精确准入控制 天珣瞬间揪出问题终端

  • 时间:
  • 浏览:0
  • 来源:大发5分3D_大发5分3D投注平台_大发5分3D娱乐平台

摘要:凭借独特的技术优势以及可定制化的服务,启明星辰的天珣终端管理产品在移动公司的应用大获成功,业界首创的基于硬件信息的302.1X准入使得终端的身份标识可能性性被仿冒,之还不都都能否不还不都都能否快速找出问题终端。

“来电话了,来电话了……”,自从赵三常被迫换手机之前 ,你你这个 新手机的铃声可能性成为整个运维区最有标志性的声音,以至于声音一起我们歌词 歌词 歌词 伙都知道是有哪些产品出了问题。赵三常,某国内著名信息与通讯企业Q公司常驻南粤移动网维中心的工程师,技术狂人,外号“半个钟”,而是一般的问题半个小时防止。

三常习惯性的“喂”了一声,之前 是十几秒的沉默,脸色统统点严肃起来,“我马上去查。”三常扔下电话赶紧往操作室跑。原本 是信号传输再次总出 了问题,这是较严重的故障。

不一会,老金赶到了操作室。老金实际上是个难得的技术型美女,她是三常甲方的直接领导,脾气耿直,凡事爱刨根问底。

“该为什么么办?”老金问。

“Oracle的有有有另一个表被删了,估计是故意,按预案7,现在正在恢复,要半个小时。”

“谁干的?”

“不还不都都能否IP,公共用户名,咱这儿是DHCP,查不还不都都能否人。”

老金皱了皱眉,你你这个 故障要有有有另一个小时内防止,她又打了几通电话把各个使用Oracle数据库的厂商代维召集过来开会。

开后该可能性过了晚饭的点儿了,结论是Q公司主要负责查责任人,统统厂商代维全力配合,但这次三常心里是有底的,交换机端口都开了准入,要联进来就得装启明星辰的天珣客户端,有了天珣查个IP应该是很容易的事。

往食堂走的之前 信号的问题可能性防止了,在响应时间以内,老金是是否是是无功无过,但紧接着是原本 问题,查人。老金一边走一边拨通了李想的电话。李想是启明星辰终端管理产品——天珣的产品经理,技术销售混合型人才,当初产品能进来李想提了不少建议做了不少定制,有有哪些建议中总要关于DHCP下IP地址管理的。最终满足用户要求并上线运行花了大三天的时间,搞了有有有另一个业界首创的基于硬件信息的302.1X准入,号称身份标识不还不都都能否仿冒。上线这麼 长时间倒是没出过问题,唯一的问题是在某型交换机上做准入时Radius服务器不还不都都能否自动切换,最终发现是低版本交换机VRP的有有有另一个Bug。但平时一切都好,不表明关键之前 中用。

“李想,明天找个技术好点的过来,定位个IP。”老金开门见山地说到。

“该为什么么办?天珣的问题?”李想而是含糊,打了两年交道,双方对彼此的脾气是是否是是知根知底,总要直奔主题。

“总要天珣的问题你就不过来了?”

“那哪儿能,但总得知道是啥事吧。”

老金把事儿一说,李想就明白了该为什么么办,答应明天一大早人就到。但吃完饭老金就改主意了,明天太晚,马上就过来。

实在 这事用不着技术好点的,倘若装了天珣,要查个IP是很简单的事,即使DHCP也一样。最后责任终端的定位异常简单,点几下鼠标就OK,把赵三常给看愣了。

原本 ,南粤移动网维中心早在一年前就可能性现在之前 刚开始部署准入控制,之前 采用的是最严格的302.1X,未必原本 做是基于原本 有有有另一个常识,要想接入的终端都受控需要起准入,起了准入所有的电脑都得装客户端,有了客户端终端的一切几乎总要了如指掌。可能性早前发生过类似于 的事故,问题防止很顺利而是最后找不还不都都能否人这麼 定责。产品多,代维人员多,又突然 换人,静态IP地址能不还不都都能否改,动态IP可能性随时在变,交换机端口绑定MAC地址又有端口下接HUB,MAC地址能不还不都都能否手工变的常识问题。关于要怎样防止凭证被仿冒的问题老金和李想没少探讨,最后李想提出了有有有另一个基于主机硬件信息绑定的302.1X准入让老金终于放了心。

所谓的“硬件信息绑定”是指将一台终端的CPU序列号、硬盘序列号、网卡MAC地址这三项信息作为准入控制的条件,你你这个 条件几乎不还不都都能否被仿冒,MAC能不还不都都能否改但CPU、硬盘的序列号要修改暂且容易。现在之前 刚开始老金还怀疑,启明星辰又总要交换机硬件厂商,有何能耐完成原本 的定制。但李想却信心满满,客户端和Radius服务器总要另一方的,倘若交换机支持302.1X,遵守标准协议肯定没问题,不遵守标准协议原本 们改另一方的东西让它没问题。

话虽简单,执行起来却暂且容易,在定制的过程中先后遇到了信息长度超过交换机限制不得不拆包的问题和之前 提到的Radius服务器不还不都都能否正常切换的问题。整个系统稳定下来是三天之前 的事。不过效果非常理想,网维中心随即在所有交换机上开启了302.1X准入,要求所有代维人员不得私带电脑联网,所有电脑需要安装天珣客户端。实在 第一项总要用要求,即使带了电脑进来装了客户端也联不了网,之前 天珣服务器上总要记录MAC、交换机IP地址、端口、时间等信息备查。

装了天珣客户端之前 ,天珣会记录终端的各种信息,控制非授权网卡的使用,打补丁以及审计终端的各种变化。在上述故障防止中,使用的是天珣IP地址变更审计功能。终端操作系统的登录用户,原本 使用过的IP地址及时间段,甚至连网络访问都历历在目。

 

点评:

准入控制实在 总要终端管理产品保证自身发生的唯一法宝,但却是最行之有效的手段。业界不少产品总要强调另一方的产品倘若装上便能不还不都都能否要怎样不还不都都能否被卸载,但这却是有限的依据,它不还不都都能否防止操作系统重装以及新电脑接入等问题,管理范围发生漏洞。启明星辰天珣致力于网络准入的推广,在各个行业用户中积累了极少量的实战案例,实在 总要网络设备厂商,但其兼容性以及灵活的可定制性可能性成为业界的典范。