深信服社区»版块 安全类 行为管理AC AC的ppt上这两个内容,个人理解有冲突,谁能帮我讲一下 ...

AC的ppt上这两个内容,个人理解有冲突,谁能帮我讲一下

查看数: 2603 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-4-26 11:35

正文摘要:

那这种方式接入网络不就是NAT的形式接入的么?请大神帮我看下,是不是我和理解有问题.

回复

沧海 发表于 2020-4-27 14:50
这种应该下面电脑都是路由器的地址
神样队员 发表于 2020-4-27 10:04
首先第一个问题:是正确的,假如是nat环境,那么整个下面所有电脑看成一台了,其中一台安装了准入可以上网了,设备就会认为这个地址是正常地址了,他分享的电脑都可以上网了,但是他分享的电脑没安装准入,所有监控不了IM,第二个问题:主要是针对第一个的情况,直接检测下面使用人数发现他是否共享,禁止这个行为。和IM监控不是一个体系。
智能伙伴 发表于 2020-4-27 08:20
路过学学习
feeling 发表于 2020-4-26 21:05
两个功能模块
新手247575 发表于 2020-4-26 11:43
楼主的这个PPT是2个模块的功能吧。
全网里的终端管控是一个新概念,是准入策略相关的,全网这边的准入策略改名叫终端检查策略了,第一个资料上的意思是说准入策略涉及到装准入插件的这些场景,全网AC和终端PC中间不能有做NAT转换的设备,如果有的话会导致全网AC识别不到终端准确的IP地址导致策略生效异常。
第二个资料说的是终端接入管理里面的共享接入管理,这个是6.X之后就有的老功能了,他们的共享接入管理检测的机制是同一个IP地址下有不同的终端流量,也就是说不同的用户终端使用了同一个IP地址去上线了,那么就认为有共享,咱们日常的小路由器等的NAT都是这种共享场景,所以这个是可以检测和管控的。
社区智能客服_欣欣 发表于 2020-4-26 11:36
您好~这边两个模块是有区别的哦:共享接入管理应用于一个IP共享给几个终端使用的场景,移动终端管理应用于管理内网的移动终端场景