Jan2003©2004,CiscoSystems,Inc
Allrightsreserved
思科高级网络技术实验室解决方案TDMVersion1
0-2005商业市场事业部思科系统中国公司©2002,CiscoSystems,Inc
Allrightsreserved
2网络安全实验室2©2003,CiscoSystems,Inc
Allrightsreserved
Presentation_ID©2002,CiscoSystems,Inc
Allrightsreserved
3网络安全实验室结构和功能•用户集中认证和访问控制实验•防火墙实验室•网络入侵检测、防范实验室•主机入侵检测、防范实验室•网络准入控制(NAC)实验室•VPN实验室广域网或InternetIPv4IPv6用户认证授权服务器IPv4IPv6网络入侵检测(IDS)入侵保护路由器防火墙入侵保护路由器防火墙网络安全实验室网络准入实验主机入侵保护©2002,CiscoSystems,Inc
Allrightsreserved
4高级防火墙设计、部署实验室©2002,CiscoSystems,Inc
Allrightsreserved
5非法用户和非法电脑的入网控制Cisco基于身份的网络服务(IBNS)CiscoSecureACSMicrosoftADAuthorizedUserAuthorizedVendorUnauthorizedUserAuthorizedAPWhoareyou
IamJoeCiscoOK用户面临的挑战:非法用户的电脑可以轻易接入网络,并获取重要数据Cisco的解决方案:通过部署基于用户身份的802
1x认证,防止非法用户和非法电脑的接入局域网和无线网也可以将非法用户的电脑接入一个特定网段(GuestVLAN),限制访问的资源©2002,CiscoSystems,Inc
Allrigh