Страница 5 – Инструкция по эксплуатации Enterasys S-Series

Страница 5

Advertising
background image

Страница 5

Многопользовательская/многофакторная аутентификация и политика

С помощью аутентификации компании получают возможность управлять доступом к сети и обеспечивать мобильность пользователей и устройств.

Она позволяет узнать, какие устройства/пользователи подключены к сети и в каком месте выполнено это подключение. Устройства Enterasys S-Series

обладают уникальными, лучшими в отрасли передовыми возможностями в части методов одновременной аутентификации. Модули S-Series могут

одновременно поддерживать несколько различных технологий аутентификации, в том числе:
• аутентификацию по стандарту 802.1X;
• аутентификацию устройств в сети по MAC-адресу;
• аутентификацию через веб-интерфейс, также известную как PWA, при которой имя пользователя и пароль вводятся в окне браузера;
• CEP (конвергенция оконечных устройств); при этом методе идентифицируются и аутентифицируются VoIP-телефоны различных производителей.

Эта возможность предоставляет большую гибкость компаниям, стремящимся внедрить в инфраструктуру механизмы управления доступом.

Важно отметить, что коммутаторы S-Series поддерживают многопользовательскую аутентификацию. Она позволяет подключать к одному и тому же

физическому порту несколько устройств и пользователей, при этом они аутентифицируются по отдельности с помощью одного из методов (802.1X, MAC,

PWA или CEP). Основным преимуществом многопользовательской аутентификации является авторизация нескольких человек с помощью динамических

политик или назначения VLAN для каждого аутентифицированного пользователя. Возможности подключения к порту нескольких пользователей в

S-Series определяются на уровне порта, модуля ввода/вывода и многослотовой системы. Стандартные возможности модуля ввода/вывода описаны ниже.
Многопользовательская аутентификация и политика предоставляют клиентам значительные преимущества, распространяя сервисы безопасности

на пользователей, подключенных на границе сети к неуправляемым устройствам, коммутаторам/маршрутизаторам других производителей,

VPN-концентраторам или беспроводным точкам доступа LAN. Использование аутентификации обеспечивает улучшение управления безопасностью,

приоритетами и пропускной способностью, защищая при этом инвестиции в сетевую инфраструктуру. Устройства S-Series поддерживают

до 9000 одновременно аутентифицированных пользователей в одной системе.

Advertising