cột

Báo cáo xác minh

kèo nhà cái bóng đá Vol6 ~ ngủ trưa Phần 2 ~

Cập nhật

Giải thích về các điểm chính của Windows Server đan xen phối hợp độc đáo của kèo nhà cái bóng đá

ngày 12 tháng 12 năm 2007

Đó là vào giữa tháng 12 và 2007 đang đến gần cuối năm nay, và khu vực này nằm giữa mùa tiệc cuối năm, nhưng tôi đắm chìm trong công việc xác minh nên tôi không thể đi xa như vậy Trong khi đó, Windows Server 2008 RC1 đã được phát hành và tôi không thể chờ đợi RTM dự kiến ​​cho năm mới

NAP với mạng không dây

Vol5 đã xác nhận hoạt động cơ bản trong môi trường LAN có dây Tuy nhiên, mạng công ty không chỉ là mạng LAN có dây Nó cũng đã được giới thiệu trong kèo nhà cái bóng đá, nhưng gần đây đã có nhiều trường hợp LAN không dây đã được giới thiệu Vì vậy, tôi quyết định chuẩn bị một môi trường LAN không dây và kiểm tra việc thực thi NAP Lần này, chúng tôi đã sử dụng PC với giao diện không dây từ Alba Networks, cũng cung cấp bộ điều khiển di động mô -đun Aruba 800 và điểm truy cập (tương thích với 8021x) và cũng sử dụng PC với giao diện không dây làm máy khách

Kiểm tra hoạt động

Không có nhiều phần cần thiết để thiết lập giấc ngủ ngắn để vận hành giấc ngủ ngắn và ấn tượng rằng thật dễ dàng khi bạn hiểu các bước vẫn giống như lần trước Phương pháp kiểm tra thao tác giống như lần trước Theo như bạn có thể thấy trên bảng điều khiển Switch, nếu bạn vô hiệu hóa tường lửa Windows trên Windows Vista, bạn sẽ bị cô lập trong Vlan kiểm dịch ngay khi bạn làm Sau đó, khi sửa chữa được thực hiện (tự động sửa chữa hoặc hướng dẫn sử dụng), nó dường như ngay lập tức kết nối với Vlan bình thường Tuy nhiên, địa chỉ IP chưa được thay đổi Bạn có một địa chỉ IP vùng an toàn và chưa có được địa chỉ IP khu vực kiểm dịch Là một biện pháp đối phó, hãy khởi động lại dịch vụ khách hàng của DHCP hoặc tắt/bật giao diện mạng để có được địa chỉ IP của khu vực kiểm dịch Tuy nhiên, lần này, ngay cả khi tôi bật tường lửa Windows và sửa chữa nó, tôi không nhận được địa chỉ IP vùng an toàn Chúng tôi đã thực hiện nhiều thứ khác nhau nhưng nó không sửa nó, vì vậy chúng tôi đã liên hệ với Microsoft và phát hiện ra rằng các vấn đề sau đây đã được đáp ứng [KB932063] Một số vấn đề xảy ra trên các máy tính dựa trên Windows Vista khi làm việc trong môi trường mạng không dây
http: //supportmicrosoftcom/kb/932063/jaTôi đã nhận được mô -đun khắc phục và áp dụng nó, và vấn đề đã được giải quyết và địa chỉ IP tương ứng đã thu được để đáp ứng với những thay đổi trong Vlan Tôi rất vui vì hoạt động đã được xác nhận thành công

Cài đặt tổng quan

Hình 1: Sơ đồ cấu hình xác minh

Một môi trường xác minh như trong Hình 1 đã được chuẩn bị Về phía chuyển đổi, chỉ định NPS là bán kính cho 8021x và đặt nó để thay đổi Vlan theo các điều kiện khi kết nối với máy khách Về phía NPS, sử dụng một trình hướng dẫn để tạo các chính sách cần thiết và thực hiện các điều chỉnh tốt Công tắc ARUBA đã sử dụng thời gian này sử dụng các thuộc tính cụ thể và truyền vai trò theo trạng thái kiểm dịch, do đó các thuộc tính thích hợp được xác định trong chính sách truy cập từ xa bằng hướng dẫn sử dụng Nói một cách đơn giản, vai trò có thể được tưởng tượng như một chính sách truy cập sử dụng ACL, vv và vai trò áp dụng dựa trên giá trị của thuộc tính được thông qua theo thay đổi trạng thái kiểm dịch của NPS và kết quả là Vlan mà khách hàng cũng thuộc về Ngoài việc giới hạn các địa chỉ IP và giao thức, ACL của ARUBA cho phép kiểm soát chi tiết như chỉ định khoảng thời gian có thể được kết nối và QoS Hơn nữa, vì nó hỗ trợ trạng thái, không cần thiết phải đặt kiểm soát cho mỗi lần lên và hạ nguồn, đây là một ACL điển hình Nó là một sản phẩm rất dễ sử dụng

Giới thiệu về chính sách nhóm

Hình 2: GPO cho Windows Server 2008

Ngoài ra còn có chính sách nhóm (GPO) cho mạng LAN không dây ngay cả trong Windows Server 2003 Với Windows Server 2008, GPO giờ đây có thể được thiết lập theo định dạng kết nối của "mạng có dây" và "mạng không dây" (Hình 2) Do đó, tôi đã gặp sự cố khi thiết lập 8021x trên một thiết bị có dây, nhưng tôi rất vui vì bây giờ tôi có thể thiết lập bằng GPO Chính sách "Mạng có dây" chỉ tương thích với Windows Vista và thật không may, nó không thể được điều chỉnh với Windows XP

Hình 3: Màn hình Cài đặt EAP

Ngoài ra, khi thực thi NAP bằng 8021x, bạn phải luôn kiểm tra "Kích hoạt kiểm tra kiểm dịch" trong cài đặt EAP (Hình 3) Nếu bạn không đặt điều này, ngay cả khi dịch vụ bảo vệ truy cập mạng đang chạy trên Windows Vista, bạn sẽ được đối xử như một máy khách không được hỗ trợ trên NPS, vì vậy hãy cẩn thận Lần tới, tôi muốn theo dõi các thay đổi trong hành vi bằng cách thay đổi cấu hình mạng và môi trường không dây có dây

  • Giới thiệu về trang này tweet trên Twitter (mở trong cửa sổ mới)
  • Chia sẻ trang này trên Facebook (mở trong cửa sổ mới)

Đối với các yêu cầu về cột này, bấm vào đây

*Nội dung là thời điểm xuất bản và có thể đã được thay đổi