Huis Persoonlijke financiën Toegang tot VLAN's beheren in Junos - dummies

Toegang tot VLAN's beheren in Junos - dummies

Video: HP Switch - Password recovery 2024

Video: HP Switch - Password recovery 2024
Anonim

Het gebruik van het netwerk beperken Alleen voor geldige gebruikers moet u netwerktoegangscontrolebeleid (NAC) op de switches instellen. Met toegangsbeheer kunt u strikt bepalen wie toegang heeft tot het netwerk, zodat onbevoegde gebruikers zich niet kunnen aanmelden en beleid voor netwerktoegang kunnen afdwingen (zoals ervoor zorgen dat bevoegde gebruikers hebben de nieuwste antivirussoftware en patches voor het besturingssysteem geïnstalleerd op hun pc's en laptops.

De Junos OS-software op EX-serie switches kan het IEEE 802. 1X-protocol gebruiken (vaak zojuist dot-one-ex genoemd) om authenticatie van alle apparaten te bieden wanneer ze in eerste instantie verbinding maken met uw LAN. De daadwerkelijke authenticatie gebeurt door afzonderlijke software of een aparte server, meestal een RADIUS-authentiek server die is verbonden met een van de switches op uw LAN.

Ga als volgt te werk om toegangsbeheer in te stellen voor de switch:

  1. Configureer het adres van de RADIUS-servers, samen met een wachtwoord dat de RADIUS-server gebruikt om verzoeken van de switch te valideren.

    In dit voorbeeld wordt het adres 192 gebruikt. 168. 1. 2:

    [bewerkingsrechten] user @ junos-switch # set radius-server 192. 168. 1. 2 geheim wachtwoord
    

    Het geheime sleutelwoord in deze opdracht configureert u het wachtwoord dat de switch gebruikt om toegang te krijgen tot de RADIUS-server.

    Als de switch meerdere interfaces heeft die de RADIUS-server kunnen bereiken, kunt u een IP-adres toewijzen dat de switch kan gebruiken voor al zijn communicatie met de RADIUS-server. In dit voorbeeld kiest u het adres 192. 168. 0. 1:

    [bewerkingsrechten] user @ junos-switch # set radius-server 192. 168. 1. 2 bron-adres 192. 168. 0. 1
    
  2. Stel een authenticatieprofiel in dat moet zijn gebruikt door 802. 1X:

    [bewerkingsrechten] user @ junos-switch # profiel instellen my-profile authenticatie-orderradius [bewerkingsrechten] gebruiker @ junos-switch # profiel instellen mijn-profiel radius authenticatie-server 192. 168 1. 2
    

    De eerste opdracht vereist dat de switch contact maakt met een RADIUS-server bij het verzenden van authenticatieberichten. (De andere beschikbare opties zijn LDAP-servers of lokale wachtwoordverificatie.) De tweede opdracht toont het adres van de authenticatieserver (die u zojuist hebt geconfigureerd in de vorige stap).

  3. Configureer het 802. 1X-protocol zelf en geef de toegangsrechten op de switchinterfaces op:

    U kunt dit als volgt doen per interface:

    [bewerkingsprotocollen] gebruiker @ junos-switch # set dot1x authenticator authenticatie-profiel-naam mijn- profielinterface ge-0/0/1. 0 [bewerkingsprotocollen] gebruiker @ junos-switch # set dot1x authenticator authenticatie-profiel-naam mijn-profiel interface ge-0/0/2.0 supplicant single-secure
    

    Het authenticatie-profiel-naam statement koppelt het authenticatieprofiel dat in de vorige stap is vastgesteld aan deze interface.

    Merk op dat u de logische interfacenaam (ge-0/0/1. 0) specificeert, niet de fysieke interfacenaam (ge-0/0/1).

In stap 3 definieert de keyword supplicant (de 802. 1X term voor een netwerkapparaat dat naar authenticatie zoekt) de administratieve modus voor authenticatie op het LAN:

  • Single mode: authenticeert alleen het eerste apparaat dat maakt verbinding met de switchpoort en geeft toegang tot alle apparaten die later verbinding maken met dezelfde poort zonder verdere authenticatie. Wanneer het eerste geverifieerde apparaat zich afmeldt, worden alle andere apparaten uitgesloten van het LAN. Deze modus is de standaard, dus u hoeft deze niet in de configuratie op te nemen.

  • Single-secure modus: Verifieert slechts één netwerkapparaat per poort. In deze modus mogen aanvullende apparaten die later verbinding maken met dezelfde poort geen verkeer verzenden of ontvangen, en mogen ze ook niet verifiëren.

  • Multiple: Verifieert elk apparaat dat afzonderlijk verbinding maakt met de switchpoort. In deze modus kunnen extra apparaten die later op dezelfde poort worden aangesloten, worden geverifieerd en, indien succesvol, om verkeer te verzenden en ontvangen.

Wanneer u de enkele modus gebruikt, wordt alleen het eerste apparaat geverifieerd en kan deze configuratie worden beschouwd als een beveiligingslek. Als u problemen ziet, gebruikt u de single-secure of multiple mode.

Als de authenticatiemodus hetzelfde is op alle switchpoorten, kunt u 802. 1X-parameters configureren om op alle interfaces toe te passen door het trefwoord all te gebruiken in plaats van een interfacenaam:

[bewerkingsprotocollen] user @ junos-switch # set dot1x authenticatorinterface all
Toegang tot VLAN's beheren in Junos - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...