Cisco NAC

Fermé
elroulious Messages postés 4 Date d'inscription vendredi 25 avril 2008 Statut Membre Dernière intervention 8 avril 2009 - 25 avril 2008 à 14:59
negets Messages postés 2 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 27 août 2011 - 27 août 2011 à 20:39
Bonjour,

Stagiaire, je suis actuellement entrain d’étudier les différentes solutions NAC sur le marché (Cisco NAC, Windows NAP, Consentry Networks, Infoblox). J’aurais besoin de quelques informations concernant les produits Cisco dans ce domaine car je souhaiterai mettre en place une architecture de test pour comprendre le fonctionnement de Cisco NAC de manière appliquée.

En effet après avoir étudié de long en large les documentations Cisco, je n’arrive pas à comprendre la composition exacte d’une architecture Cisco.

Plusieurs des documentations parlent d’une Appliance composée d’un Clean Access Server, d’une console d’administration Clean Access Management et d’un client léger pour chaque machine cliente, le Clean Access Agent.

Tandis que d’autres documentations parlent du Access Control Server, de la plate-forme d’administration CiscoWorks et des agents Cisco Trust Agent et Cisco Security Agent.

Quelqu'un pourrait-il m'expliquer concrètement la composition d'une architecture NAC ?

Si vous n'êtes pas sûr, évitez les réponses incertaines car j'ai besoin d'une certitude merci

A plusse ;)

8 réponses

med207 Messages postés 16 Date d'inscription vendredi 2 juillet 2010 Statut Membre Dernière intervention 22 juillet 2011 1
22 juil. 2011 à 10:13
Bonjour

Est ce que quelqu'un peut m'aider , je veux n'importe quelle information sur Le NAC Cisco, et surtout une maquette dont je peux en configurer?

SVP c 'est très urgent !!

merci a vous tous
1
Bonjour,

Dans le cadre de mon projet de fin d'études, je dois faire une étude d'opportunité sur les différentes solutions NAC du marché. Pourrais-tu me faire bénéficier de ton étude et de ton retour d'expérience là-dessus?
Comme toi, j'ai parcouru en long et large les différents sites avec leur documentation, pas toujours évident de s'imaginer le fonctionnement exact et l'implémentation au sein de notre architecture.

D'avance merci
0
Bonjour libellule,

Il y a pas mal de solutions NAC sur le marché, tu peux regarder CISCO NAC, WINDOWS NAP (Microsoft), ConSentry Networks "Intelligent switching" (j'ai pu tester ces 3 là), mais aussi Infoblox ID aware, Juniper Networks "unified access control". Je ne peux pas toutes te les citer.... Tu peux déjà concentrer tes efforts sur Cisco et Microsoft pour commencer.

Bonne chance !
0
Bonjour elroulious , peux tu m'indiquer les différents de sécurité présente et les façon dy remédier ?
0
ziko_963 Messages postés 6 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 8 juin 2009
8 juin 2009 à 10:59
bonjour elroulious,
je suis amener a la fin de ma derniere année a realiser un projet sur le nac ou sur le nap bref une solution de securité des reseaux avec la politique de securité et la mise en quarantaine des machine non conforme et j'ai beau chercher et j'ai pas trouver quelque chose de concraite pour mieux comprendre de tres pret le fonctionnement et l'architecture soit du nac ou du nap malgrer tte la documentation cela reste un peu floue !! je voi que ton article a ete poster l'annee dernire ce qui me mene a deduire que tu as surement finaliser ton projet de fin d'etudes et tu me serais d'une grande aide si tu pouvais partager avec moi tes recherches !!merci infiniment d'avance !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour Ziko,

Comme toi, je suis en train de mener une étude sur le NAC. Le plus simple pour mieux comprendre le fonctionnement est de monter une maquette. Je ne sais pas si tu en as la possibilité. le NAP est très simple à mettre en place, tu trouveras sur le site de Microsoft la documentation complète de déploiement d'une maquette.
As-tu réfléchi aussi à implémenter le 802.1x ou Ipsec?
C'est bien de vérifier la conformité des postes qui se connectent et de les mettre en quarantaine afin qu'ils se mettent à jour mais avant ça le mieux est de vérifier que seuls les ordinateurs authentifiés puissent se connecter au réseau. 802.1x et Ipsec sont là pour ça.

Bon courage
0
ziko_963 Messages postés 6 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 8 juin 2009
8 juin 2009 à 11:39
bonjour libellule;
beh j'ai pas la possibilité de monter une maquette (pas de matériels), donc je me demande s'il y a un simulateur capable de simuler un réseau avec le NAP. Par la suite je peux migrer vers le NAC mais mnt je me concentre sur le NAP.
merciiiiiiiiii
0
BlueWater Messages postés 9 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 23 novembre 2009
25 août 2009 à 15:52
bonjou tt le monde
e travail actuellement sur technologie Cisco NAC, je dois mettre en place un serveur asa5520 où je dois mettre en place NAC et VPN, j'ai besoin de la configuration (code cmmande) pour faire fonctionner mon reseau qui est constitué de :

internet------>asa5520------->reseau LAN

toutes information seras necessaire, merci d'avance
0
negets Messages postés 2 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 27 août 2011
27 août 2011 à 20:39
bonjour les amis .

mon projet de fin d'étude est '' études comparatif des solutions NAC, et mise en place de l'un d'eux ''.

pour la documentation je trouve beaucoup de difficultés, tout est payant, la formation CANAC , des liens obsolètes, et souvent des abstract du sujet ....

je vois que vous avez travaillé sur le même sujet que moi .

pourriez vous m'aider, avec les documentation , monter une maquette de travail pour le mettre en place,

je vous remercie infiniment !

mon adresse mail : tarikjari@hotmail.fr
0