Cisco NAC Profiler使网络管理员能够实时查看网络中所有设备的状态。该设备能够检测并跟踪所有局域网端点的位置和类型,包括那些不能验证的端点,因此大大改进了思科网络准入控制(NAC)系统的部署和管理。Cisco NAC Profiler还能利用与设备有关的信息决定NAC应该使用什么策略。 产品概述Cisco NAC Profiler简化了Cisco NAC的部署和思科NAC网络中的多种管理任务,包括添加、移动和更改;违规设备的定位;非管理型端点的检测以及在发生帮助台呼叫、安全事件、策略违反和资产跟踪时迅速定位端点。 Cisco NAC Profiler的工作方式是从多种来源收集信息,包括:
在识别出每个网络相连设备类型之后,系统将其与设备的位置关联,然后可提供关于设备的全方位信息。由于Cisco NAC Profiler熟悉验证流程,因此还能够提供关于获准进入网络的设备和人员的信息、他们的位置及其网络使用历史。 利用这种关于端点的概况信息,Cisco NAC Profiler还能帮助管理员监控并管理与验证相关的异常操作,如端口变换、MAC地址欺骗和概况文件更改。 特性与优势在Cisco NAC部署中采用了Cisco NAC Profiler的机构将获得以下优势:
Cisco NAC Profiler能够自动盘点所有端点设备,包括非响应主机,并自动将这些设备的地址发送到NAC Appliance Manager的过滤器列表。除端点的MAC地址外,Cisco NAC Profiler还将指明设备类型(如网络打印机、IP电话、UPS、HVAC传感器、无线接入点等),这些信息有助于为该端点分配合理的访问级别。 持续的实时端点监控Cisco NAC Profiler能够持续执行其功能,因此提供了关于端点活动的实时和历史数据库信息。每个端点的历史信息将被保存,因此系统能够提供一份总结,列出针对每个端点所记录的设备类型、使用的地址以及在什么位置与网络连接。 设备自动重新设置Cisco NAC系统中的 Cisco NAC Profiler能够实时发现端点环境中的变化并自动在过滤器列表中进行相应的更改。例如,如果打印机被移动并连接到一个新的端口,过滤器列表将自动更新。该特性还提高了安全性:例如,如果设备在网络中的操作与其设备类型描述文件不符,Cisco NAC Profiler将通知Cisco NAC Appliance将可疑端点从过滤器列表中删除,或重新为该端点设置一个合适的角色。 与Cisco NAC Appliance Manager紧密集成Cisco NAC Profiler通过Appliance Manager API直接将其数据提供给Cisco NAC Appliance Manager,其中包括端点的地址、位置、活动和历史信息等,从而使NAC管理员能够更深入地了解端点的当前状态,同时极大地减轻了管理负担。 产品架构Cisco NAC Profiler包含两个组件:NAC Profiler Server 和NAC Profiler Collector应用。Profiler Server内含数据库,能够提供对管理员用户界面的访问,同时与Cisco NAC Appliance Manager连接。NAC Profiler Collector应用位于每个NAC Appliance Server上。 NAC Profiler Collector应用由以下模块组成:
图1 是显示Cisco NAC Profiler Server和NAC Profiler Collector应用如何与Cisco NAC Appliance系统协同运行的逻辑图。 图1. Cisco NAC Appliance系统中的Cisco NAC Profiler
表1 列出了Cisco NAC Profiler Server的产品规格。
为了帮助客户更快地获得成功,思科提供了多种服务计划。这些创新的服务计划通过一个由人员、流程、工具和合作伙伴构成的独特网络提供,可以实现很高的客户满意度。思科服务可以帮助您保护您的网络投资,优化网络运营,让您的网络为新的应用做好充分的准备,从而拓展网络智能并增强您的业务优势。如需了解更多关于思科服务的信息,请访问思科技术支持服务或者思科高级服务。 了解更多信息如需了解更多关于Cisco NAC Guest Server的信息,请访问http://www.cisco.com/go/nac/appliance 或联系您当地的客户代表。 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||

