交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
网络准入这一概念是由思科发起、后续由多家厂商根据此概念,基于在NACC、802.1x、EOU、WebAuth、MAB、IAB的基础上进行自主研发的一门新兴技术。其宗旨是防止病毒和蠕虫等新兴黑客技术对企业安全造成危害,为企业建设一套网络安全体系。
借助网络准入控制,客户可以只允许合法的、值得信任的终端设备(例如PC、服务器、PDA)接入网络,而不允许其它设备接入。
网络准入的过程就是终端认证(也称为终端准入)过程。常见的终端认证方式有:客户端认证、WEB认证、无感准入。
名词定义:
·客户端认证:客户端将用户输入的密码(服务器密钥)作为key加密随机串发送给服务器,服务器通过本地的密钥验证随机串,实现用户权限认证。
·Web认证:用户分配一个地址,用于访问门户网站,在登陆窗口上键入用户名与密码,然后通过Radius客户端去Radius服务器认证,若认证通过,则触发客户端重新发起地址分配请求,给用户分配一个可以访问外网的地址。用户下线时通过客户端发起离线请求。
·无感认证:由系统自动收集接入终端MAC地址等设备信息,分配可用IP地址并与之绑定,通过合规策略后台审批或设定,以此实现前端接入终端无感准入。
·IEEE802.1x准入控制
IEEE802.1X是IEEE(美国电气电子工程师学会)802委员会制定的LAN标准之一,是一种应用于LAN交换机和无线LAN接入点的用户认证技术。普通LAN交换机将缆线连接到端口上即可使用LAN。但支持802.1X的LAN交换机连,接缆线后不能直接使用LAN。只有在对连接的个人电脑进行认证、确认是合法用户以后才能使用LAN。通过认证与否,LAN交换机就可以通过或者屏蔽用户发送过来的信息。无线LAN接入点也基本上采用这一工作原理。
802.1x的准入控制优点是在交换机支持802.1x协议时,802.1x能够真正做到对网络边界的保护。缺点是不兼容老旧交换机,必须更换新的交换机;同时,交换机下接不启用802.1x功能的交换机时,无法对终端进行准入控制。
·DHCP准入控制
DHCP(动态主机配置协议)是局域网的网络协议。由服务器控制一段IP地址范围,客户机登录服务器时,可自动获得服务器分配的IP地址和子网掩码。
DHCP准入控制的优点是兼容老旧交换机。缺点是不如802.1x协议的控制力度强。默认情况下,DHCP作为Windows Server的一个服务组件不会被系统自动安装,需要管理员手动安装并进行必要的配置。
·网关型准入控制
网关型准入控制没有对终端接入网络进行控制,只是对终端出外网进行了控制。同时,网关型准入控制会造成出口宕掉的瓶颈效应。
·ARP型准入控制
ARP准入控制是通过ARP欺骗实现的。ARP欺骗实际上是一种变相病毒,易造成网络堵塞。安装ARP防火墙的情况下,ARP型准入控制不起作用。
当前,传统网络准入方式为常见的客户端认证或Web认证,从用户的实际使用情况来看,存在以下不足:
1、兼容:客户端认证或Web认证,需要提前解决信息系统兼容性问题,避免协同问题;
2、操作:普遍采用客户端认证,需要安装软件,为使用者增加操作步骤;
3、运维:
1)主流客户端准入控制系统部署复杂,运维成本高,用户体验差;
2)客户端认证或Web认证方式,无法实现终端可视化管理,无法照顾各类技术能力人员使用;
3)客户端认证或Web认证方式,无法预警或发现、定位发生在网络内部的安全违规行为。
锐捷采用SDN技术,通过部署新一代网络控制器RG-INC(Intent Network Commander),采用开放的,业界通用的协议标准来管理和控制整张网络。新终端接入网络,由SDN自动收集接入终端MAC地址等设备信息,分配可用IP地址并与之绑定,通过合规策略,由网络管理员后台审批或设定接入策略,前端接入终端无感准入。
未来,以光纤构建的全光网是各行各业基础网络建设的主要模式。在医疗行业,锐捷医疗极简以太全光网方案,为医院构建一张面向未来的“信息高速公路”,能够满足医院未来8-10年的网络需求,支撑医疗信息化深度发展。
在门诊大厅、病房、医技场景中,随着医疗便民设施的增加、物联网终端的应用普及、以及智能医疗器械的升级迭代,为保障并不断提升医疗服务连续性,锐捷医疗极简以太全光网方案为各类医疗终端或哑终端入网,提供无感准入功能,通过锐捷SDN技术,由新一代网络控制器RG-INC自动收集接入终端的硬件信息,实现终端MAC地址等信息与可用IP资源一键绑定,控制所有类型终端的安全准入。另外,锐捷新一代网络控制器RG-INC支持传统铜缆以太网络,也支持以太全光网络,还可提供IP地址可视化管理、地址冲突报警、地址池耗尽报警等多个实用功能,提升管理效率。
相关推荐:
锐捷网络推出磐石无线解决方案,突破传统无线网络的“随机性顽疾”,提供高可靠、低延时、强抗干扰的无线连接。通过无线双链路技术、零漫游技术和空口智驾技术,保障关键业务不中断,满足高密场景(如高校图书馆、智慧医院)和移动业务场景(如智能制造、仓储物流)的稳定需求。结合无线智控中心引擎(WIE)实现智能运维,降低TCO,助力企业数字化转型。磐石无线已在半导体、教育、制造等行业落地,打造“确定性无线”新时代!
#网络管控
锐捷网络2025合作伙伴大会发布创新"体验驱动网络(EDN)"解决方案,通过UNC统一网络平台实现高效运营、业务随身行安全管理和AI智能运维三大核心体验,助力企业构建新一代智慧园区网络。EDN方案融合DeepSeek AI技术,提供端到端业务保障,推动企业数智化转型,与合作伙伴共同打造以用户体验为核心的网络新生态。
#网络管控
锐捷网络在EBG核心伙伴大会发布安全云办公3.0解决方案,以VDI创新技术突破传统云桌面体验瓶颈,通过自研Flex-vGPU(成本降30%)、4K双屏协议(带宽减半)及弹性计算实现高性能图形处理,同时提供一站式数据安全(智能加密+外发审批)。方案全面适配国产化生态(UOS/麒麟/ARM),已服务中化集团、五菱新能源等标杆客户,助力金融、制造、医疗等行业实现思杰替代与3D设计上云,重新定义安全与体验并重的云桌面新标准。
#医疗
#VDI
#云桌面
#互联网
#政府
#交通
#普教
#高职教
2025锐捷网络EBG核心伙伴大会重磅发布“网络+安全一体化”超预期解决方案,直击渠道伙伴交付难、信任危机、体验黑箱三大痛点,通过EDN统一管理、AI智能运维、云+AI溯源闭环等技术,实现分钟级威胁响应与业务体验可视化。锐捷安全深耕教育、政府、金融等五大行业,服务全球35,000+客户,携手腾讯安全等生态伙伴构建协同防御体系,并创新引入AI大模型强化威胁检测,助力合作伙伴简化交付、提升客户信任,共赢数字化安全新未来。
#安全