aruba培训clearpass基本安装配置_第1页
aruba培训clearpass基本安装配置_第2页
aruba培训clearpass基本安装配置_第3页
aruba培训clearpass基本安装配置_第4页
aruba培训clearpass基本安装配置_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ARUBASELAB培训教程

Class02

ClearPass基本配置当今的网络认证/授权需求支持更多的终端、用户和协议越来越多的智能终端开始连接网络,不仅仅是Windows终端802.1X具有更好的安全性,但是要求认证服务器具有更高的性能用户帐号信息保存在各种数据库中(AD,LDAP,SQL数据库,Token)越来越多的访客上网服务,要求提供灵活便捷的访客帐号管理机制日益发展的Cloud应用要求具备对单点登录(SSO)能力的支持支持更加复杂的基于情境的授权通常认证过程只能提供“是”或者“否”两种结果支持更多的场景识别并提供更加精细的网络授权能够实现分层次的多重网络授权规则和授权条件有效利用第三方终端管理系统存储的情境信息传统Radius认证系统的挑战

可视性和故障分析能力不足无法对连接到网络中的终端进行自动识别和信息收集缺乏情境感知能力,如终端类型、完整性、资产类别等没有直观易用的故障诊断工具以及认证/授权日志扩展性和可靠性不足缺乏足够的EAP加解密处理能力不支持active-active集群技术和中心化管理缺乏丰富的功能仅提供有限的AAA,TACACS+不提供真正关注于情境的授权缺少便捷的访客账户管理功能ARUBAClearPass策略服务器1234ClearPass认证服务模块传输网Profile:提供业界产品覆盖最广、准确率最高的设备分析系统,可以动态监视新连接,并自动分析新侦测到的设备On-Board:提供无感知的802.1x认证参数配置,使IT人员可以轻松创建、管理802.1X终端设备On-Guard:在终端入网前根据预置的安全入网条件进行检查,包括:防毒软件、防火墙、软件版本补丁等Guest:提供企业自定义个性化portal、访客自注册系统、按需广告推送,外置Raidus功能ClearPass服务器安装ClearPass服务器的安装步骤ClearPass服务器的安装步骤ClearPass服务器的安装步骤ClearPass服务器的安装步骤ClearPass服务器的安装步骤注意:此时如果直接给虚拟机加电会导致如下错误,原因在于ClearPass需要添加第二块硬盘才能正常启动此处添加的硬盘大小需要符合ClearPass虚拟机资源配置要求ClearPass服务器的安装步骤ClearPass服务器的安装步骤ClearPass服务器的安装步骤输入管理员默认帐号和密码:appadmin/eTIPS123ClearPass服务器的安装步骤配置IP地址参数和NTP服务器(可以使用)ClearPass服务器的安装步骤确认IP地址参数和系统时间参数ClearPass服务器的安装步骤ClearPass服务器的安装步骤ClearPass配置逻辑ClearPass认证服务模型认证定义认证方法、认证源和认证策略AD,LDAP,SQL,令牌服务器,内置数据库授权定义可用的授权源利用不同授权源的多重属性定义授权策略角色映射定义服务器内部角色利用用户和终端属性定制角色映射规则健康检查收集终端健康信息定义健康检查的内容策略决策基于角色、健康状态、情境条件进行决策多种策略–Role,VLAN,ACL下发,CoA等ClearPass配置逻辑ClearPass配置界面ClearPass配置菜单EAPornon-EAPmethodforclientauthentication.PolicyManagersupportsfourbroadclassesofauthenticationmethods:EAP,tunneled:PEAP,EAP-FAST,orEAP-TTLS.EAP,non-tunneled:EAP-TLSorEAP-MD5.Non-EAP,non-tunneled:CHAP,MS-CHAP,PAP,orMAC_AUTH.MAC_AUTHmustbeusedexclusivelyinaMAC-basedAuthenticationService.WhentheMAC_AUTHmethodisselected,PolicyManager:(1)makesinternalcheckstoverifythattherequestisindeedaMACAuthenticationrequest(andnotaspoofedrequest)and(2)makessurethattheMACaddressofthedeviceispresentintheauthenticationsource.ClearPass配置菜单AnAuthenticationSourceistheidentityrepositoryagainstwhichPolicyManagerverifiesidentity.ItsupportstheseAuthenticationSourcetypes:

MicrosoftActiveDirectory

anyLDAPcompliantdirectory

RSAorotherRADIUS-basedtokenservers

SQLdatabase,includingthelocaluserstore.

StaticHostLists,inthecaseofMAC-basedAuthenticationofmanageddevices.ClearPass配置菜单AnAuthorizationSourcecollectsattributesforuseinRoleMappingRules.Youspecifytheattributesyouwanttocollectwhenyouconfiguretheauthenticationsource.PolicyManagersupportsthefollowingauthorizationsourcetypes:

MicrosoftActiveDirectory

anyLDAPcompliantdirectory

RSAorotherRADIUS-basedtokenservers

SQLdatabase,includingthelocaluserstore.ClearPass配置菜单AnAuthenticationSourceistheidentityrepositoryagainstwhichPolicyManagerverifiesidentity.ItsupportstheseAuthenticationSourcetypes:

MicrosoftActiveDirectory

anyLDAPcompliantdirectory

RSAorotherRADIUS-basedtokenservers

SQLdatabase,includingthelocaluserstore.

StaticHostLists,inthecaseofMAC-basedAuthenticationofmanageddevices.ClearPass配置菜单PolicyManagerevaluatesRequestsagainstRoleMappingPolicyrulestomatchClientstoRole(s).AllrulesareevaluatedandPolicyManagermayreturnmorethanoneRole.Ifnorulesmatch,therequesttakestheconfiguredDefaultRole.ClearPass配置菜单AnInternalPosturePolicytestsRequestsagainstinternalPosturerulestoassesshealth.Postureruleconditionscancontainattributespresentinvendor-specificposturedictionaries.ClearPass配置菜单PolicyManagertestsPostureTokens,Roles(andsystemtime)againstEnforcementPolicyrulestoreturnoneormorematchingEnforcementProfiles(thatdefinescopeofaccessfortheclien

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论