深信服社区»版块 安全类 行为管理AC 我已经做了.某台电脑MAC和IP绑定了,

我已经做了.某台电脑MAC和IP绑定了,

查看数: 2143 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-1-6 16:38

正文摘要:

我已经做了.某台电脑MAC和IP绑定了,要怎么才能这台主机断网呢,就是连内网都不让它通.

回复

水之蓝色 发表于 2018-1-8 08:48
最好的方法就是不接网线或禁用网卡,现在好多都是集成网卡,在bios里禁用就可以
经小强丶 发表于 2018-1-8 08:46
共同学习咯
qinpeng 发表于 2018-1-6 21:54
刚才我在楼上回答了你的第一个问题 现在回答第二个问题 怎么实现ip与mac绑定关系不一致就不能上网,主要有两个方法:
方法1、将绑定了允许上网的用户放在一个组设置上网策略允许上网,将没有绑定的用户放在另一个组设置不允许上网的上网策略

方法2、

6.X版本:在【用户认证与管理】-【认证策略】-【新用户选项】启用【不允许新用户认证】

11.X版本:在【用户认证与管理】-【认证策略】-【认证后处理】-【高级选项】启用【用户登录限制】,关联相应的允许认证用户

新手234625 发表于 2018-1-6 16:59
“受惩用户列表”这个又是怎么设置呢。
yzy 发表于 2018-1-6 16:43
AC只能做到禁止访问外网,除非这台主机是直连在AC的接口上才能做到禁止访问内网,楼主可以在交换机做访问控制
多简单 发表于 2018-1-6 16:41
ip地址和绑定时候的IP地址不一样的时候就不能上网了‘
qinpeng 发表于 2018-1-6 21:52
楼主你好 这个是AC做了用户限额策略才会触发条件的,用户超限后添加到受惩列表了。用户限额策略的时长配额,用户超额了会被禁止上网或者加入惩罚列表里面,可以手动解除用户,这个时候按照策略从上往下匹配的原则重新匹配策略计算时长。用户限额的配置参考此文档http://bbs.sangfor.com.cn/plugin ... 0963&highlight=