1. හැඳින්වීම
Cisco NAC ජාල මොඩියුලය යනු Cisco 2800 සහ 3800 Series Integrated Services Routers වෙත ජාල ප්රවේශ පාලන (NAC) හැකියාවන් ව්යාප්ත කිරීම සඳහා නිර්මාණය කර ඇති පුළුල් කිරීමේ මොඩියුලයකි. මෙම මොඩියුලය Cisco NAC උපකරණ සේවාදායක ක්රියාකාරිත්වය සෘජුවම රවුටරයට ඒකාබද්ධ කරයි, එමඟින් ජාල පරිපාලකයින්ට ශාඛා කාර්යාලවල සහ කුඩා ස්ථානවල දත්ත, හඬ සහ ආරක්ෂක අවශ්යතා සඳහා තනි උපාංගයක් කළමනාකරණය කිරීමට හැකියාව ලැබේ. ජාලයට ප්රවේශ වීමට උත්සාහ කරන උපාංග සඳහා ප්රතිපත්ති ක්රියාත්මක කිරීමෙන් එය ජාල ආරක්ෂාව වැඩි දියුණු කරයි.

කෝණික view Cisco ඒකාබද්ධ සේවා රවුටර සමඟ ඒකාබද්ධ කිරීම සඳහා නිර්මාණය කර ඇති, එහි පරිපථ පුවරුව, තාප සින්ක් සහ ජාල වරායන් පෙන්වන Cisco NAC ජාල මොඩියුලයේ.
2. පිහිටුවීම සහ ස්ථාපනය
2.1 පැකේජයේ අන්තර්ගතය
- සිස්කෝ NAC ජාල මොඩියුලය
- ලේඛන (මෙම පරිශීලක අත්පොත)
2.2 පද්ධති අවශ්යතා
- Cisco 2800 සහ 3800 Series Integrated Services Routers සමඟ අනුකූල වේ.
- සත්කාරක රවුටරයේ ඇති ජාල මොඩියුල ස්ලොට් එකක්.
- NAC ජාල මොඩියුලයට සහය දක්වන සුදුසු Cisco IOS මෘදුකාංග අනුවාදය.
2.3 ස්ථාපන පියවර
- විදුලිය විසන්ධි කිරීම: Cisco ඒකාබද්ධ සේවා රවුටරය විසන්ධි කර සියලුම විදුලි රැහැන් විසන්ධි කරන්න.
- තව් සොයා ගන්න: රවුටරයේ චැසිය මත ලබා ගත හැකි ජාල මොඩියුල ස්ලොට් එකක් හඳුනා ගන්න.
- මොඩියුලය ඇතුළු කරන්න: තෝරාගත් තව්ව සමඟ Cisco NAC ජාල මොඩියුලය ප්රවේශමෙන් පෙළගස්වා එය ස්ථිරව සවි වන තුරු එය ඇතුළට ලිස්සා යන්න. මොඩියුල සම්බන්ධක සම්පූර්ණයෙන්ම සම්බන්ධ වී ඇති බවට වග බලා ගන්න.
- ආරක්ෂිත මොඩියුලය: රවුටරයේ චැසිය මත සපයා ඇති ඕනෑම ඉස්කුරුප්පු හෝ අගුල් භාවිතයෙන් මොඩියුලය සුරක්ෂිත කරන්න.
- බල ගැන්වීම: ඒකාබද්ධ සේවා රවුටරයේ විදුලි රැහැන් සහ බලය නැවත සම්බන්ධ කරන්න.
- ස්ථාපනය සත්යාපනය කරන්න: රවුටරය ආරම්භ වූ පසු, NAC ජාල මොඩියුලය හඳුනාගෙන ක්රියාත්මක වන බව තහවුරු කර ගැනීම සඳහා එහි විධාන රේඛා අතුරුමුහුණත (CLI) හෝ කළමනාකරණ අතුරුමුහුණත වෙත පිවිසෙන්න. වැනි විධාන භාවිතා කරන්න.
show versionorshow module.
