Windows Server 2012 R2 NAP服务器安装与配置02之 NAP的原理与基础安装 2014-02-25 20:45:53 标签:windows server 2012 r2 Win

来源:互联网 发布:java项目打包成jar包 编辑:程序博客网 时间:2024/06/05 09:36
 Windows Server 2012 R2 NAP服务器安装与配置02之 NAP的原理与基础安装
2014-02-25 20:45:53
标签:windows server 2012 r2 Windows Server 2012 R2 NAP nap 准入控制
版权声明:原创作品,谢绝转载!否则将追究法律责任。

一、什么是NPS?

       说到NPS,首先得说一下NAP,网络访问控制(Network Access Protection, NAP)是从Windows Server 2008操作系统中内置的的安全策略执行平台,从Windows Server 2012 开始此功能拓展为NPS(网络策略服务器),网络策略服务器 (NPS) 允许您通过以下三个功能集中配置和管理网络策略:远程身份验证拨入用户服务 (RADIUS) 服务器、RADIUS 代理和网络访问保护 (NAP) 策略服务器。

二、NPS的作用是什么?

       每一个连接到本地网络的计算机都具有潜在的威胁。因为用户无法的得知是否每台计算机中都安装了Windows最新的安全补丁、是否被安装了间谍软件、是否设置了适当的防火墙。所以一台计算机出现了问题,整个网络都将处于危险之中。为了保护网络的安全,就必须制定一个安全策略,让计算机要连接本地网络的时候得到策略的允许。

三、实现的原理

系统健康验证器:系统健康验证器(System Health Validator)主要根据配置好的健康策略要求检测需要连接到内部网络的客户端的健康状态并发送一个结果给网络策略服务器。

健康策略:基于SHV的检查,健康策略指定了客户端进行无限制访问内部网络所需要的条件。

网络策略:网络策略使用条件、设置和约束来决定可以访问网络的客户端。网络策略为顺从的客户端计算机和不顺从的客户端计算机各准备了一条策略。比如符合健康状态的计算机可以不受限访问网络,而不符合健康状态的计算机则只能访问受限网络,除非该计算机进行修补后符合了健康状态的检测,才会被放行进入不受限网络。     
NAP的设计目标,并不是要保护私有网络,使之免受有害用户的攻击。其设计目标在于帮助管理员维护私有网络中计算机的系统健康。NAP可以与控制网络访问的认证和授权机制(如使用IEEE 802.1X控制无线网络访问)联合使用。NAP(网络访问保护)不是为专用网络上的用户验证设计的,因此应与认证和和授权功能协同使用。高级安全特性包括AD(活动目录)用户和组,同时也包括通过嵌入式管理单元和命令行使用的远程客户端配置。

四、NAP用在什么地方?

① 动态主机配置协议(DHCP)

② Internet 协议安全性 (IPsec)

③ 虚拟专用网络(VPN)

④ 终端服务网关(TS Gateway)

⑤ 可扩展的身份验证协议(EAP),可以对由 NPS 服务器进行身份验证的基于 802.1X 的无线和有线连接使用这些方法。

五、客户端的要求

支持的客户端要求Windows XP SP3 以上版本

六、NPS(网络策略服务器)与DHCP服务器安装

前面我们说到了一些NPS的相关基础,对于NPS的功能我们有了一个大概的了解,下面我们就来学习一下NPS的安装。

1、点击“添加角色和功能”,打开向导,点击“下一步”

wps_clip_image-17326

2、本地安装默认即可,点击“下一步”

wps_clip_image-32527

3、添加角色,首次我们测试基于DHCP的NPS访问控制,所以我们将DHCP服务器一并安装在这台服务器上,当然也可以安装在其它服务器上。选择“DHCP服务器”和“网络策略和访问服务”,点击“下一步”

wps_clip_image-2362

4、功能默认即可,点击“下一步”

wps_clip_image-18752

5、DHCP服务器的相关说明,点击“下一步”

wps_clip_image-29518

6、NPS服务器的相关说明,点击“下一步”

wps_clip_image-26039

7、这里我们只做NAP的测试,所以只选择第一个,点击“下一步”

wps_clip_image-28659

8、点击“安装”

wps_clip_image-21321

9、正在安装中...

wps_clip_image-28628

10、安装完成以后,你需要配置DHCP服务器,点击“完成DHCP配置”

七、DHCP服务器的基础配置

1、前面我们已经完成了NPS与DHCP服务器的安装,下面我们来进行DHCP服务器的配置

wps_clip_image-8315

2、域服务器授权与管理员的委派,点击“下一步”

wps_clip_image-11744

3、选择授权的用户,因为我们这里用的是域管理员登录的,所以直接采用域管理员授权即可。

wps_clip_image-20751

4、完成授权与安全组的创建。

wps_clip_image-18716

5、根据提示重启DHCP Server

wps_clip_image-12569

6、点击“新建作用域”

wps_clip_image-27103

7、点击“下一步”

wps_clip_image-2505

8、设置作用域的名称与描述,点击“下一步”

wps_clip_image-13834

9、配置DHCP服务器分配IP地址的范围与子网掩码

wps_clip_image-3386

10、设置排除地址

wps_clip_image-13316

11、设置租用期限,默认为8天

wps_clip_image-14858

12、配置DHCP选项

wps_clip_image-31353

13、设置默认路由

wps_clip_image-15510

14、配置域名称与DNS服务器地址

wps_clip_image-15152

15、配置WINS服务器,点击“下一步”

wps_clip_image-17150

16、现在激活作用域

wps_clip_image-26996

17、点击“完成”,到此DHCP的基础配置已经完成,后面还需要配置DHCP的网络访问控制。

wps_clip_image-8799

本文出自 “系统运维【SystemDevOps】” 博客,谢绝转载!

阅读全文
0 0
原创粉丝点击