WEB开发网
开发学院网络安全安全技术 自己动手打造企业网络访问控制器 阅读

自己动手打造企业网络访问控制器

 2009-01-09 13:51:45 来源:WEB开发网   
核心提示: 由于是使用NAC软件来打造一台NAC服务器,那么这台服务器所具有的NAC功能就与所使用的软件密切相关,自己动手打造企业网络访问控制器(2),因 而一 开始的首要任务就是选择一款合适的NAC软件,目前市面上真正免费开源的NAC软件还不是很多,我们可以下载它的二进制文件包来安装,也可以下载它的

由于是使用NAC软件来打造一台NAC服务器,那么这台服务器所具有的NAC功能就与所使用的软件密切相关,因 而一 开始的首要任务就是选择一款合适的NAC软件。目前市面上真正免费开源的NAC软件还不是很多,而且,每个 NAC软 件都有它自己独自的特点和缺点,就如同专门的硬件型NAC设备一样,我们应当根据NAC软件提供的功能, 以及自 己的实际需求来选择一款合适的NAC软件。

1、NAC软件的选择

就如我刚才所说,目前真正意义上开源免费的NAC软件还不是很多,最好的要数PacketFence zen、FreeNAC和Safe Access Lite 这三款。为了便于大家选择,我在下面分别对这三款NAC软件做一个简短的说 明。(1) PacketFence zen PacketFence zen是一个免费和开源的网络访问控制软件,它使用NESSUS来对终端设备 进行弱点检测,以发现终端 设备中存在安全风险。例如存在没有修复的漏洞、计算机病毒、间谍软件和木马等, 一旦确定终端存在这些安全 风险中的一种,此终端就会被禁止访问目标网络。PacketFence zen还使用SNORT传感 器来检测来自网络的攻击活 动,并给出相应的警告。 PacketFence zen支持对许多厂商的可网管交换机进行VLAN 设置,通过划分不同VLAN来阻止不安全的终端接入网络 ,这些被支持的交换机包括3COM、思科、DELL及D-LINK等 厂商生产的可网管交换机。PacketFence zen通过 FreeRADIUS模块提供对802.1X无线的支持,FreeRADIUS模块能 为我们的有线和无线网络接入提供一种同样的安全 控制方式。PacketFence zen同时提供了对DHCP网络设备和 VOIP的支持。而且,我们可以通过WEB和命令行界面来 管理它。所有的这些功能,都让PacketFence zen完全可以 满足目前大部分中小企业的网络访问控制的需求,甚至 大型企业同样可以使用它来保护网络安全。PacketFence zen可以在大部分Linux系统中运行,我们可以下载它的二进制文件包来安装,也可以下载它的一体化VMWare虚拟 机文件来直接使用,我们可到http://www.packetfence.org/download/releases.html网站下载这些安装文件。

上一页  1 2 3 4 5 6 7  下一页

Tags:自己 动手 打造

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接