Como um administrador de rede que você deseja configurar o dispositivo Cisco NAC para aplicar políticas de segurança para os funcionários que acessam a rede corporativa através de seus computadores remotos. Estas políticas de segurança determinam a utilização eo nível de acesso à rede pelos funcionários. Ao configurar diferentes políticas de segurança que você manter a rede corporativa mais segura , especialmente quando os funcionários se conectar à rede através da Internet através de uma ligação (VPN) Virtual Private Network em banda. Instruções
Configuração Geral
1
Puxe o Access Manager Limpo ( CAM) console administrativo e digite seu nome de usuário e senha.
2
Escolha a opção " Device Management " guia e selecione " Servidores CCA ". Clique na aba " Novo Servidor " para adicionar o Cisco limpa Access Server ( CAS) para o Cisco CAM .
3
Clique em " Gerenciar" para configurar o dispositivo CAS para o CAM .
4
Clique na aba " Rede" e marque a opção " Ativar Layer 3 Suporte" para permitir aos usuários se conectar ao servidor via VPN. Selecione a aba " CCA Advanced Server " e selecione " Mapeamento de VLAN. " Enter " 10 " para escolher o mapeamento confiável ou "20" para torná-lo um mapa confiável. Esta decisão é baseada em suas necessidades de segurança .
5
Escolha o filtro para permitir que o servidor para se comunicar com a rede através do CAS. Selecione " Gerenciamento de dispositivos " " Filtros " e " Dispositivos". Digite o endereço do servidor de MAC e IP .
6
Faça o servidor Cisco um dispositivo flutuante limpo clicando em " dispositivos certificados " e "Adicionar flutuante de dispositivos." Insira o servidor Cisco endereço MAC e definir o tipo 1 para seguir com a lista de certificação.
função do usuário
7
Selecione " Gerenciamento de Usuário " e " Funções do Usuário ". Clique em" novo papel " para definir as regras de segurança para cada usuário.
8 Tipo
em nome e descrição que você deseja usar. Por exemplo , você pode escolher "Vendas ", como o nome e escolher o nome do departamento de vendas como na descrição. Selecione "Criar Função. "
9
Clique em " Gerenciamento de Usuário " e " Funções do Usuário " links novamente e escolha a aba " Controle de Tráfego " . Clique no botão " Adicionar Política " e escolher se você deseja permitir o acesso VPN para o papel, o número de sessões máximas VPN , todas as instruções de redirecionamento de URL e quaisquer blocos de URL que você deseja aplicar. Pressione o botão " Criar função " quando terminar. Repita o processo para criar outras funções do usuário.