论文价格 论文发表支付方式 论文汇款遗失 论文汇款确认 论文服务投诉指南

网站服务

    论文定制 论文代谢

    诚邀更多有实力的作者加入合作行列

    论文检测

论文分类

论文写作指导

·论文写作指导

经济学论文

·财政税收 ·发展战略 ·新经济学 ·中国经济 ·地方战略 ·行业经济 ·经济学理论 ·国际贸易 ·证券金融 ·经济其它相关
管理学论文
·会计审计 ·基本理论 ·成本管理 ·旅游管理 ·工商管理 ·财务管理 ·公共管理 ·市场营销 ·人力资源管理 ·行政管理 ·秘书文秘 ·档案管理 ·管理其它相关
法学论文
·民法 ·经济法 ·国际法 ·法学理论 ·司法制度 ·国家法、宪法 ·刑法 ·行政法
理学论文
·物理学 ·统计学 ·理学其它相关 ·数学 ·农林学类 ·地理地质
工学论文
·计算机 ·通信学 ·电子机械 ·工程建筑 ·材料工程学 ·交通运输 ·工业设计 ·环境工程 ·电力 ·水利工程
计算机论文
·计算机应用 ·计算机理论 ·计算机网络
医药论文
·药学 ·医学 ·临床医学
文学论文
·汉语言文学 ·古代文学 ·新闻传播学 ·现当代文学
教育论文
·教育理论 ·基础教育 ·中等教育论文 ·高等教育论文 ·职业教育论文 ·心理学论文 ·学科教育论文 ·英语教学论文
艺术论文
·艺术理论 ·电视电影 ·音乐 ·美术
哲学论文
·逻辑学 ·中国哲学 ·西方哲学 ·思想哲学 ·科技哲学 ·美学 ·国学 ·哲学其它相关
文化论文
·历史学 ·传统文化 ·当代中国 ·西方文化 ·社会文化 ·文化研究 ·文化战略
政治论文
·民主制度 ·政治哲学 ·社会主义 ·资本主义 ·台湾问题 ·马克思主义 ·民族主义 ·政治其它相关
社会论文
·农村研究 ·人口问题 ·伦理道德 ·社会其它相关
英语论文

·外语翻译 ·语言文化 ·英美文学 ·英语其它相关

刊物合作信息 本站合作刊物总览
您当前位置:您当前位置:首页->计算机论文->计算机网络->正文(目前国内最大最全原创最多的免费论文中心)

客服QQ咨询: 客服QQ:7992817 客服QQ:932633

无忧论文,让您轻松写作,轻松发表,轻松晋级!联系电话:020-31801568

还在为职称而烦恼?到论文发表中心填写订单,其他的交给我们!

找不到合适的论文?可以到论文定制中心由我们帮您解忧!论文最低定制价只须800元!

字号大小:


基于用户群的园区网网络接入控制和认证策略

作者: 整理:无忧论文网 录入时间:[11-03-03 10:32:35] 浏览点击数: 添加书签:

  基于用户群的园区网网络接入控制和认证策略

  论文摘要:通过对园区网网络接入控制和认证现状的简述,提出了基于用户群的网络接入控制和认证策略。分析其组成因素和实施的原则以及其优点。

  论文关键词:用户群;网络接入控制;认证策略;园区网

  一、网络接入控制和认证现状

  现有的网络接入控制技术手段主要是:静态IP+MAC绑定、IEEE 802.1x以及思科的NAC框架体系。对于终端的接入认证主要采用的是Web肌rtal认证以及IEEE802.1x+Radius认证的方式。这些接入控制和认证技术,存在着各自的优点与不足。

  在园区网管理方式中.大多数对网络接入控制和认证方法的选择较为单一.在最大化技术手段的长处的同时.也将技术手段的不足进行了无形的放大.例如802.1x+Radius认证的方式在园区网中得到广泛的应用.但是Radius认证服务器在无形中成为一个单点故障.一旦认证服务器出现故障无法正常响应认证请求.则需要手工去除所有接入层交换机端口的802.1x的配置选项.工作量大并且影响园区网中某些重要终端的工作使用:Web/Portal认证容易部署.方便用户的使用.但是在无法确保二层安全的前提下.直接使用七层技术进行认证显得不够可靠。是否可以将多种接入控制和认证手段综合起来使用.发挥各自的优势.以适应园区网复杂的应用环境.成为一个值得讨论研究的问题.

  二、基于用户群的网络接入控制和认证策略

  所谓园区网用户群是指为了便于进行网络管理而人为地对所有用户进行的逻辑划分.在特定的网络环境中可能与用户的隶属关系、工作的地理位置有一定程度的相同.但就更一般的网络环境而言.它与传统的用户分组是不同的,它的定义和分类主要是基于图l中的因素。

  1.用户的主要网络行为

  用户的主要网络行为是指用户终端的功能角色对网络状态的需求性质。持续性的,如学校与科研机构的一些专业专用的服务器或其他设备.这些用户终端需要不断地发送或接收数据。保持相关服务的持续可利用性.间断性的,如大部分的园区网办公终端.普通的用户终端,教学使用的终端等。此类用户终端只是在用户需要使用网络时才会对网络产生需求.一般使用的时间相对集中。

  对于网络有持续性需求的用户终端.由于IEEE802.1x需要部署客户端程序进行人为控制的认证.并且基于安全的因素考虑.IEEE 802.1x的认证会开启定时的重认证.在无人值守的情况下可能会使网络端El无法经过认证而处于关闭的状态.不宜采用IEEE 802.1x的接入控制。对于此类终端用户的网络接入控制可以采用传统的静态IP+MAC的绑定方式.如需要进一步考虑安全因素.可以结合VLAN的划分和开启接人层交换机端口的安全特性来防止用户篡改合法IP和MAC地址.而终端的认证可以使用Web/Portal方式.在二层安全的前提下。直接使用七层来进行认证也是合理可行的.

  对于间断性网络需求的用户终端.如果对于安全因素考虑比较重大.则可以采用IEEE 802.1x的接入控制方式.配合Radius的认证。如果安全因素比重较小.则可以使用静态的IP+MAC的绑定方式,结合Web/Portal的认证方式。

  2.用户的流动性

  用户的流动性是指网络接入区域内终端使用者变动或终端变动的频率程度。流动性大的区域.如参加短期培训学习或者会议的用户终端.特别是园区网中的学生群体,其特点是使用者固定,但是终端更换可能很频繁。流动性小的区域,如园区网的办公终端,教学使用终端等。对于流动性大的区域的网络接人控制.出于安全考虑以及非法接入的可能性.应该使用IEEE 802.1x控制接入端口的状态,结合Radius进行身份认证.同时可以根据实际情况需要对网络接入的用户身份、用户网络参数、交换机信息进行选择性的绑定.从而对用户或终端的流动性进行限制。而对于流动性小的

|<< << < 1 2 3 > >> >>|
·上一篇文章:网络教学平台建设与应用研究
·下一篇文章:无

复制本文地址发送给您的QQ好友:

最新更新

热门论文