小型企业与中型企业NAC部署及故障排除指南
小型企业NAC部署与故障排除
1. 网络服务器配置
网络服务器可兼作基本的修复服务器,主要为被隔离并重定向到该服务器的用户提供信息。需在主索引页面(index.html)解释用户被隔离的原因是计算机未达到最低安全标准,并提供安装最新补丁、热修复程序和病毒定义文件等的说明,使计算机符合公司标准,从而解除隔离。
例如,可以提供指向 http://windowsupdate.microsoft.com 的链接,让用户点击安装最新补丁;也可以提供从“开始”>“程序”运行 Windows 更新的步骤。对于获取最新的防病毒文件定义,同样可以采用类似方法。还可以将文件下载到本地网络/修复服务器,让用户点击下载和安装。同时,网页应根据普通用户的知识水平设计为自助指南,并始终包含帮助台电话号码,以便用户在遇到问题时求助。
2. 故障排除方法
2.1 show命令
- show eou all :显示连接到交换机上启用NAC端口的所有客户端的表格,包含客户端的IP地址、连接端口、认证方法、系统姿态令牌和自上次姿态验证以来的时间。
c3750#show eou all
-------------------------------------------------------------------------
Address Interface AuthType Posture-Tok
超级会员免费看
订阅专栏 解锁全文
14

被折叠的 条评论
为什么被折叠?



