电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

iMaster NCE-Campus V300R019C10 准入认证技术白皮书

29页
  • 卖家[上传人]:添***
  • 文档编号:189874817
  • 上传时间:2021-08-07
  • 文档格式:DOCX
  • 文档大小:1.91MB
  • / 29 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、iMaster NCE-Campus V300R019C10 准入认证技术白皮书文档版本01发布日期2020-07-08华为技术有限公司版权所有 华为技术有限公司2020。 保留一切权利。非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。商标声明 和其他华为商标均为华为技术有限公司的商标。本文档提及的其他所有商标或注册商标,由各自的所有人拥有。注意您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。除非合同另有约定,华为公司对本文档内容不做任何明示或默示的声明或保证。由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。华为技术有限公司地址:深圳市龙岗区坂田华为总部办公楼 邮编:518129网址:客户服务邮箱:support客户服务电话:4008302118文档版本01 (2020-07-08)版权所有 华为技术有限公司iiMaster NCE-Campus V30

      2、0R019C10 准入认证技术白皮书目 录目 录1 简介12 前言22.1 网络安全接入的诉求22.2 云管理准入认证的职责23 准入认证业务与功能43.1 Portal接入控制43.1.1 页面定制93.1.2 页面推送93.1.3 本地用户管理93.1.4 访客管理103.1.5 访客社交媒体接入控制103.2 802.1x接入控制113.3 MAC接入控制143.3.1 MAC帐号管理153.3.2 终端列表管理154 典型组网应用164.1 Portal接入控制164.2 通过第三方Radius服务器进行802.1x接入控制184.3 通过华为云管理进行802.1x/MAC接入控制195 典型场景流程205.1 访客通过自注册用户接入网络流程205.2 员工通过802.1x方式接入网络流程235.3 终端通过MAC认证方式接入网络流程246 参考文档26文档版本01 (2020-07-08)版权所有 华为技术有限公司iiiMaster NCE-Campus V300R019C10 准入认证技术白皮书1 简介1 简介关键词:准入认证、Portal认证、802.1x、MAC认证、本

      3、地用户管理、访客管理、终端识别摘要:本文介绍了云管理产品提供云端的用户认证和管理能力,主要从准入认证业务与功能、典型组网和应用场景三方面进行阐述。文档版本01 (2020-07-08)版权所有 华为技术有限公司1iMaster NCE-Campus V300R019C10 准入认证技术白皮书2 前言2 前言2.1 网络安全接入的诉求2.2 云管理准入认证的职责2.1 网络安全接入的诉求随着企业信息化水平的提高,为了满足用户接入企业网络,通常会把网络铺设到办公区的每个角落。公司内大量流动的办公人员和合作伙伴经常会带着笔记本电脑接入公司的局域网,这将给公司的信息安全带来很大的挑战。外来的非法终端接入公司的网络,除了可能带来计算机病毒方面的安全威胁外,还可能通过接入公司的网络,非法获取公司的商业秘密。另外,WLAN技术的成熟以及智能终端的普及,许多企业开始考虑允许员工自带智能设备使用企业内部应用。企业的目标是在满足员工自身对于新科技和个性化追求的同时提高员工的工作效率,降低企业在移动终端上的成本和投入。WLAN在企业的应用,给企业带来很大的信息安全风险。为了解决企业无线网络接入控制的问题,华

      4、为公司推出了云管理解决方案,通过与网络接入控制设备联动,控制企业内部和外部终端对网络的访问,实施统一的接入控制策略。2.2 云管理准入认证的职责华为云管理解决方案针对不同租户的网络组网场景,提供了多种网络接入控制解决方案:l 针对无线访客接入网络场景,提供基于Portal的准入接入控制解决方案,设备与云跨广域、跨NAT场景,采用新的Portal协议(haca)流程,AP设备与云控制器采用TCP长连接通道,将Portal认证与授权流程统一化,简化Portal haca接入流程。私有云非NAT场景方案,控制器和设备之间非NAT场景,采用Portal2.0协议,具体流程参考下面的交互流程。l 针对园区安全接入网络场景,通过与园区控制器配套,实现802.1x安全准入控制解决方案,云控制器进行设备统一配置下发,园区控制器提供Radius服务器和用户管理。华为云管理Portal、802.1x、MAC接入控制解决方案支持如下维度授权不同的访问策略:l 用户组维度:基于不同用户所属组,给接入设备下发不同的访问策略。l 位置维度:无线SSID作为终端的接入位置,能够根据终端所处不同的接入位置,区分给接入

