chương 1 29 CIIVONG 2: IE THONG DINII DANII TOAN CUC. Câu trúc hệ thẳng định danh. Giải pháp miễn. Định danh người đùng trên thiết bị mạng.
Kiểm soát hệthống mạng đựa trên định danh toàn cục. Phân loại thiết bị trong hệ thống mạng. Kiểm soát các thiết bị trong hệ thông mạng - 37 CHUONG 3: UNG DUNG QUAN TRI MANG DUA TREN ĐỊNH DANH TOÀN CỤC 41 3. Kiểm soát truy cập công mang 4 3.
Xây dựng hệ cơ sở dữ liệu cổng mạng và thiết bị mạng. Hệ cơ sở đữ liệu thiết bị chuyển mạch. Hệ cơ sở đữ liệu cổng mạng, 48 3. Mô tả ứng dụng - 49 3.
Tích hợp với thiết bị mạng 32 KẾT LUẬN VÀ HƯỚNG PHÁT TRIÊN CỦA ĐỀ TÀI 55 TAT LIRU THAM KHAO 56 Hình 23: Thông In thiết bị chuyển mạch 51 Hình 23: Cấp phái tải nguyên cho người đẳng. 51 THình 24: Kiểm tra câu hình trước khi đây lệnh vào thiết bị chuyển mạch. 52 Hình 25: Theo đối tác vụ câu hình cấp phát tái nguyễn 52 THình 26: Cân hình ứng đụng đây lên thiết bị chuyển mạch. 53 PHE Luc TỪ VIỆT TÁT AAA Authentication Authorization Accounting DHCP Dynamic Host Configuration Protocol DNS Domain Name System EAP Extensible Authentication Protocol NAC Network Acce: Port Céng mang Switch Thitt bi chuyen mach LOLCAM DOAN Tôi Vũ Thanh Minh xin cam đoan kết quả đạt được trong luận văn là sản phẩm nghiền cửu, tìm hiểu của riêng cả nhận lôi và giảng viên hướng đấu.
Trung toàn bộ nội dung của luận văn, những điều được trình bảy hoặc lá của cá nhân tôi hoặc là được tông hợp từ nhiễn nguồn tài liệu. Tât cả các tài liệu tham khảo đều có xuât xử 16 rang và được trich din hợp pháp. Tôi xin hoàn toàn chịu trach nhiệm và chịu mọi lảnh thức kỷ luật theo quy định cho lời cam đoan eta minh. Hà Nội, tháng 04 năm 2015 Tac giả Luân văn Thạc sỹ Vii Thanh Minh PHE Luc TỪ VIỆT TÁT AAA Authentication Authorization Accounting DHCP Dynamic Host Configuration Protocol DNS Domain Name System EAP Extensible Authentication Protocol NAC Network Acce: Port Céng mang Switch Thitt bi chuyen mach PHE Luc TỪ VIỆT TÁT AAA Authentication Authorization Accounting DHCP Dynamic Host Configuration Protocol DNS Domain Name System EAP Extensible Authentication Protocol NAC Network Acce: Port Céng mang Switch Thitt bi chuyen mach LOLCAM DOAN Tôi Vũ Thanh Minh xin cam đoan kết quả đạt được trong luận văn là sản phẩm nghiền cửu, tìm hiểu của riêng cả nhận lôi và giảng viên hướng đấu.
Trung toàn bộ nội dung của luận văn, những điều được trình bảy hoặc lá của cá nhân tôi hoặc là được tông hợp từ nhiễn nguồn tài liệu. Tât cả các tài liệu tham khảo đều có xuât xử 16 rang và được trich din hợp pháp. Tôi xin hoàn toàn chịu trach nhiệm và chịu mọi lảnh thức kỷ luật theo quy định cho lời cam đoan eta minh. Hà Nội, tháng 04 năm 2015 Tac giả Luân văn Thạc sỹ Vii Thanh Minh PHE Luc TỪ VIỆT TÁT AAA Authentication Authorization Accounting DHCP Dynamic Host Configuration Protocol DNS Domain Name System EAP Extensible Authentication Protocol NAC Network Acce: Port Céng mang Switch Thitt bi chuyen mach LỜI NÓI ĐĂU Lf do chon dé tài Bai toan quân trị và vận hành thiết bị mạng.
