1. المقدمة
وحدة Cisco NAC Network Module هي وحدة توسعة مصممة لتعزيز إمكانيات التحكم في الوصول إلى الشبكة (NAC) لأجهزة توجيه الخدمات المتكاملة من سلسلة Cisco 2800 و3800. تدمج هذه الوحدة وظائف خادم Cisco NAC Appliance Server مباشرةً في جهاز التوجيه، مما يُمكّن مسؤولي الشبكة من إدارة جهاز واحد لتلبية متطلبات البيانات والصوت والأمان في الفروع والمواقع الصغيرة. كما تُعزز أمان الشبكة من خلال تطبيق سياسات على الأجهزة التي تحاول الوصول إليها.

زاوية view وحدة شبكة Cisco NAC، توضح لوحة الدوائر الخاصة بها، ومشتت الحرارة، ومنافذ الشبكة، المصممة للتكامل مع أجهزة توجيه خدمات Cisco المتكاملة.
2. الإعداد والتثبيت
2.1 محتويات العبوة
- وحدة التحكم في الشبكة من سيسكو (NAC)
- الوثائق (دليل المستخدم هذا)
2.2 متطلبات النظام
- متوافق مع أجهزة توجيه الخدمات المتكاملة من سلسلة Cisco 2800 و 3800.
- فتحة وحدة الشبكة المتاحة على جهاز التوجيه المضيف.
- إصدار برنامج Cisco IOS المناسب الذي يدعم وحدة الشبكة NAC.
2.3 خطوات التثبيت
- إيقاف التشغيل: قم بإيقاف تشغيل جهاز توجيه خدمات سيسكو المتكاملة وافصل جميع كابلات الطاقة.
- تحديد مكان الفتحة: حدد فتحة وحدة الشبكة المتاحة على هيكل جهاز التوجيه.
- إدراج الوحدة: قم بمحاذاة وحدة شبكة Cisco NAC بعناية مع الفتحة المختارة، ثم أدخلها حتى تستقر في مكانها بإحكام. تأكد من توصيل موصلات الوحدة بشكل كامل.
- الوحدة الآمنة: قم بتثبيت الوحدة باستخدام أي براغي أو مزاليج متوفرة على هيكل جهاز التوجيه.
- تشغيل الطاقة: أعد توصيل كابلات الطاقة وقم بتشغيل جهاز توجيه الخدمات المتكاملة.
- التحقق من التثبيت: بعد تشغيل جهاز التوجيه، ادخل إلى واجهة سطر الأوامر (CLI) أو واجهة الإدارة للتحقق من اكتشاف وحدة التحكم في الشبكة (NAC) وتشغيلها. استخدم أوامر مثل:
show versionorshow module.
3. التشغيل
تقوم وحدة التحكم في الوصول إلى الشبكة من سيسكو (Cisco NAC Network Module)، بعد تثبيتها وتكوينها، بتطبيق سياسات الأمان على الأجهزة التي تحاول الوصول إلى الشبكة. وتتمثل وظيفتها الأساسية في توفير التحكم في الوصول إلى الشبكة، مما يضمن اتصال الأجهزة المتوافقة والمصرح لها فقط بموارد الشبكة.
3.1 التكوين الأساسيview
عادةً ما يتم تكوين وحدة التحكم في الشبكة (NAC) عبر واجهة سطر الأوامر (CLI) لنظام التشغيل Cisco IOS أو نظام إدارة شبكة متوافق. تتوفر أوامر وإجراءات التكوين التفصيلية في وثائق Cisco IOS الخاصة بجهاز التوجيه والوحدة. تشمل الجوانب التشغيلية الرئيسية ما يلي:
- تعريف السياسة: حدد سياسات الوصول إلى الشبكة بناءً على أدوار المستخدمين، وحالة الجهاز، ومتطلبات الامتثال الأمني.
- المصادقة: قم بتكوين طرق المصادقة مثل 802.1X، أو تجاوز مصادقة MAC، أو web المصادقة لسيناريوهات الوصول إلى الشبكة المختلفة.