      5、设备下发授权访问策略。l 时间维度:能够区分不同的时间段(例如:周末和工作日),给接入设备下发不同的访问策略。l 终端类型维度:提供设备识别功能,能够区分不同的终端类型,给接入设备下发不同的授权规则;能够把上述的各种维度组合起来进行接入认证授权,满足各种复杂接入认证授权业务。华为云管理Portal的访客接入控制解决方案支持以下多种种访客接入方式:l 用户名密码认证:终端通过输入自注册或管理员创建的用户和密码方式认证接入网络。l 匿名认证:终端通过在推送的Portal页面点击一键认证方式接入网络。l 微信认证:通过微信提供的微信链接和微信Portal一键认证。l Facebook认证,Twitter认证,新浪微博认证,QQ认证:提供三方用户对接的能力,使用社交媒体账号认证接入网络。l 短信认证:支持手机号短信验证码认证方式接入网络。文档版本01 (2020-07-08)版权所有 华为技术有限公司3iMaster NCE-Campus V300R019C10 准入认证技术白皮书3 准入认证业务与功能3 准入认证业务与功能3.1 Portal接入控制3.2 802.1x接入控制3.3 MAC

      6、接入控制3.1 Portal接入控制在传统的组网环境中,用户只要能接入局域网设备,就可以访问网络中的设备或资源,为加强网络资源的安全控制和运营管理,很多情况下需要对用户的访问进行控制。例如,在一些公共场合、小区或公司的网络接入点,提供接入服务的供应商希望只允许付费的合法用户接入,所以供应商为每个用户提供一个接入网络的账号和密码。另外,一些企业会提供一些内部关键资源给外部用户访问,并且希望经过有效认证的用户才可以访问这些资源。现有的802.1x和PPPoE等访问控制方式,都需要客户端的配合,并且只能在接入层对用户的访问进行控制。Portal认证技术则提供一种灵活的访问控制方式,不需要安装客户端,就可以在接入层以及需要保护的关键数据入口处实施访问控制。华为云管理解决方案提供基于Portal的接入认证方案。华为云管理Portal接入认证,提供了基于设备与云跨广域、跨NAT场景 和私有云非NAT场景方案。基于设备与云跨广域、跨NAT场景:采用新的Portal协议流程,AP设备与云控制器采用TCP长连接通道,将Portal认证与授权流程统一化,简化Portal接入流程。无线Portal接入控制流

      7、程示意图1. 终端扫描终端扫描环节,形象的讲就是我们打开WLAN,会列出一个无线网络列表,我们把一个无线网络列表的名称称为SSID。2. 链路认证从最早的WLAN开始,就设计了认证功能。在这个环节的认证,我们称为链路认证。因为这时候WLAN链路还没有建立。链路认证有两种方式: WEP:WEP-Wired Equivalent Privacy加密技术,WEP安全技术源自于名为RC4的RSA数据加密技术,以满足用户更高层次的网络安全需求。WEP认证方式是一个很弱的方式,很早的时候就被破解,现在一般情况下是不会使用这种认证方式。WEP认证方式,通常情况下只适合个人用户使用。WEP认证方式,需要预先在设备和终端配置一个PSK(预共享密钥),一旦使用了PSK,那么该PSK就需要在企业范围内公告,PSK一旦在企业范围内公告,就失去了密钥的意义了。 OPEN SYSTEM:开放系统认证就是不需要认证。由于链路认证的缺陷,为了给WLAN提供足够强大的安全能力,WIFI联盟设计了802.11i,802.11i为了解决企业应用的场景和个人应用的场景,其并不在链路认证环节做认证,而是等到WIFI二层链路已经

      8、建立,才执行802.11i的认证。3. 终端连接连接的目的是终端跟AP建立链路关系,建立终端连接后,就可以跟AP设备发送后续的报文。4. 申请IP地址终端与AP建立链路后,触发DHCP请求从DHCP服务器获取IP地址。5. Portal认证终端访问网络发起Http请求,AP设备拦截请求报文并返回Http重定向响应。终端访问返回的重定向Portal认证页面进行认证,云认证服务器在身份校验通过之后,向AP设备下发Portal授权请求,AP设备回应授权响应,通过云服务器认证授权成功,并通过用户上线成功。6. 数据转发终端认证成功后,即可以进行数据转发业务。私有云非NAT(portalserver和设备之间)场景下的Portal2.0认证:认证过程涉及到了认证客户端(Portal client),Portal服务器(Portal server),BAS和Radius服务器四个基本要素。如图所示:Portal系统组成示意图 Portal client:Portal组网中发起认证请求的客户端系统,为运行HTTP协议的浏览器; Portal server:Portal组网中接受客户端认证请求的服务端

