Проводной NAP Enforcement на основе портов 802.1X
Я узнаю о применении NAP в Windows Server 2008 R2.
Я не могу понять, как обеспечить NAP на основе порта. Я понимаю, что проводной NAP Enforcement, использующий стандарт 802.1x, использует коммутаторы, чтобы определить, достаточно ли компьютеры совместимы для работы в сети или компьютер должен подключиться к сети исправления.
В течение последнего часа я пытался отследить, как номера портов вступают в силу при использовании проводного NAP Enforcement 802.1x, но ничего не получилось. Самое близкое к тому, чтобы быть полезным, это
http://technet.microsoft.com/en-us/library/cc770861(v=ws.10).aspx
а также
http://msdn.microsoft.com/en-us/library/dd125336(v=ws.10).aspx
Пожалуйста, укажите мне в правильном направлении
Спасибо
1 ответ
NAP на основе портов - это не порты TCP/IP. Это о физических портах коммутатора. Вещи, к которым мы подключаем кабели Ethernet. Вам нужен переключатель, который поддерживает его.
Номера портов вступают в силу при настройке несоответствующей сетевой политики - вы определяете, по каким IP-адресам и с какими портами компьютеру разрешено обмениваться данными, когда он не соответствует требованиям и не разрешен во всей сети. Обычно это включает в себя такие вещи, как антивирус и серверы обновлений Windows, поэтому он имеет доступ к ресурсам, необходимым для соответствия требованиям.