fajnie by było pokazać na przykładzie Clearpassa lub innego NAC-a coś praktycznego. Chodzi o to by nowy komp czy tam host nierozpoznany trafił do vlanu typu blackhole lub jakiegoś innego gdzie miałby jakiś internet lub wręcz zablokować i info na ekranie by skontaktować z się z działem odpowiedzialnym za podłąxzenie.
@netadminpro3 ай бұрын
Ciekawa idea, zaplanujemy taki mini kurs. 👍, jak będziesz miał inne pomysły na scenariusze użycia to pisz śmiało 😀
@AdrianuX19853 ай бұрын
#HISTORIA_NAC
@netadminpro3 ай бұрын
👍
@AdrianuX19853 ай бұрын
2:42.. W jaki sposób system NAC, który znajduję się w osobnej podsieci uwierzytelnia końcówki z innej podsieci. Sądziłem, że system NAC oraz końcówki muszą widzieć się wzajemnie czyli podobnie do protokołu DHCP.
@netadminpro3 ай бұрын
Uwierzytelnianie odbywa się za pomocą protokółu 802.1x między przełącznikiem/punktem dostępowym, a urządzeniem końcowym. Protokół ten działa na warstwie 2, czyli nie ma jeszcze żadnego przyznanego adresu IP. Dane wymieniane między komputerem/telefonem a urządzeniem sieciowym są następnie tunelowane przez urządzenie sieciowe do serwera NAC z wykorzystaniem protokołu IP oraz protokołu Radius. Zawsze serwer NAC powinien być w innej adresacji niż urządzenia końcowe.
@AdrianuX19853 ай бұрын
1:53.. Czy można wiedzieć cóż to za hardware/software, który generował duży ruch sieciowy? Czy to system NAS z "jumbo frames"?
@netadminpro3 ай бұрын
To nie był serwer NAS i to może być dowolna aplikacja/serwer. Jeżeli generuje dużo pakietów to może wywołać podobny efekt.
@sebastiankoba49323 ай бұрын
clearpass tez taki podatny?
@netadminpro3 ай бұрын
Tak, to była historia z Clearpassem 👍
@sebastiankoba49323 ай бұрын
@@netadminpro dobrze wiedzieć 😊😊
@netadminpro2 ай бұрын
Dzisiaj jeżeli coś nie ma podatności to zapewne oznacza że tylko o nich nie wiemy 😀 Warto śledzić aktualizację i łatać wszystko co mamy. Przykład ostatni podatność w bibliotece OpenSource Radiusa którą stosują prawie wszystkie rozwiązania komercyjne. Czyli wszyscy dużo producenci rozwiązań NAC publikują poprawki w tym zakresie. Bardzo wątpię żeby były rozwiązania bez podatności, chyba że ktoś sam wszystko pisze bez zewnętrznych bibliotek. Takich rozwiązań Radius nie znam 😒