小型企业与中型企业NAC部署及故障排除指南
1. 小型企业NAC部署与故障排除
1.1 网页服务器配置
在小型企业NAC部署中,网页服务器可兼作基本的修复服务器。其主要功能是为被隔离并重定向到该服务器的用户提供信息,这些信息应包括用户被重定向的原因,以及如何使计算机达到公司安全标准。
具体操作步骤如下:
1. 配置网页服务器的主index.html页面,向用户解释因计算机未达到最低安全标准而被网络隔离。
2. 提供安装最新补丁、热修复程序、病毒定义文件等的说明,帮助用户更新计算机以解除隔离。可以提供如http://windowsupdate.microsoft.com的链接,让用户点击后按步骤安装最新补丁;也可以说明从“开始”>“程序”运行Windows更新的步骤。对于获取最新的防病毒文件定义,也采用类似方法。还可以将文件下载到网页/修复服务器本地,让用户点击下载和安装。
3. 务必在页面上包含帮助台电话号码,以便用户在遇到问题时可以求助。
1.2 故障排除方法
1.2.1 show命令
show命令有助于确定终端主机的当前状态和态势,但无法提供主机达到当前状态的历史参考。两个最有用的show命令如下:
- show eou all :显示连接到交换机上启用NAC端口的所有客户端的表格,输出内容包括客户端的IP地址、连接的端口、认证方法、分配的系统态势令牌以及自上次态势验证以来的时间。示例输出如下:
c3750#show eou all
-
超级会员免费看
订阅专栏 解锁全文
12

被折叠的 条评论
为什么被折叠?



