802.1X · RADIUS · TACACS+ · Guest · Onboard · OnGuard

Aruba ClearPass Nedir? NAC Rehberi

HPE Aruba Networking ClearPass Policy Manager; kullanıcı ve cihaz kimliğine göre kablolu, kablosuz ve VPN erişimini denetlemek için kullanılan çok üreticili NAC ve politika platformudur.

Nasıl çalışır?

Temel işleyiş

1

Erişim senaryoları çıkarılır

Çalışan, misafir, yüklenici, IoT, BYOD ve cihaz yönetimi ihtiyaçları; kablolu, kablosuz ve VPN erişimleriyle birlikte listelenir.

2

Kimlik kaynakları belirlenir

Active Directory, Entra ID, LDAP, sertifika otoritesi, MDM/UEM ve diğer kimlik kaynaklarının rolü netleştirilir.

3

Kimlik doğrulama tasarlanır

802.1X/EAP, MAB, RADIUS, TACACS+ ve misafir akışları cihaz türü ve risk seviyesine göre ayrılır.

4

Politika ve enforcement planlanır

Rol, VLAN, downloadable policy, karantina ve erişim kararlarının ağ cihazlarına nasıl uygulanacağı belirlenir.

5

Node ve lisans ölçeklenir

Eşzamanlı endpoint, kullanıcı, Onboard/OnGuard kapsamı, node sayısı, yüksek erişilebilirlik ve abonelik/perpetual seçenekleri doğrulanır.

6

Pilot ve geçiş yapılır

Önce sınırlı kullanıcı ve cihaz grubunda authentication, sertifika, profiling, log, failover ve geri dönüş süreçleri test edilir.

ClearPass Policy Manager ne yapar?

ClearPass, çok üreticili kablolu, kablosuz ve VPN altyapılarında kimlik ve bağlama göre ağ erişim politikası uygulamak için kullanılan NAC platformudur.

  • RADIUS tabanlı 802.1X ve MAC Authentication
  • Kullanıcı, cihaz, konum ve zamana göre politika
  • Cihaz profilleme ve görünürlük
  • Misafir ve BYOD iş akışları
  • TACACS+ ile ağ cihazı yönetim erişimi

Access, Guest, Onboard ve OnGuard nasıl ayrılır?

ClearPass tek lisans kalemi gibi değerlendirilmemelidir; gereken işlevler farklı modül ve ölçüm birimlerine bağlanabilir.

  • Access: ağ erişim politikası ve eşzamanlı endpoint kapsamı
  • Guest: misafir hesap ve portal iş akışları
  • Onboard: cihaz sertifikası ve güvenli BYOD onboarding
  • OnGuard: endpoint posture ve sağlık kontrolü
  • Tam özellik ve lisans eşleşmesinin güncel ordering guide ile doğrulanması

ClearPass sadece Aruba ağlarında mı çalışır?

HPE, ClearPass'i çok üreticili wired, wireless ve VPN altyapıları için konumlandırır; ancak her cihaz ve özellik otomatik uyumlu değildir.

  • RADIUS ve standart tabanlı entegrasyonlar
  • Vendor-specific enforcement seçenekleri
  • Switch, controller, firewall ve VPN cihazlarının support durumu
  • CoA, downloadable policy ve profiling yetenekleri
  • Pilot doğrulaması ve sürüm uyumluluğu

ClearPass ne zaman gereksiz karmaşıklık yaratır?

Küçük ve basit ağlarda kapsamlı NAC platformu işletim yükü oluşturabilir; ihtiyaç açıkça gerekçelendirilmelidir.

  • Az sayıda kullanıcı ve tek erişim yöntemi
  • Kimlik kaynağı veya sertifika altyapısının hazır olmaması
  • Politika ve destek süreçlerini yönetecek ekip bulunmaması
  • Sadece basit misafir Wi-Fi ihtiyacı
  • Önce temel kimlik doğrulama mimarisinin yeterliliğinin değerlendirilmesi

ClearPass kullanım karar matrisi

Modül ve lisans seçimi gerçek erişim akışına göre yapılır; tüm özellikler varsayılan paket kabul edilmez.

İhtiyaçClearPass bileşeniKritik kontrol
802.1X / RADIUS NACPolicy Manager AccessEşzamanlı endpoint, EAP ve enforcement
Misafir erişimiGuest iş akışlarıSponsor, portal, SMS/e-posta ve kayıt politikası
BYOD sertifika onboardingOnboardKullanıcı/cihaz ölçeği, CA ve platform desteği
Endpoint postureOnGuardİşletim sistemi, agent ve sağlık politikası
Ağ cihazı yönetimiTACACS+ / Device AdministrationYönetici rolü, komut yetkisi ve cihaz desteği
Yüksek erişilebilirlikÇok node mimarisiPublisher/subscriber rolü, site ve failover testi
Sık sorulan sorular

Konuyla ilgili net cevaplar

Aruba ClearPass nedir?

HPE Aruba Networking ClearPass Policy Manager; kablolu, kablosuz ve VPN erişimlerinde kimlik, cihaz ve bağlam bilgisine göre ağ erişim politikası uygulayan NAC platformudur.

ClearPass sadece Aruba switch ve access point ile mi çalışır?

Hayır. HPE ClearPass'i çok üreticili altyapılar için konumlandırır. Ancak model, yazılım sürümü ve istenen enforcement özelliği compatibility listesi ve pilotla doğrulanmalıdır.

ClearPass ile 802.1X yapılır mı?

Evet. RADIUS tabanlı 802.1X, EAP yöntemleri ve sertifika tabanlı erişim temel kullanım alanlarındandır. Supplicant, PKI ve ağ cihazı ayarları ayrıca tasarlanır.

ClearPass Onboard ile OnGuard farkı nedir?

Onboard, cihazların sertifika ve güvenli BYOD onboarding akışına; OnGuard ise endpoint sağlık ve posture kontrolüne odaklanır. Lisans ölçüsü ve platform desteği ayrıdır.

ClearPass TACACS+ destekler mi?

ClearPass ağ cihazı yönetim erişimi için TACACS+ senaryolarını destekleyebilir. Device Administration kapsamı ve lisans gereksinimi güncel dokümandan doğrulanmalıdır.

ClearPass için kaç node gerekir?

Endpoint ve transaction ölçeği, site sayısı, gecikme, log, bakım ve yüksek erişilebilirlik hedefi node sayısını belirler. Tek bir genel sayı kullanılamaz.

ClearPass lisansı kullanıcıya mı cihaza mı göre?

Access lisanslarında eşzamanlı endpoint, Onboard ve OnGuard gibi bileşenlerde kullanıcı veya cihaz ölçeği görülebilir. Tam ölçüm birimi ürün kodu ve lisans rehberinden doğrulanmalıdır.

ClearPass projesi için hangi bilgiler gerekir?

Endpoint ve eşzamanlı oturum sayısı, wired/wireless/VPN cihazları, kimlik kaynakları, EAP/MAB, guest/BYOD/posture/TACACS+ ihtiyacı, site ve HA hedefi yeterlidir.

ClearPass erişim akışını node ve lisans mimarisine dönüştürün

Endpoint ölçeği, kimlik kaynakları ve NAC senaryolarınızı paylaşın; Access, Guest, Onboard, OnGuard, TACACS+ ve HA kapsamını netleştirin.