3. මෙහෙයුම
Cisco NAC ජාල මොඩියුලය ස්ථාපනය කර වින්යාස කළ පසු, ජාලයට ප්රවේශ වීමට උත්සාහ කරන උපාංග සඳහා ආරක්ෂක ප්රතිපත්ති බලාත්මක කරයි. එහි ප්රධාන කාර්යය වන්නේ ජාල ප්රවේශ පාලනය සැපයීමයි, එමඟින් අනුකූල සහ බලයලත් උපාංග පමණක් ඔබේ ජාල සම්පත් වෙත සම්බන්ධ වන බව සහතික කෙරේ.
3.1 මූලික වින්යාසය අවසන්view
NAC ජාල මොඩියුලයේ වින්යාසය සාමාන්යයෙන් සිදු කරනු ලබන්නේ Cisco IOS විධාන රේඛා අතුරුමුහුණත (CLI) හෝ අනුකූල ජාල කළමනාකරණ පද්ධතියක් හරහා ය. ඔබේ රවුටරය සහ මොඩියුලය සඳහා නිශ්චිත Cisco IOS ලියකියවිලි වල සවිස්තරාත්මක වින්යාස විධාන සහ ක්රියා පටිපාටි තිබේ. ප්රධාන මෙහෙයුම් අංශ අතරට:
- ප්රතිපත්ති අර්ථ දැක්වීම: පරිශීලක භූමිකාවන්, උපාංග ඉරියව් සහ ආරක්ෂක අනුකූලතා අවශ්යතා මත පදනම්ව ජාල ප්රවේශ ප්රතිපත්ති නිර්වචනය කරන්න.
- සත්යාපනය: 802.1X, MAC සත්යාපන බයිපාස්, හෝ වැනි සත්යාපන ක්රම වින්යාස කරන්න web විවිධ ජාල ප්රවේශ අවස්ථා සඳහා සත්යාපනය.
- අවසරය: සාර්ථක සත්යාපනය සහ ප්රතිපත්ති ඇගයීම මත පදනම්ව ජාල ප්රවේශ වරප්රසාද (උදා: VLAN පැවරුම, ප්රවේශ පාලන ලැයිස්තු) පවරන්න.
- ආගන්තුක ප්රවේශය: අමුත්තන් සඳහා පාලිත ජාල ප්රවේශය සැපයීම සඳහා ආරක්ෂිත ආගන්තුක ප්රවේශ ප්රතිපත්ති ක්රියාත්මක කරන්න.
- අධීක්ෂණය සහ වාර්තා කිරීම: NAC සිදුවීම්, පරිශීලක සත්යාපනයන් සහ ප්රතිපත්ති බලාත්මක කිරීම නිරීක්ෂණය කිරීමට රවුටර ලොග් කිරීම සහ අධීක්ෂණ මෙවලම් භාවිතා කරන්න.
4. නඩත්තු කිරීම
නිතිපතා නඩත්තු කිරීම ඔබේ Cisco NAC ජාල මොඩියුලයේ සහ සමස්ත ජාලයේ ප්රශස්ත ක්රියාකාරිත්වය සහ ආරක්ෂාව සහතික කරයි.
- ස්ථිරාංග යාවත්කාලීන කිරීම්: නිල Cisco සහාය වරින් වර පරීක්ෂා කරන්න webNAC ජාල මොඩියුලය සහ සත්කාරක ඒකාබද්ධ සේවා රවුටරය යන දෙකටම ස්ථිරාංග සහ මෘදුකාංග යාවත්කාලීන කිරීම් සඳහා අඩවිය. නව විශේෂාංග, ආරක්ෂක පැච් සහ කාර්ය සාධන වැඩිදියුණු කිරීම් වලින් ප්රතිලාභ ලබා ගැනීම සඳහා නිර්දේශිත යාවත්කාලීන කිරීම් යොදන්න.
- පාරිසරික තත්ත්වයන්: දෘඩාංග පිරිහීම සහ අසාර්ථකත්වය වැළැක්වීම සඳහා රවුටරය සහ මොඩියුලය නිශ්චිත උෂ්ණත්ව හා ආර්ද්රතා පරාසයන් තුළ ක්රියාත්මක වන බවට වග බලා ගන්න. රවුටරය වටා නිසි වායු ප්රවාහයක් පවත්වා ගන්න.
- භෞතික පරීක්ෂණය: මොඩියුලයේ සහ එහි සම්බන්ධතාවල කිසියම් හානියක්, ලිහිල් කේබල් හෝ අධික දූවිලි සමුච්චය වීමක් සඳහා වරින් වර දෘශ්ය පරීක්ෂණ සිදු කරන්න.