- التفويض: قم بتعيين امتيازات الوصول إلى الشبكة (مثل تعيين VLAN، وقوائم التحكم في الوصول) بناءً على المصادقة الناجحة وتقييم السياسة.
- وصول الضيوف: قم بتطبيق سياسات وصول آمنة للضيوف لتوفير وصول مُتحكم به إلى الشبكة للزوار.
- المراقبة والتقارير: استخدم أدوات تسجيل ومراقبة جهاز التوجيه لتتبع أحداث التحكم في الوصول إلى الشبكة (NAC) ومصادقة المستخدم وإنفاذ السياسات.
4. الصيانة
تضمن الصيانة الدورية الأداء الأمثل والأمان لوحدة شبكة Cisco NAC الخاصة بك وللشبكة ككل.
- تحديثات البرامج الثابتة: تحقق دوريًا من دعم سيسكو الرسمي webموقع لتحديثات البرامج الثابتة والبرامج لكل من وحدة التحكم في الشبكة (NAC) وجهاز توجيه الخدمات المتكاملة المضيف. قم بتطبيق التحديثات الموصى بها للاستفادة من الميزات الجديدة، وتصحيحات الأمان، وتحسينات الأداء.
- الظروف البيئية: تأكد من أن جهاز التوجيه والوحدة يعملان ضمن نطاقات درجة الحرارة والرطوبة المحددة لمنع تلف الأجهزة وتعطلها. حافظ على تدفق هواء مناسب حول جهاز التوجيه.
- البحث الجسدي: قم بإجراء عمليات فحص بصرية دورية للوحدة وتوصيلاتها بحثًا عن أي علامات تلف أو كابلات مفكوكة أو تراكم مفرط للغبار.
- النسخ الاحتياطي للتكوين: احرص على إجراء نسخ احتياطي منتظم لإعدادات جهاز التوجيه الخاص بك، بما في ذلك جميع سياسات وإعدادات التحكم في الوصول إلى الشبكة (NAC). يتيح ذلك استعادة سريعة في حالة حدوث أخطاء في التكوين أو أعطال في النظام.
- سجل إعادةview: إعادة بانتظامview سجلات النظام وسجلات أحداث NAC لأي نشاط غير عادي أو حالات فشل في المصادقة أو انتهاكات للسياسة قد تشير إلى مشكلات أمنية أو تكوينات خاطئة.
5. استكشاف الأخطاء وإصلاحها
يقدم هذا القسم إرشادات حول المشكلات الشائعة التي قد تواجهها مع وحدة شبكة Cisco NAC.
5.1 المشكلات والحلول الشائعة
- لم يتم اكتشاف الوحدة:
علامة مرض: لا يتعرف جهاز توجيه الخدمات المتكاملة على وحدة شبكة NAC بعد التثبيت.
حل:- تأكد من إيقاف تشغيل جهاز التوجيه قبل التثبيت، ثم أعد تشغيله بعد التثبيت.
- تأكد من أن الوحدة مثبتة بشكل صحيح وكامل في فتحة التوسعة الخاصة بها.
- تحقق من وجود مشاكل في التوافق بين الوحدة النمطية، وطراز جهاز التوجيه الخاص بك (سلسلة Cisco 2800/3800)، وإصدار برنامج Cisco IOS المثبت.
- افحص الوحدة والفتحة بحثًا عن أي تلف مادي.
- تم رفض الوصول إلى الشبكة بشكل غير متوقع:
علامة مرض: لا يستطيع المستخدمون أو الأجهزة الشرعية الوصول إلى الشبكة، أو يتم وضعهم في شبكة VLAN مقيدة.
حل:- Review سياسات NAC المُكوّنة وسجلات المصادقة على جهاز التوجيه وأي خوادم مصادقة خارجية (مثل RADIUS وTACACS+).
- تحقق من صحة بيانات اعتماد المستخدم وحالة توافق الجهاز.