      9、系统,提供免费门户服务和基于WEB认证的界面,与BAS设备交互认证客户端的身份信息; BAS:宽带接入服务器,用于向Portal server重定向HTTP认证请求,并且与Portal server、Radius服务器交互完成用户的认证/授权/计费功能; Radius服务器:认证/授权/计费服务器,与BAS进行交互,对用户进行认证/授权/计费。Portal协议包括Portal接入和Portal认证两部分,协议框架如图:Portal协议框架Portal接入协议描述了Portal client和Portal server之间的协议交互,主要内容包括:(1) Portal client通过HTTP协议向Portal server提交认证信息;(2) Portal server通过HTTP协议向Portal client推出认证成功或者认证失败页面;(3) Portal server与Portal client之间通过握手检测用户是否在线。Portal认证协议描述了Portal server和BAS之间的协议交互,Portal认证协议采用了非严格意义上的Client/Server结构,大部分消息采用Request/Response进行交互。下面以无线Portal接入控制为例

      《iMaster NCE-Campus V300R019C10 准入认证技术白皮书》由会员添***分享,可在线阅读,更多相关《iMaster NCE-Campus V300R019C10 准入认证技术白皮书》请在金锄头文库上搜索。

      点击阅读更多内容
    TA的资源
  • 房地产培训 -房地产策划流程常识介绍1

    房地产培训 -房地产策划流程常识介绍1

  • 房地产市场报告-2021年重庆中心城区国庆市场总结

    房地产市场报告-2021年重庆中心城区国庆市场总结

  • 房地产市场报告 -2021年重庆商办公寓市场报告(8月)

    房地产市场报告 -2021年重庆商办公寓市场报告(8月)

  • 房地产施工管理 -CL保温施工甲方经验总结

    房地产施工管理 -CL保温施工甲方经验总结

  • 房地产活动策划 - 2021重阳节系列暖场“不负美意”活动策划方案

    房地产活动策划 - 2021重阳节系列暖场“不负美意”活动策划方案

  • 房地产培训-碧桂园【江中区域】拓客技巧

    房地产培训-碧桂园【江中区域】拓客技巧

  • 房地产市场报告 - 2021年08月天津二手房市场监测报告

    房地产市场报告 - 2021年08月天津二手房市场监测报告

  • 房地产市场报告 - 2021年第三季度北京房地产市场监测报告-新房市场

    房地产市场报告 - 2021年第三季度北京房地产市场监测报告-新房市场

  • “5G+工业互联网”典型应用场景和重点行业实践 (第二批)

    “5G+工业互联网”典型应用场景和重点行业实践 (第二批)

  • 房地产培训 - 豪宅价值标准以及客户分析

    房地产培训 - 豪宅价值标准以及客户分析

  • 房地产活动策划 - 国际城邻里中心开业盛典(盛世国潮·荣耀开放)活动策划方案

    房地产活动策划 - 国际城邻里中心开业盛典(盛世国潮·荣耀开放)活动策划方案

  • 房地产活动策划 -大嘉汇康养主题酒店试营业开业活动提报方案

    房地产活动策划 -大嘉汇康养主题酒店试营业开业活动提报方案

  • 房地产活动策划 -吾悦广场双十一AI+未来游乐园活动策划方案

    房地产活动策划 -吾悦广场双十一AI+未来游乐园活动策划方案

  • 房地产活动策划-2020购物中心圣诞季营销“重大圣诞节”活动策划方案

    房地产活动策划-2020购物中心圣诞季营销“重大圣诞节”活动策划方案

  • 房地产活动策划 -商业广场圣诞新年欢乐趴“鬼马双旦玩FUN下”活动策划方案

    房地产活动策划 -商业广场圣诞新年欢乐趴“鬼马双旦玩FUN下”活动策划方案

  • 房地产活动策划 -2020戴德粱行新春拉斯维加斯之夜活动策划方案

    房地产活动策划 -2020戴德粱行新春拉斯维加斯之夜活动策划方案

  • 房地产活动策划 -2021地产项目金秋游园会暖场蓄客“元气生活节”活动策划方案

    房地产活动策划 -2021地产项目金秋游园会暖场蓄客“元气生活节”活动策划方案

  • 2021投融资策略与方法:企业资金困局破解之法

    2021投融资策略与方法:企业资金困局破解之法

  • 5G整体情况介绍

    5G整体情况介绍

  • 房地产活动策划 -商业广场元旦跨年盛典(中国范国潮风主题)活动策划方案

    房地产活动策划 -商业广场元旦跨年盛典(中国范国潮风主题)活动策划方案

  • 点击查看更多
    最新标签
    监控施工 信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.