- වින්යාස උපස්ථ: සියලුම NAC ප්රතිපත්ති සහ සැකසුම් ඇතුළුව ඔබේ රවුටරයේ වින්යාසය නිතිපතා උපස්ථ කරන්න. වින්යාස දෝෂ හෝ පද්ධති අසාර්ථකත්වයන් ඇති වූ විට ඉක්මන් ප්රතිසාධනය සඳහා මෙය ඉඩ සලසයි.
- නැවත ලොග් කරන්නview: නිතිපතා නැවතview ආරක්ෂක ගැටළු හෝ වැරදි වින්යාසයන් පෙන්නුම් කළ හැකි ඕනෑම අසාමාන්ය ක්රියාකාරකමක්, සත්යාපන අසාර්ථක වීම් හෝ ප්රතිපත්ති උල්ලංඝනයන් සඳහා පද්ධති ලොග් සහ NAC සිදුවීම් ලොග්.
5. දෝශ නිරාකරණය
මෙම කොටස Cisco NAC ජාල මොඩියුලය සමඟ ඇති වන පොදු ගැටළු සඳහා මග පෙන්වීමක් සපයයි.
5.1 පොදු ගැටළු සහ විසඳුම්
- මොඩියුලය අනාවරණය නොවීය:
රෝග ලක්ෂණය: ස්ථාපනය කිරීමෙන් පසු ඒකාබද්ධ සේවා රවුටරය NAC ජාල මොඩියුලය හඳුනා නොගනී.
විසඳුම:- ස්ථාපනය කිරීමට පෙර රවුටරය ක්රියා විරහිත කර ඇති බවත්, ස්ථාපනය කිරීමෙන් පසු බලය චක්රීය කර ඇති බවත් සහතික කර ගන්න.
- මොඩියුලය එහි විස්තාරණ ස්ලට් එකේ නිවැරදිව සහ සම්පූර්ණයෙන්ම සවි කර ඇති බව තහවුරු කරන්න.
- මොඩියුලය, ඔබේ නිශ්චිත රවුටර ආකෘතිය (Cisco 2800/3800 Series) සහ ස්ථාපිත Cisco IOS මෘදුකාංග අනුවාදය අතර අනුකූලතා ගැටළු සඳහා පරීක්ෂා කරන්න.
- කිසියම් භෞතික හානියක් සඳහා මොඩියුලය සහ තව් පරීක්ෂා කරන්න.
- අනපේක්ෂිත ලෙස ජාල ප්රවේශය ප්රතික්ෂේප කරන ලදී:
රෝග ලක්ෂණය: නීත්යානුකූල පරිශීලකයින්ට හෝ උපාංගවලට ජාල ප්රවේශය ලබා ගැනීමට නොහැකි වේ, නැතහොත් සීමා කරන ලද VLAN එකකට දමනු ලැබේ.
විසඳුම:- Review රවුටරයේ සහ ඕනෑම බාහිර සත්යාපන සේවාදායකයක (උදා: RADIUS, TACACS+) වින්යාස කරන ලද NAC ප්රතිපත්ති සහ සත්යාපන ලොග.
- නිවැරදි පරිශීලක අක්තපත්ර සහ උපාංග අනුකූලතා තත්ත්වය සත්යාපනය කරන්න.
- සත්යාපන සේවාදායක සැකසුම් හෝ ප්රතිපත්ති රීති වල වැරදි වින්යාස කිරීම් සඳහා පරීක්ෂා කරන්න.
- සම්බන්ධ වීමට උත්සාහ කරන උපාංගය NAC ප්රතිපත්තියේ අර්ථ දක්වා ඇති සියලුම ඉරියව් අවශ්යතා සපුරාලන බවට සහතික වන්න.
- කාර්ය සාධනය පිරිහීම:
රෝග ලක්ෂණය: NAC ක්රියාත්මක කිරීමෙන් පසු ජාල ක්රියාකාරිත්වය මන්දගාමී වේ හෝ රවුටරයේ CPU භාවිතය සැලකිය යුතු ලෙස වැඩි වේ.
