| 您可以在以下的內文中找到與IBNS硬體、軟體與相關產品的訊息。 思科利用其網路身份認證服務功能(Identity-Based Networking Services,IBNS)以強化區域網路(LAN)之安全性,並利用存取控制與客戶資訊的結合,在使用者分層方面提供了更大的彈性與機動性。此項整合技術不但可強化網路連線、服務與應用的安全性,更可協助企業提高員工生產率,降低營運成本。 |
問:什麼是「思科網路身份認證服務」(Identity-Based Networking Services,IBNS)」?答:「思科網路身份認證服務」是針對企業建構於IEEE 802.1X標準上的網路服務,以增加其資料存取之安全性。其允許網路管理者能執行使用者身份確認以提供網路存取控制,以及策略應用之執行,此外可利用安全可靠的認證技術,以提供使用者與裝置之確認。這項解決方案牽涉到各項策略之認證項目,而這些策略則由管理人員設定與管理,並可提供更多的控制要點。 問:什麼是802.1X?
問:採用802.1X的好處為何?答:一般來說,網路存取控制是由網路連結設備所管理。思科已在所有的有線、無線網路交換器及思科安全存取控制伺服器之中支援802.1X通訊標準,以及提供區域網路中具備有RADIUS伺服器之認證、授權及記帳(Authentication, Authorization, and Accounting, AAA)功能,特別是當802.1X與思科安全存取控制伺服器結合時可提供下列好處:
問:思科如何擴充現有802.1X標準之能力?答:思科支援802.1X標準,並提供下列可擴充其能力之項目:
問:「思科網路身份認證服務」平台能支援何種特性?
問:「思科網路身份認證服務」可為企業帶來什麼好處?答:藉由「思科網路身份認證服務」,透過有線、無線網路的連結提供員工更大的行動力及靈活度,進而降低存取資料時因授權與管理所衍生的營運成本,以提高員工生產力及企業競爭力。 問:「思科網路身份認證服務」與現有思科連接埠安全技術(Port Security)有何不同?答:在「802.1X連接埠安全(802.1X-based Port Security)」技術發表前,思科亦提供「連接埠安全(Port Security)」與思科「使用者註冊工具(User Registration Tool;URT)」等相關技術。舊有的連接埠安全功能至今仍被應用於特定環境中;連接埠安全採用以連接埠為基礎的網路存取管理,並以手動方式來設定交換器。
URT提供動態虛擬區域網路,並依據使用者或機器來執行認證程序,透過此一功能,這些交換器使用思科專有的虛擬區域網路會員管理伺服器(VLSN Membership Policy Server;VMPS)詢問通訊協定;而「思科網路身份認證服務」則是符合業界標準的連接埠安全技術,該連接埠安全由RADIUS 思科安全存取控制伺服器來進行管理。此外,「思科網路身份認證服務」功能可結合存取控制與使用者資料,提供使用者網路連結、服務與應用,大幅提升員工的移動性及連結有線、無線網路的靈活度與彈性,幫助企業提高員工生產力與競爭力。 問:思科是否計畫停止銷售使用者註冊工具(URT)?答:思科不會停止銷售使用者註冊工具(URT),主要是因為IEEE 802.1X使用者端作業系統尚未普及,URT能提供使用者端作業系統更完整的AAA區域網路身份認證服務,以補其不足之處。 問:「思科網路身份認證服務」是開放式的架構嗎?還是只能在思科產品上使用?答:只有使用思科產品才能建立「思科網路身份認證服務」。此架構之特性限於本問答集所列之思科產品清單。 問:未來「思科網路身份認證服務」會提供更多功能嗎?答:「思科網路身份認證服務」功能將根據未來標準與使用者的需要改變,目前僅為早期發展階段。 問:「思科網路身份認證服務」支援哪些認證平台或使用者端?答:思科Catalyst 交換器支援微軟Windows XP、Linux與HP UNIX,以及未來的802.1X使用者端支援。思科Aironet產品支援微軟Windows、Windows CE、MAC OS、Linux與MS-DOS。 問:何種認證伺服器具備相容性?答:「思科網路身份認證服務」是依據標準RADIUS與802.1X架構,此服務能與符合上述兩標準之IETF認證伺服器交互運作。思科特別加強安全存取控制伺服器的功能,使所有思科交換器具有緊密整合能力。 問:採用這樣的支援系統需要作何改變?答:不需要改變任何硬體設備,僅需升級區域網路接取設備、交換器、使用者端工作站、RADIUS伺服器等設備之作業系統軟體。 問:在802.1X架構下可以採用哪些安全策略?答:在身份認證的架構下,除了提供動態連接埠認證及網路安全存取控制,思科網路身份認證服務還提供以使用者為基礎的動態指定虛擬區域網路及存取控制表的功能。思科安全存取控制伺服器尚提供下列各項功能:
問:有哪些管理工具能應用於管理使用者的存取資訊?答:當網路使用者和管理者增加時,使用思科安全存取控制伺服器系統能降低管理的複雜度。思科安全存取控制伺服器可以使用Web模式的圖形化管理介面集中控制所有使用者的認證、授權及記帳資料,並將這些資料分派到網路中數千個存取連結器中。思科安全存取控制伺服器還有事件紀錄伺服器的功能,能幫助管理者追蹤與回報使用者的網路行為,並保存所有遠端存取連線及更改設備設定之記錄。
欲自行架設思科安全存取控制伺服器,相關參考指引可造訪下列網址:http://www.cisco.com/warp/public/cc/pd/sqsw/sq/tech/secre_wp.htm 問:架設「思科網路身份認證服務」功能時,可能產生的額外負擔為何?答:可能發生在後端高效能資料庫系統上,例如Oracle或Sybase。思科曾將思科安全存取控制伺服器部署在Windows 2000或NT叢集架構中,透過實際運作證明這種可擴充性的效能,縱使在數千個使用者存取數據的情況下,依然表現良好,而這是RADIUS伺服器尚不能做到的。 問:哪裡可以找到更多的「思科網路身份認證服務」相關資訊?答:欲進一步得知更多關於「思科網路身份認證服務」相關資訊,請至點選此處。欲進一步取得更多「思科網路身份認證服務」產品之相關資訊,請造訪下列網址: |
|||


