|
AxelNAC — это система контроля доступа к сети (Network Access Control, NAC), обеспечивающая проверку подлинности пользователей и устройств, назначение им ролей и применение соответствующих сетевых политик. Система определяет, кто подключается, каким образом выполняется аутентификация и какие ресурсы становятся доступны после проверки. Аналогия: транспорт, проходная и доступ в помещенияЧтобы наглядно понять, как взаимодействуют компоненты AxelNAC, можно представить корпоративную сеть как охраняемую территорию с несколькими проходными. Сотрудники и транспортные средства попадают на территорию по-разному: кто-то заходит пешком, кто-то приезжает на служебной машине, а кто-то привозит оборудование на грузовике.
Вся логика AxelNAC строится именно вокруг этого процесса: клиент выбирает путь (тип подключения), подходит к своей проходной (профиль), предъявляет пропуск (источник аутентификации) и получает уровень доступа (роль), определяющий, какие ресурсы станут ему доступны. Роль и сетевые параметрыРасскажем подробнее о ролях и сетевых параметрах. Роль — это логическая категория, определяющая, в каком сетевом сегменте будет работать устройство после прохождения аутентификации. На вкладке Сетевые устройства в разделе Роли для каждой роли можно указать, какой VLAN и ACL будет назначен при подключении устройства к конкретному коммутатору, точке доступа или VPN-концентратору. Проще говоря: Обработка подключения в AxelNACКогда пользователь или устройство подключается к сети, AxelNAC выполняет последовательность действий:
Взаимодействие механизмов аутентификацииAxelNAC поддерживает комбинированные схемы аутентификации в рамках одного профиля подключения. Если клиент проходит первичную проверку, но не имеет закрепленной роли, система может назначить временную роль и предоставить ограниченный доступ, необходимый для завершения регистрации. После успешной аутентификации или дополнительной проверки роль изменяется, и клиент получает продуктивный доступ к сети. В рамках курса рассматривается конфигурация соединений в AxelNAC. Мы рекомендуем вам выполнять все действия на практике. Для этого можем предоставить вам образ лабораторной среды для EVE-NG, либо доступ к удаленному рабочему столу с лабораторной работой по вашему запросу.
ID статьи: 1440
Последнее обновление: 16 дек., 2025
Ревизия: 6
Доступ:
Открытый доступ
Просмотры: 20
Комментарии: 0
|
