Mist Access Assurance - 常见问题解答
- 什么是 Mist Access Assurance?
- 如何订购 Mist Access Assurance 订阅?
- 我们拥有瞻博网络 Mist 有线和无线基础架构。是否需要购买任何额外的硬件来启用 Access Assurance?
- 瞻博网络 Mist Access Assurance – 源 IP 地址是什么?
- 是否需要添加任何防火墙规则来将接入点和交换机配置为使用 Mist Access Assurance?
- 为什么瞻博网络 Mist UI 中缺少 Access Assurance 选项?
- 如果我与瞻博网络 Mist 云断开连接,会发生什么情况?
- Mist Access Assurance 支持哪些身份验证方法?
- 我们在使用瞻博网络 Mist Access Assurance 时是否遇到延迟?
- 您是否对基于 PSK 的 IoT 上线进行了任何更改?
- 使用可扩展身份验证协议 (EAP) 的最低证书要求是什么?
什么是 Mist Access Assurance?
瞻博网络 Mist Access Assurance 是一项云服务,可提供基于身份的安全网络访问控制 (NAC)。该云服务提供了一个全面的策略框架,以允许或拒绝对各种设备(访客、公司设备以及生成 IoT 和 BYOD 流量的设备)的网络访问。用户和设备标识决定客户端是否接收访问权限。瞻博网络 Mist Access Assurance 支持对白名单中的非 802.1X 有线 IoT 设备进行 802.1X 身份验证和 MAC 地址旁路。
如何订购 Mist Access Assurance 订阅?
请参阅 瞻博网络 Mist - Access Assurance 订阅类型 ,了解最新的 Access Assurance 订阅详细信息。
我们将瞻博网络 Mist Access Assurance 服务作为订阅形式提供,基于 7 天内的平均并发活动客户端设备数。
| 货号 | 描述 |
| S-客户端-S-1 | 1 个客户端 1 年的标准 Access Assurance 订阅 |
| S-客户端-S-3 | 1 个客户端的标准 Access Assurance 订阅,为期 3 年 |
| S-客户端-S-5 | 1 个客户端的 5 年标准 Access Assurance 订阅 |
有关许可证编号和许可证池的信息,请参阅 许可信息 。
订阅 IoT Assurance 还允许您访问瞻博网络 Mist Access Assurance。
请联系您的瞻博网络客户团队或合作伙伴,获取许可证。欲了解更多信息,请访问: https://www.juniper.net/us/en/how-to-buy/form.html。
有关详细信息,请参阅 瞻博网络 Mist Access Assurance 产品介绍 。
我们拥有瞻博网络 Mist 有线和无线基础架构。是否需要购买任何额外的硬件来启用 Access Assurance?
安装和维护瞻博网络 Mist Access Assurance 不需要任何其他硬件。
瞻博网络 Mist Access Assurance 支持:
- 瞻博网络 EX 系列交换机
- Junos OS 20.4R3-S7 或更高版本
- Junos OS 22.3R3 或更高版本
- Junos OS 22.4R2 或更高版本
- Junos OS 23.1R1 或更高版本
-
运行 24.4R1-S2.15 及更高版本Junos瞻博网络 EX4000 系列交换机。
- 固件版本为 0.6.x 或更高版本的瞻博网络®系列高性能接入点。
瞻博网络 Mist Access Assurance – 源 IP 地址是什么?
瞻博网络 Mist Access Assurance 是地理上分布的云身份验证服务。在某些情况下,用户需要创建允许列表,以便使用 Access Assurance 源 IP 地址与外部身份提供商通信。
瞻博网络建议利用基于第 7 层的验证,而非基于 IP 的防火墙规则。例如,验证 LDAPS 通信的客户端证书或验证 OAuth 客户端 ID/机密。
美国西部
- 44.238.214.57
- 54.214.208.109
- 54.71.176.201
美国东部
- 13.58.92.194
- 18.217.23.193
- 3.22.40.111
欧盟 巴黎
- 15.236.172.79
- 15.236.44.93
- 15.237.171.133
欧盟法兰克福
- 3.77.68.168
- 52.57.243.242
- 18.153.242.220
新加坡亚太地区
- 54.255.158.51
- 18.143.121.8
- 13.228.196.58
悉尼亚太地区
- 13.239.90.65
- 13.237.26.230
- 54.252.79.22
政府云
-
52.222.121.10
-
182.30.31.137
是否需要添加任何防火墙规则来将接入点和交换机配置为使用 Mist Access Assurance?
是的,在防火墙上,您必须允许发往通过 TCP 端口 2083 radsec.nac.mist.com 的出站连接。
对于 GovCloud,您必须允许发往 TCP 端口 2083 radsec.nac.us.mist-federal.com 的出站连接。
为什么瞻博网络 Mist UI 中缺少 Access Assurance 选项?
瞻博网络 Mist Access Assurance 的可用性有限。如果您想使用此功能或需要有关该功能的任何其他详细信息,请联系您的瞻博网络 Mist 代表
如果我与瞻博网络 Mist 云断开连接,会发生什么情况?
瞻博网络 Mist Access Assurance 服务具有微服务架构,这使得该服务具有很强的弹性。在极少数情况下,瞻博网络 Mist 云的连接持续中断,所有经过身份验证和授权的客户端设备都将保持其功能并无缝漫游。
Mist Access Assurance 支持哪些身份验证方法?
瞻博网络 Mist Access Assurance 支持以下身份验证方法:
- 802.1X
- 可扩展身份验证协议 (EAP) - 传输层安全性 (TLS)/受保护的可扩展身份验证协议 (PEAP) - 传输层安全性 (TLS) - 基于证书的身份验证。除了证书验证之外,您还可以选择将身份提供程序用于其他授权上下文。
- 可扩展身份验证协议 - 隧道式 TLS (EAP-TTLS) — 基于凭据的身份验证。需要身份提供商,例如 Azure AD、Okta 和 Google Workspace。
- 非 802.1X
- MAC 身份验证旁路 (MAB) - 您可以将 MAB 用于不支持 802.1X 身份验证方法的设备,例如有线 IoT 设备。
有关详细信息,请参阅 瞻博网络 Mist Access Assurance 身份验证方法 。
我们在使用瞻博网络 Mist Access Assurance 时是否遇到延迟?
瞻博网络 Mist Access Assurance 具有地理亲缘性功能的微服务架构。该服务可以连接到最近的服务,从而减少延迟,并使其与本地系统一样快。建议您试用云服务,以体验用户体验的提升。
您是否对基于 PSK 的 IoT 上线进行了任何更改?
基于预共享密钥 (PSK) 的 IoT 设备载入将继续以与以前相同的方式工作。有关详细信息,请参阅 多 PSK – Mist IoT Assurance 。
使用可扩展身份验证协议 (EAP) 的最低证书要求是什么?
对于 EAP 证书,最低要求包括使用强散列算法(如 SHA-256 或更高版本),以及 2048 位的最小密钥长度。