확인 보고서

Vol.5 ~ NAP Part 1 ~

업데이트

CTC의 고유 한 관점을 연결하는 Windows Server의 핵심 사항 설명

2007 년 12 월 5 일

저자 : 크로스 기능 그룹 IT 엔지니어링 사무실 플랫폼 프로모션 부서 Kishima Masakazu 05-1205

NAP의 메인 좋아하는

Vol.3에서 언급했듯이 Windows 2008 NAP에 대한 몇 가지 구현 방법이 있으며, 그 중 대부분은 802.1x를 마닐라 카지노하는 방법이라고 생각합니다. 802.1x는 스위치 및 액세스 포인트와 같은 네트워크 장치가 포트 당 연결을 허용하고 거부하여 회사 네트워크에서 물리적으로 분리 할 수 ​​있기 때문입니다. 다른 방법에서는 계층 3 이상이 네트워크에서 분리되는 반면, 계층 2 레벨은 매우 중요합니다. 물론,이를 달성하기 위해서는 802.1x를 지원하는 스위치가 필요하지만, 이러한 기능을 구현하는 스위치의 경우 많은 사람들이 Mac 주소 인증 기능을 구현하고이를 결합함으로써 내부 LAN 보안을 더욱 유지할 수있게됩니다. 802.1X를 마닐라 카지노하면 마닐라 카지노자와 컴퓨터가 인증에 마닐라 카지노할 수 있으며 PEAP 및 TLS는 주요 인증 방법으로 마닐라 카지노할 수 있으며이 방법은 회사의 보안 정책에 따라 결정됩니다. 예를 들어, PC를 네트워크에 연결할 필요가없는 경우 컴퓨터 인증에 TLS를 마닐라 카지노하면 보안 수준이 가장 높을 수 있습니다. 802.1x를 마닐라 카지노하는 NAPS이 기술을 마닐라 카지노하고 네트워크에서 괜찮은지 또는 마닐라 카지노자인지 여부를 결정하고 바이러스 예방 및 방화벽 설정이 회사 정책과 일치하는지 여부를 결정하기 위해 기준에 따라 포괄적 인 방식으로 연결을 허용/거부하기로 결정했습니다. 다양한 기술 문서에 802.1x에 대한 자세한 설명을 남겨두고 확인 결과를 즉시 진행합니다.

작동 확인

간단히 말하면 움직였습니다. 나는 802.1x를 작동시키는 것이 어렵다고 생각했지만 NAP를 실행하는 데 필요한 스위치가 많지 않았으며 단계를 이해하면 쉬운 일이라는 인상을 받았습니다. 일반적으로 네트워크 장치는 종종 전용 명령을 마닐라 카지노하여 제어되지만 최신 장치는 메뉴 형식이나 웹 인터페이스를 마닐라 카지노하여 설정할 수 있으므로 수동으로 수동으로 설정할 수 있습니다. 먼저 간단한 방법을 마닐라 카지노하여 작업을 확인했습니다. Windows 방화벽이 비활성화되면 검역 VLAN에서 분리되며 수리가 수행 된 후 (자동 수리 또는 매뉴얼) 즉시 일반 VLAN에 연결됩니다. Vol. 3은 발생하지 않았으며 검증은 매우 원활하게 진행되었습니다.

개요 설정

검증 환경 이미지

우리는 왼쪽에 표시된대로 비교적 간단한 검증 환경을 준비했습니다. 스위치 측면에서 NPS를 802.1x의 반경으로 지정하고 클라이언트가 연결하는 포트의 조건에 따라 VLAN을 변경하도록 설정하십시오. NPS 측면에서 마법사를 마닐라 카지노하여 필요한 정책을 작성하고 미세 조정하십시오. NAP와 함께 802.1x를 마닐라 카지노하는 경우 정책을 설정해야하며 정상 클라이언트에 연결할 때 및 수리 해야하는 클라이언트에 연결할 때 다른 VLAN을 속성으로 전달할 수 있도록 정책을 설정해야합니다.

정책 설정

"Tunnel-PVT-Group-ID"필드에 VLAN ID를 입력하십시오

대부분의 스위치는 VLAN ID에 공통 속성을 마닐라 카지노하지만 일부 스위치에는 특정 속성이 필요하므로 마닐라 카지노중인 스위치의 매뉴얼을 참조하고 원격 액세스 정책에서 적절한 속성을 정의하십시오. 또한 VLAN을 전환한다는 것은 다른 세그먼트에 연결되며 그대로 수리 서버에 연결할 수 없다는 것을 의미합니다. 802.1x를 마닐라 카지노하는 경우 PC가 다시 네트워크에 참여할 수 없으므로 전체 네트워크 설계를 인식하지 않도록주의하십시오. 그건 그렇고, 나는 검증을 수행하는 동안 질문이있었습니다. EAP 인증은 연결 요청 정책에 의해 제어되며 원격 액세스 정책은 CHAP 만 마닐라 카지노합니다. 물론, 수동으로 설정할 수는 있지만 이는 마법사가 자동으로 만든 정책입니다. 순서는 먼저 PEAP 또는 이와 유사한 NPS에 연결하는 것이 괜찮은지 여부를 결정한 다음 NAP 정책과 일치하는지 (또는 보안 수준) 일치하는지 여부를 결정하는 것입니다. 어떤 의미에서는 합리적인 방법이지만 원격 액세스 정책을 기반으로 결정을 내릴 수 있다고 생각합니다. 앞으로는 정책을 다양한 방식으로 변경하고 각각의 운영을 확인하고 싶습니다. 또한 무선 LAN의 경우를 확인할 계획 이므로이 경우 조심해야 할 몇 가지 요점을보고하고 싶습니다.

  • 이 페이지 정보 트위터에서 트윗 (새 창에서 열기)
  • Facebook 에서이 페이지를 공유합니다 (새 창에서 열기)

이 열에 대한 문의 사항은 여기를 클릭하십시오

*내용은 출판시기에 따라 변경되었을 수 있습니다.