විසඳුම:- CLI විධාන භාවිතයෙන් රවුටරයේ CPU සහ මතක භාවිතය නිරීක්ෂණය කරන්න (උදා:
show processes cpu,show memory). - සැකසුම් පොදු කාර්ය පිරිවැය අඩු කිරීම සඳහා NAC ප්රතිපත්ති ප්රශස්ත කරන්න. හැකි සෑම විටම සංකීර්ණ නීති සරල කරන්න.
- රවුටරයට NAC වැඩ බර හැසිරවීමට ප්රමාණවත් සම්පත් (CPU, RAM) ඇති බවට වග බලා ගන්න, විශේෂයෙන් විශාල සමගාමී සත්යාපනයන් සංඛ්යාවක් සමඟ.
- CLI විධාන භාවිතයෙන් රවුටරයේ CPU සහ මතක භාවිතය නිරීක්ෂණය කරන්න (උදා:
- LED දර්ශක:
රෝග ලක්ෂණය: මොඩියුල LED අපේක්ෂිත පරිදි ක්රියා නොකරයි (උදා: දැල්වී නැත, වැරදි ලෙස දැල්වෙමින් පවතී).
විසඳුම:- විවිධ LED තත්ත්වයන් (උදා: බලය, තත්ත්වය, ක්රියාකාරිත්වය) තේරුම් ගැනීමට ඔබේ නිශ්චිත රවුටරය සහ NAC ජාල මොඩියුලය සඳහා Cisco IOS ලියකියවිලි බලන්න.
- දැල්වී නොමැති බල LED එකක් සාමාන්යයෙන් විදුලි ගැටළුවක් හෝ නුසුදුසු ආසනයක් පෙන්නුම් කරයි.
- ඇම්බර් හෝ රතු තත්ව LED එකක් සාමාන්යයෙන් දෝෂයක් හෝ දෝෂ තත්වයක් පෙන්නුම් කරයි.
6. තාක්ෂණික පිරිවිතර
| විශේෂාංගය | විස්තර |
|---|---|
| උපාංග වර්ගය | පුළුල් කිරීමේ මොඩියුලය |
| ආකෘති සාධකය | ප්ලග්-ඉන් මොඩියුලය |
| මානයන් (WxDxH) | 7.1 in x 7.2 in x 1.5 in |
| බර | රාත්තල් 1.3 (කිලෝග්රෑම් 0.59) |
| දත්ත සම්බන්ධක ප්රොටෝකෝලය | ඊතර්නෙට්, වේගවත් ඊතර්නෙට්, ගිගාබිට් ඊතර්නෙට් |
| දත්ත හුවමාරු අනුපාතය | 1 Gbps |
| ප්රොසෙසරය | 1 x සෙලෙරොන් එම් - ඉන්ටෙල් |
| සකසනයේ ඔරලෝසු වේගය | 1 GHz |
| RAM | 512 MB |
| නිෂ්පාදකයා | සිස්කෝ සිස්ටම්ස්, ඉන්කෝපරේෂන් |
| ASIN | B0035FBUOW හඳුන්වාදීම |
| UPC | 882658177477 |
| අනුකූල රවුටර | Cisco 2800 සහ 3800 Series Integrated Services Routers |
| නිර්දේශිත භාවිතයන් | ජාල ප්රවේශ පාලනය, ආරක්ෂාව |
| සම්බන්ධතා තාක්ෂණය | ඊතර්නෙට් |
| සම්බන්ධතා ප්රොටෝකෝලය | ඊතර්නෙට් |
| පළමු දිනය තිබේ | අප්රේල් 30, 2012 |
7. වගකීම් සහ සහාය
සවිස්තරාත්මක වගකීම් තොරතුරු, තාක්ෂණික සහාය සහ අතිරේක නිෂ්පාදන ලියකියවිලි සඳහා, කරුණාකර නිල Cisco වෙබ් අඩවිය වෙත යොමු වන්න. webවෙබ් අඩවියට පිවිසෙන්න හෝ ඔබේ බලයලත් Cisco නැවත විකුණුම්කරු අමතන්න. Cisco සහාය ද්වාරය මෘදුකාංග බාගැනීම්, දැනුම පදනම් සහ ප්රජා සංසද වෙත ප්රවේශය සපයයි.
නිල සිස්කෝ Webඅඩවිය: www.cisco.com





