Aperçu du cas d’utilisation
Juniper Networks EX Series Commutateurs Ethernet sont conçus pour répondre aux exigences des entreprises performantes d’aujourd’hui. Ils permettent aux entreprises de développer leurs réseaux à leur propre rythme, en minimisant les investissements initiaux importants. Basés sur des normes ouvertes, les commutateurs EX Series offrent :
Fiabilité de classe opérateur
Gestion des risques de sécurité
Virtualisation
Contrôle des applications
Réduction du coût total de possession (TCO)
Permettez également aux entreprises de se développer d’une manière économiquement raisonnable pour les années à venir.
Aruba ClearPass Policy Manager est une plate-forme de gestion des politiques qui fournit un contrôle d’accès réseau (NAC) basé sur les rôles et les appareils pour tous les utilisateurs sur n’importe quelle infrastructure filaire, sans fil et VPN. Les entreprises peuvent déployer des commutateurs EX Series et exploiter les capacités RADIUS étendues des commutateurs EX Series pour s’intégrer à Aruba ClearPass. Cette intégration permet aux entreprises de déployer des politiques de sécurité cohérentes sur l’ensemble de leurs infrastructures filaires et sans fil.
Les entreprises ont généralement une variété d’utilisateurs et de terminaux, ce qui entraîne de multiples cas d’utilisation qui doivent être pris en compte par leur infrastructure de stratégies. Selon le type de point de terminaison et la façon dont il est utilisé, un point de terminaison peut être authentifié par l’authentification 802.1X, l’authentification MAC RADIUS ou l’authentification de portail captif. L’infrastructure de stratégies permet de connecter n’importe quel équipement à n’importe quel port du commutateur d’accès et s’authentifie en fonction du type d’équipement, du niveau d’autorisation de l’utilisateur, ou des deux.
Dans cet exemple de configuration réseau, nous montrons comment configurer des commutateurs Juniper Networks EX Series et Aruba ClearPass Policy Manager pour qu’ils utilisent le profilage d’appareils dans le processus d’authentification. Le profilage des appareils permet à Aruba ClearPass de déterminer le type de point de terminaison authentifié (par exemple, s’il s’agit d’un point d’accès, d’un téléphone VoIP ou d’un ordinateur Windows), puis d’utiliser ces informations pour appliquer la stratégie d’accès appropriée au type d’appareil.