مقدمه
در مقاله قبل دیدیم NAC چیست و چرا برای شبکههای سازمانی ضروری است. حالا نوبت آن است که وارد لایه عملیاتی شویم و ببینیم NAC دقیقاً چگونه کار میکند و چه اجزایی پشت تصمیم «اجازه بده یا نده» قرار دارند.
اگر بخواهیم ساده بگوییم:
NAC مغز تصمیمگیر است، اما برای اجرا به چند جزء کلیدی تکیه میکند.
اجزای اصلی عملکرد NAC
۱. کلاینت (Supplicant)
دستگاهی که میخواهد به شبکه وصل شود:
این دستگاه درخواست اتصال ارسال میکند.
۲. تجهیزات دسترسی (Authenticator)
معمولاً سوییچ یا اکسسپوینت است.
وظیفه آن:
۳. سرور احراز هویت (Authentication Server)
قلب تصمیمگیری NAC است.
معمولاً شامل:
این سرور بررسی میکند:
نقش 802.1X در NAC
802.1X پروتکل استاندارد احراز هویت در لایه ۲ است.
مزایای 802.1X:
بدون 802.1X، NAC عملاً ناقص خواهد بود.
نقش RADIUS در NAC
RADIUS پروتکلی است که:
تصمیم میتواند شامل:
فرآیند اتصال یک دستگاه (گامبهگام)
۱. دستگاه به پورت شبکه یا وایفای وصل میشود
۲. سوییچ اجازه عبور ترافیک نمیدهد
۳. احراز هویت 802.1X آغاز میشود
4. اطلاعات به سرور NAC ارسال میشود
۵. NAC سیاستها را بررسی میکند
۶. تصمیم نهایی اعمال میشود (VLAN، ACL، دسترسی)
همه این مراحل در چند ثانیه انجام میشود.
سناریوی عملی در یک سازمان
وضعیت:
نتیجه:
این همان کنترل هوشمند شبکه است.
NAC و تخصیص پویا VLAN
یکی از قابلیتهای مهم NAC:
این ویژگی، VLAN را از حالت ایستا خارج میکند.
محدودیتها و پیشنیازهای NAC
برای پیادهسازی موفق NAC باید:
پیادهسازی عجولانه NAC میتواند باعث اختلال شود.
جمعبندی
NAC با ترکیب 802.1X، RADIUS و سیاستهای امنیتی: