作者简介:制造行业苦逼运维一枚
正文:
网络架构如下
AD-AF-AC-核心交换--接入交换--终端
上面文字就是图,我是图,上面文字就是图,我是图,上面文字就是图,我是图
从图上面也能看到,基本是某公司安全设备全家桶了,日常使用AF/AC最多,简单谈谈AC使用的小感触:
1、AC使用中发现有非法IP出现,比如192.168.253.*,我这边的子网架构里面是没有这样规划的
经过查看手册,咨询客服,了解了可以设置认证策略来解决这些问题,禁止非法IP联网。设置生效后效果满意
2、应用识别真好用
应用识别功能,这个也是某公司AC的特色。禁止特定软件都能实现,如果一些冷门的软件没有,可以设置自定义内容来实现。
3、应用识别误判
虽然某公司AC应用识别这一块做的很完善了,但是仍存在误判需要改进。我这边的情况是有设置一条禁止软件下载,实际使用中发现会误判影响手机APP的正常使用,如某公司、快手、天气预报等无法更新内容,用户意见较大。要继续努力呀,也请相关技术人员看到的话联系我,这个问题已经拖了一年多了,现在解决没?
|