网络接入控制研究与实现

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:ccbeilu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文针对网络接入难以控制的问题,提出了利用802.1x身份认证和安全检查,结合证书服务,分两个阶段对接入用户或设备进行身份认证和安全检查,保证只有合法用户满足安全要求后才能接入到局域网。本文首先通过查阅大量文献,对网络接入控制可行性进行详细地理论分析,并给出理论模型用来指导后面的实验。然后利用网络交换机、Windows Server2003自带的Active Directory、CertificateServices、Cisco ACS Server、Windows XP搭建试验环境,反复实验,通过抓取网络数据包,分析数据流向,确定各个模块之间如何衔接匹配,系统参数如何正确配置,直至成功地实现了网络接入控制。   最后根据实验结果,经过总结分析,给出了网络接入控制解决方案的完整步骤。论文研究的方案首次在某大型网络中进行推广应用,该网络包含了近100台网络接入交换机约3000个网络端口、2个无线控制器,约80个无线接入点、用户数约1500人,应用获得成功,达到预期的网络接入控制效果,验证了方案的正确性和可行性。   本文的主要创新点包括:给出并用实验证明了利用802.1x协议网络接入控制是切实可行的,实现了用户密码加证书双重身份验证;网络接入控制适合在各种规模的网络进行推广应用;成功地把多家公司的技术如Act ive Directory、ACS Server、Certificate Services等软件技术与网络交换机端口控制等硬件技术融合在一起,很好地利用了现有网络环境,避免重复建设,不增加管理工作量;提出了一个实用却并不复杂的网络接入控制解决模型。
其他文献
电视节目一直是人们生活中不可或缺的一部分,随着人们生活质量的提高和生活方式的改变,以及电子技术的迅猛发展,传统的电视机已经不能满足人们当前的要求。为了满足能够及时
Ad hoc网络中节点能量有限,如果某些节点由于能量耗尽而停止工作,很可能导致整个网络分裂。另外,Ad hoc网络拓扑结构动态变化,无线带宽有限,单径路由不但不能充分利用有限的
随着全球范围内第三代移动通信技术(3G)与第四代移动通信技术(4G)的快速普及,世界整体步入移动互联网时代,与此同时,移动终端作为移动互联网内容和应用的主要载体,也获得了飞速的
常识知识获取一直是人工智能研究领域的一个核心难题。过去的常识获取主要以人工自省的方式由知识工程师手工输入。Web语料以其大规模性、易获得性和整体的领域无关性而成为
随着计算机技术的不断发展,基于内容的图像检索系统在很大程度上解决了人们检索图像的困难,但是基于内容的图像检索系统采用颜色、纹理以及形状的全局特征来描述整幅图像,然
近年来,随着高速公路的迅速发展,高速公路路面养护管理成为一个热门话题。在路面养护中,路面病害信息检测是路面进行养护的前提。然而,传统的病害检测主要由人工完成的,不但费时费
随着网络信息的迅猛发展,各高校已开始建立数字化校园。但由于学校现有的各个应用系统之间采用的后台数据库不一致,导致系统之间相互孤立,无法进行数据的共享,并且出现了部分的重
无线传感器网络是由密集部署在监测区域内的大量传感器节点组成。由于其具备灵活性、自组织性、低成本等特点,在军事侦察、环境监控、目标追踪等领域有着非常广阔的应用前景。
目前国内电信运营领域正在发生着革命性的变化,伴随着电信业重组的启动,标志着全新的全业务运营竞争格局的到来,同时期盼已久的3G时代也正式步入网络铺设和业务推广的实质性进展
学位
面向未来移动通信网络十年千倍的容量增长需求,第五代移动蜂窝网络(the5th generation of mobile cellular network,5G)将采用超密集蜂窝网络(ultra dense cellular network,UDN