟女乱综合一区二区三区| 五月天久久网站| 国产高清在线不卡| 亚洲 另类 春色 国产| 一区二区在线免费| 国产又粗又长又爽又黄的视频| 国产成人3p视频免费观看| 欧美精品xxx| 国产手机av在线| 国产精品午夜在线| 成人性做爰aaa片免费看不忠| 久久超级碰碰| 久久久亚洲国产| 国产99对白在线播放| 国产精品麻豆久久久| 北条麻妃在线视频| 亚洲精品国产精品粉嫩| 欧美性受xxx| 色屁屁草草影院ccyycom| 一区二区三区在线免费观看| 手机在线免费毛片| 国产精品99一区二区三| 国产在线精品成人一区二区三区| 成人动漫在线免费观看| 色国产综合视频| 精品欧美一区二区久久久| 久久一二三四| 日本一区二区在线视频观看| 亚洲一二三四| 亚洲网站在线观看| 一级特黄免费视频| 国产精品免费aⅴ片在线观看| 成人免费视频久久| 久久影视一区| 成人午夜黄色影院| 在线heyzo| 精品久久久网站| 豆国产97在线 | 亚洲| 国产·精品毛片| 日本中文字幕在线视频观看| 六月丁香久久丫| 911国产精品| 欧美丝袜丝交足nylons| 精品人妻一区二区三区香蕉| 99xxxx成人网| 久久天天狠狠| 日韩毛片免费观看| www香蕉视频| 香蕉成人app| 九九热精品在线| 亚洲av无码乱码在线观看性色 | 一区二区免费| 欧美激情视频网| 午夜一区在线观看| 欧洲一区二区三区在线| 成人福利免费观看| 97超碰在线免费观看| 久久亚洲精选| 国产91av视频在线观看| 欧美视频三区| 4p变态网欧美系列| 自拍视频在线| 精品国产一区二区三区忘忧草 | 蜜桃视频网站在线观看| 日韩色在线观看| 亚洲黄色小说图片| 国产精品久久福利| 丰满岳乱妇一区二区| 日本亚洲一区二区| www.国产在线播放| 欧美精品一区二区三区精品| 99re在线观看| 日韩色淫视频| 性欧美长视频免费观看不卡| 9i精品一二三区| 日韩成人在线观看| 91无套直看片红桃| 欧美日韩亚洲视频| 精品人妻伦九区久久aaa片| 91麻豆精东视频| 丰满少妇中文字幕| 免费观看一级特黄欧美大片| 妞干网视频在线观看| 日韩成人免费| 久久99热只有频精品91密拍| 中文字幕日本一区| 日韩美女在线看| 日韩另类在线| 中文字幕亚洲在线| 欧美日韩在线中文字幕| 日韩欧美电影一区| 曰批又黄又爽免费视频| 欧美日韩精品在线播放| 日本天堂中文字幕| 国产精品麻豆视频| 特级西西www444人体聚色 | 麻豆av在线免费观看| 自拍偷拍亚洲欧美| 色视频免费在线观看| 日韩欧美亚洲一区二区| 国产又黄又粗又长| 欧洲一区在线电影| 伦av综合一区| 欧美午夜久久久| 久久精品国产亚洲av无码娇色| 国产精品传媒入口麻豆| 精品欧美一区二区久久久| 99精品欧美一区二区三区小说 | 一区二区三区四区视频精品免费 | 国产一区清纯| 91精品国产吴梦梦| 91精品国产福利在线观看麻豆| 日韩免费三级| 精品国产一区二区三区| 欧美精品尤物在线| 性人久久久久| 欧美一级二级三级| 美日韩中文字幕| 精品无人乱码一区二区三区的优势 | 在线观看日韩av先锋影音电影院| 少妇一级淫片免费放中国 | www.97av| 欧美不卡在线视频| 亚洲精品一级片| 精品美女在线播放| 成人爽a毛片一区二区| 欧美电影免费提供在线观看| 国产av一区二区三区精品| 91精品国产入口| 国产suv精品一区二区69| 日本公妇乱淫免费视频一区三区| 四虎免费在线观看| 欧美大片在线观看| 成人av无码一区二区三区| 日韩亚洲欧美成人一区| 99久久亚洲精品日本无码 | 欧美激情视频三区| 国产蜜臀一区二区打屁股调教| 日产欧产美韩系列久久99| 91国偷自产一区二区开放时间| 一区二区日本伦理| 香蕉久久久久久久av网站| 