【萌大爷分享】信锐NAC做portal服务器与深信服AC对接案例
  

萌大爷 12003

{{ttag.title}}
本帖最后由 萌大爷 于 2017-11-14 12:40 编辑


信锐NAC做portal服务器与某公司AC对接案例

项目背景
  客户已经部署了一套某公司行为管理器AC在出口,目前需要做portal认证(短信认证),单独购买我司控制器做portal服务器用于酒店无信锐NACportal服务器与某公司AC对接案例
测试环境:
AC-11.8R1
custom-build (216-12-30 15:28:25)-i-WYNPORTAL(170215115517)-AC-2016121901

部署网络拓扑



NAC portal配置截图
1、基础网络配置
设备以单臂模式部署在客户网络中,某公司AC和portal设备在同一局域网,AC桥接模式部署在网络出口,通过portal的短信认证功能。

2、配置认证服务器
除portal服务器地址外其他参数默认即可,内置radius 服务器的密钥固定为sangfor;
web界面位置---->【认证授权】---->【Portal服务】,按照实际填写参数。(共享密钥为sangfor);

3、配置web认证策略
策略类型选择第三方设备Portal对接策略,协议要选择Sangfor AC,填写AC的地址即可。
根据客户需求,选择相应的认证方式;
账户认证选项;
编辑短信认证短信内容;
短信服务器的设置;
这里要把认证信息同步到AC,不然认证会出现不成功的问题;
认证后跳转,根据客户需求来填。

某公司AC设置
1、基础网络配置略。
2、外部认证服务器,新建类型为Portal认证的外部认证服务器,参数如下:
a)对接URL从信锐控制器【Portal服务】---【Web认证策略】---【基本设置】,里复制。

b)共享密钥为sangfor,和服务器参数里Raidius密钥一致。

建议勾选“能够获取到终端MAC地址”
3、在【认证与用户管理】---【单点登录】---【某公司设备】,开启接受其他某公司设备转发的认证信息,密钥跟控制器设置的认证信息转发的密钥一致;
4、新建认证策略,方式为密码认证,勾选portal服务器作为认证服务器即可。、
5、如果遇到https网站跳转不到认证页面的情况,可以勾选以下选项:
【https网页未认证时,强制跳转到认证页面】


效果
a)打开浏览器,跳转到认证页面。

b)AC上看到的认证用户
c)NAC上看到的认证用户

信锐NAC做portal服务器与深信服AC对接案例.docx

373.11 KB, 下载次数: 68

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

Sangfor_闪电回_朱丽 发表于 2017-6-5 11:04
  
非常棒的分享,值得点赞,收藏
PC9527 发表于 2017-6-5 13:56
  
够详细,很好
TJT_716 发表于 2017-6-5 13:57
  
厉害了,来学习学习
tommychen 发表于 2018-1-18 18:53
  
AC只有11.8R1有这个功能吗?其他版本好像都没有看到有portal认证这个选项。
Nevermore 发表于 2018-7-17 14:43
  
非常好,收藏学习一下。
ie5000 发表于 2018-7-18 09:02
  
学习学习
头像被屏蔽
新手494742 发表于 2019-5-16 19:04
  
提示: 作者被禁止或删除 内容自动屏蔽
新手291584 发表于 2019-5-17 00:04
  
厉害了,来学习学习
头像被屏蔽
新手741261 发表于 2020-2-20 09:12
  
提示: 作者被禁止或删除 内容自动屏蔽
发表新帖
热门标签
全部标签>
新版本体验
每日一问
产品连连看
高手请过招
功能体验
纪元平台
社区新周刊
安全效果
标准化排查
GIF动图学习
信服课堂视频
【 社区to talk】
SDP百科
终端接入
秒懂零信任
平台使用
故障笔记
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

127
322
359

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人