深信服社区»版块 安全类 行为管理AC 将深信服AC做为RADIUS服务器的问题

将深信服AC做为RADIUS服务器的问题

查看数: 2961 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-10-27 23:12

正文摘要:

本帖最后由 zooloor 于 2015-10-27 23:31 编辑 1.公司买的两台AC都部署在互联网出口,用户上网使用AC上配置的用户名密码本地认证,但是这样无法控制内网用户访问服务器网段,我看到手册上说可以把AC做为RADIUS服 ...

回复

新手403962 发表于 2019-5-6 06:38
吃瓜群众来围观一下
我很爱很爱你 发表于 2019-5-5 10:19
大家好,初来乍到,嘿嘿!
Sangfor_闪电回_朱丽 发表于 2015-10-28 08:57
您好,
1.AC支持RADIUS认证,是内网有RADIUS服务器,AC同步RADIUS服务器上的用户,从而达到认证的目的,并不是AC本身做为RADIUS服务器哦,具体您可以参考下这个培训教材:
http://bbs.sangfor.com.cn/plugin ... tabase&tid=5851

2.配置认证策略时,可以设置用户的IP/MAC段,针对不网的网段,可以配置不同的认证策略的
3、内网有其它的设备做认证,只要数据到达AC时,地址没有被NAT,设备就能识别,然后根据您的认证策略来决定是否需要通过认证才能上网;
PS:如果您是内网用户访问内网服务器,这个数据过程不经过AC,AC无法对其做认证哦。

关于AC的认证,这个培训教材中有详细介绍,请参考:
http://bbs.sangfor.com.cn/plugin ... tabase&tid=5850
15168226780 发表于 2015-10-28 08:55
某公司全系列不支持radius server,只支持radius client