วันพุธที่ 23 กันยายน พ.ศ. 2552

Chapter6 (2) : ศึกษา Protocol ที่เกี่ยวข้อง (VMPS)

a VLAN Management Policy Server Vmps (หรือ VMPS) คือ อุปกรณ์ Switch ที่บรรจุข้อมูลการจับคู่ระหว่างอุปกรณ์ปลายทางกับ VLAN

VMPS คือเป็น Protocol เฉพาะของ Cisco เพื่อใช้ในการจัดการ Network โดยมีระบบจะจัดการผู้ใช้ที่จะเชี่อมต่อ Network โดยจะทำการแยกผู้ใช้ที่ไม่รู้จัก Mac Address ออกซึ่งจะระบบความปลอดภัยนี้จะถูกจัดการโดย Protocol ที่ ใช้งานผ่านอุปกรณ์ Cisco

โดย Client Switch จะทำการส่งข้อมูลไปที่ VMPS Server โดยใช้ VLAN Query Protocol หรือ VQP ซึ่งเทคโนโลยีนี้มีเพียง Cisco ที่สามารถผลิตอุปกรณ์ที่มีระบบ VMPS ซึ่งสามารถสนับสนุนการใช้ข้าม IOS Switch ซึ่ง Cisco ได้ผลิต Switch รุ่น 4000, 5000, และ 6500 (ด้วย Firmware ที่เหมาะกับ Server) ซึ่งสามารถใช้เป็น VMPS Server แต่ Switch เหล่านี้ก็ยังมี function การทำงานที่จำกัดคือสามารถสนับสนุนได้เพียง Text file เท่านั้น

จำนวนของ VMPS Server จะช่วยเพิ่มประสิทธิภาพในการติดต่อกับ SQL และโปรแกรมภายนอก และช่วยพิจารณาการส่งคำร้องไปยัง Server ต่อไป VMPS ดังกล่าวคือ OpenVMPS ซึ่งผลิตโดย Dori Seliskar และทีมงาน OpenVMPS ประกอบด้วย FreeRADIUS, FreeNAC และ Icarus VMPSd รวมไปถึงเครื่องมือในการจัดการ MAC Address ของผู้ใช้ต่าง ๆ


FreeNAC ได้ออกเป็น OpenSource ซึ่งได้รวมเอา OpenVMPS สำหรับการติดต่อไปยัง Switch, Database, สามารถจัดการระบบได้ด้วยตนเอง, การออกรายงานและการทำ SNMP เพื่อทำให้ VMPS สามารถใช้งานได้ง่ายและสามารถใช้งานได้ใน Environment ที่แตกต่างกันออกไป


How NAC works: vmpsmode

ภาพแสดงลำดับเหตุการณ์ต่างๆใน ‘vmps mode’

ไม่มีความคิดเห็น:

แสดงความคิดเห็น