ngây cảng cấp bách căn cứ theo yêu cầu thực tổ đó đề tải được xây đựng với mong muỗn đưa ra được hệ quán trị các thiết bị mang trên một tệ thống hợp nhải và nhằm đáp ng yêu cầu cụ thể của bài toán kiểm soái Iruy cập trong các cơ quanvlô chúc/doanh nghiệp. HỆ thông công nghệ thong tin của các cơ quarvtổ chức ngày cảng xnớ rộng, Việc kiếm soái và vận hành hiệu quả là yêu cần tất yếu đo vậy việc quản trị tập trung các thành phần trong hệ thông công nghề thông tín là bắt buộc tuy nhiên do thực tế khách quan. ci > fini phan 1 ên hệ thông không có sự thông nhát về húng loại, lĩnh năng và phương thức vận hành. Do vậy đề tài được xây dựng nhằm rnục đích xây dựng hệ cơ sO dit ệu cổng mạng và Swiitch và quản trị kiểm soát kết nói của các thành phân khác dén switch, Các hãng sản xuất khác nhau đua ra các công cụ quản trị khác nhau đành cho các thiết lì yng.
Cae phần mềm quản trị đó thông thường lày gặp vấn để với việc lich hợp với cáo hệ thông khác mà hãng không cưng cấp. Ngoài ra việc định danh chỉ tiết đến các cổng kết nỗi raana gàn như không có. Chỉnh vỉ lý do đỏ tôi chon dé tải định. danh toàn cục trang quản trị mạng với rnụo đích xây đĩmg một ứng dung phát triển trên cơ sở lý thuyết định danh toàn cục để thảo gỡ các vướng mắc dủa các công cụ quản trị mang khác đang gập phải.
Mục tiêu cửa luận văn Qua phân tích, chúng tôi nhận thấy việc phát triển ứng dụng quản trị mạng dựa tiên lý thuyết về định đanh toàn cục là hoàn toàn hợp lý. Do vây mục tiêu của luận văn là xây dựng mg đụng cho phép > Xây dựng được hệ cơ sở dữ liệu quản trị cổng mạng của Switch. >_ Quán trị cầu hình công Switch dựa trên bài toán cu thể kiếm soát truy cập hệ thông mạng Tám tắt nội dung. + Tìm hiểu về định danh toàn cục » Đề xuất được phương án đỉnh danh toàn cục trong bài toán quan tri mang 10 DANH MỤC HỈNH VẼ Tinh 1.
Quan tri mang trong hệ thông. Mô hình ba lớp. - ae 15 Tinh 3: Kiếm soát truy cập - 19 Hình 4. Co ché hoạt đông 802.
- 20 Hình5 Cơ chế hoạt đồng của Por† sectify.21 Hình 6: Ví dụ về Port Segurlfy. Các thức hoạt động của poft securify. Hình §: Mô tá cách thức check hành vi vĩ phạm. 24 Hình 9: Cơ chế kiểm soát truy cập vào hệ thông nang chia sẻ của doanh nghiệp.
Cửa số thông bảo PO của người đồng không an toàn và cần phải sửa Hình 11. Quả trinh sửa chữa. 8 Hình 12: Mô tẻ tổ chúc không gian tên. 32 Hinh 13: Co cd dinh danh ngudi ding tru edug mang - 33 Tình 14: Để xuất giải pháp bão muật của Juniper - 35 Hình 15: Mô tả mô hình 3 lớp - _.
36 Tĩnh 16: Mô tả cách thức gán Mac của người dùng vào hệ thông. Chan kết nối của người dùng truy cập trái phép. Hệ thông kiểm soát truy cập sử dựng mé hinh client server. 40 1ình 19: Mô hình hoạt động của NAC AZ Hình 20: Mô hinh xác thực kết hợp với img đụng quản trị 43 Hình 21: Thông tin người đừng.50 3 Hình 23: Thông In thiết bị chuyển mạch 51 Hình 23: Cấp phái tải nguyên cho người đẳng.
51 THình 24: Kiểm tra câu hình trước khi đây lệnh vào thiết bị chuyển mạch. 52 Hình 25: Theo đối tác vụ câu hình cấp phát tái nguyễn 52 THình 26: Cân hình ứng đụng đây lên thiết bị chuyển mạch. 53 PHE Luc TỪ VIỆT TÁT AAA Authentication Authorization Accounting DHCP Dynamic Host Configuration Protocol DNS Domain Name System EAP Extensible Authentication Protocol NAC Network Acce: Port Céng mang Switch Thitt bi chuyen mach DANH MỤC HỈNH VẼ Tinh 1. Quan tri mang trong hệ thông.
