Som systemansvarlig vil du konfigurere Cisco NAC -enheten til å håndheve sikkerhetspolicyer for ansatte som har tilgang til bedriftens nettverk gjennom sine eksterne datamaskiner . Disse sikkerhetspolicyer bestemme bruken og nivå av tilgang til nettverket av de ansatte. Ved å konfigurere ulike sikkerhetspolicyer du holde bedriftens nettverk tryggere , spesielt når ansatte koble deg til nettverket over Internett via en in -band Virtual Private Network ( VPN). Instruksjoner
Generell Konfigurasjon
en
Trekk opp Clean Access Manager ( CAM ) administrative konsollen og skriv inn brukernavn og passord .
2
Velg " Device Management" kategorien og velg " CCA -servere ." Klikk på " Ny server "-kategorien for å legge til Cisco Clean Access Server ( CAS ) til Cisco CAM .
3
Klikk på " Administrer" for å konfigurere CAS enheten til CAM .
4
Klikk på " Network "-fanen og sjekk "Enable Layer 3 Support " for å tillate brukere å koble til serveren via VPN. Velg " CCA Server kategorien Avansert " og velg " VLAN Mapping. " Enter " 10 " for å velge klarert kartlegging eller " 20 " for å gjøre det til en klarert kartet. Denne beslutningen er basert på dine sikkerhetsbehov.
5
Velg filter for å gi serveren for å kommunisere med nettverket gjennom CAS . Velg " Device Management, " " Filter " og " enheter. " Skriv inn MAC og IP -adressen til serveren .
6
Gjør Cisco serveren en ren flytende enhet ved å klikke på " sertifiserte enheter " og " Legg Floating enhet . " Skriv inn Cisco server MAC -adresse og angi typen til en å følge med på sertifisering listen.
brukerrolle
7
Velg " bruker Management " og" bruker Roller . "Klikk " nye rolle "for å sette de sikkerhetsregler for hver bruker .
8
Skriv inn navnet og beskrivelsen du vil bruke. For eksempel kan du velge "Salg " som navn og velg navnet på salgsavdelingen som beskrivelsen . Velg " Lag rolle . "
9
Klikk på " User Management " og " brukerroller " linker igjen og velg " Traffic Control "-kategorien . Klikk på " Add Policy" -knappen og velg om du vil tillate VPN-tilgang for rollen , antall maksimale VPN-sesjoner , noen URL omdirigering instrukser og eventuelle URL blokker du ønsker å håndheve. Trykk på "Opprett Role "-knappen når du er ferdig . Gjenta prosessen for å lage andre brukerroller .