ImageVerifierCode 换一换
格式:DOC , 页数:14 ,大小:2.15MB ,
资源ID:3586750      下载积分:10 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-3586750.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(解决方案安全局域开局配置指导书.doc)为本站会员(da****u)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

解决方案安全局域开局配置指导书.doc

1、解决方案安全局域网开局配置指导书目 录1 概述 .42 配置组网图 .43 安全局域网配置过程 .63.1 管理设备的登录 .63.2 WiNet的设置 .73.3 安全局域网部署 .103.3.1 认证用户配置 .103.3.2 安全布防 .133.3.3 用户认证 .141 概述该方案适合小规模网络的管理,无需专业网络管理人员的场景,可以使用图形化的简易部署方式,用户无需客户端。网络可以包含接入层、汇聚层交换机+出口路由器或者仅包含接入、汇聚交换机的结构。主要完成以下功能:1)设置门卫用于防止非法接入2)设置身份鉴别中心用于核实身份3)识别检查每一次网络接入访问行为4)合法的用户授予相应的

2、权限其中管理设备用作管理整个网络,管理成员设备、部署radius服务、配置认证用户以及授权信息;成员设备用于部署端口布防。2 配置组网图组网是典型的园区网络,三层结构,网关,汇聚层和接入层;网关的可选设备包括:MSR30-16/11和MSR20-20路由器;汇聚层交换机的可选设备包括:S5500EI和S5500SI设备;接入层交换机为S5120SI设备。包括三种典型组网:1) 网关(MSR )做管理设备,管理员通过 WEB登录网关设备开启认证中心,接入设备(5120 SI)做成员设备部署端口布防;ServerInternetInternet5500SI/EIMSR5120 5120图 1 组网

3、部署 12) 汇聚交换机(5500EI/SI)做管理设备,管理员通过WEB登录汇聚交换机开启认证中心,接入设备(5120 SI)做成员设备部署端口布防;ServerInternet5500EI/SIMSR5120 5120图 2 组网部署 23) 管理设备为汇聚交换机(5500EI/SI),认证中心和 Radius client都在管理设备上。ServerInternet5500EI/SI图 3 组网部署 33 安全局域网配置过程3.1 管理设备的登录首先在管理交换机上配置local-user adminpassword simple adminauthorization-attribute

4、level 3service-type telnet在管理vlan下配置三层接口interface Vlan-interface1ip address 3.3.3.16 255.255.255.0管理PC 上配置地址,可路由到管理设备的管理地址,使用IE进行HTTP登录。http:/3.3.3.16;注意以下事项:a) 如果使用MSR作为管理设备,管理 员请从交换口上登 录。b) 注意请保证管理员从管理vlan内登录。此时IE弹出登录界面,输入用户名和密码进入Web界面3.2 WiNet 的设置WiNet的设置:1、登录到管理设备的WEB界面后,点击界面左侧导航条中的WiNet,显示如下:2、

5、点击“设置”页签,进行WiNet的配置:配置WiNet的名称;配置管理VLAN:WiNet内部协议报文使用的VLAN; 配置地址池和地址池掩码:WiNet功能内部使用的私网IP地址,注意掩码配置要保证地址空间足够大。配置好上述三项后,点击启动WiNet。点击页签“WiNet管理”,出现拓扑图。因为是新的拓扑图,所以链路显示都是新增链路。注意:现在设备支持管理VLAN的同步功能,并且成 员设备的WINET口在设备收到集群报文后会自动被配置为hybrid口允许管理vlan tag通过(若初始配置为 trunk口则不会被改变端口属性),但是管理设备的WINET口不会改变配置需要手工配置允 许管理vl

6、an通过。因此倘若要改变管理vlan,请保证管理员是在管理 vlan内登录,同时保证链 路之 间在管理vlan内可达。3、点击下部的“快照”按钮,将当前的拓扑变成标准拓扑。4、在设置里设置背景图片:点击上传背景,在上传背景的过程中不要做其他操作:如果对上传的背景图不满意,可以在设置里点击清除背景。拓扑刷新、收集:可以点击“手动刷新”按钮,对当前的拓扑进行刷新。也可以从下拉菜单里选择自动刷新。可以点击“拓扑收集”按钮,进行手工拓扑收集。3.3 安全局域网部署3.3.1 认证用户配置点击用户管理,新建用户。其中可以配置授权vlan、授权acl 、过期时间以及备注信息,其中过期的用户无法上线成功,但是已经上线成功的用户到了过期时间不会下线,系统只在上线时刻做检查。总共能配置512个用户。注意:授权的acl需要在成员设备上配置,否则会下发不成功导致认证失败。(后面介绍如何登录成员设备)可以按用户名查找用户,也可以点击高级查找,以多种方式查找用户:在成员设备上配置acl需要登录成员设备:选中成员设备,此时界面下方会显示出成员设备面板,点击管理设备按钮。

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。