Mô hình ba lớp. - ae 15 Tinh 3: Kiếm soát truy cập - 19 Hình 4. Co ché hoạt đông 802. - 20 Hình5 Cơ chế hoạt đồng của Por† sectify.21 Hình 6: Ví dụ về Port Segurlfy.
Các thức hoạt động của poft securify. Hình §: Mô tá cách thức check hành vi vĩ phạm. 24 Hình 9: Cơ chế kiểm soát truy cập vào hệ thông nang chia sẻ của doanh nghiệp. Cửa số thông bảo PO của người đồng không an toàn và cần phải sửa Hình 11.
Quả trinh sửa chữa. 8 Hình 12: Mô tẻ tổ chúc không gian tên. 32 Hinh 13: Co cd dinh danh ngudi ding tru edug mang - 33 Tình 14: Để xuất giải pháp bão muật của Juniper - 35 Hình 15: Mô tả mô hình 3 lớp - _. 36 Tĩnh 16: Mô tả cách thức gán Mac của người dùng vào hệ thông.
Chan kết nối của người dùng truy cập trái phép. Hệ thông kiểm soát truy cập sử dựng mé hinh client server. 40 1ình 19: Mô hình hoạt động của NAC AZ Hình 20: Mô hinh xác thực kết hợp với img đụng quản trị 43 Hình 21: Thông tin người đừng.50 3 DANH MỤC HỈNH VẼ Tinh 1. Quan tri mang trong hệ thông.
Mô hình ba lớp. - ae 15 Tinh 3: Kiếm soát truy cập - 19 Hình 4. Co ché hoạt đông 802. - 20 Hình5 Cơ chế hoạt đồng của Por† sectify.21 Hình 6: Ví dụ về Port Segurlfy.
Các thức hoạt động của poft securify. Hình §: Mô tá cách thức check hành vi vĩ phạm. 24 Hình 9: Cơ chế kiểm soát truy cập vào hệ thông nang chia sẻ của doanh nghiệp. Cửa số thông bảo PO của người đồng không an toàn và cần phải sửa Hình 11.
Quả trinh sửa chữa. 8 Hình 12: Mô tẻ tổ chúc không gian tên. 32 Hinh 13: Co cd dinh danh ngudi ding tru edug mang - 33 Tình 14: Để xuất giải pháp bão muật của Juniper - 35 Hình 15: Mô tả mô hình 3 lớp - _. 36 Tĩnh 16: Mô tả cách thức gán Mac của người dùng vào hệ thông.
Chan kết nối của người dùng truy cập trái phép. Hệ thông kiểm soát truy cập sử dựng mé hinh client server. 40 1ình 19: Mô hình hoạt động của NAC AZ Hình 20: Mô hinh xác thực kết hợp với img đụng quản trị 43 Hình 21: Thông tin người đừng.50 3 LOLCAM DOAN Tôi Vũ Thanh Minh xin cam đoan kết quả đạt được trong luận văn là sản phẩm nghiền cửu, tìm hiểu của riêng cả nhận lôi và giảng viên hướng đấu. Trung toàn bộ nội dung của luận văn, những điều được trình bảy hoặc lá của cá nhân tôi hoặc là được tông hợp từ nhiễn nguồn tài liệu.
Tât cả các tài liệu tham khảo đều có xuât xử 16 rang và được trich din hợp pháp. Tôi xin hoàn toàn chịu trach nhiệm và chịu mọi lảnh thức kỷ luật theo quy định cho lời cam đoan eta minh. Hà Nội, tháng 04 năm 2015 Tac giả Luân văn Thạc sỹ Vii Thanh Minh DANH MỤC HỈNH VẼ Tinh 1. Quan tri mang trong hệ thông.
Mô hình ba lớp. - ae 15 Tinh 3: Kiếm soát truy cập - 19 Hình 4. Co ché hoạt đông 802. - 20 Hình5 Cơ chế hoạt đồng của Por† sectify.21 Hình 6: Ví dụ về Port Segurlfy.
Các thức hoạt động của poft securify. Hình §: Mô tá cách thức check hành vi vĩ phạm. 24 Hình 9: Cơ chế kiểm soát truy cập vào hệ thông nang chia sẻ của doanh nghiệp. Cửa số thông bảo PO của người đồng không an toàn và cần phải sửa Hình 11.
Quả trinh sửa chữa. 8 Hình 12: Mô tẻ tổ chúc không gian tên.