iNode智能客戶端是H3C自行設計開發的一款基于Windows的多業務接入客戶端軟件,采用開放的平臺化設計,可在多業務安全認證的基礎上提供與H3C接入設備以及第三方終端安全軟件的智能聯動,實現對用戶終端的防病毒軟件、病毒庫版本、補丁安裝狀態、軟件使用情況、網絡配置狀態的協同控制。軟件提供802.1x、Portal、VPN等多種認證方式,可以與H3C以太網交換機、路由器、VPN網關等網絡設備共同組網,實現對寬帶接入、VPN接入和無線接入的用戶認證,是對用戶終端進行身份驗證、安全狀態評估以及安全策略實施的主體,可以按照企業接入安全策略的要求,實現基于角色/身份的權限和安全控制。通過對接入終端的集中管理和監控,確保只有符合企業安全策略的用戶終端才能接入網絡,從而大幅度提高網絡的整體安全。
軟件簡介
iNode客戶端具備豐富的安全認證功能,是EAD解決方案中用戶安全狀態的感知點,可以收集用戶終端的安全狀態信息,報告安全戰略服務器進行安全狀態評價,同時收到安全戰略服務器的控制命令,提醒或強制用戶進行系統補丁升級、非法軟件卸載等。inode客戶端可與第三方防病毒客戶聯動,根據安全戰略的定義,注意或自動對用戶終端實施殺菌、版本升級、病毒庫更新等安全操作。
iNode軟件功能
支持802.1x、Portal等LAN/WLAN接入認證;支持L2TP/IPSec VPN認證;
支持PAP和CHAP驗證協議;
支持EAP-MD5、EAP-TLS、PEAP認證方式;
支持IPSec/IKE加密;
支持基于智能卡的身份認證;
支持基于PKI的證書認證功能;
支持與Windows域管理器/LDAP服務器統一認證;
支持用戶與用戶IP地址、MAC地址和接入設備端口等硬件信息的綁定認證,增強用戶認證的安全性,防止賬號盜用和非法接入;
可以限制用戶IP地址分配策略,防止IP地址盜用和沖突;
可以限制終端用戶使用多網卡和撥號網絡,防止內部信息泄露;
支持限制用戶使用和設置代理服務器,有效防止資源濫用和運營損失;
支持用戶終端操作系統版本、熱補丁檢測,并提供補丁的自動升級功能,實現對操作系統以及系統軟件版本、系統補丁的統一管理;
支持與國內外主流防病毒軟件配合實現防病毒軟件安裝運行狀態、病毒庫版本檢測,使防病毒軟件的價值得到提升,從單點防御轉化為整體防御;
支持用戶終端應用軟件的統一管理,通過客戶端可以對終端安裝或運行的軟件進行監控和限制;
支持客戶端的桌面安全狀態檢測功能,支持對在線用戶終端的運行進程、共享目錄、分區表、屏保設置、系統服務列表等信息的集中審計。
適用于Windows 2000/XP/Server 2003等多種操作系統;
提供中英文版本,可以根據用戶需求選擇不同的界面語言;
提供客戶端版本檢測以及版本自動升級功能,管理員可以輕松實現客戶端統一升級;
提供自動認證功能,用戶登錄操作系統后客戶端自動發起認證,無需手工干預;
提供匿名認證功能,用戶不需要輸入用戶名、密碼即可完成身份認證和安全認證;
支持欠費信息、余額信息、通知信息的顯示,用戶可以及時了解帳戶消費情況,并可以實時了解管理員發布的通知消息;
支持用戶接入狀態、接入時長等信息的直觀顯示,網絡鏈接信息一目了然;
支持隧道密碼驗證;
VPN用戶IP地址自動分配;
支持AH、ESP協議;
支持DES、3DES加密;
支持MD5及SHA-1驗證;
支持IKE主模式及野蠻模式自動認證;
支持 Preshare Key 和 PKI證書認證;
支持智能卡認證。
軟件使用教程
1、下載安裝inode客戶端
2、安裝完成后,右擊客戶端上的灰色小電腦圖標或者桌面的“我的802.1X連接”的快捷方式進行連接即可。(注意:用戶若要對相關屬性信息進行修改,必須先斷開網絡才可以進行修改。)
3、用戶正常接入網絡后,會出現如圖所示的界面,即出現相關的認證信息。并且會提示獲得的相關的IP地址,校園網絡用戶的IP地址一般為10.255打頭的私有IP地址,若出現非此類IP地址,請及時與信息中心聯系。