• 电话: 010-64734946  64734947   64738638
  • 传真: 010-64738090

当前位置:首页 >> 公司新闻

西门子交换机安全提示

信息来源:北京德尔西曼      发布时间:2019-02-11 15:49:23      点击次数:0
 交换机安全
用HTTPS访问SCALANCE X交换机

超文本传输安全协议(缩写:HTTPS,英语:Hypertext Transfer Protocol Secure)是超文本传输协议和SSL/TLS的组合,用以提供加密通讯及对网络服务器身份的鉴定。
HTTPS的主要思想是在不安全的网络上创建一安全信道,并可在使用适当的加密包和服务器证书可被验证且可被信任时,对窃听和中间人攻击提供合理的保护。
本文介绍了使用HTTPS协议访问SCALANCE X 交换机需要哪些设置分为四个部分介绍。

HTTPS简介:介绍了HTTPS协议的工作机理,认证过程等。
将WINDOWS SERVER 2008 配置为CA:CA(认证机构)是整个HTTPS访问的核心,本章介绍了如何自己安装一个CA,用于申请数字证书。
配置证书服务和IIS服务:申请数字证书通常需要通过WEB实现,本章介绍了如何配置IIS WEB服务器和证书服务器。
给SCALANCE X申请数字证书:SCALANCE X 作为WEB服务器,需要数字证书才能通过HTTPS访问,本章介绍了申请数字证书的方式及访问方式。
SCALANCE XM400 ACL 限制不同子网之间的通讯


XM400交换机上连接不同网络,通过配置本地路由实现不同子网的通讯。通过配置ACL,用户可以限制其中某些子网之间的通讯。 本文介绍XM400 ACL的配置方式。

Windows 2003 Server作为RADIUS Server对访问SCALANCE X 网络的计算机作认证


工业安全需要考虑对自动化网络访问的控制。对于接入工业网络的用户作控制,对用户作控制首先要对身份作认证。身份认证是计算机系统的用户在进入系统或访问不同保护级别的系统资源时,系统确认该用户的身份是否真实、合法和唯一的过程。使用身份认证的主要目的是防止非授权用户进入系统,同时防止非授权用户通过非正常操作访问受控信息或恶意破坏系统数据的完整性。通过身份认证系统加密用户对网络资源的访问,在众多的解决方案中,Radius认证系统的使用最为广泛。通过Radius认证系统,实现对用户网络访问身份的认证,以决定某一用户是否具有使用网权限,并记录相关的信息。所以需要简要介绍身份认证的概念、IEEE 802.x协议、Radius认证系统等基础概念,本文以Windows Server 2003操作系统和SCALANCE X交换机为例,详细介绍用户身份认证系统的安装、配置。

西门子交换机SCALANCE X 访问控制列表

ACL全称Access Control List(访问控制列表)。访问控制列表是交换机、路由器及防火墙中的常用技术,常用来根据事先设定的访问控制规则,过滤某些特定MAC地址、IP地址、协议类型、服务类型的的数据包,合法的允许通过,不合法的阻截并丢弃。本文介绍X414-3E访问列表的配置方式。

如何使用Windows Server 2008 配置 Radius Server 进行802.1x认证

本 文介绍了如何使用Windows Server 2008 配置 Radius Server ,以及如何通过连接在Radius Server 的 Scalance X414-3E 交换机对客户端电脑进行802.1X认证。本文详细介绍了 MD5-Challenge 认证方式,PEAP 认证方式,EAP_TLS认证方式的工作原理及配置方式。
现货供应 6GK1500-0EA02
库存 6GK1503-2CC00
库存 6GK1901-0CA00-0AA0
库存 6GK5005-0BA00-1AA3
库存 6GK5005-0BA00-1CA3
库存 6GK5204-2BB10-2AA3
库存 6GK7343-1EX30-0XE0