Thư viện tri thức trực tuyến
Kho tài liệu với 50,000+ tài liệu học thuật
© 2023 Siêu thị PDF - Kho tài liệu học thuật hàng đầu Việt Nam

TÌM HIỂU VỀ NETWORK ACCESS CONTROL VÀ ỨNG DỤNG FREENAC
Nội dung xem thử
Mô tả chi tiết
ĐẠI HỌC QUỐC GIA THÀNH PHỐ HỒ CHÍ MINH
TRƯỜNG ĐẠI HỌC BÁCH KHOA
KHOA ĐIỆN – ĐIỆN TỬ
BỘ MÔN VIỄN THÔNG
LUẬN VĂN TỐT NGHIỆP
TÌM HIỂU VỀ NETWORK ACCESS CONTROL
VÀ ỨNG DỤNG FREENAC
GVHD: TS. LƯU THANH TRÀ
SVTH: NGUYỄN XUÂN THẮNG
MSSV: 40702267
Tp HCM, Tháng 6/2012
1
BỘ GIÁO DỤC VÀ ĐÀO TẠO
TRƯỜNG ĐH BÁCH KHOA CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Thành phố Hồ Chí Minh Độc Lập – Tự Do – Hạnh Phúc
Số:______/BKĐT
Khoa: Điện – Điện tử
Bộ Môn: Viễn Thông
NHIỆM VỤ LUẬN VĂN TỐT NGHIỆP
Họ và tên: NGUYỄN XUÂN THẮNG MSSV: 40702267
Ngành: VIỄN THÔNG LỚP: DD07DV3
1. Đầu đề luận văn: “Tìm hiểu về Network Access Control và ứng dụng FreeNAC”
2. Nhiệm vụ ( Yêu cầu về nội dung và số liệu ban đầu):
................................................................................................................................................
................................................................................................................................................
................................................................................................................................................
................................................................................................................................................
3. Ngày giao nhiệm vụ luận văn:......................................
4. Ngày hoàn thành nhiệm vụ:.........................................
5. Họ và tên người hướng dẫn:.........................................Phần hướng dẫn.............................
Nội dung và yêu cầu LVTN đã được thông qua Bộ Môn.
.................................................................................................................................................
.................................................................................................................................................
.................................................................................................................................................
.................................................................................................................................................
Ngày.........tháng ..........năm 2012
CHỦ NHIỆM BỘ MÔN NGƯỜI HƯỚNG DẪN CHÍNH
(Ký và ghi rõ họ tên) (Ký và ghi rõ họ tên)
PHẦN DÀNH CHO KHOA, BỘ MÔN:
Người duyệt (chấm sơ bộ): ...........................................
Đơn vị: .........................................................................
Ngày bảo vệ:.................................................................
Điểm tổng kết:..............................................................
Nơi lưu trữ luận văn:.....................................................
TRƯỜNG ĐH BÁCH KHOA CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
KHOA ĐIỆN – ĐIỆN TỬ Độc Lập – Tự Do – Hạnh Phúc
--o0o--
Ngày...........tháng...........năm 201…
PHIẾU CHẤM BẢO VỆ LVTN
(Dành cho người hướng dẫn)
Họ và tên: NGUYỄN XUÂN THẮNG MSSV: 40702267
Ngành: VIỄN THÔNG LỚP: DD07DV3
1. Đề tài: “Tìm hiểu về Network Access Control và ứng dụng FreeNAC”
2. Họ tên người hướng dẫn: TS. LƯU THANH TRÀ
3. Tổng quát về bản thuyết minh:
Số trang ......... Số chương .........
Số bảng số liệu ......... Số hình vẽ .........
Số tài liệu tham khảo ......... Phần mềm tính toán .........
4. Tổng quát về các bản vẽ:
- Số bản vẽ: .........bản A1 ...........bản A2 ..........khổ khác
- Số bản vẽ tay............... - Số bản vẽ trên máy tính...................
5. Những ưu điểm chính của LVTN:
................................................................................................................................................
................................................................................................................................................
................................................................................................................................................
6. Những thiếu sót chính của LVTN:
................................................................................................................................................
................................................................................................................................................
................................................................................................................................................
7. Đề nghị: Được bảo vệ , Bổ sung thêm để bảo vệ ,
Không được bảo vệ .
8. 3 câu hỏi sinh viên trả lời trước Hội Đồng:
a).............................................................................................................................................
b).............................................................................................................................................
c).............................................................................................................................................
9. Đánh giá chung (bằng chữ: giỏi, khá, TB): Điểm …………………….
Ký tên (ghi rõ họ tên)
TRƯỜNG ĐH BÁCH KHOA CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
KHOA ĐIỆN – ĐIỆN TỬ Độc Lập – Tự Do – Hạnh Phúc
--o0o--
Ngày...........tháng...........năm 201…
PHIẾU CHẤM BẢO VỆ LVTN
(Dành cho người phản biện)
Họ và tên: NGUYỄN XUÂN THẮNG MSSV: 40702267
Ngành: VIỄN THÔNG LỚP: DD07DV3
10. Đề tài: “Tìm hiểu về Network Access Control và ứng dụng FreeNAC”
11. Họ tên người phản biện:
12. Tổng quát về bản thuyết minh:
Số trang ......... Số chương .........
Số bảng số liệu ......... Số hình vẽ .........
Số tài liệu tham khảo ......... Phần mềm tính toán .........
13. Tổng quát về các bản vẽ:
- Số bản vẽ: .........bản A1 ...........bản A2 ..........khổ khác
- Số bản vẽ tay............... - Số bản vẽ trên máy tính...................
