部署NAP For DHCP 限制非法客户端

互联网   发布时间:2009-07-02 01:35:06   作者: 我要评论
  我们发现经常有一些不满足公司安全策略的计算机接入公司网络,从公司的DHCP服务器获得TCP/IP配置从而访问公司网络,这会带来了巨大的风险。其实我们可以使用Windows Server 2008的网络访问保护(NAP)技术来控制这些客户端从DHCP服务器获得配置,从而达到控制它们对公司

  2、DHCP客户端配置

  首先以管理员身份administrator身份登录Test客户端,在进行配置之前,先在“命令提示符”下使用“ping Ctocio”命令测试网络连接性。接下来将客户端设置为“自动获得IP地址”和“自动获得DNS服务器地址”。(图8)

  部署NAP For DHCP 限制非法客户端

  图8 DHCP客户端配置

  3、强制NAP客户端

  在Ctocio服务器上,依次点击”开始“→”运行“,输入”napclcfg.msc”。然后展开“NAP客户端设置(本地计算机)”→“强制客户端”,在内容面板选择“DHCP隔离强制客户端”,在“操作”面板,点击“启用”。接下来,依次点击“开始”→“管理工具”,打开“服务”。在内容面板,双击“Network Access Protection Agent”,将“启动类型”更改为“自动”,然后“启动”该服务,最后“确定”退出。(图9)

  部署NAP For DHCP 限制非法客户端

  图9 强制DHCP客户端设置

相关文章

最新评论