Über dieses Dokument
Überblick
In diesem Dokument erfahren Sie, wie Sie Juniper Mist Access Assurance erfolgreich als Cloud-basierte NAC-Lösung für Unternehmen implementieren. Sie erfahren, wie die Lösung unter Verwendung des RADIUS-Protokolls funktioniert und wie Authentifizierung und Autorisierung im Netzwerk durchgeführt werden. Die IEEE 802.1X Extensible Authentication Protocol (EAP)-Methoden werden verwendet, um eine starke Authentifizierung von kabelgebundenen und drahtlosen Clients durchzuführen. Im Gegensatz zu herkömmlichen Designs, bei denen der RADIUS-Server von jedem Kunden selbst installiert, verwaltet und gewartet werden muss, führt die Umstellung auf einen Cloud-basierten Service von Juniper zu einem skalierbaren Design, das nach Bedarf für den Kunden wächst. Die Verlagerung hin zu Cloud-basierten Services steht im Einklang mit dem allgemeinen Trend zur Verwendung von öffentlichen Identitätsanbietern (IdP). Daher kann das NAC-Design von Juniper die von diesen bereitgestellten Informationen für die Authentifizierung und die Zuordnung zu einem Autorisierungsprofil nutzen, das auf einem Switch oder Access Point (AP) für einen Client verwendet wird.
Dieses JVD erläutert die verwendete Testumgebung und die Methoden verschiedener Testfälle, die von Juniper Networks durchgeführt wurden.
Im Abschnitt "Empfehlungen" sind die Best Practices und Ratschläge aufgeführt, die Kunden für eine solche Integration befolgen sollten.
Der Anhang zu diesem JVD enthält Testfälle und Konfigurationsbeispiele, anhand derer Kunden die Integration von Juniper Mist Access Assurance in ihr eigenes Netzwerk basierend auf den bereitgestellten Informationen wiederholen können.