【正文】
用戶接入管理 終端識(shí)別管理 終端類(lèi)型,即可進(jìn)入終端類(lèi)型配置管理頁(yè)面。如果網(wǎng)絡(luò)有用戶使用最新的終端,比如微軟的Surface,IT管理員即可點(diǎn)擊《增加》按鈕,將Surface加入終端類(lèi)型列表。 操作系統(tǒng)配置為了不斷滿足終端用戶的新需求,操作系統(tǒng)廠商也在持續(xù)的為操作系統(tǒng)添加新的功能特性,提供新版本的操作系統(tǒng)。相比傳統(tǒng)的PC操作系統(tǒng),智能終端的操作系統(tǒng)升級(jí)頻率比傳統(tǒng)PC更高。比如iOS系統(tǒng),只用了一年左右的時(shí)間。如果UAM不能及時(shí)更新操作系統(tǒng)類(lèi)型庫(kù),就不能準(zhǔn)確的識(shí)別設(shè)備的操作系統(tǒng)信息。在UAM系統(tǒng)中,內(nèi)置的操作系統(tǒng)類(lèi)型已經(jīng)覆蓋了版本發(fā)布時(shí)市場(chǎng)上主流的操作系統(tǒng)信息,IT管理員可根據(jù)終端操作系統(tǒng)的應(yīng)用情況,便捷的加入新的操作系統(tǒng)信息。在iMC系統(tǒng)中,導(dǎo)航至業(yè)務(wù) 用戶接入管理 終端識(shí)別管理 操作系統(tǒng),即可進(jìn)入操作系統(tǒng)信息配置管理頁(yè)面。點(diǎn)擊《增加》按鈕,輸入操作系統(tǒng)信息和描述信息,即可增加新的操作系統(tǒng)版本。 DHCP指紋配置UAM系統(tǒng)使用DHCP Option 55子參數(shù)的排列組合作為終端的DHCP指紋。通常在出現(xiàn)新的終端或終端系統(tǒng)升級(jí)后,用戶可以自行配置新的DHCP指紋,實(shí)現(xiàn)對(duì)新終端的識(shí)別。在iMC中,導(dǎo)航至導(dǎo)航至業(yè)務(wù) 用戶接入管理 終端識(shí)別管理 DHCP特征識(shí)別配置,可瀏覽系統(tǒng)中已配置的DHCP指紋,并增加新的DHCP指紋信息。增加新的DHCP指紋之前,需要獲取終端的DHCP指紋。獲取DHCP指紋的方法主要有以下兩種。,點(diǎn)擊相關(guān)指紋庫(kù)連接,下載最新DHCP指紋簽名文件。比如Xbox、Playstation 。2. FingerBank的更新較慢。,用戶可以通過(guò)抓包工具,比如WireShark,直接抓取終端的DHCP報(bào)文,并提取出Option 55子參數(shù)。如下圖:DHCP Request報(bào)文中Option 55子參數(shù)排列為:1,15,3,6,44,46,47,31,33,249,43。在獲取Option 55子參數(shù)排列信息后,即可點(diǎn)擊DHCP特征識(shí)別配置頁(yè)面中的增加按鈕,加入新的DHCP指紋信息。 Http User Agent指紋配置Http協(xié)議頭的User Agent屬性,以字符串的形式傳送了設(shè)備類(lèi)型、型號(hào)、操作系統(tǒng)和供應(yīng)商信息。配置User Agent信息通常通過(guò)增加關(guān)鍵字來(lái)實(shí)現(xiàn)。UAM系統(tǒng)在解析出User Agent字段后,通過(guò)關(guān)鍵字匹配來(lái)實(shí)現(xiàn)終端信息的識(shí)別。在IMC中,導(dǎo)航至業(yè)務(wù) 用戶接入管理 終端識(shí)別管理 Http User Agent特征識(shí)別配置頁(yè)面,用戶可查詢也添加至UAM系統(tǒng)的Http User Agent指紋。同獲取DHCP指紋信息一樣,用戶可以通過(guò)某些權(quán)威站點(diǎn)查詢出HTTP User Agent指紋,也可以通過(guò)抓包工具,自行分析DHCP指紋。1. 提供HTTP User Agent指紋信息的站點(diǎn)很多。對(duì)于移動(dòng)智能終端,可以訪問(wèn)Web站點(diǎn),該站點(diǎn)列出了當(dāng)前市場(chǎng)上主流智能終端的Http User Agent信息,如下圖所示:2. 通過(guò)使用WireShark等工具直接截獲Http報(bào)文,也可以獲取Http User Agent指紋信息。比如:點(diǎn)擊增加按鈕,進(jìn)入該HTTP User Agent指紋配置頁(yè)面。HTTP User Agent特征配置支持輸入多個(gè)關(guān)鍵字并支持關(guān)鍵字之間的與、或關(guān)系。比如Http User Agent中同時(shí)含有字符串iPhone和5_0_1,則該設(shè)備定義為iPhone,且操作系統(tǒng)版本為iOS . MAC OUI指紋配置MAC OUI信息由IEEE維護(hù),已分配的MAC OUI可以直接從IEEE網(wǎng)站下載。該站點(diǎn)的URL為:。在iMC系統(tǒng)中,導(dǎo)航至業(yè)務(wù) 用戶接入管理 終端識(shí)別管理 MAC地址特征識(shí)別配置頁(yè)面,可增加新的MAC OUI信息。點(diǎn)擊增加按鈕,進(jìn)入MAC地址識(shí)別配置頁(yè)面。UAM不支持僅輸入MAC OUI信息。用戶需要輸入MAC地址范圍,選擇廠商和終端類(lèi)型信息。盡管MAC地址很容易篡改,但是對(duì)于沒(méi)有人機(jī)交互界面的終端如打印機(jī)、攝像頭、IP電話等設(shè)備,MAC OUI指紋還是能準(zhǔn)確的識(shí)別出廠商和設(shè)備類(lèi)型信息。5 參考文獻(xiàn)l 《Chatter on the Wire: A look at DHCP traffic》 by Eric Kollmann,20100128. l 《Nmap Network Scanning》 By Gordon Fyodor Lyon,20090101l 《HP IMC User Access Manager Administrator Guide》20220721H3C機(jī)密,未經(jīng)許可不得擴(kuò)散第21頁(yè), 共21頁(yè)