капни, требуя две формы идентификации, когда пользователивходят в сеть
капни, требуя две формы идентификации, когда пользователивходят в сеть. Например, от вас требуется обладать физическойсмарт-картой и жать PIN-код для получения доступа к закриктону ключу на смарт-карте. Если у вас нет смарт-карты н PINкода, вы не сможете войти в сеть.Для коммутируемых и VPN-сценариев применяютсяодинаковые протоколы аутентификации.Выработка решенияСледующие условия необходимо учесть при выборе протокола аутентификации удаленного доступа (табл. 13-2).Табл. 13-2. Выбор протоколов аутентификации удаленного доступаИспользуйте Если УровеньбезопасностиРАР Для соединения удаленного доступа Низкийневозможно применять другие способыаутентификаци и.Все соединения коммутируемые —VPN-соединения не поддерживаются.Клиенты удаленного доступа не поддерживают других методов аутентификации,SPAP Вы используете серверы Shiva Remote НизкийAccess как точки NAS.Вам не требуется для доступа сильныхшифровальных методов.CHAP Организация не считает угрозой безопас- Среднийности хранение паролей в обратимомзашифрованном формате на контроллередомена.(продолжение)Клиенты удаленного досiyna используютразные ОС Microsoft и альтернативные ОС.MS-CHAP Вы не желаете хранить пароли в обратимом Среднийзашифрованном формате.Коммутируемую и VPN-связь необходимоподдерживать лишь с клиентами,на которых установлены ОС Microsoft,Вам необходимо шифровать данные междуклиентом удаленного доступа и NAS.MS-CHAPv2 Вы используете клиенты Windows 2000 Высокийи Windows NT 4.0 как для аутентификациикоммутируемого и VPN-доступа.коммутируемого и VPN-доступа.
Опубликовал vovan666
March 27 2013 10:42:50 ·
0 Комментариев ·
3460 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.