樱花草国产18久久久久| 少妇人妻丰满做爰xxx| 综合网在线视频| 全网免费在线播放视频入口| 午夜亚洲性色福利视频| 国产免费黄视频| 日韩专区中文字幕一区二区| 天天影视综合色| 韩国成人精品a∨在线观看| 中文字幕日韩久久| 成人永久aaa| 成人免费看aa片| 中文字幕成人网| 欧美黄色aaa| 亚洲国产精品久久久久秋霞影院| 亚欧视频在线观看| 色一区在线观看| 亚洲一区二区影视| 精品国产凹凸成av人网站| 天堂资源中文在线| 在线精品高清中文字幕| 亚洲国产精品精华素| 高清欧美性猛交xxxx黑人猛交| 丁香六月综合| 91久久嫩草影院一区二区| 国产ts一区| 午夜精品一区二区在线观看| 欧美成人tv| 欧美精品一区二区三区免费播放| 精品一区免费av| www.日本高清| 一本大道熟女人妻中文字幕在线 | 国产一区二区三区视频免费观看| 欧美日韩的一区二区| 午夜精品久久久久久久91蜜桃| 日韩精品在线免费| 超碰porn在线| 国产激情999| 成人在线超碰| 亚洲日本精品| 亚洲一区图片| 男人女人拔萝卜视频| 欧美激情一二三区| 久久免费少妇高潮99精品| 欧美三级三级三级| 亚洲三级中文字幕| 中文字幕欧美精品在线| av在线视屏| 91成人理论电影| 成人写真视频| 黄色大片在线免费看| 国产一区久久久| 波多野结衣av在线观看| 亚洲一区二区三区自拍| 免费在线视频一区二区| 99精品欧美一区二区三区小说| 色屁屁草草影院ccyy.com| 亚洲一区二区三区在线看| 中文字字幕在线观看| 日韩电影免费在线观看中文字幕| 日本在线观看视频| 国产97在线视频| 久9re热视频这里只有精品| 男人天堂成人网| 日av在线不卡| 日本精品久久久久久久| 2021年精品国产福利在线| 亚洲在线色站| 日韩av一二三| 日韩毛片无码永久免费看| 欧美日韩亚洲一区二区三区| 成人毛片视频免费看| 毛片精品免费在线观看| 日韩午夜视频在线| 亚洲日本精品| 精品在线免费视频| 91日韩中文字幕| 欧美一三区三区四区免费在线看 | 亚洲男女网站| 亚洲一卡二卡区| 日韩高清不卡一区二区| 无码h肉动漫在线观看| 狠狠做深爱婷婷久久综合一区| 亚洲欧美日韩成人在线| 黄瓜视频免费观看在线观看www| 久久动漫网址| 国产freexxxx性播放麻豆| 国产福利一区二区三区视频| 久久精品亚洲a| 欧美精品乱码久久久久久按摩| 老司机精品影院| 91在线观看免费高清完整版在线观看 | 9191国产精品| 久久亚洲成人av| 欧美成人性战久久| 成人性生交大片免费看网站| 99精彩视频在线观看免费| 欧美区日韩区| 91精品人妻一区二区三区蜜桃2| 亚洲综合色视频| 污视频软件在线观看| 欧美中文字幕在线观看| 少妇精品久久久| 91亚洲精品久久久蜜桃借种| 精品毛片网大全| 波多野结衣高清视频| 亚洲天堂av在线播放| 精品三区视频| 国产人妻互换一区二区| 成人精品小蝌蚪| 欧美国产成人精品一区二区三区| 国产亚洲视频在线观看| 欧美黄色网络| 久久久久久久久久伊人| 99久久伊人网影院| 国产一级精品毛片| 国产不卡视频在线观看| 国产人妻精品一区二区三区不卡| 日韩免费在线观看| 欧洲一区精品| 亚洲欧美日产图| 风间由美性色一区二区三区| 精品国产一区二区三区四| 中文字幕亚洲综合久久筱田步美| 久久99成人| 乱妇乱女熟妇熟女网站| 国产精品嫩草久久久久| 人妻精品无码一区二区| 国产精品狠色婷| 欧美特黄a级高清免费大片a级| 人妻熟女aⅴ一区二区三区汇编| 欧美午夜寂寞影院| 福利成人导航| 亚洲高清乱码| gogogo免费视频观看亚洲一| 日韩av免费播放| 久久久久亚洲精品成人网小说| 欧州一区二区| 国产成人精品无码片区在线| 欧美日韩高清一区二区不卡|