- تحقق من وجود أي أخطاء في إعدادات خادم المصادقة أو قواعد السياسة.
- تأكد من أن الجهاز الذي يحاول الاتصال يستوفي جميع متطلبات الوضع المحددة في سياسة التحكم في الوصول إلى الشبكة (NAC).
- تدهور الأداء:
علامة مرض: يتباطأ أداء الشبكة أو يزداد استخدام وحدة المعالجة المركزية لجهاز التوجيه بشكل ملحوظ بعد تطبيق NAC.
حل:- راقب استخدام وحدة المعالجة المركزية والذاكرة على جهاز التوجيه باستخدام أوامر واجهة سطر الأوامر (على سبيل المثال،
show processes cpu,show memory). - قم بتحسين سياسات التحكم في الوصول إلى الشبكة لتقليل الحمل الزائد للمعالجة. بسّط القواعد المعقدة حيثما أمكن.
- تأكد من أن جهاز التوجيه لديه موارد كافية (وحدة المعالجة المركزية، ذاكرة الوصول العشوائي) للتعامل مع عبء عمل NAC، خاصة مع وجود عدد كبير من عمليات المصادقة المتزامنة.
- راقب استخدام وحدة المعالجة المركزية والذاكرة على جهاز التوجيه باستخدام أوامر واجهة سطر الأوامر (على سبيل المثال،
- مؤشرات LED:
علامة مرض: لا تعمل مصابيح LED الخاصة بالوحدة كما هو متوقع (على سبيل المثال، لا تضيء، أو تومض بشكل غير صحيح).
حل:- راجع وثائق Cisco IOS الخاصة بجهاز التوجيه ووحدة الشبكة NAC لفهم معنى حالات LED المختلفة (مثل الطاقة والحالة والنشاط).
- يشير عدم إضاءة مؤشر الطاقة عادةً إلى وجود مشكلة في الطاقة أو وضعية جلوس غير صحيحة.
- يشير مؤشر LED ذو اللون الكهرماني أو الأحمر عادةً إلى وجود عطل أو خطأ.
6. المواصفات الفنية
| ميزة | التفاصيل |
|---|---|
| نوع الجهاز | وحدة التوسع |
| عامل الشكل | وحدة التوصيل |
| الأبعاد (العرض × العمق × الارتفاع) | 7.1 بوصة × 7.2 بوصة × 1.5 بوصة |
| وزن | 1.3 رطل (0.59 كجم) |
| بروتوكول ربط البيانات | إيثرنت، إيثرنت سريع، إيثرنت جيجابت |
| معدل نقل البيانات | 1 جيجابت في الثانية |
| المعالج | معالج سيليرون إم واحد - إنتل |
| سرعة ساعة المعالج | 1 جيجاهرتز |
| كبش | 512 ميجا بايت |
| الشركة المصنعة | شركة سيسكو سيستمز |
| ASIN | B0035FBUOW |
| رمز المنتج الموحد | 882658177477 |
| أجهزة التوجيه المتوافقة | أجهزة توجيه الخدمات المتكاملة من سلسلة Cisco 2800 و 3800 |
| الاستخدامات الموصى بها | التحكم في الوصول إلى الشبكة، الأمن |
| تكنولوجيا الاتصال | إيثرنت |
| بروتوكول الاتصال | إيثرنت |
| تاريخ أول توفر | 30 أبريل 2012 |
7. الضمان والدعم
للحصول على معلومات مفصلة حول الضمان والدعم الفني ووثائق المنتج الإضافية، يرجى الرجوع إلى موقع سيسكو الرسمي. webيمكنك زيارة الموقع الإلكتروني أو الاتصال بموزع سيسكو المعتمد لديك. توفر بوابة دعم سيسكو إمكانية الوصول إلى تنزيلات البرامج وقواعد المعرفة ومنتديات المجتمع.
سيسكو الرسمية Webموقع: www.cisco.com





