完美经验助你实现局域网访问控制
确定终端策略
局域网安全的一个关键因素是允许控制(admission control),也就是说,你需要决定是否给予某一个终端访问局域网的权限。多数客户希望保护它们的局域网(和计算机终端)远离病毒和恶意软件,许多人使用终端验证或“状态检查”软件来确认任何试图访问局域网的设备已经被合适的进行了打补丁和升级处理。以下是一些关于状态检查的一些问题:
首先要了解你的终端上运行的软件,比如终端计算机上的反病毒软件,你可能希望你的访问控制能与终端上已有软件能够和平共处,不互相冲突。
尽管目前微软的网络访问保护(NAP)解决方案至今还没有部署(它需要依靠微软将在2008年第一季度发布的Longhorn服务器),考虑到微软的Vista系统进入企业是早晚的事,你可能希望你的网络访问控制平台可以处理微软的NAP终端软件所中继的信息。
另外,你需要考虑那些无法安装一个代理的终端如何处理,诸如打印机、VoIP电话、数码相机等。这些设备将需要使用诸如基于MAC地址的认证形式,因为它们不能运行一个终端代理软件。
现在你已经定义了你的需求,并确定了你的终端策略,现在是时候来看一下你现有的网络,并制定一个需要进行改变的网络计划了。
0
相关文章