欢迎user
当前,随着智能终端的快速推广,IT消费化的潮流越来越明显,越来越多的企业员工希望使用移动设备访问公司邮件、企业内网等资源,同时希望使用自己的移动设备进行工作。BYOD(Bring Your Own Device)作为IT消费化的一个重要表现形式,对原有的企业网络接入管理产生了严重冲击。出于安全考虑,企业IT管理员需要根据不同的用户终端类型,定义不同的网络访问策略。如何高效、准确识别终端类型,则成为每一个BYOD解决方案提供商必须解决的问题。
EIP组件是H3C公司基于平台推出的智能终端识别组件,他提供了对智能终端的设备类型、操作系统类型、制造商等信息的鉴别分类功能。EIP组件通过跟踪终端的通信行为,依据独有的指纹识别技术,可以准确地做出判断,更可结合H3C准入系统,对不同的终端信息进行不同的授权操作,进而可以实现BYOD的新功能,这也是终端识别的更深层次应用。除此之外,对于智能移动终端的大批量简易初始部署配置也可通过EIP组件完成。
支持终端厂商、终端类型、终端操作系统、DHCP特征识别、HTTP User Agent特征识别和终端MAC地址识别配置,可依据组网环境对终端类型进行快速分类识别。
网络上、市面上新出现的终端也可以通过定制终端指纹特性快速添加进系统中,提供快速扩充终端识别的功能配置。
通过EIP组件进行终端识别之后,可结合终端智能准入功能完成终端准入之后的区分授权功能,可实现BYOD准入控制功能。
可根据终端厂商、终端类型、终端操作系统等终端特性来划分不同的认证后权限。
可对iOS客户端、Android客户端、Windows客户端进行下发配置管理。
可对iOS客户端、Android客户端、Windows PC客户端、MAC OS执行自动化部署。
EIP支持单机部署和集群部署。如下配置要求不含统一数字底盘和控制器,仅为EIA+EIP本身的配置要求。如需统一数字底盘、控制器和EIA、EIP融合部署,各硬件资源要求累加即可。
表1 EIP单机配置要求
硬件节点配置 | 可支持最大管理规模 | ||
节点名称 | 节点配置数量 | 单节点详细配置 | |
控制节点 | 1 | · CPU:4核,2.0GHz主频及以上 · 内存:24GB及以上 · 系统盘:200GB(RAID后容量)及以上 | · 在线用户:≤5000 |
表2 EIP集群配置要求
硬件节点配置 | 可支持最大管理规模 | ||
节点名称 | 节点配置数量 | 单节点详细配置 | |
控制节点 | 3 | · CPU:4核,2.0GHz主频及以上 · 内存:16GB及以上 · 系统盘:200GB(RAID后容量)及以上 | · 在线用户:≤5000 |
控制节点 | 3 | · CPU:4核,2.0GHz主频及以上 · 内存:20GB及以上 · 系统盘:300GB(RAID后容量)及以上 | · 在线用户:≤40000 |
控制节点 | 3 | · CPU:8核,2.0GHz主频及以上 · 内存:24GB及以上 · 系统盘:500GB(RAID后容量)及以上 | · 在线用户:≤100000 · 10万用户全部上线(上线速度是100个/秒) |
· 为了保证整体系统的稳定运行,不建议使用虚拟化主机。
· GlusterFS需要为EIA增加50G空间。
EIP产品随EIA产品销售,EIA相关产品能力请参考《H3C EIA终端智能接入产品宣传彩页》,EIP配置数量等同EIA。
项目 | 描述 |
H3C AD-Campus EIA终端智能识别-25 License | 选配 |
H3C AD-Campus EIA终端智能识别-100 License | 选配 |
H3C AD-Campus EIA终端智能识别-1000 License | 选配 |