14. Những ưu điểm chính của LVTN:
................................................................................................................................................
................................................................................................................................................
................................................................................................................................................
15. Những thiếu sót chính của LVTN:
................................................................................................................................................
................................................................................................................................................
................................................................................................................................................
16. Đề nghị: Được bảo vệ , Bổ sung thêm để bảo vệ ,
Không được bảo vệ .
17. 3 câu hỏi sinh viên trả lời trước Hội Đồng:
a).............................................................................................................................................
b).............................................................................................................................................
c) ............................................................................................................................................
18. Đánh giá chung (bằng chữ: giỏi, khá, TB): Điểm …………………….
Ký tên (ghi rõ họ tên)
LỜI CẢM ƠN
Lời đầu tiên, em xin gửi đến Thầy, TS. Lưu Thanh Trà lời cảm ơn chân thành và sâu sắc
nhất. Nhờ có sự hướng dẫn và giúp đỡ tận tình của Thầy trong suốt thời gian qua, em đã có thể
thực hiện và hoàn thành Đồ Án Môn Học 1 và 2, Thực Tập Tốt Nghiệp và Luận Văn Tốt Nghiệp.
Những lời nhận xét, góp ý và hướng dẫn tận tình của Thầy đã giúp em có một định hướng đúng
đắn trong suốt quá trình thực hiện Đề tài, giúp em nhìn ra được những ưu khuyết điểm của Đề tài
và từng bước hoàn thiện hơn.
Đồng thời, em xin trân trọng cảm ơn các Thầy Cô của Trường Đại Học Bách Khoa nói
chung và của khoa Điện - Điện Tử nói riêng đã dạy dỗ em suốt quãng thời gian ngồi trên ghế
giảng đường Đại học. Những lời giảng của Thầy Cô đã trang bị cho em nhiều kiến thức và giúp
em tích lũy thêm kinh nghiệm.
Bên cạnh đó, con cũng chân thành cảm ơn sự động viên và sự hỗ trợ của gia đình và cha
mẹ trong suốt thời gian học tập. Đặc biệt, con xin gửi lời cảm ơn trân trọng nhất đến cha mẹ,
người đã sinh ra và nuôi dưỡng con nên người. Sự quan tâm, lo lắng và hy sinh lớn lao của cha
mẹ luôn là động lực cho con cố gắng phấn đấu trên con đường học tập của mình. Một lần nữa,
con xin gửi đến cha mẹ lòng biết ơn sâu sắc nhất.
Cuối cùng, tôi xin cảm ơn sự hỗ trợ và giúp đỡ của bạn bè trong thời gian học tập tại
Trường Đại Học Bách Khoa và trong quá trình hoàn trình hoàn thành Luận Văn Tốt Nghiệp này.
Hồ Chí Minh, ngày 13 tháng 6 năm 2012
NGUYỄN XUÂN THẮNG
5
TÓM TẮT LUẬN VĂN
Với sự phát triển không ngừng của những tên trộm dữ liệu, những mối de dọa về sâu và
virus trên mạng ngày nay, sự cần thiết phải tuân theo những chính sách riêng biệt nào đó, việc kết
hợp chặt chẽ kỹ thuật kiểm soát truy cập mạng (Network Access Control - NAC) vào cơ sở hạ
tầng mạng không phải là một tùy chọn mà đúng hơn là một quy luật tất yếu.
Trong khuôn khổ luận văn, em xin tập trung vào việc tìm hiểu Network Access Control
(Kiểm soát truy cập mạng) và ứng dụng FreeNAC. Các hãng lớn như Cisco, Juniper,
ForeScout… đều có cung cấp các sản phẩm và giải pháp Network Access Control cho riêng
mình. Nhưng đối với Việt Nam thì các sản phẩm này vẫn rất đắt tiền. Vì thế một ứng dụng mã
nguồn mở như FreeNAC là thực sự đáng xem xét.
Sinh viên thực hiện
NGUYỄN XUÂN THẮNG
6
MỤC LỤC
Đề mục Trang
Trang bìa................................................................................................................................................i
Nhiệm vụ luận văn..................................................................................................................................
Lời cảm ơn............................................................................................................................................ii
Tóm tắt luận văn..................................................................................................................................iii
Mục lục................................................................................................................................................iv
Danh sách hình vẽ...............................................................................................................................vii
Danh mục từ viết tắt.............................................................................................................................ix
Nội dung luận văn
DANH SÁCH HÌNH VẼ
PHẦN I
CHƯƠNG 2
Hình 2.1: Mô hình Inline..............................................................................................6
Hình 2.2: Mô hình Out-of-band....................................................................................7
Hình 2.3: Client/host-based..........................................................................................9
Hình 2.4: NAC Layer 2................................................................................................10
Hình 2.5: NAC Layer 3................................................................................................11
CHƯƠNG 3
Hình 3.1: Các bước cơ bản để triển khai NAC.............................................................13
Hình 3.2: Bước xác định...............................................................................................14
Hình 3.3: Bước đánh giá...............................................................................................16
Hình 3.4: Bước khắc phục lỗi.......................................................................................17
Hình 3.5: Bước thực thi................................................................................................18
Hình 3.6: Bước giám sát...............................................................................................19
CHƯƠNG 6
Hình 6.1: Mô hình kết nối cơ bản của Cisco NAC.......................................................38
Hình 6.2: Mô hình tổng quát của hệ thống Microsoft NAP.........................................40
7